Files

12 KiB
Raw Permalink Blame History

AutoClip 隐私政策

English version →

生效日期:2026 年 6 月 3 日 最近更新:2026 年 9 月 30 日

⚠️ 本文为模板草案,发布前请经法律顾问审阅(详见文末「需法律审阅的条款」)。

AutoClip(以下简称"本软件""我们")是一款本地优先的桌面视频切片工具。我们高度重视你的隐私。本政策说明我们如何收集、使用、存储和保护你的信息,以及你享有的权利。

本政策依据中华人民共和国《个人信息保护法》《网络安全法》《数据安全法》等法律法规制定。


一、核心原则:本地优先

  • 剪辑与渲染在你本机完成。 视频、音频和项目文件保存在本机,不会上传到我们的服务器。
  • 你选用云端模型时,数据直接发给该服务商,不经过我们的服务器。字幕路线发送相关字幕或文案。你显式启用云端视觉模型时,还会发送抽样画面及必要文字。费用取决于所选服务商。
  • 你配置的第三方 API 密钥(Qwen、OpenAI、Gemini、DeepSeek、Doubao Seed、Kimi、GLM、Grok)仅保存在你本机,不会上传,也不会出现在任何统计数据中。Ollama / LM Studio 走本机服务。
  • 我们不收集你的姓名、手机号、身份证件。邮箱只有在你把反馈发出去、并且自己填了联系方式时才会收到,而且不会写进公开的 GitHub 帖子。

二、我们收集的信息

2.1 匿名使用统计(当前已启用)

为了了解功能使用情况、发现并修复问题、改进产品,本软件通过 PostHog 收集匿名的使用数据。这些数据不包含你的视频内容、字幕/转写文本、文件名内容或 API 密钥。

类别 具体内容 用途
设备与环境 操作系统类型、CPU 架构、应用版本、系统语言 适配与问题排查
使用行为 应用启动、页面访问、导入素材、导出切片、保存配置等操作事件 衡量功能使用与转化
运行结果 处理成功/失败、失败所处环节与错误码 提升稳定性
匿名标识 随机生成的设备标识符(存于本机,不关联真实身份) 区分独立设备、计算留存

| 流程关联 | 独立随机生成的流程、操作、尝试与成片标记;示例/用户素材分类;配置引导、连接测试、设置分类和取景结果的枚举及数量 | 区分示例体验与真实使用,关联阶段和结果;不发送内部项目/作业 ID、模型名、地址或内容 |

流程关联映射仅在本机保存,最近活动 35 日内最多保留 500 个项目、每项目最多 100 个成片标记;关闭使用统计时清除。Studio 项目文件还保留最多 100 次精简执行终态,用于恢复状态观察,不包含视频或提示词正文;它属于本地项目数据,关闭统计不会删除项目文件。

  • 匿名性:我们使用随机生成的设备标识符,不创建可识别你身份的用户画像。
  • 数据接收方:PostHog Inc.,数据存储于其美国区域服务器(见第六条「数据跨境」)。
  • 本地缓冲:事件在本机批量缓冲后发送,网络异常不影响软件正常使用。

2.2 崩溃报告(可选,默认开启)

为了修复闪退和未处理异常,本软件可通过 Sentry 发送崩溃栈。仅在构建时配置了上报地址、且你未关闭「崩溃报告」时发送。

类别 具体内容 用途
错误栈 异常类型、堆栈、应用版本、操作系统 定位崩溃
运行环境 前端 / Python 后端、桌面或 Web 模式 区分出问题的进程

崩溃报告不包含视频内容、字幕/转写文本、文件名内容或 API 密钥。send_default_pii 关闭,客户端不主动设置用户标识或发送 IP 字段;接收方仍可从网络连接获取来源信息,并可能据此推断大致地区。

  • 数据接收方:Functional Software, Inc.(Sentry),服务器区域取决于我们创建的项目(当前计划为美国)。
  • 可关闭:设置 → 应用 →「崩溃报告」。关闭后写入本机 privacy.json,前后端在发送新错误事件前检查开关;已经发出的网络请求无法撤回。
  • 未配置上报地址时:不会建立任何到 Sentry 的连接。

2.3 你主动提供的信息

  • 应用内反馈:你在反馈框里写下的文字、所选类型,以及当时的版本、系统、架构、模型名称、失败阶段和错误摘要,会在你点「发送」后送出。这句话会公开出现在 GitHub:故障进入 Issue,想法和其他进入 Discussions。可选邮箱只进入维护者的收件记录,不写进公开帖。这条发送不依赖「匿名使用统计」开关。视频内容、字幕和 API 密钥不在其中;若错误摘要里出现密钥样式的文本,发送前会打码。
  • 第三方平台账号/Cookie:若你使用 B 站、YouTube 等平台的下载或上传功能,相关登录凭据(Cookie 等)仅保存在你本机,用于完成你发起的操作,我们不收集、不上传。

2.4 我们不收集的信息

  • 你的视频/音频原始内容(我们的服务器不接收;你启用的云端视觉模型会收到抽样画面)
  • 字幕、转写文本内容(我们的服务器不接收;字幕路线会把相关字幕或文案发给你选的服务商)
  • 第三方 API 密钥明文
  • 姓名、手机号、地理位置、身份证件等个人身份信息。邮箱仅在你于反馈中主动填写时收集,且不公开到 GitHub

上述「不收集」指 AutoClip 与我们的服务器。你自行配置的云端服务商会收到该路线所需的字幕、文案,或抽样画面及必要文字。


三、我们如何使用信息

我们仅将上述匿名数据用于:

  1. 统计功能使用与产品漏斗(如导入→出片转化率);
  2. 发现并修复缺陷、提升稳定性与性能;
  3. 评估改版效果、规划产品方向。

我们不会将这些数据用于广告投放,也不会出售你的任何信息。


四、你的选择与权利

4.1 关闭使用统计与崩溃报告

你可随时在 设置 → 应用 中分别关闭「匿名使用统计」和「崩溃报告」。关闭后立即停止对应上报,该设置在重启后依然有效。关闭匿名统计不会阻止你在反馈框里主动发送;那一次发送是单独的动作。

4.2 你的法定权利

根据《个人信息保护法》,在适用范围内你有权:

  • 知情、查阅、复制;
  • 更正、补充;
  • 删除;
  • 撤回同意(即关闭统计开关);
  • 注销(账号功能上线后适用)。

如需行使上述权利或提出投诉,请通过文末联系方式与我们联系。


五、数据存储与保留

  • 本地数据(项目、视频、字幕、配置、密钥):存储于你本机,由你完全掌控;卸载软件或删除项目即清除。
  • 匿名统计数据:存储于 PostHog,保留期限遵循我们设定的数据保留策略(默认不超过 12 个月),到期自动清理或匿名化。
  • 崩溃报告:存储于 Sentry,默认保留不超过 90 天。

六、数据跨境

匿名使用统计由 PostHog、崩溃报告由 Sentry 存储于美国区域服务器,可能涉及个人信息向中华人民共和国境外提供。我们已尽力将传输数据限定为不可识别身份的技术数据。〔法律审阅项:跨境提供的合规路径(单独同意 / 标准合同 / 安全评估)需依《个人信息保护法》第三章确认〕


七、第三方服务

服务 提供方 用途 隐私政策
产品分析 PostHog Inc. 匿名使用统计 https://posthog.com/privacy
崩溃上报 Functional Software, Inc.(Sentry) 崩溃栈(可关) https://sentry.io/privacy/
第三方 AI 模型(你自行配置) Qwen、OpenAI、Gemini、DeepSeek、Doubao Seed、Kimi、GLM、Grok;本地为 Ollama / LM Studio 云端字幕路线发送字幕或文案;云端视觉路线发送抽样画面及必要文字。本地预设留在本机。密钥保存在本机,由你直接调用 见各服务方政策
视频平台(你自行使用) B 站 / YouTube 等 你发起的下载/上传 见各平台政策

你在本软件中直接调用第三方 AI 服务时,相关数据流向及隐私规则适用该服务方的隐私政策。我们不转发、不留存这些字幕、文案或抽样画面。我们自己的云端模型代理仍未启用,见第十条。


八、儿童隐私

本软件面向成年专业用户,不面向 14 周岁以下儿童,我们不会主动收集儿童个人信息。


九、安全措施

我们采取合理的技术与管理措施保护数据安全,包括:传输加密(HTTPS)、最小化收集、匿名化处理、密钥不离开本机等。但请理解,互联网传输无法保证绝对安全。


十、规划中的功能(当前尚未启用)

以下功能在我们的产品规划中,目前均未上线、未收集任何相关数据。正式启用前,我们将更新本政策、明确告知,并在涉及个人信息时单独征得你的同意:

  • 账号体系:未来可选注册/登录以同步配置、使用额度等。届时将收集必要的账号信息。
  • 云端 LLM 代理:未来若你选择使用我们托管的模型代理,则字幕/转写文本会经由我们的代理服务器转发以完成 AI 处理。该功能为可选,未启用前文本不离开本机。
  • 付费与计量:未来可能引入充值、订阅等,将通过合规支付渠道处理交易信息。

十一、政策更新

当数据处理方式发生变化时,我们会更新本政策并修改「最近更新」日期;重大变更将通过应用内提示等方式告知你。


十二、联系我们

如对本隐私政策或个人信息处理有任何疑问、意见或投诉,请联系:



合规检查表(Compliance Checklist)

法规 状态 说明
《个人信息保护法》(PIPL) ⚠️ 部分 当前为匿名数据,跨境与单独同意路径待法务确认
《数据安全法》/《网络安全法》 ✅ 基本符合 本地优先、最小化收集
GDPR(如面向欧盟用户) ⚠️ 待评估 目前 PostHog 用 US 区;若拓展欧盟需评估法律依据与 EU 区
CCPA(如面向加州用户) ⚠️ 待评估 海外发行前评估
COPPA / 儿童保护 ✅ 不适用 不面向儿童
条款 原因 优先级
第六条 数据跨境(PostHog US) PIPL 跨境提供需明确合规路径(单独同意/标准合同/安全评估) 高
「匿名」定性 设备标识符 + 行为数据是否构成可识别个人信息,影响是否需单独同意 高
第五条 数据保留期限 需填写并核实具体保留时长 中
第十条 规划功能(云代理处理用户文本) 上线前需重写为正式条款并单独同意 中(启用前)
海外发行(GDPR/CCPA) 拓展海外市场前补充对应章节 低(按 Roadmap Phase 3)

落地清单(Implementation Checklist)

  • 填写联系邮箱、官网/仓库地址、数据保留期限
  • 法务审阅跨境与「单独同意」路径
  • 应用内首次启动展示隐私政策入口 / 同意提示
  • 官网发布同一份政策并保持版本一致
  • 设置页「隐私与数据」开关旁加本政策链接
  • PostHog 后台设置数据保留策略,与第五条一致
  • 账号 / 云代理 / 付费上线前,更新本政策并触发重新同意