返回拍摄流# 拍摄流隐私政策
V2.5|首次正式发布统一协议版|生效日期:2026年8月30日
深圳市宝安区极点立欣科技工作室(个体工商户)(以下简称“我们”)运营“拍摄流”Web端、微信小程序及相关服务。我们重视个人信息和项目数据安全。本政策说明我们处理哪些信息、为何处理、如何保护,以及用户如何行使相关权利。
用户首次使用微信身份登录时,应主动勾选确认已阅读并同意《拍摄流用户协议》和本政策。对于法律法规明确要求单独同意的处理活动,本次统一勾选不会当然替代该等单独同意;实际发生时我们将另行告知并依法处理。
## 一、适用范围
本政策适用于拍摄流 Web端、微信小程序及直接相关的登录、项目创建、项目认领、我的项目、项目协作、状态同步、收工检查和未来可能启用的拍摄领域AI能力。微信开放平台、微信小程序平台、腾讯云、浏览器、操作系统和电子邮件服务由相应服务方独立提供,其自身处理活动适用其规则。
## 二、个人信息处理者与联系方式
个人信息处理者:深圳市宝安区极点立欣科技工作室(个体工商户)
统一社会信用代码:92440300MAKH8DCP9K
个人信息保护联系邮箱:liuliqiang1995@hotmail.com
我们不在本政策中公开经营地址和联系电话。如需书面函件或其他联系渠道,请先通过上述邮箱确认。请勿通过邮件发送任何密钥、完整项目访问凭证、Cookie、身份证件或与请求无关的敏感信息。
## 三、处理原则与合法依据
- 合法、正当、必要和诚信:仅在明确目的和合理范围内处理信息。
- 公开透明:以清晰方式说明处理目的、方式、信息种类、保存期限或确定方法及权利行使途径。
- 最小必要:不因提供基础拍摄清单功能而主动申请无关系统权限或收集无关身份信息。
- 安全保障:采取访问控制、凭证保护、日志审计、异常处置和其他与风险相适应的措施。
我们主要基于以下情形处理信息:为订立和履行用户作为一方当事人的服务协议所必需;用户已经作出同意;履行法定义务;应对网络与数据安全风险;以及法律法规允许的其他情形。
## 四、我们处理的信息及用途
## 五、首次登录统一确认与协议记录
1. 首次登录页面仅设置一个默认不勾选的确认框:“我已阅读并同意《拍摄流用户协议》和《拍摄流隐私政策》”。用户主动勾选并继续后,我们记录当前协议版本和同意证据。
1. 我们不会仅依赖前端页面状态。正式服务应以服务端记录的当前协议版本作为判断依据。协议发生依法需要重新确认的重大变化时,用户需再次勾选。
1. IP地址和设备指纹不是专门证明同意的必填信息。我们可能在常规安全日志中记录必要IP或User-Agent,但不会为协议留证额外建立永久设备指纹。
1. 不同来源端分别记录为Web或小程序,以便排查登录和版本问题。
## 六、Web与小程序身份统一
1. Web网站应用与小程序分别获得各自的应用内身份标识,不同端OpenID通常不同。
1. 当两端绑定在同一微信开放平台账号下,且微信返回一致UnionID时,我们会映射为同一内部userId。UnionID缺失、未下发或不一致时,不自动合并。
1. 我们不会仅凭昵称、头像、手机号、IP或设备信息强行合并身份。首次正式发布也不主动收集头像和手机号。
1. 同一微信开放平台账号下的不同产品不会因此自动共享项目和业务数据。
## 七、项目关系、访问凭证与协作者可见范围
1. 具有有效owner/participant关系或项目访问凭证的协作者,可以按照权限查看项目内容、状态和操作记录。
1. accessCode用于加入项目;projectToken通常具有管理能力;participantToken用于参与权限。登录账号不会当然取代、绕过或公开这些凭证。
1. 请勿在公开渠道分享访问码和管理凭证。发生泄露时,应停止继续分享并通过产品能力或联系邮箱处理。
1. 项目中的操作人名称可能来自内部身份、设备名称或其他产品机制,不一定是经过实名认证的真实姓名。
## 八、AI能力、模型改进与产品优化
1. 可能的目的:研发拍摄领域智能功能,训练、评估和改进模型,优化镜头建议、台本分析、防漏拍分析和产品体验。
1. 可能的内容范围:台本、镜头名称和描述、镜头清单结构、角色、地点、道具、备注、自定义字段、用户编辑或修改记录,以及用户主动提交的产品反馈。
1. 账户继承规则:用户同意当前协议后,新建项目默认继承账户当前的未来数据贡献设置。该设置不影响基础拍摄清单功能。
1. 处理前控制:对候选数据进行来源和权限核验,移除访问凭证和直接身份标识,检测敏感个人信息、商业秘密和明显无权授权内容,进行清洗、筛选及必要匿名化。无法确认合法使用条件的数据不进入训练流程。
1. 使用限制:不公开展示或出售原始项目,不转移用户内容所有权,不默认用于无关产品或公开通用基础模型,不因该用途额外收集手机号、微信昵称头像、身份证、通讯录、精确位置、相册、相机、麦克风或支付信息。
1. 停止未来数据贡献:用户可在账户设置中关闭未来数据贡献。关闭后,后续新产生或修改的项目内容和反馈不再进入新的训练、评估或产品优化数据集。尚未进入训练且仍可识别或分离的数据,应停止使用并删除、隔离或匿名化。
1. 既有处理:关闭设置不影响关闭前已经合法完成的处理。已经完成不可逆匿名化或已经用于完成模型训练且技术上无法单独分离的数据,不承诺立即从既有模型中逆向删除,但不再继续使用对应原始项目构建新数据集。
1. 法律要求的额外授权:若未来涉及敏感个人信息、向新的独立第三方提供可识别个人信息、公开通用模型、与拍摄流无关的产品、或个人信息出境,我们将依法另行告知并取得必要授权。
1. 用户应确保对项目内容具有必要权利,不应将客户秘密、未经授权剧本、第三方个人信息或其他受限制内容提交为可供改进使用的内容。
## 九、我们不主动收集的信息和权限
首次正式发布范围内,我们不通过微信登录、系统权限或第三方接口主动收集:手机号码、微信头像、身份证信息、通讯录、短信、精确地理位置、相册、相机、麦克风和支付信息。
用户可能在台本、角色、地点或备注中自行录入上述信息。除非确有必要且已经取得合法授权,请勿录入身份证号码、金融账户、健康信息、精确行踪、不满十四周岁未成年人信息或其他敏感个人信息。
用户主动点击“复制收工清单”等功能时,拍摄流可能把用户选择的文本写入系统剪贴板;我们不读取剪贴板中原有内容。
## 十、本地存储与清理规则
1. Web可能保存完整项目工作区、项目凭证、最近项目、匿名分析标识和必要设置。删除最近项目通常只删除入口记录;清除本机数据不等于删除云端项目,也不等于退出微信登录或清除HttpOnly Cookie。
1. 小程序可能保存内部session、项目绑定、participantToken、设备名称和匿名分析记录。小程序不保存projectToken,也不长期持久缓存完整项目正文。
1. 退出登录可能清除内部登录session,但保留仍有效的匿名项目绑定或participantToken。具体以产品界面提示为准。
1. 使用公共或他人设备后,请主动退出登录并清理必要的本地数据。
## 十一、委托处理、共享、转让与公开
1. 微信平台:用于Web扫码登录、小程序登录及条件满足时的UnionID映射。微信按照其平台规则独立处理相关信息。
1. 腾讯云CloudBase:用于云函数、数据库、HTTP接口、静态托管、必要日志、安全和备份能力,可能处理登录身份、项目关系、项目内容、访问凭证及必要运行信息。
1. 电子邮件服务:用户主动通过联系邮箱提出请求时,邮件服务商会处理邮件内容。请仅发送完成请求所需的最少信息。
1. 项目协作者:具有有效项目关系或访问凭证的人员会看到协作所需的项目内容和操作记录。
1. 除提供服务所必需、用户已经授权或法律法规另有规定外,我们不会出售个人信息,不会向其他独立第三方提供或公开披露可识别个人信息。
1. 如发生合并、分立、资产转让或主体变更,我们将依法告知接收方并要求其继续承担个人信息保护义务。
## 十二、存储地点与保存期限
拍摄流原则上使用位于中华人民共和国境内的腾讯云CloudBase资源处理和存储境内运营过程中产生的个人信息。具体部署地域、日志字段、日志保留和备份周期以正式环境实际配置为准;上线前须完成后台核验,不得以本政策替代技术事实。
法律规定的保存期限尚未届满,或者删除在技术上难以实现的,我们会停止除必要存储和安全保护之外的处理。备份中的删除信息可能在隔离状态下保留至备份轮换,在此期间不用于日常业务。
## 十三、信息安全措施
- 使用HTTPS等安全传输机制及服务端权限校验。
- 对不同身份关系和项目凭证实施访问控制。
- AppSecret、access_token、Cookie、session和项目凭证不应出现在前端代码、公开仓库或普通日志中。
- 对异常访问、接口错误和安全事件进行必要记录、限制和处置。
- 按照数据类型和风险实施最小权限、备份恢复和人员管理。
互联网服务无法保证绝对安全。用户应妥善保管设备、登录会话和项目访问凭证,不要在公开群聊或不可信设备中暴露。发生或可能发生个人信息安全事件时,我们将采取补救措施,并依法履行通知或报告义务。
## 十四、您的权利与行使方式
1. 查阅或复制与您有关的个人信息和协议同意记录。
1. 更正或补充不准确、不完整的身份、项目关系或其他信息。
1. 申请删除符合条件的个人信息、身份映射、项目关系或项目内容。
1. 退出登录、撤销会话,并在账户设置中停止未来数据贡献。
1. 要求解释本政策、限制特定处理、投诉举报或依法行使其他权利。
可通过 liuliqiang1995@hotmail.com 提交请求。我们可能要求用户通过已登录账号、微信身份、owner关系、有效项目管理凭证或一次性核验方式证明其与相关数据的关系,不会要求提供与核验无关的额外信息。
首次正式发布可能暂不提供一键注销账号或一键删除全部项目。身份删除不自动删除项目;项目整体删除需要核验项目控制权,并考虑其他协作者和争议处理需要。
用户停止未来数据贡献后,基础项目创建、保存、同步、协作和收工检查功能不受影响。
## 十五、未成年人保护
拍摄流主要面向具有拍摄工作需求的成年人和团队,不以不满十四周岁的未成年人为主要服务对象。不满十四周岁的未成年人不应自行使用本服务。若我们发现未经监护人同意处理了不满十四周岁未成年人的个人信息,将依法采取删除或其他必要措施。
## 十六、政策更新
我们可能因功能、登录方式、项目关系、AI能力、数据处理方式、第三方服务、法律法规或微信平台规则变化更新本政策。涉及处理目的、方式、信息种类、保存期限、第三方提供、跨境处理或用户权利的重大变化时,我们会以显著方式提示;依法需要重新取得同意的,用户需重新确认。普通文案优化、Bug修复或不改变处理目的和范围的技术更新通常不要求重复确认。
## 十七、联系我们
个人信息处理者:深圳市宝安区极点立欣科技工作室(个体工商户)
统一社会信用代码:92440300MAKH8DCP9K
联系邮箱:liuliqiang1995@hotmail.com
版本:V2.5 生效日期:2026年8月30日
| 信息类别 | 具体信息 | 用途 |
| --- | --- | --- |
| 协议同意记录 | 内部userId、用户协议版本、隐私政策版本、同意时间、来源端、页面版本、文本哈希或同类校验值、必要请求ID | 证明用户主动勾选、判断是否需要重新确认、处理争议和合规审计 |
| 微信登录信息 | Web扫码登录临时code和state;微信向网站应用或小程序返回的OpenID等应用内身份标识;满足条件时的UnionID | 完成微信身份登录、防止请求伪造、建立内部身份及在条件满足时统一Web和小程序身份 |
| 内部身份与会话 | 内部userId、登录session、会话状态、创建和过期时间;Web HttpOnly Cookie;小程序Bearer session | 维持登录、访问“我的项目”、鉴权owner/participant关系、支持退出和撤销会话 |
| 项目关系 | owner/participant关系、关系来源、创建时间、匿名项目认领记录、我的项目列表 | 区分管理和参与权限,展示用户创建、认领或参与的项目 |
| 项目与拍摄内容 | 项目名称、台本、片段、镜头、角色、地点、道具、环节、景别、类型、自定义字段、备注、现场新增镜头及用户主动录入的其他内容 | 创建和整理拍摄计划、跨端同步、多人协作、现场执行和收工检查 |
| 状态与操作记录 | 镜头状态、eventId、操作时间、来源端、内部用户身份或用户设置的设备名称、状态历史、最近操作、软删除标记 | 状态同步、冲突处理、去重、追溯和收工检查 |
| 项目访问凭证 | accessCode、projectToken、participantToken及其安全校验结果、本地项目绑定状态 | 在账户体系之外支持匿名访问和协作,并限制不同权限范围 |
| 本地存储 | Web本地完整工作区、最近项目、访问凭证、匿名分析标识、必要设置;小程序session、项目绑定、participantToken、设备名称和必要设置 | 保持连续编辑、减少重复输入、恢复工作区和维持合法访问能力 |
| 安全与故障信息 | 请求时间、路径、请求ID、接口结果、错误码、必要的IP地址、User-Agent、网络或设备概况 | 识别异常访问、排查故障、保障安全、处理投诉和履行法定义务 |
| 匿名分析信息 | 经哈希或随机化处理的事件ID、匿名ID、session标识、客户端类型、项目ID、事件名称、少量来源和错误字段 | 验证核心流程是否可用、发现问题和改进产品;写入失败不应阻塞核心功能 |
| 权利请求记录 | 请求类型、核验结果、处理动作、时间、必要沟通记录 | 处理查阅、更正、删除、身份删除、项目关系和停止未来数据贡献等请求 |
| 信息类别 | 保存期限或确定方法 |
| --- | --- |
| 临时登录code/state | 仅用于一次登录校验,成功、失败或超时后失效,不作为长期身份资料保存 |
| 登录会话 | 保存至退出、撤销、过期、身份删除或安全需要终止时 |
| 协议同意记录 | 在账户存续期间及履行法定义务、处理争议所需合理期限内保存 |
| 项目和项目关系 | 在项目存在、用户继续使用、协作关系有效或争议处理所需期间保存;删除需核验项目控制权和协作者影响 |
| 状态历史和软删除镜头 | 在项目存续及同步、冲突追溯、收工检查和争议处理所需期间保存 |
| 匿名分析事件 | 原则上不超过180天;正式环境可采用自动或人工清理机制 |
| 安全日志 | 在网络安全、故障排查和法定义务所需最短期间保存,具体期限以上线环境配置为准 |
| AI候选和中间数据 | 在完成筛选、训练或评估所需合理期限内保存;用户停止未来贡献后,对未进入训练且可识别或分离的数据停止使用并删除、隔离或匿名化 |
| 权利请求记录 | 在完成请求后保留履行法定义务和证明处理结果所需的最小期限 |
## 十一、微信昵称
在您主动授权的微信 Website App 登录或小程序原生 nickname 输入交互中,我们可能处理微信昵称,用于账户展示、项目协作中的操作人识别和必要审计。已授权协作者可在既有状态历史、最近操作和现场新增镜头等操作者投影中看到该显示名称。昵称不作为权限、身份合并或 owner/participant 判定依据。本次不主动收集头像、手机号码或其他无关资料;昵称仅在账户/profile关系和必要服务、协作、审计期间保存,用户可通过现有渠道申请更正或删除。昵称处理不改变 futureDataContribution 的独立设置。