Privacy Statement & Data Protection

PromptHub 隐私声明

生效日期:2026-08-09 | 最近修订:2026-08-09 | 版本:v3.1.0

一、引言与适用范围

欢迎使用 PromptHub。PromptHub 平台(包括 PromptHub 本地桌面客户端、PromptHub Web 官方网站、PromptHub Studio 工作台以及 PromptHub Cloud 云端 API 服务,以下统称“本平台”或“本服务”)由 运营主体待确认(以下统称“我们”)运营。

我们遵循本地优先和数据最小化原则。本《隐私声明》(以下简称“本声明”)说明我们在您访问、注册或使用本服务时如何处理个人信息。我们仅在相关法律实际适用的范围内依据其处理信息,不因在本声明中提及 PIPL、GDPR 或 CCPA 就扩张某项法律的适用范围。

请仔细阅读。 创建账号或使用需要个人信息的功能前,请阅读本声明。需要您同意的处理活动,我们将另行请求适当的主动同意;仅使用不以同意为法律基础的必要服务,不应被解释为对所有可选处理的概括同意。

二、本地与云端数据

三、我们处理的信息、目的与依据

我们按以下活动处理信息。具体法律基础取决于您所在地和处理场景,可能包括履行合同、您的同意、履行法定义务,以及在完成必要权益平衡后保障服务安全、防止欺诈和改进基础运营的合法利益。

处理活动 主要信息 目的 是否必要及不提供的后果
账号与身份认证 邮箱、昵称、头像;GitHub、Google 或 LINUX DO 提供的 profile ID 与授权信息 创建账号、登录、账号恢复和必要服务通知 账号功能所必需;不提供则无法创建或维持账号
云同步、存储与团队 Prompt、Skill 及版本内容、附件、工作区元数据、团队成员与角色 同步、备份、版本恢复和权限控制 仅在使用对应云功能时必需;不提供不影响可用的本地功能,但无法使用相应云功能
支付与订阅 Stripe 客户标识、套餐、订阅状态、计费周期和交易标识 收款、对账、权益管理、反欺诈和依法留存账单记录 购买付费服务所必需;不提供则无法购买。完整卡号和银行账户信息由 Stripe 处理,我们不存储
社区发布与治理 公开资产、发布记录、审核结果、举报内容及证据 公开展示、处理违规/侵权举报、申诉与争议 发布或举报功能所必需;不提供则无法完成相应操作
安全与运维 IP 地址、User-Agent、访问时间、请求路径、稳定错误码和必要诊断信息 身份会话、攻击/滥用防护、故障排查、审计与容量规划 保障网络服务所必需;缺少时可能无法安全提供访问
官方 AI(开启时) 您提交的输入、模型/参数、输出和用量元数据 向上游模型提供商发起请求、返回结果、计量与防止滥用 仅在使用官方 AI 时必需;不提供则无法使用该功能

敏感个人信息

我们不主动要求您为使用核心服务提供敏感个人信息。但您自行编写的 Prompt、Skill、附件、官方 AI 输入或举报证据可能包含此类信息,因此请勿上传非必要的敏感信息。如某项功能确有必要处理敏感信息,我们将按适用法律另行告知必要性、对权益的影响,并在要求时取得单独同意。

四、AI 数据处理

  1. 本地 BYOK 路径。 当桌面客户端使用您自行配置的 API Key 直接请求第三方模型时,模型供应商按其自身条款和隐私政策处理数据;请不要向其发送非必要的敏感信息。
  2. 官方 AI 路径。 当我们向您提供官方 AI 功能时,为完成请求,输入、必要参数和输出可能经由 PromptHub 系统并提供给上游模型提供商。我们将在启用该功能前或相关告知中说明实际供应商、保留口径和适用限制。
  3. PromptHub 的训练用途。 我们不将私有云端内容或官方 AI 输入/输出用于训练、微调或改进 PromptHub 自有的基础模型,除非我们就新目的另行清晰告知并取得适用法律要求的同意。上游模型提供商的处理受对其适用的合同与政策约束。
  4. 公开发布。 社区资产仅在您明确发布后公开。请在发布前删除个人信息、凭据和不应公开的内容。

五、Cookie 与同类技术

我们使用维持安全会话所必需的身份验证 Cookie。当前不使用第三方广告跟踪 Cookie,也不出售或为跨场景广告“共享”个人信息。拒绝必需 Cookie 可能导致无法保持登录。如未来引入非必需 Cookie,我们将在使用前提供适用的选择。

六、共享、公开与子处理器

我们不出售个人信息。我们仅在提供您选择的服务、执行法定义务、保护用户或平台安全,或取得适当授权时共享必要信息。当您公开发布社区资产时,该资产、作者显示信息和相关互动会按您的发布选择向公众可见。

根据实际启用的功能和生产配置,我们可能使用以下子处理器或独立服务提供方;未启用的提供方不会因本表而自动获得数据。

提供方/类别 服务 可能处理的信息
Railway 及实际 PostgreSQL 托管提供方 Web/API 托管、数据库、部署与基础运维日志 账号、云端主数据、请求与运维元数据
Cloudflare(启用 CDN/R2 时) 边缘网络、安全防护、对象存储 IP/请求元数据、云端附件和导出包
Resend(启用邮件时) 验证、安全和必要服务邮件 收件邮箱、模板内容、投递与退信元数据
Stripe(启用付费时) Checkout、订阅、客户门户和支付风控 订单、计费与支付信息
GitHub / Google / LINUX DO(由您选择) OAuth 联合登录 profile ID、邮箱、昵称、头像和授权元数据
官方 AI 上游提供商(开启时另行告知) 文本/图像模型推理 您提交的输入、参数、输出与安全/用量元数据
实际日志与监控提供方 可用性、安全和故障诊断 请求、错误、设备/网络元数据与告警信息

对您适用的提供方、处理地区和数据范围以本声明或相关功能的当时告知为准;发生对您有重大影响的变更时,我们将更新本声明或提供另行告知。

七、存储、跨境与安全

  1. 存储与跨境。 我们的云服务可部署在您所在国家/地区之外。使用云功能时,个人信息可传输至实际托管、存储、邮件、支付、OAuth 或 AI 提供方所在地处理。
  2. 中国境内用户。 在适用法律要求时,我们将在跨境提供前告知境外接收方的名称、联系方式、处理目的、方式、信息种类和权利行使方式,并在法律要求时请求单独同意,完成对应的出境法律机制。如您不提供所需授权,我们将不向境外提供相关信息,相关云功能可能无法提供。
  3. EEA/英国用户。 如适用 GDPR 或 UK GDPR,我们将根据真实处理链路采用适用的充分性决定、标准合同条款或其他法定保障,并可在您请求时提供相关信息。
  4. 安全措施。 我们采用与风险相适应的技术与组织措施,包括 HTTPS/TLS 传输保护、会话与权限控制、对象存储私有访问/短期签名 URL、审计记录和最小权限管理。除非我们就特定功能另有明确说明,请不要将云同步理解为端到端加密;授权人员可能在用户支持、安全调查、滥用处理或法律要求下进行受限访问。

八、保留、删除与账号注销

我们按实现本声明目的所需的期限、合同存续期、安全需求和适用法律的保留义务处理信息。确定期限时,我们考虑数据类型、数量、敏感程度、处理目的、安全/欺诈风险和法定要求。

当您注销账号或请求删除时,我们将验证身份并按当前账号处理流程删除认证信息、终止活跃会话,并对需要保留的记录进行删除、去标识化或限制处理。以下信息可能在各自的必要期限内保留:

如您需要了解某一类信息的当前保留口径,可通过第十一条联系我们。

九、您的个人信息权利

在适用法律规定的范围内,您可以请求查阅、复制、更正、补充、删除、限制或反对处理,并在可适用时请求数据可携带。您也可以:

某些权利受身份验证、请求范围、他人权益和法定例外限制。请通过第十一条提交请求;我们将在法定期限内回复,如无法满足将说明理由和可用的申诉方式。

十、未成年人保护与声明更新

本服务仅面向 16 周岁以上用户,不针对 16 周岁以下人群。如您未达 16 周岁,请不要注册或使用需要账号的功能。如我们得知误收集了不符合年龄要求的信息,将采取合理措施删除或限制处理。您可通过第十一条向我们报告可能涉及未成年人的情况。

我们可能修订本声明。发生处理目的、方式、共享范围或您权利的重大变更时,我们将通过网站、控制台或注册邮箱提供合理通知。如新的处理需要同意,我们将请求新的同意,而不仅依赖您继续使用服务。

十一、联系我们

如您对本声明或个人信息处理有任何疑问、投诉或权利请求,请联系: