隐私政策
YiMatch 衣拍即合(yimatch.cn)运营 AI 虚拟试衣服务。本政策如实说明我们如何处理你的数据。
1. 我们收集什么数据
- 你主动上传的内容:人物照片、衣物图片。
- 自动生成的数据:AI 试穿效果图、穿搭推荐结果、风格分析报告。
- 试用行为数据:为了改进产品体验,我们会记录你在试用中的产品使用行为,例如推荐展示、推荐选择、试穿发起、试穿成功/失败、帮选投票创建等。这些记录用于试用效果分析和产品改进,不包含你的密码、通信内容或支付信息。
- 可选位置信息:当你主动使用「当前位置」功能时,用于解析当前位置的原始经纬度仅作瞬时处理(见第 3 节),不长期保存原始经纬度;长期保存的仅为解析后的城市/区县/LocationID/精度/过期时间等位置状态。
2. 数据存储在哪里
- 所有数据存储在自有的 NAS 服务器上(位于中国大陆境内)。
- 人物照片、衣物图片、生成结果均以文件形式保存在 NAS 磁盘。
- Web 服务通过阿里云 ECS 反向代理对外提供访问(NAS 本身无公网直连)。
3. AI 推理过程中的数据传输
- AI 试穿:发起试穿请求时,人物照片和所选衣物图片会临时传输至阿里云 PAI-EAS GPU 服务器进行 AI 推理。云端服务的内部保存和处理规则以相应服务配置及服务商条款为准,我们无法从应用代码层面验证或承诺云端内部处理细节。
- AI 衣物识别(Qwen-VL / DashScope):当你主动使用 AI 衣物识别功能时,所选衣物图片会发送至阿里云 DashScope / Qwen-VL,用于识别衣物品类、颜色、材质等信息。背景去除等本地预处理在 YiMatch 服务器完成,但 AI 衣物识别属于独立功能,会向云端视觉模型发送衣物图片。
- 旅行票据识别:当你主动使用旅行票据识别功能时,所选票据图片会发送至阿里云 DashScope / Qwen-VL 用于识别行程城市信息。
- 内容审核:部分上传内容会发送至阿里云 DashScope / Qwen-VL 进行安全审核(判断是否包含违规内容)。
- AI 文本生成:风格分析、穿搭推荐等文本功能调用 DeepSeek API,可能发送完成当前功能所需的文本上下文,例如衣物名称、颜色、内部衣物标识、穿着新鲜度信息,以及城市、天气、场合等信息。这些文本调用不发送人物照片;如某功能涉及图片云端处理,会在相应条目中单独说明。
- 当前位置解析(仅在你主动使用时):只有当你主动点击「使用当前位置」时,浏览器才会请求设备定位。浏览器产生的经纬度和定位精度会通过 HTTPS 临时发送至 YiMatch 服务器,用于解析你所在的城市/区县;YiMatch 会将经过有限精度处理(保留 2 位小数)的经纬度临时发送给和风天气 GeoAPI 完成区域解析。解析结果(城市/区县/LocationID/精度/过期时间)用于获取当地天气与今日穿搭推荐。原始经纬度不会持久保存到 YiMatch 账号数据、试用事件、穿搭历史或浏览器 localStorage,解析完成后即被丢弃。
- 天气查询:天气数据来自和风天气(QWeather)与 Open-Meteo。定位解析后的 LocationID 用于查询和风天气实时/预报数据;手动选择城市时,仅城市名(不包含定位信息)会用于天气查询。Open-Meteo 仅在和风天气不可用时作为备用,且只接收 YiMatch 服务器根据城市名得到的城市级坐标,不接收浏览器定位产生的原始经纬度。
- 传输使用 HTTPS/TLS 加密。
4. 用户鉴权
- 用户通过昵称、邮箱和密码注册/登录,密码使用 PBKDF2-SHA256 加盐哈希存储,不可逆。
- API 调用使用 Token 鉴权,防止未授权访问消耗 GPU 算力。
5. 记住我与本地存储
- 登录后,系统由 Flask 后端生成一个随机安全令牌(非明文密码),返回给浏览器保存在 localStorage 中。
- 令牌为随机字符串,不包含密码信息,即使泄露也无法反推出密码。
- 下次访问时,浏览器读取该令牌自动完成登录,无需重新输入密码。
- 令牌有效期 30 天,过期后需重新登录。
- 退出登录或清除浏览器数据后令牌失效。你也可以在任意时间手动清除浏览器 localStorage。
- 界面主题偏好同样存储在浏览器 localStorage 中,用于跨会话保持你的主题选择。
- 位置偏好同样可能保存在浏览器 localStorage 中:手动选择的城市偏好,以及自动定位解析后的城市/区县/LocationID/精度/过期时间等位置状态(自动定位状态有效期 6 小时,过期后不会自动重新请求定位)。你可以在城市选择界面随时清除位置数据(仅清除当前账号的位置偏好,不影响账号、衣柜或穿搭历史)。原始 GPS 经纬度不写入 localStorage。
6. Cookie 与会话
- 主应用登录状态使用 Bearer Token 维持(见第 5 节),不依赖会话 Cookie。
- 管理后台使用 Flask 签名的会话 Cookie(signed)维持管理员登录状态。
- 不使用追踪 Cookie、第三方 Cookie 或广告标识符。
7. 我们不做什么
- YiMatch 应用自身当前不使用你上传的人物照片或衣物图片进行模型训练。如果未来改变这一用途,将另行征得你的授权。
- 不将你的数据用于第三方广告投放。
- 不收集设备指纹、浏览历史。
8. 用户生成内容(UGC)
- 广场功能允许用户公开发布穿搭内容(试穿效果图 + 文案)。
- 发布的帖子对所有已登录用户可见,评论同样公开。
- 平台有权删除违反法律法规或公序良俗的违规内容。
- 你可以删除自己发布的帖子和评论。
9. 试用隐私说明(trial-privacy-v2)
YiMatch 小规模试用会处理:
- 账号信息;
- 你上传的衣柜图片与衣物信息;
- 你上传的人物照;
- 推荐、试穿及试用行为数据;
- 用户主动使用当前位置功能时产生的位置处理:原始经纬度仅用于位置解析,解析后的城市/区县等状态用于天气与今日穿搭。
这些数据用于:
- 穿搭推荐;
- AI 试穿;
- AI 衣物识别;
- 试用效果与产品分析。
图片云端处理:
- AI 试穿会将人物照和所选衣物图片发送至云端试穿服务(PAI-EAS);
- 当你主动使用 AI 衣物识别时,所选衣物图片会发送至云端视觉识别服务(Qwen-VL / DashScope);
- 具体数据处理范围见第 3 节。
你可以:
关于训练用途:
- YiMatch 应用自身当前不将你上传的人物照片或衣物图片用于模型训练。如果未来改变这一用途,将另行征得你的授权。
- 本说明不代表第三方云服务的自身条款;云端服务对数据的保存与使用以其服务商条款为准。
试用隐私说明版本:trial-privacy-v2
10. 数据删除
目前应用内提供:
- 删除当前人物照:删除成功后,会从 YiMatch 当前受控人物照存储中删除对应文件。此操作不会删除头像、衣柜、历史穿搭或账号。
- 清空当前衣柜:清空成功后,会删除当前衣柜中的衣物记录,以及系统能够明确归属于这些衣物的受控图片文件。此操作不会删除账号、人物照、历史穿搭快照、穿着确认历史、推荐反馈、帮选投票、旅行计划或试用行为记录。
说明:
- 历史穿搭记录(Outfit)保留衣物 id、名称、品类等历史快照信息,以保证历史记录可解释;删除的衣物不会被重新恢复。
- 清空衣柜不是“删除我的全部数据”。其他数据类型如需处理,以应用实际提供的控制入口和隐私联系方式为准。
- 我们不会声称所有历史文件与备份在全球范围被立即物理擦除;备份与删除的关系属于后续规划。
11. 第三方服务
- 阿里云 PAI-EAS(华东1 杭州):AI 试穿推理。试穿时人物照片和所选衣物图片临时传输至该服务进行推理;云端内部处理细节以服务商条款为准。
- 阿里云 DashScope / Qwen-VL:AI 衣物识别(发送所选衣物图片)、旅行票据识别(发送票据图片)、内容安全审核(发送待审核图片)。
- DeepSeek API:风格分析与穿搭推荐的文本生成,仅发送完成当前功能所需的文本上下文(衣物名称、颜色、内部衣物标识、穿着新鲜度、城市、天气、场合等),不发送照片。
- 和风天气(QWeather):当前位置解析与天气数据。定位解析时接收经过有限精度处理的经纬度(GeoAPI);天气查询时只接收城市名或 LocationID,不接收原始经纬度。
- Open-Meteo:天气备用数据源。仅接收 YiMatch 服务器根据城市名得到的城市级坐标,不接收浏览器定位产生的原始经纬度。
12. 免责声明
- 本服务为个人项目,尚未完成商业级别的安全审计。
- 我们会尽力保护数据,但无法提供企业级安全保障。
13. 联系我们
隐私相关问题:privacy@yimatch.cn