隐私政策
最后更新: April 9, 2026
本文件仅供参考翻译。具有法律约束力的版本为英文原文。 查看英文原文
目录
1. 简介与公司信息
欢迎访问KidUpStory(kidupstory.com),这是一个由AI驱动的儿童故事生成平台,由Devoffice LLC运营,该公司根据美利坚合众国Florida州法律组建。
本隐私政策描述了当您访问我们的网站和使用我们的服务时,我们如何收集、使用、披露和保护信息。由于我们的平台专为家庭设计,涉及为儿童创作内容,我们对儿童数据的隐私和保护极为重视。
通过访问或使用KidUpStory,您确认已阅读、理解并同意受本隐私政策的约束。如果您不同意本隐私政策的条款,请勿访问本网站或使用我们的服务。
本隐私政策适用于所有访问或使用我们服务的访客、用户和其他人员,包括家长、监护人以及代表儿童创建账户的任何授权成年用户。
2. 我们收集的信息
2.1 家长或监护人提供的信息
当家长或监护人创建账户或使用我们的服务时,我们可能会收集:
- 全名和电子邮件地址
- 账户凭据(密码,以加密形式存储)
- 付款和账单信息(通过安全的第三方支付处理商处理)
- 通信偏好
2.2 儿童信息
为了创建个性化故事,我们可能会收集由家长或监护人提供的以下儿童信息:
- 儿童的名字(用于个性化故事)
- 儿童的年龄或年龄范围(用于调整适合年龄的内容)
- 儿童的照片(如果由家长/监护人上传,用于创建个性化的故事插图)
- 兴趣和偏好(例如,最喜欢的动物、爱好、故事个性化的主题)
- 性别(可选,用于故事角色表现)
重要提示:我们不会故意直接从儿童那里收集个人信息。所有儿童数据必须由经过验证的家长或监护人提供。
2.3 自动收集的信息
当您访问我们的平台时,我们可能会自动收集:
- 设备信息(设备类型、操作系统、浏览器类型)
- IP地址和大致地理位置
- 使用数据(访问的页面、使用的功能、在页面上花费的时间)
- 引荐来源(您如何找到我们的网站)
- 日志数据(访问时间、错误日志、诊断数据)
2.4 用户生成的内容
通过我们平台生成的故事、插图和其他内容与您的账户相关联存储。这包括提示词、故事偏好以及由AI生成的故事和图像。
3. COPPA 合规
KidUpStory致力于完全遵守《儿童在线隐私保护法》(COPPA),这是一部旨在保护13岁以下儿童隐私的美国联邦法律。
3.1 家长同意
- 在收集、使用或披露13岁以下儿童的个人信息之前,我们要求获得可验证的家长同意。
- 只有家长或法定监护人才能在我们的平台上创建账户并提供儿童信息。
- 我们采用合理的措施来验证提供同意的人是儿童的家长或法定监护人。
3.2 有限收集
- 我们仅收集提供故事生成服务所需的最少量儿童个人信息。
- 我们不会将儿童参与任何活动的条件建立在披露超过合理必要量的个人信息之上。
3.3 COPPA下的家长权利
家长和监护人对其子女的个人信息享有以下权利:
- 查阅: 您可以要求查阅我们收集的关于您孩子的个人信息。
- 删除: 您可以要求我们删除收集的关于您孩子的任何个人信息。
- 拒绝进一步收集: 您可以拒绝允许进一步收集或使用您孩子的个人信息。
- 撤回同意: 您可以随时通过联系[email protected]来撤回您的同意。
3.4 不直接从儿童收集信息
我们的平台不允许13岁以下的儿童在没有家长或监护人参与的情况下创建账户、提交个人信息或直接与服务互动。如果我们发现在没有经过验证的家长同意的情况下无意中收集了13岁以下儿童的个人信息,我们将立即从记录中删除此类信息。
3.5 不对儿童进行行为广告
我们不会将儿童的个人信息用于行为广告或定向广告目的。我们不会出于营销目的与第三方共享儿童的个人信息。
3.6 AI 服务提供商及第三方数据共享
根据 COPPA,我们必须透明地披露哪些第三方服务提供商接收 13 岁以下儿童的数据。以下是完整的提供商列表及共享的数据类型:
- Replicate(Google Nano Banana): AI 插图生成 — 孩子的照片(面部参考)、姓名、年龄
- ElevenLabs / MiniMax: 声音克隆(可选 — 由家长启用) — 语音样本、姓名
- OpenAI(GPT): 故事文本生成 — 孩子的姓名、年龄、故事主题(不发送照片)
- Stripe: 支付处理 — 仅家长的支付信息(不共享孩子的数据)
- Lulu(按需印刷): 印刷书籍生产与配送 — 仅家长的收货地址(不共享孩子的 PII)
家长可以使用以下操作管理孩子在这些提供商处的数据:
- 查看: 账户 → 家庭成员显示孩子所有已存储的数据(照片、姓名、年龄、兴趣)。
- 编辑: 使用编辑页面更新照片、姓名、年龄和兴趣。
- 删除: 删除家庭成员会永久从我们系统及所有相关 AI 提供商(包括克隆的声音)中移除数据。
- 撤回同意: 删除记录 = 撤回 COPPA 同意。更广泛的撤回请联系 [email protected]。
- 完整数据导出: 设置 → 账户 → 下载数据,以符合 GDPR/COPPA 的 JSON 格式导出全部家庭数据。
与上述提供商的数据共享对 KidUpStory 的核心功能(个性化故事生成)至关重要。撤回同意会终止服务使用,但您的家长权利和数据删除选项始终可用。
4. 我们如何使用信息
我们将收集的信息用于以下目的:
服务交付
- 生成个性化的儿童故事
- 创建包含您孩子形象的AI生成插图
- 将内容调整为适合年龄的水平
- 处理和完成订单
账户管理
- 创建和管理用户账户
- 处理付款和订阅
- 发送账户相关通信
- 提供客户支持
平台改进
- 分析使用模式以改善服务
- 调试和修复技术问题
- 开发新功能
- 进行研究和分析
安全与法律
- 确保内容安全和适当性
- 防止欺诈和滥用
- 遵守法律义务
- 执行我们的服务条款
5. AI生成内容与数据处理
KidUpStory使用人工智能技术生成个性化的故事和插图。了解您的数据在此过程中如何被处理非常重要:
5.1 AI如何处理您的数据
- 儿童的姓名、年龄、兴趣和偏好被用作AI模型的输入,以生成个性化的故事内容。
- 上传的照片可能会由AI图像生成模型处理,以在故事中创建与您的孩子相似的插图角色。
- AI处理在安全服务器上进行,未经您的明确同意,输入数据不会用于训练第三方AI模型。
5.2 AI内容安全
- 所有AI生成的内容都会通过安全过滤器,以确保适合年龄。
- 我们实施内容审核措施,防止生成有害、暴力或不当内容。
- AI生成的故事在交付前会经过自动安全系统的审查。
5.3 照片处理
- 为故事插图目的上传的照片仅用于生成故事美术作品。
- 我们不会将上传的照片用于人脸识别、生物特征分析或故事创作以外的任何目的。
- 照片安全存储,家长可随时要求删除。
- 我们不会向第三方出售、许可或分发上传的照片。
5.4 AI模型训练
我们不会使用您孩子的个人信息、照片或生成的故事来训练通用AI模型。任何用于改善服务的数据都经过汇总和匿名化处理,以去除可识别个人身份的信息。
5.5 语音样本与声音克隆
- 声音克隆是一项完全可选的功能,仅用于基于您自愿上传的语音样本生成风格化的语音模型。
- 我们仅为创建该声音克隆及为您的故事配音而处理您上传的语音样本;不会将其用于生物特征画像、说话人识别或身份验证。
- 您的语音数据以加密方式存储于安全服务器上,不会用于训练通用 AI 模型,也绝不会出于营销目的出售或与第三方共享。
- 您可随时在账户设置中删除您的声音克隆及已上传的样本;我们将在您提出请求后 30 天内将其永久移除。
- 您有责任仅上传本人声音,或已取得其明确书面同意的他人的声音;因未经授权克隆第三方声音而产生的一切法律责任均由用户自行承担。
- 生成的配音为算法化演绎;我们不保证结果与自然人声,或与您所上传录音的发音、语调或情感表达一致。
6. 数据存储与安全
我们高度重视您的数据保护,并实施行业标准的安全措施:
6.1 安全措施
- 加密: 所有数据在传输过程中使用TLS/SSL协议加密,在存储时使用AES-256加密。
- 访问控制: 严格的访问控制限制了组织内部谁可以访问个人数据。
- 安全基础设施: 我们使用获得SOC 2和ISO 27001认证的信誉良好的云服务提供商。
- 定期审计: 我们定期进行安全评估和漏洞测试。
- 密码保护: 用户密码使用行业标准的加密算法进行哈希处理,绝不以明文形式存储。
6.2 数据位置
您的数据主要存储在位于美国的服务器上。如果数据在其他司法管辖区传输或处理,我们将确保采取适当的保护措施,如下文"国际数据传输"部分所述。
6.3 泄露通知
如果发生影响您个人信息的数据泄露事件,我们将根据适用法律的要求,在州和联邦法规规定的时间范围内通知受影响的用户和相关当局。
7. 第三方服务
我们可能使用以下类别的第三方服务来运营我们的平台:
- 支付处理商: 安全处理支付交易。我们不在服务器上存储您的完整信用卡信息。
- 云托管提供商: 托管我们的网站并安全存储数据。
- AI服务提供商: 为我们的故事和插图生成功能提供支持。
- 分析服务: 了解平台的使用方式并改善用户体验。
- 电子邮件服务提供商: 发送交易性和账户相关通信。
- 内容分发网络(CDN): 快速可靠地交付内容。
我们仔细审查所有第三方服务提供商,以确保他们符合我们的隐私和安全标准。第三方提供商在合同上有义务保护您的数据,并仅将其用于我们指定的目的。我们不会向第三方出售个人信息。
儿童的个人信息仅在提供我们服务所必需的范围内,并在符合COPPA要求的前提下与第三方共享。
9. 数据保留与删除
9.1 保留期限
- 账户数据: 在您的账户处于活跃状态期间保留,之后出于法律和业务目的保留合理期限。
- 儿童数据: 仅在提供所请求的服务所需的期间保留,在家长请求或账户删除时立即删除。
- 生成的故事和插图: 存储在您的账户中供您访问。在账户删除时或应要求删除。
- 上传的照片: 仅在故事生成所需的期间保留,家长或监护人可随时删除。
- 付款记录: 根据适用的税务和财务法规要求保留。
- 服务器日志: 90天后自动清除。
9.2 请求删除数据
您可以随时通过以下方式请求删除您的个人数据或您孩子的个人数据:
- 使用账户设置中的账户删除功能
- 向[email protected]发送删除请求邮件
我们将在30天内处理删除请求,并向您确认完成情况。部分数据可能以匿名形式保留,用于分析目的或法律要求。
10. 加利福尼亚州隐私权(CCPA/CPRA)
如果您是加利福尼亚州居民,《加利福尼亚州消费者隐私法》(CCPA)经《加利福尼亚州隐私权法》(CPRA)修订后,赋予您关于个人信息的特定权利:
您在CCPA/CPRA下的权利
- 知情权: 您有权要求我们披露我们收集的关于您的个人信息的类别和具体项目、来源类别、收集的商业目的以及我们与之共享的第三方类别。
- 删除权: 您有权要求删除您的个人信息,但受某些例外情况的限制。
- 更正权: 您有权要求更正不准确的个人信息。
- 拒绝出售/共享的权利: 您有权拒绝出售或共享您的个人信息。注意:我们不出售个人信息。
- 限制使用敏感个人信息的权利: 您可以要求我们限制使用和披露您的敏感个人信息。
- 不受歧视的权利: 我们不会因您行使CCPA/CPRA权利而对您进行歧视。
要行使上述任何权利,请联系[email protected]。我们将在处理您的请求前验证您的身份,并在法律要求的45天内做出回复。
收集的个人信息类别: 标识符(姓名、电子邮件)、商业信息(购买记录)、互联网或电子网络活动信息(使用数据)以及视觉信息(上传的照片)。
个人信息出售: 我们在过去12个月内未曾出售,且目前不出售个人信息。
11. 国际数据传输
KidUpStory从美国运营。如果您从美国以外的地区访问我们的服务,请注意您的信息可能会被传输、存储和处理在美国或我们的服务提供商设有设施的其他国家。
通过使用我们的服务,您同意将您的信息传输到美国和本隐私政策中描述的其他司法管辖区。在国际数据传输时,我们确保采取适当的数据保护措施,包括:
- 经相关数据保护机构批准的标准合同条款
- 与所有服务提供商签订的数据处理协议
- 遵守适用的国际数据传输框架
如果您位于欧洲经济区(EEA)、英国或其他拥有数据保护法律的司法管辖区,您可能根据《通用数据保护条例》(GDPR)或类似法律享有额外权利。请联系[email protected]来行使这些权利。
12. 本隐私政策的变更
我们可能会不时更新本隐私政策,以反映我们在实践、技术、法律要求方面的变化或其他运营原因。当我们进行变更时:
- 我们将更新本页面顶部的"最后更新"日期。
- 对于重大变更,我们将通过发送电子邮件到您账户关联的地址或在网站上发布醒目通知来通知您。
- 对于影响儿童数据处理实践的变更,我们将按照COPPA的要求获得新的可验证家长同意。
- 在变更生效日期后继续使用我们的服务,即表示接受更新后的隐私政策。
我们建议您定期查阅本隐私政策,以了解我们如何保护您的信息。
13. 联系信息
如果您对本隐私政策有任何问题、疑虑或请求,或者您希望行使您的隐私权利,请联系我们:
我们力求在30天内回复所有与隐私相关的询问。对于涉及儿童隐私的紧急事项,我们优先处理并力争在48小时内解决问题。
本隐私政策自2026年4月9日起生效。
© 2026 Devoffice LLC. All rights reserved.