隐私政策

最后更新:2026 年 7 月 31 日

🔒 隐私承诺CreatorFinder AI 非常重视您的隐私。本政策说明我们收集哪些数据、如何使用以及如何保护它们。我们坚持最小化数据原则,不出售任何用户数据。

1我们收集哪些数据

数据类型收集方式用途
邮箱地址用户在付款页面或登录页面主动填写;首次设置/重置密码时通过验证码验证与购买订阅绑定,用于身份验证及验证码发送
支付流水号支付宝 / 微信支付回调订单验证与退款处理
Fast Analyze 请求日志插件调用 Fast Analyze 时(达人主页 URL/Handle + 时间戳)使用配额核验与滥用防护;90 天后自动删除
密码哈希与随机盐首次设置密码或忘记密码重置时,在邮箱验证码通过后生成用于账户登录验证;服务器不保存明文密码
Session Token(会话令牌)账户成功登录后由服务器生成用于验证订阅状态;存储在服务器及用户本地 chrome.storage.local;登出、重置密码或 30 天后失效
匿名设备标识未登录游客首次使用免费搜索时,服务器生成随机标识并签发带签名、仅限 HTTP 访问的设备 Cookie认证游客设备,并将同一设备全生涯免费搜索限制为 3 次;不读取设备硬件序列号
插件与收藏数据用户在支持的达人页和 Bio 外链页操作时候选人、联系人和设置默认保存在本地;登录后的收藏夹结构、达人快照和个人备注会在传输加密后保存至账号,用于跨设备同步
Auto-Discover 与 AI 输入用户主动启动 AI 或 Auto-Discover 任务时用于执行所请求的任务规划、搜索、恢复和公开达人资料补全
网站分析数据访客同意分析后由 Google Analytics 收集用于统计页面访问、设备/浏览器类别、大致地区和网站交互。我们不会向 Google Analytics 发送邮箱、密码、验证码、完整搜索需求或支付信息。
可选 AI 训练交互登录用户在设置中明确同意时用于达人匹配和 AI 模型改进;可在设置中关闭未来采集

我们不收集:您的真实姓名、身份证号、银行卡号、原始设备硬件序列号、一般浏览历史,以及任何超出上述范围的个人信息。

2Chrome 插件的完整数据行为说明

CreatorFinder AI 插件在您的浏览器本地运行。以下逐项说明所有涉及数据的行为:

  • 内容脚本注入(Content Script):插件会向 TikTok、Instagram、YouTube 页面以及部分 Bio 外链页面(如 linktr.ee、beacons.ai、carrd.co 等)注入内容脚本。脚本读取页面上对所有访客公开可见的文字和链接,用于提取达人 Handle、简介、粉丝量、联系链接等信息。此步骤不向我们的服务器发送任何数据。
  • 后台标签页——Bio 外链邮箱提取:当达人主页包含 Bio 外链时(如 link-in-bio 页面),插件可能在后台开启一个隐藏标签页访问该链接,扫描页面可见文字以寻找联系邮箱。标签页在数秒内自动关闭。此行为严格限制在预设白名单域名内,不会访问任意 URL。
  • TikTok 主页滚动触发:为加载视频网格数据(播放量、点赞数等),插件可能在 TikTok 达人主页执行程序化滚动操作。此操作不传输任何数据。
  • 本地存储与收藏夹:候选人、联系人、设置、收藏夹结构、已收藏达人快照、标签和个人备注均只保存在当前浏览器的 chrome.storage.local 中,不会自动同步到其他电脑或浏览器。网页工作台只能通过同一浏览器中已连接的插件读取或修改这些本地数据。需要迁移或恢复时,请定期导出 JSON 备份。
  • 游客设备校验:未登录使用免费搜索时,服务器会生成随机匿名标识并签发带签名且仅限 HTTP 访问的设备 Cookie。只有通过签名校验的设备身份才能使用游客额度,同一设备全生涯共 3 次;插件不读取或上传设备硬件序列号。
  • 订阅身份验证:日常登录使用邮箱和密码;首次设置密码或忘记密码重置时,需要输入发送至邮箱的一次性验证码。密码使用 scrypt 和独立随机盐处理,服务器只保存哈希和随机盐,不保存明文。登录成功后的 Session Token 存储在服务器及设备的 chrome.storage.local 中,并在登出、重置密码或 30 天后失效。
  • Fast Analyze:触发时,插件将达人主页 URL 或 Handle 及时间戳发送至我们的服务器进行数据解析;结果立即返回。我们不持久化存储达人主页内容,仅保留请求日志(90 天后自动删除)。
  • AI 分析与 Auto-Discover:用户填写的推广目标、产品说明、预算、所选达人类型、搜索词,以及完成任务所需的公开达人候选数据会发送至 CreatorFinder 后端。CreatorFinder 可能将相关请求数据发送至服务器托管的 DeepSeek 或 Gemini。插件不要求您填写或保存 Provider API Key。
  • 可选 AI 训练交互:登录用户可在设置中可选同意记录与公开达人资料相关的部分 AI 交互。经同意的记录可能包含账户邮箱、公开达人标识、交互类型、相关缓存键和时间戳。未明确同意时不采集。关闭开关只停止未来采集,既有记录不会自动删除,用户可通过邮件申请删除。
  • Apify 数据增强(可选):Apify 请求由 CreatorFinder 后端使用服务器托管的 Token 发起,插件不再要求您填写或保存 Apify API Token。
  • 数据导出:CSV / Excel 导出在本地生成,直接下载到您的设备,不经过我们的服务器。

3数据共享

我们不会出售或出租用户数据。只会为用户请求的功能或其他允许目的进行必要传输:

  • CreatorFinder 后端:接收运行和恢复账户、AI、Auto-Discover 所需的任务输入、公开达人候选和操作数据
  • AI Provider:DeepSeek 或 Gemini 接收用户主动触发 AI 功能所需的相关推广与公开达人数据
  • Apify:在用户选择增强功能时接收指定的公开达人标识或 URL
  • Google Analytics:在用户同意分析后,接收有限的网站测量数据用于汇总统计;广告存储和个性化保持关闭
  • 支付处理:支付宝、微信支付接收交易所需信息
  • 法律与安全:法律明确要求或防止欺诈、滥用和安全威胁时进行必要披露

4数据存储与安全

  • 服务器数据存储在中国大陆的云服务器上,采用 HTTPS 加密传输
  • 密码使用 scrypt 和每个账号独立的随机盐保护,服务器不保存明文密码
  • 邮箱验证码使用带密钥的哈希保存,不保存验证码明文
  • 支付流水号仅用于订单核验,不存储完整支付账号信息
  • Fast Analyze 请求日志(达人 URL/Handle + 时间戳)保留不超过 90 天后自动删除

5Cookie 与追踪

网站包含 Google Analytics 属性 G-S2M7WJ4TFK,用于汇总网站使用情况。分析存储默认为关闭,网站不再显示分析同意弹窗;当前浏览器没有既有明确选择时会继续保持关闭。此前已保存在当前浏览器中的选择继续生效,用户可通过清除本站存储数据撤销。广告存储、广告用户数据、个性化广告与 Google signals 始终保持关闭。我们不会向 Google Analytics 发送邮箱、密码、验证码、完整达人搜索需求或支付信息。

6您的权利

您可以随时通过邮件行使以下权利:

  • 查询:询问我们存储了与您邮箱相关的哪些数据
  • 删除:在法律保留要求允许的范围内,请求删除账户数据和经同意产生的 AI 训练交互记录
  • 更正:更正邮箱地址等可识别信息
  • 选择:拒绝可选 AI 训练交互采集,或在插件设置中关闭未来采集

请发送至:support@creatorfinder-sub.com,我们将在 7 个工作日内回复。

7未成年人

本服务不面向 18 岁以下未成年人。如您是未成年人,请在监护人陪同下使用,或由监护人代为购买。

8适用法律

本隐私政策受中华人民共和国法律管辖。对于位于欧洲经济区或英国的用户,我们额外承诺依照《通用数据保护条例》(GDPR)原则处理个人数据。对于位于加利福尼亚州的用户,我们额外遵守《加利福尼亚消费者隐私法》(CCPA)。

9政策更新

本隐私政策可能随业务发展而更新。重大变更将在本页面顶部标注更新日期,并通过插件内通知或邮件告知订阅用户。

10Chrome 应用商店有限使用声明

CreatorFinder 对通过 Chrome 插件 API 获得的信息的使用遵守 Chrome Web Store User Data Policy,包括 Limited Use 要求。插件用户数据只用于提供或改进已披露的达人研究用途,以及相关安全、可靠性和滥用防护。我们不出售用户数据,不将其用于个性化广告、信用评估或数据经纪。除用户明确授权、必要的安全或法律要求,或用于内部运营的汇总匿名数据外,不允许人工读取插件用户数据。

11联系我们

如有隐私相关问题,请联系:

📧 邮箱:support@creatorfinder-sub.com