隐私政策

最后更新:2026 年 8 月 3 日

🔒 隐私承诺CreatorFinder AI 非常重视您的隐私。本政策说明我们收集哪些数据、如何使用以及如何保护它们。我们坚持最小化数据原则,不出售任何用户数据。

1我们收集哪些数据

数据类型收集方式用途
邮箱地址用户在付款页面或登录页面主动填写;首次设置/重置密码时通过验证码验证与购买订阅绑定,用于身份验证及验证码发送
支付流水号Stripe 或当前启用的支付服务商回调订单验证与退款处理
Fast Analyze 请求日志插件调用 Fast Analyze 时(达人主页 URL/Handle + 时间戳)使用配额核验与滥用防护;90 天后自动删除
密码哈希与随机盐首次设置密码或忘记密码重置时,在邮箱验证码通过后生成用于账户登录验证;服务器不保存明文密码
Session Token(会话令牌)账户成功登录后由服务器生成用于验证订阅状态;存储在服务器及用户本地 chrome.storage.local;登出、重置密码或 30 天后失效
CreatorFinder Search OAuth 凭据用户在 ChatGPT 或 Codex 中授权 CreatorFinder Search 后签发加密的 1 小时访问令牌及可撤销的刷新令牌用于账户状态和达人搜索。密码及邮箱验证码只在 CreatorFinder 登录页填写,不进入 AI 对话,也不会作为 MCP 工具参数发送。
匿名设备标识未登录游客首次使用免费搜索时,服务器生成随机标识并签发带签名、仅限 HTTP 访问的设备 Cookie认证游客设备,并将同一设备全生涯免费搜索限制为 3 次;不读取设备硬件序列号
插件与收藏数据用户在支持的达人页和 Bio 外链页操作时候选人、联系人和设置默认保存在本地;登录后的收藏夹结构、达人快照和个人备注会在传输加密后保存至账号,用于跨设备同步
Auto-Discover 与 AI 输入用户主动启动 AI 或 Auto-Discover 任务时用于执行所请求的任务规划、搜索、恢复和公开达人资料补全
网站分析数据访客同意分析后由 Google Analytics 收集用于统计页面访问、设备/浏览器类别、大致地区和网站交互。我们不会向 Google Analytics 发送邮箱、密码、验证码、完整搜索需求或支付信息。
可选 AI 训练交互登录用户在设置中明确同意时用于达人匹配和 AI 模型改进;可在设置中关闭未来采集

我们不收集:您的真实姓名、身份证号、银行卡号、原始设备硬件序列号、一般浏览历史,以及任何超出上述范围的个人信息。

2CreatorFinder 客户端的完整数据行为说明

CreatorFinder AI 插件在您的浏览器本地运行;CreatorFinder Search 通过 HTTPS MCP 服务和 OAuth 连接 ChatGPT 或 Codex 与 CreatorFinder。以下逐项说明所有涉及数据的行为:

  • 内容脚本注入(Content Script):插件会向 TikTok、Instagram、YouTube 页面以及部分 Bio 外链页面(如 linktr.ee、beacons.ai、carrd.co 等)注入内容脚本。脚本读取页面上对所有访客公开可见的文字和链接,用于提取达人 Handle、简介、粉丝量、联系链接等信息。此步骤不向我们的服务器发送任何数据。
  • 后台标签页——Bio 外链邮箱提取:当达人主页包含 Bio 外链时(如 link-in-bio 页面),插件可能在后台开启一个隐藏标签页访问该链接,扫描页面可见文字以寻找联系邮箱。标签页在数秒内自动关闭。此行为严格限制在预设白名单域名内,不会访问任意 URL。
  • TikTok 主页滚动触发:为加载视频网格数据(播放量、点赞数等),插件可能在 TikTok 达人主页执行程序化滚动操作。此操作不传输任何数据。
  • 本地存储与收藏夹:候选人、联系人、设置、收藏夹结构、已收藏达人快照、标签和个人备注均只保存在当前浏览器的 chrome.storage.local 中,不会自动同步到其他电脑或浏览器。网页工作台只能通过同一浏览器中已连接的插件读取或修改这些本地数据。需要迁移或恢复时,请定期导出 JSON 备份。
  • 游客设备校验:未登录使用免费搜索时,服务器会生成随机匿名标识并签发带签名且仅限 HTTP 访问的设备 Cookie。只有通过签名校验的设备身份才能使用游客额度,同一设备全生涯共 3 次;插件不读取或上传设备硬件序列号。
  • 订阅身份验证:日常登录使用邮箱和密码;首次设置密码或忘记密码重置时,需要输入发送至邮箱的一次性验证码。密码使用 scrypt 和独立随机盐处理,服务器只保存哈希和随机盐,不保存明文。登录成功后的 Session Token 存储在服务器及设备的 chrome.storage.local 中,并在登出、重置密码或 30 天后失效。
  • CreatorFinder Search OAuth:首次调用受保护功能时,ChatGPT 或 Codex 会打开由 CreatorFinder 托管的登录授权页。用户在该页面填写邮箱和验证码,也可使用密码登录;这些登录秘密不会进入对话,也不会暴露给 MCP 工具。登录完成后,OAuth 服务向 OAuth 客户端签发加密的 1 小时访问令牌及可撤销的刷新令牌,授权范围仅限 CreatorFinder 账户状态与达人搜索。用户确认搜索后,CreatorFinder Search 会发送完成任务所需的推广目标、平台、国家或地区、粉丝范围、关键词和结果数量,并把相关公开达人结果及计费状态返回给发起请求的 ChatGPT 或 Codex 客户端。
  • Fast Analyze:触发时,插件将达人主页 URL 或 Handle 及时间戳发送至我们的服务器进行数据解析;结果立即返回。我们不持久化存储达人主页内容,仅保留请求日志(90 天后自动删除)。
  • AI 分析与 Auto-Discover:用户填写的推广目标、产品说明、预算、所选达人类型、搜索词,以及完成任务所需的公开达人候选数据会发送至 CreatorFinder 后端。CreatorFinder 可能将相关请求数据发送至服务器托管的 DeepSeek 或 Gemini。插件不要求您填写或保存 Provider API Key。
  • 可选 AI 训练交互:登录用户可在设置中可选同意记录与公开达人资料相关的部分 AI 交互。经同意的记录可能包含账户邮箱、公开达人标识、交互类型、相关缓存键和时间戳。未明确同意时不采集。关闭开关只停止未来采集,既有记录不会自动删除,用户可通过邮件申请删除。
  • EnsembleData 与 Apify 数据增强(可选):缓存、浏览器或官方 API 数据不足时,后端只提交公开达人标识,先调用 EnsembleData,仍不足才调用 Apify;Provider Token 只保存在服务端。
  • 数据导出:CSV / Excel 导出在本地生成,直接下载到您的设备,不经过我们的服务器。

3数据共享

我们不会出售或出租用户数据。只会为用户请求的功能或其他允许目的进行必要传输:

  • ChatGPT 或 Codex OAuth 客户端:通过标准授权流程接收 OAuth 访问与刷新凭据,并接收用户请求的账户状态或公开达人搜索结果;不会收到 CreatorFinder 密码或邮箱验证码
  • CreatorFinder 后端:接收运行和恢复账户、AI、Auto-Discover 所需的任务输入、公开达人候选和操作数据
  • AI Provider:DeepSeek 或 Gemini 接收用户主动触发 AI 功能所需的相关推广与公开达人数据
  • Apify:在用户选择增强功能时接收指定的公开达人标识或 URL
  • Google Analytics:在用户同意分析后,接收有限的网站测量数据用于汇总统计;广告存储和个性化保持关闭
  • 支付处理:Stripe 或当前启用的支付服务商接收完成交易所需信息,并适用该服务商的隐私政策
  • 法律与安全:法律明确要求或防止欺诈、滥用和安全威胁时进行必要披露

4数据存储与安全

  • 服务器数据存储在中国大陆的云服务器上,采用 HTTPS 加密传输
  • 密码使用 scrypt 和每个账号独立的随机盐保护,服务器不保存明文密码
  • 邮箱验证码使用带密钥的哈希保存,不保存验证码明文
  • 支付流水号仅用于订单核验,不存储完整支付账号信息
  • Fast Analyze 请求日志(达人 URL/Handle + 时间戳)保留不超过 90 天后自动删除

5Cookie 与追踪

网站包含 Google Analytics 属性 G-S2M7WJ4TFK,用于汇总网站使用情况。分析存储默认为关闭,网站不再显示分析同意弹窗;当前浏览器没有既有明确选择时会继续保持关闭。此前已保存在当前浏览器中的选择继续生效,用户可通过清除本站存储数据撤销。广告存储、广告用户数据、个性化广告与 Google signals 始终保持关闭。我们不会向 Google Analytics 发送邮箱、密码、验证码、完整达人搜索需求或支付信息。

6您的权利

您可以随时通过邮件行使以下权利:

  • 查询:询问我们存储了与您邮箱相关的哪些数据
  • 删除:在法律保留要求允许的范围内,请求删除账户数据和经同意产生的 AI 训练交互记录
  • 更正:更正邮箱地址等可识别信息
  • 选择:拒绝可选 AI 训练交互采集,或在插件设置中关闭未来采集

请发送至:support@creatorfinder-sub.com,我们将在 7 个工作日内回复。

7未成年人

本服务不面向 18 岁以下未成年人。如您是未成年人,请在监护人陪同下使用,或由监护人代为购买。

8适用法律

本隐私政策受中华人民共和国法律管辖。对于位于欧洲经济区或英国的用户,我们额外承诺依照《通用数据保护条例》(GDPR)原则处理个人数据。对于位于加利福尼亚州的用户,我们额外遵守《加利福尼亚消费者隐私法》(CCPA)。

9政策更新

本隐私政策可能随业务发展而更新。重大变更将在本页面顶部标注更新日期,并通过插件内通知或邮件告知订阅用户。

10Chrome 应用商店有限使用声明

CreatorFinder 对通过 Chrome 插件 API 获得的信息的使用遵守 Chrome Web Store User Data Policy,包括 Limited Use 要求。插件用户数据只用于提供或改进已披露的达人研究用途,以及相关安全、可靠性和滥用防护。我们不出售用户数据,不将其用于个性化广告、信用评估或数据经纪。除用户明确授权、必要的安全或法律要求,或用于内部运营的汇总匿名数据外,不允许人工读取插件用户数据。

11YouTube API 服务

CreatorFinder 使用 YouTube API 服务获取达人发现和合作内容数据追踪所需的 YouTube 频道及视频信息。使用 CreatorFinder 中调用 YouTube API 服务的功能,即表示您同时知悉 YouTube 服务条款。Google 对信息的处理方式见 Google 隐私政策

  • 访问的数据:根据功能需要,CreatorFinder 可能获取公开频道或视频 ID、频道名称、头像、简介、缩略图、发布时间、视频标题、订阅者数或视频数,以及播放量、点赞量和评论量等官方统计数据。如未来功能需要 Google 授权,只会访问用户明确授权的权限范围;CreatorFinder 不会要求或保存 YouTube 密码。
  • 用途与共享:YouTube API 数据用于寻找相关达人、展示其公开 YouTube 信息、刷新合作内容表现及生成用户请求的报告。这些数据可由 CreatorFinder 后端及基础设施服务商处理,但仅用于交付和保护上述功能。我们不出售这些数据,不用于个性化广告,也不向数据经纪商披露。
  • 30 天刷新或删除:对适用 YouTube 标准保留规则的已存储 YouTube API 数据,CreatorFinder 会自获取之日起不超过 30 个日历日向 YouTube 刷新,或者予以删除。检测到 YouTube 资源已删除或不可用时会移除对应数据;无法刷新的数据将被删除,不会继续作为当前数据展示。
  • 授权与删除:如 CreatorFinder 使用经授权数据,至少每 30 个日历日重新确认授权状态。用户可在 Google 安全设置中撤销 Google 访问权限,也可发送邮件至 support@creatorfinder-sub.com 申请删除。对于用户直接提出的删除请求或账号删除,CreatorFinder 将尽快处理且不超过 7 个日历日;与撤销授权相关的 YouTube API 数据将在 YouTube 政策规定的适用期限内删除。删除 CreatorFinder 保存的副本不会删除 YouTube 保存的信息。
  • 最长 36 个月的统计数据保存:仅当 CreatorFinder 适用的分析场景已通过要求的 YouTube API 合规审核并获得明确许可时,CreatorFinder 才可将经批准的统计指标(例如带时间戳的播放量、点赞量、订阅者数和评论量)及获批的衍生指标保存最长 36 个日历月。标题、达人名称、简介、缩略图、评论文本和其他非统计元数据仍适用 30 天刷新或删除规则。若未获得该项许可,则继续执行标准 30 天规则。
  • 衍生指标:标记为 CreatorFinder 指标的数值并非由 YouTube 提供或认可。在取得 YouTube 要求的相应批准的前提下,这类指标可包括根据官方互动数和播放量计算的互动率、根据带时间戳指标快照计算的增长,或将用户录入的 campaign 数据与明确标识的 YouTube 统计数据结合得出的 campaign 表现。CreatorFinder 不会替换 YouTube 官方数值,界面会区分 YouTube API 数据、CreatorFinder 计算数据及其他平台数据。

CreatorFinder 对 YouTube API 服务的访问和使用还受 YouTube API 服务条款及适用的 YouTube 开发者政策约束。

12联系我们

如有隐私相关问题,请联系:

📧 邮箱:support@creatorfinder-sub.com