一、我们处理哪些数据
为了完成授权、识图、生图、积分结算和历史恢复,照样拍可能处理邮箱、验证码状态、激活码、登录 token、授权快照、随机设备 ID、服务器地址、模型配置、API Key、用户主动选择的网页图片、图片 alt 文本、来源页面地址、截图区域、提示词、参考图和生成图片。
照样拍不会在后台扫描或上传所有网页内容。只有用户点击识别图片、截图识别、生图、拍一套、高清处理或相关创作按钮时,插件才围绕本次操作处理对应内容。收集网页素材、整理资产、备份和本地拆分四宫格不会因为这些操作调用 AI 服务。
用户也可以主动选择“本机 Codex”。该模式只保存所选模型和思考强度,不读取、复制或保存 Codex 登录凭证。设置页通过固定名称 com.styleme.codex_bridge 查询连接器、Codex CLI 和登录状态;响应不包含登录 token、Cookie、API Key 或 auth.json 内容。
二、浏览器本地存储
插件使用 Chrome 扩展本地存储保存服务器地址、邮箱登录状态、token、授权快照、设备 ID、模型 Base URL、模型 ID、API Key、提示词和界面设置;使用本地 IndexedDB 保存用户主动收集、截图、识别或生成的图片、来源地址、标签、收藏、合集和人物卡关系。
相册和资产库共用同一份本地图片数据。用户可以导出或合并导入 .styleme-library 备份;备份可能包含图片、提示词和来源地址,但不包含 API Key、邮箱验证码、登录 token、激活码或服务器密钥。导入导出不会把备份文件上传到 StyleMe 服务器。
三、服务器授权、设备与积分
用户登录、激活、查询授权、兑换积分或使用积分模式时,插件会把邮箱、验证码、激活码、登录 token、设备 ID 和必要的授权或积分信息发送到 StyleMe 服务器,用于确认账号、激活状态、可用功能、积分余额和扣费结果。
服务器会保留提供授权、设备校验、积分结算、安全审计和争议处理所必需的账号及业务记录。激活码库、购买状态和服务器模型凭据不会保存在插件中,也不会通过普通用户接口返回。
四、图片、提示词、模型请求与本机 Codex
当用户主动发起识图、生图、拍一套或高清处理时,插件会把本次明确选择的图片或截图、提示词、参考图、模型配置、页面来源信息和必要授权信息发送到 StyleMe 服务器。服务器根据用户选择的模式注入服务端提示词并代请求对应模型服务。
如果用户选择“使用自己的 API Key”,API Key 会随当次请求发送到 StyleMe 服务器,只用于代请求所选模型服务,不作为账号资料落库保存,也不应写入包含 Key、图片正文或提示词正文的日志。若选择“使用积分”,请求使用服务器配置的模型凭据,插件不会获得这些服务器密钥。
如果用户选择“本机 Codex”,本次图片、提示词和参考图会发送给电脑上的受限 StyleMe Codex 桥接器,再由用户已登录的 Codex CLI 处理;模型内容不会为了该次调用转发给 StyleMe 服务器。桥接器只接受状态检查、单张图片反推、图片生成和取消当前任务四类固定操作,不接受网页提供的任意 shell 命令。
用户主动点击下载连接器时,浏览器会通过 HTTPS 从 api.qisiai.space 获取对应的 macOS 或 Windows ZIP,下载请求不携带 Codex 登录凭证。当前安装包没有 Apple Developer ID 签名、公证或 Windows 代码签名,操作系统可能显示来源或安全警告;用户决定是否继续安装。Codex CLI 缺失时,安装器只调用 OpenAI 官方安装入口,ChatGPT 登录由用户本人完成。
五、第三方模型和兼容接口
RunningHub、自定义 OpenAI 兼容服务或其他用户选择的模型服务可能接收完成本次请求所必需的图片、提示词、参考图、模型 ID、请求参数和 API Key。第三方如何保留或使用这些数据,受其自己的隐私政策与服务条款约束。
StyleMe 不出售用户数据,也不把扩展获得的数据提供给广告平台、数据经纪商、信用评估或贷款机构。
六、数据保留、控制与删除
浏览器本地配置、API Key、图片、提示词和资产库内容会保留到用户主动删除、清理扩展数据或卸载插件为止。邮箱验证码只在短期验证窗口内有效;用户自带的 API Key、当次图片和提示词不作为账号资料持久保存。
用户可在插件中删除本地历史和资产,或通过清理 Chrome 扩展数据和卸载插件删除全部本地数据。需要查询、更正或删除服务器侧账号资料时,可通过 Chrome Web Store 商品页中的开发者支持邮箱联系维护者。为履行法律义务、处理安全事件、防止欺诈或解决争议所必需的记录,可能在合理期限内继续保留或做去标识化处理。
七、Chrome Web Store Limited Use 声明
照样拍对从 Chrome 扩展权限和网页交互中获得的信息的使用,遵守 Chrome Web Store User Data Policy,包括其中的 Limited Use(有限使用)要求。
这些数据只用于提供或改进用户明确使用的识图、生图、授权、积分和本地资产整理功能。除完成用户主动请求、遵守法律、保护安全,或在取得明确同意的企业交易场景外,不会向第三方传输。除用户为获得支持而明确同意、为安全调查所必需、法律要求,或数据已聚合并去标识化用于内部运营外,不允许人工读取用户内容。
照样拍不出售用户数据,不把用户数据用于个性化广告、重定向广告、信用评估或数据经纪。
八、安全措施与政策更新
个人或敏感数据通过 HTTPS 传输。照样拍尽量减少数据处理范围,并通过登录 token、设备标识、服务器校验、日志脱敏和 Chrome 扩展权限边界降低误用风险。
产品功能、第三方模型或服务器实现发生变化时,本政策会同步更新。若数据处理方式发生重大变化,会在插件界面或商店说明中进行醒目提示,并在需要时重新取得用户同意。
默认本地保存;只处理用户明确选择的内容;只为完成用户主动请求传输必要数据;不出售数据,不用于广告跟踪。