← 小衣橱 / OOTD CLOSET

《小衣橱隐私政策》

《小衣橱隐私政策》

生效日期:2026 年 5 月 6 日 最后更新日期:2026 年 6 月 1 日

小衣橱(以下称"我们")深知个人信息对您的重要性,并将严格遵守《中华人民共和国个人信息保护法》《中华人民共和国网络安全法》《中华人民共和国数据安全法》及其他适用的法律法规,保护您的个人信息与隐私安全。

请您在使用"小衣橱"App(以下称"本服务")前仔细阅读本政策。本政策中带有"请您特别注意"提示的条款涉及您的重大权益,请您重点关注。

第一条 我们如何收集和使用您的个人信息

我们仅在为您提供本服务所必需的范围内收集和使用您的个人信息。

1.1 注册与登录

我们在您注册和登录时收集以下信息:

邮箱地址(必需):用于创建账户、接收验证邮件、找回密码;

密码(必需,加密存储):用于账户身份核验;

昵称(可选):用于个性化展示。

未提供必需信息将无法完成注册,但您仍可使用"随便看看"模式浏览部分公开内容。

1.2 核心功能信息

您在使用核心功能时产生的信息包括:

衣物图片:您主动上传到衣橱,用于 AI 识别衣物属性、生成穿搭建议;

穿搭作品:您保存的搭配组合,展示在您的"作品"页;

收藏内容:您收藏的灵感、点评,在收藏页中再次查看;

自由创作记录:您使用 AI 创作的图片,保存在您的作品集。

1.3 设备与日志信息

为保障服务稳定运行,我们会采集以下信息(均不与账户关联,无法回溯到您本人,且不可关闭):

设备型号、操作系统版本:用于适配 UI、稳定性诊断;

崩溃日志:仅在您于 iOS 系统设置中开启"与开发者共享分析"时,由 Apple 系统层匿名传输,用于修复 bug;

应用使用日志(功能调用次数):用于配额计算、产品迭代分析。

我们不会收集:您的精确地理位置、通讯录、短信、通话记录、剪贴板内容、相册中未主动选择上传的图片。

1.4 订阅与支付

为提供订阅功能,我们会记录:

订阅档位、订阅起止时间:用于计算您的功能权限;

算力包余量、月度配额消耗:用于控制额度并展示在主页。

请您特别注意:我们不会收集您的支付凭证号、银行卡号、Apple ID 密码等敏感支付信息——支付全过程由应用商店在其安全环境中完成。

第二条 Cookie 与同类技术

本 App 客户端不使用 Cookie。我们仅在客户端本地使用 iOS Keychain 存储登录令牌(token)以维持您的登录状态。

第三条 我们如何对外共享、转让、公开披露您的信息

3.1 共享原则

请您特别注意:我们不会出售您的个人信息。仅在以下情形与第三方共享:

(一) 经您明示同意; (二) 为提供本服务所必需(详见 3.2); (三) 法律法规要求或司法/行政机关合法调取。

3.2 必要的第三方服务商

为提供本服务,我们将必要数据共享给以下类别的第三方服务商:

数据库与身份认证服务商:接收您的邮箱、加密密码、订阅记录,用于账户存储与登录核验;

云存储与 CDN 服务商:接收您的衣物图片、作品图片,用于图片上传、加密存储与分发;

AI 模型服务商:接收衣物图片(单次调用,不含账户标识),用于识别衣物、生成穿搭与点评;

邮箱服务商:接收您的邮箱地址(单次调用),用于发送验证邮件、密码重置;

应用商店与支付平台:接收订阅档位与扣款标识,用于完成订阅扣款。

请您特别注意:本 App 仅使用 iOS 系统的本地通知,不接入第三方远程推送服务,不上传设备推送 token。

我们与上述服务商均签署数据处理协议,要求其按本政策约定处理数据,并仅在为您提供本服务所必需的范围内使用。

3.3 转让

我们不会将您的个人信息转让给任何公司、组织和个人,以下情形除外:经您明示同意;或在涉及合并、收购、资产转让时,我们将告知接收方继续受本政策约束。

3.4 公开披露

仅在取得您明示同意,或基于法律法规、司法/行政强制要求时公开披露。

第四条 我们如何存储您的个人信息

4.1 存储期限

不同信息类别的保存期限如下:

  • 账户基础信息(邮箱、加密密码、昵称):账户存续期间持续保存;您在 App 内主动删除账号后立即从生产环境清除,数据库自动备份在 7-30 天内自然过期覆盖,不提供人工恢复;
  • 衣物图片、作品、收藏、自由创作记录:您主动删除前持续保存;主动删除(单条删除或删除账号)后立即从生产环境与对象存储清除,无法恢复;
  • 应用使用日志(不与账户关联的功能调用次数):6 个月滚动覆盖;
  • 订阅与扣款记录:法律法规要求的期限(通常不少于 5 年),由 Apple 与我方共同保存以满足税务、对账与争议处理需要,不在删除账号操作范围内。

超过保存期限后,我们将对您的个人信息进行删除或匿名化处理。

4.2 安全措施

我们采用 HTTPS 传输加密、数据库静态加密、最小权限访问控制、定期安全审计等措施保护您的个人信息。请您特别注意:若发生个人信息安全事件,我们将在 72 小时内通过 App 内通知或邮件方式告知您,并采取补救措施。

4.3 删除账号

您可随时在 App 内主动删除账号:「我 → 设置 → 删除账号」,经"警告 → 输入「删除」二次确认"后立即执行。

立即清除:

  • 您的账号(同邮箱无法再登录)
  • 衣橱单品、识别结果与风格属性
  • 点评收藏、灵感收藏、作品收藏、自由创作历史
  • 个人头像、昵称、订阅算力余额、算力流水
  • 您上传到对象存储的全部图片文件

不能立即清除但会自然过期的:

  • 数据库的自动加密备份:Supabase 平台按 7-30 天滚动覆盖,无人可主动恢复
  • Apple 端订阅交易记录:由 Apple 按其规则保存(参见 Apple 隐私政策)
  • 服务端匿名访问日志(不含个人身份信息):60 天滚动覆盖

请您特别注意:删除账号不会自动取消您在 Apple App Store 的订阅。如您有活跃订阅,请先在 iPhone「设置 → Apple ID → 订阅 → 小衣橱 → 取消订阅」中取消,否则 Apple 将继续按周期扣费。

第五条 您的权利

依据《个人信息保护法》及相关法规,您对自己的个人信息享有以下权利:

更正、补充:在 App 内编辑昵称、邮箱、衣橱内容;

删除:在 App 内删除单条内容;

撤回同意:关闭对应权限或订阅,或通过邮件联系我们;

删除账号:您可随时在 App 内「我 → 设置 → 删除账号」中永久删除您的账号,两步确认后立即生效。删除后无法恢复(详见第四条 4.3);

限制处理:通过邮件联系我们说明具体诉求。

我们将在收到您的请求后 15 个工作日内回复处理结果。如您对处理结果不满意,可向当地网信办或人民法院寻求救济。

第六条 未成年人保护

本服务面向 14 周岁以上用户。14 周岁以上未满 18 周岁的未成年人使用本服务前,应在监护人陪同下阅读本政策并取得同意。如我们发现实际为未满 14 周岁的儿童使用,将立即删除其账户与相关数据。

第七条 跨境用户的补充权利

7.1 适用范围

如您居住在欧洲经济区(EEA)、英国或加利福尼亚州,本条规定的补充权利适用于您。如本条与本政策其他条款冲突,以本条为准。

7.2 GDPR 补充条款(适用于 EEA / 英国用户)

(一) 法律依据:我们处理您个人信息的法律依据为 GDPR 第 6 条(b)项(履行合同所必需)及第 6 条(a)项(您的同意)。 (二) 您的额外权利:除本政策第五条所列权利外,您还享有 GDPR 第 15-22 条规定的访问权、更正权、被遗忘权、限制处理权、数据可携带权、反对权、不受自动化决策权。 (三) 数据可携带:您可要求我们以结构化、通用、机读格式提供您的数据副本。 (四) 跨境传输:如您的数据需传输至 EEA 以外地区,我们将依据标准合同条款(SCC)或其他合法机制保护您的数据。 (五) 投诉权利:您有权向所在国数据保护机构(如英国 ICO、爱尔兰 DPC)投诉。

7.3 CCPA / CPRA 补充条款(适用于加州居民)

(一) 不出售/不分享:我们不出售也不"分享"(CCPA 定义)您的个人信息,过去 12 个月内亦未发生此类行为。 (二) 您的额外权利:知情权、删除权、更正权、限制使用敏感个人信息权、不受歧视权(行使权利不会导致服务降级或加价)。 (三) 行使方式:可通过 support@xiaoyichu.net 邮件提交请求,我们将在 45 天内回复(可延长 45 天并提前告知)。 (四) 代理人请求:您可授权代理人代为行使权利,需提供书面授权及双方身份证明。

7.4 行权方式

无论您依据 GDPR、CCPA 还是 PIPL 行使权利,均可通过 support@xiaoyichu.net 联系我们,主题请注明"个人信息权利请求"。

第八条 政策变更

我们可能根据业务发展或法律变化更新本政策。重大变更(收集信息范围扩大、目的变更、共享对象增加等)将通过 App 内显著位置弹窗及邮件方式通知,并征得您的同意后生效。

第九条 联系我们

如您对本政策有任何疑问、意见或投诉,或希望行使您的个人信息权利,请通过以下方式联系:

客服邮箱:support@xiaoyichu.net

我们将在收到您的请求后 15 个工作日内予以回复。