1. 本地项目
山海墨迹以本地项目为核心。普通本地编辑不会把用户的项目或原始文件上传到授权服务;用户项目和核心文件保存在用户自己的设备。
本地保存不等于所有功能完全离线:开始试用、激活、设备管理、许可证刷新和下载更新可能联网;用户主动调用第三方 AI 时,也可能向用户配置的服务商发送内容。
授权服务明确不接收
- 稿件正文、人物设定、提示词和完整项目目录;
- 用户的 AI API Key;
- 与故障无关的项目名称或完整文件路径。
2. 试用、授权与售后所需信息
为执行试用、设备许可、安全与售后,可能处理最少必要的状态信息:
- 订单平台、订单号、商品、金额、付款时间、订单状态及平台用户标识或用户主动选择的联系标识;
- 兑换凭证的哈希或尾号、许可证 ID、产品版本、权益状态、签发与刷新时间;
- 安装标识、设备码或摘要、公钥摘要、两台设备槽位及绑定/解绑状态;
- 试用开始时间、有效使用日事件、离线有效日期;
- 请求 ID、时间、应用版本、结果码、耗时及必要的安全摘要;
- 用户主动提供的错误码、版本号、操作步骤和处理结果。
普通客服不应索要身份证、银行卡、支付密码、验证码、完整兑换码、完整设备指纹、真实稿件、API Key、许可证签名私钥或管理员令牌。
3. 用户主动调用第三方 AI
AI 默认未配置,也不内置或赠送第三方调用额度。用户自行选择兼容服务、模型和 API Key,并承担相应服务商按其账户规则收取的费用。
用户主动调用 AI 时,应用可能按功能需要向用户配置的第三方接口发送本次消息、当前文档全文、选中文本、项目/角色/世界书上下文、对话历史、引用文件和图片。第三方如何保存、使用或删除这些数据,由用户与相应服务商之间的规则决定。
山海墨迹授权服务不接收这些创作内容或 API Key。使用未知服务商前,不应拿真实保密稿件测试。
4. 第三方与数据地域
- 订单平台按其规则处理付款、订单和售后数据;
- 支持邮箱服务商处理用户主动发送的支持邮件;
- 用户选择的 AI 服务商处理用户主动发送给其接口的内容;
- 授权服务及受控备份当前位于中国香港,用户本地项目不由运营方云端备份。
5. 跨境传输与同意
为实现试用、激活、设备管理与售后,第 2 节所列订单与授权状态信息需要在位于中国香港的服务器处理。购买、激活或继续使用即视为已阅读并同意上述跨境传输。
用户本地项目文件不随授权服务传输,也不由运营方云端备份;第三方 AI 内容由用户与服务商之间的规则处理。
6. 保存、安全与删除
保存期限按数据用途确定:
- 订单与许可证记录:在 V1 权益存续期间保存,用于证明权益与售后服务(V1 为永久权益,故长期保存);
- 客服邮件与附件:自最后一封邮件起保存 12 个月,之后删除或匿名化;
- 临时诊断与访问日志:默认保留 30 天,之后删除或匿名化;
- 未完结退款、争议或法定义务所涉记录:保留至事项处理完毕或法定期限届满。
安全措施:完整兑换凭证以强哈希保存;签名私钥与客户端、数据库和客服记录分离;订单、许可证、设备、解绑、撤权与管理操作保留受控审计记录。
7. 用户权利
用户可通过 support@shanhaimoji.com 询问与本人订单、许可证和设备相关的记录,申请更正错误联系标识、解绑旧设备,或对不再必要的信息提出删除请求。
运营方先核验订单归属,一般在 15 个工作日内答复;情况复杂的,最长不超过 30 个自然日并说明原因。某些订单、税务、安全审计或维持永久 V1 权益所需记录可能不能立即删除;届时应说明原因与剩余保存范围。
8. 联系与变更
联系邮箱:support@shanhaimoji.com。
运营方可能随产品与合规要求更新本说明;重大变更会在本页发布更新版本并注明生效日期。继续使用即视为接受更新后的说明。
