1. 我们是谁
ModelDirectory.org(以下简称"我们")是一个用于发现、分享和为3D模型文件添加时间戳的开放平台。就欧盟/英国 GDPR 而言,我们是通过本网站及其 API 收集的个人数据的数据控制者。
我们的隐私联系方式:[email protected]
本政策适用于所有访问者、注册用户,以及通过本平台的表单或 API 提交数据的任何人员。
2. 我们收集的数据
2.1 账户数据
注册时,我们会收集:
- 电子邮箱地址:用于身份验证及交易性通信,为必填项。
- 显示名称:显示在您的公开资料中,并标注于您上传的内容。
- OAuth 资料数据:如您通过 Google 登录,我们会获取您的 Google 账户名称、电子邮箱及头像图片网址,但不会获取您的 Google 密码。
- 密码哈希值:如您以邮箱/密码方式注册,您的密码将由 Supabase Auth 使用 bcrypt 进行哈希处理。我们绝不存储明文密码。
2.2 上传及内容数据
当您上传模型时,我们会收集并永久存储:
- 3D模型文件本身(存储于加密的对象存储中)。
- 文件名称、大小、格式及 SHA-256 哈希值。
- 您提供的模型名称、描述、分类及标签。
- 您所选择的许可。
- 您的权利声明(一个布尔标志加时间戳)。
- 几何元数据:三角面数量、包围盒尺寸。
- 防病毒扫描结果。
- 上传时间戳。
- 内容分级元数据:由系统自动分配的
content_rating值(general、mature、adult或weapon)、一个age_gate布尔值,以及记录产生该分级所依据信号(关键词匹配、自动图像分析结果、人工审核结果)的content_flagsJSON 对象。详见第13节。
2.3 区块链时间戳数据
如您选择启用区块链时间戳功能,我们会将您文件的 SHA-256 哈希值及我们的智能合约交易提交至 Polygon(或其他所选)区块链。该数据将永久公开且无法删除,其中不包含您的姓名、电子邮箱或任何个人身份标识信息,仅包含文件哈希值及区块时间戳。
2.4 使用及技术数据
当您使用本平台时,我们的服务器及 Cloudflare 会自动记录:
- 您的 IP 地址(用于安全防护及速率限制;在一般浏览场景下不与您的账户关联)。
- 浏览器用户代理字符串。
- 访问的页面、时间戳及 HTTP 响应代码。
- 下载事件(模型 ID 及时间戳;若您已登录,将与您的账户关联)。
我们不使用第三方分析跟踪工具(例如 Google Analytics)。访问日志由 Cloudflare 依照其隐私政策进行处理。
2.5 支付数据
付款由 Stripe 处理。我们不存储您的卡号、CVV 或完整的付款信息。我们会接收并存储 Stripe 付款参考编号、金额、币种及时间戳。Stripe 是根据与我们签订的数据处理协议行事的数据处理者;详见第7节。
2.6 DMCA 与支持数据
如您提交 DMCA 移除通知、反通知或支持请求,我们会收集您在提交中提供的数据,包括姓名、联系方式及您通信的内容。该数据将按照法律要求的最短期限予以保存(见第5节)。
2.7 我们不收集的数据
我们不收集:种族或民族信息、健康数据、生物特征数据、精确地理位置信息(仅通过 IP 推断所在国家,不作更精确定位)、政治观点,或宗教信仰。
3. 我们如何使用您的数据
| 用途 | 使用的数据 |
|---|---|
| 验证您的账户身份并维持登录会话 | 电子邮箱、密码哈希值、OAuth 令牌 |
| 展示您的资料并标注您上传的内容 | 显示名称、头像图片、上传内容 |
| 处理文件上传并运行校验 | 文件、元数据、SHA-256 哈希值 |
| 提交区块链时间戳(如已启用) | 仅文件 SHA-256 哈希值 |
| 处理购买交易并向创作者付款 | Stripe 付款参考编号、账户 ID |
| 发送交易性邮件(上传确认、区块链证明、购买收据) | 电子邮箱地址、上传/购买详情 |
| 处理 DMCA 通知及法律争议 | DMCA 提交数据、上传来源记录 |
| 平台安全、滥用防范及速率限制 | IP 地址、访问日志 |
| 改进平台性能并诊断错误 | 匿名化/聚合的访问日志 |
我们不会向第三方出售您的个人数据,也不会将您的数据用于定向广告。
4. 处理数据的合法依据(GDPR/英国 GDPR)
如您位于欧盟或英国境内,我们依据 GDPR 第6条所列的以下合法依据处理您的数据:
| 处理活动 | 合法依据 |
|---|---|
| 账户管理、身份验证及合同履行 | 第6(1)(b)条:合同 |
| 发送交易性邮件(上传、购买、证明) | 第6(1)(b)条:合同 |
| 处理 DMCA 通知及法律索赔 | 第6(1)(c)条:法定义务 |
| 安全防护、欺诈防范、速率限制 | 第6(1)(f)条:合法利益 |
| 匿名化分析及平台改进 | 第6(1)(f)条:合法利益 |
| 营销及通讯类邮件 | 第6(1)(a)条:同意(仅限主动选择开启) |
凡我们依据合法利益处理数据之处,您均有权提出异议(见第6节)。我们已经或将针对每项相关活动开展合法利益评估。
凡我们依据同意处理数据之处,您可随时撤回同意,撤回同意不影响撤回前处理行为的合法性。
5. 数据保留
我们仅在实现数据收集目的所必需的期限内,或法律要求的期限内保留您的数据。
| 数据类别 | 保留期限 | 原因 |
|---|---|---|
| 账户数据(电子邮箱、姓名、偏好设置) | 账户存续期间,及删除后12个月 | 合同履行;潜在法律索赔 |
| 已上传的模型文件 | 直至您删除该模型,或账户终止后12个月 | 合同履行;知识产权争议窗口期 |
| 上传来源记录(哈希值、时间戳、权利声明) | 自上传之日起至少3年 | 知识产权争议解决 |
| 区块链交易记录 | 永久保存(链上不可篡改) | 区块链技术的固有特性 |
| 访问及服务器日志 | 90天(原始日志);3年(聚合日志) | 安全防护;法律抗辩 |
| DMCA 索赔及反通知 | 至少3年 | DMCA 法定要求 |
| 付款记录 | 7年 | 税务及会计义务 |
| 营销邮件同意记录 | 直至选择退出,或连续2年无互动 | 同意管理 |
内容分级元数据(content_rating、age_gate、content_flags) | 与模型记录存续期间相同;随模型删除,或于账户删除后12个月删除 | 审核留痕;适用情形下的 18 U.S.C. § 2257 合规要求 |
| 年龄验证记录(如已收集) | 验证会话存续期间,或持续性验证保留12个月 | 法定合规及欺诈防范 |
| 受法律保留义务约束的数据 | 直至保留义务解除 | 诉讼需要 |
在适用的保留期限届满后,数据将被安全删除或匿名化处理,使其不再能够与您相关联。
6. 您的权利
如您位于欧盟、英国,或适用类似数据保护法律的司法辖区,您对自己的个人数据享有以下权利。您可以直接通过账户控制面板行使其中大部分权利。对于无法自动处理的请求,请发送电子邮件至 [email protected]。
| 权利 | 含义 | 行使方式 | 响应时间 |
|---|---|---|---|
| 访问权 | 获取我们持有的您全部个人数据的副本 | 账户控制面板 → 设置,或发送电子邮件联系我们 | 30天 |
| 更正权 | 更正不准确或不完整的数据 | 账户设置,或发送电子邮件联系我们 | 30天 |
| 删除权("被遗忘权") | 删除您的个人数据。该权利不适用于我们依法须保留的数据,或对于进行中的法律争议属必需的数据。 | 账户 → 设置 → 删除账户,或发送电子邮件联系我们 | 30天 |
| 限制处理权 | 在争议解决期间暂停对您数据的处理 | 发送电子邮件联系我们 | 30天 |
| 可携带权 | 以结构化、机器可读的格式(JSON 或 CSV)获取您的数据 | 发送电子邮件联系我们 | 30天 |
| 反对权 | 反对基于合法利益进行的数据处理。除非我们具有令人信服的理由,否则我们将停止相关处理。 | 发送电子邮件联系我们 | 30天 |
| 撤回同意 | 随时撤回对营销邮件的同意 | 任何邮件中的退订链接,或发送电子邮件联系我们 | 营销类请求即时生效;全面更新需30天 |
如您对我们处理数据请求的方式不满意,您有权向您所在国家的数据保护主管机关投诉:
- 欧盟:您所在国家的监管机构(可在 edpb.europa.eu 查询)。
- 英国:信息专员办公室(ICO),网址为 ico.org.uk。
关于区块链数据的说明:如您文件的 SHA-256 哈希值已提交至公开区块链,该哈希值将永久公开,且在技术上无法删除。该哈希值不包含您的姓名、电子邮箱地址或任何其他可直接识别身份的信息。我们将其视为假名化数据。
7. 第三方服务与数据处理者
我们会与以下第三方服务提供商共享数据,各服务提供商均依据已签署的数据处理协议(DPA),作为数据处理者仅按照我们的指示处理数据:
| 服务提供商 | 用途 | 共享的数据 | 所在地 |
|---|---|---|---|
| Supabase | 数据库、身份验证、会话管理 | 账户数据、上传元数据、会话令牌 | 欧盟(法兰克福)/美国 |
| Cloudflare | CDN、DDoS 防护、DNS、Tunnel | IP 地址、HTTP 请求元数据 | 全球边缘网络 |
| Stripe | 支付处理 | 支付卡数据(由 Stripe 保管)、交易记录 | 美国/欧盟 |
| Resend | 交易性邮件发送 | 电子邮箱地址、邮件内容 | 美国 |
| MinIO(自托管) | 3D模型文件存储 | 上传的文件及来源元数据 | 自托管于我们自有的基础设施 |
| Polygon / Alchemy | 区块链时间戳(如已启用) | 仅文件 SHA-256 哈希值(不含个人身份信息) | 公开区块链(全球) |
我们不会将您的个人数据提供给第三方用于其自身的营销目的。在依据有效法律程序(法院命令、传票或适用法律)要求的情况下,我们可能会向执法机关或政府主管机关披露数据。
8. 跨境数据传输
我们的部分第三方处理者(Stripe、Resend、Cloudflare)设立于美国。当我们将欧盟/英国数据主体的个人数据传输至欧洲经济区/英国以外地区时,我们会确保采取适当的保障措施,例如:
- 经欧盟委员会批准的标准合同条款(SCC)。
- 适用情形下的英国国际数据传输协议(IDTA)。
- 目标国家提供同等保护水平时适用的充分性认定。
您可通过联系 [email protected] 索取相关传输机制的副本。
9. Cookie 与跟踪技术
9.1 我们使用的技术
我们仅使用最少数量的 Cookie 及本地存储条目,这些内容对本平台的正常运行属严格必要:
| 名称/类型 | 用途 | 存续期 |
|---|---|---|
| Supabase 会话令牌(localStorage) | 使您在多次页面加载间保持登录状态 | 会话期间/直至退出登录 |
Cloudflare 安全 Cookie(__cf_bm、cf_clearance) | 机器人检测及 DDoS 缓解 | 30分钟/1年 |
9.2 我们不使用的技术
我们不使用广告 Cookie、跨站跟踪 Cookie,也不使用来自 Google、Meta 或类似第三方的分析类 Cookie。我们不投放广告。
9.3 管理 Cookie
您可通过浏览器设置来控制 Cookie。删除 Supabase 会话令牌将使您退出登录。屏蔽 Cloudflare 安全 Cookie 可能会影响本网站在遭受 DDoS 攻击情况下向您提供页面的能力。
10. 儿童隐私
本平台并非面向未满13周岁的儿童。我们不会在明知情况下收集未满13周岁儿童的个人数据。如您认为有未满13周岁的儿童向我们提供了个人数据,请联系 [email protected],我们将及时予以删除。
依据 GDPR 第8条,欧盟境内年龄在13至16周岁之间的用户须取得可核实的父母或监护人同意。如您知悉有处于该年龄段的用户在未取得父母或监护人同意的情况下注册,请联系我们。
11. 本政策的变更
我们可能会定期更新本隐私政策。当我们作出重大变更时,将:
- 在本页面发布修订后的政策,并更新"最近更新"日期。
- 在重大变更生效前至少14天,通过电子邮件通知注册用户。
在修订后的政策生效日期之后,您若继续使用本平台,即表示接受新政策。
12. 联系方式与数据保护
如您有任何与隐私相关的问题、数据主体访问请求,或希望行使您的任何权利,请联系:
如我们依据 GDPR(第37条)被要求任命正式的数据保护官(DPO),我们将在本节中更新该数据保护官的联系方式。目前,隐私事务由法律/合规团队直接负责处理。
另请参阅:服务条款
13. 内容分级、年龄验证与记录保存义务
13.1 内容分级元数据
本平台托管的每个模型文件都会被分配一个内容分级,该分级取自四级分类体系:general、mature、adult 或 weapon。该分级与模型记录一并存储于我们的数据库中。它本身并不构成个人数据,但会与您的账户及上传来源记录相关联。
分级由以下一种或多种自动化方法确定,其结果存储于 content_flags JSON 字段中:
- 关键词检测:模型的名称、描述及标签会在录入时与经过整理的关键词集合进行比对。
- 自动图像分析:一个本地部署的图像识别模型(minicpm-v)会分析模型的缩略图,并返回内容分级建议。为此目的,不会有任何缩略图数据被传输给外部第三方。
- 人工审核:审核人员可对自动分级结果进行确认或更正。审核人员的决定及时间戳会被记录下来。
content_flags 字段记录了触发的信号(例如:{"source_platform_nsfw": true, "ai_detected": true, "human_reviewed": false})。该字段不对外公开,仅审核人员、法务人员可见,经请求后上传该内容的创作者也可查看。
13.2 年龄验证
被评为 adult 分级的模型须经过年龄门槛验证:未登录的访问者,或尚未完成年龄验证的账户均无法访问此类模型。在实施年龄验证时,我们只会收集确认用户年满18周岁所必需的最少数据,可能包括:
- 出生日期声明(自行申报),以布尔值确认("用户已确认年满18周岁")的形式存储,而非存储具体日期本身。
- 如未来使用第三方年龄验证服务,我们只会存储验证令牌或通过/未通过的结果;相关身份证件数据由该服务持有,并受其自身隐私政策管辖。
收集年龄验证数据的合法依据,在适用情形下为法定义务(GDPR 第6(1)(c)条),以及出于保护未成年人免于接触年龄限制内容目的的合法利益(第6(1)(f)条)。
年龄验证记录将在验证会话存续期间予以保留,若为持续性验证,则保留12个月;此后可能需要重新进行验证。
13.3 18 U.S.C. § 2257 记录保存
凡上传至本平台的内容描绘了 18 U.S.C. § 2257(美国法律)所定义的实际露骨性行为,上传者应负责保存所需的记录,并应我们的要求提供该等记录。上传该等内容,即表示上传者保证:所有被描绘的表演者均为成年人(18周岁或以上),所需记录确实存在并得到妥善保存,且这些记录可依法接受检查。
我们保存一份次级保管记录,将内容网址、上传者的账户 ID 及上传者作出保证的日期进行交叉对照。这些记录至少保留7年,或按照适用法律要求的期限保留。
我们指定的 § 2257 合规记录保管人联系方式为:[email protected]
13.4 本节合法依据汇总
| 活动 | 合法依据 |
|---|---|
| 存储内容分级及 content_flags 元数据 | 第6(1)(f)条:合法利益(平台安全、内容审核) |
| 访问年龄限制内容所需的年龄验证 | 第6(1)(c)条:法定义务;第6(1)(f)条:合法利益 |
| § 2257 保管记录 | 第6(1)(c)条:法定义务 |