隐私政策
本政策说明 minimax-h3ai.video(下称「本站」「我们」)在你使用 https://minimax-h3ai.video 时如何处理信息。
它只适用于本网站,不描述 MiniMax 的 Hailuo 应用、官方 API 或开源权重。
生效日期:2026 年 8 月 19 日。 隐私请求请发 hello@minimax-h3ai.video。
我们是 MiniMax H3(又称 Hailuo 3)的独立第三方界面,不是 MiniMax。
1. 我们收集哪些信息
账户信息(若你登录)
- 电子邮箱
- 姓名(若你或登录提供方提供)
- 使用邮箱注册时的密码哈希
- 使用 Google 或 GitHub 登录时的令牌
- 语言、首次来源(UTM),以及创建账户时记录的 IP
生成信息
- 提示词、设置(时长、比例、分辨率、场景)以及你上传的图片、视频或音频
- 成片文件与任务状态
- 实际调用的模型(付费通道为 MiniMax H3;匿名/免费积分为已公布的免费引擎)
账单信息
我们不保存完整卡号。结账时标明的处理方(通常为 Stripe;若提供则可能是 PayPal 或其他)负责扣款。我们保留客户或订阅令牌、你购买的套餐或积分包、积分流水,以及退款是否成功。
用量、设备与安全信息
- 浏览的页面与功能事件(例如开始生成、失败)
- 大致 IP(配额使用 Cloudflare
cf-connecting-ip;匿名额度使用哈希) - 浏览器与错误日志
- 出现人机验证时的 Cloudflare Turnstile 令牌
Cookie 与类似存储
h3_vid:第一方访客 ID,HttpOnly,最长 1 年,用于匿名额度按访客计而非按刷新计- 我们的登录库(Better Auth)的会话 Cookie
NEXT_LOCALE、横幅关闭状态、若存在则有utm_source- 浏览器 localStorage 中的界面标记(例如已使用过匿名成片)
- Google Analytics 与 Microsoft Clarity:仅当站点设置中开启时,它们会设置自己的 Cookie 或类似标识
我们不收集健康、生物识别或精确 GPS。我们不故意收集儿童信息(见第 11 节)。
2. 如何收集
- 你直接提供 — 表单、登录、提示词、上传、你发给我们的邮件
- 自动收集 — Cookie、日志、配额计数、Turnstile
- 来自服务商 — 社交登录的 Google/GitHub 资料字段;Stripe(或结账处理方)的支付状态;模型服务商返回的成片或错误
3. 如何使用
- 运行生成器,并在「我的作品」中展示结果
- 把积分、套餐与历史记在同一账户上
- 按已公布的 7 天规则退还未使用积分
- 限流、防欺诈、排查失败任务
- 你要求的邮件(登录、验证)。本政策不覆盖营销通讯
- 在开启分析时了解哪些页面失败
- 遵守税务、争议与法律程序
我们不会把你的提示词或成片拿去训练我们自己的公开数据集,也不会当作商品出售。
4. 处理的法律依据(在隐私法要求时)
- 合同 — 开户、免费或付费生成、账单、退款
- 合法利益 — 安全、限流、欺诈、服务器日志、可靠性
- 同意 — 在法律要求事先选择时,用于非必要分析 Cookie
- 法定义务 — 税务记录、回应有效法律要求
若你在欧洲经济区、英国或瑞士,可以反对基于合法利益的处理。请发上述邮箱。
5. 我们与谁共享
只共享对方完成工作所需的部分:
| 对象 | 原因 |
|---|---|
| 模型服务商(H3 任务为 MiniMax;匿名/免费积分为已公布的免费引擎) | 该次任务的提示词、素材与设置 |
| 支付处理方(Stripe 及结账页标明的其他处理方) | 扣款、发票、退款 |
| 云基础设施(Cloudflare Workers、D1、R2) | 托管站点、数据库与文件 |
| 邮件(开启验证或事务邮件时的 Resend) | 送达邮件 |
| 分析(若开启:Google Analytics、Microsoft Clarity) | 用量统计 |
| 登录提供方(Google、GitHub) | 完成你发起的登录 |
| 人机验证(Cloudflare Turnstile) | 区分真人与自动化滥用 |
| 主管机关 | 法律要求时 |
我们不按 CCPA/CPRA 的含义出售个人信息,也不为跨场景行为广告而共享。
处理方可能位于你所在国家以外。Cloudflare 与常见美国处理方在其文档中依赖标准合同条款或充分性认定。我们不单独提供「仅欧盟」区域。
6. 跨境传输
本站托管于 Cloudflare。生成服务商与 Stripe(或结账处理方)可能在美国或其他国家处理数据。若需要传输工具,以该服务商文档为准(通常为标准合同条款)。
7. 保留多久
| 数据 | 期限 |
|---|---|
| 匿名成片 | 约 24 小时后可删除。需要请先下载 |
| 已登录完成作品 | 账户上约 7 天,除非你更早下载或删除 |
| 账户资料 | 账户存续期间;删除请求后删除或匿名化(账单除外,见下) |
| 账单与积分流水 | 税务、会计与卡组织争议规则要求的期限(通常以年计) |
| 安全与错误日志 | 较短的运维窗口后轮换 |
访客 Cookie h3_vid | 最长 1 年,或直到你清除 Cookie |
「可删除」指我们安排从自有存储移除;备份或服务商缓存中的副本可能再短暂存在。
8. 你的权利
你可以要求我们:
- 查阅 我们持有的账户数据副本
- 更正 不准确的账户字段
- 删除 账户及我们仍控制的相关生成物
- 导出 我们能合理提供的账户数据
- 限制或反对 处理(在 GDPR 等法律赋予该权利时)
- 撤回同意 — 用浏览器拦截分析 Cookie(若全站仍开启某工具,也可写信要求关闭)
- 退出「出售」或共享 — 我们不出售;CPRA 请求按此处理
- 向监管机构投诉(例如欧盟监管机构、英国 ICO、加州司法部长)
请用账户邮箱发至 hello@minimax-h3ai.video,并写明要行使的权利。我们依法必须处理的请求不收费。我们可能需要核实身份。
我们争取在 30 天内回复,或在你当地法律要求的更短期限内回复。
9. Cookie 与追踪
严格必要: h3_vid、会话与登录 Cookie、安全(Turnstile)。没有它们,生成器与匿名额度无法工作。
偏好: 语言、横幅关闭、localStorage 界面标记。
分析(可选,仅设置中开启时): Google Analytics、Microsoft Clarity。可用浏览器跟踪防护、分析退出插件,或要求我们关闭集成。
我们目前没有单独的 Cookie 同意墙。若在要求事先同意的地区启用非必要分析,我们会在这些脚本运行前提供选择。
10. 安全
- 生产环境 HTTPS,应用响应带 HSTS
- 会话与访客 Cookie 为 HttpOnly
- 管理工具仅限已登录运营者
- 卡数据留在支付处理方
- 提示词与素材经模型服务商 API 发送以生成成片 — 这是产品本身的路径
没有任何方法是完美的。若发生依法需要通知的泄露,我们会邮件告知受影响账户并说明已知情况。
11. 儿童
本服务不以 16 岁以下儿童为对象。请勿为他们开户或上传儿童的面孔或声音。若我们发现收集了 16 岁以下儿童的个人信息,将予以删除。美国 COPPA 以 13 岁为下限;我们取 16 岁以覆盖更严格地区。
12. 联系
- 邮箱:hello@minimax-h3ai.video
- 主题:
Privacy request加上你要行使的权利(查阅、删除等) - 本页不公布邮政地址。若法律要求书面通知地址,有可公布的地址后会写在这里。
我们尚未指定数据保护官。隐私邮件由本站运营者阅读。
13. 变更
政策变更时我们会改顶部日期。若变更重大(新的数据类别、开始出售、或削弱权利),我们也会在 更新日志 注明,或在可能时邮件通知已登录用户。新日期之后继续使用即视为接受更新后的政策。