隐私政策

minimax-h3ai.video 收集哪些信息、为何收集、与谁共享,以及如何申请查阅或删除。独立第三方 MiniMax H3 界面,不是 MiniMax。
2026/08/19

本政策说明 minimax-h3ai.video(下称「本站」「我们」)在你使用 https://minimax-h3ai.video 时如何处理信息。

它只适用于本网站,不描述 MiniMax 的 Hailuo 应用、官方 API 或开源权重。

生效日期:2026 年 8 月 19 日。 隐私请求请发 hello@minimax-h3ai.video

我们是 MiniMax H3(又称 Hailuo 3)的独立第三方界面,不是 MiniMax。

1. 我们收集哪些信息

账户信息(若你登录)

  • 电子邮箱
  • 姓名(若你或登录提供方提供)
  • 使用邮箱注册时的密码哈希
  • 使用 Google 或 GitHub 登录时的令牌
  • 语言、首次来源(UTM),以及创建账户时记录的 IP

生成信息

  • 提示词、设置(时长、比例、分辨率、场景)以及你上传的图片、视频或音频
  • 成片文件与任务状态
  • 实际调用的模型(付费通道为 MiniMax H3;匿名/免费积分为已公布的免费引擎)

账单信息

我们不保存完整卡号。结账时标明的处理方(通常为 Stripe;若提供则可能是 PayPal 或其他)负责扣款。我们保留客户或订阅令牌、你购买的套餐或积分包、积分流水,以及退款是否成功。

用量、设备与安全信息

  • 浏览的页面与功能事件(例如开始生成、失败)
  • 大致 IP(配额使用 Cloudflare cf-connecting-ip;匿名额度使用哈希)
  • 浏览器与错误日志
  • 出现人机验证时的 Cloudflare Turnstile 令牌
  • h3_vid:第一方访客 ID,HttpOnly,最长 1 年,用于匿名额度按访客计而非按刷新计
  • 我们的登录库(Better Auth)的会话 Cookie
  • NEXT_LOCALE、横幅关闭状态、若存在则有 utm_source
  • 浏览器 localStorage 中的界面标记(例如已使用过匿名成片)
  • Google Analytics 与 Microsoft Clarity:仅当站点设置中开启时,它们会设置自己的 Cookie 或类似标识

我们不收集健康、生物识别或精确 GPS。我们不故意收集儿童信息(见第 11 节)。

2. 如何收集

  • 你直接提供 — 表单、登录、提示词、上传、你发给我们的邮件
  • 自动收集 — Cookie、日志、配额计数、Turnstile
  • 来自服务商 — 社交登录的 Google/GitHub 资料字段;Stripe(或结账处理方)的支付状态;模型服务商返回的成片或错误

3. 如何使用

  • 运行生成器,并在「我的作品」中展示结果
  • 把积分、套餐与历史记在同一账户上
  • 按已公布的 7 天规则退还未使用积分
  • 限流、防欺诈、排查失败任务
  • 你要求的邮件(登录、验证)。本政策不覆盖营销通讯
  • 在开启分析时了解哪些页面失败
  • 遵守税务、争议与法律程序

我们不会把你的提示词或成片拿去训练我们自己的公开数据集,也不会当作商品出售。

4. 处理的法律依据(在隐私法要求时)

  • 合同 — 开户、免费或付费生成、账单、退款
  • 合法利益 — 安全、限流、欺诈、服务器日志、可靠性
  • 同意 — 在法律要求事先选择时,用于非必要分析 Cookie
  • 法定义务 — 税务记录、回应有效法律要求

若你在欧洲经济区、英国或瑞士,可以反对基于合法利益的处理。请发上述邮箱。

5. 我们与谁共享

只共享对方完成工作所需的部分:

对象原因
模型服务商(H3 任务为 MiniMax;匿名/免费积分为已公布的免费引擎)该次任务的提示词、素材与设置
支付处理方(Stripe 及结账页标明的其他处理方)扣款、发票、退款
云基础设施(Cloudflare Workers、D1、R2)托管站点、数据库与文件
邮件(开启验证或事务邮件时的 Resend)送达邮件
分析(若开启:Google Analytics、Microsoft Clarity)用量统计
登录提供方(Google、GitHub)完成你发起的登录
人机验证(Cloudflare Turnstile)区分真人与自动化滥用
主管机关法律要求时

我们不按 CCPA/CPRA 的含义出售个人信息,也不为跨场景行为广告而共享。

处理方可能位于你所在国家以外。Cloudflare 与常见美国处理方在其文档中依赖标准合同条款或充分性认定。我们不单独提供「仅欧盟」区域。

6. 跨境传输

本站托管于 Cloudflare。生成服务商与 Stripe(或结账处理方)可能在美国或其他国家处理数据。若需要传输工具,以该服务商文档为准(通常为标准合同条款)。

7. 保留多久

数据期限
匿名成片24 小时后可删除。需要请先下载
已登录完成作品账户上约 7 天,除非你更早下载或删除
账户资料账户存续期间;删除请求后删除或匿名化(账单除外,见下)
账单与积分流水税务、会计与卡组织争议规则要求的期限(通常以年计)
安全与错误日志较短的运维窗口后轮换
访客 Cookie h3_vid最长 1 年,或直到你清除 Cookie

「可删除」指我们安排从自有存储移除;备份或服务商缓存中的副本可能再短暂存在。

8. 你的权利

你可以要求我们:

  • 查阅 我们持有的账户数据副本
  • 更正 不准确的账户字段
  • 删除 账户及我们仍控制的相关生成物
  • 导出 我们能合理提供的账户数据
  • 限制或反对 处理(在 GDPR 等法律赋予该权利时)
  • 撤回同意 — 用浏览器拦截分析 Cookie(若全站仍开启某工具,也可写信要求关闭)
  • 退出「出售」或共享 — 我们不出售;CPRA 请求按此处理
  • 向监管机构投诉(例如欧盟监管机构、英国 ICO、加州司法部长)

请用账户邮箱发至 hello@minimax-h3ai.video,并写明要行使的权利。我们依法必须处理的请求不收费。我们可能需要核实身份。

我们争取在 30 天内回复,或在你当地法律要求的更短期限内回复。

严格必要: h3_vid、会话与登录 Cookie、安全(Turnstile)。没有它们,生成器与匿名额度无法工作。

偏好: 语言、横幅关闭、localStorage 界面标记。

分析(可选,仅设置中开启时): Google Analytics、Microsoft Clarity。可用浏览器跟踪防护、分析退出插件,或要求我们关闭集成。

我们目前没有单独的 Cookie 同意墙。若在要求事先同意的地区启用非必要分析,我们会在这些脚本运行前提供选择。

10. 安全

  • 生产环境 HTTPS,应用响应带 HSTS
  • 会话与访客 Cookie 为 HttpOnly
  • 管理工具仅限已登录运营者
  • 卡数据留在支付处理方
  • 提示词与素材经模型服务商 API 发送以生成成片 — 这是产品本身的路径

没有任何方法是完美的。若发生依法需要通知的泄露,我们会邮件告知受影响账户并说明已知情况。

11. 儿童

本服务不以 16 岁以下儿童为对象。请勿为他们开户或上传儿童的面孔或声音。若我们发现收集了 16 岁以下儿童的个人信息,将予以删除。美国 COPPA 以 13 岁为下限;我们取 16 岁以覆盖更严格地区。

12. 联系

  • 邮箱:hello@minimax-h3ai.video
  • 主题:Privacy request 加上你要行使的权利(查阅、删除等)
  • 本页不公布邮政地址。若法律要求书面通知地址,有可公布的地址后会写在这里。

我们尚未指定数据保护官。隐私邮件由本站运营者阅读。

13. 变更

政策变更时我们会改顶部日期。若变更重大(新的数据类别、开始出售、或削弱权利),我们也会在 更新日志 注明,或在可能时邮件通知已登录用户。新日期之后继续使用即视为接受更新后的政策。

14. 其他

由 MiniMax H3 AI Video Generator 编辑团队撰写与维护发布于 最后更新