隐私政策
最近更新:2026 年 10 月 6 日
本页面用通俗的语言说明,当你使用 AI 创作工作室或以旧账号访问目录时,Cocuyo 会处理哪些个人数据、我们如何使用它们,以及你对它们拥有哪些控制权。简而言之:我们只保留提供服务所需的最少数据,绝不出售你的数据,第三方衡量的说明见 Cookie 政策 (Google Analytics、Google Ads、PostHog,以及 Meta 和 TikTok 像素)。
1. 我们是谁
Cocuyo(cocuyo.ai)是一个 AI 视听创作工作室:图片、视频和音频。你可以免费探索;生成需要账号和积分,并提供可选套餐。
本政策同样适用于目录数据、访问权限和此前的 Cine 订阅。暂停新的 Cine 网页订阅不会改变你的隐私权利。
你的信息的数据控制者是 Cocuyo LLC,位于美国佛罗里达州霍姆斯特德。如有任何隐私方面的问题,你可以写信给我们: hola@cocuyo.ai。
2. 我们收集哪些数据
我们严格遵循数据最小化原则:只存储让你的账号正常运作所必需的内容。具体包括:
- 你的邮箱 — 它用来识别你的账号,并让我们能就账号事宜联系你。
- 你的姓名 — 可选;仅在你决定提供时才存储。
- 你的账号访问 — 你可以使用一次性验证码或发送到邮箱的链接登录。如果你设置了密码,我们存储的是用于校验的安全哈希——绝不存储明文密码。
- 你的套餐和订阅状态 — 用于查看你的账号是否有效以及包含哪些内容。
- 你的活跃会话 — 你在哪些设备上登录过,用于账号安全和执行同时播放数量的限制。
- 你在 Cocuyo 内的活动 — 已保存或已解锁的系列和剧集,以及播放事件(开始、进度和结束)。
- 你的创作活动 — 当你提交一次生成时,我们会处理提示词、所选选项、分配的服务商和模型、任务状态以及生成的结果。已完成的作品会作为与你账号关联的私有媒体存储。
- 你的工具使用情况 — 我们在你的账户中保存你已用掉的欢迎使用次数(30 次中的多少次),仅此一个数字;当某次使用扣除 1 积分时,还会在你的积分记录中保存一条带工具名称的明细。删除账户时,这些都会一并删除。旧系统的每日计数会在 7 天后删除。
- 你的同意记录 ——你在创建账号时接受条款的版本和日期(法定年龄、条款、隐私以及关于你所上传内容的声明),如果你的账号更早,则为你接受该声明的版本和日期。对于你上传的每张图片,我们还会保存其技术指纹(SHA-256),并与该次同意关联。它们用于证明你的同意,包含在你的数据下载中,并会随你的账号一起删除。
- 你的账单和付款数据 — 网站的付款由 Stripe 处理。当你在应用内通过 Google Play 或 Apple 购买时,由相应的应用商店处理付款。Cocuyo 会收到客户和交易的引用信息、金额、币种、付款状态以及必要的税务信息,但 不会存储你完整的银行卡数据。为了核验应用商店的购买,我们会保留其受保护的技术引用、产品、订阅状态和订阅有效期,并与你的 Cocuyo 账号关联。
- 临时技术日志 — 我们可能会在有限时间内记录 IP 地址、用户代理、日期、路由和技术结果,以保护账号、排查错误并防范欺诈或滥用。我们不会将这些日志用于广告,也不会用它们为你建立画像。
- 你的本地项目和草稿 — 「创作」空间的组织结构可能保存在该浏览器或设备的本地存储(
localStorage)。在计算费用、生成或使用辅助功能时,会发送该请求所需的数据;并非你所有的草稿都会发送给服务商。你可以通过清除设备上的网站数据来删除本地数据。 - 支持和通知 — 你发给我们的消息,以及(如果你启用了通知)你的收件箱和浏览器的推送技术密钥。
- 社区请求 ——如果你申请「出现在 Cocuyo」提案,我们会保存与你的账号、语言、日期和跟进相关联的意向。团队可能会起草一份报价,包括内容、交付物、条款和肖像许可。咨询并不代表授权使用你的肖像,也不构成付款。你可以在该页面查看状态;你的申请数据包含在你的数据下载中,并会随你的账号一起删除。
- 你首次访问的来源 ——如果你接受衡量,并通过带有活动标签(utm)的链接或其他网站来到这里,我们会把该标签和来源域名保存在我们自己的 Cookie 中(
cocuyo_origen,90 天)中,如果你创建了账号,我们会将其与你的账号关联。它让我们知道哪些渠道有效;这只是第一方统计,没有第三方,也不会跨站追踪你。
我们不收集的内容:
- 不收集你的电话号码。
- 使用目录或「创作」时不收集你的邮寄地址;当你进行购买时,Stripe 可能会要求提供处理付款和计算税费所需的最少账单数据。
- 不收集你的出生日期。
- 不会把你在其他网站上的浏览记录当作产品。会的,我们使用 Google Analytics 来查看 Cocuyo 内部的浏览情况(已禁用广告信号,仅在首映和付款确认页面上为衡量 Google Ads 转化而例外),并使用 Meta 像素来衡量一则广告是否带来了 Stripe 付款。登录和注册页面上没有该像素。详情见第 5 节以及 Cookie 政策。
3. 我们用你的数据做什么
我们只将这些数据用于运营和改进服务:
- 提供服务:让你可以登录账号并播放目录中的内容。
- 生成图片、视频或音频:把你的请求发送给所选的 AI 服务商,接收结果,并在 Cocuyo 内私密地交付给你。
- 管理付款 ,通过 Stripe 处理订阅和创作购买,Cocuyo 不存储你完整的银行卡数据。
- 保护你的账号:检测异常访问、管理你的会话,并防止未经授权的使用。
- 帮助你并了解目录:回复你的咨询,并在内部统计哪些作品开始或结束播放。
动态与优惠邮件。 免费工具依然免费,不受此选择影响。如果你在创建账号时勾选了这个可选项,我们可能会通过电子邮件向你发送 Cocuyo 的最新动态和优惠;其法律依据是你的同意。我们会保存你的选择及其日期、你所接受文本的版本以及你作出选择的方式(通过邮箱、Google 或 Apple 注册,或在账号中设置)。你可以随时通过任意一封此类邮件中的链接或在你的账号中退订,我们会记录退订日期。你的选择会包含在你的数据下载中,并随账号一并删除。我们不会出售你的数据。
我们不会出售你的数据,也不会根据你在目录中看了什么来建立画像,以向你推销其他东西。Meta 像素仅用于判断某条广告是否带来了付费订阅。
法律依据(GDPR 第 6 条)。 为提供服务和处理付款,我们依据合同履行;为保护平台并保障你的会话安全,依据我们的合法利益。Google Analytics、Google Ads、Meta 和 TikTok 的可选衡量依据你的同意,你可以撤回。PostHog 的基础衡量在内存中运行,不使用 Cookie、存储或个人档案,选择「不用了」即停止。必要的税务记录会为履行法律义务而保留。
4. 数据与谁共享
我们会向你所用功能的服务商共享必要的数据。它们的角色和条款取决于具体服务;模型开发方和接收请求的中间方可能是不同的公司:
- Stripe — 处理网站的付款。你的银行卡数据直接发送到 Stripe, 绝不经过我们的服务器:我们既看不到也不存储。
- Google ——Google Analytics(Cocuyo 内部的衡量)和 Google Ads(首映和付款确认页面上的转化);详情见 Cookie 政策。Google Play 还会处理并核验在 Android 应用内通过其系统进行的购买。
- PostHog ——用于访问和已验证购买的分析, 不使用 Cookie,也不在你的设备上存储数据 且不建立个人档案;你可以选择「不用了」来关闭它。它接收临时的页面标识符和经哈希处理的付款标识符,不接收邮箱、表单、提示词或私密文件。没有会话录制,也不在应用内进行衡量。项目托管在美国;详情见 Cookie 政策。
- Apple — 处理并核验在 iOS 应用内通过其系统进行的购买。
- Bunny.net — 分发你播放的视频(内容分发网络)。
- Hostinger — 托管我们的网站和服务器。
- Meta ——仅在你同意时,使用像素以及(如已配置)Conversions API 来衡量广告活动。它会接收公开页面的访问,以及 Stripe 确认扣款时的 Purchase 事件(金额、货币和付款会话标识符;邮箱如果发送,会经过哈希处理)。登录和注册页面上没有它。
- TikTok ——仅在你同意时,使用像素来衡量广告活动,范围与 Meta 相同:访问公开页面,以及 Stripe 确认扣款时的购买事件。启用自动高级匹配和扩展数据共享 停用,因此它不会收到邮箱或你的详细活动。它不在「登录」或「创建」页面上。
- 直接连接的 AI 服务 ——根据所启用的模型或功能,请求会发送到 OpenAI(图像和审核)、通过 Vertex AI 的 Google(图像和视频)、ElevenLabs(语音和音频工具)、Alibaba Cloud / Model Studio(视频和 Qwen 语音)、xAI(Grok)、Black Forest Labs(FLUX)、PixVerse、MiniMax(视频和语音)、Kling 或 sync(视频和口型同步)。每条路径只接收该任务所需的提示词、选项和参考素材;不会接收你的全部项目或草稿。
- AI 中间服务商 ——Atlas Cloud 接收 Seedream、Seedance 及其目录中其他已启用功能的请求,并可能将其转发给模型提供方,例如 ByteDance。Runware 保留用于使用它的已启用路径以及查询此前的任务。Kie 接收使用它的功能发出的文本查询,包括 Claude、Gemini、Grok 和 GPT 系列。模型名称并不意味着 Cocuyo 与其开发方有直接连接或合同。
- 报价与辅助 ——在计算费用、点击「生成」之前或请求文本辅助时,数据可能会发送给服务商。例如,Atlas 会接收该请求的提示词、选项和参考素材以便报价。对于生成或编辑,会发送产出结果所需的数据。数据保留、其他服务商的访问以及数据使用取决于所用路径的条款;我们不为所有中间方提供统一的「不用于训练」保证。
- 内容过滤 ——OpenAI 的自动审核会在生成前检查文本,以及在需要的路径上检查参考素材。被拦截的请求不会开始生成。此前的报价可能已将必要数据发送给其服务商。服务商也可能依据其条款保留技术记录或审查请求以防止滥用。
我们绝不出售你的数据。 对任何人,在任何情况下都不会。
国际传输。 Cocuyo 在美国运营。服务商可能在其他国家处理数据:所述的 PostHog 项目和 Atlas 服务托管在美国,此集成中直接的 Alibaba 路径使用新加坡。其他目的地和下游服务商取决于模型和服务。你可以写信至 hola@cocuyo.ai,询问与你的请求相关的处理方式、接收方和适用的保障措施。
5. Cookie
我们使用必要的第一方 Cookie:一个用于你的会话,一个用于在执行屏幕数量限制时安全地识别设备,还有一个技术信号,在网站作为已安装应用运行时使用。我们还使用本地存储来保存界面偏好、PWA 技术数据,以及该设备上「创作」项目或草稿的组织结构。Meta 和 TikTok 的广告统计 Cookie 将在下一段说明。
仅在你同意时,自 2026 年 8 月 28 日起,我们还会使用 Google Analytics 4 来了解哪些页面和哪些「世界」被浏览,从而决定制作什么。Google 作为数据处理方,设置了它自己的两个 Cookie(_ga 和
_ga_<id>)。我们将其配置为
仅分析模式:广告信号、再营销和广告个性化已 停用。
仅在你同意时,自 2026 年 8 月 29 日起,我们使用 Meta 像素
(标识符 1577380453882195),在 cocuyo.ai 的公开页面上(不包括「进入」或「创作」页面)衡量广告。事件 Purchase 仅在 Stripe 确认收费时触发。Meta 会设置 Cookie _fbp ,如果你是从广告而来,还会设置 _fbc:详情以及如何停用,请见我们的 Cookie 政策。
6. 你的权利
你的数据属于你。你可以随时行使以下权利:
- 访问权:了解我们有哪些关于你的数据。
- 更正权:如果数据不准确,可以更正。
- 可携带权:以可读格式下载你的数据副本,包括关于你的生成的可用信息。
- 删除权:: 删除你的账号 以及与其关联的私有创作数据和媒体。仅存在于你设备上的草稿,可在浏览器或应用设置中删除。
- 反对权:反对对你的数据的某项特定使用。
行使这些权利最快的方式是通过你自己的 个人资料,你可以在那里下载你的数据并自行删除账号。你也可以写信给我们: hola@cocuyo.ai 我们会为你处理。
无论你住在哪里,这些权利都适用于你:如果你在欧盟,我们适用 GDPR;如果你在加利福尼亚,我们适用 CCPA;在拉丁美洲国家,则适用同等的数据保护法律。实际上,我们给予所有人同等水平的控制权。
7. 我们保存你的数据多久
只要你的账号存在,或在提供服务所必需的期间内,我们就会保存数据。如果你取消订阅,我们会尽量将你的作品保留约 30 天,以便你下载(这是参考期限,不作保证,如条款所述)。当你删除账号时,我们会从现行系统中删除与之关联的数据和私有创作媒体,但法律义务要求保留的内容或为解决安全事件所需的内容除外。AI 服务商可能会根据其自身条款以及我们与他们的协议,保留有限的技术日志。
仅存储在你设备上的项目或草稿会一直留在那里,直到你删除它们,或删除网站或应用的本地数据。
唯一的例外是税法要求我们在法定期限内保存的账单数据(例如你的付款记录)。过了这个期限,它也会消失。
8. 安全
我们用严肃的技术措施保护你的数据:
- 与 Cocuyo 之间的所有通信都经过 加密 (HTTPS)发送。
- 邮箱验证码和链接会在短时间后过期。如果你设置了密码,它会通过安全哈希保护;绝不以明文存储。
- 我们遵循 数据最小化原则:只有运营服务所需的人员才能访问数据,并且只能访问绝对必要的数据。
- AI 服务商的密钥保存在我们的服务器上;结果由 Cocuyo 的私有区域提供,并需要授权会话。
9. 未成年人
「创作」(Estudio)仅限 18 岁以上的人使用,因为用人工智能生成内容与观看电影不同。对于 Cocuyo 的其余部分:
使用 Cocuyo 的最低年龄是 18 岁(成人分级,18+);你在创建账号或订阅套餐时对此予以确认。我们不提供儿童账号,也不会故意收集儿童的数据。如果你认为有 18 岁以下的人创建了账号,请写信给我们: hola@cocuyo.ai 我们会将其删除。
10. 本政策的变更
如果我们更改本政策,会在此处发布带有更新日期的新版本。如果变更重大(例如影响我们收集哪些数据),我们还会在其生效之前通过邮件通知你。
你的故事带来的光,并不需要比 Cocuyo 正常运行所必需的更多地了解你。
11. YouTube API 服务
Cocuyo 使用 YouTube API 服务 (YouTube API Services)来管理 我们自己的 YouTube 频道 (COCUYO):上传和更新多种语言的字幕,以及我们视频的翻译标题和描述。使用 Cocuyo 即表示你同时接受 YouTube 服务条款,Google 所进行的处理受 Google 隐私政策。
- 处理哪些数据。 仅限我们频道的数据(视频、字幕、标题和描述)。此集成 不会访问、收集、存储或共享其他 YouTube 用户的数据,也不会访问其账号、频道或评论。
- 谁在使用。 仅限频道所有者,使用其自己的 Google 账号,通过内部工具进行。没有任何 Cocuyo 用户通过 Google 登录,或通过 Cocuyo 授予对其 YouTube 账号的权限。
- 保留。 除我们自己创建并上传的字幕文件外,我们不存储从 YouTube API 获取的数据。
- 撤销。 账号持有人可以随时通过 Google 账号权限页面。
- 联系方式。 如对此用途有任何疑问: hola@cocuyo.ai。
YouTube API 服务(英文摘要)。 Cocuyo 使用 YouTube API 服务仅用于管理其自己的 YouTube 频道(上传字幕轨道以及本地化的标题和描述)。使用 Cocuyo 即表示你同时同意 YouTube 服务条款;Google 对数据的处理方式见 Google 隐私政策。此集成不会访问、收集、存储或共享属于其他 YouTube 用户的任何数据。没有任何 Cocuyo 用户通过 Google 登录,或通过 Cocuyo 授予对其 YouTube 账号的访问权限。可随时通过 Google 安全设置页面撤销访问权限。联系方式:hola@cocuyo.ai。
内容最近审阅:2026 年 10 月 6 日。