Genlook Privacy Policy

Effective Date: September 29, 2026

本隐私政策说明了 Parakeet Labs SASU(以 Genlook 名义运营,“我们”、“我们的”)如何收集、使用和披露个人数据。本政策适用于全球用户,涵盖以下群体:

  • 商家:在 Shopify、WooCommerce(WordPress)、PrestaShop 或 Shopline 上使用 Genlook 的商店,包括实体零售店的试穿服务。
  • API 客户:使用 Try-On API 及其控制台的商家。
  • 个人账户持有者:通过 AI 助手(MCP)使用 Genlook 的个人用户,需拥有 Genlook 账户及预付额度。
  • 访客:访问 genlook.app 及我们其他网站的人群。

如果您是使用商店试穿功能的消费者,则适用《消费者隐私政策》。对于消费者数据,商店为数据控制者,而 Genlook 作为数据处理者,受我们的《数据处理协议》约束。

1. 我们收集的数据

商家

  • Shopify 与 Shopline:安装应用时,我们会存储您的商店域名与平台访问令牌(已加密)。我们不会在安装时收集店主的姓名、邮箱或地址。如果您联系客服或使用在线客服,我们会收到您提供的联系信息。
  • WooCommerce、PrestaShop 与 Try-On API:Genlook 控制台账户(邮箱、姓名),通过我们的认证服务提供商 Clerk 进行管理。
  • 账单数据:由您所在平台的账单系统处理(见第 4 节)。我们不存储信用卡号。
  • 工作室与商品目录内容:商品图片以及您上传用于生成营销图片的模特照片。
  • 客服支持:您发送的邮件及聊天记录,包括您的邮箱与姓名。
  • 产品使用情况:您在控制台与后台工具中的使用数据(浏览的页面、使用的功能与助手工具、配置等),这些数据与您的商店域名或账户关联。

API 客户与个人账户持有者

  • 账户信息(邮箱、通过 Clerk 获取的姓名)、API 密钥、充值记录(通过 Stripe 处理:邮箱、账单国家、增值税号等),以及您上传用于生成试穿效果的照片。这些照片与消费者照片一样,适用相同的自动删除期限(默认 7 天)。
  • 您的控制台会显示您上传的照片以及每次生成的试穿效果图,方便您审核与调试。这些内容仅您的账户可见,并在达到您设置的保留期限后自动从控制台删除。
  • 用于安全与防止滥用的技术请求数据:经过哈希处理的 IP 地址、用户代理以及请求元数据。原始 IP 地址不会与生成记录一起存储。
  • API 控制台 (platform.genlook.app) 的会话录屏:点击、滚动、页面浏览与页面布局,通过 PostHog 记录,帮助我们发现并修复可用性问题。录屏从不包含图片,您的照片与试穿结果完全不会被记录。表单输入和 API 密钥、Webhook 密钥等敏感信息在离开您的浏览器前即被脱敏。

网站访客

代表商家(数据处理者身份)收集的数据:消费者照片、生成的图像、可选的消费者邮箱以及组件使用事件。此类处理在《消费者隐私政策》中有详细说明,并受 DPA 约束。商家绝不会获取消费者的照片或生成的试穿结果。

2. 我们如何使用个人数据

  • 提供并运营服务(虚拟试穿生成、控制台、API)。
  • 账单与订阅管理。
  • 客服支持与服务相关的沟通。
  • 面向商家的产品动态与营销活动(您可随时退订)。
  • 产品分析与服务改进,包括控制台会话录屏。
  • 安全保障、欺诈和滥用防范,以及错误监控。
  • 履行法定义务。

AI 训练:我们绝对不会使用您的内容、您客户的照片或生成的图像来训练 AI 模型。

**生物识别信息:**我们的任何服务都不会使用面部识别技术。我们不会从任何照片(无论是消费者、商家还是 API 客户上传的照片)中创建生物识别标识符(人脸特征、面部模板、特征向量或面部几何扫描)。如果您在进行商家合规审查时需要针对伊利诺伊州 BIPA 等法律的《生物识别数据声明》,请发邮件至 privacy@genlook.app 索取。

3. 处理数据的法律依据(GDPR / UK GDPR)

作为数据控制者,我们的法律依据如下:

  • 履行合同(第 6(1)(b) 条):运营服务、管理账户、账单处理、提供客服支持。
  • 法定义务(第 6(1)(c) 条):财务和税务记录保存,响应合法的要求。
  • 合法权益(第 6(1)(f) 条):产品分析、服务改进、安全保障、防止滥用、错误监控以及向商家发送业务通知。您可随时提出异议。
  • 同意(第 6(1)(a) 条):网站的营销 Cookie,以及依法需要您同意才能发送的营销信息。您可随时撤回同意。

4. 账单

我们不存储支付卡信息。账单均通过以下系统处理:

  • Shopify:Shopify 的账单系统(由 Shopify 对应用订阅进行计费)。
  • Shopline:Shopline 的账单系统(在适用地区)。
  • WooCommerce 与 PrestaShop:Polar,作为记录在案的商户(Merchant of Record)。
  • Try-On API 与个人充值:Stripe。

5. 数据保留

  • 上传的照片与生成的图像(所有渠道):达到设定的保留期限后自动删除,最长 7 天(可设置为 1 或 3 天)。未处理的原始照片在 1 天内删除。
  • 商家数据 (Shopify/Shopline):您的访问令牌在卸载应用时会被删除。当您卸载我们的最后一款应用时,我们保存的所有与消费者相关的数据也会被删除:消费者记录、试穿历史、订单与退款分析,以及同步的商品目录。您的商店记录(即设置与安装历史)将保留,以便您在重新安装时恢复之前的状态。大约 48 小时后,平台的脱敏 Webhook 会从我们的分析数据库中一并删除您的消费者数据。最终留下的仅是用于账单与财务记账的引擎使用量记录,其中已去除所有可识别消费者身份的信息。
  • 控制台与 API 账户:账户有效期间会一直保留;若需删除,请发邮件至 privacy@genlook.app。
  • 账单记录:根据法国会计和税务法规的要求,最长保留 10 年。
  • 使用情况分析:组件与店铺前台事件最长保留 13 个月;订单与退款分析最长保留 3 年;生成日志最长保留 2 年。
  • 控制台会话录屏:最长保留 90 天,之后自动删除。
  • 安全与防滥用信号(经过哈希处理,非身份识别数据):最长保留 2 年,之后自动删除。
  • 客服沟通记录:保留期限以提供支持和维护业务记录所需为准,并会定期审核。

6. 服务提供商(次级处理者)

我们只在运营服务所必需的范围内,与以下提供商共享个人数据:

提供商用途所在地
Google Cloud (Storage, BigQuery)图片存储与数据分析仓库欧盟
Google Cloud (Vertex AI, Gemini)AI 图像生成全球(Google 管理的区域)
Comfy CloudAI 图像生成(专用引擎)美国
RunPodAI 图像生成 GPU 托管欧盟
Decart实时 AI 视频试穿(实时互动)美国
Render应用、数据库及机器学习服务托管欧盟(法兰克福)
Vercel网站及控制台托管美国
Clerk控制台身份认证美国
Stripe支付(API 与个人额度充值)美国
Polar作为记录在案的商户处理账单 (Woo/PrestaShop)美国
Shopify / Shopline平台服务与账单处理全球
PostHog产品分析、控制台会话录屏欧盟
Sentry错误监控欧盟(德国)
Crisp在线客服欧盟(法国)
Customer.io发送商家沟通邮件欧盟
Klaviyo营销事件(仅在您连接时使用)美国
Discord内部运营警报(商店域名及工具使用情况)美国
Cloudflare组件文件的 CDN(不涉及个人数据)全球

次级处理者列表最后更新日期:2026 年 10 月 1 日。该名单与我们《数据处理协议》附录中的名单保持一致,如有需要,请通过 privacy@genlook.app 索取。

7. 数据跨境传输

我们的应用、数据库、图片存储、自研机器学习服务以及专门的 AI 生成 GPU (RunPod) 均托管在欧盟境内。错误监控 (Sentry)、产品分析 (PostHog)、在线客服 (Crisp) 与商家邮件沟通系统 (Customer.io) 也运行在欧盟区。部分数据处理可能发生在欧洲经济区 (EEA) 之外:Google Vertex AI 的图像生成使用 Google 的全球服务端点,因此请求可能在美国或 Google Cloud 的其他区域进行处理;专用的 Comfy Cloud 生成引擎的运营地为美国;Decart 实时视频引擎由美国公司 Decart AI, Inc. 提供;网站托管 (Vercel)、身份认证 (Clerk)、支付处理 (Stripe, Polar) 和运营警报 (Discord) 的服务器也位于美国。当个人数据离开欧洲经济区或英国时,我们会依照 GDPR 第五章要求采取适当保护措施,主要依据服务提供商数据处理条款中包含的欧盟委员会“标准合同条款”(SCC),如果提供商获得了相关认证,则还适用“欧盟-美国数据隐私框架”。如需详细信息,请联系:privacy@genlook.app。

8. 您的权利

欧盟、英国及类似法规地区:访问、更正、删除、限制处理、数据可携性、拒绝处理(包括拒绝营销推送)、撤回同意的权利,以及向您的监管机构投诉的权利。我们的主管机构是法国国家信息自由委员会 (CNIL,网址:cnil.fr)。

美国(加州 CCPA/CPRA 及其他州级法律):有权了解、访问、更正及删除您的个人信息,并有权选择退出个人信息的“出售”或“共享”。我们绝不出售个人信息,也不会为跨语境行为广告共享个人信息;只有在您同意后才会加载网站的营销 Cookie,并尊重“全局隐私控制 (GPC)”信号。我们不会因为您行使这些权利而歧视您。

其他司法管辖区(如加拿大 PIPEDA、巴西 LGPD、澳大利亚《隐私法》等):享受当地法律规定的相应访问、更正及删除权利。

若要行使任何权利,请发邮件至 privacy@genlook.app。我们会在一个月内回复,如果当地法律有更快要求,我们将遵守。如果您的请求涉及由商家控制的消费者数据,我们将协助处理或转交给相应的商家。

9. 数据处理协议

当您为顾客提供 Genlook 试穿功能时,您是其数据的控制者,我们代表您进行数据处理(依据 GDPR 第 28 条及类似法律)。我们的《数据处理协议》包含在针对所有平台的服务条款中,其中涵盖安全措施和次级处理者列表。如有需要,可发邮件至 privacy@genlook.app 索取。

10. 告知您的顾客(供您参考的声明模板)

您应该在您商店的隐私政策中提及试穿功能。您可参考以下文本:

**虚拟试穿。**本商店使用了虚拟试穿服务 Genlook。如果您选择使用,您需在上传界面同意后上传一张照片,AI 将对其进行处理以生成试穿效果图。照片及结果最多保留 7 天后会自动删除,并且绝不会用于训练 AI 模型。我们未使用面部识别技术,也不会从您的照片中提取生物识别标识符。我们(商店)无法获取您的照片。详见《Genlook 消费者隐私政策》。

11. genlook.app 上的 Cookie 与分析工具

当您访问 genlook.app 时,我们会根据您所在地区显示同意横幅(欧盟/欧洲经济区、英国与瑞士为选择加入机制,其他地区为通知机制),并且我们尊重“全局隐私控制 (GPC)”信号。

  • 分析工具(仅在有同意要求时才加载):PostHog(欧盟区,通过我们的第一方代理)与 Google Analytics。
  • 营销工具(仅在有同意要求时才加载):Meta 像素与 OpenAI 广告像素,用于衡量我们在这些平台的广告效果。
  • 在线客服:Crisp,只有在您点开聊天窗口时才会加载,如果您不使用就不会设置任何聊天 Cookie。

您可以随时点击网站底部的 Cookie 设置链接更改您的选择。您的选择将保留 12 个月,过期后我们会重新询问。

12. 安全保障

数据在传输过程(TLS)和静止状态下均经过加密。平台访问令牌加密存储。生产数据的访问权限受到严格限制,并受多重身份验证 (MFA) 保护。我们的《信息安全政策》可按需提供。

13. 未成年人保护

我们的服务面向企业与成年人;您必须年满 18 周岁方可注册账户。针对消费者的相关保护政策,请查阅《消费者隐私政策》。

14. 隐私政策更新

若本政策发生重大变更,我们会更新上方的“生效日期”,并在必要时通过应用内消息或邮件通知您。

15. 联系我们

Parakeet Labs SASU(以 Genlook 名义运营) 4 Rue de la République, 69001 Lyon, France RCS Lyon, SIREN 105 375 349