Genlook Privacy Policy
Effective Date: September 29, 2026
本隐私政策说明了 Parakeet Labs SASU(以 Genlook 名义运营,“我们”、“我们的”)如何收集、使用和披露个人数据。本政策适用于全球用户,涵盖以下群体:
- 商家:在 Shopify、WooCommerce(WordPress)、PrestaShop 或 Shopline 上使用 Genlook 的商店,包括实体零售店的试穿服务。
- API 客户:使用 Try-On API 及其控制台的商家。
- 个人账户持有者:通过 AI 助手(MCP)使用 Genlook 的个人用户,需拥有 Genlook 账户及预付额度。
- 访客:访问 genlook.app 及我们其他网站的人群。
如果您是使用商店试穿功能的消费者,则适用《消费者隐私政策》。对于消费者数据,商店为数据控制者,而 Genlook 作为数据处理者,受我们的《数据处理协议》约束。
1. 我们收集的数据
商家
- Shopify 与 Shopline:安装应用时,我们会存储您的商店域名与平台访问令牌(已加密)。我们不会在安装时收集店主的姓名、邮箱或地址。如果您联系客服或使用在线客服,我们会收到您提供的联系信息。
- WooCommerce、PrestaShop 与 Try-On API:Genlook 控制台账户(邮箱、姓名),通过我们的认证服务提供商 Clerk 进行管理。
- 账单数据:由您所在平台的账单系统处理(见第 4 节)。我们不存储信用卡号。
- 工作室与商品目录内容:商品图片以及您上传用于生成营销图片的模特照片。
- 客服支持:您发送的邮件及聊天记录,包括您的邮箱与姓名。
- 产品使用情况:您在控制台与后台工具中的使用数据(浏览的页面、使用的功能与助手工具、配置等),这些数据与您的商店域名或账户关联。
API 客户与个人账户持有者
- 账户信息(邮箱、通过 Clerk 获取的姓名)、API 密钥、充值记录(通过 Stripe 处理:邮箱、账单国家、增值税号等),以及您上传用于生成试穿效果的照片。这些照片与消费者照片一样,适用相同的自动删除期限(默认 7 天)。
- 您的控制台会显示您上传的照片以及每次生成的试穿效果图,方便您审核与调试。这些内容仅您的账户可见,并在达到您设置的保留期限后自动从控制台删除。
- 用于安全与防止滥用的技术请求数据:经过哈希处理的 IP 地址、用户代理以及请求元数据。原始 IP 地址不会与生成记录一起存储。
- API 控制台 (platform.genlook.app) 的会话录屏:点击、滚动、页面浏览与页面布局,通过 PostHog 记录,帮助我们发现并修复可用性问题。录屏从不包含图片,您的照片与试穿结果完全不会被记录。表单输入和 API 密钥、Webhook 密钥等敏感信息在离开您的浏览器前即被脱敏。
网站访客
代表商家(数据处理者身份)收集的数据:消费者照片、生成的图像、可选的消费者邮箱以及组件使用事件。此类处理在《消费者隐私政策》中有详细说明,并受 DPA 约束。商家绝不会获取消费者的照片或生成的试穿结果。
2. 我们如何使用个人数据
- 提供并运营服务(虚拟试穿生成、控制台、API)。
- 账单与订阅管理。
- 客服支持与服务相关的沟通。
- 面向商家的产品动态与营销活动(您可随时退订)。
- 产品分析与服务改进,包括控制台会话录屏。
- 安全保障、欺诈和滥用防范,以及错误监控。
- 履行法定义务。
AI 训练:我们绝对不会使用您的内容、您客户的照片或生成的图像来训练 AI 模型。
**生物识别信息:**我们的任何服务都不会使用面部识别技术。我们不会从任何照片(无论是消费者、商家还是 API 客户上传的照片)中创建生物识别标识符(人脸特征、面部模板、特征向量或面部几何扫描)。如果您在进行商家合规审查时需要针对伊利诺伊州 BIPA 等法律的《生物识别数据声明》,请发邮件至 privacy@genlook.app 索取。
3. 处理数据的法律依据(GDPR / UK GDPR)
作为数据控制者,我们的法律依据如下:
- 履行合同(第 6(1)(b) 条):运营服务、管理账户、账单处理、提供客服支持。
- 法定义务(第 6(1)(c) 条):财务和税务记录保存,响应合法的要求。
- 合法权益(第 6(1)(f) 条):产品分析、服务改进、安全保障、防止滥用、错误监控以及向商家发送业务通知。您可随时提出异议。
- 同意(第 6(1)(a) 条):网站的营销 Cookie,以及依法需要您同意才能发送的营销信息。您可随时撤回同意。
4. 账单
我们不存储支付卡信息。账单均通过以下系统处理:
- Shopify:Shopify 的账单系统(由 Shopify 对应用订阅进行计费)。
- Shopline:Shopline 的账单系统(在适用地区)。
- WooCommerce 与 PrestaShop:Polar,作为记录在案的商户(Merchant of Record)。
- Try-On API 与个人充值:Stripe。
5. 数据保留
- 上传的照片与生成的图像(所有渠道):达到设定的保留期限后自动删除,最长 7 天(可设置为 1 或 3 天)。未处理的原始照片在 1 天内删除。
- 商家数据 (Shopify/Shopline):您的访问令牌在卸载应用时会被删除。当您卸载我们的最后一款应用时,我们保存的所有与消费者相关的数据也会被删除:消费者记录、试穿历史、订单与退款分析,以及同步的商品目录。您的商店记录(即设置与安装历史)将保留,以便您在重新安装时恢复之前的状态。大约 48 小时后,平台的脱敏 Webhook 会从我们的分析数据库中一并删除您的消费者数据。最终留下的仅是用于账单与财务记账的引擎使用量记录,其中已去除所有可识别消费者身份的信息。
- 控制台与 API 账户:账户有效期间会一直保留;若需删除,请发邮件至 privacy@genlook.app。
- 账单记录:根据法国会计和税务法规的要求,最长保留 10 年。
- 使用情况分析:组件与店铺前台事件最长保留 13 个月;订单与退款分析最长保留 3 年;生成日志最长保留 2 年。
- 控制台会话录屏:最长保留 90 天,之后自动删除。
- 安全与防滥用信号(经过哈希处理,非身份识别数据):最长保留 2 年,之后自动删除。
- 客服沟通记录:保留期限以提供支持和维护业务记录所需为准,并会定期审核。
6. 服务提供商(次级处理者)
我们只在运营服务所必需的范围内,与以下提供商共享个人数据:
| 提供商 | 用途 | 所在地 |
|---|---|---|
| Google Cloud (Storage, BigQuery) | 图片存储与数据分析仓库 | 欧盟 |
| Google Cloud (Vertex AI, Gemini) | AI 图像生成 | 全球(Google 管理的区域) |
| Comfy Cloud | AI 图像生成(专用引擎) | 美国 |
| RunPod | AI 图像生成 GPU 托管 | 欧盟 |
| Decart | 实时 AI 视频试穿(实时互动) | 美国 |
| Render | 应用、数据库及机器学习服务托管 | 欧盟(法兰克福) |
| Vercel | 网站及控制台托管 | 美国 |
| Clerk | 控制台身份认证 | 美国 |
| Stripe | 支付(API 与个人额度充值) | 美国 |
| Polar | 作为记录在案的商户处理账单 (Woo/PrestaShop) | 美国 |
| Shopify / Shopline | 平台服务与账单处理 | 全球 |
| PostHog | 产品分析、控制台会话录屏 | 欧盟 |
| Sentry | 错误监控 | 欧盟(德国) |
| Crisp | 在线客服 | 欧盟(法国) |
| Customer.io | 发送商家沟通邮件 | 欧盟 |
| Klaviyo | 营销事件(仅在您连接时使用) | 美国 |
| Discord | 内部运营警报(商店域名及工具使用情况) | 美国 |
| Cloudflare | 组件文件的 CDN(不涉及个人数据) | 全球 |
次级处理者列表最后更新日期:2026 年 10 月 1 日。该名单与我们《数据处理协议》附录中的名单保持一致,如有需要,请通过 privacy@genlook.app 索取。
7. 数据跨境传输
我们的应用、数据库、图片存储、自研机器学习服务以及专门的 AI 生成 GPU (RunPod) 均托管在欧盟境内。错误监控 (Sentry)、产品分析 (PostHog)、在线客服 (Crisp) 与商家邮件沟通系统 (Customer.io) 也运行在欧盟区。部分数据处理可能发生在欧洲经济区 (EEA) 之外:Google Vertex AI 的图像生成使用 Google 的全球服务端点,因此请求可能在美国或 Google Cloud 的其他区域进行处理;专用的 Comfy Cloud 生成引擎的运营地为美国;Decart 实时视频引擎由美国公司 Decart AI, Inc. 提供;网站托管 (Vercel)、身份认证 (Clerk)、支付处理 (Stripe, Polar) 和运营警报 (Discord) 的服务器也位于美国。当个人数据离开欧洲经济区或英国时,我们会依照 GDPR 第五章要求采取适当保护措施,主要依据服务提供商数据处理条款中包含的欧盟委员会“标准合同条款”(SCC),如果提供商获得了相关认证,则还适用“欧盟-美国数据隐私框架”。如需详细信息,请联系:privacy@genlook.app。
8. 您的权利
欧盟、英国及类似法规地区:访问、更正、删除、限制处理、数据可携性、拒绝处理(包括拒绝营销推送)、撤回同意的权利,以及向您的监管机构投诉的权利。我们的主管机构是法国国家信息自由委员会 (CNIL,网址:cnil.fr)。
美国(加州 CCPA/CPRA 及其他州级法律):有权了解、访问、更正及删除您的个人信息,并有权选择退出个人信息的“出售”或“共享”。我们绝不出售个人信息,也不会为跨语境行为广告共享个人信息;只有在您同意后才会加载网站的营销 Cookie,并尊重“全局隐私控制 (GPC)”信号。我们不会因为您行使这些权利而歧视您。
其他司法管辖区(如加拿大 PIPEDA、巴西 LGPD、澳大利亚《隐私法》等):享受当地法律规定的相应访问、更正及删除权利。
若要行使任何权利,请发邮件至 privacy@genlook.app。我们会在一个月内回复,如果当地法律有更快要求,我们将遵守。如果您的请求涉及由商家控制的消费者数据,我们将协助处理或转交给相应的商家。
9. 数据处理协议
当您为顾客提供 Genlook 试穿功能时,您是其数据的控制者,我们代表您进行数据处理(依据 GDPR 第 28 条及类似法律)。我们的《数据处理协议》包含在针对所有平台的服务条款中,其中涵盖安全措施和次级处理者列表。如有需要,可发邮件至 privacy@genlook.app 索取。
10. 告知您的顾客(供您参考的声明模板)
您应该在您商店的隐私政策中提及试穿功能。您可参考以下文本:
**虚拟试穿。**本商店使用了虚拟试穿服务 Genlook。如果您选择使用,您需在上传界面同意后上传一张照片,AI 将对其进行处理以生成试穿效果图。照片及结果最多保留 7 天后会自动删除,并且绝不会用于训练 AI 模型。我们未使用面部识别技术,也不会从您的照片中提取生物识别标识符。我们(商店)无法获取您的照片。详见《Genlook 消费者隐私政策》。
11. genlook.app 上的 Cookie 与分析工具
当您访问 genlook.app 时,我们会根据您所在地区显示同意横幅(欧盟/欧洲经济区、英国与瑞士为选择加入机制,其他地区为通知机制),并且我们尊重“全局隐私控制 (GPC)”信号。
- 分析工具(仅在有同意要求时才加载):PostHog(欧盟区,通过我们的第一方代理)与 Google Analytics。
- 营销工具(仅在有同意要求时才加载):Meta 像素与 OpenAI 广告像素,用于衡量我们在这些平台的广告效果。
- 在线客服:Crisp,只有在您点开聊天窗口时才会加载,如果您不使用就不会设置任何聊天 Cookie。
您可以随时点击网站底部的 Cookie 设置链接更改您的选择。您的选择将保留 12 个月,过期后我们会重新询问。
12. 安全保障
数据在传输过程(TLS)和静止状态下均经过加密。平台访问令牌加密存储。生产数据的访问权限受到严格限制,并受多重身份验证 (MFA) 保护。我们的《信息安全政策》可按需提供。
13. 未成年人保护
我们的服务面向企业与成年人;您必须年满 18 周岁方可注册账户。针对消费者的相关保护政策,请查阅《消费者隐私政策》。
14. 隐私政策更新
若本政策发生重大变更,我们会更新上方的“生效日期”,并在必要时通过应用内消息或邮件通知您。
15. 联系我们
Parakeet Labs SASU(以 Genlook 名义运营) 4 Rue de la République, 69001 Lyon, France RCS Lyon, SIREN 105 375 349
- 隐私与数据保护:privacy@genlook.app
- 常规事务:contact@genlook.app
- 客服支持:support@genlook.app