账号与登录信息
使用 Google 登录时,我们接收账号标识、姓名、邮箱、邮箱验证状态及可用的头像,建立和识别你的 momosama 账号。身份服务还会保存登录所需的授权凭据、会话、IP 地址和浏览器信息。
当前只申请基本身份、邮箱和个人资料权限,不申请读取 Gmail、Google Drive 或通讯录的权限。Google 的授权页面与账号服务由 Google 提供,详见 Google 隐私政策。
邮箱登录由 Resend 投递验证码,处理收件邮箱、验证码邮件与投递记录。验证码有效期为五分钟,应用数据库保存验证码哈希。
故事内容与云端保存
我们保存你的世界设定与状态、输入、已完成的剧情和聊天、日记、人物草稿、应用安装与设置、存档及生成任务记录,以支持继续游玩、回退和跨设备恢复。
不同世界中的当前内容相互隔离。旧存档、历史版本和分享副本可能保留较早的内容;读档或清除当前应用内容,并不等于从全部历史副本中彻底删除。
Cookie 与浏览器存储
登录 Cookie 用于识别会话;会话最长有效期为三十天,持续使用时会更新。浏览器存储还用于主题、阅读偏好、页面状态和未同步草稿。
清除浏览器数据可能丢失尚未同步的草稿,但不会删除云端进度。当前客户端没有接入第三方广告或营销追踪脚本。会话和验证码到期表示不能继续使用,不代表所有相关数据库记录在同一时刻自动删除。
模型、支付与基础设施服务
当前应用与数据库部署在美国加州,由 Zeabur 管理的阿里云服务器提供服务;Cloudflare 提供域名与 DNS。受权限限制的运营人员可以为维护和故障恢复处理相关记录及备份。
使用真实生成时,相关输入、世界状态、剧本规则和获准读取的历史会发送给 DeepSeek。当前模型上下文不包含登录邮箱或 Google 授权凭据;如果你主动把个人信息写进故事,这些信息仍可能进入生成上下文。
DeepSeek 的公开政策说明其服务会在中国处理数据,并涉及模型改进用途。我们不承诺供应商零保留或不将数据用于模型改进。请勿在故事中输入敏感个人信息;只有你发起生成时,相关上下文才会发送给模型服务。参见 DeepSeek 隐私政策。
充值时,Stripe 处理支付页面。我们传递套餐、订单与平台账号标识,并保存订单状态、付款引用、退款及额度账本;当前业务数据库不接收完整银行卡号或安全码。参见 Stripe 隐私政策。
保留期限、删除与数据请求
你可以在应用中编辑支持修改的内容、导出存档和控制是否分享。当前没有自助删除整个账号的页面。
账号和故事记录在服务期间保留,直到你提出并完成相应删除请求。请通过客服邮箱申请访问、更正、导出或删除,并说明范围。我们核对账号归属后处理;为防止欺诈、处理退款和履行法定义务,必要的付款与审计记录可能继续保留。备份与已分享副本不会因删除当前内容即时消失;备份不用于日常服务,恢复时需重新执行已确认的删除请求。
隐私请求请联系 affeisme@gmail.com,运营主体与反馈方式详见 联系页面。