跳到主要内容
兔兔图床

隐私政策 (Privacy Policy)

生效日期:2026 年 10 月 3 日 · 适用版本:v2.3
GDPR 合规
EXIF 全自动脱敏
TLS 传输加密
兔兔图床(tutu.to,以下简称“我们”或“本平台”)高度重视用户的隐私与个人信息安全。本隐私政策旨在清晰透明地向您说明在您使用本平台图片托管、存储及相关服务时,我们如何收集、使用、存储及保护您的个人信息,以及您所拥有的相关权利。

一、数据收集与存储规范

我们坚持“最小化收集”原则,仅在提供图片托管与平台安全保障所必需的范围内收集信息:
1. 您主动提交的信息
  • 注册信息:注册账号时提供的电子邮箱地址、用户名及加密凭证。
  • 用户内容:您上传的图片文件、相册分类名称及相关描述标签。
  • 联系反馈:通过联系我们或支持工单提交的姓名、邮箱及反馈内容。
2. 自动收集的访问信息
  • 网络日志:访问 IP 地址、请求时间戳、HTTP Request 头部、浏览器 User-Agent 及来源 Referer。日志仅用于安全审计与防盗链防护,保存 30 天后自动匿名化处理。
  • 设备与性能数据:屏幕分辨率、语言偏好及 CDN 边缘节点响应时间,用于优化全球加载体验。
  • WordPress 插件上传统计:使用新版插件上传时,我们按 API Key 所属账号记录上传来源、成功上传累计数及仍保留原图的当前配额占用。仅兔兔图床站点管理员可查看全站与逐用户统计;此项统计不收集 WordPress 站点域名,也不追溯分类旧版上传。

付款与订阅数据

通过 Paddle 购买时,我们将兔兔账号及订单编号与 Paddle 客户、交易及订阅编号关联,记录金额、币种、计费周期,以及付款、续费和退款状态。我们与 Paddle 交换必要的账号和订单标识,用于开通付费权益、管理续费、核对付款及处理退款或争议。
Paddle 收集并处理您在收银台填写的支付和账单信息,例如邮箱、账单地址及支付方式资料。tutu.to 不保存您的完整银行卡号或银行卡安全码。Paddle 可能按其政策跨境处理信息,详情请阅读其隐私政策。

三、数据安全与保护措施

本平台采用行业领先的安全技术与管理手段保护您的数据不被未经授权访问、泄露或篡改:
  • 传输加密:全站强制采用 TLS 1.3 / HTTPS 加密传输,确保图片与数据在网络中不被窃听。
  • 密码哈希:用户密码采用现代加盐哈希(Argon2 / bcrypt)加密存储,绝不留存明文。
  • 物理冗余:数据托管于全球高可用云存储基础设施(Cloudflare R2 与分发边缘节点),具备多重备份与防灾复原能力。

四、您的权利与数据掌控

根据适用的数据保护法律(包括 GDPR / CCPA 等),您对自己的个人信息享有完整的自主控制权:
  • 访问与导出:在账号正常使用期间,您可以登录控制台查阅或导出个人图片资产与个人资料。
  • 图片删除:您可以主动删除已上传的图片。
  • 账号删除与 30 天保留期: 您可联系 [email protected] 申请注销账号。账号删除生效后,账号立即进入“正在删除中”状态(软删除),无法登录,也无法使用 API;登录页面会明确提示删除状态和最长 30 天的处理期限。账号及关联数据保留 30 天,期满后由系统自动永久删除账号资料、登录凭证、API Key、图片、相册、可识别的逐用户上传统计及相关业务记录,下述有限保留记录除外,删除后不可恢复。WordPress 插件成功上传的匿名全站累计数作为历史总量保留,不再记录已删除账号的关联标识。用于核查清理结果和处理安全事件的必要操作审计记录会单独保留,不用于恢复账号或继续提供账号服务。
  • 付款记录与取消订阅:为处理记账、争议及法定义务,有限的订单、付款、交易及退款记录可能单独保留。保留这些记录不会恢复账号或图片;Paddle 按其隐私政策另行保留信息。删除兔兔账号不会取消正在进行的 Paddle 订阅,请在注销前通过 Paddle 账单门户管理并取消后续续费,或联系 [email protected]。
  • 隐私咨询与反馈:如对隐私保护有任何疑问或需要行使相关权利,请随时联系我们的隐私合规团队: