法律信息

隐私政策

最后更新:2026 年 9 月 11 日

我们只收集必要的信息。我们不出售你的数据,也绝不用你的内容训练 AI。生成的片段在 48 小时后删除,源视频在 7 天内删除。这是简短版本,下面是完整细节。

1. 我们是谁

Katto 总部位于日本。本隐私政策说明你在 katto.tech 使用 Katto 时,我们如何收集、使用和保护你的个人数据。

联系方式:[email protected]

2. 我们收集哪些数据

数据收集原因保留时长
电子邮箱地址创建账户、登录、事务性邮件直至账户删除
密码(已哈希)身份验证直至账户删除
源视频(上传或为处理而下载的)处理以生成片段处理后删除,7 天内
生成的片段供你下载48 小时后删除
转写文本字幕,以及通过 API 获取直到你删除该任务或账户
任务元数据(时间戳、状态)处理历史、排查问题90 天
使用数据(保留/忽略的片段)改进我们的检测算法90 天后匿名化
账单信息通过 Stripe 处理付款按 Stripe 的政策
订阅与折扣数据(套餐、价格分组、使用的优惠码)计费、应用正确的价格与折扣、防止优惠码滥用订阅期间,之后按会计和税务要求
IP 地址安全、防欺诈30 天

3. 我们如何使用你的数据

我们使用你的数据来:

  • 提供并改进 Katto 服务
  • 发送事务性邮件(收据、处理完成通知)
  • 改进我们的片段检测算法(匿名化的使用信号)
  • 防止欺诈和滥用
  • 遵守法律义务

我们不会将你的数据用于广告。我们不会把你的数据卖给第三方。从不。

4. 受托处理方

我们依靠少数可信的受托处理方来运行 Katto。每一方只处理其职能所需的数据;当数据离开欧盟/欧洲经济区时,依据欧盟标准合同条款处理。我们绝不会用你的内容训练 AI 模型。

  • Supabase — 身份验证与数据库。托管于欧盟(法兰克福)。
  • Cloudflare R2 — 临时存放你的源视频和生成的片段。
  • Cloudflare Workers 与 KV — 运行我们托管的 MCP 服务器(mcp.katto.tech)。当你通过 MCP 连接 AI 智能体时,短暂的 OAuth 交接(一次为时几分钟的会话授权,绝不包含你的密码)会经过 Cloudflare KV。仅用于智能体连接。
  • Modal — GPU 处理(转写、对齐、说话人分离,以及可选的配音和音频清理)。在任务期间处理你视频的音频。它是运行我们代码的基础设施供应商,不会用你的数据训练模型。位于美国。
  • Deepgram — 当 GPU 处理不可用时的备用转写与说话人分离。处理你视频的音频。欧盟接入点。
  • Anthropic (Claude) — 仅针对转写文本的 AI 文本处理(片段描述与爆款潜力分析、专有名词校正、钩子与标题生成、配音翻译)。不接收你的视频或音频,也不会用通过其商业 API 提交的数据训练模型。位于美国。
  • Google (Gemini TTS) — 用于配音的语音合成。仅接收翻译后的转写文本,绝不接收你的视频或其原始音频,且仅在你请求配音时使用。通过预付费账户计费,这是 Google 不会用所提交数据进行训练的档位。位于美国。
  • Stripe — 支付处理。负责所有账单数据。
  • Resend — 事务性邮件(收据、处理与试用通知)。
  • Railway — 应用托管(欧盟区域)。
  • Hetzner — 视频处理服务器,欧盟(德国)。
  • PostHog 与 Umami — 尊重隐私的产品与网站分析。托管于欧盟,不使用广告 cookie。
  • Cloudflare Turnstile — 我们表单上的机器人与垃圾信息防护。它在不跨站追踪你、也不使用广告 cookie 的前提下验证你是真人。其使用受 Cloudflare 的隐私政策和 Turnstile 隐私附录约束。
  • 住宅代理服务商 — 仅用于获取你提交的公开视频网址(例如一个 YouTube 或 Twitch 链接)。他们能看到被获取的公开网址,看不到你的账户或你上传的文件。

我们不使用 Google Analytics、Facebook 像素或任何广告追踪器。我们不出售你的数据。

5. 视频内容

你提交的视频在我们的服务器上处理。这些视频:

  • 从不与第三方共享
  • 从不用于训练 AI 模型
  • 从不由我们团队查看,除非为排查你报告的具体问题所必需(并经你同意)
  • 在处理后自动删除 — 生成的片段在 48 小时内,源视频在 7 天内

当你提交一个公开视频链接(YouTube、Twitch、Vimeo 等)时,我们可能短暂缓存已下载的文件,让热门视频只被获取一次而不是反复获取。这种去重仅适用于公开网址;你上传的文件属于你的账户私有,绝不会跨账户共享或去重。

6. Cookie

我们只使用运行服务所必需的 cookie(用于身份验证的会话 cookie)。我们不使用追踪或广告 cookie。

7. 你的权利

你有权:

  • 访问我们持有的关于你的数据
  • 更正不准确的数据
  • 删除你的账户及相关数据
  • 以可移植的格式导出你的数据
  • 反对对你数据的某些处理

如需行使上述任一权利,请发邮件至 [email protected]。我们会在 30 天内回复。

这些权利依据欧盟和英国的 GDPR(针对欧洲经济区和英国用户)以及日本《个人信息保护法》(APPI)。无论你身在何处,都可以通过上述地址发邮件行使。

8. 数据安全

我们通过以下方式保护你的数据:

  • 对所有传输中的数据使用 HTTPS 加密
  • 密码经过哈希处理(从不以明文存储)
  • 文件访问使用签名网址(文件不可公开访问)
  • 自动删除计划,尽量减少数据保留

9. 跨境传输

Katto 由日本运营。你的数据由位于欧盟/欧洲经济区的受托处理方(法兰克福的 Supabase、欧盟的 Cloudflare R2、Railway、Hetzner、PostHog 以及 Deepgram 的欧盟接入点)和位于美国的受托处理方(Modal、Anthropic、Stripe)处理。当个人数据被传输至欧盟/欧洲经济区之外时,欧盟标准合同条款及同等保障措施构成该传输的法律依据,我们要求每一家受托处理方达到充分的数据保护标准。

10. 未成年人

Katto 不面向 18 岁以下人士。我们不会在知情的情况下收集未成年人的数据。若你认为有未成年人创建了账户,请通过 [email protected] 联系我们,我们会尽快删除。

11. 本政策的变更

我们可能会不时更新本隐私政策。在重大变更生效前至少 14 天,我们会通过电子邮件通知你。本页顶部的「最后更新」日期反映最近一次修订。

12. API 密钥、开发者与智能体访问

如果你创建了 API 密钥、使用 Katto 的 CLI,或连接了 AI 智能体或助手 — 例如通过我们托管的 Model Context Protocol(MCP)服务器 — 该密钥或连接便可以访问你的账户并代表你行事(提交视频、读取任务与片段、读取你的用量),以执行你所请求的操作。

  • API 密钥是与你账户绑定的机密。请妥善保管 — 任何持有密钥的人都能消耗你的配额并访问你的数据。
  • 我们托管的 MCP 服务器(mcp.katto.tech,运行在 Cloudflare Workers 上)使用 OAuth 2.1:你的设备上不会保存任何 API 密钥,访问权限按会话授予。OAuth 交接只在 Cloudflare KV 中短暂保存(几分钟),随后即被丢弃。
  • 你可以随时在控制台撤销任何 API 密钥或已连接的应用。撤销立即生效。
  • 控制台、API、CLI 和 MCP 共用同一份每月视频配额。

通过 API、CLI 或 MCP 处理的内容,适用与本政策其余部分完全相同的保留、受托处理方和不用于 AI 训练的规则。它们绝不会被用于训练 AI 模型。

13. 联系我们

隐私相关问题或请求:[email protected]

工作日内我们会在 48 小时内回复。

本译文仅为方便阅读而提供。如有出入,以本政策的英文版为准。