隐私政策
最后更新:2026 年 9 月 11 日
我们只收集必要的信息。我们不出售你的数据,也绝不用你的内容训练 AI。生成的片段在 48 小时后删除,源视频在 7 天内删除。这是简短版本,下面是完整细节。
1. 我们是谁
Katto 总部位于日本。本隐私政策说明你在 katto.tech 使用 Katto 时,我们如何收集、使用和保护你的个人数据。
联系方式:[email protected]
2. 我们收集哪些数据
| 数据 | 收集原因 | 保留时长 |
|---|---|---|
| 电子邮箱地址 | 创建账户、登录、事务性邮件 | 直至账户删除 |
| 密码(已哈希) | 身份验证 | 直至账户删除 |
| 源视频(上传或为处理而下载的) | 处理以生成片段 | 处理后删除,7 天内 |
| 生成的片段 | 供你下载 | 48 小时后删除 |
| 转写文本 | 字幕,以及通过 API 获取 | 直到你删除该任务或账户 |
| 任务元数据(时间戳、状态) | 处理历史、排查问题 | 90 天 |
| 使用数据(保留/忽略的片段) | 改进我们的检测算法 | 90 天后匿名化 |
| 账单信息 | 通过 Stripe 处理付款 | 按 Stripe 的政策 |
| 订阅与折扣数据(套餐、价格分组、使用的优惠码) | 计费、应用正确的价格与折扣、防止优惠码滥用 | 订阅期间,之后按会计和税务要求 |
| IP 地址 | 安全、防欺诈 | 30 天 |
3. 我们如何使用你的数据
我们使用你的数据来:
- 提供并改进 Katto 服务
- 发送事务性邮件(收据、处理完成通知)
- 改进我们的片段检测算法(匿名化的使用信号)
- 防止欺诈和滥用
- 遵守法律义务
我们不会将你的数据用于广告。我们不会把你的数据卖给第三方。从不。
4. 受托处理方
我们依靠少数可信的受托处理方来运行 Katto。每一方只处理其职能所需的数据;当数据离开欧盟/欧洲经济区时,依据欧盟标准合同条款处理。我们绝不会用你的内容训练 AI 模型。
- Supabase — 身份验证与数据库。托管于欧盟(法兰克福)。
- Cloudflare R2 — 临时存放你的源视频和生成的片段。
- Cloudflare Workers 与 KV — 运行我们托管的 MCP 服务器(mcp.katto.tech)。当你通过 MCP 连接 AI 智能体时,短暂的 OAuth 交接(一次为时几分钟的会话授权,绝不包含你的密码)会经过 Cloudflare KV。仅用于智能体连接。
- Modal — GPU 处理(转写、对齐、说话人分离,以及可选的配音和音频清理)。在任务期间处理你视频的音频。它是运行我们代码的基础设施供应商,不会用你的数据训练模型。位于美国。
- Deepgram — 当 GPU 处理不可用时的备用转写与说话人分离。处理你视频的音频。欧盟接入点。
- Anthropic (Claude) — 仅针对转写文本的 AI 文本处理(片段描述与爆款潜力分析、专有名词校正、钩子与标题生成、配音翻译)。不接收你的视频或音频,也不会用通过其商业 API 提交的数据训练模型。位于美国。
- Google (Gemini TTS) — 用于配音的语音合成。仅接收翻译后的转写文本,绝不接收你的视频或其原始音频,且仅在你请求配音时使用。通过预付费账户计费,这是 Google 不会用所提交数据进行训练的档位。位于美国。
- Stripe — 支付处理。负责所有账单数据。
- Resend — 事务性邮件(收据、处理与试用通知)。
- Railway — 应用托管(欧盟区域)。
- Hetzner — 视频处理服务器,欧盟(德国)。
- PostHog 与 Umami — 尊重隐私的产品与网站分析。托管于欧盟,不使用广告 cookie。
- Cloudflare Turnstile — 我们表单上的机器人与垃圾信息防护。它在不跨站追踪你、也不使用广告 cookie 的前提下验证你是真人。其使用受 Cloudflare 的隐私政策和 Turnstile 隐私附录约束。
- 住宅代理服务商 — 仅用于获取你提交的公开视频网址(例如一个 YouTube 或 Twitch 链接)。他们能看到被获取的公开网址,看不到你的账户或你上传的文件。
我们不使用 Google Analytics、Facebook 像素或任何广告追踪器。我们不出售你的数据。
5. 视频内容
你提交的视频在我们的服务器上处理。这些视频:
- 从不与第三方共享
- 从不用于训练 AI 模型
- 从不由我们团队查看,除非为排查你报告的具体问题所必需(并经你同意)
- 在处理后自动删除 — 生成的片段在 48 小时内,源视频在 7 天内
当你提交一个公开视频链接(YouTube、Twitch、Vimeo 等)时,我们可能短暂缓存已下载的文件,让热门视频只被获取一次而不是反复获取。这种去重仅适用于公开网址;你上传的文件属于你的账户私有,绝不会跨账户共享或去重。
6. Cookie
我们只使用运行服务所必需的 cookie(用于身份验证的会话 cookie)。我们不使用追踪或广告 cookie。
7. 你的权利
你有权:
- 访问我们持有的关于你的数据
- 更正不准确的数据
- 删除你的账户及相关数据
- 以可移植的格式导出你的数据
- 反对对你数据的某些处理
如需行使上述任一权利,请发邮件至 [email protected]。我们会在 30 天内回复。
这些权利依据欧盟和英国的 GDPR(针对欧洲经济区和英国用户)以及日本《个人信息保护法》(APPI)。无论你身在何处,都可以通过上述地址发邮件行使。
8. 数据安全
我们通过以下方式保护你的数据:
- 对所有传输中的数据使用 HTTPS 加密
- 密码经过哈希处理(从不以明文存储)
- 文件访问使用签名网址(文件不可公开访问)
- 自动删除计划,尽量减少数据保留
9. 跨境传输
Katto 由日本运营。你的数据由位于欧盟/欧洲经济区的受托处理方(法兰克福的 Supabase、欧盟的 Cloudflare R2、Railway、Hetzner、PostHog 以及 Deepgram 的欧盟接入点)和位于美国的受托处理方(Modal、Anthropic、Stripe)处理。当个人数据被传输至欧盟/欧洲经济区之外时,欧盟标准合同条款及同等保障措施构成该传输的法律依据,我们要求每一家受托处理方达到充分的数据保护标准。
10. 未成年人
Katto 不面向 18 岁以下人士。我们不会在知情的情况下收集未成年人的数据。若你认为有未成年人创建了账户,请通过 [email protected] 联系我们,我们会尽快删除。
11. 本政策的变更
我们可能会不时更新本隐私政策。在重大变更生效前至少 14 天,我们会通过电子邮件通知你。本页顶部的「最后更新」日期反映最近一次修订。
12. API 密钥、开发者与智能体访问
如果你创建了 API 密钥、使用 Katto 的 CLI,或连接了 AI 智能体或助手 — 例如通过我们托管的 Model Context Protocol(MCP)服务器 — 该密钥或连接便可以访问你的账户并代表你行事(提交视频、读取任务与片段、读取你的用量),以执行你所请求的操作。
- API 密钥是与你账户绑定的机密。请妥善保管 — 任何持有密钥的人都能消耗你的配额并访问你的数据。
- 我们托管的 MCP 服务器(mcp.katto.tech,运行在 Cloudflare Workers 上)使用 OAuth 2.1:你的设备上不会保存任何 API 密钥,访问权限按会话授予。OAuth 交接只在 Cloudflare KV 中短暂保存(几分钟),随后即被丢弃。
- 你可以随时在控制台撤销任何 API 密钥或已连接的应用。撤销立即生效。
- 控制台、API、CLI 和 MCP 共用同一份每月视频配额。
通过 API、CLI 或 MCP 处理的内容,适用与本政策其余部分完全相同的保留、受托处理方和不用于 AI 训练的规则。它们绝不会被用于训练 AI 模型。
13. 联系我们
隐私相关问题或请求:[email protected]
工作日内我们会在 48 小时内回复。
本译文仅为方便阅读而提供。如有出入,以本政策的英文版为准。