隐私政策
最近更新 · 2026-05-27
我们是谁
Wonder Walk(以下简称“我们”)是一个面向睡眠陪伴的产品, 由普渡大学 Wonder Walk 团队开发与运营,主要服务部署在 Cloudflare 全球网络。本政策说明你访问 wonderwalk.ai、注册账号、订阅服务或与 Wonder AI 交流时,我们会接触哪些信息、如何使用,以及你可以怎么做。
如果你对本政策有任何疑问,可以随时邮件联系 founder@wonderwalk.ai 或 support@wonderwalk.ai。
我们收集哪些信息
1. 账号信息
当你使用 Google、Apple 或邮箱注册登录时,我们会从第三方登录方收到你的邮箱、姓名和头像。我们不会读取你在第三方账号里的其它内容。
2. AI 对话与睡眠记忆
你与 Wonder AI 的对话会保存在我们的服务端数据库(Cloudflare D1),用于:
- 在你下次回到聊天页时继续上下文;
- 由 AI 自动提炼成你的“长期记忆”,让陪伴更贴身;
- 统计睡眠星消耗、模型成本与服务可用性(这些统计指标不包含对话明文)。
你可以在 我的 · Wonder 记忆与隐私 里随时查看长期记忆、清空记忆、删除聊天历史,或关闭对话用于团队改进的授权。
3. 订阅与计费信息
我们使用 Stripe 处理订阅、充值与退款。我们不会接触、存储你的信用卡号或银行账户。 我们只保存 Stripe 返回的客户 ID、订阅状态、计费周期, 用于解锁你购买的睡眠星与功能权益。
4. 设备与访问信息
当你访问网站时,Cloudflare 与我们的应用会记录以下信息,用于安全、配额与反滥用:
- IP 地址(仅用于速率限制;不长期与个人账号绑定);
- 浏览器 User-Agent 与设备类型;
- 访问时间、错误日志与请求响应耗时;
- 未登录访问时的匿名标识(基于 IP + User-Agent 计算的不可逆哈希,仅用于限制 AI 调用次数,不能反向定位到个人)。
5. Cookie 与本地存储
我们使用最小化的 Cookie:
- 登录会话 Cookie:登录后用于保持你的登录状态;
- 邮箱登录临时 Cookie:邮箱 Magic Link 流程中的 30 分钟内有效;
- 浏览器本地存储:例如你在聊天页选择的模型偏好、是否同意将对话用于产品改进。
我们不使用用于广告追踪的第三方 Cookie。
第三方数据处理方
我们尽量把基础设施与商业能力外包给值得信赖的服务商,并只把必要的信息传给它们:
- Cloudflare(托管、CDN、D1 数据库、R2 音频、Workers AI)— 网络与存储基础设施;
- Stripe(订阅与支付)— 处理支付、客户管理、发票;
- Resend(邮件发送)— 用于发送邮箱登录链接与通知;
- Google / Apple(OAuth 登录提供方)— 仅在你主动选择对应登录方式时使用;
- OpenAI / Anthropic / DeepSeek(第三方大模型)— Wonder AI 聊天会按你选择的档位调用相应模型生成回复。请求中包含必要的对话上下文与系统提示,但不包含你的账号身份。
这些处理方各自有独立的隐私政策;我们与它们签订了数据处理条款(DPA)或按其默认条款使用。
AI 改进共享(可选 · 默认关闭)
你可以在Wonder 记忆与隐私里主动开启“将对话用于产品改进”。开启后,团队成员可以在管理后台查看你已开启共享的对话,用于改进 Wonder 的回复质量与安全规则。每一次后台查看都会被审计记录。
默认情况下这个开关是关闭的。你随时可以关闭并撤回对历史对话的可见性。
数据怎么保存、保存多久
- 账号信息:在你的账号有效期内保留,注销账号后 30 天内清除;
- AI 对话:保留以便你回看与继续上下文,你可随时在隐私设置里清空;
- 付款记录:因税务、对账与争议处理需要,根据当地法律 保留 5–7 年;
- 请求日志:通常保留 30 天,仅用于安全与故障排查。
跨境传输
因为我们使用 Cloudflare 全球网络与海外 AI 模型供应商,你的数据可能在美国、欧洲、亚太等多个地区被处理。我们要求所有处理方提供符合行业标准的数据保护措施。
你的权利
无论你在哪里,我们都尽量让你能够:
- 查看 Wonder 关于你的长期记忆;
- 清空 Wonder 记忆与全部 AI 聊天记录;
- 关闭 AI 改进共享;
- 注销账号并删除所有可识别个人的信息(请邮件 support@wonderwalk.ai 发起);
- 如适用 GDPR / CCPA:访问、修正、导出、限制处理或反对自动化处理的权利。
关于未成年人
本服务不面向 13 岁以下儿童。如果你是13–17 岁的青少年,请在父母或监护人指导下使用,并避免向 Wonder 提供任何敏感健康信息。
安全
我们对所有传输使用 HTTPS,对 OAuth、订阅、邮件等敏感凭证仅在服务端读取。即便如此,没有任何系统是绝对安全的;如果你发现潜在的安全问题,请通过 support@wonderwalk.ai 报告。
本政策的变更
当政策发生重大变更时,我们会在本页面顶部更新“最近更新”日期,并在网站显著位置或通过站内通知告知你。继续使用产品即视为接受最新版本。
联系方式
如对本政策有任何疑问、请求或投诉,请邮件 founder@wonderwalk.ai。