YuMeewPRIVACY
PRIVACY POLICY

YuMeewMusic 隱私權政策

最後更新日期:2026 年 9 月 23 日

歡迎使用 YuMeewMusic(以下稱「本網站」)。本政策說明本網站如何蒐集、處理、儲存、使用及分享資料,以及您可採取的管理方式。使用正式網站、會員功能、PWA、AI 功能或相關 Worker 服務時,均適用本政策。

一、適用範圍

本政策適用於:

  • YuMeewMusic 正式網站及其 PWA。
  • 本專案維護並由正式網站呼叫的會員、圖片生成、影片生成、字幕辨識、分鏡分析、Suno 解析與資源代理服務。
  • 透過 Google OAuth 建立及使用的 YuMeewMusic 會員帳戶。

本網站內含第三方網站、模型、API 或下載來源的連結。離開本網站後,資料處理方式由該第三方的條款與隱私權政策規範。

二、蒐集、處理及利用的資料

1. 一般瀏覽與安全紀錄

當您連線至本網站或相關 Worker 時,GitHub Pages、Cloudflare 及所使用的網路服務可能處理 IP 位址、請求時間、請求網址、瀏覽器與裝置資訊、來源頁面、HTTP 標頭、錯誤資訊及安全事件。這些資料用於傳送網站內容、維持服務、安全防護、流量與額度限制、故障排查及防止濫用。

部分公開功能會產生一組隨機的瀏覽器識別碼,保存在目前網域的 localStorage,並隨請求以標頭送出。速率與額度限制只依據 Cloudflare 提供的連線 IP 位址判斷,不使用此識別碼。該識別碼不包含姓名或電子郵件,但可能構成可連結同一瀏覽器的技術識別資訊。

2. 會員帳戶與 Google OAuth

會員登入由 Google OAuth 與 Supabase Auth 提供。本網站只使用登入所需的基本帳戶資料,包括:

  • Google/Supabase 使用者識別碼。
  • 電子郵件地址。
  • 顯示名稱。
  • 頭像網址。
  • 登入工作階段與存取權杖。

上述資料用於識別會員、顯示帳戶資訊、讀取會員額度及交易紀錄。本網站不會因登入而要求 Google Drive、Gmail、聯絡人或其他未在登入同意畫面列出的 Google 服務資料。

Supabase 負責驗證登入身分。Cloudflare D1 保存會員識別碼、電子郵件、顯示名稱、頭像網址、美元餘額,以及儲值、消費、退款或調整紀錄。交易紀錄可能包含時間、金額、交易後餘額、說明、參考編號與該次功能所需的有限技術資料。

目前會員中心的儲值功能僅提供 TWD 換算 USD 的試算,儲值按鈕尚未啟用,因此本網站目前不會透過該欄位收集信用卡、銀行帳戶或付款資料。

3. 在瀏覽器內處理的檔案與設定

主畫面的音樂、背景素材、字幕、音樂裁剪、頻譜動畫、影片與音訊輸出,以及任意轉、圖轉影片、影片編輯、人聲分離與歌曲評分的主要運算均在瀏覽器內完成。除非您主動使用下節所列的連線功能,這些檔案不會為了編輯或轉檔而上傳至 YuMeewMusic 伺服器。

本網站可能在目前瀏覽器保存:

  • localStorage:佈景、畫面、字幕、輸出、偏好設定、瀏覽器識別碼、會員登入工作階段,以及您自行輸入的第三方 API KEY。
  • Cloudflare KV:由固定管理員帳號維護、供帳戶扣點服務使用的平台服務商 API KEY。管理介面只顯示設定狀態及遮蔽值,不會讀回完整金鑰。
  • IndexedDB:音樂、背景圖片或影片、字幕、人物模板、編輯草稿、生成歷史、最近生成結果及下載的瀏覽器 AI 模型。
  • Cache Storage:PWA 與網站運作所需的 HTML、JavaScript、CSS、圖示及其他靜態檔案。
  • 記憶體:解碼、預覽、模型推論、轉檔及匯出期間的暫存資料。

本機資料由瀏覽器依同源規則保管,不會在不同瀏覽器、裝置或網域間自動同步。會員自行輸入的 API KEY 會依服務供應商保存在 localStorage,同一供應商的模型共用一把金鑰;這不等同加密保管,能控制您裝置、瀏覽器設定檔或本網站同源程式碼的人,可能取得該資料。平台共用 API KEY 則由固定管理員帳號寫入 Cloudflare KV,與會員自行輸入的金鑰分開保存。

4. 會將資料送出瀏覽器的功能

只有在您主動操作相應功能時,本網站才會送出以下資料:

功能可能送出的資料目的
AI 字幕辨識瀏覽器分離後的人聲 WAV、字幕語言、選填完整歌詞及音訊時長產生 SRT 字幕
圖片生成與題詞補全題詞、是否轉譯題詞、模型名稱、帳戶扣點設定或必要的 API KEY補全題詞或生成圖片;Flux 題詞由 flux-klein Worker 處理,Worker 不會把題詞或模型輸出寫入執行紀錄;自行輸入的 OpenAI API KEY 直接由瀏覽器送往 OpenAI,不經過本網站的 Worker
影片生成完整題詞、模型、解析度、比例、片長、引用的圖片/音訊/影片、已引用且啟用的人物資料,以及必要的 API KEY上傳參考資源並建立、查詢及下載影片生成任務;自行輸入的 MiniMax、BytePlus 或 Google API KEY 會隨請求經過本網站的 model-proxy Worker 轉送給對應服務商,Worker 只在該次請求中使用,不保存也不記錄金鑰
分鏡 AI 分析分鏡、全片風格、最終題詞及檢查所需的設定產生分鏡分析報告;優先送到 storyboard-checker Worker(Cloudflare Workers AI),失敗時退回 inspiration-chat Worker(代理 OpenRouter)當備援,兩邊都不會保存分析內容
Suno 工具與歌曲評分使用者輸入的公開 Suno 分享連結解析公開音訊位置並在瀏覽器讀取音樂
會員中心Supabase 登入權杖驗證身分並讀取 D1 中屬於您的會員資料
匯率試算一般網路請求,不含儲值金額取得臺灣銀行 USD/TWD 即期匯率資料

影片生成所引用的資源可能暫存在 Cloudflare R2,並設定為約 2 小時後到期;到期資源會由清理程序刪除。送至第三方 AI 模型或 API 的內容,仍可能依該服務的政策、帳戶設定、紀錄與安全機制處理。請勿在題詞、歌詞、字幕、人物資料或媒體中放入不必要的個人資料、機密資料,或您無權提供的內容。

三、資料利用目的與依據

本網站只在下列目的範圍內使用資料:

  • 提供登入、會員、額度、媒體編輯、AI 生成、辨識、分析、下載及其他使用者要求的功能。
  • 保存使用者設定、草稿、生成歷史與模型快取。
  • 驗證身分、維護服務穩定性、限制濫用、排查錯誤及保護網站安全。
  • 顯示廣告、衡量廣告成效及維持網站營運。
  • 遵守適用法令、合法命令及處理權利請求或爭議。

在適用法律要求下,處理依據可能是履行您要求的服務、取得您的同意、維護服務與安全的正當利益,或履行法定義務。您可選擇不登入、不提供選填資料或不使用需連線的功能,但相關功能可能因此無法使用。

四、資料保存與刪除

  • 瀏覽器資料會保存到您透過網站設定刪除、清除該網站的瀏覽資料、瀏覽器自動逐出資料,或移除瀏覽器設定檔為止。
  • 登出會結束目前 Supabase 登入工作階段,但不會自動刪除 D1 中的會員與交易紀錄。
  • 會員基本資料原則上保存至帳戶刪除或服務終止;交易紀錄可能因帳務、爭議處理、安全與法令需求保留較長期間。
  • 臨時影片生成資源設定約 2 小時的有效期限。第三方模型服務、CDN、託管服務與安全紀錄的保存期間依各服務政策及實際營運需求決定。
  • 本網站不保證瀏覽器會永久保留大型媒體、草稿、生成結果或模型檔案,請自行下載重要成果與備份。

您可在設定頁面的「金鑰管理」、「快取管理」與「模型管理」刪除本機保存的資料,也可使用瀏覽器的網站資料管理功能清除本網站的 localStorage、IndexedDB、Cache Storage、Cookie 與 Service Worker。

五、Cookie、廣告與類似技術

本網站與 Supabase 可能使用瀏覽器儲存空間或 Cookie 維持登入工作階段、安全狀態與必要功能。

本網站載入 Google AdSense。Google 及其廣告合作夥伴可能使用 Cookie、廣告識別碼、本機儲存空間、IP 位址、裝置與瀏覽資訊,以提供、限制頻率、衡量及防止無效流量,並依適用地區、同意狀態與 Google 設定顯示個人化或非個人化廣告。您可透過瀏覽器限制 Cookie,或使用 Google 廣告設定管理個人化廣告;部分功能或廣告可能因此受到影響。

六、資料分享與受託服務

本網站不會出售您的個人資料。為提供您主動使用的功能,資料可能由下列服務處理:

  • Google:OAuth 登入、AdSense,以及您選用 Google 模型時的生成服務。
  • Supabase:會員驗證與登入工作階段。
  • Cloudflare:DNS、代理、安全防護、Workers、D1、R2、速率限制及相關執行紀錄。
  • GitHub:靜態網站建置與託管。
  • OpenAI:您選用 OpenAI 圖片模型時的生成服務。
  • MiniMax、BytePlus/ModelArk 與 Google AI Studio:您選用相應影片模型時的生成服務。
  • Hugging Face:下載在瀏覽器中使用的 AI 模型檔案。
  • Suno:讀取您指定的公開分享頁面與音訊 CDN 資源。
  • OpenRouter:分鏡 AI 分析的備用引擎,主要引擎(storyboard-checker)失敗時才會代理呼叫 AI 模型產生分析報告;主要引擎改用 Cloudflare Workers AI,見上方 Cloudflare 說明。

此外,本網站可能在取得您的同意、履行法律義務、回應主管機關或司法機關的合法要求、保護使用者生命身體財產、調查詐欺與濫用,或維護本網站合法權益所必要的範圍內提供資料。

第三方服務可能在臺灣以外的地區處理資料。使用相關功能即可能產生跨境傳輸;實際地點與保護措施依各服務供應商的基礎設施及政策而定。

七、資料安全

本網站使用 HTTPS、OAuth PKCE、來源限制、權杖驗證、D1 存取隔離、Worker 管理密鑰、速率限制及瀏覽器同源機制等措施降低未授權存取風險。只有需要執行指定功能的程式或服務才應取得相應資料。

網路傳輸與電子儲存均無法保證絕對安全。請保護您的裝置、Google 帳戶及 API KEY,不要在共用或不受信任的裝置保存金鑰,並在發現異常時立即刪除或撤銷相關憑證。

八、您的權利與選擇

依您所在地的適用法律,您可能有權要求查詢、閱覽、複製、更正、停止處理、停止利用或刪除個人資料,以及撤回先前的同意。

您可以:

  • 不登入仍使用不需要會員身分的功能。
  • 登出 Google/Supabase 工作階段。
  • 透過設定頁刪除本機 API KEY、媒體快取及模型快取。
  • 在 Google 帳戶的第三方連線設定中撤銷 YuMeewMusic 的登入授權。
  • 透過下方聯絡方式要求查詢、更正或刪除 D1 中的會員資料。

為避免他人冒用身分,處理會員資料請求前可能需要重新驗證帳戶。依法或因帳務、安全及爭議處理所必須保存的資料,可能無法立即刪除。

九、未成年人

未達所在地法律規定可自行同意使用網路服務年齡的使用者,應由法定代理人閱讀並同意本政策後再使用會員或需傳送資料的功能。請勿透過本網站提交兒童不必要的個人資料或影像。

十一、政策修正

本政策可能因功能、資料處理方式、第三方服務或法令變更而修正。更新後的內容會發布於本頁面並修改「最後更新日期」。若變更會對會員資料使用方式產生重大影響,將在合理可行的範圍內於網站提供額外通知。

十二、聯絡方式

如需提出隱私問題、行使資料權利或要求刪除會員帳戶,請透過 YuMeewMusic GitHub Issues 聯絡維護者;請勿在公開 Issue 留下電子郵件、API KEY、權杖、付款資訊或其他敏感資料。若內容涉及敏感資訊,請先建立不含個人資料的聯絡請求,等待維護者提供適當的私下聯絡方式。

安全漏洞請依照 SECURITY.md 使用 GitHub 私密安全性通報。