removebg.help
removebg.help

隐私政策

最后更新: 2026 年 9 月 1 日

我们只在去除背景所需的时间内处理你的图片,处理完即删除。登录是可选的;如果你选择登录,Clerk 会处理账户邮箱和身份验证数据。我们的 API 使用派生账户标识,不存储你的完整邮箱。我们不用你的上传内容训练 AI,也不出售你的数据。

我们收集的信息

你上传的图片。浏览器会将图片直接发送到 api.removebg.help,不经过 Vercel 或分析服务。API 会把临时图片字节保存在有容量限制的 VPS 存储中;每次经过授权的访问都可能续期,周期清理通常会在最近一次授权访问约 10 分钟后删除图片。启用 PhotoRoom 提供商时,API 会把图片发送给 PhotoRoom,仅用于去除背景;PhotoRoom 声明其 API 处理的图片不会用于改进模型。我们也不会用你的图片训练模型。

匿名服务标识符。你首次访问时,api.removebg.help 会设置两个包含随机 UUID 的 HTTP-only Cookie。rbg_uid 用于记录未登录状态下的已购额度和临时上传;如果你之后登录,我们会在关联账户时用它把余额及待处理上传转移到账户标识下。rbg_qid 只记录当前 UTC 日的未登录免费额度,关联账户时不会被迁移或轮换。

可选的账户与身份验证数据。如果你选择登录,Clerk 会收集和处理你的邮箱地址、Clerk 用户 ID、身份验证与会话数据、必要的身份 Cookie,以及访问账户所需的验证或登录邮件。我们的界面可能显示你的账户邮箱。我们的 API 会验证 Clerk 会话令牌、读取其中的用户 ID,再确定性地派生一个 UUID 形式的账户标识,用于额度、余额、结账和上传记录;我们的后端不存储你的完整账户邮箱。

技术元数据。和其他网站一样,我们的服务器及代理日志可能包含 IP 地址、User Agent、请求路径、状态和耗时,用于运维、排错、防滥用和限流。日志按托管配置基于大小轮转,不再需要时删除;我们不承诺固定的按天保存期限。

分析数据。我们使用注重隐私的 Vercel Web Analytics 了解聚合使用情况,例如访问页面、设备类型、大致地区和来源渠道。上传图片和账户邮箱不会作为分析事件发送。支付成功页渲染前,服务端会把支付商查询参数重定向到干净 URL,避免这些参数进入分析页面地址。Google Analytics 和 Microsoft Clarity 已关闭,在实现明确的分析同意流程前不会加载。产品诊断只使用闭合事件 upload_started、processing_started、removal_succeeded、download_clicked、paywall_seen、checkout_started 和 purchase_completed,每个事件仅包含 context 与 attribution。安全的首次来源归因会以 rbg_attribution_v1 保存在当前标签页的 sessionStorage 中。localStorage 键 rbg_auth_subject_revision_v1 只保存不含个人身份信息的正安全整数,用于在浏览器认证主体变化时使旧的结账归因失效;其中不保存用户 ID、邮箱、匿名 cookie 或派生账户主体。结账时,当前标签页可能在 sessionStorage 的 rbg_checkout_attempt_v1 中保存随机尝试 ID、mode、timestamp、付费余额 baseline、不含个人身份信息的 auth revision、安全 context 和安全 attribution。localStorage 的 rbg_checkout_lease_v1 只包含随机尝试 ID、mode 和 timestamp。返回标签页可能短暂写入并立即删除 rbg_checkout_signal_v1,其中只包含 type checkout_returned 和匹配的随机尝试 ID。结账记录的逻辑有效期为两小时,过期记录会在下次访问时清理,并非在精确时刻自动删除。purchase_completed 仅表示结账返回流程随后观察到付费余额增加,它是转化诊断,不是支付记录或对账依据。

支付信息。Creem.io 负责收银台和银行卡处理,我们不会接收或存储你的卡号。签名的支付完成 webhook 可能包含你向 Creem 提供的邮箱、姓名、国家等客户字段,以及订单和产品信息。我们的后端仅为发放额度而处理该签名事件,在应用日志中脱敏 webhook 请求体,并只持久化事件标识、服务主体和变更后的额度状态,不持久化这些客户资料字段。

我们如何使用信息

运行背景去除服务并返回处理后的图片。

验证可选账户,通过 Clerk 发送你请求的验证或登录邮件,并将 rbg_uid 会话关联到派生账户标识,让额度可以跨设备恢复。

执行每日免费额度限制和付费余额计算。

检测和防范滥用、欺诈以及自动化抓取。

通过聚合的、不可识别个人的使用数据优化服务(例如了解哪些页面和流程最常被使用)。

我们不做的事

我们不会用你上传的图片训练任何 AI 模型。

我们不会向广告主或数据中介出售、出租或共享你的数据。

我们不会使用分析工具识别你的个人身份,也不会对你进行跨站指纹追踪。

我们不会发送营销邮件。如果你选择邮箱登录,Clerk 会发送你请求的交易性验证或登录邮件。

第三方服务

Creem.io——支付处理。他们会按其自有隐私政策存储你在收银台提供的支付信息和基本身份信息。

Clerk, Inc.——可选的账户身份验证与用户管理。你登录时,Clerk 作为我们的服务提供商处理账户邮箱、Clerk 用户 ID、身份验证/会话数据、必要 Cookie,以及验证或登录邮件的发送。Clerk 依照与我们的协议处理客户数据;关于这些账户数据的问题或请求请先联系我们。

PhotoRoom——可选的图片处理提供商。启用 PhotoRoom 模式时,我们的 API 会依据 PhotoRoom 的数据处理条款把上传图片发送给它执行背景去除;PhotoRoom 声明不会用 API 图片改进模型。

Upstash——Redis 存储。我们会存储随机 rbg_uid、每日 rbg_qid 或派生账户标识,以及额度、余额和相关服务记录;不会在 Upstash 中存储你的完整 Clerk 账户邮箱。

Google Analytics 和 Microsoft Clarity——目前已关闭且不会加载。更新本政策并实现明确的分析同意流程之前,我们不会启用它们。

Vercel Web Analytics——不使用 Cookie 的聚合页面分析。Vercel 同时托管网页界面,但不接收上传图片正文;VPS 服务商托管 api.removebg.help,在正常运维过程中可接触网络流量。

Cookie 说明

rbg_uid——HTTP-only 服务标识符,有效期 1 年。未登录时用于已购额度和临时上传归属,并在你将该会话关联到账户时参与转移。

rbg_qid——HTTP-only 免费额度标识符,有效期 1 年。登录、退出或轮换 rbg_uid 时它保持不变;对应的免费次数通过 Redis 中独立的 UTC 日记录每日重置。

Clerk 身份验证 Cookie 与浏览器存储——仅用于可选登录、维持会话及安全/反欺诈。根据环境与会话状态,可能包含 Clerk 客户端或会话标识;清除后会退出登录,但不会自动删除 Clerk 账户。

rbg_locale——有效期一年的偏好 Cookie,用于记住你选择的中文或英文。

Google Analytics 和 Microsoft Clarity 均已关闭且不会加载,因此不会设置这两项服务的 Cookie。Vercel Web Analytics 不使用 Cookie。

你的权利

你可以随时清除 rbg_uid 或 rbg_qid。清除 rbg_uid 可能让仅属于该匿名会话的已购额度无法找回;清除 rbg_qid 会重置未登录的每日免费额度身份。清除 Clerk 身份验证 Cookie 会退出登录;这些操作都不会自动删除服务器端数据或 Clerk 账户数据。

如需访问、更正、导出或删除账户数据,或删除与派生账户标识、rbg_uid 或 rbg_qid 相关的数据,请发送邮件至 support@removebg.help。账户请求尽量使用该账户邮箱发送;匿名会话请求请附上对应标识符。我们会处理请求,并在需要时协调删除 Clerk 账户及相关服务记录。Clerk 为我们的身份验证服务处理的终端用户数据应先通过我们提出请求;Clerk 自身的隐私联系方式见 https://clerk.com/legal/privacy。

根据你所在地区,你还可能享有访问、更正、删除、可携带、限制处理、反对处理或撤回同意等权利。请联系 support@removebg.help 行使权利;执行前我们可能需要验证你的身份。

未成年人隐私

本服务不面向 13 岁以下儿童。我们不会有意收集儿童的数据。如果你认为有儿童使用了本服务或创建了账户,请联系我们删除相关服务数据和 Clerk 账户数据。

政策变更

我们可能更新本政策。本页顶部的「最后更新」日期反映最新版本。重大变更会在首页显著位置公告至少 7 天。

联系方式

对本政策有疑问,或希望对你的数据提出请求,请发送邮件至 support@removebg.help。

support@removebg.help