隐私政策
本政策说明 wan-3.run(下称「本站」「我们」)在你使用 https://wan-3.run 时如何处理信息。
它只适用于本网站,不描述阿里云 Model Studio、官方 API 或阿里自己的消费级应用。
生效日期:2026 年 8 月 26 日。 隐私请求请发 hello@wan-3.run。
我们是 Wan 3.0 视频模型的独立第三方界面,不是阿里巴巴,也不是阿里云。
0. 政策开始之前,先回答三个问题
这三件事,是人们把助手指到这一页来核对的东西。下面每一条都自成一段,并写明它出自哪里,所以你可以去核,不必信我们。
我的素材会被拿去训练模型吗? 这条链路上任何一处都没有在训练模型。wan-3.run 没有自己的模型,不会用你的提示词、片子或参考文件去建数据集,也不出售其中任何一样。生成本身跑在阿里云 Model Studio 上,而阿里巴巴在两处发布了它自己的答案,两处措辞并不一致:Model Studio 隐私声明写的是「绝不会将你的数据用于模型训练」,而 Qwen 与 Wan 训练数据披露写的是 Model Studio「未经明确同意,不会使用客户业务数据来开发或改进模型」。覆盖 Wan 3.0 的是后面那一页,所以你该读的是那个限定语,而不是前面那句标题式的承诺。这两句话都不是我们能替别人给的——我们能告诉你的是我们自己做了什么,答案是什么都没做,然后把他们公开的东西指给你。
含商用授权吗? 含,每一个付费套餐、每一个积分包都含。没有另外一份要买的商用许可,付费生成的片子上也没有水印;你可以发布、售卖、授权这些输出,包括用在客户项目和投放的广告里。免费档的片子仅供评估。具备约束力的措辞是服务条款 §4,并且有两个条件跟着它走:阿里云自己的条款会穿透到你身上,而我们授予的范围只到我们真正持有的权利为止,因为我们是一个接口,不是模型的所有者。
生成失败要花钱吗? 不要。失败的生成会自动退回积分,不用开工单——那不是退钱,而是这条片子从来没花过你的钱。阿里巴巴超过 24 小时未认领的任务算过期而不是失败;积分以同样的方式退回,而一个过期的任务可以原样重跑,失败的那种通常还得改提示词。被内容审核拒掉的提示词同样不计费,因为那道审核跑在扣积分之前。首次购买中未使用的积分,按退款政策在 7 天内可退。
1. 我们收集哪些信息
账户信息(若你登录)
- 电子邮箱
- 姓名(若你或登录提供方提供)
- 使用邮箱注册时的密码哈希
- 使用 Google 或 GitHub 登录时的令牌
- 语言、首次来源(UTM),以及创建账户时记录的 IP
生成信息
- 提示词、设置(时长、比例、分辨率、场景)以及你提供的图片、视频、音频、文档或网页链接
- 成片文件与任务状态
- 实际调用的模型。免费那条与所有付费套餐跑的都是同一个
wan3.0-video——档位改变的是分辨率与额度,不是引擎——并且每条结果旁都会显示模型 ID 与任务 ID
账单信息
我们不保存完整卡号。结账时标明的处理方(通常为 Stripe;若提供则可能是 PayPal 或其他)负责扣款。我们保留客户或订阅令牌、你购买的套餐或积分包、积分流水,以及退款是否成功。
用量、设备与安全信息
- 浏览的页面与功能事件(例如开始生成、失败)
- 大致 IP(配额使用 Cloudflare
cf-connecting-ip;免费额度与单网络账户数上限使用哈希形式) - 浏览器与错误日志
- 出现人机验证时的 Cloudflare Turnstile 令牌
Cookie 与类似存储
h3_vid:第一方访客 ID,HttpOnly,最长 1 年,用于让三个免登录工具的限流按访客计而非按刷新计。这个名字沿袭自本站所基于的模板,与实际跑哪个模型无关- 我们的登录库(Better Auth)的会话 Cookie
NEXT_LOCALE、横幅关闭状态、若存在则有utm_source- 浏览器 localStorage 中的界面标记(例如已使用过免费成片)
- Google Analytics 与 Microsoft Clarity:仅当站点设置中开启时,它们会设置自己的 Cookie 或类似标识
我们不收集健康、生物识别或精确 GPS。我们不故意收集儿童信息(见第 11 节)。
2. 如何收集
- 你直接提供 — 表单、登录、提示词、上传、你发给我们的邮件
- 自动收集 — Cookie、日志、配额计数、Turnstile
- 来自服务商 — 社交登录的 Google/GitHub 资料字段;Stripe(或结账处理方)的支付状态;模型服务商返回的成片或错误
3. 如何使用
- 运行生成器,并在「我的作品」中展示结果
- 把积分、套餐与历史记在同一账户上
- 按已公布的 7 天规则退还未使用积分
- 限流、防欺诈、排查失败任务
- 你要求的邮件(登录、验证)。本政策不覆盖营销通讯
- 在开启分析时了解哪些页面失败
- 遵守税务、争议与法律程序
我们不会把你的提示词或成片拿去训练我们自己的公开数据集,也不会当作商品出售。
4. 处理的法律依据(在隐私法要求时)
- 合同 — 开户、免费或付费生成、账单、退款
- 合法利益 — 安全、限流、欺诈、服务器日志、可靠性
- 同意 — 在法律要求事先选择时,用于非必要分析 Cookie
- 法定义务 — 税务记录、回应有效法律要求
若你在欧洲经济区、英国或瑞士,可以反对基于合法利益的处理。请发上述邮箱。
5. 我们与谁共享
只共享对方完成工作所需的部分:
| 对象 | 原因 |
|---|---|
| 模型服务商(阿里云,Wan 3.0 任务,免费那条与所有付费套餐一样) | 该次任务的提示词、素材与设置 |
| 支付处理方(Stripe 及结账页标明的其他处理方) | 扣款、发票、退款 |
| 云基础设施(Cloudflare Workers、D1、R2) | 托管站点、数据库与文件 |
| 邮件(开启验证或事务邮件时的 Brevo,或 Resend) | 送达邮件 |
| 分析(若开启:Google Analytics、Microsoft Clarity) | 用量统计 |
| 登录提供方(Google、GitHub) | 完成你发起的登录 |
| 人机验证(Cloudflare Turnstile) | 区分真人与自动化滥用 |
| 主管机关 | 法律要求时 |
我们不按 CCPA/CPRA 的含义出售个人信息,也不为跨场景行为广告而共享。
处理方可能位于你所在国家以外。Cloudflare 与常见美国处理方在其文档中依赖标准合同条款或充分性认定。我们不单独提供「仅欧盟」区域。
6. 跨境传输
本站托管于 Cloudflare。生成服务商与 Stripe(或结账处理方)可能在美国或其他国家处理数据。若需要传输工具,以该服务商文档为准(通常为标准合同条款)。
7. 保留多久
| 数据 | 期限 |
|---|---|
| 免登录工具的上传 | 仅在该次请求需要的时间内保留。那几个工具读文件、返回文字,不替你建素材库 |
| 已登录完成作品 | 账户上约 7 天,除非你更早下载或删除。上游链接 24 小时后失效,因此任务一完成我们就把文件复制到自有存储——否则你付过钱的成片会凭空消失 |
| 账户资料 | 账户存续期间;删除请求后删除或匿名化(账单除外,见下) |
| 账单与积分流水 | 税务、会计与卡组织争议规则要求的期限(通常以年计) |
| 安全与错误日志 | 较短的运维窗口后轮换 |
访客 Cookie h3_vid | 最长 1 年,或直到你清除 Cookie |
「可删除」指我们安排从自有存储移除;备份或服务商缓存中的副本可能再短暂存在。
8. 你的权利
你可以要求我们:
- 查阅 我们持有的账户数据副本
- 更正 不准确的账户字段
- 删除 账户及我们仍控制的相关生成物
- 导出 我们能合理提供的账户数据
- 限制或反对 处理(在 GDPR 等法律赋予该权利时)
- 撤回同意 — 用浏览器拦截分析 Cookie(若全站仍开启某工具,也可写信要求关闭)
- 退出「出售」或共享 — 我们不出售;CPRA 请求按此处理
- 向监管机构投诉(例如欧盟监管机构、英国 ICO、加州司法部长)
请用账户邮箱发至 hello@wan-3.run,并写明要行使的权利。我们依法必须处理的请求不收费。我们可能需要核实身份。
我们争取在 30 天内回复,或在你当地法律要求的更短期限内回复。
9. Cookie 与追踪
严格必要: h3_vid、会话与登录 Cookie、安全(Turnstile)。没有它们,生成器与免登录工具的限流无法工作。
偏好: 语言、横幅关闭、localStorage 界面标记。
分析(可选,仅设置中开启时): Google Analytics、Microsoft Clarity。可用浏览器跟踪防护、分析退出插件,或要求我们关闭集成。
我们目前没有单独的 Cookie 同意墙。若在要求事先同意的地区启用非必要分析,我们会在这些脚本运行前提供选择。
10. 安全
- 生产环境 HTTPS,应用响应带 HSTS
- 会话与访客 Cookie 为 HttpOnly
- 管理工具仅限已登录运营者
- 卡数据留在支付处理方
- 提示词与素材经模型服务商 API 发送以生成成片 — 这是产品本身的路径
没有任何方法是完美的。若发生依法需要通知的泄露,我们会邮件告知受影响账户并说明已知情况。
11. 儿童
本服务不以 16 岁以下儿童为对象。请勿为他们开户或上传儿童的面孔或声音。若我们发现收集了 16 岁以下儿童的个人信息,将予以删除。美国 COPPA 以 13 岁为下限;我们取 16 岁以覆盖更严格地区。
12. 联系
- 邮箱:hello@wan-3.run
- 主题:
Privacy request加上你要行使的权利(查阅、删除等) - 邮政通知:Hao Lin, 35 Parkes Road, Melbourne, Victoria 3004, Australia
我们尚未指定数据保护官。本站的数据控制者是 Hao Lin(个人独资,位于澳大利亚维多利亚州墨尔本),隐私邮件由本人阅读,而非由团队处理。
13. 变更
政策变更时我们会改顶部日期。若变更重大(新的数据类别、开始出售、或削弱权利),我们也会在 更新日志 注明,或在可能时邮件通知已登录用户。新日期之后继续使用即视为接受更新后的政策。
14. 其他
关于本译文: 本页是英文版的翻译。若有出入,以 wan-3.run/privacy 的英文版为准。
由 wan-3.run 编辑团队撰写与维护发布于 最后更新