隐私政策

wan-3.run 收集哪些信息、为何收集、与谁共享,以及如何申请查阅或删除。独立第三方 Wan 3.0 界面,不是阿里云。
2026年8月19日

本政策说明 wan-3.run(下称「本站」「我们」)在你使用 https://wan-3.run 时如何处理信息。

它只适用于本网站,不描述阿里云 Model Studio、官方 API 或阿里自己的消费级应用。

生效日期:2026 年 8 月 26 日。 隐私请求请发 hello@wan-3.run

我们是 Wan 3.0 视频模型的独立第三方界面,不是阿里巴巴,也不是阿里云。

0. 政策开始之前,先回答三个问题

这三件事,是人们把助手指到这一页来核对的东西。下面每一条都自成一段,并写明它出自哪里,所以你可以去核,不必信我们。

我的素材会被拿去训练模型吗? 这条链路上任何一处都没有在训练模型。wan-3.run 没有自己的模型,不会用你的提示词、片子或参考文件去建数据集,也不出售其中任何一样。生成本身跑在阿里云 Model Studio 上,而阿里巴巴在两处发布了它自己的答案,两处措辞并不一致:Model Studio 隐私声明写的是「绝不会将你的数据用于模型训练」,而 Qwen 与 Wan 训练数据披露写的是 Model Studio「未经明确同意,不会使用客户业务数据来开发或改进模型」。覆盖 Wan 3.0 的是后面那一页,所以你该读的是那个限定语,而不是前面那句标题式的承诺。这两句话都不是我们能替别人给的——我们能告诉你的是我们自己做了什么,答案是什么都没做,然后把他们公开的东西指给你。

含商用授权吗? 含,每一个付费套餐、每一个积分包都含。没有另外一份要买的商用许可,付费生成的片子上也没有水印;你可以发布、售卖、授权这些输出,包括用在客户项目和投放的广告里。免费档的片子仅供评估。具备约束力的措辞是服务条款 §4,并且有两个条件跟着它走:阿里云自己的条款会穿透到你身上,而我们授予的范围只到我们真正持有的权利为止,因为我们是一个接口,不是模型的所有者。

生成失败要花钱吗? 不要。失败的生成会自动退回积分,不用开工单——那不是退钱,而是这条片子从来没花过你的钱。阿里巴巴超过 24 小时未认领的任务算过期而不是失败;积分以同样的方式退回,而一个过期的任务可以原样重跑,失败的那种通常还得改提示词。被内容审核拒掉的提示词同样不计费,因为那道审核跑在扣积分之前。首次购买中未使用的积分,按退款政策在 7 天内可退。

1. 我们收集哪些信息

账户信息(若你登录)

  • 电子邮箱
  • 姓名(若你或登录提供方提供)
  • 使用邮箱注册时的密码哈希
  • 使用 Google 或 GitHub 登录时的令牌
  • 语言、首次来源(UTM),以及创建账户时记录的 IP

生成信息

  • 提示词、设置(时长、比例、分辨率、场景)以及你提供的图片、视频、音频、文档或网页链接
  • 成片文件与任务状态
  • 实际调用的模型。免费那条与所有付费套餐跑的都是同一个 wan3.0-video——档位改变的是分辨率与额度,不是引擎——并且每条结果旁都会显示模型 ID 与任务 ID

账单信息

我们不保存完整卡号。结账时标明的处理方(通常为 Stripe;若提供则可能是 PayPal 或其他)负责扣款。我们保留客户或订阅令牌、你购买的套餐或积分包、积分流水,以及退款是否成功。

用量、设备与安全信息

  • 浏览的页面与功能事件(例如开始生成、失败)
  • 大致 IP(配额使用 Cloudflare cf-connecting-ip;免费额度与单网络账户数上限使用哈希形式)
  • 浏览器与错误日志
  • 出现人机验证时的 Cloudflare Turnstile 令牌
  • h3_vid:第一方访客 ID,HttpOnly,最长 1 年,用于让三个免登录工具的限流按访客计而非按刷新计。这个名字沿袭自本站所基于的模板,与实际跑哪个模型无关
  • 我们的登录库(Better Auth)的会话 Cookie
  • NEXT_LOCALE、横幅关闭状态、若存在则有 utm_source
  • 浏览器 localStorage 中的界面标记(例如已使用过免费成片)
  • Google Analytics 与 Microsoft Clarity:仅当站点设置中开启时,它们会设置自己的 Cookie 或类似标识

我们不收集健康、生物识别或精确 GPS。我们不故意收集儿童信息(见第 11 节)。

2. 如何收集

  • 你直接提供 — 表单、登录、提示词、上传、你发给我们的邮件
  • 自动收集 — Cookie、日志、配额计数、Turnstile
  • 来自服务商 — 社交登录的 Google/GitHub 资料字段;Stripe(或结账处理方)的支付状态;模型服务商返回的成片或错误

3. 如何使用

  • 运行生成器,并在「我的作品」中展示结果
  • 把积分、套餐与历史记在同一账户上
  • 按已公布的 7 天规则退还未使用积分
  • 限流、防欺诈、排查失败任务
  • 你要求的邮件(登录、验证)。本政策不覆盖营销通讯
  • 在开启分析时了解哪些页面失败
  • 遵守税务、争议与法律程序

我们不会把你的提示词或成片拿去训练我们自己的公开数据集,也不会当作商品出售。

4. 处理的法律依据(在隐私法要求时)

  • 合同 — 开户、免费或付费生成、账单、退款
  • 合法利益 — 安全、限流、欺诈、服务器日志、可靠性
  • 同意 — 在法律要求事先选择时,用于非必要分析 Cookie
  • 法定义务 — 税务记录、回应有效法律要求

若你在欧洲经济区、英国或瑞士,可以反对基于合法利益的处理。请发上述邮箱。

5. 我们与谁共享

只共享对方完成工作所需的部分:

对象原因
模型服务商(阿里云,Wan 3.0 任务,免费那条与所有付费套餐一样)该次任务的提示词、素材与设置
支付处理方(Stripe 及结账页标明的其他处理方)扣款、发票、退款
云基础设施(Cloudflare Workers、D1、R2)托管站点、数据库与文件
邮件(开启验证或事务邮件时的 Brevo,或 Resend)送达邮件
分析(若开启:Google Analytics、Microsoft Clarity)用量统计
登录提供方(Google、GitHub)完成你发起的登录
人机验证(Cloudflare Turnstile)区分真人与自动化滥用
主管机关法律要求时

我们不按 CCPA/CPRA 的含义出售个人信息,也不为跨场景行为广告而共享。

处理方可能位于你所在国家以外。Cloudflare 与常见美国处理方在其文档中依赖标准合同条款或充分性认定。我们不单独提供「仅欧盟」区域。

6. 跨境传输

本站托管于 Cloudflare。生成服务商与 Stripe(或结账处理方)可能在美国或其他国家处理数据。若需要传输工具,以该服务商文档为准(通常为标准合同条款)。

7. 保留多久

数据期限
免登录工具的上传仅在该次请求需要的时间内保留。那几个工具读文件、返回文字,不替你建素材库
已登录完成作品账户上约 7 天,除非你更早下载或删除。上游链接 24 小时后失效,因此任务一完成我们就把文件复制到自有存储——否则你付过钱的成片会凭空消失
账户资料账户存续期间;删除请求后删除或匿名化(账单除外,见下)
账单与积分流水税务、会计与卡组织争议规则要求的期限(通常以年计)
安全与错误日志较短的运维窗口后轮换
访客 Cookie h3_vid最长 1 年,或直到你清除 Cookie

「可删除」指我们安排从自有存储移除;备份或服务商缓存中的副本可能再短暂存在。

8. 你的权利

你可以要求我们:

  • 查阅 我们持有的账户数据副本
  • 更正 不准确的账户字段
  • 删除 账户及我们仍控制的相关生成物
  • 导出 我们能合理提供的账户数据
  • 限制或反对 处理(在 GDPR 等法律赋予该权利时)
  • 撤回同意 — 用浏览器拦截分析 Cookie(若全站仍开启某工具,也可写信要求关闭)
  • 退出「出售」或共享 — 我们不出售;CPRA 请求按此处理
  • 向监管机构投诉(例如欧盟监管机构、英国 ICO、加州司法部长)

请用账户邮箱发至 hello@wan-3.run,并写明要行使的权利。我们依法必须处理的请求不收费。我们可能需要核实身份。

我们争取在 30 天内回复,或在你当地法律要求的更短期限内回复。

严格必要: h3_vid、会话与登录 Cookie、安全(Turnstile)。没有它们,生成器与免登录工具的限流无法工作。

偏好: 语言、横幅关闭、localStorage 界面标记。

分析(可选,仅设置中开启时): Google Analytics、Microsoft Clarity。可用浏览器跟踪防护、分析退出插件,或要求我们关闭集成。

我们目前没有单独的 Cookie 同意墙。若在要求事先同意的地区启用非必要分析,我们会在这些脚本运行前提供选择。

10. 安全

  • 生产环境 HTTPS,应用响应带 HSTS
  • 会话与访客 Cookie 为 HttpOnly
  • 管理工具仅限已登录运营者
  • 卡数据留在支付处理方
  • 提示词与素材经模型服务商 API 发送以生成成片 — 这是产品本身的路径

没有任何方法是完美的。若发生依法需要通知的泄露,我们会邮件告知受影响账户并说明已知情况。

11. 儿童

本服务不以 16 岁以下儿童为对象。请勿为他们开户或上传儿童的面孔或声音。若我们发现收集了 16 岁以下儿童的个人信息,将予以删除。美国 COPPA 以 13 岁为下限;我们取 16 岁以覆盖更严格地区。

12. 联系

  • 邮箱:hello@wan-3.run
  • 主题:Privacy request 加上你要行使的权利(查阅、删除等)
  • 邮政通知:Hao Lin, 35 Parkes Road, Melbourne, Victoria 3004, Australia

我们尚未指定数据保护官。本站的数据控制者是 Hao Lin(个人独资,位于澳大利亚维多利亚州墨尔本),隐私邮件由本人阅读,而非由团队处理。

13. 变更

政策变更时我们会改顶部日期。若变更重大(新的数据类别、开始出售、或削弱权利),我们也会在 更新日志 注明,或在可能时邮件通知已登录用户。新日期之后继续使用即视为接受更新后的政策。

14. 其他

关于本译文: 本页是英文版的翻译。若有出入,以 wan-3.run/privacy 的英文版为准。

由 wan-3.run 编辑团队撰写与维护发布于 最后更新