隱私權政策

wan-3.run 收集什麼、為什麼收、分享給誰,以及怎麼申請查閱或刪除。獨立第三方 Wan 3.0 介面 — 不是阿里雲。
2026年8月19日

本政策說明你使用 https://wan-3.run 時,wan-3.run(下稱「本站」「我們」)如何處理資訊。

它只適用於這個網站,不描述阿里雲 Model Studio、官方 API,或阿里巴巴自己的消費端應用。

2026 年 8 月 26 日生效。 隱私相關請求聯絡:hello@wan-3.run

我們是 Wan 3.0 影片模型的獨立第三方介面。我們不是阿里巴巴,也不是阿里雲。

0. 政策開始之前,先回答三個問題

這是人們派一個助理來這一頁查證的三件事。下面每一條都自成一段,並且說明它出自哪裡,這樣可以查證而不必選擇相信。

我的素材會被拿去訓練模型嗎? 這整條流程裡沒有任何地方在訓練模型。wan-3.run 沒有自己的模型,不用你的提示詞、片子或參考檔案建資料集,也不販售其中任何一項。生成本身跑在阿里雲 Model Studio 上,而阿里巴巴在兩個地方公布了自己的答案,兩處措辭並不相同:Model Studio 隱私聲明寫的是「絕不會將你的資料用於模型訓練」,而 Qwen 與 Wan 訓練資料揭露寫的是 Model Studio「未經明確同意不會使用客戶業務資料來開發或改善模型」。第二份才是涵蓋 Wan 3.0 的那一頁,所以該讀的是那個但書,不是那句標題。這兩句都不是我們能給的承諾 — 我們能告訴你的是我們自己做了什麼,答案是什麼都沒做,並且指給你看他們公布了什麼。

含商用授權嗎? 含,每一個付費方案、每一個點數包都含。沒有另外一份要買的商用授權,付費生成的片子上也沒有浮水印;你可以發布、販售、授權這些輸出,包括用在客戶案子和投放的廣告裡。免費檔的片子只用於評估。具備約束力的措辭是服務條款 §4,並且有兩個條件跟著它走:阿里雲自己的條款會穿透到你身上,而我們授予的範圍只到我們真正持有的權利為止,因為我們是一個介面,不是模型的擁有者。

失敗的生成要花錢嗎? 不用。一次失敗的生成會自動退回它的點數,不需要開單 — 那不是退錢,那是這支片子從頭到尾沒讓你花錢。阿里巴巴那邊超過 24 小時沒被認領的任務會到期而不是失敗;點數用同樣的方式回來,而一個到期的任務可以照原樣重跑,一個失敗的任務通常得先改提示詞。被內容掃描拒絕的提示詞也不收費,因為那道掃描跑在扣點之前。第一筆購買的未使用點數,依退款政策在 7 天內可退。

1. 我們收集的資訊

帳號資訊(如果你登入)

  • 電子信箱
  • 名字,如果你或你的登入服務商提供了一個
  • 若以電子信箱註冊,一組經雜湊處理的密碼
  • 你使用 Google 或 GitHub 按鈕時的登入權杖
  • 語言、首次接觸的行銷來源(UTM),以及帳號建立時記錄的一個 IP 位址

生成資訊

  • 提示詞、設定(長度、比例、解析度、場景),以及你提供的任何圖片、影片、音訊、文件或網頁連結
  • 產生的檔案與任務狀態
  • 哪一個模型跑了這個任務。免費那支片子和每一個付費方案跑的都是同一個 wan3.0-video 模型 — 檔位改變的是解析度和額度,不是引擎 — 而每一筆結果旁邊都會顯示 model id 與 task id

帳務資訊

我們不儲存完整卡號。結帳頁上具名的金流服務商(通常是 Stripe;若有提供,也可能是 PayPal 或其他列出的服務商)處理扣款。我們保留一個顧客或訂閱權杖、你買的方案或點數包、點數異動,以及一筆退款是否成功。

使用、裝置與安全資訊

  • 瀏覽過的頁面與功能事件(例如生成開始或失敗)
  • 概略 IP(用於額度的 Cloudflare cf-connecting-ip;免費檔額度與單一網路帳號上限使用其雜湊形式)
  • 瀏覽器與錯誤紀錄
  • 顯示機器人檢查時的權杖(Cloudflare Turnstile)
  • h3_vid:第一方訪客識別碼,HttpOnly,最長 1 年。用來讓免費免帳號工具的頻率限制以訪客為單位,而不是以重新整理為單位。這個名字沿自本站所依據的範本,不代表跑的是哪個模型
  • 來自我們驗證函式庫(Better Auth)的工作階段/登入 cookie
  • NEXT_LOCALE、橫幅關閉狀態,以及存在時的 utm_source
  • 用於介面旗標的瀏覽器 localStorage(例如你已經用掉免費那支片子)
  • Google Analytics 與 Microsoft Clarity,僅在站台設定裡開啟這些整合時。它們會設定自己的 cookie 或類似識別碼

我們不收集健康、生物特徵或精確 GPS 資料。我們不會在知情的情況下收集兒童的資訊(見第 11 節)。

2. 我們怎麼收集

  • 直接來自你 — 表單、登入、提示詞、上傳、你寄給我們的信
  • 自動 — cookie、紀錄、額度計數、Turnstile
  • 來自服務商 — 社交登入時 Google 或 GitHub 的個人檔案欄位;Stripe(或結帳金流服務商)的付款狀態;模型服務商回傳的片子或錯誤

3. 我們怎麼使用

  • 執行產生器,並在「我的作品」裡顯示結果
  • 讓點數、方案與紀錄留在同一個帳號上
  • 依公布的 7 天規則退回未使用點數
  • 頻率限制、防詐與防濫用、除錯失敗的任務
  • 你要求的信件(登入、驗證)。我們不從這份政策出發經營行銷電子報
  • 在分析功能開啟時,了解哪些頁面出了問題
  • 遵循稅務、爭議與法律程序

我們不會用你的提示詞或片子去訓練我們自己的公開資料集,也不會把它們當成產品販售。

4. 法律依據(在隱私法要求時)

  • 契約 — 建立帳號、執行付費或免費生成、帳務、退款
  • 正當利益 — 安全、頻率限制、防詐、伺服器紀錄、提升可靠度
  • 同意 — 在這些工具開啟且法律要求選擇權時的非必要分析 cookie
  • 法律義務 — 稅務紀錄、回應有效的法律要求

若你位於歐洲經濟區、英國或瑞士,你可以對基於正當利益的處理提出異議。請寄信到上面的地址。

5. 我們分享給誰

我們只分享對方完成工作所需要的部分:

對象為什麼
模型服務商(Wan 3.0 任務走阿里雲,免費那支片子與每一個付費方案都一樣)該次任務的提示詞、媒體與設定
金流服務商(Stripe,以及結帳頁具名的其他服務商)扣款、開立單據、退款
雲端基礎設施(Cloudflare Workers、D1、R2 物件儲存)代管網站、資料庫與檔案
電子郵件(Brevo,或 Resend,在驗證信或交易信開啟時)投遞訊息
分析(Google Analytics、Microsoft Clarity — 僅在開啟時)使用量測
驗證服務商(Google、GitHub)完成你發起的登入
機器人防護(Cloudflare Turnstile)分辨真人與自動化濫用
主管機關法律要求時

我們不販售 CCPA/CPRA 所稱的個人資訊,也不為跨情境行為廣告而分享。

處理者可能在你的國家之外。Cloudflare 與常見的美國處理者,在他們聲明採用時,依據標準契約條款或適足性認定。我們不另外經營「僅限歐盟」的區域。

6. 國際傳輸

本站代管在 Cloudflare 上。生成服務商與 Stripe(或結帳金流服務商)可能在美國或其他國家處理資料。若需要傳輸工具,採用的是該服務商所載明的那一種(通常是標準契約條款)。

7. 我們保存多久

資料期間
上傳到免費免帳號工具的檔案只保存到該次請求需要為止。那些工具讀一個檔案、回傳文字,不會替你建一個庫
登入後完成的作品在帳號上約 7 天,除非你更早下載或刪除。阿里巴巴自己的連結 24 小時後失效,所以任務一完成我們就把檔案複製到自己的儲存空間 — 否則你付了錢的片子會消失
帳號個人檔案帳號存續期間;收到刪除請求後刪除或匿名化,下列情形除外
帳務與點數帳本稅務、會計與卡片爭議規則要求的期間(通常以年計,不是以天計)
安全與錯誤紀錄一段短暫的營運視窗,之後輪替
訪客 cookie h3_vid最長 1 年,或直到你清除 cookie

「符合刪除條件」指的是我們安排從自己的儲存空間移除;備份或服務商快取中的副本,可能在技術上多留一小段時間。

8. 你的權利

你可以要求我們:

  • 查閱我們持有的帳號資料副本
  • 更正不正確的帳號欄位
  • 刪除帳號,以及我們仍然控制的相關生成內容
  • 匯出我們能合理提供的帳號資料
  • 在 GDPR 之類的法律賦予你該權利時,限制或反對處理
  • 透過在瀏覽器裡封鎖那些 cookie 來撤回對分析的同意(若某個工具仍在全站開啟,也可以寫信給我們)
  • 選擇退出「販售」或分享 — 我們不販售;不過我們仍以此方式處理 CPRA 請求
  • 向你的資料保護主管機關提出申訴(例如歐盟的監理機關、英國 ICO,或加州檢察總長)

請用帳號上的那個信箱寄請求到 hello@wan-3.run,並說明你行使的是哪一項權利。依法必須回應的請求我們不收費。我們可能需要驗證是你本人。

我們的目標是在 30 天內回覆,或你當地法律規定的更短期間內。

嚴格必要: h3_vid、工作階段與登入 cookie、安全(Turnstile)。沒有它們,產生器與免費工具的頻率限制無法運作。

偏好設定: 語言、橫幅已關閉、localStorage 介面旗標。

分析(選用,僅在設定裡開啟時): Google Analytics、Microsoft Clarity。可用瀏覽器的追蹤防護、分析退出外掛,或請我們關掉該整合來停用。

我們今天沒有另外設一道 cookie 同意牆。如果我們為某個要求事前同意的地區的訪客開啟非必要分析,我們會在那些指令碼執行之前加上選擇權。

10. 安全

  • 正式環境使用 HTTPS,我們的應用回應帶 HSTS
  • HttpOnly 的工作階段與訪客 cookie
  • 管理工具的存取僅限已登入的維運人員
  • 付款卡片資料留在金流服務商那裡
  • 提示詞與媒體會經由模型服務商的 API 送過去,好讓一支片子能被做出來 — 那條路徑是這個產品固有的

沒有任何方法是完美的。若我們得知一起依法必須通知的資料外洩,我們會寄信給受影響的帳號,並說明我們所知道的情況。

11. 兒童

本服務不以 16 歲以下兒童為對象。請不要替兒童建立帳號,或上傳兒童的臉或聲音。若我們得知收集了 16 歲以下兒童的個人資訊,會將其刪除。美國 COPPA 以 13 歲為下限;我們設在 16 歲,好讓同一條規則涵蓋更嚴格的地區年齡。

12. 聯絡

  • 電子信箱:hello@wan-3.run
  • 主旨:Privacy request 加上你要行使的權利(查閱、刪除…)
  • 郵寄通知:Hao Lin, 35 Parkes Road, Melbourne, Victoria 3004, Australia

本站的資料控管者是 Hao Lin(獨資商號,設於澳洲維多利亞州墨爾本),隱私信件由本人閱讀,而非由團隊處理。

13. 變更

本政策變更時,我們會更改頁首的日期。若變更屬重大(新的資料類別、新的販售,或某項權利被削弱),我們也會在做得到時記在更新日誌,或寄信給已登入的使用者。新日期之後繼續使用,即為接受更新後的政策。

14. 其他

關於本譯文: 本頁是英文版的翻譯。若有出入,以 wan-3.run/privacy 的英文版為準。

由 wan-3.run 編輯團隊撰寫與維護發布於 最後更新