隱私權政策
本政策說明你使用 https://wan-3.run 時,wan-3.run(下稱「本站」「我們」)如何處理資訊。
它只適用於這個網站,不描述阿里雲 Model Studio、官方 API,或阿里巴巴自己的消費端應用。
2026 年 8 月 26 日生效。 隱私相關請求聯絡:hello@wan-3.run。
我們是 Wan 3.0 影片模型的獨立第三方介面。我們不是阿里巴巴,也不是阿里雲。
0. 政策開始之前,先回答三個問題
這是人們派一個助理來這一頁查證的三件事。下面每一條都自成一段,並且說明它出自哪裡,這樣可以查證而不必選擇相信。
我的素材會被拿去訓練模型嗎? 這整條流程裡沒有任何地方在訓練模型。wan-3.run 沒有自己的模型,不用你的提示詞、片子或參考檔案建資料集,也不販售其中任何一項。生成本身跑在阿里雲 Model Studio 上,而阿里巴巴在兩個地方公布了自己的答案,兩處措辭並不相同:Model Studio 隱私聲明寫的是「絕不會將你的資料用於模型訓練」,而 Qwen 與 Wan 訓練資料揭露寫的是 Model Studio「未經明確同意不會使用客戶業務資料來開發或改善模型」。第二份才是涵蓋 Wan 3.0 的那一頁,所以該讀的是那個但書,不是那句標題。這兩句都不是我們能給的承諾 — 我們能告訴你的是我們自己做了什麼,答案是什麼都沒做,並且指給你看他們公布了什麼。
含商用授權嗎? 含,每一個付費方案、每一個點數包都含。沒有另外一份要買的商用授權,付費生成的片子上也沒有浮水印;你可以發布、販售、授權這些輸出,包括用在客戶案子和投放的廣告裡。免費檔的片子只用於評估。具備約束力的措辭是服務條款 §4,並且有兩個條件跟著它走:阿里雲自己的條款會穿透到你身上,而我們授予的範圍只到我們真正持有的權利為止,因為我們是一個介面,不是模型的擁有者。
失敗的生成要花錢嗎? 不用。一次失敗的生成會自動退回它的點數,不需要開單 — 那不是退錢,那是這支片子從頭到尾沒讓你花錢。阿里巴巴那邊超過 24 小時沒被認領的任務會到期而不是失敗;點數用同樣的方式回來,而一個到期的任務可以照原樣重跑,一個失敗的任務通常得先改提示詞。被內容掃描拒絕的提示詞也不收費,因為那道掃描跑在扣點之前。第一筆購買的未使用點數,依退款政策在 7 天內可退。
1. 我們收集的資訊
帳號資訊(如果你登入)
- 電子信箱
- 名字,如果你或你的登入服務商提供了一個
- 若以電子信箱註冊,一組經雜湊處理的密碼
- 你使用 Google 或 GitHub 按鈕時的登入權杖
- 語言、首次接觸的行銷來源(UTM),以及帳號建立時記錄的一個 IP 位址
生成資訊
- 提示詞、設定(長度、比例、解析度、場景),以及你提供的任何圖片、影片、音訊、文件或網頁連結
- 產生的檔案與任務狀態
- 哪一個模型跑了這個任務。免費那支片子和每一個付費方案跑的都是同一個
wan3.0-video模型 — 檔位改變的是解析度和額度,不是引擎 — 而每一筆結果旁邊都會顯示 model id 與 task id
帳務資訊
我們不儲存完整卡號。結帳頁上具名的金流服務商(通常是 Stripe;若有提供,也可能是 PayPal 或其他列出的服務商)處理扣款。我們保留一個顧客或訂閱權杖、你買的方案或點數包、點數異動,以及一筆退款是否成功。
使用、裝置與安全資訊
- 瀏覽過的頁面與功能事件(例如生成開始或失敗)
- 概略 IP(用於額度的 Cloudflare
cf-connecting-ip;免費檔額度與單一網路帳號上限使用其雜湊形式) - 瀏覽器與錯誤紀錄
- 顯示機器人檢查時的權杖(Cloudflare Turnstile)
Cookie 與類似的儲存
h3_vid:第一方訪客識別碼,HttpOnly,最長 1 年。用來讓免費免帳號工具的頻率限制以訪客為單位,而不是以重新整理為單位。這個名字沿自本站所依據的範本,不代表跑的是哪個模型- 來自我們驗證函式庫(Better Auth)的工作階段/登入 cookie
NEXT_LOCALE、橫幅關閉狀態,以及存在時的utm_source- 用於介面旗標的瀏覽器 localStorage(例如你已經用掉免費那支片子)
- Google Analytics 與 Microsoft Clarity,僅在站台設定裡開啟這些整合時。它們會設定自己的 cookie 或類似識別碼
我們不收集健康、生物特徵或精確 GPS 資料。我們不會在知情的情況下收集兒童的資訊(見第 11 節)。
2. 我們怎麼收集
- 直接來自你 — 表單、登入、提示詞、上傳、你寄給我們的信
- 自動 — cookie、紀錄、額度計數、Turnstile
- 來自服務商 — 社交登入時 Google 或 GitHub 的個人檔案欄位;Stripe(或結帳金流服務商)的付款狀態;模型服務商回傳的片子或錯誤
3. 我們怎麼使用
- 執行產生器,並在「我的作品」裡顯示結果
- 讓點數、方案與紀錄留在同一個帳號上
- 依公布的 7 天規則退回未使用點數
- 頻率限制、防詐與防濫用、除錯失敗的任務
- 你要求的信件(登入、驗證)。我們不從這份政策出發經營行銷電子報
- 在分析功能開啟時,了解哪些頁面出了問題
- 遵循稅務、爭議與法律程序
我們不會用你的提示詞或片子去訓練我們自己的公開資料集,也不會把它們當成產品販售。
4. 法律依據(在隱私法要求時)
- 契約 — 建立帳號、執行付費或免費生成、帳務、退款
- 正當利益 — 安全、頻率限制、防詐、伺服器紀錄、提升可靠度
- 同意 — 在這些工具開啟且法律要求選擇權時的非必要分析 cookie
- 法律義務 — 稅務紀錄、回應有效的法律要求
若你位於歐洲經濟區、英國或瑞士,你可以對基於正當利益的處理提出異議。請寄信到上面的地址。
5. 我們分享給誰
我們只分享對方完成工作所需要的部分:
| 對象 | 為什麼 |
|---|---|
| 模型服務商(Wan 3.0 任務走阿里雲,免費那支片子與每一個付費方案都一樣) | 該次任務的提示詞、媒體與設定 |
| 金流服務商(Stripe,以及結帳頁具名的其他服務商) | 扣款、開立單據、退款 |
| 雲端基礎設施(Cloudflare Workers、D1、R2 物件儲存) | 代管網站、資料庫與檔案 |
| 電子郵件(Brevo,或 Resend,在驗證信或交易信開啟時) | 投遞訊息 |
| 分析(Google Analytics、Microsoft Clarity — 僅在開啟時) | 使用量測 |
| 驗證服務商(Google、GitHub) | 完成你發起的登入 |
| 機器人防護(Cloudflare Turnstile) | 分辨真人與自動化濫用 |
| 主管機關 | 法律要求時 |
我們不販售 CCPA/CPRA 所稱的個人資訊,也不為跨情境行為廣告而分享。
處理者可能在你的國家之外。Cloudflare 與常見的美國處理者,在他們聲明採用時,依據標準契約條款或適足性認定。我們不另外經營「僅限歐盟」的區域。
6. 國際傳輸
本站代管在 Cloudflare 上。生成服務商與 Stripe(或結帳金流服務商)可能在美國或其他國家處理資料。若需要傳輸工具,採用的是該服務商所載明的那一種(通常是標準契約條款)。
7. 我們保存多久
| 資料 | 期間 |
|---|---|
| 上傳到免費免帳號工具的檔案 | 只保存到該次請求需要為止。那些工具讀一個檔案、回傳文字,不會替你建一個庫 |
| 登入後完成的作品 | 在帳號上約 7 天,除非你更早下載或刪除。阿里巴巴自己的連結 24 小時後失效,所以任務一完成我們就把檔案複製到自己的儲存空間 — 否則你付了錢的片子會消失 |
| 帳號個人檔案 | 帳號存續期間;收到刪除請求後刪除或匿名化,下列情形除外 |
| 帳務與點數帳本 | 稅務、會計與卡片爭議規則要求的期間(通常以年計,不是以天計) |
| 安全與錯誤紀錄 | 一段短暫的營運視窗,之後輪替 |
訪客 cookie h3_vid | 最長 1 年,或直到你清除 cookie |
「符合刪除條件」指的是我們安排從自己的儲存空間移除;備份或服務商快取中的副本,可能在技術上多留一小段時間。
8. 你的權利
你可以要求我們:
- 查閱我們持有的帳號資料副本
- 更正不正確的帳號欄位
- 刪除帳號,以及我們仍然控制的相關生成內容
- 匯出我們能合理提供的帳號資料
- 在 GDPR 之類的法律賦予你該權利時,限制或反對處理
- 透過在瀏覽器裡封鎖那些 cookie 來撤回對分析的同意(若某個工具仍在全站開啟,也可以寫信給我們)
- 選擇退出「販售」或分享 — 我們不販售;不過我們仍以此方式處理 CPRA 請求
- 向你的資料保護主管機關提出申訴(例如歐盟的監理機關、英國 ICO,或加州檢察總長)
請用帳號上的那個信箱寄請求到 hello@wan-3.run,並說明你行使的是哪一項權利。依法必須回應的請求我們不收費。我們可能需要驗證是你本人。
我們的目標是在 30 天內回覆,或你當地法律規定的更短期間內。
9. Cookie 與追蹤
嚴格必要: h3_vid、工作階段與登入 cookie、安全(Turnstile)。沒有它們,產生器與免費工具的頻率限制無法運作。
偏好設定: 語言、橫幅已關閉、localStorage 介面旗標。
分析(選用,僅在設定裡開啟時): Google Analytics、Microsoft Clarity。可用瀏覽器的追蹤防護、分析退出外掛,或請我們關掉該整合來停用。
我們今天沒有另外設一道 cookie 同意牆。如果我們為某個要求事前同意的地區的訪客開啟非必要分析,我們會在那些指令碼執行之前加上選擇權。
10. 安全
- 正式環境使用 HTTPS,我們的應用回應帶 HSTS
- HttpOnly 的工作階段與訪客 cookie
- 管理工具的存取僅限已登入的維運人員
- 付款卡片資料留在金流服務商那裡
- 提示詞與媒體會經由模型服務商的 API 送過去,好讓一支片子能被做出來 — 那條路徑是這個產品固有的
沒有任何方法是完美的。若我們得知一起依法必須通知的資料外洩,我們會寄信給受影響的帳號,並說明我們所知道的情況。
11. 兒童
本服務不以 16 歲以下兒童為對象。請不要替兒童建立帳號,或上傳兒童的臉或聲音。若我們得知收集了 16 歲以下兒童的個人資訊,會將其刪除。美國 COPPA 以 13 歲為下限;我們設在 16 歲,好讓同一條規則涵蓋更嚴格的地區年齡。
12. 聯絡
- 電子信箱:hello@wan-3.run
- 主旨:
Privacy request加上你要行使的權利(查閱、刪除…) - 郵寄通知:Hao Lin, 35 Parkes Road, Melbourne, Victoria 3004, Australia
本站的資料控管者是 Hao Lin(獨資商號,設於澳洲維多利亞州墨爾本),隱私信件由本人閱讀,而非由團隊處理。
13. 變更
本政策變更時,我們會更改頁首的日期。若變更屬重大(新的資料類別、新的販售,或某項權利被削弱),我們也會在做得到時記在更新日誌,或寄信給已登入的使用者。新日期之後繼續使用,即為接受更新後的政策。
14. 其他
關於本譯文: 本頁是英文版的翻譯。若有出入,以 wan-3.run/privacy 的英文版為準。
由 wan-3.run 編輯團隊撰寫與維護發布於 最後更新