隐私政策
适用范围
本政策覆盖 geminiwatermarkremover.dev 团队运营的两款产品。
- https://geminiwatermarkremover.dev 网页工具,用于去除 Google 在 Gemini 与 AI Studio 生成图片中嵌入的四角星水印。
- 通过 Chrome Web Store 分发的 Gemini Watermark Remover Chrome 扩展。
两款产品均按图片数据不离开你的设备的方式设计。下文逐项说明我们究竟收集什么、为什么收集、保留多久。
我们收集什么
网页工具
网页工具运行在你的浏览器中。你在编辑器中上传图片时,图片字节在本地处理,不会发送到我们的服务器。我们不保留任何上传或下载的图片副本。
当你选择登录或购买 Pro 授权时,网页工具会收集少量账号数据。
- 账号信息。登录使用的电子邮箱地址,以及账号创建时间戳。用于识别你的账号,以及向你发送授权激活、退款与账号安全相关的邮件。
- 账单信息。支付由 Stripe 处理。我们获得 Stripe 客户 id、卡号末四位、Stripe 报告的国家、订单金额。我们看不到完整的卡号。
- 授权记录。Pro 用户的授权码、绑定邮箱、激活该授权的设备 id(最多三台)、签发日期。
- 服务器日志。标准请求日志,包含请求路径、响应状态码、IP 地址、时间戳。日志保留 30 天,用于滥用防范,过期后删除。
Chrome 扩展
扩展完全在你的设备上处理图片。水印去除分两条路径。
- PNG 路径。Gemini 与 AI Studio 返回的 PNG 图片在页面上下文中、在页面绘制之前被截获。字节在你的浏览器内解码,使用确定性的 reverse-alpha 计算定位并去除四角星水印,然后将清理后的字节交还给页面。图片不会离开你的电脑。
- JPG / WebP 路径。当你将非 PNG 图片拖入扩展弹窗时,扩展会在你的浏览器中运行一个 27 MB 的 MIGAN ONNX 补绘模型。能用 WebGPU 时使用 WebGPU,否则用 WASM SIMD。模型直接打包在扩展内。任何图片字节都不会上传到任何服务器。
扩展通过 chrome.storage.local 与 IndexedDB 在你的设备上保存以下数据。这些数据不会同步到云端。
- 试用计数器。一个整数,记录你在终身试用期间已使用的清理次数。卸载时清空。
- 设备 id。首次安装时生成的随机 UUID。设备 id 与你的邮箱一同发送给授权验证端点,用于在服务端约束 Pro 授权三台设备的限制。它不是硬件标识,无法链接到你的物理设备。
- 授权缓存。授权验证成功后,结果缓存 7 天,方便扩展在离线时继续工作。缓存内容包括邮箱、签发日期、套餐档位、验证时间戳。
- 最近一次结果缓存。最近一次的输入图片、清理后输出、文件名缓存在 IndexedDB 中,方便弹窗重新打开时恢复上次的结果。该缓存仅在本地,可在浏览器站点数据界面清空。
只有你主动输入 Pro 邮箱时,扩展才会与我们的服务器通信。请求 https://geminiwatermarkremover.dev/api/license/verify 时只携带两个字段:邮箱与设备 id。我们不会传输任何图片数据、页面 URL、或浏览历史。服务器响应包含授权有效性、套餐档位、签发日期。
扩展使用的权限
Chrome Web Store 上架时要求我们对每项权限给出说明。完整列表与每项权限的用途记录在我们的提交材料中。简要而言:storage 用于保存试用计数与授权缓存;activeTab 用于让右键菜单作用于你点击的图片;downloads 用于按原文件名保存清理后的文件;contextMenus 用于注册右键菜单;offscreen 用于服务工作线程外需要 DOM 上下文的图片处理。host_permissions 仅限 gemini.google.com、aistudio.google.com 与 geminiwatermarkremover.dev。
扩展不使用 tabs、cookies、webRequest、history 或 all_urls 权限。它不读取或修改上述网站之外的任何页面。
网站统计分析
geminiwatermarkremover.dev 网站会加载统计分析脚本,用于衡量页面浏览量与整体流量情况。根据当时的配置,可能包括 Google Analytics 4、Microsoft Clarity、Plausible 或类似工具。这些脚本仅在网站端运行。它们可能通过第一方 Cookie 或浏览器存储来统计独立访问次数和识别回访用户。收集的数据为汇总流量数据,例如页面路径、来源、国家、设备类型,不用于构建广告画像。
Chrome 扩展不加载任何统计分析脚本,不向我们的服务器或任何第三方分析服务上报使用事件、会话数据或任何遥测信息。
Cookie
网站 Cookie
网站在以下情形使用 Cookie。
- 身份认证。登录后,NextAuth 会设置一个会话 Cookie 以保持登录状态。该 Cookie 为第一方 Cookie,作用域限定在 geminiwatermarkremover.dev,会话结束或退出登录后失效。
- 结账。进入 Stripe 结账流程时,Stripe 会设置自己的 Cookie 以管理结账会话和防欺诈。这些 Cookie 受 Stripe 隐私政策约束,详见 https://stripe.com/privacy。
- 统计分析。若统计分析工具处于启用状态,可能会设置第一方 Cookie 用于区分会话。这些 Cookie 不包含个人数据,不与广告网络共享。
扩展存储
扩展不使用 Cookie。它通过 chrome.storage.local 在你的设备上存储四项数据:试用计数器、随机生成的设备 id、授权验证缓存、最近一次结果缓存。详见上文 Chrome 扩展章节。这些数据不会与任何广告网络共享。
我们不收集什么
无论网页工具还是扩展,以下信息均不会被收集或传输。
- 图片内容。任何上传或埋点都不包含像素数据、图片哈希或缩略图。
- 浏览历史。我们不记录你访问的 Gemini 对话或你输入的提示词。
- 跨站标识。我们不设置广告 cookie,也不嵌入第三方追踪器。
- 硬件标识。设备 id 是本地生成的随机 UUID,不是从 MAC 地址、CPU id 或 canvas 指纹推导的。
本地处理的局限
关于"本地处理"在实际中意味着什么,我们希望坦诚说明。
PNG reverse-alpha 路径在数学上可逆,对原始 PNG 图片可以精确还原原像素。对 JPG 与 WebP 图片,MIGAN 模型基于周围上下文补绘水印区域,结果是合理的、但不是像素级精确,在内容繁忙的区域可能留下可见的修补痕迹。我们在弹窗中标注这一点,由你判断结果是否可接受。
扩展无法处理 Google 从未送达的图片。若 Gemini 对某张图片回退为 JPG 下载,自动路径将原图原样放行,你可以将该文件拖入弹窗,使用补绘模型手动清理。
与第三方的共享
我们与下列服务商共享数据,且仅限运营产品所必需。
- Stripe,用于支付处理。隐私政策见 https://stripe.com/privacy。
- Cloudflare,用于托管网页工具与授权验证端点。隐私政策见 https://www.cloudflare.com/privacypolicy/。
- Neon,用于存储授权记录的 PostgreSQL 数据库。隐私政策见 https://neon.tech/privacy。
我们不会把个人数据出售、出租或共享给广告商。仅在收到合法有效的法律请求时,我们才会向执法机关披露数据。
数据保留
账号与授权记录在你的账号有效期间一直保留;删除请求收到后再保留 30 天,用于退款与拒付争议处理。服务器请求日志保留 30 天。扩展端的存储仅存在你的浏览器中,卸载扩展或清理浏览器站点数据时即被移除。
你的权利
你可以随时通过 support@geminiwatermarkremover.dev 联系我们,请求以下事项。
- 索取我们持有的关于你的个人数据副本。
- 更正不准确的数据。
- 删除你的账号与授权记录。请注意删除会同时撤销 Pro 授权。删除请求将在 30 天内处理完毕。
- 导出授权详情,用于迁移到另一个邮箱。
如果你位于欧洲经济区或英国,上述处理的法律依据是:授权记录基于合同履行,服务器日志与滥用防范基于合法利益。你也有权向所在地数据保护机构投诉。
儿童
两款产品均不面向 13 岁以下儿童。我们不会有意收集儿童数据。若你认为某位儿童提供了个人数据,请联系我们,我们将予以删除。
政策变更
本政策更新时,页面顶部日期会随之更新。重大变更将通过邮件通知现役授权用户。
联系我们
隐私问题、删除请求与其他事宜,请发邮件至 support@geminiwatermarkremover.dev。