隐私政策
1. 我们是谁
本隐私政策适用于 Starry(starry.design)网站及 Starry 桌面应用(以下简称「本服务」)。Starry 是一款 AI 原生的设计产品研发工具,帮助你用自然语言与 AI 协作完成从设计稿到生产代码的完整流程。
如你对本政策有任何疑问,可通过 starryai@agent.qq.com 联系我们。
2. 我们收集哪些信息
先把结论说在前面:你只是打开页面看看、什么都没做的时候,我们不会收到任何一条信息。下面这些信息,每一项都对应你的一个具体动作 —— 激活、发起 AI 生成、或应用出错上报,不会凭空产生。
2.1 只在你的设备上处理、我们收不到的信息
- 你自备的模型服务 API Key:保存在你的设备(桌面端使用系统凭据存储)或你的 NAS 上,我们无法读取。
- 设计文件及其素材(.star 文档、图片、字体等):保存在你的设备或你的 NAS 上,我们无法访问。
仅当你自己发起 AI 请求时,相关内容才会由你的设备直接发送给你选择的模型服务商,不经过我们的服务器。
2.2 我们会收到的信息
- 激活码:校验使用资格。你在激活页手动输入时提交。
- 匿名设备标识(本机随机生成,形如 u-… / nas-…):核销激活码、识别同一账号下哪台设备在线。首次启动或首次激活时在本机生成,激活时随请求提交。
- 崩溃与异常诊断(错误摘要、脱敏堆栈、出错时正在进行的操作、应用版本与运行形态):定位崩溃与异常、修复缺陷。应用出错时上报。非必需,可在应用内「设置 → 关于 → 数据与隐私」一键关闭。
- 匿名使用统计(事件名、平台与架构、版本与分发渠道、界面语言、屏幕分辨率):了解功能使用情况、改进产品。应用启动与关键操作时上报。非必需,可在应用内「设置 → 关于 → 数据与隐私」一键关闭。
以上信息均由我们自建的服务处理(mg.starry.design、analytics.starry.design),不是第三方。
2.3 访问官网与主动联系我们时
- 网站访问信息:访问 starry.design 时,浏览器与服务器日志可能记录基础访问信息(如 IP 地址、浏览器类型、访问页面、访问时间),用于保障网站安全与基础统计分析。
- 你主动提交的信息:当你通过合作联系邮箱或其他渠道联系我们时,我们会收到你提交的邮箱地址与消息内容。
各项信息的用途、场景与必要性,见文末附录 A、附录 B、附录 C。
3. 我们如何使用信息
- 提供、维护与改进本服务,包括处理 AI 生成请求并返回结果;
- 响应你的咨询、反馈与支持请求;
- 发送与你相关的产品更新与重要通知(你可以随时取消);
- 保障服务安全,检测与防范欺诈、滥用与安全威胁;
- 在法律允许的范围内进行匿名化统计分析,以改进产品体验。
4. 数据存储与本地优先
Starry 桌面应用默认采用本地优先架构:你的设计数据保存在你设备的本地文件系统中,你可以随时直接访问、备份或迁移这些文件(包括我们采用的开放文件格式)。
在你未主动启用云同步、协作分享或需要联网的功能时,本服务不会将你的设计数据上传至任何服务器。
5. Cookies 与本地存储
starry.design 网站可能使用浏览器本地存储(localStorage)记录语言偏好、首访状态等必要信息,以改善你的访问体验。这些数据仅保存在你的浏览器中,不用于跨站追踪。你可以随时通过浏览器设置清除这些数据。
6. 第三方服务与连接器
本服务提供与第三方工具(如代码编辑器、版本管理系统、模型上下文协议 MCP 连接器等)的集成能力。当你主动连接或授权第三方服务时,数据在你与对应第三方之间传输,适用该第三方的隐私政策。建议你在连接前阅读相关第三方的隐私说明。
7. 信息共享与披露
我们不会出售你的个人信息。仅在以下情形下可能共享信息:
- 为你请求的功能所必需(如将 AI 交互内容发送至 AI 服务提供商以完成生成);
- 履行法律义务或响应有权机关的合法要求;
- 保护我们的合法权益、用户安全或公众安全。
8. 数据安全
我们采取合理的技术与管理措施保护信息安全,包括传输加密、访问控制与最小权限原则。但请注意,任何互联网传输或存储方式都无法保证绝对安全,请你妥善保管自己的设备与账号凭据。
9. 数据保留
本地数据由你自行管理,你可以随时删除。我们仅在提供服务或履行法律义务所需的期限内保留我们持有的信息,并在不再需要时予以删除或匿名化。
10. 你的权利
- 访问与获取:了解我们持有你的哪些信息;
- 更正:修改不准确的信息;
- 删除:要求删除我们持有的你的个人信息;
- 撤回同意:撤回对信息处理的授权(撤回不影响撤回前处理的合法性);
- 投诉:向有权监管机构提出申诉。
如需行使上述权利,请通过 starryai@agent.qq.com 联系我们,我们将在合理期限内处理你的请求。
11. 未成年人保护
本服务面向成年人使用。我们不会有意收集未成年人的个人信息。如你发现未成年人未经监护人同意向我们提供了个人信息,请立即联系我们,我们将及时删除相关信息。
12. 政策更新
我们可能不时更新本隐私政策。更新后的政策将在本页面发布,并更新「生效日期」。重大变更我们会通过站内公告或邮件等方式另行通知。
13. 联系我们
如你对本隐私政策或个人信息处理有任何问题、意见或建议,欢迎通过以下方式联系我们:
附录 A · 已收集个人信息清单
| 信息项 | 使用目的 | 收集场景 | 是否必需 |
|---|---|---|---|
| 匿名设备标识(本机随机生成,形如 u-… / nas-…) | 核销激活码;识别同一账号下哪台设备在线 | 首次启动或首次激活时在本机生成,激活时随请求提交 | 必需 |
| 激活码 | 校验使用资格 | 你在激活页手动输入时提交 | 必需 |
| 崩溃与异常诊断信息(错误摘要、脱敏堆栈、出错时正在进行的操作、应用版本与运行形态) | 定位崩溃与异常、修复缺陷 | 应用出错时自动上报(仅正式发布版) | 非必需,可在应用「设置 → 关于 → 数据与隐私」中关闭 |
| 匿名使用统计(事件名、平台与架构、版本与分发渠道、界面语言、屏幕分辨率) | 了解功能使用情况、改进产品 | 应用启动与关键操作时上报 | 非必需,可在应用「设置 → 关于 → 数据与隐私」中关闭 |
第 1、2 项由我们自建的激活服务(mg.starry.design)处理;第 3、4 项由我们自建的诊断与统计服务(mg.starry.design、analytics.starry.design)处理。以上服务均由 Starry 自行搭建与运维,不是第三方。
附录 B · 个人信息共享清单
| 信息项 | 接收方 | 共享目的 | 共享方式 |
|---|---|---|---|
| AI 对话内容与你引用的素材(提示词、图片等) | 你在「模型」设置中自行配置的模型服务商(如 OpenAI、Anthropic、Google、DeepSeek 等) | 完成你发起的 AI 生成 | 由你的设备直接发送,不经过 Starry 的服务器;接收方由你自己选择,其处理规则适用对应服务商的隐私政策 |
除上表所列情形外,我们不会向任何第三方共享、转让或公开披露你的个人信息;不存在广告类、营销类共享。上述 AI 请求不经由我们的服务器,我们也不会将你的设计内容用于模型训练。
附录 C · 第三方 SDK 清单
| SDK 名称 | 提供方 | 收集的信息 | 使用目的 |
|---|---|---|---|
| 无 | — | — | Starry 未集成任何第三方 SDK:不含广告、推送、第三方统计、第三方崩溃采集类 SDK。应用内依赖均为随包分发的开源前端组件,不采集、不外发任何信息。 |
激活、诊断、统计三项服务(mg.starry.design、analytics.starry.design)均为 Starry 自行搭建与运维,不属于第三方 SDK。