隐私政策

PrivaCanvas 如何处理图片和技术信息
2026/08/12

最后更新:2026 年 8 月 17 日

摘要

PrivaCanvas 的设计目标是让待处理图片始终留在你的设备上。图片解码、人脸检测、遮挡和导出均在浏览器内完成,PrivaCanvas 不会将图片上传到应用服务器。

图片与脱敏数据

  • 编辑器中的图片只在浏览器内存中处理。
  • 自动检测的人脸位置、手动框选区域和处理结果均留在浏览器中。
  • PrivaCanvas 不会主动收集图片内容、文件名、人脸坐标、OCR 文本或导出文件。
  • 导出时会重新生成 PNG,不会把原图片的 EXIF 元数据复制到新文件中。

清空或关闭页面后,本次编辑状态会从浏览器内存中移除。已下载文件仍保存在你选择的本地位置。

设备端人脸检测

PrivaCanvas 使用 MediaPipe Tasks Vision 和 BlazeFace 模型进行自动人脸检测。运行文件与模型从 PrivaCanvas 网站下载,实际推理在你的设备上执行。

MediaPipe 表示输入图片在设备端处理,不会发送到 Google。其网页运行库包含可能向 Google 发送性能和使用情况指标的代码。PrivaCanvas 使用内容安全策略把应用数据连接限制在本站来源,从而阻止该第三方指标端点。PrivaCanvas 未启用会发送图片内容的分析功能。

运行库与模型的许可证记录见第三方许可证页面

技术信息

与大多数网站一样,托管和安全基础设施可能临时处理常规请求信息,例如 IP 地址、浏览器类型、请求网址、时间戳和错误日志,用于运行、保护和排查服务问题。

网站可能在浏览器中保存语言或外观等必要偏好。当前免费编辑器不要求账户,也不处理付款信息。

信息共享

PrivaCanvas 不出售个人信息。仅在网站运行所必需时,托管、安全或基础设施供应商可能处理技术信息;法律要求时也可能进行披露。

用户责任

自动检测可能漏掉人脸,也可能标错区域。分享图片前请逐一检查结果。PrivaCanvas 不构成法律合规或完全匿名化的保证。

政策更新

产品发生变化时,本政策可能更新,页面顶部日期表示最新修订时间。

联系方式

PrivaCanvas 目前由独立开发者运营。如有隐私问题、相关请求或需要支持,请发送邮件至 easton2090@gmail.com