一、处理的信息
- 账号资料:登录用户名、企业/团队/个人名称、联系人、邮箱、可选电话、账号类型和方案。
- 安全凭据:密码仅保存不可逆校验值;API Key 鉴权始终使用不可逆哈希。为支持客户主动要求的重复查看,新创建的 Key 还会使用服务器密钥管理器提供的独立密钥进行认证加密;查看前必须在已登录会话中重新验证账号密码。历史上仅保存哈希的 Key 无法恢复,撤销时会删除其加密副本。登录/限流使用的客户端标识仅保存必要的哈希或短期窗口。
- 调用与账务元数据:请求编号、客户选择的精确模型、精确上游路由、输入/输出 Token、费用、价格快照、时间和状态。当前网关不持久化提示词和模型回复正文。
- 媒体任务:客户选择图片、视频或 3D 模型时,任务描述、必要素材、生成参数和结果会传输给所选上游。需要供应商侧处理且不具备零数据保留端点的精确模型,会在提交前单独展示告知并要求明确确认。
- 客服与充值:客户主动填写的工单、消息、充值金额、付款参考和订单专属收款码。
二、目的与方式
用于账号审核、身份认证、安全防护、API 转发、精确模型路由、限流、余额与计费、故障恢复、客服、争议处理和履行法定义务。不会用客户提示词训练平台自有模型,也不会出售个人信息。
三、接收方与处理地点
控制面与 API 网关运行在新加坡云服务器。只有经单独批准并取得模型权限的账号才会把请求转发到真实模型上游。Alibaba Cloud Model Studio 新加坡区域继续承载 Qwen、DeepSeek、GLM 与 Kimi 的指定模型;BytePlus ModelArk、io.net Intelligence 与 OpenRouter 均作为独立上游。平台按照客户主动选择的精确模型发送完成推理所需的信息。文本路由继续优先要求拒绝数据收集和零数据保留;不满足该要求的文本端点不会被静默降级使用。部分异步媒体模型不提供零数据保留端点,只有在模型目录明确标识、提交前再次告知并取得客户明确确认后才会受理。全部真实调用仍受模型白名单、频率、并发、日额度和累计上游预算共同限制。
四、保存期限
按《数据保留与账号注销说明》执行:会话短期保存;提示词/回复正文默认不落库;异步媒体任务的输入和结果可能按所选上游规则短期保留;用量、价格、订单和必要审计证据按争议、交易或法定义务保留;达到期限后删除或匿名化。
五、你的权利
可通过客户控制台和公示联系渠道请求查阅、复制、更正、补充、限制处理、删除、撤回同意或注销账号。涉及他人权益、未完成争议或法定保存期限的,平台会说明处理结果和限制理由。
六、安全措施
采用 HTTPS、最小权限、凭据哈希、独立租户、客户级限流、数据库事务、审计、备份恢复和访问控制。发生可能危害个人或组织权益的事件时,将按适用规则采取补救、通知和报告措施。
七、邀请与提现信息
为提供邀请奖励,平台会处理邀请码、邀请人与受邀人的租户标识、注册和达标时间、已核款充值订单引用、奖励变动、提现申请、审核状态以及客户主动填写的收款说明或客服工单号。邀请码和邀请统计仅向相应客户展示;邀请关系、奖励账本和提现审核详情仅向授权管理员展示。请勿在提现说明中提交密码、验证码、支付密码或完整银行卡信息。