隐私政策

一、处理原则

平台按照合法、正当、必要、诚信和最小够用原则处理个人信息。不会要求用户把密码、完整 API Key、短信验证码或 MFA 恢复码写入提示词或投诉正文。

二、我们处理的信息

类型内容目的
账号与安全用户名、经验证的中国大陆手机号、Argon2id 密码哈希、会话、角色、MFA 状态;手机号正文加密保存,另以不可逆标识用于查重和限流注册、登录、找回与保护账户、权限、审批、安全提醒
注册验证与设备短信验证挑战、验证码的不可逆摘要和使用状态,以及阿里云验证码完成风险判断所需的设备、网络和验证参数确认手机号由注册人控制,识别人机与批量注册风险
API 与调用Key 的哈希、前缀和尾号,IP 与 User-Agent 的 keyed hash、请求 ID、时间、接口和状态鉴权、限流、防攻击、排障
AI 标识选择关闭图片或视频可见水印时的账号、Key、模型、请求 ID、时间和所接受规则版本;不含提示词和生成成品履行生成合成内容标识与日志留存义务
计费与订单模型、计量单位、Token/时长/数量、积分预冻结和结算、支付订单与退款批次提供服务、对账、退款和风控
任务与文件文件指纹、大小、媒体类型、OSS 对象状态、任务状态和结果清单多模态调用、大文件、异步任务
在线客服会话主题、文字、经加密保存的图片、发送人、时间、分派和处理状态;用户可选择在自己的浏览器保留本地副本提供实时咨询、客服交接和故障处理
投诉与工单问题类型、主题、说明、处理状态和回复;用户明确转工单时复制的客服文字记录受理、调查、回复和改进服务
主体认证与团队空间企业名称、统一社会信用代码、认证材料指纹、申请人姓名和职位、认证状态、团队归属、成员权限、团队余额和成员用量核验企业主体、处理员工加入、隔离团队资金、授权企业总账户管理团队

三、提示词、上传内容与模型输出

生产网关不会把完整提示词和模型回答作为“响应缓存”写入 PostgreSQL,也不做跨用户答案复用。为计费、幂等、故障和审计,会保存内容最小化的请求元数据和权威用量证据;兼容或故障记录如确需内容预览,只能是经过限制长度的截断信息。

提示词、工具参数、上传文件和必要上下文会按你的请求发送给被选择的阿里云 ADB、百炼或 4sAPI 上游;用户端不展示具体渠道,管理员端仅为路由、成本和故障处理显示必要的渠道信息。大型文件和生成结果可进入平台私有 OSS;默认可用期为 7 天,应用清理后数据库保留不含正文的状态、完整性及账单记录。

在线客服文字和图片在服务端最多保留 24 小时,图片使用独立密钥加密保存。用户可以选择在自己的浏览器 IndexedDB 中保留客服文字副本并随时清除。把客服会话转为正式工单前,页面会再次说明保存变化并要求明确确认;转工单后复制的文字记录按工单规则保存,未复制图片。请勿在客服会话中发送密码、完整 API Key、短信验证码或 MFA 恢复码。

加入团队空间后,企业总账户可查看成员姓名、职位、团队归属、团队 API Key 状态和团队资金产生的个人用量,并可暂停成员继续使用团队积分。企业总账户不能查看成员个人空间余额、个人 API Key、个人调用记录或个人文件;成员离开团队后仍可保留个人空间,并可在以后申请加入其他企业。认证材料仅限获授权的平台管理员核验,认证通过后用户与企业侧只展示认证状态,不回显营业执照等材料正文。

四、共享、委托与存储位置

平台会向提供模型、云服务器、数据库、缓存、OSS、短信、人机验证或支付能力的服务商提供完成服务所必需的信息。当前主要基础设施和上游位于阿里云中国内地地域。注册时的短信发送和人机验证由阿里云提供;只有完成注册验证所需的手机号、短信模板参数、验证码验证参数及必要风险信号会提交给对应服务。除依法提供、完成用户指令或取得单独同意外,不出售个人信息。

支付宝、微信支付未配置时不会展示为可用渠道;阿里云短信或验证码配置不完整时,平台会停止新注册,不会伪造手机号或人机验证已通过状态。

五、保存期限

六、安全措施

密码使用 Argon2id 单向哈希;API Key 只保存 keyed hash;会话使用 HttpOnly、Secure Cookie;手机号、客服图片、上游密钥和管理员安全信息分别使用用途隔离的密钥保护;管理端采用最小权限、TOTP MFA、高影响操作老板独立审批、不可随意修改的审计和自动止损。短信验证码用于注册手机号验证;老板通知短信仅作提醒,不替代 TOTP、权限校验或审批凭据。

七、你的权利

你可以依法请求查阅、复制、更正、补充、删除、限制处理、注销账号或解释处理规则。为保护账户,平台可能要求先完成登录或其他合理身份验证。账本、审计和依法必须保存的信息可能不能立即物理删除,但会限制用途和访问。

请通过 站内投诉入口选择“隐私与个人信息”提交;平台会生成记录并展示处理状态。

八、未成年人

本平台主要面向具备开发和商业使用能力的用户,不以未满十四周岁未成年人为目标用户。发现未经监护人同意处理儿童个人信息时,请立即通过投诉入口联系平台。