隐私政策
模型、价格、充值与付款方式以对应页面的实时开放状态为准;尚未开放的功能不会产生平台扣费。
一、适用范围
本政策说明忻擎 API 在提供账户、安全、订单、计费和模型调用服务时如何处理个人信息。用户可通过网站客服中心提出隐私相关问题。
二、我们处理的信息
- 账户信息:用户名、经不可逆处理的密码凭据、账户角色和创建时间。
- 联系信息:用户主动提供的邮箱、验证状态和必要的安全邮件记录。
- 安全信息:登录会话、失败次数、锁定状态、恢复码摘要、重置令牌摘要和必要的安全操作记录。
- 客服信息:工单类别、标题、用户主动填写的联系方式、需要找回的用户名、工单消息和处理状态。
- 产品与账务信息:API Key 摘要及前缀、订单、付款参考号、余额流水、退款申请和调用用量。
- 模型请求信息:用户提交的提示词、上下文、模型参数,以及完成调用所需的技术信息。
平台不保存明文密码、完整恢复码或上游供应商原始密钥;注册密码在浏览器端完成高强度推导后再提交。
三、处理目的
上述信息用于创建和保护账户、验证身份、找回密码、生成和管理 API Key、完成用户请求、计算用量与费用、处理订单和退款、排查故障、防止滥用以及履行适用的法律义务。
四、必要 Cookie
登录后,平台使用安全会话 Cookie 维持账户状态。该 Cookie 仅用于登录和安全控制,不用于广告画像;默认有效期最长为 7 天,退出登录后会被清除。
五、完成模型调用
为完成用户选择或按照公开路由规则确定的模型调用,平台仅将必要的请求内容发送至对应模型服务商处理。平台不会出售用户请求内容,也不会向用户暴露上游账户密钥。已启用服务商、用途和处理信息会在模型状态或数据处理清单中持续更新。
六、支持服务商
网站和 API 基于 Cloudflare 网络与数据库服务运行;安全验证和找回邮件通过 Resend 发送。平台仅向这些服务商提供完成托管、存储、安全防护或邮件投递所必需的信息,并要求其按照适用规则提供服务。
七、跨境处理
忻擎 API 基于 Cloudflare 全球边缘网络提供服务。根据访问位置、系统调度及所选模型服务商,请求和相关数据可能在中国大陆以外的国家或地区处理。涉及依法需要单独同意的处理时,平台将在相关功能启用前提供清晰说明并取得相应同意。
八、保存期限
账户资料在账户存续和提供服务所必需的期间保存;会话通常最长保存 7 天;邮箱验证和重置令牌具有明确有效期且仅能使用一次;客服工单、订单、余额和安全审计记录按照提供支持、履行合同、防止争议和适用法律所需的期限保存。超过必要期限后,平台将删除、匿名化或依法隔离保存。
九、用户权利
用户可以申请查询、更正、复制或删除相关个人信息,撤回可撤回的同意,注销账户,或对处理规则提出问题。部分账务和安全记录可能因法律义务、争议处理或防止滥用而不能立即删除,平台会说明理由。
十、未成年人
平台主要面向开发者和具备相应民事行为能力的用户,不主动面向未满 18 周岁的未成年人提供独立注册服务。监护人发现未成年人未经适当同意提供信息时,可以通过届时公示的隐私渠道申请处理。
十一、安全措施
平台采用密码派生、摘要存储、加密 Secret、最小权限、会话过期、登录失败锁定、全设备退出、一次性短时重置码和追加式账务流水等措施降低风险。匿名工单查询凭证和临时重置码仅保存摘要,平台不能从数据库还原其明文。任何互联网服务均无法保证绝对安全;发生可能影响用户权益的事件时,平台将依法采取处置和通知措施。
十二、政策更新
重大变化将在生效前通过网站、账户页面或已验证邮箱提示。注册时,系统记录用户接受的服务条款和隐私政策版本,便于后续核对。