995api 隐私政策
1. 我们可能处理的信息
账户信息
包括用户名、账户标识、账户状态、权限分组、额度信息、兑换记录及账户安全相关信息。
API 使用信息
包括模型名称、接口类型、Token 与缓存用量、调用时间、状态、计费结果、API Key 标识以及必要的请求技术元数据。
网络与安全日志
可能包括 IP 地址、客户端类型、请求时间、错误信息、频率与行为特征、异常事件和其他为维护服务与安全所必要的技术信息。
API 输入与输出
为完成用户主动发起的模型调用,提示词、消息、文件或其他输入及模型输出需要经过相应技术系统处理。
2. AI 滥用与安全检测
为防止利用 AI 实施恶意软件开发、未经授权的网络攻击、诈骗、钓鱼、凭据窃取、规避安全措施、恶意自动化、隐私侵害及其他高风险活动,平台可能对必要的账户行为、请求元数据、安全信号以及在触发安全事件时的必要请求内容开展自动化分析或授权人工审查。
3. 信息处理目的
- 创建、验证和维护账户;
- 执行 API 请求和返回模型响应;
- 统计用量、计费与额度;
- 检测攻击、凭据泄露、异常调用与滥用;
- 排查故障、改善性能和可靠性;
- 履行适用法律法规及合法安全义务。
4. 第三方模型与技术服务
为了完成用户主动发起的请求,相关数据可能需要由提供模型或相关技术能力的服务基础设施进行处理。不同模型或服务可能具有不同的数据处理、保留与安全规则。用户应避免提交超出实际目的所需的敏感信息。
5. 敏感数据
除非确有必要且具备合法处理依据,请勿通过 API 提交密码、私钥、助记词、完整身份认证凭据、未经授权的个人敏感信息、商业秘密或其他高度敏感数据。
6. 数据保留
平台仅在满足服务运行、账户与计费、安全审计、故障排查和适用法律要求所需的合理期限内保留相关信息。不同类别数据可能具有不同保留期限。
7. Cookie 与本地存储
平台可能使用 Cookie、本地存储或类似技术保存登录状态、安全验证和必要的界面偏好。
8. 数据保护
平台将采用与服务规模和风险相适应的访问控制、凭据隔离、最小权限、网络防护、日志审计及备份等措施。任何互联网系统均无法保证绝对安全,用户也应妥善保护账户和 API Key。
9. 信息披露
除完成用户请求所必需、维护平台与第三方安全、获得用户授权或适用法律另有要求外,平台不会无正当理由向无关第三方披露用户个人信息。
10. 未成年人
未成年人使用本服务应符合适用法律要求,并在法律要求时获得监护人同意与指导。
11. 用户权利
在适用法律规定的范围内,用户可就个人信息提出访问、更正、删除或其他合法请求。具体请求可通过平台公布的管理员联系方式提出。
12. 网络与跨地区处理
互联网及 AI 服务可能涉及跨地区网络传输。用户应根据其业务所在地、数据类别及适用法律自行评估相关合规要求。
13. 政策更新
本政策可能根据功能、安全措施或法律法规变化更新。重大变化将通过平台页面或其他合理方式提示。
14. 联系
如对隐私、安全或数据处理存在疑问,可通过平台公布的管理员联系方式联系。
