隐私政策
最后更新:2026-07-06
本隐私政策说明 CiYuanX(词元X,ciyuanx.io,下称"本平台")在您使用统一 AI 模型 API 网关服务时,收集哪些信息、如何使用与保护这些信息,以及您享有的权利。使用本平台即表示您已阅读并同意本政策。
1. 我们收集的信息
为提供服务,我们收集并存储以下信息:
- 账户信息:注册邮箱、昵称(可选)以及经单向哈希处理的登录密码(我们无法查看您的明文密码)。
- 邮箱验证码与密码重置凭证:仅用于完成注册验证和找回密码,短期有效。
- API 密钥信息:您创建的密钥名称及密钥的单向哈希值。明文密钥仅在创建时展示一次,我们不存储明文。
- 调用元数据:每次 API 请求的模型、状态码、各类 token 用量、费用、耗时和时间戳,用于计费和为您提供用量明细。
- 交易记录:充值订单、订阅记录、余额变动、推荐返佣及提现申请。
- 客服对话:您通过控制台在线客服发送的消息会被保存,以便延续对话上下文。
- Cookie:仅使用一个用于维持登录状态的会话 Cookie(HttpOnly,有效期 30 天),不用于跨站跟踪或广告。
2. 我们不收集的信息
- 您通过网关发送的 API 请求内容(提示词)与模型响应内容不会写入持久化存储。
- 您的请求与响应数据不会被本平台用于任何模型训练。
- 我们不存储您的支付卡号、银行账户等支付工具信息,支付由第三方支付机构处理。
3. 信息的使用方式
- 提供、维护和改进网关服务,包括请求路由、计费与用量统计。
- 账户安全:登录验证、异常行为识别与滥用防范。
- 向您发送服务通知,例如余额不足提醒、平台公告等;这些邮件为服务必要通知。
- 处理充值、订阅、返佣与提现等交易。
- 响应您的客服咨询。
4. 信息的共享
我们不出售您的个人信息。仅在以下场景与第三方共享必要信息:
- 上游模型提供商:为完成您的 API 调用,请求内容会实时转发给对应的模型提供商(如 OpenAI、Anthropic、Google 等),其处理行为受各自隐私政策约束。
- 支付服务商:充值与订阅付款由第三方支付机构处理,我们仅接收支付结果与订单号。
- 邮件服务商:用于发送验证码、密码重置及服务通知邮件。
- 法律要求:在法律法规或有权机关依法要求时披露。
5. 信息安全
- 全站传输采用 TLS 加密。
- 登录密码使用 Argon2 算法单向哈希存储。
- API 密钥仅存储 SHA-256 哈希值,无法还原明文。
- 平台托管的上游凭证使用 AES-256-GCM 加密存储。
6. 信息的保存期限
账户信息在您的账户存续期间保存。调用元数据与交易记录出于计费对账、争议处理及法律合规目的保存必要期限。账户注销后,我们将删除或匿名化您的个人信息,法律法规另有规定的除外。
7. 您的权利
您可以在控制台查看和更新账户信息、管理 API 密钥、查询用量与交易明细。如需导出或删除您的个人信息、注销账户,请通过本政策文末的联系方式与我们联系,我们将在合理期限内处理。
8. 未成年人保护
本平台面向具备完全民事行为能力的用户,不面向未满 18 周岁的未成年人提供服务。若我们发现误收集了未成年人信息,将尽快删除。
9. 政策更新
我们可能适时更新本政策,更新后会修改文首的"最后更新"日期;重大变更将通过平台公告或邮件通知您。更新后继续使用本平台即视为接受修订后的政策。
10. 联系我们
如对本政策有任何疑问或需行使您的权利,可通过控制台右下角的在线客服联系我们,或发送邮件至 support@ciyuanx.io。