您的隐私对我们很重要。本政策说明 TokenMark 如何收集、使用和保护您的个人信息。注册或使用本平台即表示您同意本隐私政策。
一、我们收集的信息
我们仅收集提供服务所必要的最少信息:
| 信息类型 |
具体内容 |
收集目的 |
| 账户信息 |
邮箱地址、用户名、密码(哈希存储) |
账户注册与身份验证 |
| 使用数据 |
API 调用时间、模型名称、Token 数量、费用 |
计费、对账单展示、用量统计 |
| 充值记录 |
充值金额、时间、备注 |
财务记录与客服支持 |
| 登录日志 |
登录时间、IP 地址 |
账户安全监控与异常检测 |
| 可选信息 |
手机号(选填)、昵称(选填) |
紧急联系与个性化展示 |
我们不收集以下信息:您的 API 请求内容(提示词和模型回复)、支付卡号或银行账户信息、设备标识符或位置数据。
二、API 调用内容的处理
本平台作为 API 中转服务,您的 API 请求内容(即您发送给模型的提示词以及模型的回复)会经由本平台服务器转发至上游服务商。本平台不存储、不记录、不分析您的 API 请求内容。请求内容仅在内存中短暂存在以完成转发,转发完成后立即清除。
上游服务商对您的请求内容有其各自的隐私政策,建议您在使用前查阅相关服务商的隐私政策。
三、信息的使用
我们使用收集的信息用于:
- 提供、维护和改进平台服务;
- 处理充值、计费和退款;
- 发送账户安全通知(如登录异常、余额不足提醒);
- 响应您的客服请求;
- 检测和防止欺诈、滥用行为;
- 遵守法律法规要求。
四、信息的存储与安全
您的数据存储于位于日本东京的服务器(Vultr 数据中心)。我们采取以下措施保护您的数据安全:
- 密码使用 bcrypt 算法哈希存储,不可逆;
- 所有数据传输通过 HTTPS/TLS 加密;
- API Key 在数据库中加密存储,仅在创建时完整显示一次;
- 管理员操作全程记录审计日志;
- 定期备份数据库,防止数据丢失。
五、信息的共享
我们不会将您的个人信息出售、出租或交换给任何第三方。以下情形除外:
- 上游服务商:您的 API 请求(不含内容,仅含路由所需的技术参数)会转发至上游服务商处理;
- 法律要求:在法律法规要求或司法机关依法要求时,我们可能依法披露必要信息;
- 业务转让:如发生合并、收购或资产转让,我们会提前通知您,并确保接收方遵守本隐私政策。
六、数据保留
我们按以下规则保留您的数据:
- 账户信息:账户存续期间持续保留;账户注销后保留 90 天,之后删除;
- API 调用记录(元数据,不含内容):保留 12 个月,用于对账和客服支持;
- 充值记录:永久保留,用于财务合规;
- 登录日志:保留最近 6 个月。
七、您的权利
您对自己的数据拥有以下权利:
- 查阅权:您可在客户门户"个人资料"和"对账单"页面查看您的账户信息和使用记录;
- 更正权:您可在客户门户自行修改邮箱、用户名(仅一次)、手机号等信息;
- 删除权:您可联系客服申请注销账户,注销后 90 天内我们将删除您的个人信息(财务记录依法保留);
- 数据导出:您可在"对账单"页面导出您的 API 调用记录。
八、Cookie 与本地存储
本平台使用以下本地存储技术:
- Session Cookie:用于维持登录状态,关闭浏览器后自动清除;
- localStorage:用于在本地缓存 API Key 的完整值(仅用于一键吊销功能),数据不会发送至服务器。
我们不使用任何第三方追踪 Cookie 或广告 Cookie。
九、未成年人保护
本平台服务面向 18 周岁及以上用户。我们不会故意收集未成年人的个人信息。如发现未成年人注册账户,我们将立即删除相关信息并关闭账户。
十、隐私政策的更新
我们可能不定期更新本隐私政策。重大变更将通过平台公告或邮件通知您,更新后继续使用本平台服务即视为接受新政策。
十一、联系我们
如对本隐私政策有任何疑问或需要行使您的数据权利,请通过以下方式联系我们: