隐私政策
生效日期:2026 年 8 月 24 日。本政策说明 TokenPorts 在提供账户、模型调用、计费和支持服务时如何处理个人信息。
正式经营前需补充数据处理者身份与联系方式、数据区域、跨境传输安排、具体保留期限和完整第三方处理者清单。
1. 适用范围与处理者
本政策适用于 TokenPorts 网站、控制台、API 和客户支持。正式上线前,平台将在本节公布负责处理个人信息的经营主体、注册地址、隐私联系邮箱,以及适用时的数据保护联系人。
2. 我们处理的数据
包括账户资料、可选账单联系人与公司或团队名称、登录会话、API Key 摘要、充值订单、资金流水、请求计量元数据、IP 地址、设备与安全日志、审计记录和工单内容。账户对账资料不要求提交税号、证件或银行卡信息。
3. 模型输入与输出
当前系统不在请求日志中保存提示词或模型回答正文。真实转发启用后,请求内容仍需临时经过平台与对应上游供应商处理;上游处理范围、数据区域和保留策略可能因供应商及所选产品能力不同而变化,并将在启用前进一步披露。
4. 处理目的
数据用于提供和保护服务、身份验证、密钥与会话管理、计费对账、生成用户请求的月度账户对账单、防止滥用和欺诈、故障排查、客户支持、产品可靠性分析,以及履行适用的法律义务。
5. 数据来源与必要性
大部分数据由用户在注册、充值、配置和提交工单时直接提供;部分技术与计量数据在使用网站和 API 时自动产生。必要账户、安全和计费信息无法提供时,平台可能无法创建账户、处理付款或完成模型调用。
6. 共享与服务提供商
平台可能使用 Cloudflare 托管与安全服务、Google 或 GitHub 身份验证、Stripe 支付和配置的邮件服务,并将请求内容传递给用户选择的模型供应商。支付卡信息由 Stripe 处理,平台不保存完整卡号。我们不会因出售个人信息而向数据经纪商提供数据。
7. 跨境与数据区域
托管、身份验证、支付或模型供应商可能在用户所在地区之外处理数据。正式上线前,平台将根据经营地区和供应商配置说明主要数据区域、跨境传输机制及可用的保障措施。
8. 保留期限
账户和运行数据仅在提供服务、安全防护、对账、争议处理和法律义务所需期间保留。交易、退款、账本、请求计量、客服与安全审计记录的具体期限需结合经营地区和法定义务确定;期限届满后将删除、匿名化或依法继续隔离保留。
9. 访问、导出与注销
登录用户可在“账号设置”中更新资料、管理会话、下载个人数据并申请注销。导出内容包含账户、会话、资金、调用、邀请、注销和客服记录,不包含密码、令牌、密钥哈希、上游凭据或平台内部成本。
10. 注销后的处理
钱包余额、费用预占、在途充值和待审奖励结清后,用户可提交注销。提交会立即停用 API Key,并进入可撤回的冷静期。完成核验后,平台会撤销登录、移除密码和第三方身份、删除通知与偏好,并脱敏直接身份资料;依法或为对账、争议及安全所需的记录可能继续保留。
11. 安全措施
密码使用 PBKDF2-SHA256 加盐哈希,上游密钥使用 AES-GCM 加密,平台密钥仅保存 SHA-256 摘要。平台还使用访问控制、会话管理、审计和异常限制等措施;任何系统都无法保证绝对安全,发现异常时请立即停用密钥并联系支持。
12. 用户权利与请求
根据适用法律和用户所在地区,用户可能享有访问、更正、删除、限制处理、撤回同意、数据可携带或提出异议等权利。平台将在验证身份后按适用范围处理;正式上线前需公布法定响应时限、例外和监管投诉渠道。
13. 未成年人
服务面向具备签约能力的开发者和组织,不以儿童为目标。若发现未获得适当授权而处理了未成年人信息,请通过支持渠道联系平台进行核验和处置。
14. 政策更新与联系
重大变更将在合理可行时通过站内通知、账户邮箱或页面公告说明。用户可登录控制台提交隐私工单;正式隐私邮箱和邮寄地址将在经营主体确定后公布。