1. 数据控制者
本服务的数据控制者为 TokenRa 服务运营方。TokenRa 是提供大模型 API 聚合服务的品牌名称;如您需要确认具体法律实体或提出隐私请求,请通过以下隐私联系邮箱联系我们。
- 品牌名称:TokenRa
- 隐私联系邮箱:aiuser_aiuser@proton.me
- 数据保护负责人(DPO):暂未单独设立,由上述隐私联系邮箱负责接收和转交数据保护请求
2. 我们收集的个人信息
2.1 您主动提供的信息
- 账户信息:注册邮箱、用户名或昵称、密码凭据及账号设置。密码以哈希或其他安全方式保存,不保存明文密码。
- 充值和交易信息:充值金额、积分数量、订单号、交易状态、退款记录及支付方式标识。完整银行卡号和安全码由支付处理方处理,不存储在我们的服务器上。
- API 和使用信息:API Key、请求的模型和接口类型、调用时间、用量、计费记录及错误信息。请求内容和模型输出可能会随请求处理而被系统临时处理。
- 沟通记录:您发送到 aiuser_aiuser@proton.me 的邮件、退款申请、隐私请求和支持记录。
2.2 我们自动收集的信息
- 设备与网络:IP 地址、浏览器类型、操作系统、设备信息、语言、时区及请求来源。
- 安全与日志:登录时间、请求时间、访问路径、操作日志、速率限制记录、错误日志、性能数据和安全事件记录。
- Cookie:用于维持登录状态、保存语言和界面偏好、保障核心功能及改善服务体验。
我们不会主动要求您提交与提供服务无关的敏感个人信息。请勿在 API 请求、客服邮件或其他输入中提交您无权处理的个人信息、银行卡数据或高度敏感信息。
3. 我们如何使用您的个人信息
| 使用目的 | 处理依据(适用时) |
|---|---|
| 创建和维护账户、验证身份、提供 API 服务 | 履行合同 |
| 积分充值、计费、退款和账单管理 | 履行合同、法律义务 |
| 响应支持、退款、隐私和安全请求 | 履行合同、合法利益 |
| 发送账单、安全、服务和政策更新通知 | 履行合同、合法利益 |
| 防止欺诈、滥用、未授权访问和其他安全风险 | 合法利益、法律义务 |
| 诊断故障、改善性能、统计用量和优化产品 | 合法利益;需要同意时以同意为依据 |
| 遵守法律、法院命令及监管要求 | 法律义务 |
我们可能将信息汇总或去标识化,用于统计、容量规划和服务改进。只要数据不能合理识别到具体个人,该等汇总或去标识化数据不再作为个人信息使用。
4. Cookie 和追踪技术
| 类型 | 用途 | 可关闭 |
|---|---|---|
| 严格必要型 | 维持登录状态、身份验证、会话安全和核心功能 | 否 |
| 功能型 | 保存语言、界面和账户偏好 | 是 |
| 分析型 | 当前未主动启用第三方广告追踪;必要的匿名化运行统计用于优化服务 | 是 |
| 营销型 | 当前未主动启用 | 不适用 |
您可以通过浏览器设置清除或限制 Cookie,但禁用严格必要型 Cookie 可能导致登录和核心功能无法使用。
5. 个人信息的共享与披露
我们不出售您的个人信息,包括适用法律(如 CCPA)所定义的“出售”行为。我们仅在以下情形共享或披露个人信息:
- 服务提供商:向云计算、网络、安全、客服、日志和支付等供应商提供实现服务所必需的最少信息,并通过合同或其他合理措施要求其保护信息。
- 支付处理:支付卡数据由符合 PCI-DSS 要求的支付处理方 Waffo Pancake 独家处理,不存储在我们的服务器上。我们接收的通常是交易金额、状态、订单号和支付方式标识。
- 第三方 AI 模型渠道:为完成您主动发起的 API 请求,必要的请求参数可能被转发至您选择的上游模型或渠道。请勿提交不必要的个人信息;具体处理还可能受相应上游服务商隐私政策约束。
- 法律与安全:根据法律、法院命令、监管机关合法请求,或为保护用户、平台、公众及第三方的安全和权利而披露。
- 业务交易:发生合并、收购、重组或资产转让时,在法律允许范围内转移相关信息,并要求接收方继续履行保护义务。
- 经您同意:在取得您明确同意后用于其他目的。
6. 数据安全措施
- 传输使用 TLS/HTTPS 加密。
- 密码等凭据采用哈希或其他适当方式保护。
- 依据最小权限原则控制内部访问,并记录重要操作。
- 通过 API Key 管理、速率限制、日志审计和异常检测降低滥用风险。
- 定期检查依赖、配置和访问权限,发现问题时采取修复措施。
如发生可能影响您权益的个人信息安全事件,我们将在适用法律要求的期限内通知您和相关监管机构;在没有更短法定期限时,我们会以合理目标在确认事件后 72 小时内完成必要通知或启动通知流程。请妥善保管账户凭据,不要与他人共享 API Key。
7. 个人信息保留期限
| 数据类型 | 保留期限 | 到期处理 |
|---|---|---|
| 账户信息 | 账户有效期内;注销后最长 90 天 | 删除或匿名化 |
| 交易和账单记录 | 完成交易后最长 7 年,或依适用税务、会计和法律要求 | 删除、匿名化或依法存档 |
| 客服、退款和隐私请求记录 | 处理完成后最长 3 年 | 安全删除或匿名化 |
| API、运行和安全日志 | 通常不超过 12 个月;安全事件相关记录保留至处理完成后 3 年 | 删除或匿名化 |
| Cookie | 按 Cookie 类型及浏览器设置;会话 Cookie 在会话结束时失效 | 自动失效或清除 |
如法律、争议处理、安全调查或防止重复滥用要求更长保存,我们可能在必要范围内延长保存期限。
8. 您的数据权利
在适用法律范围内,您可以通过 aiuser_aiuser@proton.me 请求:
- 了解我们收集和使用哪些个人信息;
- 访问并获取个人信息副本;
- 更正不准确或不完整的信息;
- 在符合条件时请求删除个人信息;
- 请求限制或反对基于合法利益的处理;
- 获取可携带的机器可读数据;
- 撤回基于同意的处理授权;
- 拒绝营销通信。
为保护账号安全,我们可能要求验证身份。我们通常会在收到并确认请求后的 30 个日历日内回复;如适用法律允许延长,我们会说明原因和预计时间。您也有权向所在地数据保护机构投诉。
9. 营销通信与退订
如您明确同意,我们可能发送产品更新或其他营销信息。您可以点击邮件中的“取消订阅”链接、在账户设置中关闭营销通知,或发送邮件至 aiuser_aiuser@proton.me 退订。退订不会影响账单、安全、账号、服务中断和政策变更等必要通知。
10. 跨境数据传输
TokenRa 及其云计算、支付、模型渠道或其他服务提供商可能在不同国家或地区处理信息。当发生跨境传输时,我们会在适用法律要求的范围内采取合同保护、标准合同条款(SCC)、充分性认定或其他适当保障措施,并仅传输提供服务所需的信息。
11. 未成年人保护
本服务面向年满 18 周岁及以上的用户。我们不会故意收集低于该年龄未成年人的个人信息。如您认为未成年人向我们提供了信息,请立即发送邮件至 aiuser_aiuser@proton.me,我们会在核实后尽快删除或采取适当措施。
12. 第三方链接与服务
本服务可能包含第三方链接,或与第三方支付、模型、登录和其他服务集成。本政策仅适用于我们直接收集的信息;第三方的数据处理受其自身隐私政策约束,建议您在使用前查阅相关政策。
13. 本政策的变更
如发生重大变更,我们会在生效日前通过平台公告、注册邮箱或其他合理方式通知您,并更新本页顶部的版本和日期。生效日后继续使用服务,即表示您已阅读并理解更新后的政策。
14. 联系我们
如需行使隐私权利、报告隐私问题或咨询本政策,请联系:
- 隐私联系邮箱:aiuser_aiuser@proton.me
- 客户支持邮箱:aiuser_aiuser@proton.me
- 品牌名称:TokenRa
- 网站:https://tokenra.io/zh/
本政策为服务隐私处理规则的说明,不构成法律意见。不同司法辖区的具体权利可能有所不同。