TokenRa返回首页 ↗

PRIVACY POLICY

隐私政策

版本:1.0 最后更新:2026 年 8 月 13 日

重要提示:请在使用服务前仔细阅读本政策。使用 TokenRa 服务,即表示您已阅读并理解本政策。我们会在发生重大变更时通过平台公告、注册邮箱或其他合理方式通知您。

1. 数据控制者

本服务的数据控制者为 TokenRa 服务运营方。TokenRa 是提供大模型 API 聚合服务的品牌名称;如您需要确认具体法律实体或提出隐私请求,请通过以下隐私联系邮箱联系我们。

  • 品牌名称:TokenRa
  • 隐私联系邮箱:aiuser_aiuser@proton.me
  • 数据保护负责人(DPO):暂未单独设立,由上述隐私联系邮箱负责接收和转交数据保护请求

2. 我们收集的个人信息

2.1 您主动提供的信息

  • 账户信息:注册邮箱、用户名或昵称、密码凭据及账号设置。密码以哈希或其他安全方式保存,不保存明文密码。
  • 充值和交易信息:充值金额、积分数量、订单号、交易状态、退款记录及支付方式标识。完整银行卡号和安全码由支付处理方处理,不存储在我们的服务器上。
  • API 和使用信息:API Key、请求的模型和接口类型、调用时间、用量、计费记录及错误信息。请求内容和模型输出可能会随请求处理而被系统临时处理。
  • 沟通记录:您发送到 aiuser_aiuser@proton.me 的邮件、退款申请、隐私请求和支持记录。

2.2 我们自动收集的信息

  • 设备与网络:IP 地址、浏览器类型、操作系统、设备信息、语言、时区及请求来源。
  • 安全与日志:登录时间、请求时间、访问路径、操作日志、速率限制记录、错误日志、性能数据和安全事件记录。
  • Cookie:用于维持登录状态、保存语言和界面偏好、保障核心功能及改善服务体验。

我们不会主动要求您提交与提供服务无关的敏感个人信息。请勿在 API 请求、客服邮件或其他输入中提交您无权处理的个人信息、银行卡数据或高度敏感信息。

3. 我们如何使用您的个人信息

使用目的 处理依据(适用时)
创建和维护账户、验证身份、提供 API 服务 履行合同
积分充值、计费、退款和账单管理 履行合同、法律义务
响应支持、退款、隐私和安全请求 履行合同、合法利益
发送账单、安全、服务和政策更新通知 履行合同、合法利益
防止欺诈、滥用、未授权访问和其他安全风险 合法利益、法律义务
诊断故障、改善性能、统计用量和优化产品 合法利益;需要同意时以同意为依据
遵守法律、法院命令及监管要求 法律义务

我们可能将信息汇总或去标识化,用于统计、容量规划和服务改进。只要数据不能合理识别到具体个人,该等汇总或去标识化数据不再作为个人信息使用。

4. Cookie 和追踪技术

类型 用途 可关闭
严格必要型 维持登录状态、身份验证、会话安全和核心功能
功能型 保存语言、界面和账户偏好
分析型 当前未主动启用第三方广告追踪;必要的匿名化运行统计用于优化服务
营销型 当前未主动启用 不适用

您可以通过浏览器设置清除或限制 Cookie,但禁用严格必要型 Cookie 可能导致登录和核心功能无法使用。

5. 个人信息的共享与披露

我们不出售您的个人信息,包括适用法律(如 CCPA)所定义的“出售”行为。我们仅在以下情形共享或披露个人信息:

  • 服务提供商:向云计算、网络、安全、客服、日志和支付等供应商提供实现服务所必需的最少信息,并通过合同或其他合理措施要求其保护信息。
  • 支付处理:支付卡数据由符合 PCI-DSS 要求的支付处理方 Waffo Pancake 独家处理,不存储在我们的服务器上。我们接收的通常是交易金额、状态、订单号和支付方式标识。
  • 第三方 AI 模型渠道:为完成您主动发起的 API 请求,必要的请求参数可能被转发至您选择的上游模型或渠道。请勿提交不必要的个人信息;具体处理还可能受相应上游服务商隐私政策约束。
  • 法律与安全:根据法律、法院命令、监管机关合法请求,或为保护用户、平台、公众及第三方的安全和权利而披露。
  • 业务交易:发生合并、收购、重组或资产转让时,在法律允许范围内转移相关信息,并要求接收方继续履行保护义务。
  • 经您同意:在取得您明确同意后用于其他目的。

6. 数据安全措施

  • 传输使用 TLS/HTTPS 加密。
  • 密码等凭据采用哈希或其他适当方式保护。
  • 依据最小权限原则控制内部访问,并记录重要操作。
  • 通过 API Key 管理、速率限制、日志审计和异常检测降低滥用风险。
  • 定期检查依赖、配置和访问权限,发现问题时采取修复措施。

如发生可能影响您权益的个人信息安全事件,我们将在适用法律要求的期限内通知您和相关监管机构;在没有更短法定期限时,我们会以合理目标在确认事件后 72 小时内完成必要通知或启动通知流程。请妥善保管账户凭据,不要与他人共享 API Key。

7. 个人信息保留期限

数据类型 保留期限 到期处理
账户信息 账户有效期内;注销后最长 90 天 删除或匿名化
交易和账单记录 完成交易后最长 7 年,或依适用税务、会计和法律要求 删除、匿名化或依法存档
客服、退款和隐私请求记录 处理完成后最长 3 年 安全删除或匿名化
API、运行和安全日志 通常不超过 12 个月;安全事件相关记录保留至处理完成后 3 年 删除或匿名化
Cookie 按 Cookie 类型及浏览器设置;会话 Cookie 在会话结束时失效 自动失效或清除

如法律、争议处理、安全调查或防止重复滥用要求更长保存,我们可能在必要范围内延长保存期限。

8. 您的数据权利

在适用法律范围内,您可以通过 aiuser_aiuser@proton.me 请求:

  • 了解我们收集和使用哪些个人信息;
  • 访问并获取个人信息副本;
  • 更正不准确或不完整的信息;
  • 在符合条件时请求删除个人信息;
  • 请求限制或反对基于合法利益的处理;
  • 获取可携带的机器可读数据;
  • 撤回基于同意的处理授权;
  • 拒绝营销通信。

为保护账号安全,我们可能要求验证身份。我们通常会在收到并确认请求后的 30 个日历日内回复;如适用法律允许延长,我们会说明原因和预计时间。您也有权向所在地数据保护机构投诉。

9. 营销通信与退订

如您明确同意,我们可能发送产品更新或其他营销信息。您可以点击邮件中的“取消订阅”链接、在账户设置中关闭营销通知,或发送邮件至 aiuser_aiuser@proton.me 退订。退订不会影响账单、安全、账号、服务中断和政策变更等必要通知。

10. 跨境数据传输

TokenRa 及其云计算、支付、模型渠道或其他服务提供商可能在不同国家或地区处理信息。当发生跨境传输时,我们会在适用法律要求的范围内采取合同保护、标准合同条款(SCC)、充分性认定或其他适当保障措施,并仅传输提供服务所需的信息。

11. 未成年人保护

本服务面向年满 18 周岁及以上的用户。我们不会故意收集低于该年龄未成年人的个人信息。如您认为未成年人向我们提供了信息,请立即发送邮件至 aiuser_aiuser@proton.me,我们会在核实后尽快删除或采取适当措施。

12. 第三方链接与服务

本服务可能包含第三方链接,或与第三方支付、模型、登录和其他服务集成。本政策仅适用于我们直接收集的信息;第三方的数据处理受其自身隐私政策约束,建议您在使用前查阅相关政策。

13. 本政策的变更

如发生重大变更,我们会在生效日前通过平台公告、注册邮箱或其他合理方式通知您,并更新本页顶部的版本和日期。生效日后继续使用服务,即表示您已阅读并理解更新后的政策。

14. 联系我们

如需行使隐私权利、报告隐私问题或咨询本政策,请联系:

本政策为服务隐私处理规则的说明,不构成法律意见。不同司法辖区的具体权利可能有所不同。