apipro 隐私政策

生效日期:2026-06-15
版本:v0.1

apipro 尊重并保护用户隐私。本政策说明我们如何收集、使用、存储和保护你的信息。

1. 我们收集的信息

1.1 账号信息

  • 邮箱地址;
  • 密码哈希;
  • 账号角色、账号状态;
  • 邮箱验证状态;
  • 注册时间、更新时间。

1.2 API 使用信息

为完成调用、计费、风控和故障排查,我们会记录:

  • API Key 标识、Key 前缀、绑定平台、绑定项目、环境;
  • 调用模型、渠道、请求时间;
  • 输入 tokens、输出 tokens、总 tokens;
  • 本次费用、延迟、状态、错误信息;
  • request_id。

1.3 充值与账单信息

  • 订单号;
  • 支付方式;
  • 充值金额、到账额度;
  • 订单状态、支付时间;
  • 支付服务商回调信息;
  • 余额流水。

1.4 安全与运维信息

  • 登录、找回密码、邮箱验证相关令牌哈希和时间;
  • API Key 过期时间、IP 白名单、RPM 限速、额度上限;
  • 渠道健康日志、系统错误日志;
  • 客服沟通中你主动提供的信息。

2. 我们如何使用信息

我们使用上述信息用于:

  • 创建和维护账号;
  • 提供 API 调用、鉴权、路由、计量与扣费;
  • 展示用量统计、调用日志、账单明细;
  • 处理充值、退款、对账;
  • 发送找回密码、邮箱验证、余额不足、故障提醒等通知;
  • 防止欺诈、滥用、攻击和异常调用;
  • 改进产品、排查问题、保障服务稳定。

3. API 内容处理

apipro 作为 API 中转平台,会将你提交给模型的请求内容转发给对应上游模型服务商。上游服务商可能根据其自身条款处理相关请求。

apipro 原则上不主动查看你的业务请求内容。为计费和排障,我们主要记录请求元数据和 Token 用量。若出现安全事件、争议、违法违规线索、故障排查或你主动授权,我们可能在必要范围内查看相关日志。

4. 信息共享

我们不会出售你的个人信息。为提供服务,以下场景可能涉及必要信息共享:

  • 向上游模型服务商转发 API 请求;
  • 向支付服务商传递订单与支付信息;
  • 使用邮件服务商发送验证、找回和通知邮件;
  • 使用云服务商托管数据库、服务器、日志和网络服务;
  • 根据法律法规、监管要求、司法机关或行政机关要求提供必要信息。

5. 信息存储与安全

我们采取合理安全措施保护数据:

  • 密码使用哈希存储;
  • API Key 明文仅创建时展示一次,数据库只存哈希;
  • 上游渠道密钥加密存储;
  • 找回密码和邮箱验证令牌只存哈希,且一次性、限时;
  • 生产环境建议开启 HTTPS、数据库 TLS、最小权限和密钥轮换。

但互联网服务无法保证绝对安全。你也应妥善保管账号、密码和 API Key。

6. 数据保留

我们会在实现服务目的所需期间保留数据。例如:

  • 账号信息:账号存续期间保留;
  • 调用日志:用于计费、排障和审计,按平台策略保留;
  • 订单和账单:根据财务、税务、争议处理需要保留;
  • 安全日志:按安全审计需要保留。

如你申请注销账号,我们会在合理时间内处理,但法律法规、财务审计、争议处理和安全风控所需信息可能继续保留。

7. 你的权利

你可以通过控制台或联系客服:

  • 查看账号和用量信息;
  • 修改密码;
  • 删除或停用 API Key;
  • 申请导出账单或用量记录;
  • 申请注销账号;
  • 咨询或投诉隐私处理事项。

8. 未成年人

apipro 面向开发者和企业用户,不主动面向未成年人提供服务。若你是未成年人,请在监护人同意和指导下使用。

9. 政策更新

我们可能根据业务、法律或技术变化更新本政策。重大更新会尽量通过站内公告、邮件或其他方式提示。

10. 联系方式

support@apipro.shop

公司主体、地址、备案信息待正式主体确认后补充。