apipro 隐私政策
生效日期:2026-06-15
版本:v0.1
apipro 尊重并保护用户隐私。本政策说明我们如何收集、使用、存储和保护你的信息。
1. 我们收集的信息
1.1 账号信息
- 邮箱地址;
- 密码哈希;
- 账号角色、账号状态;
- 邮箱验证状态;
- 注册时间、更新时间。
1.2 API 使用信息
为完成调用、计费、风控和故障排查,我们会记录:
- API Key 标识、Key 前缀、绑定平台、绑定项目、环境;
- 调用模型、渠道、请求时间;
- 输入 tokens、输出 tokens、总 tokens;
- 本次费用、延迟、状态、错误信息;
- request_id。
1.3 充值与账单信息
- 订单号;
- 支付方式;
- 充值金额、到账额度;
- 订单状态、支付时间;
- 支付服务商回调信息;
- 余额流水。
1.4 安全与运维信息
- 登录、找回密码、邮箱验证相关令牌哈希和时间;
- API Key 过期时间、IP 白名单、RPM 限速、额度上限;
- 渠道健康日志、系统错误日志;
- 客服沟通中你主动提供的信息。
2. 我们如何使用信息
我们使用上述信息用于:
- 创建和维护账号;
- 提供 API 调用、鉴权、路由、计量与扣费;
- 展示用量统计、调用日志、账单明细;
- 处理充值、退款、对账;
- 发送找回密码、邮箱验证、余额不足、故障提醒等通知;
- 防止欺诈、滥用、攻击和异常调用;
- 改进产品、排查问题、保障服务稳定。
3. API 内容处理
apipro 作为 API 中转平台,会将你提交给模型的请求内容转发给对应上游模型服务商。上游服务商可能根据其自身条款处理相关请求。
apipro 原则上不主动查看你的业务请求内容。为计费和排障,我们主要记录请求元数据和 Token 用量。若出现安全事件、争议、违法违规线索、故障排查或你主动授权,我们可能在必要范围内查看相关日志。
4. 信息共享
我们不会出售你的个人信息。为提供服务,以下场景可能涉及必要信息共享:
- 向上游模型服务商转发 API 请求;
- 向支付服务商传递订单与支付信息;
- 使用邮件服务商发送验证、找回和通知邮件;
- 使用云服务商托管数据库、服务器、日志和网络服务;
- 根据法律法规、监管要求、司法机关或行政机关要求提供必要信息。
5. 信息存储与安全
我们采取合理安全措施保护数据:
- 密码使用哈希存储;
- API Key 明文仅创建时展示一次,数据库只存哈希;
- 上游渠道密钥加密存储;
- 找回密码和邮箱验证令牌只存哈希,且一次性、限时;
- 生产环境建议开启 HTTPS、数据库 TLS、最小权限和密钥轮换。
但互联网服务无法保证绝对安全。你也应妥善保管账号、密码和 API Key。
6. 数据保留
我们会在实现服务目的所需期间保留数据。例如:
- 账号信息:账号存续期间保留;
- 调用日志:用于计费、排障和审计,按平台策略保留;
- 订单和账单:根据财务、税务、争议处理需要保留;
- 安全日志:按安全审计需要保留。
如你申请注销账号,我们会在合理时间内处理,但法律法规、财务审计、争议处理和安全风控所需信息可能继续保留。
7. 你的权利
你可以通过控制台或联系客服:
- 查看账号和用量信息;
- 修改密码;
- 删除或停用 API Key;
- 申请导出账单或用量记录;
- 申请注销账号;
- 咨询或投诉隐私处理事项。
8. 未成年人
apipro 面向开发者和企业用户,不主动面向未成年人提供服务。若你是未成年人,请在监护人同意和指导下使用。
9. 政策更新
我们可能根据业务、法律或技术变化更新本政策。重大更新会尽量通过站内公告、邮件或其他方式提示。
10. 联系方式
support@apipro.shop公司主体、地址、备案信息待正式主体确认后补充。