隐私协议

本站收集、使用、保留您信息的方式与范围。

# 隐私协议

本协议生效日期:2026 年 5 月 21 日。本站对您个人数据的处理遵循"最小必要"原则——只收集运营服务所必需的信息。

# 我们收集的信息

# 您主动提供的

  • 注册信息:邮箱地址、密码(加盐 bcrypt 哈希存储,不可逆)
  • 支付信息:购买订阅 / 充值时,您在支付宝 / 微信 / Stripe 收银台填写的支付信息不经过本站服务器,由支付网关直接采集;我们只收到该笔订单的交易号、金额、状态
  • 发票信息(如申请开票):发票抬头、税号、邮箱等
  • 客服沟通:您通过工单、邮件、群组与客服的对话内容,用于问题处理与质量改进

# 自动收集的

  • 用量数据:每次 API 调用的时间戳、模型、Token 数、上游账号 ID、耗时、HTTP 状态码、客户端 IP(仅保留最末段以做风控聚合)
  • 客户端遥测(如启用桌面客户端):客户端版本、操作系统类型、连接的 endpoint、故障日志
  • 会话信息:浏览器 / 客户端的登录 session ID(JWT),仅用于鉴权
  • 设备指纹(仅限风控所需):客户端 OS 类型、网络指纹的聚合统计,用于识别异常账号行为

# 我们不收集的

  • 请求体 / 响应体内容:您发给大模型的 prompt、上传的文件、模型生成的回复均不被本站持久化。仅在请求 in-flight 期间存在于内存中,请求完成后立即丢弃
  • 支付账号详情:信用卡号、银行账号、支付宝账号等
  • 生物识别信息:人脸、指纹、声纹等
  • 位置信息:精确 GPS 坐标等

# 信息的使用

我们使用上述信息仅用于:

  1. 服务交付:路由请求到上游、计费扣费、维持订阅状态
  2. 故障排查:定位 API 错误、延迟异常、上游账号失效
  3. 风控防滥用:识别同 IP 批量注册、自动化刷量、违反《用户协议》的行为
  4. 财务对账:与支付网关核对订单状态、开具发票
  5. 法律合规:响应有权机关的合法调取请求

我们不会:

  • 将您的数据出售给第三方
  • 用于训练 AI 模型
  • 用于针对性广告投放(本站无广告业务)
  • 与上游服务商共享您的账户身份信息(仅传递 API 调用本身所需)

# 信息的存储与保护

  • 所有数据存储在中国大陆境内的数据中心,符合《网络安全法》《数据安全法》《个人信息保护法》要求
  • 密码 / API 密钥 / 支付通道配置使用 AES-GCM 或 bcrypt 加密存储
  • 与上游服务商、支付网关之间的通信全程使用 TLS 1.2+ 加密
  • 内部访问数据库需经多因素认证;所有 admin 操作有审计日志

# 信息的保留期

数据类型 保留期
账户基本信息(邮箱、密码哈希) 直到您主动注销
订单记录 5 年(用于税务、对账)
API 用量记录(聚合后) 90 天
API 用量记录(明细) 30 天
客户端遥测日志 14 天
故障排查日志 30 天
审计日志 1 年
客服工单与对话 2 年

注销账户后,除法律要求保留的财务记录外,其他个人数据将在 30 日内删除。

# 跨境数据传输

本站使用境外上游(Anthropic / OpenAI / Google 等)提供模型推理服务,这意味着:

  • 您每次 API 调用的请求内容(prompt、上下文、模型参数)会以加密形式经由本站转发到对应上游服务商所在的境外数据中心进行推理
  • 上游服务商对该请求内容的处理受其各自隐私政策约束,本站无法干预
  • 上游服务商不接收您的本站账户身份信息(邮箱、用户名等),仅接收推理所需的最小请求字段

如果您出于合规要求不愿将数据传输至境外:

  • 部分上游有境内合规节点(如阿里云 Qwen、智谱清言、DeepSeek 等),可在 模型定价页面 选择标记为"境内"的模型
  • 完全本地化推理需求请联系商务沟通私有化部署方案

# 第三方服务

我们使用以下第三方服务支持业务运营:

  • 支付网关:支付宝 / 微信支付 / Stripe — 负责处理收款,您填写的支付凭证仅经过他们的服务器
  • 上游 API 服务商:Anthropic / OpenAI / Google 等 — 您的请求转发给他们,受他们各自的隐私协议约束
  • 基础设施:托管服务商 / CDN — 仅负责数据传输与存储,不接触数据内容
  • 邮件服务商:用于发送验证邮件、退款通知等系统邮件

# 您的法定权利

根据《个人信息保护法》(PIPL) 及其他适用法律,您享有以下权利:

  • 知情权:本协议公开说明本站如何处理您的个人信息
  • 决定权:您有权决定是否同意我们处理您的个人信息(拒绝同意将导致无法使用服务)
  • 查阅、复制权:账户中心可查看个人资料、订单、用量、订阅状态;通过客服可申请导出全量数据(机器可读格式,30 日内提供)
  • 更正、补充权:修改邮箱、密码、发票抬头等可在账户中心自助操作
  • 删除权:注销账户将永久删除账户基本信息与未完成订阅;财务记录因法律要求保留 5 年
  • 撤回同意权:拒绝某些可选数据(如客户端遥测)的收集 — 见客户端设置
  • 可携权:通过客服可获取您的订单与用量记录的导出文件
  • 解释权:对本站任何自动化处理决策(如风控、限速)有疑议时,可申请人工复核

如您是欧盟居民,本站同时遵守 GDPR 的相关要求;如您是加州居民,本站同时遵守 CCPA 的相关要求。

如认为本站处理您个人信息违反法律,您有权向网信办、公安网安、消费者协会等监管机构投诉举报。

本站仅使用必要的 Cookie 与 localStorage:

  • 认证 token:JWT,用于保持登录状态
  • UI 偏好:主题色、表格列宽等用户体验设置
  • 支付订单临时态:下单中的二维码、订单 ID 等

我们不使用第三方分析 / 跟踪 / 广告 Cookie。

# 未成年人

本服务不面向 18 岁以下未成年人。如发现未成年人擅自注册,账户将被关闭,已支付费用按《用户协议》退款政策处理。

如您是未成年人的监护人,发现未成年人未经同意使用本站服务,请通过 联系我们 联系本站。

# 数据泄露的应急响应

如发生影响您个人信息的安全事件,本站承诺:

  • 在确认事件后 72 小时内通过站内通知 + 邮件告知受影响用户
  • 同步报送网信办、公安网安等监管机构
  • 公示事件影响范围、可能后果、本站已采取的补救措施
  • 为受影响用户提供降低损失的具体建议

# 协议变更

本协议如有重大修订,将在本页面公示并通过站内通知 / 邮件提前 7 日告知。继续使用即视为接受。

# 联系我们

如对您的个人数据有任何疑问或行使上述权利,请通过 联系我们 页面联系我们。

涉及数据安全事件或隐私投诉的紧急联系,请通过 联系页面 提交主题为"隐私事务"的工单,本站将在 3 个工作日内响应。


本协议与 用户协议、使用政策、服务特定条款 共同构成您使用 RelayFlows 服务的完整法律协议。