我们不存储什么
本服务的设计原则是 最小化数据接触:- 我们不存储您的 prompt 或模型响应内容。 API 调用仅穿过我们的网关到达上游提供商。我们不会记录、保存或分析您的输入或输出文本。
- 我们不会向广告商或数据经纪商出售、出租或共享您的数据。
- 我们从不接触、也不存储您的卡号。 卡片信息直接在支付服务商自己的页面输入,不经过我们的服务器。
- 我们不会跨网站追踪您的浏览行为。
- 我们不使用广告 Cookie 或浏览器指纹,也绝不将您的数据用于广告定向。
- 我们不构建用户的心理画像。(网站访问统计我们使用 Yandex Metrika —— 见下方 网站分析统计。)
为运行服务我们处理什么
为运行本服务,我们处理操作所需的最小必要信息:- 账户信息:邮箱地址、密码哈希、可选的语言偏好。用于身份验证和事务性通信。
- 第三方账号登录:若您使用 Google、Yandex 等第三方账号注册或登录,我们会从该提供商收到您在其平台的账号标识符、邮箱地址、用户名与显示名,用于创建账户、后续识别您的身份,以及把该账号与您的 RuAPI 账户绑定。我们不会获取您在该提供商处的密码,也不会保存其授权令牌(令牌仅在登录当次用于读取上述信息,随即丢弃)。我们不会代表您访问该账号的任何其他数据。您可以改用邮箱密码登录,并在控制台解除绑定。
- API 密钥:您生成的 token。用于验证您的 API 请求。
- 余额与交易记录:充值记录(加密货币或银行卡)和按调用扣费记录。用于计费。银行卡支付时,我们会保存支付服务商侧的客户标识,用于把付款对应到你的账户。
- 请求元数据(不含内容):模型名称、token 数、时间戳、状态码。用于计费和排错。
- 客户端 IP 地址:新注册账户默认会在”消费”与”错误”两类日志中记录发起 API 调用的 IP,用于排查故障、识别密钥泄露与滥用。您可以随时在 控制台 → 个人设置 中关闭「记录请求与错误日志IP」开关;关闭后新产生的日志不再写入 IP。此项只针对 API 调用日志,与网站访问统计相互独立。
- 邮件投递状态:来自我方邮件提供商的验证邮件和密码重置邮件状态。
我们与谁共享信息
我们仅与以下严格必要的方共享信息,每一方都对运行本服务必要:- 上游 AI 提供商(OpenAI、Anthropic、Google、DeepSeek 等您调用的模型方):接收您的 API 请求以处理。受其各自隐私政策约束。
- 支付服务商:Stripe(银行卡支付)与 Cryptomus(加密货币支付)会收到处理充值所必需的数据 —— Stripe 侧包括您的邮箱、IP 地址,以及您在其页面输入的卡片信息。二者各自作为独立的数据控制者,适用其自身的隐私政策。
- 公共区块链网络(TRON、BSC、Polygon):接收 USDT 转账固有的链上交易数据。
- 邮件投递服务商(Amazon SES):处理出站事务性邮件。
- 托管 / DNS / CDN 服务商:作为基础设施一部分附带处理流量。
- 网站分析(Yandex Metrika):我们的网站加载 Yandex Metrika 统计代码,它会接收网站使用数据 —— 见下方 网站分析统计。
网站分析统计
我们的网站与文档使用 Yandex Metrika(计数器 109153189)来了解访客如何使用网站并加以改进。Metrika 会设置 Cookie,并可能采集:- 页面浏览、来源页、按 IP 估算的大致位置、设备与浏览器;
- 点击热图与滚动深度;
- 会话录制(Webvisor) —— 对页面上匿名操作的录制(鼠标移动、点击、滚动;密码等敏感字段会被遮蔽),用于诊断可用性问题。
mc.yandex.ru 域名。
安全
- 与本服务的所有流量通过 TLS (HTTPS) 加密。
- 密码以单向哈希形式存储,使用业界标准算法;我们绝不存储明文密码。
- 完整的 API 密钥可以在控制台「令牌管理」中查看和复制。如果密钥可能已泄露,请删除它并新建一个。
- 内部对运营数据的访问基于”最小必要”原则限制。
您的权利
您有权:- 访问 我们持有的关于您的信息(账户邮箱、余额、近期交易 —— 在控制台可见)。
- 更正 控制台中不准确的账户信息。
- 删除账户,将账户记录从活跃服务中移除。
- 撤销同意 邮件通知 —— 通过账户设置或联系客服。
- 投诉 —— 您可向新加坡个人数据保护委员会 (PDPC) 提出投诉。