一、适用范围
本隐私政策适用于您通过 ComputerHub 网站(computerhub.ai)、API 接口、控制台、SDK 及其他相关产品(统称"本平台服务")访问和使用本平台时的个人信息处理活动。
本政策不适用于您通过本平台接入的第三方服务(如 OpenAI、Anthropic、Google 等模型提供商)。您在使用第三方服务时,应另行阅读并同意该第三方的隐私政策。
二、我们收集的信息
为了向您提供本平台服务,我们会在以下场景收集您的个人信息:
2.1 您主动提供的信息
- 注册信息:邮箱地址、手机号码、密码(加密存储)、组织名称。
- 实名信息:当您使用企业版服务或需要开具发票时,我们会收集企业名称、统一社会信用代码、联系人姓名及发票相关信息。
- 充值信息:充值金额、支付渠道标识(我们不存储完整的支付卡号或银行账号)。
- 反馈信息:您通过邮件、工单等方式向我们提交的问题反馈、建议或技术诉求。
2.2 我们自动收集的信息
- API 调用数据:请求时间、模型名称、Token 用量、请求状态、响应延迟、IP 地址。我们仅记录请求元数据,不存储您发送的 prompt 内容和模型返回的 completion 内容。
- 设备与技术信息:IP 地址、浏览器类型、操作系统、设备标识、访问时间、页面停留时长。
- 日志信息:服务器运行日志,包括请求路由记录、故障转移记录、错误日志,用于运维监控和问题排查。
2.3 信息收集清单
| 信息类型 | 具体内容 | 收集场景 | 用途 |
| 邮箱 | 电子邮箱地址 | 注册、登录 | 账号管理、通知 |
| 手机号 | 手机号码 | 注册、安全验证 | 身份验证、告警通知 |
| API 调用元数据 | 模型、Token 数、延迟、状态 | API 请求 | 计费、路由优化、监控 |
| IP 地址 | 请求来源 IP | 所有请求 | 安全防护、IP 白名单 |
| 支付信息 | 支付渠道、金额、订单号 | 充值 | 订单管理、对账 |
特别说明:我们不对您的 API prompt 内容和模型返回内容进行持久化存储。在请求处理完成后,这些内容将被立即丢弃。唯一的例外是您主动开启了「语义缓存」功能,此时请求的 Embedding 向量(非原始文本)会被缓存以便后续命中。
三、我们如何使用信息
我们收集的信息将用于以下目的:
- 提供核心服务:包括账号注册、API 鉴权、请求路由、模型调用、Token 计量与费用计算。
- 计费与结算:根据 API 调用记录计算费用、生成账单、处理充值。
- 服务优化:分析请求路由数据、延迟指标和故障率,优化智能路由算法和缓存策略,提升服务质量。
- 安全防护:识别异常请求、防范恶意调用、执行 IP 白名单和速率限制策略、检测欺诈行为。
- 故障排查:在出现服务异常时,通过日志定位问题原因并修复。
- 通知与沟通:向您发送服务通知、安全告警、账单提醒、产品更新等消息。
- 法律合规:在法律法规要求时,配合监管机构的合法请求。
四、信息的共享与披露
我们不会将您的个人信息出售给任何第三方。在以下情形中,我们可能会共享或披露您的部分信息:
4.1 与上游模型提供商的必要共享
当您通过本平台调用模型时,您的 prompt 内容和请求参数会被转发至对应的模型提供商(如 OpenAI、Anthropic 等)以完成推理。此共享是实现服务功能所必需的。我们仅转发请求内容,不附带您的身份信息(如邮箱、手机号)。
4.2 与服务合作伙伴的共享
| 合作伙伴类型 | 共享信息 | 用途 |
| 云基础设施提供商 | 服务器运行数据 | 托管服务、数据存储 |
| 支付服务提供商 | 充值订单信息 | 处理支付交易 |
| 短信/邮件服务商 | 手机号/邮箱、验证码 | 发送验证码和通知 |
4.3 法律要求的披露
在以下情况下,我们可能依法披露您的相关信息:
- 与国家安全、国防安全直接相关的;
- 与公共安全、公共卫生、重大公共利益直接相关的;
- 与刑事侦查、起诉、审判和判决执行等直接相关的;
- 法律法规要求披露的其他情形。
五、Cookie 与同类技术
本平台使用 Cookie 和类似技术(如 localStorage)来实现以下功能:
- 会话管理:维持您的登录状态,避免重复认证。
- 偏好记忆:记住您的控制台设置,如路由策略、缓存开关等。
- 使用分析:匿名统计页面访问和功能使用情况,帮助我们改进产品。
您可以通过浏览器设置管理或删除 Cookie。但请注意,禁用 Cookie 可能导致部分功能无法正常使用(如自动登录)。
六、数据安全
我们采取多层次的安全措施来保护您的个人信息:
- 传输加密:所有 API 请求和网站通信均使用 TLS 1.2+ 加密传输。
- 存储加密:敏感数据(如密码、API Key)使用 AES-256 加密存储,API Key 仅以哈希形式比对。
- 访问控制:基于最小权限原则,仅授权人员可在必要时访问用户数据,所有访问行为记录审计日志。
- 网络安全:部署 WAF、DDoS 防护、入侵检测系统,定期进行安全漏洞扫描和渗透测试。
- 数据隔离:多租户数据严格隔离,不同租户之间不可互相访问。
- 应急预案:建立数据安全事件应急响应机制,在发生安全事件时及时启动处置流程。
安全事件通知:如发生个人信息泄露安全事件,我们将在 72 小时内通过邮件或站内通知告知您事件概况、影响范围、已采取的处置措施及您可采取的自我保护建议。
七、数据保留
我们仅在为实现本政策所述目的所必需的期限内保留您的个人信息:
| 数据类型 | 保留期限 | 到期处理 |
| 账号信息 | 账号存续期间 + 注销后 30 天 | 永久删除 |
| API 调用元数据 | 13 个月 | 自动清除 |
| 计费与交易记录 | 5 年(法规要求) | 到期后删除 |
| 语义缓存向量 | 缓存 TTL(默认 1 小时) | 自动过期 |
| 服务器日志 | 90 天 | 自动清除 |
| 安全审计日志 | 2 年 | 到期后删除 |
八、您的权利
根据适用的法律法规,您对个人信息享有以下权利:
- 查阅权:您有权查阅我们持有的关于您的个人信息。可通过控制台 → 设置页面查看您的账号信息和使用数据。
- 更正权:您发现我们持有的信息有误时,有权要求更正。可在控制台直接修改,或联系客服处理。
- 删除权:在特定情形下,您有权要求我们删除您的个人信息。请注意,法律法规要求保留的信息(如交易记录)在法定期限内不会删除。
- 数据可携带权:您有权以结构化、机器可读的格式获取您的个人信息副本。可通过控制台导出您的用量数据和账单记录。
- 撤回同意权:您有权随时撤回您此前给予的同意。撤回同意不影响撤回前已进行的信息处理活动的效力。
- 注销权:您有权注销您的账号。注销后,我们将按本政策规定的保留期限处理您的信息。可通过控制台 → 设置 → 注销账号发起申请。
行使上述权利可通过控制台 → 设置页面操作。我们将在 15 个工作日内回复您的请求。
九、未成年人保护
本平台面向企业和开发者用户提供专业 AI 基础设施服务,不面向 18 周岁以下的未成年人。如果您是未满 18 周岁的未成年人,请勿注册或使用本平台服务。
如果您是未成年人的监护人,发现被监护人未经同意使用了本平台服务,可通过控制台工单系统反馈,我们将在核实后删除相关信息。
十、跨境数据传输
由于本平台对接的模型提供商分布在全球多个国家和地区(如美国、欧洲等),您的 API 请求内容在调用模型时可能会被传输至境外服务器进行推理处理。我们将采取以下措施保障跨境数据传输的安全:
- 仅传输完成推理所必需的请求内容,不传输您的身份信息;
- 选择已通过国际安全认证(如 SOC 2、ISO 27001)的模型提供商;
- 在适用法律法规要求时,依法进行数据出境安全评估或备案。
十一、第三方服务说明
本平台聚合了多家第三方模型提供商的服务。当您调用特定模型时,您的请求将被转发至该模型的提供商。各提供商对您数据的处理受其自身隐私政策约束。以下是主要提供商的隐私政策链接:
- OpenAI:
https://openai.com/privacy
- Anthropic:
https://www.anthropic.com/privacy
- Google:
https://policies.google.com/privacy
- DeepSeek:
https://www.deepseek.com/privacy
建议您在使用相应模型前,阅读并了解该提供商的隐私政策。
十二、政策更新
我们可能会不时更新本隐私政策。当发生重大变更时,我们将通过以下方式通知您:
- 在平台首页和控制台发布显著通知;
- 向您注册邮箱发送邮件通知;
- 在本页面顶部更新"最近更新日期"。
对于重大变更(如新增信息收集类型、改变信息使用目的等),如果您继续使用本平台服务,即视为您同意更新后的政策。如果您不同意更新后的内容,您有权停止使用本平台服务并注销账号。