本《隐私政策》说明 LLM Gateway(下称「我们」)在你使用本网站、控制台与 API 服务(统称「服务」)期间 如何收集、使用、存储与共享你的个人信息。在使用服务前,请仔细阅读本政策;继续使用即表示你已知悉 并同意本政策的内容。
1. 适用范围
本政策适用于你访问本站、注册账号、使用控制台、调用 API 网关、阅读文档以及与我们沟通的过程。 本政策不适用于第三方模型供应商(OpenAI、Anthropic、Google、阿里云、字节跳动等)独立运营的服务, 我们仅作为代理把请求转发到它们的接口;你与第三方供应商之间的关系由其各自的隐私政策约束。
2. 我们收集哪些信息
我们仅收集为提供与改进服务所必需的最少信息,包括:
- 账户标识:注册时使用的邮箱或手机号、设置的展示名。我们使用这些信息作为登录 凭据并向你发送验证码与重要通知。
- 身份验证信息:登录验证码(仅短期保存)、会话 Cookie。我们不存储你的明文密码。
- 账单信息:充值订单、卡券兑换记录、消费明细。如未来开通在线支付,支付凭证由 支付服务商处理,我们不接触你的银行卡或第三方支付账号详情。
- API 用量数据:每次调用的时间戳、模型名、输入/输出 token 数量、状态码、API Key 指纹(不含完整密钥),用于计费、限速、对账与异常排查。
- 请求与响应内容:默认情况下,我们不持久化你 API 调用的提示词与模型输出。 仅在你主动启用日志排障功能、或为了调查具体故障并征得你同意的情况下,才会临时保留相关请求样本, 并在事项结束后及时删除。
- 客户端信息:访问设备类型、IP 地址、浏览器 User-Agent,用于安全风控与服务可用性 监测;保留期一般不超过 90 天。
- 沟通记录:你通过邮件或工单与我们沟通时留下的内容。
我们不会主动收集你的身份证号、生物特征、精确位置等敏感个人信息。
3. 我们如何使用信息
- 提供与维护服务,包括身份验证、API Key 的签发与撤销、用量计量与计费;
- 把你的请求路由到你选定的模型供应商,并把响应原样返回;
- 展示账户信息、对账明细、用量统计与系统通知;
- 识别滥用、欺诈、攻击与违规行为,保护服务与其他用户的安全;
- 在你联系我们时回复并解决问题;
- 持续改进服务可用性与稳定性(基于聚合的、不指向个人的统计数据)。
4. 与上游模型供应商的数据流转
当你向网关发送 API 请求时,我们会按 OpenAI / Anthropic 协议把请求体转发给你指定的上游供应商, 并把响应返回给你。请求内容会经过我们的网关组件以完成路由、限速与计费,但不会被持久化(见上文 第 2 条)。请求最终落到哪家供应商、被对方如何处理,由该供应商的服务条款与隐私政策约束。
请勿在请求中包含你不希望被第三方处理的敏感个人信息或商业秘密。如有合规要求,请优先选择具备相应 合规资质的模型,并自行履行必要的脱敏义务。
5. Cookie 与本地存储
我们使用必要 Cookie 来维持会话、防止 CSRF 与识别你已登录控制台。会话 Cookie 在你登出或长期未活跃时 会自动失效。我们不使用第三方广告或行为定向追踪 Cookie。
6. 我们不会出售或交易你的个人信息
除以下情形外,我们不会与第三方共享你的个人信息:
- 为完成你发起的 API 请求而转发给上游模型供应商;
- 为提供基础设施(如云服务器、数据库、对象存储、短信/邮件通道)而由必要的服务商代为处理, 且这些服务商仅能在我们授权的范围与目的内处理数据;
- 依据法律法规、监管要求或司法机关的合法指令;
- 在征得你明确同意的其他情形下。
7. 数据保留
账户信息在账户存续期间保留;账单与用量明细按相关法律法规要求保留(一般不少于 5 年)。 请求与响应样本(如启用)按问题处置周期保留,最长不超过 30 天。注销账户后,我们会在合理时间内 删除或匿名化与你直接相关的个人信息,但法律法规要求保留的部分除外。
8. 数据安全
我们使用 HTTPS / TLS 加密传输、最小权限访问、密钥与凭据分级保管、操作审计等手段保护数据安全。 但请你也注意妥善保管自己的 API Key、登录凭据,不要在公开仓库或客户端代码中硬编码 Key。 如发现 Key 泄露,请立即在控制台轮换。
9. 你的权利
你对自己的个人信息享有以下权利:
- 查询与复制:在控制台查看账户、Key 列表、用量与账单;
- 更正:自助修改昵称、联系方式等可变信息;
- 删除:通过注销账户请求删除账户级数据;
- 注销:发邮件至下方联系方式申请注销账户;
- 投诉:如认为我们处理你的个人信息不当,可联系我们或向有权监管机关投诉。
10. 未成年人
本服务面向具备完全民事行为能力的用户。如你是未成年人,请在监护人指导下使用,并请监护人代为 阅读并同意本政策。我们不会有意收集 14 周岁以下儿童的个人信息。
11. 政策变更
我们可能不时更新本政策。如发生重大变更,我们会在站内公告或通过邮件 / 短信通知你;继续使用服务 即视为接受更新后的政策。建议你定期回看本页。
12. 联系我们
如对本政策或个人信息处理有任何问题、申请或投诉,请发邮件至 support@llm-gateway.com。我们会在合理时间内予以回复。
本政策为通用版本,仅供说明性参考;正式合规文本以正式发布的版本为准。