一、引言
本隱私政策說明OPENSTART TECHNOLOGY LIMITED(下稱“我們”)如何收集、使用、存儲、共享和保護你的個人資訊,以及你可行使的權利。“本平台”指 InOneAPI(一碼開放平台)網站、管理控制台與 API 服務。
我們只提供模型接入、智能路由、計量計費與可觀測性等平台能力,不是大模型的研發者或服務的實際提供方。通過本平台調用的模型推理由第三方模型服務商完成,相關處理受該服務商自己的政策約束,本政策無法替代其條款。
使用本平台即表示你已閱讀並理解本政策。你註冊時選擇的語言賬戶、控制台與 API 調用均適用本政策。
二、我們收集的資訊
賬戶資訊
- 郵箱地址、姓名(可選)、賬戶語言偏好與賬戶狀態。
- 使用郵箱註冊時,我們保存經過加鹽的內存困難哈希處理後的密碼,絕不保存明文密碼。
- 使用 Google 或 GitHub 登入時,對應服務商會在你授權後提供其賬戶標識、郵箱與頭像等資訊,我們將其保存在自有賬戶表中。我們不會通過郵箱地址自動關聯不同登入方式創建的賬戶。
會話與憑證
- 登入會話記錄(會話標識、有效期、最近活動時間、User-Agent),用於維持登入狀態與安全審計。
- 郵箱驗證、密碼重置等一次性令牌僅以哈希形式存儲。
- API Key 的標識、名稱、歸屬專案、可用模型範圍、預算與速率限制等配置。為保護憑證,我們只保存用於校驗的密鑰摘要與必要的展示前綴。
工作空間與專案資訊
工作空間、專案、成員、成員角色與子 Key 的名稱、郵箱邀請地址、預算上限和模型白名單等配置資訊。
計費資訊
- 錢包幣種、餘額、儲值訂單、支付流水、賬單與用量記錄。
- 通過Stripe完成支付時,支付機構會獨立處理你的支付賬號與交易資訊;我們只接收完成入賬所必需的訂單號、金額、幣種與交易狀態,不收集也不存儲你的銀行卡號或支付密碼。
用量與診斷元資料
為完成鑑權、計費、路由與排障,平台會記錄請求級元資料,例如:請求時間、狀態碼、延遲與首字延遲、模型標識、實際命中的服務商渠道、重試次數、輸入/輸出與快取 Token 數量、費用、X-Gateway-Trace-ID,以及請求頭聲明的應用歸屬標識。
你主動上傳的內容
Playground 會話歷史、附件與通過檔案接口上傳的資料,屬於你主動保存的業務資料。附件保存在私有對象存儲中,僅在你登入後按歸屬校驗結果生成帶簽名的訪問地址。
設備與日誌資訊
瀏覽器類型與版本、操作系統的類型與版本、IP 地址、訪問的時間與頁面路徑、異常流量特征。這類資訊用於安全防護、錯誤定位與容量規劃,不會與廣告畫像關聯。
三、我們不會保存的內容
本平台統一採用零內容日誌,這是標準運行方式而不是可選設置:
- 提示詞正文、模型回覆正文、流式內容分片均不寫入請求日誌資料庫。
- 內容僅在網關內存中完成轉發、流式輸出與 Token 計量。
- 元資料不等於內容。上述請求級用量與診斷資料不包含提示詞與回覆正文。
需要說明的例外:為完成你明確請求的技術支援、你主動提交的反饋,或對涉嫌違法與濫用行為的調查,我們可能在必要最小範圍內處理額外資訊,並會告知你處理的依據與範圍。
四、資訊使用目的
- 提供、維護和改進賬戶、路由、計費、控制台與在線體驗等功能。
- 完成身份鑑權、會話維持與憑證校驗。
- 進行請求級計量、賬單生成、餘額扣減與對賬。
- 識別異常流量、重試風暴、Key 泄露與濫用行為,實施主動熔斷與告警。
- 按你的配置執行專案、成員與子 Key 的權限、預算與模型限制。
- 向你發送服務通知、賬單提醒與安全提示。
- 滿足法律法規、會計與審計要求,響應權利請求。
五、共享、委托處理與披露
我們不會出售你的個人資訊,也不會為了廣告投放共享個人資訊。僅在下列場景共享或委托處理:
- 模型服務商:請求內容必須發送給實際推理服務商才能生成結果。服務商的保留、區域與合規政策各不相同,請在選擇模型與渠道前核對其條款。
- 雲基礎設施服務商:托管資料庫、對象存儲、伺服器與網路服務,僅按我們的委托處理資料以支撐服務運行。
- 支付機構:儲值與交易通過Stripe處理,支付機構向我們返回入賬所需的結果資訊。
- 登入與通知服務:Google、GitHub 提供第三方登入;郵件服務商負責發送驗證、重置與通知郵件。
- 異常告警通道:按你的配置向管理員推送微信或郵件告警。
- 法定要求:在法律法規要求、司法或行政機關依法提出的請求,或為保護我方與你合法權益所必需時披露,並在允許範圍內事先或及時告知你。
- 業務轉移:發生合並、收購或資產轉讓時,我們會要求承接方繼續受本政策約束,並在影響你的範圍內通知你。
六、存儲地點與跨境傳輸
核心業務資料存儲在位於中國境內的雲服務環境中。賬戶註冊時即確定唯一的計費幣種,並通過Stripe完成儲值,因此支付流水會經由境外支付機構處理;使用 Google、GitHub 登入時,相應服務商也會在境外處理授權資訊。
涉及上述跨境場景時,我們只傳輸完成該目的所必需的最小資訊,並通過合同與技術措施保障傳輸與存儲安全。上游模型服務商的資料處理區域以其自身政策為準。
七、保留期限
- 賬戶、工作空間、專案、Key 配置與錢包:在賬戶存續期間保留,注銷後按法定要求保留必要記錄。
- 會話記錄:到期或你退出登入後立即失效,可隨時撤銷。
- 用量與賬單記錄:為滿足會計、税務與爭議處理要求,在法定期限內保留。
- 附件與 Playground 歷史:按你保存或刪除的操作處理;刪除檔案後不能用於新請求,但無法撤回已經發送給服務商的內容。
- 郵箱驗證與重置令牌:短期有效,使用或過期後立即失效。
超出保留期限或你請求刪除且不存在法定保留義務時,我們會刪除或做匿名化處理。
八、資訊安全措施
- 密碼使用加鹽的內存困難哈希存儲;會話是資料庫中可撤銷的記錄,配合簽名 HttpOnly Cookie 下發。
- 驗證與重置令牌只保存哈希值;OAuth 授權採用 PKCE 與狀態校驗。
- 服務端密鑰、認證口令與支付憑據僅存放在服務端環境變量中,絕不使用
NEXT_PUBLIC_前綴或下發到瀏覽器。 - 資料庫啟用行級安全策略,按使用者與專案限定可見範圍;服務端在處理附件與請求前執行歸屬校驗。
- 上傳對象存放在私有存儲桶中,通過受限簽名的自定義域名訪問。
- 內部訪問遵循最小權限與審計要求,異常訪問可被檢測與阻斷。
互聯網環境不存在絕對安全。若發生個人資訊安全事件,我們將按法律要求告知事件情況、可能影響、已採取的措施與補救建議,並留存處置記錄。
九、你的權利
你可以通過控制台自助完成:查看與更正賬戶資料、管理專案與成員、創建與撤銷 API Key、設置預算與模型限制、刪除 Playground 會話與附件、導出用量與賬單明細。
你同樣有權訪問、複製、更正、刪除你的個人資訊,撤回此前給予的同意,或申請注銷賬戶。請通過 support@inoneapi.ai 聯繫OPENSTART TECHNOLOGY LIMITED,並在請求中說明你需要行使的權利類型。為保護你的賬戶安全,我們可能先核驗你的身份,再在合理期限內答複。注銷賬戶不會免除你在賬戶存續期間產生的付款義務,法定必須保留的記錄將在保留期內繼續保存。
十、Cookie 與同類技術
本平台僅使用維持功能所必需的 Cookie,不投放廣告,也不進行跨站行為追蹤:
ioa_session:維持登入狀態,屬於會話必需 Cookie,簽名且僅由服務端讀取。ioa_oauth_state、ioa_oauth_verifier:在第三方登入過程中防止請求偽造,完成後即失效。
瀏覽器管理 Cookie 的設置可以阻止這些 Cookie,但會導致無法登入或使用控制台功能。語言偏好通過地址中的語言前綴維持,切換語言不會改變賬戶幣種。
十一、自動化決策
智能路由依據價格、延遲、吞吐、錯誤率與可用性等服務質量指標在同一模型的多個服務商渠道之間選擇路徑,屬於對服務資源的技術調度,不構成針對個人的畫像或重大權益決策。異常流量檢測可能觸發限流或熔斷,你可以按第九節的聯繫方式提出異議並請求人工複核。
十二、未成年人
本平台面向企業使用者與具備完全民事行為能力的成年人,不面向不滿 14 周歲的兒童。若你是未成年人,請在監護人陪同下閱讀本政策並在監護人同意後使用。我們不會在知情情況下收集未成年人的個人資訊,若發現此類情形,將盡快刪除。
十三、本政策的更新
我們可能在功能、法律或運營要求變化時更新本政策。重大變更會通過站內公告、郵件或頁面顯著提示等方式通知你,更新後的政策自頁面標注的生效之日起適用。若你不同意變更內容,應停止使用並申請注銷賬戶。
十四、聯繫我們
- 運營主體:OPENSTART TECHNOLOGY LIMITED
- 郵箱:support@inoneapi.ai
- 通信地址:可通過郵箱獲取
對本政策、你的個人資訊或第三方服務商資料處理方式存在疑問時,歡迎與我們聯繫。涉及具體模型的資料處理問題,通常還需要同時諮詢對應服務商。