一、引言
本隐私政策说明OPENSTART TECHNOLOGY LIMITED(下称“我们”)如何收集、使用、存储、共享和保护你的个人信息,以及你可行使的权利。“本平台”指 InOneAPI(一码开放平台)网站、管理控制台与 API 服务。
我们只提供模型接入、智能路由、计量计费与可观测性等平台能力,不是大模型的研发者或服务的实际提供方。通过本平台调用的模型推理由第三方模型服务商完成,相关处理受该服务商自己的政策约束,本政策无法替代其条款。
使用本平台即表示你已阅读并理解本政策。你注册时选择的语言账户、控制台与 API 调用均适用本政策。
二、我们收集的信息
账户信息
- 邮箱地址、姓名(可选)、账户语言偏好与账户状态。
- 使用邮箱注册时,我们保存经过加盐的内存困难哈希处理后的密码,绝不保存明文密码。
- 使用 Google 或 GitHub 登录时,对应服务商会在你授权后提供其账户标识、邮箱与头像等信息,我们将其保存在自有账户表中。我们不会通过邮箱地址自动关联不同登录方式创建的账户。
会话与凭证
- 登录会话记录(会话标识、有效期、最近活动时间、User-Agent),用于维持登录状态与安全审计。
- 邮箱验证、密码重置等一次性令牌仅以哈希形式存储。
- API Key 的标识、名称、归属项目、可用模型范围、预算与速率限制等配置。为保护凭证,我们只保存用于校验的密钥摘要与必要的展示前缀。
工作空间与项目信息
工作空间、项目、成员、成员角色与子 Key 的名称、邮箱邀请地址、预算上限和模型白名单等配置信息。
计费信息
- 钱包币种、余额、充值订单、支付流水、账单与用量记录。
- 通过Stripe完成支付时,支付机构会独立处理你的支付账号与交易信息;我们只接收完成入账所必需的订单号、金额、币种与交易状态,不收集也不存储你的银行卡号或支付密码。
用量与诊断元数据
为完成鉴权、计费、路由与排障,平台会记录请求级元数据,例如:请求时间、状态码、延迟与首字延迟、模型标识、实际命中的服务商渠道、重试次数、输入/输出与缓存 Token 数量、费用、X-Gateway-Trace-ID,以及请求头声明的应用归属标识。
你主动上传的内容
Playground 会话历史、附件与通过文件接口上传的资料,属于你主动保存的业务数据。附件保存在私有对象存储中,仅在你登录后按归属校验结果生成带签名的访问地址。
设备与日志信息
浏览器类型与版本、操作系统的类型与版本、IP 地址、访问的时间与页面路径、异常流量特征。这类信息用于安全防护、错误定位与容量规划,不会与广告画像关联。
三、我们不会保存的内容
本平台统一采用零内容日志,这是标准运行方式而不是可选设置:
- 提示词正文、模型回复正文、流式内容分片均不写入请求日志数据库。
- 内容仅在网关内存中完成转发、流式输出与 Token 计量。
- 元数据不等于内容。上述请求级用量与诊断数据不包含提示词与回复正文。
需要说明的例外:为完成你明确请求的技术支持、你主动提交的反馈,或对涉嫌违法与滥用行为的调查,我们可能在必要最小范围内处理额外信息,并会告知你处理的依据与范围。
四、信息使用目的
- 提供、维护和改进账户、路由、计费、控制台与在线体验等功能。
- 完成身份鉴权、会话维持与凭证校验。
- 进行请求级计量、账单生成、余额扣减与对账。
- 识别异常流量、重试风暴、Key 泄露与滥用行为,实施主动熔断与告警。
- 按你的配置执行项目、成员与子 Key 的权限、预算与模型限制。
- 向你发送服务通知、账单提醒与安全提示。
- 满足法律法规、会计与审计要求,响应权利请求。
五、共享、委托处理与披露
我们不会出售你的个人信息,也不会为了广告投放共享个人信息。仅在下列场景共享或委托处理:
- 模型服务商:请求内容必须发送给实际推理服务商才能生成结果。服务商的保留、区域与合规政策各不相同,请在选择模型与渠道前核对其条款。
- 云基础设施服务商:托管数据库、对象存储、服务器与网络服务,仅按我们的委托处理数据以支撑服务运行。
- 支付机构:充值与交易通过Stripe处理,支付机构向我们返回入账所需的结果信息。
- 登录与通知服务:Google、GitHub 提供第三方登录;邮件服务商负责发送验证、重置与通知邮件。
- 异常告警通道:按你的配置向管理员推送微信或邮件告警。
- 法定要求:在法律法规要求、司法或行政机关依法提出的请求,或为保护我方与你合法权益所必需时披露,并在允许范围内事先或及时告知你。
- 业务转移:发生合并、收购或资产转让时,我们会要求承接方继续受本政策约束,并在影响你的范围内通知你。
六、存储地点与跨境传输
核心业务数据存储在位于中国境内的云服务环境中。账户注册时即确定唯一的计费币种,并通过Stripe完成充值,因此支付流水会经由境外支付机构处理;使用 Google、GitHub 登录时,相应服务商也会在境外处理授权信息。
涉及上述跨境场景时,我们只传输完成该目的所必需的最小信息,并通过合同与技术措施保障传输与存储安全。上游模型服务商的数据处理区域以其自身政策为准。
七、保留期限
- 账户、工作空间、项目、Key 配置与钱包:在账户存续期间保留,注销后按法定要求保留必要记录。
- 会话记录:到期或你退出登录后立即失效,可随时撤销。
- 用量与账单记录:为满足会计、税务与争议处理要求,在法定期限内保留。
- 附件与 Playground 历史:按你保存或删除的操作处理;删除文件后不能用于新请求,但无法撤回已经发送给服务商的内容。
- 邮箱验证与重置令牌:短期有效,使用或过期后立即失效。
超出保留期限或你请求删除且不存在法定保留义务时,我们会删除或做匿名化处理。
八、信息安全措施
- 密码使用加盐的内存困难哈希存储;会话是数据库中可撤销的记录,配合签名 HttpOnly Cookie 下发。
- 验证与重置令牌只保存哈希值;OAuth 授权采用 PKCE 与状态校验。
- 服务端密钥、认证口令与支付凭据仅存放在服务端环境变量中,绝不使用
NEXT_PUBLIC_前缀或下发到浏览器。 - 数据库启用行级安全策略,按用户与项目限定可见范围;服务端在处理附件与请求前执行归属校验。
- 上传对象存放在私有存储桶中,通过受限签名的自定义域名访问。
- 内部访问遵循最小权限与审计要求,异常访问可被检测与阻断。
互联网环境不存在绝对安全。若发生个人信息安全事件,我们将按法律要求告知事件情况、可能影响、已采取的措施与补救建议,并留存处置记录。
九、你的权利
你可以通过控制台自助完成:查看与更正账户资料、管理项目与成员、创建与撤销 API Key、设置预算与模型限制、删除 Playground 会话与附件、导出用量与账单明细。
你同样有权访问、复制、更正、删除你的个人信息,撤回此前给予的同意,或申请注销账户。请通过 support@inoneapi.ai 联系OPENSTART TECHNOLOGY LIMITED,并在请求中说明你需要行使的权利类型。为保护你的账户安全,我们可能先核验你的身份,再在合理期限内答复。注销账户不会免除你在账户存续期间产生的付款义务,法定必须保留的记录将在保留期内继续保存。
十、Cookie 与同类技术
本平台仅使用维持功能所必需的 Cookie,不投放广告,也不进行跨站行为追踪:
ioa_session:维持登录状态,属于会话必需 Cookie,签名且仅由服务端读取。ioa_oauth_state、ioa_oauth_verifier:在第三方登录过程中防止请求伪造,完成后即失效。
浏览器管理 Cookie 的设置可以阻止这些 Cookie,但会导致无法登录或使用控制台功能。语言偏好通过地址中的语言前缀维持,切换语言不会改变账户币种。
十一、自动化决策
智能路由依据价格、延迟、吞吐、错误率与可用性等服务质量指标在同一模型的多个服务商渠道之间选择路径,属于对服务资源的技术调度,不构成针对个人的画像或重大权益决策。异常流量检测可能触发限流或熔断,你可以按第九节的联系方式提出异议并请求人工复核。
十二、未成年人
本平台面向企业用户与具备完全民事行为能力的成年人,不面向不满 14 周岁的儿童。若你是未成年人,请在监护人陪同下阅读本政策并在监护人同意后使用。我们不会在知情情况下收集未成年人的个人信息,若发现此类情形,将尽快删除。
十三、本政策的更新
我们可能在功能、法律或运营要求变化时更新本政策。重大变更会通过站内公告、邮件或页面显著提示等方式通知你,更新后的政策自页面标注的生效之日起适用。若你不同意变更内容,应停止使用并申请注销账户。
十四、联系我们
- 运营主体:OPENSTART TECHNOLOGY LIMITED
- 邮箱:support@inoneapi.ai
- 通信地址:可通过邮箱获取
对本政策、你的个人信息或第三方服务商数据处理方式存在疑问时,欢迎与我们联系。涉及具体模型的数据处理问题,通常还需要同时咨询对应服务商。