隐私政策
1. 我们如何理解你的隐私
诺玛AI 是面向开发者和团队的统一 AI API 网关。我们只在提供账号、API 调用、额度计费、服务状态、风控安全、工单支持和合规要求所必需的范围内处理信息。
未经你的明确授权,我们不会将你的 API 请求内容用于训练自有模型。部分请求会根据你选择的模型或路由发送给上游模型服务商处理,上游服务商会按照其自身条款和政策处理相关数据。
2. 我们收集的信息
2.1 账号与登录信息
- 邮箱、用户名、头像、显示名称、组织名称等账号资料。
- 登录凭据、身份验证状态、二次验证信息、会话 Token、登录 IP、设备与浏览器信息。
- 用户角色、分组、权限、语言、主题、通知偏好和账号安全设置。
2.2 API 调用与服务日志
- API Key 标识、模型名称、接口路径、请求时间、状态码、错误信息、延迟、Token 用量、扣费记录和余额变化。
- 为完成请求转发、排查故障、计算用量和保障安全所需的提示词、消息、文件、上下文或模型输出。
- 渠道健康、上游错误、服务状态、限流记录、风控命中和异常访问记录。
2.3 付款、充值与工单信息
- 订单号、交易号、付款时间、付款金额、支付状态、发票或退款处理记录。
- 你在工单、邮件或其他支持渠道中主动提交的问题描述、附件、截图和联系方式。
3. 我们如何使用信息
- 创建、认证、保护和管理账号。
- 提供统一 API 接入、模型路由、用量统计、余额计费、渠道状态和控制台功能。
- 处理充值、退款、账单核对、发票或争议。
- 排查错误、提升稳定性、检测攻击、欺诈、滥用或异常流量。
- 发送与账号、安全、账单、服务变更、工单回复相关的必要通知。
- 遵守法律法规、监管要求、上游服务政策和平台规则。
4. AI 输入与输出
你提交给模型的输入和模型返回的输出可能包含个人信息、业务数据或其他敏感内容。请确保你有权提交相关内容,并避免上传身份证件、银行卡号、医疗健康信息、商业秘密等高敏感数据,除非你已充分评估风险并具备合法授权。
我们会在提供服务、计费、排障、安全风控和合规所需范围内处理输入与输出。不同上游模型的保留、训练和安全策略可能不同,请在生产场景中根据自身合规要求选择合适模型和路由。
5. Cookie 与本地存储
我们会使用 Cookie、本地存储或类似技术维持登录状态、保存语言和主题偏好、保护会话安全、识别异常访问并改善页面体验。你可以在浏览器中管理 Cookie,但禁用后部分控制台功能可能无法正常使用。
6. 信息共享
我们不会出售你的个人信息。为提供服务,我们可能在必要范围内向以下对象共享信息:
- 上游 AI 模型或 API 服务商,用于处理你的模型请求并返回结果。
- 支付、结算、发票、风控和通知服务商,用于处理订单、退款、账务和系统通知。
- 云服务、监控、安全、客服、邮件等基础设施供应商,用于托管、运维和支持本服务。
- 法律、监管、司法机关或专业顾问,在法律要求或保护合法权益所必需时。
7. 数据留存
我们会根据服务运营、账务核对、安全审计、争议处理和法律合规需要保留必要数据。账号数据通常在账号存续期间保留;账单、订单和审计记录会按照法律或财务要求保留;API 用量和错误日志会在合理期限内用于计费、排障和安全分析。
超过必要期限后,我们会在可行范围内删除、匿名化或聚合处理相关信息。
8. 安全措施
我们采用访问控制、权限隔离、传输加密、日志审计、异常检测和备份等合理措施保护信息安全。但任何网络服务都无法保证绝对安全。你应妥善保管账号密码、二次验证方式和 API Key,并在发现异常后及时禁用 Key 或联系我们。
9. 你的权利
你可以在法律允许范围内请求访问、更正、删除、导出或限制处理你的个人信息。为保护账号安全,我们可能需要先验证你的身份。请通过控制台工单或支持邮箱提交请求。
10. 未成年人
本服务主要面向开发者、团队和企业用户,不面向未满 18 周岁的未成年人提供。若你发现未成年人向我们提交了个人信息,请联系我们处理。
11. 政策更新
我们可能根据法律法规、产品功能、上游政策或运营需要更新本隐私政策。重要更新会通过网站、控制台、公告或其他合理方式提示。更新后继续使用服务,视为你接受更新后的政策。
12. 联系方式
- 支持与工单:请登录控制台提交工单。
- 邮箱:[email protected]
- 网站:https://as.apinoma.com