隐私政策
最后更新:2026-08-17
TokenSail 由 Wandermyst Labs Ltd(英国)运营。本政策说明我们在使用我们的服务时如何收集、使用、共享与保护您的个人数据。如有疑问,请联系 [email protected]。
1. 我们收集的信息
- 账户信息:注册时提供的邮箱地址与密码(密码经哈希处理,不以明文存储),以及可选填写的姓名、公司名称等资料。
- 使用数据:API 请求日志(模型名、token 数、时间戳、请求 ID),用于计费与故障排查。
- 密钥信息:API Key 以哈希形式存储,明文仅在创建时显示一次。
- 请求内容:本平台不持久化存储用户的 prompt 与模型回复正文;请求内容中转至上游模型服务商,上游服务商可能按其自身隐私政策进行处理。
- 支付信息:卡号等支付信息由支付渠道(Stripe、Airwallex)直接处理,本平台不存储完整卡片信息。
- 技术与地域信息:为防止欺诈与优化服务地域,我们记录请求 IP 地址,并在注册时根据 CDN 边缘网络信息推断大致地域,仅用于服务路由与合规管理,不用于精确识别或追踪。
2. 信息使用方式
- 提供计费、余额管理、用量统计等核心服务。
- 检测并防止滥用、违规调用与欺诈行为。
- 改进平台稳定性与性能(聚合统计,不含个人信息)。
- 发送验证码、安全提醒与服务通知等事务性邮件;营销邮件仅在您同意后发送,且可随时退订。
3. 信息共享
除以下情形外,我们不会向第三方共享用户个人信息:
- 为完成 API 请求所必需(将请求转发至上游模型服务商,包括但不限于 OpenAI、Anthropic、Google、阿里云、DeepSeek、Moonshot、智谱、火山引擎、腾讯云等)。
- 法律法规要求或司法/行政机关命令。
- 用户明确授权。
- 支付渠道方(仅用于完成充值与退款交易,即 Stripe 与 Airwallex)。
- 邮件服务商(仅用于投递事务性与服务邮件,如 Amazon SES)。
4. 数据安全
- 所有通信使用 HTTPS 加密传输。
- 密码使用加盐哈希存储;上游渠道密钥使用强加密算法安全存储。
- 访问控制严格限制内部人员对用户数据的访问。
5. Cookie 与本地存储
本平台使用浏览器 localStorage 保存登录会话 Token、主题与语言偏好,并使用自托管的匿名化网站统计服务;不使用第三方追踪 Cookie。
6. 用户权利
您有权查看、更正或删除您的账户信息。具体权利包括:
- 数据访问:通过控制台账户页面的「导出我的数据」功能,下载包含个人信息、API Key 列表与用量摘要的 JSON 文件。
- 数据更正:通过控制台账户页面修改姓名、公司等个人资料。
- 数据删除:通过控制台账户页面注销账户或删除个人数据;个人数据删除后将被匿名化处理,密钥吊销、会话终止。法律要求保留的计费与税务记录仅在法定期限内保存。
- 撤回同意:可随时通过账户设置或邮件中的退订链接关闭营销通知,撤回营销同意不影响基本服务。
7. 政策更新
本隐私政策可能会不定期更新,更新后的版本将在本页面发布并标注更新日期。
8. 跨境数据传输
本平台基础设施部署于新加坡、日本等地域,服务可能涉及将您的个人数据传输至您所在国家/地区以外的司法管辖区(包括上游模型服务商所在的国家/地区,如美国、中国等)。在进行跨境传输时,我们将:
- 确保接收方所在国家/地区提供充分的个人数据保护水平,或采取适当的保障措施(如标准合同条款)。
- 仅传输完成 API 请求所必需的最少数据。
- 遵守适用的数据保护法律(包括但不限于日本《个人信息保护法》(APPI) 和韩国《个人信息保护法》(PIPA))中关于跨境传输的要求。
9. 数据泄露通知
若发生个人数据泄露事件,我们将:
- 立即启动事件响应流程,并按事件严重程度评估影响范围与风险等级。
- 在适用法律要求的时限内(如韩国 PIPA 与英国 GDPR 的 72 小时、日本 APPI 的 30 日),向相关监管机构及受影响用户发出通知。
- 采取必要的补救措施,防止泄露进一步扩大,并记录事件详情与处置过程。
10. 数据保留
账户与使用数据在您的账户存续期间保留;账户注销或个人数据删除后,计费、交易与税务记录仅在适用法律要求的期限内保留,之后删除或匿名化。
11. 联系我们
如对本隐私政策有任何疑问,或希望行使上述数据权利,请联系 [email protected]。