隐私政策

最后更新:2026-08-17

TokenSail 由 Wandermyst Labs Ltd(英国)运营。本政策说明我们在使用我们的服务时如何收集、使用、共享与保护您的个人数据。如有疑问,请联系 [email protected]。

1. 我们收集的信息

  • 账户信息:注册时提供的邮箱地址与密码(密码经哈希处理,不以明文存储),以及可选填写的姓名、公司名称等资料。
  • 使用数据:API 请求日志(模型名、token 数、时间戳、请求 ID),用于计费与故障排查。
  • 密钥信息:API Key 以哈希形式存储,明文仅在创建时显示一次。
  • 请求内容:本平台不持久化存储用户的 prompt 与模型回复正文;请求内容中转至上游模型服务商,上游服务商可能按其自身隐私政策进行处理。
  • 支付信息:卡号等支付信息由支付渠道(Stripe、Airwallex)直接处理,本平台不存储完整卡片信息。
  • 技术与地域信息:为防止欺诈与优化服务地域,我们记录请求 IP 地址,并在注册时根据 CDN 边缘网络信息推断大致地域,仅用于服务路由与合规管理,不用于精确识别或追踪。

2. 信息使用方式

  • 提供计费、余额管理、用量统计等核心服务。
  • 检测并防止滥用、违规调用与欺诈行为。
  • 改进平台稳定性与性能(聚合统计,不含个人信息)。
  • 发送验证码、安全提醒与服务通知等事务性邮件;营销邮件仅在您同意后发送,且可随时退订。

3. 信息共享

除以下情形外,我们不会向第三方共享用户个人信息:

  • 为完成 API 请求所必需(将请求转发至上游模型服务商,包括但不限于 OpenAI、Anthropic、Google、阿里云、DeepSeek、Moonshot、智谱、火山引擎、腾讯云等)。
  • 法律法规要求或司法/行政机关命令。
  • 用户明确授权。
  • 支付渠道方(仅用于完成充值与退款交易,即 Stripe 与 Airwallex)。
  • 邮件服务商(仅用于投递事务性与服务邮件,如 Amazon SES)。

4. 数据安全

  • 所有通信使用 HTTPS 加密传输。
  • 密码使用加盐哈希存储;上游渠道密钥使用强加密算法安全存储。
  • 访问控制严格限制内部人员对用户数据的访问。

5. Cookie 与本地存储

本平台使用浏览器 localStorage 保存登录会话 Token、主题与语言偏好,并使用自托管的匿名化网站统计服务;不使用第三方追踪 Cookie。

6. 用户权利

您有权查看、更正或删除您的账户信息。具体权利包括:

  • 数据访问:通过控制台账户页面的「导出我的数据」功能,下载包含个人信息、API Key 列表与用量摘要的 JSON 文件。
  • 数据更正:通过控制台账户页面修改姓名、公司等个人资料。
  • 数据删除:通过控制台账户页面注销账户或删除个人数据;个人数据删除后将被匿名化处理,密钥吊销、会话终止。法律要求保留的计费与税务记录仅在法定期限内保存。
  • 撤回同意:可随时通过账户设置或邮件中的退订链接关闭营销通知,撤回营销同意不影响基本服务。

7. 政策更新

本隐私政策可能会不定期更新,更新后的版本将在本页面发布并标注更新日期。

8. 跨境数据传输

本平台基础设施部署于新加坡、日本等地域,服务可能涉及将您的个人数据传输至您所在国家/地区以外的司法管辖区(包括上游模型服务商所在的国家/地区,如美国、中国等)。在进行跨境传输时,我们将:

  • 确保接收方所在国家/地区提供充分的个人数据保护水平,或采取适当的保障措施(如标准合同条款)。
  • 仅传输完成 API 请求所必需的最少数据。
  • 遵守适用的数据保护法律(包括但不限于日本《个人信息保护法》(APPI) 和韩国《个人信息保护法》(PIPA))中关于跨境传输的要求。

9. 数据泄露通知

若发生个人数据泄露事件,我们将:

  • 立即启动事件响应流程,并按事件严重程度评估影响范围与风险等级。
  • 在适用法律要求的时限内(如韩国 PIPA 与英国 GDPR 的 72 小时、日本 APPI 的 30 日),向相关监管机构及受影响用户发出通知。
  • 采取必要的补救措施,防止泄露进一步扩大,并记录事件详情与处置过程。

10. 数据保留

账户与使用数据在您的账户存续期间保留;账户注销或个人数据删除后,计费、交易与税务记录仅在适用法律要求的期限内保留,之后删除或匿名化。

11. 联系我们

如对本隐私政策有任何疑问,或希望行使上述数据权利,请联系 [email protected]。