隐私政策
最后更新:2026年8月25日
本隐私政策说明了当您使用 API Stock 网站、控制面板和 API 时,API Stock(“我们”)会收集哪些个人数据、我们为何收集这些数据、与哪些对象共享这些数据,以及您可以要求我们如何处理这些数据。本隐私政策构成我们服务条款的一部分。
1. 数据控制者
API Stock 是本文所述个人数据的数据控制者。如有隐私相关问题,或要行使第 8 条所述的任何权利,请联系 [email protected]。
2. 我们收集的数据
我们仅收集本服务运行及正确计费所必需的数据。
- 账户数据——您的电子邮件地址,以及您通过 Google 或 GitHub 登录时,登录服务提供商向我们提供的姓名和头像。如果您使用密码注册,我们只存储密码的哈希值。
- 会话数据——会话令牌、其过期时间,以及创建该会话的设备的 IP 地址和用户代理。
- API 密钥——签发给您账户的密钥、密钥设置以及每个密钥最后一次使用的时间。
- 生成数据——对于每次请求:所使用的模型、您发送的参数(包括您的提示词以及您引用的任何媒体 URL)、状态、耗时、收取的价格以及返回的任何错误消息。
- 生成的媒体——模型为您生成的文件,存储在我们自己的存储空间中,并从该处提供给您。
- 聊天使用数据——对于 LLM 请求,我们会记录模型、提供商、令牌数量和费用。我们不会存储聊天请求的消息内容。
- 支付数据——金额、货币、方式、状态以及收单机构的交易参考号。我们绝不会收到您的卡号或钱包凭据;这些信息会直接提供给收单机构。
- 技术数据——IP 地址及其推断出的国家/地区,用于安全、防止滥用和路由。
- 分析数据——页面 URL、流量来源、活动参数、引荐来源、设备和浏览器信息、Google Analytics 客户端和会话标识符,以及选定的产品漏斗事件。对于注册、首次成功请求和支付等已确认事件,我们会短暂保留服务器端的传送记录。当您登录时,分析事件可能会与您的内部用户 ID 关联;我们不会将您的电子邮件地址发送给 Google Analytics。
3. 我们为何处理这些数据,以及处理依据
- 为提供服务——运行生成任务、交付结果,以及触发您配置的 Webhook。依据:履行我们与您签订的合同。
- 为正确计价、收费和退款,并保留您在控制面板中看到的使用历史。依据:履行我们与您签订的合同,以及履行保存会计记录的法定义务。
- 为验证您的身份并保障账户安全。依据:履行我们与您签订的合同,以及我们保障服务安全的合法利益。
- 为检测、调查和防止欺诈、滥用行为以及违反可接受使用规则的行为。依据:我们的合法利益,以及遵守法定义务。
- 为运营并提升可靠性——包括监控、错误诊断和容量规划。依据:我们的合法利益。
- 为就服务相关事项联系您,包括这些政策的变更。依据:履行我们与您签订的合同。
- 使用 Google Analytics 衡量营销活动、页面和注册的效果。依据:您访问或继续使用网站时作出的同意、您同意这些条款,以及我们衡量和改进服务的合法利益。
- 我们不会使用您的提示词、媒体或输出训练模型,也不会出售个人数据。
4. 我们与哪些主体共享这些数据
我们仅与提供服务所需的相关方共享数据:
- 上游模型提供商——当您发出请求时,请求参数(包括您的提示词及您引用的任何媒体)会发送给提供该模型的服务商。具体由哪家服务商处理请求,取决于模型、参数和服务商的可用性。每家服务商都会根据其自身的隐私政策处理这些数据。
- 支付服务提供商——我们的加密货币和银行卡收单机构会收到金额、订单参考号以及完成收款所需的其他信息。他们是所收集支付数据的独立控制者。
- 基础设施服务提供商——提供托管、对象存储、数据库和缓存服务,并作为我们的数据处理者。
- Google Analytics——Google 会接收本政策所述的网站分析数据,以提供流量和产品漏斗报告。我们不会通过此集成启用 Google Ads 或再营销。
- 主管机关——在法律要求我们披露信息,或为提出、确定或抗辩法律请求而必须披露信息时。
- 承继方——如果我们涉及合并、收购或资产出售,且本政策继续适用。
5. 国际传输
我们的服务提供商和基础设施可能位于您所在国家/地区之外,包括欧洲经济区之外。如果个人数据从欧洲经济区或英国传输,我们会在存在适用性决定的情况下依据该决定;否则,我们会依据标准合同条款及适当的附加保障措施。
6. 我们会保留这些数据多久
- 生成的媒体会按照使用记录中显示的保留期限保存,之后将从我们的存储中删除。请下载您需要保留的内容。
- 生成记录——模型、参数、状态和价格——会在您的账户存续期间保留,以便对您的使用历史和账单进行审计。
- 支付和会计记录会按照税务和会计法律要求的期限保存,通常为数年,即使账户已经关闭也不例外。
- 当您删除账户时,账户和会话数据会被删除,但法律要求我们保留的内容或为抗辩法律请求所需保留的内容除外。
- 安全和滥用日志会根据风险在相称的有限期限内保存。
- Google Analytics 身份关联信息最多保留至浏览器上次被识别后的 400 天;成功传送的服务器事件记录通常会在 30 天后删除。
- Google Analytics 事件数据的保留期限设置为 14 个月。
7. 安全
我们使用 TLS 保护传输中的数据,仅以哈希形式存储密码,将数据库和缓存与公共互联网隔离,并将内部访问权限限制在有需要的人员范围内。API 密钥属于由您控制的机密信息:您可以在控制面板中停用、重新生成或删除任何密钥,操作会立即生效。没有任何系统能够做到绝对安全,我们也无法保证绝对的安全性。
8. 您的权利
根据您居住的地区,您可能享有以下权利:
- 访问我们持有的与您有关的个人数据,并以可移植格式获取其副本;
- 更正不准确的数据;
- 删除您的数据,但须遵守法律要求我们适用的保留期限;
- 限制或反对我们基于合法利益开展的数据处理;
- 在数据处理基于同意的情况下撤回同意,且不影响已经进行的处理;
- 向您当地的数据保护主管机关提出投诉。
- 如需行使上述任何权利,请发送邮件至 [email protected]。我们会在适用法律规定的期限内回复,通常为一个月。
9. Cookie 和类似技术
我们使用严格必要的会话技术、浏览器偏好设置以及 Google Analytics 来衡量页面使用情况和产品漏斗。您使用网站时,Google Analytics 会加载。访问或继续使用网站即表示您同意进行此类分析数据收集。Google Ads 和再营销功能仍处于停用状态。有关可用的标识符、保留期限和浏览器控制选项,请参阅我们的 Cookie 政策。
10. 儿童
本服务不面向未满 18 岁的人士,我们也不会在明知的情况下收集儿童的个人数据。如果您认为有儿童向我们提供了个人数据,请联系我们,我们会将其删除。
11. 本政策的变更
我们可能会更新本政策。我们会以新的生效日期发布更新版本;如果变更会实质性影响我们处理您数据的方式,我们会在变更生效前通过电子邮件或控制面板通知您。
12. 联系方式
隐私问题和请求:[email protected]。