法律

隐私政策

最后更新:2026 年 7 月 1 日

本政策说明星海 Router 收集哪些信息、如何使用与保存这些信息,以及你可以行使哪些权利。请与《服务条款》一并阅读。

一、我们收集的信息

我们只收集运行网关与结算费用所必需的信息:

  • 账户信息:邮箱、显示名称、密码哈希、头像地址与账号角色。
  • 调用元数据:请求 ID、时间、模型名称、渠道、分组、状态码、耗时、输入与输出 token 数、计费金额。
  • 账单信息:充值与扣费流水、订阅状态、支付平台返回的订单号。我们不接触也不存储你的银行卡号。
  • 安全日志:登录与关键操作的 IP、User-Agent、浏览器与操作系统类型,用于风控与审计。
  • 偏好设置:界面语言、主题,以及是否参与公开排行榜。

我们不会收集与提供服务无关的信息,也不会要求你提交身份证件。

二、我们如何使用这些信息

收集到的信息仅用于:

  • 路由请求、计费结算,以及生成你在控制台看到的用量报表;
  • 识别异常调用、防止盗刷与滥用,保障服务与账户安全;
  • 在你主动联系时提供技术支持与故障排查;
  • 在你选择加入时,以聚合或脱敏形式展示公开排行榜;
  • 履行法律法规与财税要求。

我们不会将你的信息用于广告投放,也不会出售给第三方。

三、请求内容与上游供应商

默认情况下我们不持久化存储请求正文与模型输出:网关在转发完成后即释放消息内容,数据库中只保留上述调用元数据。仅当你主动开启调试留存,或为排查具体故障并获得你的确认时,才会短期保存原始报文。

你的请求会被转发给所选模型对应的上游供应商(例如 OpenAI、Anthropic、Kimi 或你自建的端点),这些内容同时受该供应商隐私政策约束。选择模型即选择了对应的数据处理方,请在发送敏感数据前确认其政策。

四、Cookie 与本地存储

我们只使用必要的 Cookie 与浏览器本地存储,不使用第三方广告或跨站跟踪脚本:

  • 登录令牌 Cookie:保持登录状态,有效期 7 天,退出登录后立即清除。
  • 本地存储:记录界面语言、主题与深浅色偏好。
  • 我们不投放第三方广告 Cookie,也不接入跨站行为分析 SDK。

五、数据保留

不同类型的数据保留期限不同:

  • 调用元数据与用量统计:保留 12 个月,用于对账与用量分析。
  • 账单与支付流水:按财税法规要求保留,通常不少于 5 年。
  • 安全与审计日志:保留 6 个月。
  • 账号注销后,我们会在 30 天内删除或匿名化上述数据,法律要求保留的部分除外。

六、数据共享

我们只在以下情形共享必要信息:

  • 上游模型供应商:为完成你发起的调用而转发请求内容。
  • 支付服务商:为完成充值与订阅扣费而传递订单金额与订单号。
  • 云与基础设施服务商:为运行数据库与服务器所必需的托管服务。
  • 法律要求:在收到合法有效的司法或行政要求时,按最小必要范围提供。

七、数据安全

传输层使用 TLS 加密,密码以慢哈希算法存储,API 密钥仅在创建时明文展示一次,此后只保留哈希与前缀。后台访问遵循最小权限原则并留有审计记录。但没有任何系统可以保证绝对安全,请同时保管好你自己的凭证。

八、你的权利

在适用法律允许的范围内,你可以:

  • 查询并导出你的账户信息、用量记录与账单流水;
  • 更正不准确的账户信息;
  • 随时退出公开排行榜,或开启展示名脱敏;
  • 注销账号并要求删除个人数据;
  • 撤回此前给出的同意,撤回不影响此前基于同意进行的处理。

大部分操作可在控制台直接完成;其余请求可发邮件给我们,我们会在 15 个工作日内答复。

九、未成年人

本服务面向开发者与企业用户,不面向 14 周岁以下的儿童。若我们发现在未取得监护人同意的情况下收集了儿童个人信息,会尽快删除。

十、政策变更与联系

本政策如有重大变更,我们会更新页面上标注的生效日期,并在必要时通过邮件通知。如对本政策或你的数据有任何疑问,请联系 privacy@xinghai.dev。

服务条款