法律
隐私政策
最后更新:2026 年 7 月 1 日
本政策说明星海 Router 收集哪些信息、如何使用与保存这些信息,以及你可以行使哪些权利。请与《服务条款》一并阅读。
一、我们收集的信息
我们只收集运行网关与结算费用所必需的信息:
- 账户信息:邮箱、显示名称、密码哈希、头像地址与账号角色。
- 调用元数据:请求 ID、时间、模型名称、渠道、分组、状态码、耗时、输入与输出 token 数、计费金额。
- 账单信息:充值与扣费流水、订阅状态、支付平台返回的订单号。我们不接触也不存储你的银行卡号。
- 安全日志:登录与关键操作的 IP、User-Agent、浏览器与操作系统类型,用于风控与审计。
- 偏好设置:界面语言、主题,以及是否参与公开排行榜。
我们不会收集与提供服务无关的信息,也不会要求你提交身份证件。
二、我们如何使用这些信息
收集到的信息仅用于:
- 路由请求、计费结算,以及生成你在控制台看到的用量报表;
- 识别异常调用、防止盗刷与滥用,保障服务与账户安全;
- 在你主动联系时提供技术支持与故障排查;
- 在你选择加入时,以聚合或脱敏形式展示公开排行榜;
- 履行法律法规与财税要求。
我们不会将你的信息用于广告投放,也不会出售给第三方。
三、请求内容与上游供应商
默认情况下我们不持久化存储请求正文与模型输出:网关在转发完成后即释放消息内容,数据库中只保留上述调用元数据。仅当你主动开启调试留存,或为排查具体故障并获得你的确认时,才会短期保存原始报文。
你的请求会被转发给所选模型对应的上游供应商(例如 OpenAI、Anthropic、Kimi 或你自建的端点),这些内容同时受该供应商隐私政策约束。选择模型即选择了对应的数据处理方,请在发送敏感数据前确认其政策。
五、数据保留
不同类型的数据保留期限不同:
- 调用元数据与用量统计:保留 12 个月,用于对账与用量分析。
- 账单与支付流水:按财税法规要求保留,通常不少于 5 年。
- 安全与审计日志:保留 6 个月。
- 账号注销后,我们会在 30 天内删除或匿名化上述数据,法律要求保留的部分除外。
七、数据安全
传输层使用 TLS 加密,密码以慢哈希算法存储,API 密钥仅在创建时明文展示一次,此后只保留哈希与前缀。后台访问遵循最小权限原则并留有审计记录。但没有任何系统可以保证绝对安全,请同时保管好你自己的凭证。
八、你的权利
在适用法律允许的范围内,你可以:
- 查询并导出你的账户信息、用量记录与账单流水;
- 更正不准确的账户信息;
- 随时退出公开排行榜,或开启展示名脱敏;
- 注销账号并要求删除个人数据;
- 撤回此前给出的同意,撤回不影响此前基于同意进行的处理。
大部分操作可在控制台直接完成;其余请求可发邮件给我们,我们会在 15 个工作日内答复。
九、未成年人
本服务面向开发者与企业用户,不面向 14 周岁以下的儿童。若我们发现在未取得监护人同意的情况下收集了儿童个人信息,会尽快删除。
十、政策变更与联系
本政策如有重大变更,我们会更新页面上标注的生效日期,并在必要时通过邮件通知。如对本政策或你的数据有任何疑问,请联系 privacy@xinghai.dev。