隐私承诺:HardysAPI 重视您的隐私保护。本政策详细说明我们如何收集、使用、存储和保护您的个人信息及使用数据。
1. 我们收集哪些信息
1.1 账户信息
当您注册 HardysAPI 账户时,我们会收集:
- 邮箱地址(用于账户登录、验证和服务通知)
- 密码(加密存储,我们无法查看明文)
- 注册时间和 IP 地址(用于安全防护)
1.2 使用数据
当您使用 HardysAPI 服务时,我们会自动收集:
- API 调用记录:请求时间、模型名称、token 消耗量、请求成功/失败状态
- 账户余额变动:充值金额、消费金额、当前余额
- 访问日志:IP 地址、User-Agent、请求路径(保留 7 天后自动清理)
1.3 对话内容
重要说明:
- 您通过 API 提交的 prompt 和 AI 返回的内容不会在 HardysAPI 服务器上持久化存储
- 对话内容仅在请求处理过程中短暂驻留在内存中,用于转发到上游 AI 服务商
- 错误日志可能包含部分请求内容片段(前 200 字符),保留 7 天用于故障排查,到期自动清理
- 我们不会主动读取、分析或将您的对话内容用于任何其他目的
1.4 支付信息
- 充值时,支付流程由第三方支付平台(支付宝、微信支付)处理
- 我们仅记录订单号、充值金额、支付状态,不接触您的银行卡号、密码等敏感信息
2. 我们如何使用信息
| 信息类型 | 使用目的 |
|---|---|
| 邮箱地址 | 账户登录、身份验证、服务通知(余额不足、系统升级) |
| API 调用记录 | 计费、生成使用统计、优化服务性能 |
| 余额变动记录 | 账户管理、财务对账、防止欺诈 |
| 访问日志 | 安全防护(识别异常流量、DDoS 攻击)、故障排查 |
| 对话内容 | 仅用于转发至上游 AI 服务商,不作其他用途 |
3. 信息存储与保护
3.1 存储位置
- 服务器位于中国大陆以外,数据存储在符合当地法律要求的数据中心
- 数据库采用加密存储,敏感字段(如密码)使用行业标准加密算法
3.2 存储期限
| 数据类型 | 存储期限 |
|---|---|
| 账户信息 | 账户存续期间 + 1 年(用于争议处理) |
| API 调用记录 | 90 天(用于账单核对和统计分析) |
| 余额变动记录 | 3 年(满足财务合规要求) |
| 访问日志 | 7 天(故障排查窗口期后自动清理) |
| 对话内容 | 不持久化存储,请求结束后立即清除 |
3.3 安全措施
- HTTPS 加密传输(TLS 1.3)
- 数据库访问权限严格控制,仅授权人员可访问
- 定期安全审计和漏洞扫描
- 异常登录检测和 IP 白名单保护
4. 信息共享与披露
4.1 与第三方共享
我们不会向第三方出售、出租或共享您的个人信息,除非:
- 上游 AI 服务商:您的 API 请求内容会被转发至对应的上游服务商(如 Anthropic、OpenAI)进行处理,他们的隐私政策独立适用
- 支付服务商:充值时,支付信息由支付宝、微信支付等第三方平台处理,遵循其隐私政策
- 云服务提供商:服务器托管、CDN 加速等基础设施服务商可能接触到加密后的数据,但无法解密
4.2 法律要求
在以下情况下,我们可能被迫披露您的信息:
- 遵守法律法规、法院命令或政府部门的强制要求
- 保护 HardysAPI 的合法权益(如防范欺诈、追究违约责任)
- 应对紧急情况(如防止人身伤害、财产损失)
5. 您的权利
5.1 访问与修改
- 您可以随时登录控制台查看账户信息、余额记录和 API 使用统计
- 您可以在控制台修改密码、更新邮箱(需验证)
5.2 删除账户
- 您可以联系客服申请删除账户([email protected])
- 删除后,账户余额将被清零,无法恢复
- 部分数据(如财务记录)可能因法律要求继续保留 3 年
5.3 数据导出
您可以申请导出以下数据的副本:
- API 调用记录(最近 90 天)
- 余额变动明细
- 充值订单记录
请发送邮件至 [email protected],我们将在 15 个工作日内提供 CSV 格式的数据文件。
5.5 国产模型专区数据处理补充
当您调用国产模型(DeepSeek / GLM / Kimi 等)时,您的请求内容将传输至对应的上游模型供应商处理:
- 国产模型的请求与回复数据由对应上游服务商按其隐私政策独立处理
- 上游供应商通常会出于内容合规需要保留对话记录或进行安全审计
- 国产模型供应商的隐私政策与数据处理实践请参阅其官方文档
- 若您不希望对话内容被上游记录,请选择使用境外模型
- HardysAPI 自身不会持久化存储国产模型调用产生的对话内容
6. Cookie 与追踪技术
- 登录 Cookie:用于保持登录状态,您可以在浏览器中清除
- Cloudflare 防护:网站使用 Cloudflare CDN,可能收集匿名访问数据用于安全防护
- 我们不使用第三方广告追踪(如 Google Analytics、Facebook Pixel)
7. 未成年人保护
HardysAPI 不面向 18 岁以下未成年人提供服务。如果我们发现收集了未成年人的信息,将立即删除。如您是未成年人的监护人,发现其使用了本服务,请联系我们删除相关数据。
8. 跨境数据传输
由于服务器位于中国大陆以外,您的数据可能被传输、存储和处理到其他国家或地区。我们将采取合理措施确保数据安全,但不同地区的隐私保护法律可能存在差异,使用服务即表示您同意跨境数据传输。
9. 隐私政策更新
- 我们可能不定期更新本隐私政策
- 重大变更将通过邮件或站内通知告知您
- 继续使用服务即表示您接受更新后的政策
- 历史版本可通过联系客服获取
10. 联系我们
如对本隐私政策有任何疑问,或需要行使您的数据权利(访问、修改、删除、导出),请联系:
- 客服邮箱:[email protected]
- 安全报告:[email protected]
我们将在 7 个工作日内回复您的请求。
总结:HardysAPI 承诺不持久化存储您的对话内容,不向第三方出售数据,最低限度收集必要信息,并采取行业标准的安全措施保护您的隐私。