Token Boat 隐私政策
最后更新:2026 年 9 月 12 日
1. 适用范围
本政策说明 Token Boat 在提供网站、账户、API 网关、计费、日志与支持服务时如何处理信息。你通过所选模型供应商处理的数据,还可能受到该供应商自身隐私政策和数据使用条款约束。
2. 我们处理的信息
根据你使用的功能,我们可能处理以下类别的信息:
- 账户信息:用户名、邮箱、组织或分组信息、登录状态及账户设置。
- 身份验证信息:密码的安全摘要、OAuth 标识、二次验证或 Passkey 相关的必要凭据。我们不需要你向支持人员提供完整密码或 API Key。
- API 与运行数据:模型 ID、端点、请求时间、Token 或媒体用量、响应状态、延迟、Request ID、错误信息及必要的网络诊断信息。
- 请求内容:为完成模型调用而提交的提示词、消息、文件、图片、音频或视频,以及模型返回的内容。是否记录正文取决于服务配置、产品功能和适用规则。
- 计费信息:余额、充值、消费、订单、发票和支付状态。银行卡等支付凭据通常由支付服务提供商处理。
- 设备与网络信息:IP 地址、浏览器或设备类型、语言、时间、Cookie、会话标识和安全事件信息。
- 支持信息:你主动提交的问题描述、Request ID、附件和沟通记录。
3. 处理目的
我们为了创建和保护账户、验证 API 请求、路由模型调用、计算用量与费用、展示日志、排查故障、防止滥用、改进可靠性、履行合同和法定义务而处理必要信息。
我们不会为了与服务无关的目的要求你提交敏感信息。请在发送请求前对个人信息和机密内容进行最小化、去标识化或脱敏。
4. 处理依据
根据适用法律和具体场景,处理可能基于履行与你的合同、取得你的同意、履行法定义务、保护账户与平台安全,或其他适用的合法依据。需要单独同意或书面同意的场景,应在相应功能中另行告知并取得授权。
5. 模型供应商与服务提供商
为完成你选择的模型调用,Token Boat 会把必要的请求内容和技术信息发送给对应的上游模型供应商。更换模型可能同时更换实际处理数据的供应商。
我们也可能使用云基础设施、内容分发、监控、支付、身份验证和客户支持服务提供商。服务提供商只能在提供约定服务所需的范围内处理数据,并应受到相应合同和安全义务约束。
6. 跨区域处理
不同模型供应商和基础设施可能位于不同国家或地区,因此请求内容可能在你所在地区以外处理。需要进行个人信息跨境提供时,我们将按照适用法律完成必要评估、告知、合同安排或同意流程。无法满足相关要求时,部分模型或区域可能不可用。
7. 保存期限
我们仅在实现本政策所述目的、履行合同、处理争议以及满足法律、财务和安全要求所必要的期间保存信息。具体期限会根据数据类别、账户状态、法定时效、安全需要和服务提供商的必要处理周期确定。
当信息不再需要时,我们会按照适用要求删除、匿名化或采取限制处理措施。备份和安全日志可能在有限周期内继续存在。
8. 安全措施
我们会根据数据类别和风险采取访问控制、身份验证、密钥隔离、传输保护、日志审计、备份、漏洞修复和事件响应等合理措施。任何系统都无法保证绝对安全,因此你也应保护账户、启用可用的安全功能并定期轮换 API Key。
如果发现疑似泄露或未经授权的访问,请立即撤销相关密钥,并通过支持中心报告时间、Request ID 和影响范围,不要在工单中发送完整密钥。
9. Cookie 与本地存储
网站可能使用必要的 Cookie 或本地存储来维持登录、语言选择、安全校验和页面设置。若未来加入非必要的分析或营销技术,应在启用前提供适当说明和选择机制。
10. 你的权利
在适用法律规定的范围内,你可以请求查阅、复制、更正、删除或限制处理个人信息,撤回基于同意的授权,或注销账户。某些记录可能因法律、安全、计费或争议处理要求而无法立即删除。
你可以先通过控制台管理账户资料和密钥;其他请求请通过支持中心提交。为保护账户,我们可能需要验证请求人的身份。
11. 未成年人
本服务主要面向具有相应技术和法律能力的开发者与组织,不以未成年人为主要服务对象。未成年人应在监护人同意和指导下使用服务,不应提交不必要的个人或敏感信息。
12. 政策更新与联系
我们可能因产品、供应商、法律要求或安全实践变化而更新本政策。重大变更会通过合理方式提示,并在页面标明更新时间。
有关隐私、数据安全或个人权利的问题,请通过支持中心提交,或发送邮件至 support@quantumnous.com。为保护账户与个人信息,我们可能要求验证请求人的身份。