隐私政策

版本 1.1 · 最后更新 2026-09-04

本译文仅为方便阅读而提供。英文版本具有约束力,如有任何不一致,以英文版本为准。

简短版本:我们存储运行账户、正确计费和调查滥用所需的数据——你是谁、你消耗了多少 token、你付了多少钱、你的调用来自哪个 IP 地址,以及保留 30 天的你的 API 请求内容和模型的回答。

1. 责任主体

[LEGAL ENTITY NAME]([REGISTERED ADDRESS])是本文所述数据的控制者。隐私问题和权利请求请发送至 privacy@unbleep.ai。

2. 提示词与响应内容

我们存储你 API 调用的内容。对我们接受并转发给模型的每个请求,我们都会把请求体、响应内容和请求的来源 IP 地址写入数据库,与第 3 节所列的计量数据放在一起。请求体和响应体截断至前 64 KB(65,536 字节)并标注截断位置,所以特别大的请求只会部分存储,而非完整存储。流式回答同样存储,在流结束后拼装。

在到达模型之前就被我们拒绝的请求——无效的 API 密钥、格式错误的请求体、未知的模型、被 strict 策略拒绝的请求,或你没有额度支付的请求——不会存储任何内容。如果它已经进行到能归属于你的账户,则仅记录在第 3 节所述的计量数据中。

为什么。为了调查滥用举报并执行可接受使用政策,为了回应支持请求,以及为了解决计费争议。

保留多久。请求和响应内容:自请求起 30 天,之后由定时任务自动删除该记录。来源 IP 地址的保留时间更长。除了存在于 30 天记录中,它还会写入为该请求计费的用量行,而用量行是财务记录,按第 7 节给出的期限保留。

谁能看到。运营方,通过管理控制台。它不会显示在你自己的控制台里,我们不与任何其他人共享,也不用它训练模型。目前没有面向客户的设置可以关闭此项日志记录。

本政策的早期版本曾表示提示词和补全内容绝不会写入我们的数据库。自请求日志功能加入后这一说法不再成立,本节取代该说法。

我们仍然永远看不到你的卡号:卡片信息从 Stripe 托管的结账页面直接进入 Stripe,绝不经过我们的服务器。

3. 我们存储什么

4. 我们为什么处理这些数据

5. 还有谁处理你的数据

我们使用少数几家提供商来运行服务。除另有说明外,他们按我们的指示行事。

我们不出售你的个人数据,也不用你的提示词或输出来训练模型。

6. Cookie

7. 我们保留多久

8. 你的权利

根据你的所在地——包括欧洲的 GDPR、巴西的 LGPD 和美国类似的州法律——你可以要求我们:

第 2 节中的请求和响应内容同样适用上述权利:你可以索取我们仍为你账户保留的内容的副本,并要求我们删除。控制台中没有针对它的自助导出或删除按钮——告诉我们,我们会手动处理。

请写信至 privacy@unbleep.ai,我们将在适用法律允许的期限内回复。你也有权向当地的数据保护机构投诉。

9. 安全

流量以 TLS 加密。密码以 scrypt 哈希;API 密钥和会话令牌仅以哈希值存储,因此即使数据库副本泄漏也得不到可用的密钥。管理访问受到限制,应用在沙箱化的服务账户下运行,备份保存在同样受限的基础设施上。没有系统是绝对安全的;如果发生影响你数据的泄露,我们将按法律要求通知你和相关监管机构。

10. 跨境传输

你的数据在位于 [REGION] 的服务器上以及由上述提供商处理,这些提供商可能位于你所在国家之外。在法律要求的情况下,传输依据标准合同条款或其他经批准的机制进行。

11. 儿童

本服务不面向 18 岁以下的任何人,我们不会有意收集他们的数据。如果你认为有未成年人持有账户,请告知我们,我们会将其移除。

12. 变更

任何更新我们都会发布在此处并更改页首日期。重大变更会在生效前通过电子邮件或控制台公告。