适用范围、主体与联系
本政策适用于 WINKCHAT 网站、控制台与 API 服务。个人信息处理者为许伟浩(个人)。如需行使个人信息权利、咨询或投诉,请发送邮件至 1394748660@qq.com。
我们处理的数据
- 账户资料:用户名、已验证邮箱、认证与安全设置。
- 调用元数据:请求 ID、令牌指纹、模型、Token 数、成本、延迟、状态码和上游请求 ID。
- 财务数据:订单状态、金额、币种、支付事件 ID 与账本记录;银行卡信息由托管支付商处理。
- 安全数据:IP、设备、登录事件、限流与风控信号。
Prompt、响应、短期归档与模型供应商
为完成用户选择的模型调用,请求内容、对话上下文、上传内容和必要的技术参数会在处理期间经过 WINKCHAT,并被转发给所选模型服务提供方;模型生成的响应会经 WINKCHAT 返回给用户。不同模型服务提供方的数据处理与保留政策可能不同。
仅在客户已接受本版隐私政策且服务器归档功能启用时,WINKCHAT 会把聊天类 API 的文本请求与文本响应写入服务器本地的受限归档,用于故障排查、滥用调查和客户争议处理。归档不写入普通用量日志,不保存 Authorization、Cookie、API Key、密码字段或图片、音频、视频的 Base64 二进制内容;单次内容设有大小上限。
本地聊天文本归档默认保留不超过 7 天,文件仅允许服务器 root 管理员读取,并设置单文件和总容量上限。未接受本版政策的旧账户不会进入该归档;归档写入故障也不会改变客户模型请求的结果。
请勿在模型请求、对话或上传文件中提交密码、验证码、完整 API Key、身份证号码或证件影像、银行卡号或支付凭据,以及未获授权披露的商业秘密、源代码和其他商业机密。因业务确有必要处理敏感信息时,请先完成脱敏并确认您有权提交。
处理目的
- 提供身份认证、模型路由、用量计费、客户支持与服务状态。
- 防止欺诈、滥用、未授权访问与异常成本。
- 履行支付、审计、税务及适用法律义务。
- 仅使用汇总、去标识化指标改进可靠性和容量规划。
委托处理、共享与跨境
为完成用户选择的模型调用,必要的请求内容会传输给相应的境外或境内模型服务提供方;账户验证邮件由 QQ 邮箱 SMTP 服务发送;网站安全与人机验证使用 Cloudflare Turnstile;网站加速与基础设施由腾讯云等服务商提供。我们仅在提供服务所必需的范围内处理相关信息,不出售个人信息。模型请求可能涉及跨境传输,请仅提交完成调用所必需的最少内容。
保存期限与安全
账户资料保存至账户注销或处理目的完成;验证码在 10 分钟后失效且成功注册后即被消费;普通访问和滥用元数据原则上保留不超过 30 天;已取得本版同意的聊天文本归档默认保留不超过 7 天;客户联系请求在处理完成后的合理审计期限内保存;依法需要留存的安全与账本记录按法定期限保存。我们采用访问控制、密钥隔离、限流、审计与加密备份保护数据;聊天文本归档不进入常规异地备份。
用户权利与注销
在适用法律范围内,用户可请求查阅、复制、更正、补充或删除个人信息,撤回可撤回的同意,或申请注销账户。请通过 1394748660@qq.com 或“联系与隐私请求”页面提交申请;我们会核验身份并在法律要求的期限内答复。涉及安全审计、争议处理或法定义务的数据可能无法立即删除。
未成年人
WINKCHAT 不面向未满 14 周岁的未成年人提供注册服务。若发现未经监护人同意处理了未成年人信息,请通过联系邮箱通知,我们将依法核实并处理。
政策更新
我们可能因功能、安全或法律要求更新本政策。重大变更会通过站内提示等显著方式通知;依法需要重新取得同意时,将在继续处理前再次征得同意。