法律

隐私政策

本政策说明 NixAPI 收集哪些个人信息、为何收集、您的 API 请求经过我们网关时会发生什么,以及您拥有的选择。

最近更新:

1. 适用范围与同意

本隐私政策说明 NixAPI(下称“NixAPI”或“我们”)在您访问 nixapi.com 及其页面(下称“网站”)、使用 api.nixapi.com 控制台、调用 API 或联系客服(统称“本服务”)时,如何收集、使用和披露个人信息。本政策未定义的术语,与《服务条款》中的含义相同。

使用网站或本服务,即表示您同意我们按照本隐私政策及《服务条款》收集和使用您的个人信息。如您对其中任何内容有异议,请停止使用网站及本服务。

本服务面向开发者和企业。如您将本服务集成到自己的产品中,您须对终端用户的数据负责,包括向其履行告知义务并取得必要的同意。

2. 我们收集的信息

个人信息是指能够直接或间接识别您身份的任何信息,例如姓名、邮箱或 IP 地址。

您主动提供的信息

  • 账户信息:用户名、邮箱、密码(以哈希形式存储),以及您选择使用 GitHub、Google 等第三方登录时由其提供的资料。
  • 账单信息:充值金额、订单号、支付时间和交易状态。银行卡等支付由第三方支付机构处理,我们不会接收或存储您完整的银行卡或账户信息。使用加密货币支付时,我们会记录付款钱包地址、网络和交易哈希,这些信息在区块链上公开可见。
  • 沟通信息:您通过邮件、在线客服或其他渠道发送给我们的消息和附件,以及您填写的问卷。

自动收集的信息

  • 调用日志:API Key 标识、模型名称、路由分组、Token 数量、费用、请求时间、延迟、状态码和 IP 地址,用于计费、用量统计和防止滥用。
  • 错误日志:请求失败时,网关或上游服务商返回的错误信息和状态,用于故障排查和提升可用性。错误信息由上游生成,极少数情况下可能引用请求中的少量片段。
  • 设备与访问数据:IP 地址及据此推断的大致位置、浏览器和设备类型、操作系统、时区、来源页面,以及您在网站上浏览的页面和点击的链接。

API 请求内容——不存储

您在 API 请求中发送的提示词、文件、图片、音频等数据,以及模型返回的响应(统称“内容”),仅经过我们的网关,以便转发给上游服务商并返回给您。我们不会将内容写入数据库或日志;内容仅在内存中处理,请求结束后即被丢弃。

3. Cookie 与统计分析

我们在网站和控制台中使用 Cookie 及类似技术:

  • 必要 Cookie:用于保持登录状态和保障控制台安全,缺少它们本服务无法正常运行。
  • 偏好 Cookie及本地存储:用于记住语言、主题等设置。
  • 统计 Cookie(如已启用):通过 Google Analytics 等第三方服务了解网站的使用情况,例如访问的页面、停留时长和设备类型。
  • 客服组件(如已启用):例如 Tawk.to,可能为提供在线客服而设置 Cookie。

您可以在浏览器设置中屏蔽或删除 Cookie。屏蔽必要 Cookie 可能导致您无法登录或使用本服务的部分功能。

4. 我们如何使用信息

  • 提供、运营和维护本服务,包括将请求路由至上游服务商;
  • 创建和管理您的账户,处理充值并计算用量费用;
  • 监控性能与可用性,诊断和修复问题;
  • 发送账户、账单、安全及服务通知,包括模型、价格、政策或条款的变更;
  • 回复您的咨询和客服请求;
  • 发送产品动态和推广信息,您可随时退订;
  • 统计本服务的使用情况并加以改进;
  • 发现、预防和调查欺诈、滥用、安全事件以及违反《服务条款》《使用政策》或模型条款的行为;
  • 履行法律义务、执行我们的条款及解决争议。

我们不会出售您的个人信息,也不会使用您的内容训练 AI 模型。

5. 聚合与去标识化数据

我们可能对调用日志中的数据进行聚合或去标识化处理(例如请求量、模型热度、成功率和延迟),用于分析和改进本服务,以及发布模型排行、服务状态等统计信息。此类数据无法识别您的身份,且由于我们不存储内容,其中绝不包含任何内容。

6. 上游模型服务商

为完成每一次 API 请求,我们必须将请求内容转发给提供所选模型的第三方上游服务商。根据模型和路由渠道的不同,上游可能是模型原厂、云平台、经销商、聚合平台或其他 API 服务商,且渠道可能随时变化。

  • 上游服务商依据其自身的条款和隐私政策处理内容。其数据保留、滥用监控、人工审核及是否将数据用于模型训练等做法均由其自行决定,不在我们的控制范围内。
  • 部分上游服务商会在一定期限内保留请求数据,并可能依其所在地法律被要求向主管机关披露。
  • 我们不对上游服务商的隐私、安全或数据处理方式作出任何声明,也不承担责任。

因此,除非您已评估并接受上述风险且具有合法依据,否则请避免通过本服务发送个人信息、商业机密或敏感个人信息(如健康、金融、生物识别或身份证件信息)。

7. 其他共享与披露

除上游模型服务商外,我们仅在以下情形共享个人信息:

  • 服务商:协助我们运营本服务的托管、CDN、数据库、邮件发送、支付、统计分析和客服等服务商,仅为代表我们完成相关工作;
  • 公司交易:发生合并、收购、重组或资产出售时,个人信息可能作为交易的一部分被转移;
  • 法律要求:我们合理认为有必要遵守法律法规、法律程序或政府要求,执行我们的条款,回应侵权主张,或保护 NixAPI、用户或公众的权利、财产或安全时;
  • 经您同意或按您的指示。

8. 跨境传输

我们的服务器、服务商和上游模型服务商可能位于不同的国家和地区。使用本服务即表示您理解,您的个人信息和内容可能被传输至您所在地以外的司法辖区存储和处理,当地的数据保护法律可能与您所在地不同。在法律要求的范围内,我们会采取合理措施保护传输中的数据。

9. 数据保留

  • 账户信息在账户存续期间保留,账户注销后在合理期限内删除或匿名化处理。
  • 账单和交易记录按照会计、税务等法律义务要求的期限保留。
  • 调用日志、错误日志和访问日志在计费、统计、争议处理、故障排查和安全所需的期限内保留,之后删除或做聚合处理。
  • 我们不存储内容,因此不存在内容的保留。

数据不再需要时,我们将在适用法律允许或要求的范围内予以删除、清除或匿名化。

10. 信息安全

我们采取物理、技术和管理措施,防止个人信息意外丢失,以及被未经授权地访问、使用、修改和披露,包括加密传输(HTTPS/TLS)、密码哈希存储、访问控制和监控。

数据安全同样取决于您:请妥善保管密码和 API Key,不要与他人共享,如怀疑 Key 已泄露请及时更换。任何互联网传输都无法做到绝对安全,我们无法保证绝对安全,传输风险由您自行承担。

11. 您的权利与选择

根据您的所在地及适用法律,您可能享有以下权利:

  • 知情与访问:了解我们处理的您的个人信息,并获取副本;
  • 更正:更正不准确的个人信息,大部分账户资料可直接在控制台修改;
  • 删除:删除您的个人信息,法律规定的例外情形除外;
  • 反对或限制:反对或限制某些处理;
  • 撤回同意:对基于同意的处理撤回同意,不影响撤回前的处理;
  • 导出:在特定情况下导出您的数据。

注销账户。您可使用注册邮箱发送邮件至 support@nixapi.com 申请注销账户。我们可能请您确认申请;一经确认,注销不可撤销,剩余额度按《退款政策》处理。相关个人信息随后将被删除,但因法律、监管或正当业务需要必须保留的除外。

推广信息。您可通过推广信息中的退订链接或联系我们来退订。退订可能需要一定时间生效,且您仍会收到必要的账户和服务通知。

如需行使上述权利,请发送邮件至 support@nixapi.com。我们可能需要先核验您的身份。

12. 第三方服务

网站和本服务可能链接或集成由他人运营的网站、工具和平台,包括第三方登录、支付机构和上游模型服务商。我们不对其隐私做法负责,请在使用前查阅其隐私政策。本隐私政策仅适用于 NixAPI 收集的数据。

13. 年龄要求

本服务仅面向年满 18 周岁的用户。我们不会在知情的情况下收集未满 18 周岁人士的个人信息。如您认为有未成年人向我们提供了个人信息,请联系我们,我们将予以删除。

14. 政策更新

我们可能不时更新本隐私政策,更新内容可能适用于我们已持有的数据。更新后的版本自在本页面发布时生效,以页面上的“最近更新”日期为准。对于重大变更,我们会尽量通过网站、控制台或邮件进行提示。变更生效后您继续使用本服务,即视为接受。本政策以中英文两种语言提供,如有不一致,以中文版本为准。

15. 联系我们

如有隐私相关的疑问或请求,请发送邮件至 support@nixapi.com。