1. 适用范围
本政策适用于 OmniAPI 平台页面公示的运营方(以下称“我们”)在向您提供 omniapi.cc 网站、账户、api.omniapi.cc API 网关、控制台、计费与客服等服务过程中对个人信息的处理。请您在使用服务前仔细阅读本政策,特别是关于信息类型、处理目的、共享与跨境提供的部分。
本政策不适用于任何第三方通过本服务独立提供的产品或服务。部分模型、支付、邮件、验证码等第三方服务有独立的隐私规则;对于第三方作为独立个人信息处理者的活动,请同时查阅其隐私文件,我们不对第三方的独立处理行为承担责任。
2. 我们收集的信息
我们按照合法、正当、必要和诚信原则收集个人信息。您主动提供的信息包括:
- 账户与身份信息:用户名、邮箱地址、邮箱验证码、登录凭证、邀请或推荐码、账户编号、账户状态及必要的安全验证结果。
- 您主动提交的内容:通过 API 或控制台提交的提示词、上下文、图片、音频、文件、工具参数及对应的模型输出。我们仅在完成请求、安全防护、排障或履行法定义务所必需的范围内处理该等内容,不会将其用于模型训练。
- 交易与开票信息:充值订单、支付流水标识、余额与消费记录;申请开票时由您提交的抬头、税号、地址、电话、开户行、账号及收件信息。
- 客服沟通信息:您向客服提交的咨询、账单申诉、投诉及证明材料。
3. 自动收集的信息与第三方来源
您使用服务时,我们会自动收集以下信息:
- API 与服务使用信息:API Key 标识、请求时间、模型与接口类型、请求状态、Token 与缓存用量、计量结果、费用、异常和风险记录。
- 设备与日志信息:IP 地址、浏览器与设备类型、操作系统、访问时间、页面与操作日志、错误信息及 Cookie/会话标识。
4. 处理目的与法律基础
我们在下列目的范围内处理您的个人信息,并分别对应相应的法律基础:
- 创建和管理账户,完成邮箱验证、登录、身份识别、API Key 管理与客服支持——以为订立和履行您作为一方当事人的合同所必需为主。
- 将您的请求路由至您选择或平台调度的模型提供方并返回结果,进行用量计量、计费、结算、发票与对账——以履行服务合同所必需为主。
- 保护账户、API Key、平台和其他用户的安全,开展反滥用、反欺诈、异常流量检测、调试与故障处理——以履行法定义务或保护我们及他人的合法权益为主。
- 向您发送与账户、安全、订单和服务变更有关的必要通知——以履行合同和法定义务为主;对于非必要的营销信息,我们将依法取得您的同意并提供拒绝或退订方式。
- 履行法律法规规定的网络运行安全、数据安全、记录保存、审计及配合有权机关调查等义务——以履行法定义务为主。
5. Cookie 与类似技术
我们仅使用保障服务正常运行所必需的 Cookie 和类似技术,包括:维持登录状态的会话 Cookie、防范跨站请求伪造(CSRF)的安全令牌,以及人机验证等安全组件用于识别异常请求的标识。这些属于必要 Cookie,禁用后您可能无法登录、注册或正常使用部分功能。
我们目前不使用用于广告或跨站追踪的 Cookie。如日后引入非必要的分析或个性化技术,我们将按法律要求另行告知并取得您的同意。您可以通过浏览器设置管理或删除 Cookie,具体方法可参阅您所用浏览器的帮助文档。
6. 委托处理、共享与转让
我们不会出售您的个人信息。仅在下列情形中,我们才会在必要范围内向第三方提供个人信息:
- 委托处理:为完成服务,我们可委托云计算与存储、邮件发送、人机验证、安全防护、支付、开票或客服等供应商,在我们的指示和约束下处理必要的个人信息。我们会与其约定处理目的、期限、方式、信息种类、保护措施及双方权利义务,并对其处理活动进行监督。
- 模型请求转发:当您发起模型请求时,我们会将完成请求所必需的内容、参数和技术信息提供给您选择或平台调度的模型服务提供方。对于作为独立个人信息处理者的第三方,我们会按法律要求向您告知,并在需要时取得您的单独同意。
- 法定义务与权利保护:根据法律法规、诉讼、仲裁或有权机关的强制性要求,或为保护用户、我们或他人的权利、财产与安全所必需时,我们可依法披露相关信息。
- 企业交易:如发生合并、分立、解散、资产转让或类似交易涉及个人信息转移,我们将向您告知接收方的名称和联系方式,并要求接收方继续履行本政策项下的保护义务;处理目的、方式发生变更的,将重新取得您的同意。
- 经您同意或按您的主动指示进行的其他共享。
7. 个人信息跨境提供
原则上,我们在中华人民共和国境内收集和产生的个人信息存储于境内。但部分上游模型或技术服务提供方可能位于境外;如为完成您的请求必须向境外提供个人信息,我们将在传输前向您告知境外接收方的名称、联系方式、处理目的、处理方式、个人信息种类及您行使权利的方式,取得您的单独同意,并依法履行安全评估、订立标准合同、通过个人信息保护认证等要求,确保境外接收方提供不低于中国法律要求的保护水平。
8. 信息的保存
我们仅在实现本政策所述目的所必需的最短期限内保存个人信息。保存期限综合考虑账户存续期间、交易与结算周期、安全与故障追溯需要、争议处理、备份更新周期及法律强制性保存要求。例如,账户信息在您的账户存续期间保留;交易与账单记录按适用法律法规要求的期限保留。
当处理目的已实现、保存期限届满、您依法要求删除或您注销账户后,我们将删除或匿名化处理相关信息;法律要求继续保存或技术上难以立即删除的(如备份介质),我们仅进行存储并采取必要的安全保护措施,直至可以删除。
9. 信息安全
我们采取与信息风险相匹配的管理和技术措施保护您的个人信息,包括:传输与存储加密、访问控制与最小权限、API Key 等凭证的加密存储、日志与异常监测、网络隔离、数据备份及安全事件应急预案。但由于网络环境存在固有风险,任何措施都无法承诺绝对安全。
如发生或可能发生个人信息泄露、篡改、丢失,我们将立即启动应急预案采取补救措施,按照法律法规要求及时告知受影响用户(包括事件情况、可能影响、已采取的措施及您可采取的防范建议),并向有关主管部门报告。
10. 您的个人信息权利
依据适用法律,您对您的个人信息享有知情权、决定权、限制或拒绝处理权,并可依法行使下列权利:
- 查阅、复制您的个人信息;在符合法定条件时请求转移个人信息。
- 更正、补充不准确或不完整的个人信息。
- 在法定情形下请求删除个人信息,撤回基于同意的授权,以及注销账户。
- 要求我们对个人信息处理规则作出解释说明。
11. 权利的行使方式
您可通过控制台的账户功能或平台公布的客服渠道提交权利请求。为保护您的信息安全,我们可能需要先验证您的身份,并在法律规定的期限内(一般不超过十五个工作日)作出答复。对于无端重复、需要过多技术手段、给他人合法权益带来风险或超出法律范围的请求,我们可依法予以拒绝并说明理由。
撤回同意不影响撤回前基于您同意已开展的处理活动的效力。某些信息是履行服务所必需的,如您拒绝提供或要求删除,相关功能可能无法继续向您提供。
12. 未成年人信息
OmniAPI 主要面向具备完全民事行为能力的个人及组织用户,不主动面向未满十八周岁的未成年人提供服务。如您是未成年人,请在监护人阅读并同意本政策且依法授权的前提下使用服务。
我们不会主动收集未成年人的个人信息。如您发现我们在未经有效监护人同意的情况下收集了不满十四周岁未成年人的个人信息,请通过客服渠道联系我们,我们将在核实后尽快删除相关信息。
13. 政策更新
我们可因法律政策、处理目的、服务功能或技术变化更新本政策,并在本页面更新“更新及生效日期”。对您的个人信息权益有重大影响的变更,我们将在生效前通过页面显著提示、站内消息或注册邮箱等合理方式通知您;依法需要重新取得同意的,我们会重新取得您的同意。我们建议您定期查阅本政策。
14. 联系我们
如您对本政策有任何疑问、意见或建议,或希望行使您的个人信息权利、提交投诉举报,您可通过 OmniAPI 平台公布的客服渠道联系我们及个人信息保护负责人。我们将在验证您的身份后,于适用法律规定的期限内予以响应。