1. 适用范围与角色
本隐私政策说明 AnRouter 服务运营方(以下简称“AnRouter”或“我们”)在您使用 AnRouter 网站、控制台、API 网关、文档、支付功能或支持渠道(合称“服务”)时如何处理信息。本政策应与我们的服务条款一并阅读。
当您代表组织使用 API 时,该组织通常负责决定提交哪些数据,并对数据的合法收集和使用负责。AnRouter 仅按照本政策及双方书面签署的数据处理协议,为提供服务而处理这些数据。本政策不替代您作为个人信息处理者、数据控制者或企业依法应履行的义务。
“个人信息”指能够单独或结合其他信息识别或合理关联到自然人的信息;“API 对话内容”的定义见下文。
2. API 对话内容零数据留存
AnRouter 不留存您的 API 提示词或模型输出。
我们不会将 API 对话内容写入应用数据库、请求日志、响应日志、分析系统、客服系统或备份,也不会用这些内容训练、微调、评估或改进任何 AI 模型。
API 对话内容包括提示词、消息、系统指令、上传的文本、文件、图片或音频、用于嵌入或重排序的源数据、工具参数与工具结果,以及模型生成的响应;不包括第 3 节列出的有限用量和安全元数据。
对话内容只会在完成校验、格式转换、路由、重试、流式传输和响应交付所必需的瞬时内存或短生命周期请求缓冲区中处理。请求完成或失败后,相关缓冲区会被清除且不会进入备份。“零留存”并不等于“不处理”:为生成响应,所选模型供应商必须接收相应内容。
由于已完成请求的 API 对话内容不会被保留,AnRouter 工作人员无法在请求结束后从我们的系统中调取这些内容。如果您主动把提示词、输出、截图或文件粘贴到联系表单、邮件或工单中,该副本将成为“支持数据”,并按照第 7 节保留,不再适用 API 通道的零留存承诺。
合法有效的要求可能要求我们披露实际保留的数据,但无法要求我们提供从未存储的 API 对话内容。
3. 我们收集和保留的其他数据
账户与联系数据
- 用户名、邮箱、密码哈希、账户分组、偏好设置、API 密钥标识与状态,以及管理组织或账户所需的信息。
- 您主动通过联系、支持、隐私、安全或企业渠道发送的消息与文件。
账单与交易数据
- 订单与交易编号、金额、币种、状态、套餐、订阅状态、额度余额及相关会计记录。
- 当支付服务商托管结算页面时,完成交易所需的支付凭证由支付服务商接收;AnRouter 无需从该托管流程取得完整银行卡信息。
API 用量与安全元数据
- 请求标识、时间戳、API 路径、请求模型、Token 或计量单位数量、延迟、响应状态、流式状态、错误类别、路由或渠道及扣费金额。
- IP 地址、用户代理、认证事件、速率限制事件及保护账户和基础设施所必需的其他安全信号。
网站分析与广告衡量数据
- 公开网站的页面浏览记录、来源页、由 IP 地址推断的大致位置、浏览器与设备类型,以及第 8 节所述第三方工具设置的标识符。该类数据仅涉及公开网站,且从不包含 API 对话内容。
用量元数据只描述请求,不包含 API 对话内容。我们的诊断信息按设计不包含提示词、上传内容或模型响应。
4. 我们如何以及为何使用数据
- 提供服务,认证账户与 API 密钥,路由请求,计算用量并交付响应。
- 处理购买,管理额度和订阅,对账并保存依法所需的会计记录。
- 防止欺诈与滥用,执行限制和供应商规则,调查仅含元数据的错误,并保护用户与基础设施。
- 处理支持和隐私请求,发送交易、安全、账单或重大服务通知。
- 履行法律义务,提出、行使或抗辩法律请求。
- 使用不包含 API 对话内容的运行数据或汇总统计规划容量并提高可靠性。
依适用法律,上述处理可能基于履行我们与您的合同、遵守法律义务、运营和保护服务的合法利益,或在法律要求时基于您的同意。我们不出售个人信息,不将 API 对话内容用于广告,也不将其用于模型训练。
6. 上游模型供应商与线路隐私
AnRouter 是推理网关。您的 API 对话内容会被发送给您选择或路由配置选中的模型供应商。该供应商是独立的数据接收方,可能位于其他国家或地区,其条款、保留规则、安全系统和法律义务可能与我们不同。
AnRouter 的零留存承诺适用于 AnRouter 控制的系统。只有当所选线路、模型文档或书面企业协议明确注明时,才视为供应商侧或端到端零数据留存。供应商承诺“不将内容用于训练”,并不必然等于“完全不存储内容”。
如您的工作负载包含受监管、机密、生物识别或高度敏感的数据,请只使用明确符合您保留期限和地域要求的线路,或在提交前联系企业支持。向模型提交他人的数据前,您有责任取得法律要求的告知与同意。
7. 按数据类别确定的保留期限
- API 对话内容:请求完成后零留存。瞬时请求缓冲区会在处理完成或失败时清除,且不会备份。
- API 用量元数据:仅在展示用量、对账计费、防止滥用、解决争议和履行法律义务所需期间保留,且始终不包含对话正文。
- 账户数据:在账户有效期间保留;不再需要时删除或去标识化,但安全、反欺诈、争议处理和法律要求另有规定的除外。
- 账单与交易记录:按照税务、会计、支付、反欺诈及其他适用法律要求的期限保留。
- 支持数据:在解决请求、维护服务记录和保护合法权利所合理需要的期限内保留。请勿向客服发送 API 密钥或不必要的对话内容。
- 安全日志:仅在调查滥用和保护服务所合理需要的最短期限内保留。
备份可能在正常轮换完成前包含已保留的账户、账单、支持或元数据记录,但不包含 API 对话内容。法律保全只适用于已经保留的数据,不会改变已完成 API 内容的零留存设计。
9. 您的选择与隐私权利
根据您所在地区的法律,您可能有权知情、访问、更正、删除、限制或反对处理、取得可移植副本,以及在处理基于同意时撤回同意;您也可以向所在地数据保护主管机关投诉。
您可以在控制台更新部分账户数据,也可以通过联系表单或第 13 节邮箱提交请求。我们可能验证您的身份,并在法律允许的情况下限制或拒绝请求,包括保护他人、保存交易记录或防止欺诈。
由于 API 对话内容在请求结束后不会保留,我们没有可供访问、导出、更正或删除的历史对话记录。
10. 安全
我们会采用与服务性质相适应的技术和组织措施,包括传输加密、访问控制、凭据保护、数据最小化,以及将对话内容与保留的用量元数据分离。
任何互联网服务都无法保证绝对安全。请妥善保管密码和 API 密钥,不要将密钥写入公开或客户端代码;如支持权限限制,请按需配置;密钥泄漏时应立即吊销。如怀疑未授权访问,请联系我们。
11. 跨境处理
模型、托管、网络、支付、邮件和支持服务商可能在您所在国家或地区之外处理数据。适用法律要求传输保障时,我们会采用或要求相应的合法机制。只有在线路明确说明或书面企业协议约定时,我们才保证特定的数据驻留地区。
12. 未成年人与政策变更
本服务面向企业和开发者使用,不面向未满 18 周岁的人士。如您认为未成年人未经适当授权提供了个人信息,请联系我们,以便核查并采取适当措施。
随着服务、供应商或法律变化,我们可能更新本政策,页面顶部日期标识当前版本。如变更会实质降低隐私保护或改变已保留个人信息的用途,我们将在法律要求的情况下,于生效前通过网站、控制台或账户联系方式通知。
13. 联系我们
如需提交隐私、账户、删除、企业数据处理或安全请求,请通过以下方式联系我们: