适用范围与主体
本草案适用于 WINKCHAT 网站、控制台与 API 服务。正式运营主体、注册地址、联系方式及适用法律需在公司与域名确定后补充。
我们处理的数据
- 账户资料:用户名、已验证邮箱、认证与安全设置。
- 调用元数据:请求 ID、令牌指纹、模型、Token 数、成本、延迟、状态码和上游请求 ID。
- 财务数据:订单状态、金额、币种、支付事件 ID 与账本记录;银行卡信息由托管支付商处理。
- 安全数据:IP、设备、登录事件、限流与风控信号。
Prompt 与响应
WINKCHAT 默认不在常规调用日志中保存 Prompt、响应正文或上传文件内容。为转发请求,内容会在处理期间经过 WINKCHAT 与所选模型供应商。不同上游的数据保留政策可能不同,正式服务会在模型目录中提供相应说明。
处理目的
- 提供身份认证、模型路由、用量计费、客户支持与服务状态。
- 防止欺诈、滥用、未授权访问与异常成本。
- 履行支付、审计、税务及适用法律义务。
- 仅使用汇总、去标识化指标改进可靠性和容量规划。
共享与跨境
数据可能按用户选择转交模型供应商、支付商、邮件服务商、CDN/WAF 与基础设施供应商。正式上线前将列明具体供应商、地区、处理目的和跨境机制。
保留与安全
普通访问和滥用元数据建议保留不超过 30 天;账本与管理员审计按法律和经营需要保留。所有保留期限需在正式运营前由法务确认。我们采用访问控制、加密、密钥隔离、限流、审计与备份保护数据。
用户权利
在适用法律范围内,用户可请求访问、更正、导出、删除或限制处理其个人信息。涉及账本、反欺诈与法定义务的数据可能无法立即删除。
联系我们
正式隐私联系邮箱、数据保护负责人和投诉渠道将在购买域名与确定运营主体后补充。