← 返回首页

隐私政策

版本 1.4 | 最后更新:2026年7月3日 | 版本历史见页底

1. 信息收集

我们收集以下类型的信息:

  • 账户信息:姓名、邮箱等注册信息
  • 使用数据:API调用记录、模型使用情况、费用数据
  • 设备信息:IP地址、浏览器类型、操作系统
  • 日志数据:访问日志、错误日志、操作审计日志

2. 信息使用

  • 提供、维护和改善我们的服务
  • 处理您的请求和操作
  • 发送服务通知和更新
  • 检测和防范欺诈及滥用行为
  • 进行数据分析和服务优化

3. 信息共享与第三方AI提供商

我们不会出售您的个人信息。本平台通过以下第三方AI模型提供商处理您的请求:

  • OpenAI(GPT系列模型)- 数据处理政策见 openai.com/privacy
  • Anthropic(Claude系列模型)- 数据处理政策见 anthropic.com/privacy
  • DeepSeek - 数据处理政策见其官方网站
  • 其他您通过本平台配置的AI模型提供商

重要提示:当您通过本平台调用AI模型时,您的请求内容(包括prompt和上下文) 将被发送至对应的模型提供商。请注意不要在这些请求中包含敏感个人信息或机密数据。

除上述AI提供商外,我们仅在以下情况共享您的信息:

  • 经您明确同意
  • 为提供您请求的服务所必需
  • 遵守法律法规要求
  • 保护本平台及用户的权利和财产

4. 信息安全

我们采取行业标准的安全措施保护您的信息,包括:

  • 密码使用bcrypt加盐哈希存储
  • API Key使用AES-256加密存储
  • 所有数据传输使用HTTPS加密
  • 多租户数据严格隔离
  • Content Security Policy(CSP,内容安全策略)防止XSS(跨站脚本)攻击

5. 数据保留

我们会根据数据类型分别保留您的信息:

  • 账户信息:账户存续期间保留,注销后30天内删除
  • 使用日志:保留90天用于成本分析和异常检测
  • 审计日志:保留180天用于安全审计和合规要求
  • 访问日志:保留30天用于故障排查
  • Cookie数据:根据Cookie类型,保留1天至1年不等

法律要求保留的数据将按照相关法律法规的要求延长保留期限。

6. 您的权利

  • 访问、更正或删除您的个人信息
  • 限制或反对我们处理您的信息
  • 数据可携带权(在技术可行的情况下)
  • 撤回同意(不影响撤回前基于同意的处理)
  • 向数据保护监管机构投诉的权利

如何行使您的权利:您可以通过"设置"页面导出您的个人数据, 或通过发送邮件至 privacy@finops-ai.com 申请账户注销。我们将在收到请求后15个工作日内处理。

7. Cookie

我们使用必要的Cookie来维持服务运行(如认证token和CSRF防护)。 您可以随时通过Cookie偏好设置管理非必要Cookie。 服务运行所必需的Cookie不可选择退出,否则将导致服务无法正常使用。

8. 未成年人保护

本平台面向成年用户提供服务。根据《中华人民共和国个人信息保护法》, 14周岁以下的儿童个人信息的处理需要取得其父母或其他监护人的明确同意。 我们不会故意收集未满14周岁儿童的个人信息。

如果您是未成年人的父母或监护人,发现被监护人使用本平台,请联系我们, 我们将立即删除相关信息并终止账户。

9. 数据保护官(DPO)

我们已指定数据保护官负责监督个人数据处理活动。如有数据保护相关问题,请联系:

10. 联系我们

如有隐私相关问题,请联系:

版本历史

版本日期变更说明
1.42026-07-03细化数据保留期限;更正未成年人保护年龄说明(符合PIPL要求);补充DPO邮寄地址
1.32026-07-03新增未成年人保护条款;新增DPO联系方式;完善数据导出和账户注销说明
1.22026-07-02新增第三方AI提供商数据共享披露;更新数据保留政策为实际可执行方案
1.12026-06-15更新安全措施说明
1.02026-05-01初始版本发布