隐私政策
最后更新日期:2026年1月1日
我们重视您的隐私
FlowRouter 致力于保护您的个人信息安全。我们采用业界领先的安全技术和管理措施, 确保您的数据得到妥善保护。作为 API 中转平台,我们坚持"最小化收集、最短时间存储、 最大化安全"的原则。
1. 隐私政策概述
FlowRouter(以下简称"我们"或"本平台")高度重视用户的隐私保护。本隐私政策旨在向您说明我们如何收集、使用、存储和保护您的个人信息。通过使用我们的服务,您同意本隐私政策中描述的做法。
适用范围
本隐私政策适用于 FlowRouter 提供的所有服务,包括网站、API服务、移动应用(如有)及相关技术支持服务。
2. 我们收集的信息
账户信息
当您注册账户时,我们会收集:邮箱地址、公司名称(如适用)、联系信息。企业用户可能需要提供营业执照等资质证明。
使用数据
我们会自动收集以下信息:API调用记录(时间、模型类型、Token数量)、IP地址、设备信息、浏览器类型、操作系统。这些信息用于计费和优化服务。
API内容
作为API中转服务平台,我们会临时处理您通过API传输的内容(提示词和模型响应),用于路由到相应的AI模型提供商。除非法律法规要求或您明确授权,我们不会存储、分析或用于其他目的。
支付信息
当您进行充值时,支付信息(如支付宝/微信账号)由第三方支付平台处理,我们不直接存储您的支付密码或完整的银行卡信息。
3. 信息使用方式
提供服务
我们使用您的信息来:(1) 提供、维护和改进服务;(2) 处理API请求并路由到相应的模型提供商;(3) 生成用量统计和账单;(4) 向您发送服务通知和技术更新。
安全保障
我们使用信息来:(1) 检测和防止欺诈、滥用或未授权访问;(2) 监控系统安全性;(3) 验证用户身份。
服务改进
我们可能对匿名化的使用数据进行分析,以:(1) 了解服务使用情况;(2) 优化系统性能;(3) 开发新功能。这些分析不会识别个人身份。
5. 数据安全
技术措施
我们采用以下技术和管理措施保护您的数据:(1) 全站TLS加密传输;(2) API密钥加密存储;(3) 访问控制和身份验证;(4) 定期安全审计和漏洞扫描;(5) 入侵检测系统。
认证与合规
我们已通过以下认证:ISO 27001信息安全管理体系认证、等保三级认证。我们的数据处理实践符合《中华人民共和国个人信息保护法》及相关法规要求。
数据泄露响应
如发生数据安全事件,我们将:(1) 立即采取补救措施;(2) 评估影响范围;(3) 在法律法规要求的时间内通知受影响的用户;(4) 向相关监管机构报告(如适用)。
6. 数据保留
保留期限
我们按以下期限保留您的数据:(1) 账户信息:保留至账户删除后2年(法律法规要求);(2) 使用数据(Token用量):保留2年用于计费争议处理;(3) API请求内容:仅临时中转,不作持久化存储(企业版私有部署除外)。
删除权
您可以随时申请删除您的账户和个人信息。删除后,我们会在合理期限内(通常为30天)从生产系统中移除您的数据。部分数据可能因法律要求或备份需要而保留更长时间,但不会再用于提供服务。
7. 您的权利
访问与更正
您有权访问您的个人信息,并在信息不准确时要求我们更正。您可以在账户设置中查看和更新大部分信息。
删除权
在满足法律要求的前提下,您有权要求我们删除您的个人信息。请联系 privacy@flowrouter.cn 提交删除请求。
限制处理
在特定情况下,您有权要求我们限制对您个人信息的处理。
数据可携带
您有权以结构化、通用的格式获取您的数据,并将其传输给其他服务提供商。
9. 儿童隐私
年龄限制
我们的服务不面向14岁以下的儿童。我们不会故意收集14岁以下儿童的个人信息。如果您发现我们可能收集了儿童的信息,请立即联系 privacy@flowrouter.cn,我们将尽快删除相关信息。
10. 跨境数据传输
数据处理地点
我们的服务器位于中国大陆(贵州大数据中心)。您的数据将在中国大陆境内处理和存储。当您使用境外AI模型(如OpenAI、Anthropic)时,您的请求内容会传输至相应提供商的服务器(可能位于美国或其他国家/地区)。
保护措施
对于需要出境的数据,我们采取以下保护措施:(1) 获得您的明确同意;(2) 与接收方签订标准合同条款;(3) 确保接收方提供同等水平的保护。
11. 政策更新
修改通知
我们可能不时更新本隐私政策。重大变更将通过网站公告、邮件或站内通知告知您。变更后的政策将在通知中指定的日期生效。
继续使用
如果您在政策更新后继续使用我们的服务,视为您接受修改后的政策。建议您定期查看本页面以了解最新政策。