隐私政策
⚠️ 本页是文档站镜像,权威版本在主站 https://primerouter.ai/privacy-policy。两处冲突时以主站为准。
最近同步时间:见页脚 "最后更新于"。
我们的承诺
primerouter 把隐私写进架构而不是营销页:
- 默认不存提示词正文:除非你或站点管理员显式开启日志保留,提示词与模型回复不写入持久存储
- 你的内容你拥有:我们不主张你提交内容的任何权利
- 不为训练:提示词不被 primerouter 用于任何训练;上游供应商对训练的政策见各自官方说明
- 可独立验证:核心代码可审计——隐私不是承诺,是工程
我们收集什么
注册必要信息
- 邮箱(登录、通知)
- 用户名(公开显示)
- 密码(哈希存储,不明文)
- 第三方 OAuth 提供方(如你选择 GitHub / Discord 登录)
使用过程必要信息
- API 调用元数据:trace_id、模型、token 数、上游供应商、状态码、时间戳
- 充值与计费记录:金额、方式、tx hash(加密充值时)
- IP 地址(限流与反作弊)
- User-Agent(浏览器特征,限流与故障排查)
我们不收集
- 你的提示词内容(除非显式开启日志保留)
- 模型回复正文(同上)
- 银行卡 / 信用卡号(由 Stripe 等第三方处理,我们只看到 token)
- 加密钱包私钥(你的链上身份只是一个公开地址)
我们怎么用这些信息
| 用途 | 目的 |
|---|---|
| 提供服务 | 路由请求、计费、限流 |
| 安全 | 反滥用、反 DDoS、检测异常账户行为 |
| 通知 | 配额预警、安全提醒、重要服务变更 |
| 合规 | 如政府机关依法要求提供,详见下方"法律披露" |
我们不:
- 出售你的数据给第三方
- 用你的数据投定向广告
- 与上游供应商共享你的身份(仅传递必要的请求内容)
上游供应商
每次 API 调用,我们必须把请求转发到上游(OpenAI / Anthropic / DeepSeek 等)才能拿到模型响应。这意味着:
- 请求内容会被发到上游
- 上游有自己的数据政策——我们尽量选择对训练 opt-out 友好的上游
- 上游对你的请求可能有自己的日志(详见各家政策)
如对特定上游的隐私要求高,请在 可用模型 选择对应供应商前查阅其官方政策。
数据保留
| 数据 | 保留期 |
|---|---|
| 账户基础信息 | 删除账号 + 30 天宽限期后清理 |
| 调用元数据日志 | 默认 90 天,到期自动清理 |
| 计费 / 财务记录 | 至少 5 年(合规要求) |
| 安全审计日志 | 1 年 |
| Cookie / Session | Session 过期或主动登出后清理 |
你的权利
你有权:
- 查看 / 导出你账户下的全部数据(控制台 → 个人 → 导出我的数据)
- 修改 / 删除可修改的字段
- 注销账户(数据进入 30 天软删除窗口)
- 关闭日志保留(默认就是关闭的)
- 请求数据可移植性(导出 JSON)
Cookie
我们仅使用:
- 必要 cookie:登录 session、防 CSRF
- 偏好 cookie:你的语言、深浅色主题
不使用第三方分析 / 广告 cookie。
加密充值的特殊性
加密充值天然在公链上永久可见——任何人都能看到你的钱包地址向我们的地址转了多少钱。这不是 primerouter 的隐私属性,是公链本身的特性。如果你需要更高的链上隐私性,可以使用混币 / 隐私币,但这不在我们的控制范围。
我们:
- 不主动关联你的钱包地址与现实身份
- 不公开你的充值金额或频率
法律披露
收到来自有管辖权的政府机关的合法要求时,我们可能不得不提供你的部分信息。我们会:
- 仅提供法律明确要求的最小信息
- 不主动配合越界请求
- 在法律允许时通知你(除非禁止令禁止)
安全
我们采用:
- 全站 HTTPS
- 密码哈希(bcrypt / argon2)
- 数据库连接加密
- API key 哈希存储
- 定期渗透测试
发生数据泄露事件时,将在合理时间内通过邮件通知所有受影响用户。
国际化
primerouter 服务全球用户。视服务实体所在地不同,可能适用 GDPR、CCPA 等地区法规——具体见主站权威版本。
联系
- 隐私问询:privacy@primerouter.ai
- 安全披露:security@primerouter.ai
- 一般客服:见 关于
