Skip to content

隐私政策

⚠️ 本页是文档站镜像,权威版本在主站 https://primerouter.ai/privacy-policy。两处冲突时以主站为准。

最近同步时间:见页脚 "最后更新于"。

我们的承诺

primerouter 把隐私写进架构而不是营销页:

  1. 默认不存提示词正文:除非你或站点管理员显式开启日志保留,提示词与模型回复写入持久存储
  2. 你的内容你拥有:我们不主张你提交内容的任何权利
  3. 不为训练:提示词不被 primerouter 用于任何训练;上游供应商对训练的政策见各自官方说明
  4. 可独立验证:核心代码可审计——隐私不是承诺,是工程

我们收集什么

注册必要信息

  • 邮箱(登录、通知)
  • 用户名(公开显示)
  • 密码(哈希存储,不明文)
  • 第三方 OAuth 提供方(如你选择 GitHub / Discord 登录)

使用过程必要信息

  • API 调用元数据:trace_id、模型、token 数、上游供应商、状态码、时间戳
  • 充值与计费记录:金额、方式、tx hash(加密充值时)
  • IP 地址(限流与反作弊)
  • User-Agent(浏览器特征,限流与故障排查)

我们收集

  • 你的提示词内容(除非显式开启日志保留)
  • 模型回复正文(同上)
  • 银行卡 / 信用卡号(由 Stripe 等第三方处理,我们只看到 token)
  • 加密钱包私钥(你的链上身份只是一个公开地址)

我们怎么用这些信息

用途目的
提供服务路由请求、计费、限流
安全反滥用、反 DDoS、检测异常账户行为
通知配额预警、安全提醒、重要服务变更
合规如政府机关依法要求提供,详见下方"法律披露"

我们

  • 出售你的数据给第三方
  • 用你的数据投定向广告
  • 与上游供应商共享你的身份(仅传递必要的请求内容)

上游供应商

每次 API 调用,我们必须把请求转发到上游(OpenAI / Anthropic / DeepSeek 等)才能拿到模型响应。这意味着:

  • 请求内容会被发到上游
  • 上游有自己的数据政策——我们尽量选择对训练 opt-out 友好的上游
  • 上游对你的请求可能有自己的日志(详见各家政策)

如对特定上游的隐私要求高,请在 可用模型 选择对应供应商前查阅其官方政策。

数据保留

数据保留期
账户基础信息删除账号 + 30 天宽限期后清理
调用元数据日志默认 90 天,到期自动清理
计费 / 财务记录至少 5 年(合规要求)
安全审计日志1 年
Cookie / SessionSession 过期或主动登出后清理

你的权利

你有权:

  • 查看 / 导出你账户下的全部数据(控制台 → 个人 → 导出我的数据)
  • 修改 / 删除可修改的字段
  • 注销账户(数据进入 30 天软删除窗口)
  • 关闭日志保留(默认就是关闭的)
  • 请求数据可移植性(导出 JSON)

我们仅使用:

  • 必要 cookie:登录 session、防 CSRF
  • 偏好 cookie:你的语言、深浅色主题

使用第三方分析 / 广告 cookie。

加密充值的特殊性

加密充值天然在公链上永久可见——任何人都能看到你的钱包地址向我们的地址转了多少钱。这不是 primerouter 的隐私属性,是公链本身的特性。如果你需要更高的链上隐私性,可以使用混币 / 隐私币,但这不在我们的控制范围。

我们:

  • 不主动关联你的钱包地址与现实身份
  • 不公开你的充值金额或频率

法律披露

收到来自有管辖权的政府机关的合法要求时,我们可能不得不提供你的部分信息。我们会:

  • 仅提供法律明确要求的最小信息
  • 不主动配合越界请求
  • 在法律允许时通知你(除非禁止令禁止)

安全

我们采用:

  • 全站 HTTPS
  • 密码哈希(bcrypt / argon2)
  • 数据库连接加密
  • API key 哈希存储
  • 定期渗透测试

发生数据泄露事件时,将在合理时间内通过邮件通知所有受影响用户。

国际化

primerouter 服务全球用户。视服务实体所在地不同,可能适用 GDPR、CCPA 等地区法规——具体见主站权威版本

联系

  • 隐私问询:privacy@primerouter.ai
  • 安全披露:security@primerouter.ai
  • 一般客服:见 关于