Legal

ZiloAPI 隐私政策

版本:v2026.08.01 · 生效日期:2026年8月1日 · 适用站点:ziloapi.com

版本:v2026.08.03

生效日期:2026年8月3日

适用站点:ziloapi.com

本隐私政策说明 ZiloAPI 在提供 AI 模型 API 中转、充值订单、自助发票申请和公众号客服等服务过程中如何收集、使用、保存、共享、跨境传输和保护用户信息,以及用户如何行使相关权利。用户注册、登录、充值、申请发票、创建 API Key、调用接口、关注公众号、发送客服消息或以其他方式使用 ZiloAPI 服务,即表示已阅读并理解本隐私政策。

一、适用范围

  1. 本隐私政策适用于用户访问 ziloapi.com、注册或登录账户、使用 API Key、充值、提交退款或发票申请、调用模型接口、查看价目表、使用订单和用量功能、联系客服或以其他方式使用 ZiloAPI 服务的场景。
  2. 本隐私政策不适用于用户通过 ZiloAPI 调用的上游模型服务商、支付机构、邮箱服务商、云服务商、CDN/WAF、第三方客户端、浏览器插件、开发工具或其他第三方独立提供的服务。第三方服务的数据处理规则以其各自隐私政策和服务条款为准。
  3. 用户如代表企业、客户、员工、终端用户或其他第三方提交数据,应确保已取得合法授权、履行必要告知同意义务,并自行承担相应数据合规责任。

二、我们收集的信息

为提供和维护服务,ZiloAPI 可能收集和处理以下信息:

  1. 账户信息:邮箱、用户名、密码哈希、注册时间、登录状态、账户状态、邀请码使用记录、邮箱验证状态、密码重置记录。
  2. 认证与安全信息:登录时间、登录 IP、User-Agent、验证码验证结果、API Key 元数据、API Key 后缀、访问令牌状态、异常登录或异常请求记录。
  3. API 调用元数据:请求时间、模型名称、分组、请求路径、响应状态、错误码、延迟、token 用量、计费金额、余额变动、客户端 IP、User-Agent、请求 ID 或日志 ID。
  4. API 请求和响应内容:用户通过 API 提交的提示词、上下文、文件、图片、代码、工具调用参数、模型输出或其他内容。ZiloAPI 的核心功能需要将相关内容转发至上游模型服务商处理。平台可能基于故障排查、账单核验、安全风控、滥用处理或法律合规需要,对必要范围内的请求和响应内容进行短期日志记录或人工核验;如无需排障、风控或合规处理,平台不会主动将用户 API 内容用于训练自有模型。
  5. 订单与支付信息:订单号、充值金额、支付方式、支付状态、支付时间、支付渠道流水号、支付回调状态、退款申请、退款原因、退款状态、退款时间、支付凭证截图或用户主动提交的核验材料。ZiloAPI 通常不直接保存完整银行卡号、支付账户密码或支付机构敏感凭据。
  6. 发票申请信息:申请编号、申请所选订单及当时的订单号、实付金额、支付方式和支付时间快照,个人或企业抬头、税号、地址、电话、开户行、银行账号、发票收件邮箱、提交与处理状态、通知状态,以及管理员修正前后值、修正原因和操作者审计信息。常用开票资料与已提交申请中的历史快照分别保存;后续修改常用资料不会改写历史申请。
  7. 客服与沟通信息:用户通过邮箱、已认证服务号“柏徐科技”、退款原因或其他渠道提交的问题描述、错误截图、业务用途说明和沟通记录。公众号消息由微信平台依据其规则处理,第一版由运营人员在微信公众号后台直接回复。
  8. 设备与网络信息:访问时间、来源页面、浏览器类型、操作系统、语言设置、IP 地址、User-Agent、必要 Cookie、本地存储状态、Cloudflare 或类似安全服务产生的风控信息。
  9. 运行和安全日志:系统错误日志、接口访问日志、审计日志、支付审计日志、退款审计日志、发票资料变更审计、风控记录、备份状态、异常流量和安全事件记录。

三、信息使用目的

ZiloAPI 会将收集的信息用于以下目的:

  1. 创建和管理用户账户,完成登录、邮箱验证、密码重置、API Key 管理和身份核验;
  2. 转发 API 请求至上游模型服务商,并向用户返回模型响应;
  3. 统计 token 用量、计算费用、更新余额、展示账单和处理订单;
  4. 处理支付回调、补单、退款申请、支付争议、拒付和账户余额异常;
  5. 校验发票申请资格、锁定所选订单、保存开票资料和订单快照、支持管理员处理与审计,并将发票文件发送至申请所填邮箱;
  6. 向成员受限的发票专用飞书群发送待处理申请通知;飞书消息仅为通知副本,申请和处理状态以 ZiloAPI 数据库为准;
  7. 通过已认证服务号“柏徐科技”处理用户主动发起的咨询,并按微信平台允许的客服窗口回复;站点不接收匿名反馈表单,也不把公众号客服正文或截图转发至飞书;
  8. 防范滥用、攻击、欺诈、盗刷、违规转售、异常并发、绕限和其他安全风险;
  9. 维护服务稳定性、优化路由、监控性能、生成必要的运维告警;
  10. 遵守法律法规、监管要求、司法命令、支付渠道规则、上游服务规则和争议处理需要;
  11. 向用户发送必要的服务通知,包括余额不足提醒、订单状态、协议更新、重要安全提示、服务变更、退款处理结果和发票文件。

四、API 内容、日志与人工访问

  1. ZiloAPI 作为 API 中转服务,必须将用户提交的提示词、上下文、文件、图片、代码、工具参数等必要内容转发给相应上游模型服务商,才能完成模型调用。
  2. 上游模型服务商可能根据其服务条款、隐私政策、数据处理协议、地区规则和技术机制处理相关输入与输出。用户应在提交内容前自行确认其有权将该内容提供给 ZiloAPI 和相关上游服务商处理。
  3. ZiloAPI 可能记录 API 调用元数据和必要日志,用于计费、排障、风控、安全审计和争议处理。日志中可能包含错误信息、模型名称、状态码、token 用量、请求时间、IP、User-Agent、API Key 后缀等信息。
  4. 平台人员仅在必要场景下访问与用户请求相关的数据,例如排查用户提交的问题、核验账单争议、处理退款、调查滥用或响应监管/司法要求。平台会尽量遵循最小必要原则,避免无关访问。
  5. 用户不应在 API 请求中提交账号密码、支付密码、私钥、主账号 AccessKey、钱包私钥、身份证件原件、未脱敏客户资料、医疗健康数据、金融账户信息或其他高度敏感信息,除非用户已确认提交必要、合法、已授权并愿意承担相应风险。
  6. 发票申请服务的普通应用日志仅短期保存排障所需的状态、错误类别、申请编号或内部标识,并进行严格脱敏;不记录完整请求体、发票抬头、税号、地址、电话、开户行、银行账号、收件邮箱、飞书消息正文或 webhook。发票资料变更审计与普通应用日志用途不同,可按交易、税务、争议和合规需要较长期关联保存。

五、第三方服务商和信息共享

为提供服务,ZiloAPI 可能向以下第三方提供必要信息,或由以下第三方处理相关信息:

  1. 上游模型服务商:用于处理用户 API 请求并返回模型输出。
  2. 支付渠道和聚合支付服务商:用于创建订单、确认支付、处理退款、核验支付争议和处理拒付。
  3. 邮件服务商:用于发送注册验证、密码重置、余额提醒、服务通知、发票文件或必要的账户邮件。
  4. 云服务器、数据库、缓存、对象存储、备份、CDN、DNS、WAF、安全防护和运维服务提供商:用于部署、存储、传输、防护、监控和备份服务。
  5. 开源软件、开发工具、日志和监控组件:用于系统运行、错误排查和安全分析。
  6. 飞书服务:用于向成员受限的发票专用群发送申请通知副本。
  7. 微信公众号服务:已认证服务号“柏徐科技”用于提供教程、普通咨询、服务公告和功能更新。用户关注服务号、发送消息或与菜单交互时,相关账号标识、互动内容和投递状态由微信平台依据其规则处理;服务号不是故障、计费、条款等重要通知的唯一渠道。
  8. 监管机构、司法机关、行政机关、仲裁机构、支付机构、权利人或其他有权主体:在法律法规、司法命令、监管要求、支付争议、权利保护或安全事件处理所必需的范围内提供必要信息。

除上述必要场景外,ZiloAPI 不会出售用户个人信息。ZiloAPI 不会将用户 API 请求内容主动用于训练自有模型;但上游服务商是否将相关内容用于训练、改进或安全审查,取决于其服务条款、隐私政策和实际技术机制,用户应自行核验。

六、跨境传输

  1. ZiloAPI 的服务器、代理出口、上游模型服务商、支付服务商、邮件服务商、CDN/WAF 或其他基础设施可能位于中国大陆以外地区,包括但不限于新加坡、美国、香港或其他地区。
  2. 用户使用 ZiloAPI,即理解其账户信息、API 调用元数据、请求内容、输出内容、订单和支付相关信息可能因服务提供、请求转发、支付处理、邮件发送、云服务存储、运维监控或安全防护而被传输至境外或由境外服务商处理。
  3. 用户如代表企业、客户、员工、终端用户或其他第三方提交个人信息、敏感个人信息或受监管数据,应自行完成必要的跨境传输评估、告知、同意、合同、备案、安全评估或其他合规手续。

七、保存期限

  1. 账户信息通常在用户账户存续期间保存;用户注销账户后,平台将在合理期限内删除或匿名化处理不再必要的信息,但法律法规、争议处理、审计、安全、支付、税务或备份恢复要求另有规定的除外。
  2. 发票常用资料仅用于后续自动填写,用户注销账户时删除。已支付订单,以及待处理或已完成发票申请、申请时资料与订单快照、处理状态和变更审计,不因常用资料删除或账户注销而自动删除,可按交易、税务、争议处理和合规要求保存较长时间;历史申请不依赖用户账户记录继续存在。
  3. 普通应用日志短期保存并脱敏;订单、支付、退款、发票和安全审计记录可根据各自用途采用不同保存期限。任何日志、通知副本或备份都不建立独立的申请状态,状态以 ZiloAPI 数据库为准。
  4. 生产环境的数据库备份可能包含发票资料和历史快照。备份按既有访问控制、轮转和销毁周期保存,到期后由系统覆盖或清理;删除线上常用资料时,不承诺逐行即时从尚未到期的历史备份中删除,恢复备份后仍应重新执行适用的删除或限制处理。
  5. 用户主动提交的客服邮件、退款材料、错误截图、公众号互动和沟通记录,将在处理相关问题、争议和合规要求所需期间保存。公众号互动数据由微信平台依据其规则保存和处理;站点不另行接收匿名反馈表单或建立反馈数据库。
  6. 如法律法规、司法机关、监管机构、支付渠道或争议处理要求更长保存期限,平台将按相关要求保存。

八、用户权利

用户可通过联系邮箱行使以下权利:

  1. 查询、更正或补充账户信息;
  2. 申请删除不再必要或依法可删除的个人信息;
  3. 申请注销账户;
  4. 撤回非必要处理的同意;
  5. 获取与订单、退款、余额或用量争议相关的合理说明;
  6. 投诉、举报或请求人工复核自动化/风控处理结果。

用户行使上述权利时,应提供账户邮箱、必要身份核验信息、订单号或其他能证明用户身份和请求关联性的材料。为保护账户安全,平台可能拒绝无法完成身份核验、可能损害他人权益、违反法律法规或明显重复/恶意的请求。

九、账号注销和数据删除

  1. 用户可通过联系邮箱申请注销账户。平台收到申请后,将核验账户身份、余额、订单、退款、争议、违规、欠费和安全风险。
  2. 如账户存在未完成订单、未处理退款、支付争议、待处理发票申请、违规调查、未结清费用、监管/司法要求或其他必须保留的事项,平台可暂缓注销或仅在必要范围内保留相关数据。
  3. 注销完成后,平台将停止提供账户服务并删除发票常用资料,在合理期限内删除或匿名化其他不再必要的个人信息。已支付订单、待处理或已完成发票申请、申请资料与订单快照和变更审计按交易、税务、争议处理及合规需要保留;历史申请可显示为账户已删除,不依赖用户账户记录。因备份、安全或法律要求暂时无法删除的数据,将在达到保存目的或保留期限届满后处理。
  4. 注销账户不当然免除注销前已经产生的支付义务、退款处理、违规责任、争议处理或法律责任。

十、未成年人

  1. ZiloAPI 原则上仅面向年满 18 周岁且具备完全民事行为能力的个人,或经有效授权的企业、组织用户。未成年人不得自行注册、充值或使用 API Key。
  2. 如平台发现未成年人未经监护人有效同意使用服务,有权暂停相关账户并限制继续使用。
  3. 监护人如认为未成年人未经同意使用 ZiloAPI,可通过联系邮箱提交身份证明、监护关系证明、账户信息和订单信息,申请冻结账户、退款、注销或删除相关数据。平台将依法核验处理。
  4. 用户不得通过 ZiloAPI 生成、处理、传播或协助任何涉及儿童性剥削、未成年人色情、诱导未成年人自残、欺凌、诈骗、违法营销或其他损害未成年人权益的内容。

十一、安全措施与安全事件

  1. ZiloAPI 将采取与业务风险相匹配的安全措施,包括但不限于 HTTPS、管理员身份校验、数据库最小权限、运行时环境变量保存密钥、密码哈希、访问控制、脱敏日志、接口限流、备份、WAF/CDN、安全监控和异常告警。
  2. 互联网服务无法保证绝对安全。用户应妥善保管账户密码、API Key、访问令牌、验证码和本地客户端配置,不得将 API Key 暴露在前端代码、公开仓库、日志、截图、群聊或其他不安全环境。
  3. 如发生可能影响用户权益的安全事件,平台将根据事件性质和法律要求,通过注册邮箱、网站公告、站内通知或其他合理方式告知受影响用户,并采取补救措施。
  4. 用户发现账户异常、API Key 泄露、异常扣费、未授权调用或安全漏洞,应及时通过联系邮箱通知平台,并尽快自行轮换或停用相关 API Key。

十二、政策更新

  1. ZiloAPI 可根据法律法规、监管要求、服务变化、上游规则、支付渠道变化、技术调整或运营需要更新本隐私政策。
  2. 更新后的隐私政策通过网站页面、登录提示、公告、注册邮箱、充值页提示、站内消息或后台通知等合理方式公布后生效。
  3. 对个人信息处理目的、处理方式、处理种类、共享对象、跨境传输或用户权利产生重大影响的变更,平台将尽量以显著方式通知用户。用户不同意更新内容的,应停止使用相关服务,并可按本政策行使注销、删除或其他法定权利。