#  隐私政策 

# ChatAnywhere 隐私政策

生效日期：2025年10月30日

欢迎使用 **ChatAnywhere**。

本隐私政策（下称“本政策”）适用于用户（下称“您”）访问或使用 ChatAnywhere （下称“本平台”）提供的网站、API、控制台、接口调用、第三方模型接入、模型路由、技术文档、SDK、开发测试工具、技术支持及其他相关技术服务（统称“本服务”）的行为。

您访问、注册、登录、购买、充值、创建或使用 API Key、调用 API、使用控制台，或以任何方式使用本服务，即表示您已阅读、理解并同意本政策。

如果您不同意本政策，请立即停止访问和使用本服务。

## 1. 适用范围

本政策适用于本平台提供的所有服务，包括但不限于：

- 网站访问；
- 账户注册与登录；
- API Key 创建和管理；
- 接口调用；
- 第三方模型接入与路由；
- 控制台使用；
- 技术文档访问；
- 工单、邮件或技术支持；
- 付款、计费和额度管理；
- 风控、安全、审计和滥用检测。

本政策不适用于第三方网站、第三方模型服务商、第三方支付服务商、第三方云服务商、第三方插件、第三方 SDK 或其他第三方服务的独立数据处理活动。您应自行查阅并遵守相关第三方规则。

## 2. 用户数据责任

您理解并同意，您是您提交、上传、传输、处理、保存、展示、分发或通过本服务使用的数据和内容的责任主体。

在向本服务提交任何数据前，您应自行确保：

- 您对相关数据享有合法权利或已取得充分授权；
- 您提交、传输、委托处理或提供相关数据的行为具有合法依据；
- 您已向相关个人、客户、员工、终端用户、数据主体或其他权利人作出必要告知；
- 您已取得适用法律要求的同意、授权、合同安排或其他合法依据；
- 您已完成必要的合规评估、内部审批、备案、授权或其他合规程序；
- 您选择第三方模型通道时，需确保网络接入、数据传输符合所在地互联网接入、数据跨境、出口管制等法律法规；
- 您提交的数据不违反法律法规、政策规章、合同义务、保密义务、行业规则、第三方权利或本政策。

除非您已自行完成合法性评估、取得充分授权，并确认相关数据可以被提交至本服务及相关第三方服务处理，否则您不得向本服务提交以下数据：

- 国家秘密、工作秘密、政务敏感信息或依法受保护的涉密信息；
- 重要数据、核心数据或可能影响国家安全、公共利益、经济运行、社会稳定、公共健康和安全的数据；
- 个人信息、敏感个人信息、未成年人个人信息；
- 商业秘密、保密商务信息、未公开经营数据、客户名单、合同、报价、源代码、内部文档、财务数据、研发资料；
- 受出口管制、制裁、保密协议、数据处理协议、行业监管或其他法律限制的数据；
- 他人未经授权的声音、人脸、肖像、生物特征、隐私信息或身份信息；
- 任何违法、侵权、恶意、欺诈、误导或违反用户协议的内容。

如因您提交、处理、传输或使用相关数据导致任何投诉、索赔、争议、调查、处罚、损失或费用，您应自行承担全部责任；如因此导致 本平台、合作方、其他用户或第三方遭受损失，您应承担赔偿责任。

## 3. 我们收集的信息

根据您使用本服务的方式，我们可能收集以下信息。

### 3.1 账户信息

当您注册、登录或管理账户时，我们可能收集：

- 电子邮箱地址；
- 用户名、账户 ID、组织名称或团队名称；
- 登录信息；
- 账户状态；
- API Key 信息；
- 权限、角色、配额和套餐信息；
- 您主动提交的其他账户资料。

### 3.2 付款与交易信息

当您购买套餐、充值、付款或使用付费服务时，我们可能收集：

- 订单信息；
- 套餐信息；
- 付款状态；
- 交易记录；
- 账单记录；
- 余额和额度消耗记录；
- 退款、拒付或支付异常信息。

我们通常不会直接保存完整的银行卡信息、支付账户敏感凭证或完整支付认证信息。相关支付信息可能由第三方支付服务商处理。

### 3.3 API 调用与必要使用记录

当您使用 API、控制台或相关服务时，我们可能收集必要范围内的使用记录和技术日志，包括：

- API 调用时间；
- 请求模型、接口类型、模型路由信息；
- 调用频率、请求次数、Token 消耗、配额消耗、并发情况；
- 请求状态、错误码、延迟、失败记录；
- IP 地址、设备信息、浏览器信息、操作系统信息；
- 访问日志、登录日志、风控日志；
- API Key 使用记录；
- 异常调用、滥用风险或安全事件记录；
- 与故障排查、安全防护、计费统计和合规审计相关的必要技术信息。

这些信息用于服务交付、计费统计、故障排查、安全防护、滥用检测、争议处理和合规审计。

### 3.4 输入内容与返回内容

当您调用接口或使用相关功能时，您可能提交提示词、参数、文本、文件、代码、上下文、系统指令或其他内容（“输入内容”），并获得由第三方模型、相关系统或服务返回的结果、响应、文件或其他内容（“返回内容”）。

您提交的输入内容应符合本政策第 2 条“用户数据责任”的要求。您不得提交无权处理、未经授权、违法违规、侵权、涉密、个人信息、敏感个人信息、重要数据、商业秘密或其他不适合由本服务处理的数据。

本平台主要提供 API 接口、第三方模型接入、模型路由和结果返回相关技术服务。为管理和服务需要，本平台仅在最小、必要范围内收集和保留使用记录、技术日志、计费记录、安全记录和风控记录。除安全管理、争议处理、法律法规或监管要求所必需外，本平台不主动存储输入内容与返回内容。

您理解并同意，返回内容可能由第三方模型、相关系统或服务处理并返回。本平台不对返回内容的准确性、完整性、适用性、合法性、不侵权性或商业可用性作出保证。

### 3.5 客服与沟通信息

当您通过邮件、工单、在线表单或其他方式联系本平台时，我们可能收集：

- 您的联系方式；
- 沟通内容；
- 问题描述；
- 附件、截图或日志；
- 处理记录和反馈记录。

请勿在客服沟通中提交不必要的个人信息、敏感信息、商业秘密、保密信息或受限数据。

### 3.6 Cookie 与类似技术

我们可能使用 Cookie、本地存储、会话标识符、像素标签或类似技术，用于：

- 保持登录状态；
- 记住偏好设置；
- 分析访问情况；
- 改进服务体验；
- 检测异常访问；
- 防止欺诈和滥用。

您可以通过浏览器设置管理 Cookie，但这可能影响部分功能的正常使用。

## 4. 我们如何使用信息

本平台可能将收集的信息用于以下目的：

- 创建、维护和管理账户；
- 提供 API 调用、模型接入、模型路由、控制台和相关功能；
- 处理订单、计费、额度、付款和退款；
- 提供客户支持和技术支持；
- 进行系统维护、故障排查、性能优化和服务改进；
- 统计调用量、Token 消耗、使用趋势和服务质量；
- 识别、预防和处理欺诈、滥用、攻击、异常调用、违规行为或安全事件；
- 执行用户协议、本政策和支持地区规则；
- 保护本平台、用户、合作方、第三方模型服务商、基础设施服务商和第三方的合法权益；
- 处理投诉、举报、争议、侵权通知、退款、拒付或法律请求；
- 满足法律法规、政策规章、监管要求、争议处理、投诉处理或合法请求；
- 通知您服务变更、政策更新、安全提醒、账户事项、账单事项或其他必要服务信息。

## 5. 第三方服务提供商

本平台可能依赖第三方模型服务商、云服务商、基础设施服务商、支付服务商、安全服务商、日志服务商、邮件服务商、客服服务商、内容安全服务商或其他合作方提供服务。

为实现相关功能，我们可能在必要范围内向第三方提供或允许其处理必要信息，包括但不限于：

- 输入内容；
- 返回内容；
- 请求参数；
- 技术元数据；
- API 调用信息；
- 账户、订单或付款相关的必要信息；
- 风控、安全、故障排查或滥用检测所需信息。

您理解并同意：

- 第三方服务可能有其独立的隐私政策、数据处理规则、模型使用规则和服务限制；
- 第三方服务提供商可能根据其规则处理、保存、删除、审查或限制相关数据；
- 本平台会尽合理努力选择合适的第三方服务提供商，但不对第三方的独立行为、政策变化、服务中断、地区限制或数据处理规则承担超出法律允许范围的责任。

您应自行判断您提交的数据是否适合由本服务及相关第三方服务处理。

## 6. 信息共享与披露

本平台不会出售您的个人信息。

我们可能在以下情况下共享或披露信息：

- 向第三方模型或技术服务提供商提供，以完成服务功能；
- 向支付、计费、安全、日志、邮件、客服、内容审核、风控等服务商提供必要信息；
- 为执行用户协议、本政策或支持地区规则；
- 为检测、预防或处理欺诈、滥用、攻击、安全事件或违法行为；
- 为处理投诉、争议、侵权通知、用户请求、退款或拒付；
- 为遵守法律法规、政策规章、监管要求、法院命令、仲裁、执法、行政机关或其他合法请求；
- 为保护本平台、用户、合作方、第三方模型服务商、基础设施服务商或第三方的合法权益；
- 在业务转让、合并、重组、资产转移、融资、清算或类似交易中作为必要信息转移。

## 7. 数据保留

本平台会在实现本政策所述目的所必需的期限内保留信息，除非法律法规、政策规章、监管要求、争议处理、安全审计、财务税务、风控调查、合同履行或合法权益保护需要更长保存期限。

不同类型信息可能有不同保留期限，例如：

- 账户信息：账户存续期间及合理后续期间；
- 订单和交易信息：根据财务、审计、税务和争议处理需要保留；
- API 调用日志：根据服务安全、计费、故障排查、滥用检测和合规审计需要保留；
- 输入内容和返回内容：除完成实时接口调用、结果返回、故障排查、安全风控、争议处理或法律法规要求所必需外，本平台不主动存储；
- 安全和风控记录：根据滥用检测、争议处理、安全审计和平台保护需要保留；
- 客服与沟通记录：根据问题处理、争议解决和服务改进需要保留。

在不再需要保留相关信息时，我们将删除、匿名化或采取其他合理处理措施，但法律法规、争议处理、安全审计或合法权益保护需要继续保留的除外。

## 8. 数据安全

本平台采取合理的技术和组织措施保护信息安全，包括但不限于：

- 访问控制；
- 权限隔离；
- 日志审计；
- 加密传输；
- 密钥管理；
- 异常调用检测；
- 滥用风险监测；
- 安全事件响应；
- 必要的供应商管理和权限管理。

但您理解，任何互联网传输、电子存储、接口调用、第三方服务处理方式都无法保证绝对安全。

您应妥善保管账户、密码、API Key 和访问凭证，并避免提交不必要的个人信息、敏感信息、高风险数据、保密信息或受限数据。

因您账户、密钥、终端环境、应用集成、代码泄露、配置错误、下游系统缺陷或终端用户行为导致的数据泄露、滥用、损失或争议，由您自行承担责任。

## 9. 您的权利与选择

在适用法律允许的范围内，您可以请求：

- 访问您的账户信息；
- 更正不准确的信息；
- 删除账户或部分信息；
- 停止接收非必要通知；
- 了解我们如何处理您的信息；
- 对某些处理活动提出异议或限制请求；
- 撤回您此前作出的同意，但撤回不影响撤回前基于同意进行处理的合法性。

为保护账户安全，我们可能要求您进行身份验证，并可能要求您提供与请求相关的必要信息。

在以下情况下，我们可能无法完全满足您的请求：

- 为履行合同仍需保留；
- 为计费、审计、争议处理或税务合规仍需保留；
- 为安全、反欺诈、滥用检测或调查仍需保留；
- 法律法规、监管要求或合法请求要求保留；
- 删除会影响他人权益、平台安全、争议处理或合法权益保护；
- 技术上无法在合理范围内单独识别或删除相关信息。

## 10. 未成年人

本服务不面向未成年人提供。

如果您未达到适用法律规定的最低年龄，或不具备独立同意本政策的能力，请不要使用本服务。

如果您代表组织或下游应用向终端用户提供服务，您应自行确认终端用户年龄，并根据适用法律取得监护人同意、设置适龄保护、内容过滤、投诉处理和其他必要保护措施。

## 11. 政策更新

本平台可根据法律法规、政策规章、监管要求、业务变化、技术变化、风控需要、合作方要求或其他合理原因不时更新本政策。

更新后的政策将在相关页面发布，并自发布之日起生效，除非另有说明。

您在政策更新后继续访问或使用本服务，即表示您接受更新后的政策。如果您不同意更新后的政策，应立即停止访问和使用本服务。

## 12. 法律适用与争议解决

因本政策产生的一切争议，统一适用《用户协议》约定的法律适用及管辖规则。

## 13. 联系方式

如您对本政策有任何问题，或希望提交隐私相关请求，请联系：

Email: `support@chatanywhere.tech`
