Universe 隐私政策
最后更新日期:2025年6月5日
生效日期:2025年6月5日
前言
Universe 平台运营方(以下简称"我们"或"平台方")深知个人信息和隐私保护的重要性。本《隐私政策》旨在向您说明我们在您使用 Universe 服务过程中如何收集、使用、存储、共享和保护您的个人信息,以及您享有的相关权利。
请您在使用本服务前,仔细阅读并充分理解本隐私政策的全部内容。若您不同意本政策的任何内容,请停止使用本服务。
一、我们收集的信息
1.1 账户注册信息
在您注册和使用 Universe 服务时,我们可能收集以下信息:
| 信息类型 | 具体内容 | 收集目的 |
|---|---|---|
| 基本账户信息 | 手机号码、电子邮箱、用户名、密码(加密存储) | 用于创建和管理您的账户 |
| 实名认证信息 | 真实姓名、身份证号、企业名称、统一社会信用代码 | 满足法律法规的实名制要求 |
| 联系方式 | 联系地址、联系电话 | 用于客户服务和账单通知 |
| 支付信息 | 支付方式、交易记录、发票信息 | 用于处理充值、计费和开具发票 |
1.2 服务使用信息
当您使用 Universe 服务时,我们可能自动收集以下信息:
| 信息类型 | 具体内容 | 收集目的 |
|---|---|---|
| API 调用日志 | 请求时间戳、调用的模型版本、请求状态码、Token 消耗量 | 用于计费、服务监控和排障 |
| 请求元数据 | API Key 标识、请求 IP 地址、User-Agent、请求频率 | 用于安全审计、反欺诈和速率限制管理 |
| 控制台操作日志 | 登录时间、操作行为、配置变更记录 | 用于账户安全审计和异常行为检测 |
| 设备与网络信息 | 浏览器类型、操作系统、IP 地址、网络运营商 | 用于服务优化和安全防护 |
1.3 API 输入与输出数据
- 输入数据(Prompt):您通过 API 提交的文本内容和请求参数。
- 输出数据(Completion):模型根据您的请求生成的响应内容。
重要说明:我们仅在提供 API 服务响应所必需的时间内处理输入和输出数据,具体处理方式详见下文"我们如何使用信息"一节。
二、我们如何使用信息
2.1 服务提供与运营
我们使用收集的信息用于以下服务目的:
- 创建和管理账户:处理注册、登录、认证、密码找回等操作。
- 提供 API 服务:处理您的 API 请求并返回模型生成的响应结果。
- 计费与财务:根据您的 Token 消耗量进行计费,处理充值和退款。
- 客户服务:响应您的咨询、处理工单、提供技术支持。
- 服务通知:发送服务变更、系统维护、价格调整等必要通知。
2.2 安全与合规
- 安全防护:检测和防范欺诈、滥用、未授权访问等安全风险。
- 合规审计:配合法律法规要求进行信息留存和审计。
- 内容安全:对 API 输入输出进行安全审核,防止违法违规内容的生成和传播。
2.3 服务改进
- 性能优化:分析系统运行数据,优化服务稳定性、响应速度和模型质量。
- 统计分析:对使用数据进行去标识化处理后,进行整体性的服务使用趋势分析。
关于模型训练:我们不会使用您的 API 输入数据和输出数据来训练或改进我们的基础模型。如未来推出自愿参与的数据改进计划,将在取得您的明确同意后方可使用经脱敏处理的数据。
三、Cookie 与类似技术
3.1 Cookie 使用
当您访问我们的控制台网站时,我们可能使用 Cookie 和类似技术(如 Local Storage)来:
| Cookie 类型 | 用途 |
|---|---|
| 必要 Cookie | 维持登录状态、会话管理、安全验证 |
| 功能 Cookie | 保存您的偏好设置(如语言、主题等) |
| 分析 Cookie | 了解控制台的使用情况,帮助改善用户体验 |
3.2 管理 Cookie
您可以通过浏览器设置管理或禁用 Cookie,但禁用必要 Cookie 可能导致部分功能无法正常使用。
四、信息的共享与披露
4.1 不主动共享
我们不会将您的个人信息出售、出租或以其他方式主动共享给第三方用于其自身的营销目的。
4.2 必要共享
在以下情形下,我们可能共享您的信息:
| 共享情形 | 说明 |
|---|---|
| 关联公司 | 为提供服务之目的,可能与我们的关联公司共享必要信息,接收方须遵守同等的数据保护义务。 |
| 服务供应商 | 为提供支付、短信验证、云存储等基础设施服务,可能向合作的第三方供应商共享必要信息。 |
| 法律要求 | 依据法律法规、法院命令、政府机关要求或为维护公共利益的必要情况。 |
| 权益保护 | 为保护我们或公众的人身、财产安全免受重大侵害。 |
4.3 信息共享原则
- 所有信息共享均遵循"最小必要"原则,仅共享实现目的所必需的最少信息。
- 我们要求接收信息的第三方对您的信息承担同等保护义务,不得将信息用于授权范围以外的目的。
五、信息的存储与安全
5.1 存储地点
您的个人信息和 API 数据存储于中华人民共和国境内的服务器。如因业务需要将数据跨境传输,我们将依法履行相应的安全评估程序并取得您的同意。
5.2 存储期限
| 数据类型 | 保留期限 |
|---|---|
| 账户信息 | 账户存续期间保留;注销后按法律要求的最低期限保留 |
| API 调用日志 | 保留不超过 180 天(用于计费和排障) |
| API 输入输出数据 | 仅在服务响应期间短暂处理,不长期留存(法律另有要求的除外) |
| 控制台操作日志 | 保留不超过 180 天 |
| 交易记录 | 按法律法规要求保留至少 5 年 |
5.3 安全措施
我们采取行业标准的安全措施保护您的信息安全,包括但不限于:
| 安全措施 | 说明 |
|---|---|
| 传输加密 | 所有 API 通信和控制台访问均采用 TLS 加密传输 |
| 存储加密 | 敏感数据(如密码)采用加密存储,密码使用不可逆哈希算法 |
| 访问控制 | 严格的数据访问权限管理,仅授权人员在必要时可访问相关数据 |
| 安全审计 | 定期进行安全评估和漏洞扫描 |
| 应急预案 | 建立数据安全事件应急响应机制 |
尽管我们已采取合理的安全措施,但请您理解互联网环境并非百分之百安全。如发生个人信息安全事件,我们将按照法律法规的要求及时向您告知。
六、您的权利
根据相关法律法规,您对您的个人信息享有以下权利:
6.1 查阅与复制
您有权通过控制台查阅您的账户信息、消费记录和 API 使用记录。如需获取个人信息的副本,请通过客服渠道提交申请。
6.2 更正与补充
当您发现我们持有的您的个人信息不准确或不完整时,您有权要求更正或补充。您可通过控制台的账户设置自行修改部分信息,或联系我们协助处理。
6.3 删除
在以下情形下,您有权要求我们删除您的个人信息:
- 处理目的已实现或无法实现;
- 我们已停止提供服务或保存期限已届满;
- 您已注销账户;
- 您撤回同意且无其他合法处理依据。
法律法规规定需要保留的信息,我们将在法定保留期限届满后予以删除或匿名化处理。
6.4 撤回同意
对于基于您的同意而进行的信息处理,您有权随时撤回同意。撤回同意不影响撤回前基于同意进行的信息处理活动的效力。
6.5 账户注销
您有权随时注销账户。注销前请注意:
- 请确保账户余额已清零或已妥善处理;
- 注销后 API Key 将失效,API 服务将立即终止;
- 您的个人信息将按照法律法规的要求进行删除或匿名化处理;
- 账户注销操作不可撤销。
6.6 响应时效
我们将在收到您的权利请求后 15 个工作日 内作出响应。如因合理原因无法在上述期限内完成,我们将向您说明情况并适当延长处理期限(最长不超过 30 个工作日)。
七、未成年人保护
- 本服务面向开发者和企业用户。若您为未满 18 周岁的未成年人,请在监护人的指导下阅读本政策,并在取得监护人同意后使用本服务。
- 我们不会故意收集未成年人的个人信息。若发现未经监护人同意收集的未成年人信息,我们将及时删除。
- 监护人如发现未成年人在未经同意的情况下使用本服务,请联系我们进行处理。
八、隐私政策的更新
- 我们可能会适时修订本隐私政策。更新后的政策将在平台公布。
- 对于涉及您权利实质性减损的重大变更,我们将通过平台公告、控制台消息或电子邮件等方式提前通知您。
- 若您在隐私政策更新后继续使用本服务,即视为您同意更新后的隐私政策。若您不同意更新内容,应停止使用本服务。
重大变更包括但不限于:
- 个人信息处理目的的变更;
- 处理的个人信息种类的变更;
- 个人信息使用方式的重大变化;
- 向境外提供个人信息的变更;
- 数据安全保护措施的实质性变化。
九、适用的法律依据
本隐私政策的制定依据包括但不限于以下法律法规:
- 《中华人民共和国网络安全法》
- 《中华人民共和国数据安全法》
- 《中华人民共和国个人信息保护法》
- 《生成式人工智能服务管理暂行办法》
- 《互联网信息服务管理办法》
- 《网络安全等级保护条例》
十、联系我们
如您对本隐私政策有任何疑问、意见或建议,或需要行使上述任何权利,请通过以下方式联系我们:
- 平台控制台:登录控制台提交工单
- 技术支持:参考 常见问题 获取帮助
我们将在收到您的请求后尽快响应。
感谢您对 Universe 的信任,我们将持续致力于保护您的隐私和数据安全。