跳到主要内容

Universe 隐私政策

最后更新日期:2025年6月5日

生效日期:2025年6月5日


前言

Universe 平台运营方(以下简称"我们"或"平台方")深知个人信息和隐私保护的重要性。本《隐私政策》旨在向您说明我们在您使用 Universe 服务过程中如何收集、使用、存储、共享和保护您的个人信息,以及您享有的相关权利。

请您在使用本服务前,仔细阅读并充分理解本隐私政策的全部内容。若您不同意本政策的任何内容,请停止使用本服务。


一、我们收集的信息

1.1 账户注册信息

在您注册和使用 Universe 服务时,我们可能收集以下信息:

信息类型具体内容收集目的
基本账户信息手机号码、电子邮箱、用户名、密码(加密存储)用于创建和管理您的账户
实名认证信息真实姓名、身份证号、企业名称、统一社会信用代码满足法律法规的实名制要求
联系方式联系地址、联系电话用于客户服务和账单通知
支付信息支付方式、交易记录、发票信息用于处理充值、计费和开具发票

1.2 服务使用信息

当您使用 Universe 服务时,我们可能自动收集以下信息:

信息类型具体内容收集目的
API 调用日志请求时间戳、调用的模型版本、请求状态码、Token 消耗量用于计费、服务监控和排障
请求元数据API Key 标识、请求 IP 地址、User-Agent、请求频率用于安全审计、反欺诈和速率限制管理
控制台操作日志登录时间、操作行为、配置变更记录用于账户安全审计和异常行为检测
设备与网络信息浏览器类型、操作系统、IP 地址、网络运营商用于服务优化和安全防护

1.3 API 输入与输出数据

  1. 输入数据(Prompt):您通过 API 提交的文本内容和请求参数。
  2. 输出数据(Completion):模型根据您的请求生成的响应内容。

重要说明:我们仅在提供 API 服务响应所必需的时间内处理输入和输出数据,具体处理方式详见下文"我们如何使用信息"一节。


二、我们如何使用信息

2.1 服务提供与运营

我们使用收集的信息用于以下服务目的:

  1. 创建和管理账户:处理注册、登录、认证、密码找回等操作。
  2. 提供 API 服务:处理您的 API 请求并返回模型生成的响应结果。
  3. 计费与财务:根据您的 Token 消耗量进行计费,处理充值和退款。
  4. 客户服务:响应您的咨询、处理工单、提供技术支持。
  5. 服务通知:发送服务变更、系统维护、价格调整等必要通知。

2.2 安全与合规

  1. 安全防护:检测和防范欺诈、滥用、未授权访问等安全风险。
  2. 合规审计:配合法律法规要求进行信息留存和审计。
  3. 内容安全:对 API 输入输出进行安全审核,防止违法违规内容的生成和传播。

2.3 服务改进

  1. 性能优化:分析系统运行数据,优化服务稳定性、响应速度和模型质量。
  2. 统计分析:对使用数据进行去标识化处理后,进行整体性的服务使用趋势分析。

关于模型训练:我们不会使用您的 API 输入数据和输出数据来训练或改进我们的基础模型。如未来推出自愿参与的数据改进计划,将在取得您的明确同意后方可使用经脱敏处理的数据。


三、Cookie 与类似技术

当您访问我们的控制台网站时,我们可能使用 Cookie 和类似技术(如 Local Storage)来:

Cookie 类型用途
必要 Cookie维持登录状态、会话管理、安全验证
功能 Cookie保存您的偏好设置(如语言、主题等)
分析 Cookie了解控制台的使用情况,帮助改善用户体验

您可以通过浏览器设置管理或禁用 Cookie,但禁用必要 Cookie 可能导致部分功能无法正常使用。


四、信息的共享与披露

4.1 不主动共享

我们不会将您的个人信息出售、出租或以其他方式主动共享给第三方用于其自身的营销目的。

4.2 必要共享

在以下情形下,我们可能共享您的信息:

共享情形说明
关联公司为提供服务之目的,可能与我们的关联公司共享必要信息,接收方须遵守同等的数据保护义务。
服务供应商为提供支付、短信验证、云存储等基础设施服务,可能向合作的第三方供应商共享必要信息。
法律要求依据法律法规、法院命令、政府机关要求或为维护公共利益的必要情况。
权益保护为保护我们或公众的人身、财产安全免受重大侵害。

4.3 信息共享原则

  1. 所有信息共享均遵循"最小必要"原则,仅共享实现目的所必需的最少信息。
  2. 我们要求接收信息的第三方对您的信息承担同等保护义务,不得将信息用于授权范围以外的目的。

五、信息的存储与安全

5.1 存储地点

您的个人信息和 API 数据存储于中华人民共和国境内的服务器。如因业务需要将数据跨境传输,我们将依法履行相应的安全评估程序并取得您的同意。

5.2 存储期限

数据类型保留期限
账户信息账户存续期间保留;注销后按法律要求的最低期限保留
API 调用日志保留不超过 180 天(用于计费和排障)
API 输入输出数据仅在服务响应期间短暂处理,不长期留存(法律另有要求的除外)
控制台操作日志保留不超过 180 天
交易记录按法律法规要求保留至少 5 年

5.3 安全措施

我们采取行业标准的安全措施保护您的信息安全,包括但不限于:

安全措施说明
传输加密所有 API 通信和控制台访问均采用 TLS 加密传输
存储加密敏感数据(如密码)采用加密存储,密码使用不可逆哈希算法
访问控制严格的数据访问权限管理,仅授权人员在必要时可访问相关数据
安全审计定期进行安全评估和漏洞扫描
应急预案建立数据安全事件应急响应机制

尽管我们已采取合理的安全措施,但请您理解互联网环境并非百分之百安全。如发生个人信息安全事件,我们将按照法律法规的要求及时向您告知。


六、您的权利

根据相关法律法规,您对您的个人信息享有以下权利:

6.1 查阅与复制

您有权通过控制台查阅您的账户信息、消费记录和 API 使用记录。如需获取个人信息的副本,请通过客服渠道提交申请。

6.2 更正与补充

当您发现我们持有的您的个人信息不准确或不完整时,您有权要求更正或补充。您可通过控制台的账户设置自行修改部分信息,或联系我们协助处理。

6.3 删除

在以下情形下,您有权要求我们删除您的个人信息:

  1. 处理目的已实现或无法实现;
  2. 我们已停止提供服务或保存期限已届满;
  3. 您已注销账户;
  4. 您撤回同意且无其他合法处理依据。

法律法规规定需要保留的信息,我们将在法定保留期限届满后予以删除或匿名化处理。

6.4 撤回同意

对于基于您的同意而进行的信息处理,您有权随时撤回同意。撤回同意不影响撤回前基于同意进行的信息处理活动的效力。

6.5 账户注销

您有权随时注销账户。注销前请注意:

  1. 请确保账户余额已清零或已妥善处理;
  2. 注销后 API Key 将失效,API 服务将立即终止;
  3. 您的个人信息将按照法律法规的要求进行删除或匿名化处理;
  4. 账户注销操作不可撤销。

6.6 响应时效

我们将在收到您的权利请求后 15 个工作日 内作出响应。如因合理原因无法在上述期限内完成,我们将向您说明情况并适当延长处理期限(最长不超过 30 个工作日)。


七、未成年人保护

  1. 本服务面向开发者和企业用户。若您为未满 18 周岁的未成年人,请在监护人的指导下阅读本政策,并在取得监护人同意后使用本服务。
  2. 我们不会故意收集未成年人的个人信息。若发现未经监护人同意收集的未成年人信息,我们将及时删除。
  3. 监护人如发现未成年人在未经同意的情况下使用本服务,请联系我们进行处理。

八、隐私政策的更新

  1. 我们可能会适时修订本隐私政策。更新后的政策将在平台公布。
  2. 对于涉及您权利实质性减损的重大变更,我们将通过平台公告、控制台消息或电子邮件等方式提前通知您。
  3. 若您在隐私政策更新后继续使用本服务,即视为您同意更新后的隐私政策。若您不同意更新内容,应停止使用本服务。

重大变更包括但不限于

  • 个人信息处理目的的变更;
  • 处理的个人信息种类的变更;
  • 个人信息使用方式的重大变化;
  • 向境外提供个人信息的变更;
  • 数据安全保护措施的实质性变化。

九、适用的法律依据

本隐私政策的制定依据包括但不限于以下法律法规:

  • 《中华人民共和国网络安全法》
  • 《中华人民共和国数据安全法》
  • 《中华人民共和国个人信息保护法》
  • 《生成式人工智能服务管理暂行办法》
  • 《互联网信息服务管理办法》
  • 《网络安全等级保护条例》

十、联系我们

如您对本隐私政策有任何疑问、意见或建议,或需要行使上述任何权利,请通过以下方式联系我们:

  • 平台控制台:登录控制台提交工单
  • 技术支持:参考 常见问题 获取帮助

我们将在收到您的请求后尽快响应。


感谢您对 Universe 的信任,我们将持续致力于保护您的隐私和数据安全。