隐私政策
最后更新:2026-09-20
本政策说明 TokenGP 收集哪些数据、如何使用,以及你拥有的权利。
我们收集的数据
账号信息(手机号、邮箱、显示名、密码哈希)、计费数据(充值与交易记录)、API 调用日志与用量元数据(调用时间、所属账号与 API Key 标识、来源 IP 与端口、请求路径、模型名、token 数、延迟、返回状态码)。正常调用的请求内容与模型输出不写入我们的业务库;仅当请求或输出触发内容安全审核时,保留命中片段与判定结果用于合规存档。
如何使用
用于运行服务(认证、计费、限流)、对你的用量计费、检测滥用、响应支持请求,以及按法律法规要求留存调用日志备查。我们不会用你的数据训练任何模型。
存储与安全
数据存于加密的 MySQL,上游 Token 字段级 AES-256-GCM 加密。密码用 bcrypt cost=12 哈希。API Key 仅存 sha256 哈希——原始值仅在创建时显示一次,无法找回。依据《中华人民共和国网络安全法》第二十一条,服务器访问日志与 API 调用日志留存 7 个月(不少于法定的 6 个月),到期自动清理。
第三方共享
你的 API 请求仅会转发给为提供服务所必需的境内模型服务商(如阿里云)以完成调用。我们仅共享完成调用所必需的数据,不会为广告目的出售或共享数据。
你的权利
可通过邮件 support@tokengp.com 导出数据、删除账号或申请更正。删除会在 30 天内永久执行且不可恢复;依法必须留存的调用日志按上述期限到期后清理。
Cookie
我们仅使用一个必要的登录会话 Cookie(HTTP-only、Secure)。不使用第三方追踪或广告 Cookie。
变更
重大变更将至少在生效前 7 天通过邮件通知已注册用户。
隐私问题?邮件至 support@tokengp.com