MiAPIKey · 数据保护说明

隐私政策

本政策说明 MiAPIKey 在提供 AI API 中转、账户、计费和客户支持服务时,如何收集、使用、共享、保留和保护个人信息。

生效日期:2026 年 8 月 27 日政策地址:https://miapikey.com/privacy

1. 数据控制者

本服务以 MiAPIKey 品牌运营。数据控制者为个人运营者 Lu Shunneng, 隐私相关请求由运营者直接处理:

法定运营者:Lu Shunneng

主体类型:个人运营者

注册地址:155 Heritage Way, Juneau, AK 99801, United States

服务名称:MiAPIKey

网站:https://miapikey.com

隐私联系邮箱:[email protected]

2. 我们收集的信息

2.1 您主动提供的信息

  • 账户信息:邮箱、用户名、密码哈希、账户设置和团队成员信息。
  • API 管理信息:API Key 名称、权限、创建时间、调用额度和状态。请勿在请求中提交不必要的敏感个人信息。
  • 支付信息:订单号、支付金额、币种、支付渠道、支付状态、退款记录和对账信息。完整银行卡号、有效期和 CVV 由支付处理方处理,不存储在我们的服务器上。
  • 沟通信息:您发送给客服的邮件、工单、反馈和争议处理材料。

2.2 使用服务时自动产生的信息

  • 请求和用量:请求时间、模型、输入与输出 token、计费倍率、响应状态、错误信息和费用。
  • 网络与设备:IP 地址、设备类型、操作系统、浏览器类型、时区和语言。
  • 安全日志:登录、API Key 使用、速率限制、风控命中、异常访问和管理员操作记录。
  • API 请求内容可能会经过我们的网关以完成路由和响应。我们只在提供服务、故障排查、安全防护或法律要求所需范围内处理或保留相关内容,不会将其用于训练 AI 模型。

3. 使用目的与法律依据

目的依据
创建账户、提供 API、维护额度和客户支持履行合同
计费、支付、退款、对账和财务记录履行合同 / 法律义务
安全监控、反滥用、欺诈防控和服务稳定性合法利益 / 法律义务
产品分析、性能优化和故障排查合法利益
经您选择的营销通信您的同意

我们可能将数据汇总或去标识化后用于统计分析。无法合理识别到个人的匿名或去标识化数据不属于本政策所称的个人信息。

4. Cookie 与追踪技术

我们使用严格必要的 Cookie 或本地存储来维持登录会话、保存语言和页面偏好,并使用安全令牌防止跨站请求伪造。拒绝必要 Cookie 可能导致登录、控制台或充值功能无法使用。

如将来启用分析或营销工具,我们会在启用前更新本政策,说明工具名称、用途、数据范围和对应的隐私政策,并在适用法律要求时取得您的选择性同意。当前不把必要 Cookie 用于出售个人信息。

5. 共享与披露

我们不出售您的个人信息,也不将个人信息用于与本服务无关的定向交易。仅在以下范围内共享:

  • 上游模型和 API 服务商:为完成您主动发起的请求,必要的请求内容、模型参数和技术信息可能发送至对应上游;您应先确认其条款和隐私政策。
  • 支付处理方:银行卡及数字钱包交易由页面显示的支付处理方处理。支付卡数据由符合 PCI-DSS 要求的支付处理方独立处理,不存储于我们的服务器上。
  • 基础设施、监控、邮件和客服供应商:仅处理提供服务所需的数据,并受合同保密和安全义务约束。
  • 法律与安全:为遵守法律、法院或监管机关要求,或保护用户、公众、服务和合法权益,在必要范围内披露。
  • 企业交易:如发生合并、收购或资产转让,我们会在适用法律要求的范围内通知,并要求接收方继续承担本政策中的保护义务。

6. 数据安全

  • 传输使用 TLS/HTTPS;密码以不可逆哈希方式保存。
  • 敏感配置和支付回调使用加密、签名验证和最小权限访问控制。
  • 生产数据库、Redis、日志和备份按角色授权,管理员操作保留审计记录。
  • 我们持续进行依赖更新、漏洞修复、异常监控和备份恢复演练。

没有任何传输或存储方式可以保证绝对安全。如发生可能影响您权益的个人信息安全事件,我们会根据适用法律在发现并完成必要核实后 72 小时内,或法律要求的更短期限内通知您及监管机构。

7. 保留期限

数据类型保留期限与处理
账户与配置账户存续期间;注销后 90 天内删除或匿名化,争议、欠款或法律要求除外。
交易、充值、退款和财务记录自交易完成起 5 年,或适用法律要求的更长期限;到期后删除或归档。
API 用量与安全审计日志通常 12 个月;安全事件、争议或法律要求需要时可延长。
客服与投诉记录通常 2 年;涉及未结争议时保留至处理完成。

8. 您的权利

在适用法律允许的范围内,您可以请求了解、访问、更正、删除、限制处理、导出个人信息,反对基于合法利益的处理,或撤回基于同意的授权。撤回同意不影响撤回前基于同意进行处理的合法性,也不影响提供服务所必需的处理。

请使用注册邮箱向 [email protected] 提交请求,并说明请求内容。为保护账户安全,我们可能要求完成身份验证。我们通常在收到完整请求后 30 个日历日内回复;请求复杂或数量较多时,会依法通知延期原因。

如果您认为我们未妥善处理您的信息,可以先联系我们解决,也可以向您所在地有管辖权的数据保护机构投诉。

9. 跨境数据传输

由于上游模型、云基础设施、支付和邮件服务商可能位于不同国家或地区,您的信息可能在提供服务所需范围内被跨境处理。我们会根据适用法律选择具备合理安全能力的供应商,并通过数据处理协议、标准合同条款、充分性认定或其他合法机制保护跨境传输。

使用 AI API 前,请不要提交身份证号、银行卡信息、健康信息、未成年人信息或其他与请求无关的敏感个人信息。

10. 未成年人保护

本服务面向年满 18 周岁的用户,不会故意收集未成年人的个人信息。如您认为未成年人向我们提供了个人信息,请通过隐私联系邮箱告知我们;在完成核实后,我们会依法删除或采取其他适当措施。

11. 政策变更

我们可能因服务、法律、供应商或安全措施变化更新本政策。重大变更会在生效前至少 15 天通过站内公告或注册邮箱通知,并更新本页生效日期。变更生效后继续使用服务,即表示您已了解更新后的政策。

12. 联系我们

隐私请求:[email protected]

一般客服:[email protected]

安全问题:[email protected]

网站:https://miapikey.com

本政策说明 MiAPIKey 的实际数据处理实践。运营者为 Lu Shunneng(个人运营者), 注册地址为 155 Heritage Way, Juneau, AK 99801, United States。 如有隐私请求,请发送至 [email protected]