隐私政策

最后更新日期:2026 年 4 月

本隐私政策说明 DAMI TOKEN 相关服务在运行过程中可能收集、使用和保护的信息类型。实际部署者可根据自身业务和合规要求调整正式版本。

1. 核心原则:中转不存储

DAMI TOKEN 的核心定位是 API 中转和网关管理。平台应尽量只处理完成转发、计费和安全所需的数据,不应默认长期保存用户请求内容。

如果部署者为了调试、审计或风控开启了请求体或响应体记录,应在站点说明中明确告知用户,并设置合理的访问权限和保留周期。

2. 我们收集的信息

为提供账号、API 调用、计费和安全风控能力,平台可能处理以下信息。

2.1 账号信息

包括邮箱、用户名、登录状态、角色、账号状态、注册来源和必要的安全验证信息。

这些信息用于登录、权限判断、账号管理和服务通知。

2.2 元数据(Metadata)

包括 API Key 元数据、模型名称、请求时间、Token 数、扣费金额、订单状态、IP、User-Agent、错误码和调用结果状态。

这些信息用于计费、统计、排障、风控和运营分析。

2.3 我们不收集的信息

除非部署者明确开启并告知,平台不应主动长期保存:

  • 完整请求正文。
  • 完整模型响应。
  • 用户本地文件。
  • 与服务无关的个人敏感信息。

3. 数据传输

3.1 传输加密

生产环境建议全站启用 HTTPS,确保登录、支付、API 调用和管理后台访问都通过加密连接传输。

3.2 数据流向

一次典型请求的数据流向为:

  1. 用户客户端向 DAMI TOKEN 发送请求。
  2. DAMI TOKEN 完成鉴权、额度校验和路由选择。
  3. DAMI TOKEN 将请求转发给上游 AI 服务。
  4. 上游服务返回结果。
  5. DAMI TOKEN 将结果返回给用户并记录必要用量信息。

3.3 上游服务商

请求内容会被发送到实际承载模型能力的上游服务商。上游服务商可能根据自己的政策处理数据。正式使用前,请同时了解相关上游服务条款。

4. 数据使用

平台处理数据的目的包括:

  • 完成身份认证和访问控制。
  • 统计模型用量并进行余额扣费。
  • 展示用户账单、订单和请求日志。
  • 排查故障、保障服务稳定性。
  • 识别异常请求、刷号和滥用行为。
  • 满足必要的财务、审计和合规要求。

5. 数据保留

平台可根据运营、审计、财务和安全需要保留必要数据。超过业务需要的数据应定期清理、归档或匿名化。

不同类型数据的保留周期可由部署者根据实际业务设定。

6. 数据安全

平台应采取合理措施保护信息安全,包括:

  • 密码和密钥安全存储。
  • 管理后台权限隔离。
  • 日志脱敏。
  • 数据库备份。
  • 支付回调签名校验。
  • API Key 泄露后的快速撤销机制。

用户也应妥善保管账号和 API Key,不要将密钥提交到公开仓库或发送给无关人员。

7. 您的权利

你可以根据站点提供的能力查看、修改或删除账号相关信息。对于无法在控制台自助完成的操作,可以联系管理员处理。

出于财务审计、安全风控或法律合规需要,部分订单、日志和账务记录可能无法立即删除。

平台可能使用 Cookie 或本地存储保存登录状态、主题偏好和必要的安全信息。

如果站点接入第三方统计、客服或支付组件,相关组件可能使用自己的 Cookie 或追踪机制。部署者应在正式隐私政策中说明。

9. 未成年人保护

本平台主要面向具备独立判断能力的开发者和组织用户。未成年人使用服务前,应取得监护人同意,并在监护人指导下使用。

10. 政策变更

隐私政策可能因业务、技术或合规要求发生调整。重大变更将通过网站公告、控制台提示或其他合理方式通知。

11. 联系我们

如需查询、修正或删除账号相关信息,请联系平台管理员或通过站点公布的客服渠道处理。