1. 香港隐私框架
我们力求按照香港《个人资料(私隐)条例》(第 486 章)(“PDPO”)处理个人数据,包括涵盖收集、准确性和保留、使用、安全性、公开性以及查阅/更正的保障资料原则。 如果您从其他司法管辖区访问本服务,其他当地隐私法律可能适用。您有责任在使用本服务时遵守适用于您的法律。2. 我们收集的个人数据
我们仅收集账户运营、API 交付、账单、欺诈防范、安全、客户支持、法律合规和服务改进所合理必要的数据。2.1 账户数据
- 电子邮件地址。
- 用户名、显示名称或账户标识符。
- 密码哈希或身份验证凭据。
- 登录状态、身份验证日志和安全事件。
- 如果您使用企业账户,则包括组织名称、团队名称、角色或商务联系信息。
2.2 API 使用和技术元数据
当您使用我们的 API 或控制台时,我们可能会收集:- API 密钥标识符。
- 请求时间戳。
- 所选模型、路由模型或模型组。
- 端点、请求方法、响应状态、错误代码、延迟和重试信息。
- Token 使用量、用量单位、额度扣减和余额变动。
- IP 地址、由 IP 推断的大致位置、用户代理、设备/浏览器信息和网络信息。
- 运营和计费本服务所需的应用程序标识符、项目标识符、组织标识符或其他元数据。
2.3 支付和账单数据
- 订单号、支付金额、币种、支付状态、支付渠道、支付时间戳、退款状态以及发票/收据记录。
- 适用情况下的账单联系人信息和公司信息。
- 银行卡支付数据由我们的支付服务提供商处理。我们不会在自己的系统中存储完整卡号、CVV/CVC 或 3DS 身份验证凭据。
2.4 支持和争议数据
- 您在联系支持、申请退款、举报滥用或争议扣款时提供的信息。
- 截图、请求 ID、API 错误详情以及您自愿提供的其他材料。
2.5 提示词和响应内容
默认情况下,TokensMind 不会持久存储您通过 API 提交的提示词内容或模型提供商返回的响应内容。 提示词和响应内容会被临时处理,用于将请求路由至相关模型提供商、向您返回输出、执行安全控制以及运营本服务。模型提供商可能会根据其自身条款、数据政策、合同和法律义务处理或保留内容。 我们不会使用您的提示词或响应内容训练我们自己的模型。我们也不会在知情的情况下将您的提示词或响应内容提交给第三方用于模型训练。3. 我们如何收集数据
我们通过以下方式收集数据:- 当您注册、登录、付款、创建 API 密钥、提交支持请求或配置账户时,直接从您处收集。
- 当您使用本服务时自动收集,包括通过日志、Cookie、SDK、API 和安全工具。
- 从服务提供商处收集,例如支付处理商、欺诈防范提供商、云基础设施提供商、分析提供商以及身份或合规供应商。
4. 我们如何使用数据
我们使用数据用于:- 提供、维护、路由、保护和改进本服务。
- 创建和管理账户、组织、API 密钥、额度、使用限制和账单记录。
- 处理支付、额度、退款、发票、收据、争议和拒付。
- 计算 API 使用量、Token 消耗、账户余额和费用。
- 发现和防范欺诈、滥用、非法活动、未经授权访问、API 密钥泄露、支付风险以及高频自动化误用。
- 执行我们的服务条款、AI 安全与滥用政策、额度与退款政策以及其他政策。
- 回应客户支持请求、退款请求、法律请求和监管询问。
- 发送服务通知、安全提醒、账单通知、政策更新和账户相关消息。
- 分析汇总或匿名化的使用模式,以改进可靠性、延迟、路由、定价和产品质量。
5. 共享和转移
在必要情况下,我们可能会与以下类别的接收方共享数据:- 模型 API 提供商和上游服务提供商,用于完成 API 请求。
- 支付处理商、收单银行、卡组织、欺诈防范提供商和拒付管理提供商。
- 云托管、数据库、网络、日志、监控、分析、电子邮件和客户支持提供商。
- 专业顾问、审计师、保险公司、法律顾问和合规顾问。
- 与合并、收购、重组、融资或资产出售相关的关联方、继承方或收购方。
- 在法律要求或为保护权利、安全、安保或本服务完整性所必要的情况下,向执法机构、法院、监管机构、支付合作伙伴或其他机关共享。
6. 模型提供商
TokensMind 可能会将请求路由至 OpenAI、Anthropic、Google、ByteDance、Qwen、Kimi、MiniMax、DeepSeek、Zhipu AI 等模型提供商,或控制台/文档中显示的其他提供商。可用提供商和模型可能会随时间变化。 您的提示词和响应内容可能会被传输至所选或路由的模型提供商,仅用于处理您的 API 请求并返回输出。每个提供商可能有自己的隐私、安全、滥用监测、日志和保留做法。对于涉及敏感数据的工作负载,我们建议您查阅相关提供商政策。7. 数据保留
除非法律、会计规则、税务规则、支付网络规则、争议解决、欺诈防范或安全需求要求或允许更长期间,我们仅在实现本政策所述目的所合理必要的期间内保留数据。 典型保留期间:
当不再需要数据时,我们会删除、匿名化、汇总或安全隔离这些数据。
8. 安全
我们使用旨在保护个人数据的技术和组织保障措施,包括:- 对传输中的数据使用 TLS 加密。
- 对敏感存储数据使用加密或访问控制。
- 密码哈希和凭据保护。
- API 密钥管理和撤销控制。
- 基于角色的访问控制和最小权限访问。
- 日志记录、监控、速率限制和滥用检测。
- 通过支付处理商最小化支付数据。
- 内部访问审查和安全事件响应程序。
9. 默认不记录内容时的滥用调查
由于 TokensMind 默认不持久存储提示词/响应内容,我们主要通过元数据和运营证据调查滥用行为,包括账户标识符、API 密钥标识符、IP/设备信息、请求时间戳、端点/模型使用情况、Token 数量、错误代码、支付记录、支持报告、用户提供的样本以及上游提供商安全信号。 在法律允许且为调查严重滥用、欺诈、安全事件、支付争议或合法请求所必要的情况下,我们可能会临时保存由用户自愿提供、由我们的系统生成,或从提供商或机关收到的相关材料。访问权限仅限于有知情必要的授权人员。10. Cookie
我们使用 Cookie 和类似技术来运营登录会话、记住偏好、提升安全性、衡量性能、检测欺诈并了解产品使用情况。您可以通过浏览器设置控制 Cookie。禁用 Cookie 可能会影响登录、支付、控制台或安全功能。11. 您的权利和选择
在适用法律约束下,您可以请求查阅或更正您的个人数据。您也可以请求删除账户,但可能仍需保留出于法律、账单、税务、争议、欺诈防范、支付网络或安全目的所要求的数据。 如需提交请求,请通过下方地址联系我们。我们可能需要先验证您的身份,再对请求作出回应。12. 儿童
本服务不面向儿童。您必须年满 18 岁,或达到您所在司法管辖区的成年年龄,方可使用本服务。我们不会在知情的情况下收集儿童的个人数据。13. 变更
我们可能会不时更新本隐私政策。更新后的版本将发布在我们的网站上,并标注新的“最后更新”日期。对于重大变更,我们可能会在适当情况下通过控制台、电子邮件或网站通知告知您。14. 联系方式
数据使用者和服务运营方:HK Word Origin New Wisdom Technology Limited品牌/产品:TokensMind
电子邮件:leon@tokensmind.ai
注册地址:Room 1101D, 11/F, Lippo Sun Plaza, 28 Canton Road, Tsim Sha Tsui, Hong Kong

