隐私政策
生效日期:2026 年 7 月 23 日
本隐私政策说明 DeepFlow API 运营者(以下简称“DeepFlow”或“我们”)在您访问 deepflow.online、docs.deepflow.online、控制台、API 及相关服务时,如何收集、使用、存储、共享和保护信息。
1. 我们收集的信息
1.1 账号与联系信息
当您注册、登录、验证账号或联系我们时,我们可能收集用户名、电子邮箱、账号标识、验证状态、组织信息以及您主动提供的联系内容。
1.2 交易与账单信息
当您购买额度或其他服务时,我们可能收集订单号、商品、金额、币种、支付状态、退款状态、账单信息和支付平台返回的交易标识。完整支付凭据通常由第三方支付服务商直接处理,DeepFlow 不要求您通过 API 或客服提交完整银行卡号、支付密码或验证码。
1.3 客户内容
为响应 API 请求,我们会处理您提交的提示词、文本、图片、音频、文件、代码、模型参数和模型输出。客户内容可能包含您自行提供的个人信息;请仅提交完成请求所必需且您有权处理的信息。
1.4 使用与技术信息
我们可能自动记录 IP 地址、设备和浏览器类型、请求时间、接口路径、模型、Token 或其他用量、响应状态、延迟、请求标识、账号和 API 密钥标识、风控信号以及必要的错误日志。
为降低泄露风险,运行日志应避免记录完整 API 密钥;用于排查问题的日志也会尽量减少客户内容和敏感数据。
1.5 Cookie 与本地存储
网站和控制台可能使用 Cookie 或本地存储维持登录状态、保存界面偏好、保障安全和防止滥用。禁用必要 Cookie 可能导致登录或部分功能无法使用。
2. 信息来源
信息可能来自您本人、您所属的组织、您的最终用户、使用 DeepFlow 的应用、支付或身份验证服务商,以及我们为保障平台安全而使用的基础设施和风控服务。
如果您代表他人向服务提交信息,您应确保已经提供必要的隐私告知,并取得适用法律要求的授权或其他合法处理依据。
3. 我们如何使用信息
我们可能为以下目的处理信息:
- 创建、验证、管理和保护账号;
- 接收请求、选择模型、返回输出并记录用量;
- 处理订单、计费、对账、退款和税务事项;
- 提供支持、排查故障和回复咨询;
- 监测欺诈、滥用、攻击和违反政策的行为;
- 维护、分析和改进服务的可靠性与性能;
- 遵守法律、监管要求、司法程序和合同义务;
- 发送安全、账单、服务变更和政策更新等必要通知。
我们不会出售您的个人信息。我们不使用客户内容训练 DeepFlow 自有的基础模型。
4. 客户内容与 AI 上游服务商
DeepFlow 是多模型 API 服务。为执行您的请求,输入、模型参数和必要的技术信息可能被发送到所选模型对应的上游服务商;输出随后经由 DeepFlow 返回给您。
不同上游服务商可能有各自的数据位置、保留、安全审查和滥用监测规则。您应根据数据敏感性选择合适的模型,并查阅适用于该模型的条款。不要提交访问密钥、支付凭据、国家秘密、未经授权的个人信息或其他不必要的敏感数据。
5. 我们如何共享信息
我们仅在实现本政策所述目的所必需的范围内共享信息,包括:
- AI 模型和上游 API 服务商:处理输入并生成输出;
- 云、网络、数据库和安全服务商:托管、传输、监控和保护服务;
- 支付与风控服务商:创建订单、确认付款、处理退款和防止欺诈;
- 专业顾问和交易参与方:用于审计、法律、会计、融资、重组或业务转让;
- 执法、监管或其他有权机关:在法律要求或为保护合法权利与安全确有必要时;
- 您指定的第三方:根据您的指示或经您同意进行共享。
服务商只能在履行受托服务所需范围内处理信息,并受适用合同和法律约束。
6. 跨境处理
DeepFlow、基础设施、支付服务商和 AI 上游服务商可能位于不同国家或地区,因此信息可能在您所在地之外处理。我们会依据适用法律采取合理的合同、技术和组织措施;您也应在提交受地域限制的数据前确认相应处理符合您的合规要求。
7. 信息保留
我们仅在实现本政策所述目的、维持账号、完成交易、解决争议、保障安全和履行法律义务所合理必要的期间保留信息。不同类型信息的保留时间会因业务、风险和法律要求而不同。
当信息不再需要时,我们会采取合理措施删除、匿名化或隔离;但备份、反欺诈记录、账务记录和依法必须保留的信息可能在相应期限内继续保留。
8. 信息安全
我们采取合理的访问控制、传输保护、凭据隔离、日志审计、备份和监测措施保护信息。但任何网络传输或存储方式都不能保证绝对安全。
您应妥善保护账号和 API 密钥,为不同应用使用独立密钥,并在怀疑泄露时立即轮换或禁用凭据。
9. 您的权利与选择
根据适用法律,您可能有权请求访问、更正、删除或导出个人信息,限制或反对某些处理,撤回同意,或就个人信息处理提出投诉。
部分请求可能受到身份验证、他人权利、交易记录、反欺诈和法定保留义务的限制。组织账号中的数据请求可能需要由账号管理员提出或确认。
您可以停止使用服务、删除不再需要的 API 密钥,并通过客服与举报工单提交隐私请求。我们会在验证身份后依法处理。
10. 未成年人
服务不面向未达到所在地法定成年年龄的人员。我们不会明知而向未成年人直接销售服务。发现未成年人在未经适当授权的情况下提供个人信息时,请通过客服与举报工单联系我们。
11. 第三方链接与客户端
服务可能包含第三方网站、模型、客户端或插件的链接。第三方独立处理的信息不受本隐私政策控制,请查阅其隐私政策和安全说明。
12. 政策更新
我们可能因服务、法律、监管或安全实践变化而更新本政策。重大变更会在合理可行的情况下通过网站、文档站、控制台或账号联系方式通知。页面顶部的生效日期表示当前版本的生效时间。
13. 联系我们
如需行使隐私权利、报告安全问题或询问本政策,请通过客服与举报工单联系我们。工单内容会写入平台日志数据库,完整联系信息和问题说明仅向管理员展示。为保护账号安全,我们可能要求您完成身份或账号所有权验证。