本隐私政策说明 Codexy 在你使用网站、API 网关、用户控制台和桌面客户端时如何处理个人信息。我们只收集提供、保护、计量和结算服务所需的信息。

1. 我们收集的信息

  • 账户信息:邮箱、显示名称、密码的加盐哈希、邮箱验证和登录会话状态。我们不保存明文密码。
  • API 使用元数据:模型、接口、时间、输入与输出 Tokens、处理状态、费用、API Key 标识符、延迟及安全审计信息。
  • 请求内容:提示词和模型响应会实时经过 Codexy 并转发给上游模型提供商。计费数据库不以产品功能为目的保存完整提示词或响应;故障处理期间基础设施可能短期处理必要的错误信息。
  • 付款与邀请金信息:USD 订单金额、币种、状态、所选付款方式、Stripe 交易引用,以及 USDT 提现数量、网络、收款地址、审核记录和链上交易哈希。完整银行卡资料和支付宝账户凭据由 Stripe 直接处理,Codexy 不接收或存储。
  • 身份核验资料:首次或高风险提现时,我们可能要求处理履行合规、反欺诈和人工审核所必需的身份与交易来源资料。
  • 设备、归因与技术信息:设备类型、落地页、来源页、国家或地区,以及 UTM、gclid、gbraid、wbraid、ttclid 等推广标识。IP 仅生成不可逆哈希用于试用防滥用,不长期保存完整地址;该哈希默认 30 天后清除。

2. 信息用途

我们使用这些信息来创建和保护账户、验证邮箱、找回密码、路由 API 请求、计量和计费、处理付款与退款、发现欺诈和滥用、排查故障、改善可靠性、发送重要服务通知并履行法律义务。

3. 信息共享与处理方

  • 上游模型提供商:为生成响应,会接收请求内容及必要技术参数,并按其自身条款处理。
  • Stripe:处理银行卡和支付宝付款、退款及争议。
  • OVHcloud:承载 Codexy 的生产服务器和相关基础设施。
  • 邮件服务提供商:发送邮箱验证、密码重置和必要账户通知。
  • 法律和安全:在法律要求或保护用户、服务和他人权利所必要时披露。

我们不出售个人信息。

4. 跨境处理

服务提供商和上游模型可能位于不同国家或地区,因此信息可能跨境处理。我们会使用 TLS、访问控制和供应商协议等合理措施保护传输和处理过程。

5. 保存期限

账户资料在账户存续期间保存;注销后会匿名化账户标识并撤销访问。支付、退款、争议、安全审计和必要账务记录会按合规、防欺诈与争议处理需要继续保存。过期会话和一次性验证令牌会定期清理。自动备份按运维保留策略轮换。

6. 安全措施

我们使用 HTTPS/TLS、HttpOnly 安全 Cookie、密码加盐哈希、一次性令牌、API Key 哈希、最小权限访问、监控和数据库备份保护信息。桌面客户端的专用凭据使用操作系统安全存储。任何系统都不存在绝对安全保证;发生依法需要通知的事件时,我们会进行通知。

7. 你的权利

根据所在地法律,你可能有权访问、更正、删除、导出或限制处理个人信息。控制台提供 API Key 管理和账户注销;其他请求可发送至客服邮箱。存在未结余额、付款争议或法定保存义务时,部分删除请求可能需要先完成相应处理。

8. Cookie 与分析

我们使用登录会话所需的必要 Cookie,并使用 Google tag 记录基础页面访问,以及使用 TikTok Pixel 记录页面浏览、注册、按钮点击和站内转化事件,以衡量推广效果。在适用并已同意相关条款的注册流程中,邮箱和站内用户标识可能先在浏览器中以 SHA-256 哈希处理,再发送给 TikTok 用于归因;我们不会通过这些分析工具发送明文密码、API Key、支付卡信息、提示词或模型响应。Google 和 TikTok 可能按照各自的隐私政策设置或读取 Cookie 和类似标识符。你可以通过浏览器设置清除或限制 Cookie;清除必要 Cookie 会退出登录。

9. 未成年人

Codexy 不面向未达到所在地法定年龄的用户。监护人认为未成年人向我们提交了信息时,可联系客服申请处理。

10. 政策变更

我们可能更新本政策。重大变更会通过网站或账户邮箱通知,页面顶部的生效日期会同步更新。