本隐私政策说明 Codexy 在你使用网站、API 网关、用户控制台和桌面客户端时如何处理个人信息。我们只收集提供、保护、计量和结算服务所需的信息。
1. 我们收集的信息
- 账户信息:邮箱、显示名称、密码的加盐哈希、邮箱验证和登录会话状态。我们不保存明文密码。
- API 使用元数据:模型、接口、时间、输入与输出 Tokens、处理状态、费用、API Key 标识符、延迟及安全审计信息。
- 请求内容:提示词和模型响应会实时经过 Codexy 并转发给上游模型提供商。计费数据库不以产品功能为目的保存完整提示词或响应;故障处理期间基础设施可能短期处理必要的错误信息。
- 付款与邀请金信息:USD 订单金额、币种、状态、所选付款方式、Stripe 交易引用,以及 USDT 提现数量、网络、收款地址、审核记录和链上交易哈希。完整银行卡资料和支付宝账户凭据由 Stripe 直接处理,Codexy 不接收或存储。
- 身份核验资料:首次或高风险提现时,我们可能要求处理履行合规、反欺诈和人工审核所必需的身份与交易来源资料。
- 设备、归因与技术信息:设备类型、落地页、来源页、国家或地区,以及 UTM、gclid、gbraid、wbraid、ttclid 等推广标识。IP 仅生成不可逆哈希用于试用防滥用,不长期保存完整地址;该哈希默认 30 天后清除。
2. 信息用途
我们使用这些信息来创建和保护账户、验证邮箱、找回密码、路由 API 请求、计量和计费、处理付款与退款、发现欺诈和滥用、排查故障、改善可靠性、发送重要服务通知并履行法律义务。
4. 跨境处理
服务提供商和上游模型可能位于不同国家或地区,因此信息可能跨境处理。我们会使用 TLS、访问控制和供应商协议等合理措施保护传输和处理过程。
5. 保存期限
账户资料在账户存续期间保存;注销后会匿名化账户标识并撤销访问。支付、退款、争议、安全审计和必要账务记录会按合规、防欺诈与争议处理需要继续保存。过期会话和一次性验证令牌会定期清理。自动备份按运维保留策略轮换。
6. 安全措施
我们使用 HTTPS/TLS、HttpOnly 安全 Cookie、密码加盐哈希、一次性令牌、API Key 哈希、最小权限访问、监控和数据库备份保护信息。桌面客户端的专用凭据使用操作系统安全存储。任何系统都不存在绝对安全保证;发生依法需要通知的事件时,我们会进行通知。
7. 你的权利
根据所在地法律,你可能有权访问、更正、删除、导出或限制处理个人信息。控制台提供 API Key 管理和账户注销;其他请求可发送至客服邮箱。存在未结余额、付款争议或法定保存义务时,部分删除请求可能需要先完成相应处理。
8. Cookie 与分析
我们使用登录会话所需的必要 Cookie,并使用 Google tag 记录基础页面访问,以及使用 TikTok Pixel 记录页面浏览、注册、按钮点击和站内转化事件,以衡量推广效果。在适用并已同意相关条款的注册流程中,邮箱和站内用户标识可能先在浏览器中以 SHA-256 哈希处理,再发送给 TikTok 用于归因;我们不会通过这些分析工具发送明文密码、API Key、支付卡信息、提示词或模型响应。Google 和 TikTok 可能按照各自的隐私政策设置或读取 Cookie 和类似标识符。你可以通过浏览器设置清除或限制 Cookie;清除必要 Cookie 会退出登录。
9. 未成年人
Codexy 不面向未达到所在地法定年龄的用户。监护人认为未成年人向我们提交了信息时,可联系客服申请处理。
10. 政策变更
我们可能更新本政策。重大变更会通过网站或账户邮箱通知,页面顶部的生效日期会同步更新。