奈斯AI大模型中转站上线!
奈斯AI大模型中转站正式上线,提供高效、安全的AI应用服务,支持多种行业场景。用户可轻松接入先进技术,提升业务效率。更多信息请联系客服支持。
隐私政策
最后更新于 2026-01-30
隐私政策
生效日期:2026年1月29日21:06:02
欢迎使用奈斯AI大模型中转网关(以下简称"本服务")。我们深知个人信息对您的重要性,非常重视并致力于保护用户的隐私与数据安全。本隐私政策将详细说明我们如何收集、使用、存储、共享及保护您的个人信息,以及您享有的相关权利。
请您在使用本服务前仔细阅读并充分理解本隐私政策。您使用或继续使用本服务,即表示您同意我们按照本隐私政策处理您的个人信息。
第一条 适用范围
1.1 本政策适用于
-
奈斯AI大模型中转网关网站及相关服务 -
通过API接口调用本服务的应用场景 -
与本服务相关的所有数据处理活动
1.2 本政策不适用于
-
第三方服务商(上游API提供商)的数据处理行为 -
通过本服务链接访问的第三方网站 -
其他第三方独立收集的信息
1.3 特别说明
-
如您未满18周岁,请勿使用本服务 -
本服务不面向儿童,不会故意收集儿童的个人信息
第二条 信息收集
2.1 我们收集的信息类型
2.1.1 自动收集的技术信息
当您访问或使用本服务时,我们会自动收集以下信息:
访问信息
-
IP地址(用于地理位置分析和安全防护) -
访问时间和日期 -
访问的页面URL和操作记录 -
来源网站(Referer)
设备信息
-
浏览器类型、版本和语言设置 -
操作系统类型和版本 -
设备类型(桌面/移动设备) -
屏幕分辨率
性能信息
-
API调用日志(请求时间、响应时间、状态码) -
错误日志和异常信息 -
服务使用量统计
2.1.2 您主动提供的信息
注册账户信息
-
用户名(可使用昵称) -
电子邮箱地址(用于账户验证和重要通知) -
手机号码(可选,用于账户安全验证) -
登录密码(经过多次加盐哈希加密后存储,我们无法获取您的明文密码)
身份验证信息
-
实名认证信息(如开具发票需要) -
企业信息(如企业用户需要)
支付信息
-
交易记录(金额、时间、支付方式) -
充值记录和消费明细 -
发票信息(开票抬头、税号等)
联系与反馈信息
-
通过客服系统、邮件提交的咨询内容 -
工单系统中的问题描述和附件 -
问卷调查或用户反馈
使用数据
-
API Key(加密存储) -
API调用记录(模型类型、Token消耗量) -
用户输入的提示词(Prompt) -
AI生成的响应内容 -
使用偏好和设置
2.1.3 第三方登录信息
Google登录
-
在您明确同意的情况下,使用Google账号登录时,我们将收集: -
Google用户ID(唯一标识符) -
注册邮箱地址 -
公开的个人资料信息(如头像、昵称)
-
-
您可以随时在 Google第三方授权应用管理 中撤销授权 -
详细信息请参阅 Google隐私政策
GitHub登录
-
在您明确同意的情况下,使用GitHub账号登录时,我们将收集: -
GitHub用户名 -
注册邮箱地址 -
公开的个人资料信息(如头像)
-
-
您可以随时在GitHub的Settings > Applications中撤销授权 -
详细信息请参阅 GitHub隐私政策
微信/QQ登录(如适用)
-
仅在您授权的情况下收集昵称、头像、OpenID等必要信息 -
我们不会获取您的好友列表、聊天记录等敏感信息
2.1.4 从第三方获取的信息
-
支付平台提供的交易状态和支付凭证 -
上游API服务商返回的错误信息(不包含您的输入内容) -
防欺诈服务提供的风险评分
2.2 我们不收集的信息
-
政治观点、宗教信仰、种族或健康状况等敏感个人信息 -
生物识别信息(指纹、人脸等) -
您的聊天记录、通讯录、相册等设备隐私数据 -
与服务无关的其他个人信息
2.3 信息收集方式
-
直接收集:您在注册、使用服务时主动提供 -
自动收集:通过Cookies、日志文件等技术手段 -
间接收集:从第三方服务(支付、登录)获取 -
用户上传:您在使用服务过程中输入或上传的内容
2.4 收集的必要性说明
我们仅收集为提供服务所必需的信息:
-
必需信息:邮箱、密码、API调用记录等,拒绝提供将无法使用服务 -
可选信息:手机号、真实姓名等,拒绝提供不影响基本服务使用 -
业务功能信息:开具发票所需的企业信息等,仅在使用特定功能时收集
第三条 信息使用
3.1 使用目的
我们会将收集的信息用于以下合法、正当、必要的目的:
提供和维护服务
-
创建和管理您的账户 -
提供API中转服务和技术支持 -
处理您的请求、订单和交易 -
验证用户身份,防止欺诈行为 -
响应客服咨询和技术支持请求
改善服务质量
-
分析用户使用行为,优化产品功能 -
监控和分析服务性能,提升稳定性 -
开展用户调研,收集产品改进建议 -
测试新功能和服务
个性化体验
-
根据使用习惯推荐合适的模型 -
提供定制化的界面设置 -
展示使用统计和消费分析
安全保障
-
检测和防范安全威胁、欺诈行为 -
识别和处理违规使用行为 -
保护服务安全和其他用户权益 -
遵守法律法规和监管要求
沟通与营销
-
发送服务通知、账单提醒、系统公告 -
推送产品更新、优惠活动信息(您可以选择退订) -
邀请参与用户调研或测试活动
法律合规
-
履行法律法规规定的义务 -
响应政府部门或司法机关的合法请求 -
维护合法权益,处理争议纠纷
3.2 使用原则
-
合法性:仅在法律允许的范围内使用 -
正当性:仅用于明确告知的目的 -
必要性:仅使用实现目的所必需的最少信息 -
知情同意:超出原有目的使用时将再次征得您的同意
3.3 自动化决策
我们可能使用自动化技术进行:
-
风险控制和反欺诈检测 -
异常行为识别和账户安全保护 -
您有权要求人工介入审核自动化决策结果
第四条 信息存储
4.1 存储地点
-
您的个人信息存储在中华人民共和国境内的服务器 -
如需跨境传输,我们将遵守相关法律法规,并采取安全措施
4.2 存储期限
账户信息
-
在账户有效期内持续保存 -
账户注销后30天内删除(法律要求保留的除外)
使用数据
-
API调用日志:保留30-90天 -
用户输入内容:保留30天后自动删除 -
AI生成内容:不主动存储(缓存除外)
交易记录
-
财务记录保留5年(符合会计法规定) -
发票信息保留至发票有效期届满
日志信息
-
访问日志保留180天 -
安全日志保留1年 -
到期后自动删除或匿名化处理
特殊情况
-
涉及法律纠纷的信息保留至纠纷解决 -
法律法规要求保留更长时间的从其规定
4.3 存储安全
我们采取以下措施保障数据存储安全:
-
数据加密存储(AES-256等加密算法) -
访问权限控制和身份认证 -
定期数据备份和灾难恢复机制 -
安全审计和漏洞扫描
第五条 信息共享、转让与公开披露
5.1 共享原则
我们不会向第三方出售、出租或交易您的个人信息。仅在以下情况下,在履行法定义务或取得您明确同意后,我们可能会共享您的信息:
5.2 共享情形
5.2.1 业务合作伙伴
-
上游API服务商:为提供服务,您的请求内容会传输至相应的AI模型提供商(如OpenAI、Anthropic等),请查阅各服务商的隐私政策 -
支付服务商:处理支付交易所必需的信息(支付宝、微信支付等) -
云服务提供商:提供服务器、存储、CDN等基础设施服务
5.2.2 关联公司
-
在业务整合、资产转让情况下,可能与关联公司共享信息 -
共享前会通知您并征得同意
5.2.3 专业服务机构
-
会计师事务所、律师事务所等专业顾问(仅限必要信息) -
签署保密协议,仅用于特定目的
5.2.4 法律要求
-
遵守法律法规、法院判决或政府命令 -
响应国家安全或执法部门的合法请求 -
保护我们或他人的合法权益、财产或安全
5.2.5 经您同意的其他情形
-
征得您明确同意后的共享 -
您主动选择的共享行为
5.3 共享限制
对于共享的信息,我们会:
-
仅共享必要的最少信息 -
要求接收方签署保密协议 -
要求接收方采取同等级别的安全措施 -
监督接收方的数据处理行为
5.4 转让
除以下情况外,我们不会转让您的个人信息:
-
获得您的明确同意 -
企业合并、收购或破产清算(会提前通知您并保障您的选择权)
5.5 公开披露
我们不会公开披露您的个人信息,除非:
-
获得您的明确同意 -
基于法律法规、法律程序、诉讼或政府强制要求 -
您自行公开的信息(如公开发布的评论)
5.6 例外情况
以下情况无需征得您的授权同意:
-
与国家安全、国防安全直接相关 -
与公共安全、公共卫生、重大公共利益直接相关 -
与犯罪侦查、起诉、审判和判决执行等直接相关 -
为维护您或他人的生命、财产等重大合法权益但又很难得到本人同意 -
所收集的信息是您自行向社会公众公开的 -
从合法公开披露的信息中收集的(如新闻报道) -
根据与您签订和履行合同所必需 -
维护服务的安全稳定运行所必需 -
法律法规规定的其他情形
第六条 信息安全
6.1 安全措施
我们采取符合行业标准的安全措施保护您的信息:
技术措施
-
传输加密:使用SSL/TLS加密传输(HTTPS) -
存储加密:敏感数据采用AES-256加密存储 -
密码保护:密码经过bcrypt/Argon2等强哈希算法加盐加密 -
访问控制:基于角色的权限管理,最小权限原则 -
防火墙:部署Web应用防火墙(WAF)和入侵检测系统 -
漏洞扫描:定期进行安全漏洞扫描和渗透测试 -
数据备份:定期自动备份,支持快速恢复
管理措施
-
人员培训:定期对员工进行数据安全和隐私保护培训 -
权限管理:严格限制数据访问权限,记录访问日志 -
保密协议:与员工、合作方签署保密协议 -
应急预案:制定数据泄露应急响应预案 -
安全审计:定期进行内部安全审计 -
等级保护:通过信息安全等级保护认证(如适用)
物理措施
-
数据中心具备完善的物理安全措施 -
访问控制、视频监控、环境监控
6.2 安全承诺
-
我们承诺采取一切合理可行的措施保护您的信息安全 -
我们会持续更新和改进安全技术和措施 -
我们不会主动泄露您的个人信息
6.3 安全风险提示
尽管我们已采取合理措施,但请您理解:
-
互联网环境并非绝对安全 -
任何安全措施都无法做到无懈可击 -
不存在"完美的安全措施"
6.4 安全事件处置
如不幸发生个人信息安全事件,我们将:
-
立即启动应急预案,采取补救措施 -
及时向您告知:事件基本情况、可能影响、已采取的措施、您可自主防范和降低风险的建议 -
按照法律法规要求向监管部门报告 -
通过邮件、短信、站内通知等方式告知受影响用户 -
配合相关部门进行调查和处理
6.5 您的安全责任
请您务必:
-
妥善保管账号密码和API Key -
不要与他人共享账号 -
定期更换密码,使用强密码 -
在公共设备使用后及时退出登录 -
发现账号异常立即通知我们 -
不要在不安全的网络环境下使用服务
第七条 您的权利
根据相关法律法规,您对个人信息享有以下权利:
7.1 访问权
-
您有权访问您的个人信息(法律法规规定的例外情况除外) -
可通过账户设置页面查看和管理您的信息
7.2 更正权
-
发现个人信息有错误时,您有权要求更正 -
可在账户设置中自行修改基本信息 -
如无法自行修改,可联系客服协助
7.3 删除权
您可以要求我们删除个人信息,当出现以下情况时:
-
处理目的已实现、无法实现或不再必要 -
我们停止提供服务或保存期限已届满 -
您撤回同意 -
我们违法处理您的个人信息 -
法律法规规定的其他情形
删除方式
-
历史记录:可在账户设置中自行删除 -
账户注销:通过客服或账户设置申请注销
删除限制 以下情况我们可能无法立即删除:
-
法律法规规定的保存期限未届满 -
涉及未完成的交易或争议 -
删除将严重影响服务提供 -
实现删除需要不成比例的代价
7.4 撤回同意权
-
您有权撤回对个人信息处理的同意 -
撤回同意不影响撤回前的信息处理合法性 -
撤回同意可能导致我们无法继续提供服务
7.5 注销账户权
您有权随时注销账户:
-
通过账户设置或联系客服申请注销 -
注销前请确保: -
账户无未完成的订单或争议 -
账户余额已使用完毕或同意放弃 -
已导出需要保留的数据
-
-
注销后,我们将在30天内删除您的个人信息(法律要求保留的除外) -
注销操作不可撤销,请谨慎操作
7.6 限制处理权
在以下情况下,您有权要求限制处理:
-
对个人信息准确性有异议期间 -
处理行为违法但您不要求删除 -
我们不再需要但您需要用于法律诉讼 -
您反对处理期间,待核实合法性
7.7 可携带权
-
您有权获取个人信息副本 -
在技术可行的情况下,可要求将信息传输至其他服务提供商
7.8 反对权
您有权反对我们基于合法利益处理您的个人信息
7.9 自动化决策说明权
-
您有权要求我们对自动化决策进行解释说明 -
您有权拒绝仅通过自动化决策做出的决定
7.10 获得解释说明权
您有权要求我们就个人信息处理规则进行解释说明
7.11 权利行使方式
您可以通过以下方式行使上述权利:
-
在线操作:通过账户设置页面自助完成 -
联系客服:发送邮件至 [邮箱地址] -
提交工单:通过在线工单系统提交请求
响应时限
-
我们将在15个工作日内答复您的请求 -
如需延长期限,会向您说明理由 -
复杂或批量请求可能需要更长时间
身份验证 为保障安全,行使权利前我们可能需要验证您的身份
费用说明
-
通常情况下免费提供 -
对于重复、过度的请求,我们可能收取合理成本费用
第八条 Cookie和类似技术
8.1 Cookie的使用
为提升用户体验,我们使用Cookie和类似技术:
Cookie类型
-
必要Cookie:维持登录状态、保障安全(无法禁用) -
功能Cookie:记住您的偏好设置(可选) -
分析Cookie:统计访问数据、优化服务(可选) -
广告Cookie:展示相关推广信息(可选)
收集的信息
-
登录状态和会话信息 -
用户偏好和设置 -
访问来源和浏览行为 -
设备和浏览器信息
8.2 第三方Cookie
我们可能使用第三方服务的Cookie:
-
Google Analytics:网站流量分析 -
百度统计:访问数据统计 -
这些服务有独立的隐私政策
8.3 管理Cookie
您可以通过浏览器设置管理Cookie:
-
删除已存储的Cookie -
阻止所有Cookie -
接收Cookie时获得通知 -
仅接受特定网站的Cookie
注意:禁用Cookie可能影响部分功能使用
8.4 其他技术
-
Web Beacon(网络信标):跟踪邮件打开情况 -
本地存储:保存用户设置和缓存数据 -
设备指纹:用于安全验证和反欺诈
第九条 未成年人保护
9.1 年龄限制
-
本服务仅面向年满18周岁的成年用户 -
我们不会故意收集未成年人的个人信息
9.2 监护人责任
-
如监护人发现未成年人未经同意使用服务,请立即联系我们 -
我们将及时采取措施删除相关信息
9.3 特殊保护
如发现无意中收集了未成年人信息:
-
将立即停止收集 -
尽快删除相关信息 -
不会用于任何目的
第十条 隐私政策的变更
10.1 更新机制
-
我们可能会不时更新本隐私政策 -
更新时会在服务页面显著位置公布 -
重大变更会通过邮件或站内通知提醒您
10.2 重大变更定义
以下情况视为重大变更:
-
信息处理目的、方式发生重大变化 -
信息共享、转让或公开披露范围扩大 -
您的权利及行使方式发生重大变化 -
联系方式和投诉渠道变更 -
安全影响评估报告表明存在高风险
10.3 生效时间
-
更新后的政策公布即生效 -
继续使用服务视为接受新政策 -
如不同意变更,请停止使用服务并注销账户
10.4 历史版本
您可以通过页面底部链接查看历史版本
第十一条 联系我们
如果您对本隐私政策有任何疑问、意见、建议,或需要行使相关权利,请通过以下方式联系我们:
联系方式
-
客服邮箱:www.kfmao.com@gmail.com -
在线工单:/ticket -
工作时间:工作日 9:00-18:00
个人信息保护负责人
-
邮箱:www.kfmao.com@gmail.com
响应时限 我们将在收到您的请求后15个工作日内予以答复。
附录:重要术语解释
个人信息 指以电子或其他方式记录的与已识别或可识别的自然人有关的各种信息,不包括匿名化处理后的信息。
敏感个人信息 指一旦泄露或非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息。
个人信息处理 包括个人信息的收集、存储、使用、加工、传输、提供、公开、删除等。
匿名化 指个人信息经过处理无法识别特定自然人且不能复原的过程。
去标识化 指个人信息经过处理,使其在不借助额外信息的情况下无法识别特定自然人的过程。
特别提示
✓ 请您务必仔细阅读并充分理解本隐私政策
✓ 重点关注加粗和下划线标注的内容
✓ 如有疑问请及时联系我们
✓ 您的信任对我们至关重要
✓ 保护您的隐私是我们的责任
本隐私政策最终更新日期:2026年1月29日21:06:02
感谢您对我们隐私保护工作的信任与理解!