隐私政策
Y-API 收集哪些信息、不收集哪些信息、这些信息如何使用与共享,以及你如何行使自己的权利。
生效日期: 2026-09-11
1. 我们收集的信息
我们只收集提供与结算服务所必需的最少信息:
- 账户信息:通过 Google 或 GitHub 登录时,由对方返回的邮箱地址、昵称与头像。登录即完成注册,不需要填写任何额外表单。
- 调用元数据:每次 API 请求的时间、模型名称、输入与输出 token 数、响应耗时、扣减的额度,以及所用密钥的名称。
- 充值记录:充值金额、按汇率折算的到账额度与时间,用于对账。
2. 我们不收集的信息
- 不保存请求与响应的内容。你发出的 prompt 和模型返回的正文只在内存中完成转发,不写入任何数据库或日志。
- 不存储密码。登录完全通过 Google 与 GitHub OAuth 完成,站点没有密码,也就没有密码泄露的攻击面。
- 不运行广告追踪,不向数据经纪商出售任何信息。
3. 信息如何使用
- 提供与维护服务:身份识别、额度扣减、账单对账与故障排查。
- 安全与防滥用:识别异常调用、保护密钥与账户安全。
- 产品改进:基于汇总的调用量与模型分布调整容量与模型清单,不针对个人做画像。
- 了解站点使用情况:通过 Google Analytics 4 记录页面浏览与汇总流量,用于改进站点,不针对个人做画像。
- 衡量关键环节的转化:注册、密钥开通完成、充值到账三个节点会由我们的服务端上报给 Google Analytics 4,随事件带上你的账户标识符(随机 ID,不含邮箱)与充值金额,用于计算注册到付费的转化率。
- 产品与活动邮件:不定期公告(如目录新增模型)发到你的账户邮箱。默认开启,可随时通过每封邮件页脚的偏好链接关闭;关闭它不影响余额预警等账户通知。
你的请求内容不会被用于训练任何模型——我们根本不保存它。
4. 信息的共享
只在以下必要场景与第三方发生数据往来:
- 上游模型服务方:为响应你的请求,请求内容会实时转发给你所选模型对应的服务方(如 DeepSeek、通义千问 Qwen、智谱 GLM、月之暗面 Kimi、腾讯混元 Hunyuan、小米 Xiaomi 等)。转发是提供服务的必要环节;这些服务方如何处理数据由其各自的隐私政策约束,请一并参阅。
- 登录提供商:Google 与 GitHub,仅用于完成 OAuth 登录。
- 支付服务方:充值通过第三方支付服务完成,支付页由对方提供,我们不接触、不存储你的银行卡号或支付账户密码。
- Google Analytics:使用 Google Analytics 4 记录页面浏览与汇总流量。此外,注册、密钥开通完成、充值到账三个转化节点由我们的服务端直接上报,随事件发送你的账户标识符(随机 ID,不含邮箱)、充值金额与浏览器的 Analytics Cookie 标识。Google 可能设置自己的 Cookie;其处理方式见 Google 的隐私政策。
5. Cookie
我们使用维持登录会话所必需的一种第一方 Cookie(HttpOnly、SameSite=Lax)。Google Analytics 可能额外设置用于衡量站点使用情况的 Cookie,这些 Cookie 不用于广告。
6. 数据保留
- 账户信息在账户存续期间保留。
- 调用元数据与充值记录为对账与争议处理需要在账户存续期间保留。
- 请求与响应内容从未落地,因此也无从保留或删除。
7. 数据安全
全站仅通过 HTTPS 提供服务;会话凭据加密存储;API 密钥可随时在控制台吊销,吊销立即生效。但没有任何系统能保证绝对安全,请妥善保管你的密钥,发现泄露请第一时间吊销并联系我们。
8. 你的权利
你可以随时查询、更正或要求删除自己的账户信息。控制台的请求日志与账单页已经展示了与你账户相关的全部记录;需要导出或删除账户,请发邮件联系我们。
欧盟及欧洲经济区用户另请参阅 GDPR 声明,其中列出了更完整的权利清单。
9. 政策变更
本政策如有变更,会更新本页顶部的生效日期。涉及信息收集范围扩大的实质性变更,会在生效前通过站内公告或邮件通知。
10. 联系我们
对本政策有任何疑问,或希望行使上述权利,请发邮件至 support@bestvirtualgoods.com,我们通常会在 1 个工作日内回复。