隐私政策

本政策说明 Token Market 如何处理和保护您的个人信息。

更新日期:2026 年 8 月 6 日

北京创妙云科智能科技有限公司(以下简称“我们”)是 Token Market 的运营者。我们重视您的个人信息和隐私,并按照适用的中国法律处理个人信息。请在注册账号、创建 API 密钥、充值或使用模型服务前完整阅读本政策。

本政策力求以清晰、直接的方式说明处理活动。涉及敏感个人信息、向境外提供个人信息或法律要求单独同意的其他处理时,我们会另行告知处理的必要性和对您权益的影响,并依法取得您的单独同意。

1. 适用范围与我们的角色

1.1 适用的产品和场景

本政策适用于 Token Market 网站、控制台、工作空间、统一 API、模型路由、模型广场、用量与账单、文档、客户支持,以及我们明确引用本政策的其他产品和服务。无论您通过网页、接口、软件工具还是企业集成使用服务,本政策均适用于我们在该过程中实施的个人信息处理。

1.2 运营者与处理角色

我们负责决定账号、平台安全、计费和客户支持等场景中的处理目的和方式。Token Market 同时提供统一访问和路由能力,并不自行提供所有模型;在模型调用过程中,我们可能受您或企业客户委托处理内容,也可能与上游服务商分别承担法律规定的个人信息保护义务,具体取决于各方实际决定的处理目的和方式。

1.3 不适用的第三方服务

第三方独立提供的网站、支付页面、身份认证工具、模型或其他服务适用其自己的隐私规则。我们会在合理可行范围内标明第三方身份和跳转关系,但无法替代第三方向您作出的说明。您在离开 Token Market 后,应单独阅读对应第三方的规则。

2. 我们处理的信息

2.1 账号与登录信息

我们可能处理您注册或登录时提供的手机号码、电子邮箱、用户名、密码摘要、验证码验证结果、账号状态、注册时间和最近登录时间。密码和验证码用于身份验证与安全保护;我们不会在页面中以明文展示您的登录密码。

2.2 身份、企业与工作空间信息

您可以填写姓名、头像、所属组织、职位和联系信息。使用企业认证、对公支付或依法需要核验主体身份的功能时,我们可能处理企业名称、统一社会信用代码、法定代表人或经办人信息及相关证明材料。工作空间信息包括名称、成员、角色、权限、邀请记录和管理员操作。具体字段会在相应页面另行展示。

2.3 API 密钥与安全信息

我们处理 API 密钥名称、密钥哈希、末尾标识、状态、权限范围、创建和最后使用时间、调用来源、IP 地址及相关安全记录。API 密钥的明文通常只在创建时展示一次,我们不会在控制台中再次完整展示。请勿向任何无权人员披露密钥。

2.4 订单、支付、发票与用量信息

我们处理充值和订单编号、交易渠道与状态、金额、余额、优惠权益、退款记录、发票抬头和税务信息,以及模型、输入输出类型、计费单位、请求次数和消耗量等用量记录。支付机构会直接处理完成付款所需的账户或支付工具信息;除法律或业务确有必要外,我们不保存完整银行卡号、支付密码或支付验证码。

2.5 模型请求、输出与运行记录

当您使用模型服务时,我们会处理提示词、图片、音频、视频、文档等输入内容,模型参数、所选模型或服务商、响应内容、错误信息、请求标识、处理阶段、耗时和计费结果。内容中可能包含您主动提交的个人信息。请不要提交与使用目的无关的敏感个人信息、国家秘密、商业秘密或他人保密信息。

2.6 客户支持与沟通信息

当您咨询、申诉、举报、请求退款或行使个人信息权利时,我们会处理工单主题、问题描述、附件、沟通记录、联系方式以及为核验账号归属和处理请求所需的信息。通过电话或即时通信工具提供支持时,我们会按照相应场景向您说明记录方式。

2.7 设备、日志与 Cookie 信息

为保障站点运行和账号安全,我们可能处理 IP 地址、浏览器和设备类型、操作系统、网络环境、访问时间、页面与功能操作、来源页面、崩溃和诊断记录,并使用 Cookie、本地存储或类似技术维持登录状态、保存必要偏好和识别异常行为。

3. 我们为什么处理这些信息

3.1 创建账号并履行服务合同

我们使用账号、身份、工作空间和凭证信息完成注册、登录、成员管理、权限控制、API 密钥创建及其他由您主动请求的功能。这些处理通常是订立或履行您作为一方当事人的合同所必需的。

3.2 完成模型调用与交付结果

我们处理请求内容、模型参数、路由选择、运行记录和输出,以接收请求、选择可用渠道、转发上游、返回结果、重试失败请求并展示处理状态。缺少这些信息时,我们通常无法完成您要求的模型调用。

3.3 计费、支付与客户服务

我们根据用量和订单信息计算费用、管理余额、核对交易、处理发票与退款,并使用工单和沟通信息解决咨询、质量问题和争议。会计、税务或支付监管要求保存的记录,将用于履行相应法定义务。

3.4 安全、风控与防止滥用

我们使用账号、设备、日志、请求特征和安全事件信息识别异常登录、密钥泄露、欺诈、恶意自动化、攻击、绕过访问控制及其他滥用。为保护您、其他用户和平台安全,我们可能采取验证、限流、阻断、告警或人工复核措施。

3.5 合规与有权机关要求

我们可能为履行网络安全、数据安全、个人信息保护、生成式人工智能服务管理、反电信网络诈骗、会计、税务及其他法定义务处理必要信息,并在核验法律依据、权限和范围后响应有权机关的合法要求。

3.6 产品改进与必要沟通

我们可能分析性能、故障率、功能使用和服务质量以提升可靠性,并优先使用汇总、匿名化或去标识化信息。我们会向您发送安全告警、服务中断、账单和规则变更等必要通知;发送非必要营销消息前,将按照适用法律取得同意并提供退订方式。

3.7 信息来源与处理依据

信息可能由您直接提供、由您的组织管理员提供、在您使用服务时自动产生,或由支付、认证、模型和安全服务商在合法范围内返回。我们的处理依据可能包括履行合同、履行法定义务、应对公共安全或紧急情况、在合理范围内处理合法公开的信息,以及取得您的同意。

我们不会将个人信息用于与上述目的无关的用途。处理目的、方式或信息种类发生变化时,我们将依法重新告知;超出原有目的且无法适用其他合法依据的,将重新取得您的同意。法律规定无需取得同意的情形,我们仍会遵守目的明确、最小必要和安全保护等原则。

4. 模型路由与上游服务商

4.1 必要的数据流

您的输入内容和相关请求参数会被发送给您选择或系统路由到的上游模型服务商,上游返回的结果再经由 Token Market 交付给您。这是提供模型调用服务所必需的数据流。我们还可能为失败重试、流式输出、内容安全检测和用量核算处理必要的中间状态。

4.2 上游服务商的处理规则

不同模型服务商可能采用不同的部署区域、保存期限、安全措施、内容审核和数据使用规则。请在调用前查看模型详情、服务说明及服务商适用的隐私规则。企业客户与上游服务商另有直接协议或专用配置的,以相应约定和配置为准。

4.3 我们对上游的管理

我们会根据合作关系和适用法律审查上游服务商的基本数据保护能力,并通过合同、接口权限、传输保护和必要审计约束其在约定目的、期限和范围内处理请求。若上游服务商独立决定处理目的或方式,其应就相应处理直接承担法定义务。

4.4 您的选择与责任

您应根据内容敏感程度、部署区域、业务风险和服务商规则选择合适的模型,配置最小必要输入并在可行时进行脱敏。您停止等待、关闭页面或取消后续操作时,已经发往上游的请求可能仍在处理;如需停止后续调用,应停用相关任务、应用或密钥。

5. Cookie 与类似技术

5.1 必要技术

必要 Cookie、本地存储和会话标识用于登录、安全校验、负载均衡、防止重复提交以及保存语言、主题等基础偏好。缺少这些技术时,登录、控制台或安全功能可能无法正常运行。

5.2 统计和非必要技术

如使用并非提供基本功能所必需的统计、体验分析或营销技术,我们会根据适用法律说明其用途、期限和提供方,并在需要时取得您的同意。我们不会以拒绝非必要 Cookie 为由停止提供与其无关的基本功能。

5.3 您的控制方式

您可以通过产品设置或浏览器清除、阻止或限制 Cookie。清除登录会话后,您需要重新验证身份。浏览器的“禁止跟踪”等信号是否生效取决于具体技术标准和我们当时提供的控制能力。

6. 委托处理、共享、转移与公开披露

6.1 委托处理

我们可能委托云计算、网络、内容分发、监控、安全、通信、客服、数据处理、支付和开票服务商处理必要信息。我们会与受托方约定处理目的、期限、方式、信息种类、保护措施和双方责任,对其处理活动进行监督,并要求其在委托结束后删除或返还信息。

6.2 与模型服务商共享

为完成您选择的模型调用,我们会向对应模型服务商提供请求内容、参数和必要的技术标识。我们会按照最小必要原则限制字段,并根据法律要求告知接收方名称、联系方式、处理目的、方式和信息种类,依法取得单独同意。

6.3 工作空间内的可见范围

工作空间所有者和管理员可能查看成员资料、权限、API 密钥元数据、用量、账单和审计记录。具体可见范围取决于角色配置。加入他人管理的工作空间前,请了解该组织内部的管理制度;组织管理员也应仅向确有需要的人员分配权限。

6.4 合并、重组与业务转移

如发生合并、分立、重组、破产处置、资产或业务转让,个人信息可能随相关业务转移。我们会告知接收方名称和联系方式,并要求新的接收方继续受本政策和适用法律约束;其变更原处理目的或方式的,应依法重新告知并取得同意。

6.5 公开披露与依法提供

除取得您的单独同意或法律另有规定外,我们不会公开披露您的个人信息。向司法、行政或监管机关提供信息前,我们会在合理范围内核验请求主体、法律依据、权限、文件和所需范围,并仅提供依法必须提供的信息。

6.6 第三方服务清单与变更

实际接入的模型、支付、认证或其他第三方可能随业务变化。我们将通过模型详情、支付页面、功能说明或独立的第三方服务清单披露与当前功能相关的信息。新增第三方导致处理目的、方式或信息种类发生实质变化时,我们会依法另行告知,并在需要时取得同意。

除非法律另有规定,我们不会出售个人信息,也不会为了接收方自身营销目的向其提供个人信息。任何接收方均不得超出约定目的处理从我们获得的信息。

7. 跨境处理

7.1 可能发生的场景

部分模型、故障支持或基础设施可能由境外服务商提供。选择此类模型或配置时,请求内容、账号或技术信息可能需要提供给境外接收方。我们不会仅因服务商属于跨国企业就当然向境外传输数据,是否出境以实际部署和数据流为准。

7.2 跨境提供的前提

只有在完成适用法律要求的告知、单独同意、个人信息保护影响评估,以及数据出境安全评估、个人信息出境标准合同备案、个人信息保护认证或法律认可的其他程序后,我们才会在必要范围内向境外接收方提供个人信息。未满足法定条件时,我们不会进行相关跨境提供。

7.3 境外接收方与权利行使

具体境外接收方的名称和联系方式、处理目的、方式、信息种类、保存安排以及您向境外接收方行使权利的方式,将在相应场景中另行告知。我们会采取合同、加密、访问控制和持续监督等措施,使境外接收方的保护水平达到适用法律要求。

8. 保存与安全

8.1 最短必要保存原则

我们仅在实现处理目的所必要的最短时间内保存个人信息。确定期限时会考虑服务持续时间、信息数量和敏感程度、潜在风险、争议和安全调查需要,以及会计、税务、网络日志等法定留存要求。

8.2 分场景保存说明

账号和工作空间资料通常保存至账号注销、工作空间解散或对应信息被更新;API 密钥明文只在创建时展示,密钥元数据和安全记录保存至密钥删除后为处理安全审计所需的合理期限;订单、支付、发票和对账信息按照交易及法定财务期限保存。

模型请求和输出的保存取决于所选模型、产品配置、故障排查、安全审计及上游服务商规则。客户支持、申诉和投诉记录保存至事项处理完毕并经过解决相关争议所需的合理期限。具体功能另有保存设置或说明的,以该设置或说明为准。

8.3 删除、匿名化与备份

期限届满或处理目的实现后,我们会删除或匿名化处理个人信息。法律要求继续保存时,我们将隔离保存并限制其仅用于法定目的。受备份轮换和容灾机制限制,备份副本可能无法立即逐条删除,但会被限制访问,并在备份更新周期内删除或匿名化。

8.4 安全保护措施

我们采取传输和存储保护、身份验证、访问控制、最小权限、密钥保护、安全审计、漏洞管理、开发安全、员工保密和事件响应等技术与管理措施,并根据个人信息种类、敏感程度和业务风险调整保护强度。

互联网服务无法保证绝对安全。请使用强密码、开启可用的安全验证、妥善保管验证码和 API 密钥,避免在不可信设备或网络中操作,并及时处理异常登录、用量突增或密钥泄露。

8.5 个人信息安全事件

发生或可能发生个人信息泄露、篡改、丢失时,我们将立即采取隔离、阻断、密钥轮换、风险评估和补救措施,并依法向履行个人信息保护职责的部门报告。

法律要求通知个人时,我们会告知事件类型、原因和可能影响、已采取或拟采取的措施、您的防范建议及我们的联系方式;难以逐一通知时,将通过公告等合理方式发布。法律允许不通知且我们已采取措施能够有效避免危害的,监管部门仍可根据实际情况要求通知。

9. 您的个人信息权利

9.1 知情、决定、限制与拒绝

您有权了解我们处理个人信息的规则,对处理作出决定,并在法律规定范围内限制或拒绝处理。产品功能依赖必要信息时,我们会说明不提供或拒绝处理可能产生的影响,不会将非必要信息与基本服务强制绑定。

9.2 查阅与复制

您可以通过账号、工作空间、用量、订单和工单页面查阅已有信息,也可以联系我们请求复制个人信息。符合法定条件且技术可行时,您可以请求将个人信息转移至您指定的个人信息处理者。

9.3 更正、补充与删除

信息不准确或不完整时,您可以自行修改或请求我们更正、补充。处理目的已实现、无法实现或不再必要,我们停止提供服务或保存期限届满,您撤回同意,处理违反法律、行政法规或约定时,您可以依法请求删除。

法律规定的保存期限尚未届满,或者删除在技术上难以立即实现时,我们将停止除存储和采取必要安全保护措施之外的处理。删除不影响此前依法实施的处理。

9.4 撤回同意与注销账号

您可以通过产品设置关闭相应权限、退订非必要消息,或联系 contact@tokensapi.cn 撤回基于同意作出的授权。撤回不影响撤回前处理的合法性,但可能导致依赖该信息的可选功能无法继续提供。

您可以通过产品提供的入口或联系我们申请注销账号。注销前请处理未完成订单、余额、发票、工作空间成员和数据导出。注销完成后,我们将按照本政策删除或匿名化处理相关信息,但法律要求保存或处理争议所必需的信息除外。

9.5 自动化决策与画像

如我们使用个人信息进行自动化决策,将保证决策透明度和结果公平、公正,不对个人在交易条件上实施不合理差别待遇。自动化决策对您的权益有重大影响时,您有权要求说明,并有权拒绝仅通过自动化决策方式作出决定。

9.6 请求处理与不予响应的情形

您可以通过自助功能或 contact@tokensapi.cn 提交权利请求。为防止账号被冒用或他人信息泄露,我们可能核验您的身份、账号归属、授权文件和请求范围。我们会在法定期限或合理期限内处理并反馈结果,原则上不对合理请求收费。

请求重复且超出合理限度、会侵害他人合法权益或商业秘密、无法验证身份、与履行法定义务冲突,或法律规定可以不予响应时,我们可能全部或部分拒绝,并向您说明理由和救济途径。对于明显无正当目的或需要投入过多技术资源的请求,我们可能收取合理成本费用。

9.7 逝者信息与投诉

近亲属可以为了自身合法、正当利益,依照法律规定对逝者的相关个人信息行使查阅、复制、更正、删除等权利,但逝者生前另有安排的除外。我们可能要求提供关系证明和请求目的说明。

如您对我们的处理结果不满意,可以再次联系隐私负责人,也可以依法向履行个人信息保护职责的部门投诉、举报或通过法律规定的其他途径寻求救济。

10. 未成年人保护

10.1 未成年人使用服务

本服务主要面向具备完全民事行为能力的用户。未满十八周岁的用户应在父母或其他监护人指导和同意下使用服务。处理不满十四周岁未成年人的个人信息时,我们将其作为敏感个人信息,制定专门规则,并依法取得监护人的同意。

10.2 监护人的权利与责任

监护人应帮助未成年人理解服务风险,妥善管理账号、充值和 API 密钥,不应允许未成年人绕过年龄或权限限制。监护人可通过本政策联系方式查询、更正或删除被监护人的信息,或撤回相关同意。

如果我们发现未取得必要的监护人同意而处理了未成年人的个人信息,将依法删除或采取其他适当措施。无法判断年龄时,我们可能要求提供合理的年龄或监护关系证明,但仅处理完成核验所必需的信息。

11. 政策更新与联系我们

11.1 政策更新

我们可能因服务、技术、法律或处理活动变化更新本政策,并在页面标注最近更新日期。发生对您权益有重大影响的变化时,我们会通过站内通知、弹窗、邮件或其他显著方式提示;依法需要取得同意的,将在相关处理开始前取得同意。

重大变化包括处理目的、方式或信息种类发生实质变化,主要共享或境外接收方发生变化,运营主体或个人信息保护负责人发生变化,以及安全风险或您的权利行使方式发生重大变化。

11.2 联系方式

如对本政策或个人信息处理有问题、建议、投诉或权利请求,请联系 contact@tokensapi.cn。请勿在邮件中发送密码、完整 API 密钥、支付验证码或其他无需提供的敏感凭证。我们会在法定期限或合理期限内核查并回复。