Made API 隐私政策
生效日期:2026 年 9 月 25 日。本政策说明 Made API 运营方如何处理与 https://madeapi.com、https://api.madeapi.com 相关的个人信息。使用本服务即表示你已了解本政策。本政策与用户协议一并适用。
一、我们处理哪些信息
- 账户信息:用户名、密码(单向存储)、邮箱(如你填写)、角色、注册与登录时间。
- 交易与用量:充值与支付渠道回传的订单号、金额、账户余额、每次调用的模型、token 或次数、耗时、状态码、密钥标识(非明文密钥)。
- 对话与文件:你在聊天站输入的文本、上传的文件、生成结果及会话元数据;通过 API 发送的提示词、附件与模型返回。
- 设备与日志:IP 地址、浏览器或客户端类型、请求时间、粗略地区、安全相关事件。
- 客服沟通:你主动提交的工单、邮件或反馈内容。
我们不主动收集种族、宗教、生物识别等敏感信息。请勿在提示词中提交他人的敏感个人信息。支付银行卡等详情由支付机构处理,我们通常只接收支付结果。
二、目的与法律依据
我们出于履行合同、履行法定义务、正当利益或在需要时取得同意而处理信息,用于:创建与维护账户;完成模型调用与计费;保障安全、防欺诈与滥用;改进稳定性;遵守日志留存、内容安全与监管协查;在你同意时发送产品通知。
三、模型调用与第三方
为完成你发起的生成任务,提示词、上下文、附件会被传输给我们配置的模型服务提供方。这些提供方按其自身条款处理数据,可能位于其他国家或地区。我们要求其仅将数据用于完成推理及相关安全合规,但无法控制其独立运营行为。请勿输入你不能向外传输的数据。
我们还可能使用云主机、对象存储、邮件、支付、统计分析(若启用)等处理者。处理者仅按指示处理。
四、Cookie 与本地存储
开放平台使用登录会话 Cookie(含 HttpOnly 刷新凭证)以保持登录。聊天站使用浏览器存储保存会话令牌等必要信息。关闭 Cookie 可能导致无法登录。我们不会把 API 密钥写入可被第三方脚本读取的公开页面。
五、保存期限
账户信息在账户存续期间保存。用量与安全日志按业务与监管需要保存,通常不少于法律对生成式人工智能服务要求的最短期限。聊天记录与上传文件随你的删除操作或账户注销进入删除或匿名化流程,备份介质中可能短时间残留。密钥明文只在创建时向你展示,我们保存哈希或加密后的密钥材料。
六、你的权利
在适用法律下,你可以查询、复制、更正、补充、删除个人信息,限制或拒绝处理,撤回同意(不影响撤回前的处理),注销账户,以及在符合条件时获得可携带的副本。行使权利请通过开放平台账户或站点公示渠道提出。为保护账户,我们可能要求验证身份。法律要求继续保存或涉及他人合法权益的,我们可能无法立即删除。
七、未成年人
本服务面向成年人。未满 18 周岁(或你所在地法定成年年龄)的用户应在监护人同意下使用。我们发现未经同意的儿童信息将尽快删除。
八、跨境与安全
我们的基础设施可能位于你所在司法辖区之外。我们将采取合理的合同、技术和组织措施保护传输中与静态数据,包括访问控制、传输加密、密钥分级与审计。互联网传输无法保证绝对安全,请使用官方 HTTPS 站点。
九、自动决策
风控可能根据 IP、频率、内容特征自动限制调用。你可以通过客服渠道申请人工复核。
十、政策更新
我们可能修订本政策。更新后在本页公布生效日期。若变更实质影响你的权利,我们会尽量通过公告或登录提示通知。继续使用即视为接受更新。
十一、联系我们
个人信息保护相关请求请通过开放平台账户信息、站点公示渠道或产品内反馈入口提交。我们将在法定期限内答复。