法律

隐私政策。

我们以希望自己数据被对待的方式对待你的数据——只收集最少量,仅在需要时存储,并让你随时取回。

引言

Zyloo, LLC(“Zyloo”、“我们”)是一家美国特拉华州有限责任公司,注册办公地址为 131 Continental Dr, Suite 305, Newark, DE 19713, USA,运营一个面向第三方 AI 模型的统一 API 网关。本政策说明当你注册、浏览我们的网站或通过 API 发送请求时,我们处理哪些个人数据。

如果以下任何内容不清楚,请写信至 privacy@zyloo.io,我们将在七天内回复。

我们收集什么

我们只收集运行服务所需的内容:

  • 账户信息——来自你 Google 或 GitHub 登录的姓名和电子邮件。
  • 使用元数据——请求时间戳、模型 id、Token 数量、延迟和 HTTP 状态。我们默认不记录提示或补全内容。
  • 技术数据——IP 地址、用户代理和来源页,用于反欺诈和限流。你注册时使用的 IP 地址还会用于推算大致所在国家/地区,以用于区域统计和区域邮件投放,并在账户存续期间为反欺诈目的保留。

我们如何使用

  • 运营、保护和改进 API 网关。
  • 为你消耗的 Token 计费并防止滥用。
  • 就服务关键事件(如中断或定价变更)通知你。
  • 通过电子邮件向你发送产品更新和新模型发布——仅在你同意的情况下;每封邮件均包含一键退订。
  • 遵守法律义务并响应合法请求。

我们不向广告商出售、出租或共享你的个人数据。我们不使用你的提示或补全来训练任何模型——无论是我们的还是他人的。

在 GDPR 或类似法律适用的情况下,我们基于以下法律依据处理你的个人数据:

  • 合同——运营你所注册的服务并按用量向你计费。
  • 正当利益——反欺诈、安全和服务分析。
  • 同意——营销邮件,例如产品更新和新模型发布。
  • 法律义务——我们依法必须保存的税务和会计记录。

数据保留

  • 请求负载(提示 + 补全)——不存储。响应发送后即丢弃。
  • 请求元数据——保留 7 天后自动删除。仅保留聚合的 Token 总量用于统计。
  • 账户和计费记录——在账户存续期间保留,外加税法要求的期限。

如需特定的数据处理或保留安排,请发邮件至 privacy@zyloo.io 与我们联系。

第三方提供商

当你调用模型时,我们会将请求转发到你选择的上游提供商(OpenAI、Anthropic、Google、xAI、DeepSeek、Moonshot 或 Zhipu)。请求一旦离开我们的基础设施,便受各提供商自身隐私政策约束。我们会与每一个提供条款的提供商协商零保留企业条款。

国际传输

我们的子处理方和你调用的模型提供商可能位于你所在国家/地区之外,包括美国(例如 Stripe、Vercel 以及上文列出的上游模型提供商)。在需要时,个人数据的传输依赖标准合同条款或适用的充分性框架等保障措施。

共享

我们仅与以下各方共享个人数据:

  • 运营服务的子处理方(云托管、电子邮件、错误追踪)。
  • 在有效法律程序强制下的法律或监管机构。
  • 在不太可能的合并或收购情形下的收购方,受同等隐私承诺约束。

安全

传输中的数据由 TLS 1.3 保护。静态数据用 AES-256 加密。生产系统的访问受到限制并由多因素认证保护,我们持续监测漏洞。尽管我们尽力而为,但没有系统是无懈可击的——若我们发现影响你的泄露,将不无故拖延地通知你。

你的权利

视你所在地而定,你可能有权访问、更正、导出、限制或删除我们持有的关于你的个人数据。你可以直接在控制台的个人资料页面删除账户;访问或导出请求请发邮件至 privacy@zyloo.io

Cookie

我们使用少量严格必要的 Cookie 用于身份验证和负载均衡,并使用注重隐私的产品分析工具(PostHog)来了解服务的使用情况。我们不使用第三方广告 Cookie。你可以在浏览器中禁用 Cookie,但登录等核心功能将无法工作。

儿童

Zyloo 不面向 13 岁以下(欧盟 16 岁以下)的儿童。我们不会有意收集儿童数据。若你认为某儿童提供了个人信息,请联系我们,我们将予以删除。

已保存的支付方式

使用银行卡付款时,你的支付方式会被保存,以便日后更快充值。已保存的卡片信息完全由我们的支付提供商 Stripe 存储和保护——它们绝不会到达 Zyloo 的服务器;我们仅保留用于展示的信息(卡片品牌和末四位数字)。你可以随时在账单面板中自行移除已保存的卡片,无需联系我们。微信支付、UPI 和加密货币付款均为单次使用,绝不会被保存。

退款政策

  • 使用加密货币(USDT、比特币或任何其他加密货币)购买的额度一律不可退款——没有例外。
  • 通过 Stripe 银行卡购买的额度,一旦你的账户发起过任何 API 请求即不可退款。如果你创建了 API 密钥并发送过请求,退款资格即告作废。
  • 从未使用过 API 的银行卡充值可在购买后 14 天内发邮件至 support@zyloo.io 申请退款。已批准的退款将在 5–10 个工作日内退回原支付方式。
  • 继续使用本平台即表示你同意上述退款条款。

本政策的变更

当我们做出重大变更时,会在此处发布新政策并通过电子邮件通知活跃用户。变更后你继续使用服务即表示接受更新后的政策。

联系

有问题、投诉或数据请求?发邮件至 privacy@zyloo.io。数据控制者为 Zyloo, LLC,地址:131 Continental Dr, Suite 305, Newark, DE 19713, USA。你也可以向当地数据保护机构申诉。

有问题吗?

我们在七天内回复隐私邮件。

privacy@zyloo.io