法律文件目录XVAPI

隐私政策

本隐私政策说明,在当前公开官网、账户系统、钱包与计费功能、支持渠道以及请求级服务日志的实际运行过程中,XVAPI 可能如何收集、使用、保存和披露个人数据。它强调的是当前真实在线服务,而不是未来可能存在的假设功能。

生效日期
2026 年 6 月 1 日
数据控制方
XVAPI 服务运营方
联系邮箱
ops@xvapi.com

相关文件

数据范围
账户、计费、请求、支持
包括注册信息、钱包记录、请求痕迹、安全事件及服务运营所需的支持交互记录。
主要用途
访问、结算、安全、支持
个人数据用于运行服务、管理计费、调查异常并保持账户活动可追踪。
存储说明
另见 Cookie 政策
站点使用的 Cookie 与浏览器本地存储单独披露,以确保技术说明与实际实现一致。
01

本政策的适用范围

本隐私政策适用于访客浏览公开站点、创建账号、登录、购买 credits、使用用户控制台、提交支持工单,或通过客户可见的 XVAPI 请求路径发起流量时涉及的个人数据处理行为。

本政策仅面向当前真实在线产品。尚未部署的想法、私有后台试验或未公开的运营工具,不属于本公开隐私承诺的一部分。

02

我们可能收集的信息

我们可能收集账户信息,例如邮箱地址、登录方式、资料字段、验证状态、账户状态,以及运行客户访问与账户安全所必需的 API Key 元数据。

我们也可能收集计费与运营记录,例如钱包余额变动、订单引用、支付事件标识、支持工单内容、请求日志、限流事件、欺诈或滥用信号、IP 地址、用户代理信息以及请求时间数据。

03

这些信息的使用方式

个人数据可用于提供服务访问、管理认证、签发和控制 API Key、运营预付钱包、结算请求消耗、响应支持请求、调查滥用行为,并维持平台整体安全与完整性。

我们也会在合理必要范围内将这些数据用于运行诊断、风控复核、请求级计费追踪、支付对账、争议处理以及安全监控。

04

Cookie 与类似浏览器存储

本服务使用一小部分必要 Cookie 和选定的浏览器存储,用于维持登录、OAuth 状态校验、两步验证状态、界面偏好和其他用户明确可见的产品功能。

当前浏览器存储清单、分类标签与保留时间说明已在 Cookie 政策中单独发布,以确保技术披露与实际运行状态保持一致。

05

支付、钱包记录与计费凭证

当你使用计费功能时,我们可能处理钱包账目、支付引用、订单标识、调整记录、对账数据以及其他记账细节,以保证客户余额准确且支持售后与核对。

我们不会在公开面向用户的界面中展示私有商户凭据、支付密钥或保密的供应商侧验证数据,但系统服务端可能会在支付处理中涉及这些数据。

06

服务提供方、共享与披露

我们可能依赖基础设施、数据库、邮件、支付、模型路由以及支持相关服务提供方来运行平台。个人数据只会在提供服务、完成计费、发送通知或保障安全所合理必要的范围内由这些提供方处理。

在应对安全事件、执行平台规则、调查欺诈、履行法律义务,或保护服务及用户权利、安全与完整性所必需时,我们也可能披露相关信息。

07

保留期限与删除立场

我们会在运营服务、保留可审计的计费历史、调查争议或滥用、维持安全以及履行适用法律或会计义务所合理必需的期间内保留账户、计费、请求和支持记录。

不同数据类别的保留周期可能不同。站点使用的浏览器本地存储保留周期已在 Cookie 政策中单独说明,也可能因用户主动清理而提前结束。

08

用户选择与隐私请求

在当前已开放的功能范围内,你可以通过用户控制台查看或更新部分账户信息。你也可以通过浏览器设置清理 Cookie 和本地存储,但清理必要存储可能导致登录或验证流程中断。

与隐私相关的问题或请求,应通过 ops@xvapi.com 或官方支持流程提交,并提供足够信息以便识别账户并进行负责任的处理。

09

安全立场与政策边界

我们采用账户安全、访问控制、请求日志和运营复核机制,以降低未授权访问、计费争议和平台滥用风险。任何在线系统都无法承诺绝对安全,但本服务的设计目标是让客户相关关键流程保持可追踪、可审计和可管控。

本政策描述的是当前服务的公开数据处理立场,不应被理解为对隐藏路由逻辑、保密基础设施细节或私有应急处理方式的公开披露。

10

政策更新

随着产品、法律要求、计费链路、支持流程或运营系统变化,本隐私政策可能会更新。

如果更新对公开数据处理立场产生实质影响,修订后的政策应通过站点或其他面向客户的通知方式发布。