本政策的适用范围
本隐私政策适用于访客浏览公开站点、创建账号、登录、购买 credits、使用用户控制台、提交支持工单,或通过客户可见的 XVAPI 请求路径发起流量时涉及的个人数据处理行为。
本政策仅面向当前真实在线产品。尚未部署的想法、私有后台试验或未公开的运营工具,不属于本公开隐私承诺的一部分。
我们可能收集的信息
我们可能收集账户信息,例如邮箱地址、登录方式、资料字段、验证状态、账户状态,以及运行客户访问与账户安全所必需的 API Key 元数据。
我们也可能收集计费与运营记录,例如钱包余额变动、订单引用、支付事件标识、支持工单内容、请求日志、限流事件、欺诈或滥用信号、IP 地址、用户代理信息以及请求时间数据。
这些信息的使用方式
个人数据可用于提供服务访问、管理认证、签发和控制 API Key、运营预付钱包、结算请求消耗、响应支持请求、调查滥用行为,并维持平台整体安全与完整性。
我们也会在合理必要范围内将这些数据用于运行诊断、风控复核、请求级计费追踪、支付对账、争议处理以及安全监控。
支付、钱包记录与计费凭证
当你使用计费功能时,我们可能处理钱包账目、支付引用、订单标识、调整记录、对账数据以及其他记账细节,以保证客户余额准确且支持售后与核对。
我们不会在公开面向用户的界面中展示私有商户凭据、支付密钥或保密的供应商侧验证数据,但系统服务端可能会在支付处理中涉及这些数据。
保留期限与删除立场
我们会在运营服务、保留可审计的计费历史、调查争议或滥用、维持安全以及履行适用法律或会计义务所合理必需的期间内保留账户、计费、请求和支持记录。
不同数据类别的保留周期可能不同。站点使用的浏览器本地存储保留周期已在 Cookie 政策中单独说明,也可能因用户主动清理而提前结束。
用户选择与隐私请求
在当前已开放的功能范围内,你可以通过用户控制台查看或更新部分账户信息。你也可以通过浏览器设置清理 Cookie 和本地存储,但清理必要存储可能导致登录或验证流程中断。
与隐私相关的问题或请求,应通过 ops@xvapi.com 或官方支持流程提交,并提供足够信息以便识别账户并进行负责任的处理。
安全立场与政策边界
我们采用账户安全、访问控制、请求日志和运营复核机制,以降低未授权访问、计费争议和平台滥用风险。任何在线系统都无法承诺绝对安全,但本服务的设计目标是让客户相关关键流程保持可追踪、可审计和可管控。
本政策描述的是当前服务的公开数据处理立场,不应被理解为对隐藏路由逻辑、保密基础设施细节或私有应急处理方式的公开披露。
政策更新
随着产品、法律要求、计费链路、支持流程或运营系统变化,本隐私政策可能会更新。
如果更新对公开数据处理立场产生实质影响,修订后的政策应通过站点或其他面向客户的通知方式发布。
