隐私 政策
最后更新:2026 年 9 月 8 日。
1. 我们是谁
IleAI 是一个人工智能网关平台:它将多家第三方 AI 供应商(文本、图像、视觉、音频、视频、翻译、向量嵌入)的接入统一到一个 API、一个控制台以及一个共用的额度系统之下。本政策描述了当您使用公开网站、控制台或 API 时我们会收集哪些数据、原因是什么,以及您对这些数据拥有的权利。
数据处理责任方:[待补充 — 公司名称、法律形式及注册地址]。如对本政策有任何疑问或希望行使您的权利,请发送邮件至 [待补充 — 隐私专用邮箱地址]。
2. 我们收集的数据
- 账户信息:姓名、邮箱地址、密码(以哈希形式存储,绝不以明文存储)、已创建的组织/项目、在组织中的角色。
- 账单信息:已购买与已消耗额度的历史记录、加密货币支付交易记录(由我们的支付服务商处理,见第 4 条 — 我们绝不存储您的钱包凭证或支付方式)。
- API 使用记录:调用日志(时间戳、类别、所使用的模型与供应商、状态、延迟、消耗的 token/单位数量),用于账单、技术支持及滥用检测。
- 请求内容:您通过 API(试验场、智能体、编程调用)发送的文本、图像或文件会被传输至所选的 AI 供应商以生成响应,生成的结果也可能经由我们的文件存储服务商处理(见第 4 条)。我们仅在处理请求所需的时间内保留该内容;对于智能体的对话历史,则保留至您将其删除为止。
- 技术数据:IP 地址、请求标识符、应用程序错误日志 — 仅用于服务的安全性、故障诊断与可靠性。
3. 我们为何使用这些数据
- 提供并计费该服务(执行 AI 调用、管理额度)。
- 保障账户安全(身份验证、可疑活动检测)。
- 发送服务所需的邮件(账户验证、密码重置、邀请、预算提醒)。
- 提供客户支持并诊断故障。
- 履行我们的法律与会计义务。
我们绝不会使用您请求的内容来训练我们自己的模型 — IleAI 本身不训练任何模型,而是将您的请求路由至第三方供应商。每家供应商对通过其 API 传输的数据是否用于训练都有各自的政策(与面向消费者的界面不同,通过 API 调用时通常默认关闭)— 详见第 4 条中各供应商相应政策的链接。
4. 次级处理方与第三方供应商
根据您所使用的功能,您的数据可能会被传输给以下服务商,各自依照其自身的隐私政策行事:
- AI 供应商(仅限您所使用类别对应的请求内容):Anthropic、OpenAI、Google、DeepSeek、xAI、Mistral AI、Moonshot AI、MiniMax、Meta(Llama)、Black Forest Labs、DeepL、ElevenLabs、Vidu。
- 支付:NOWPayments(加密货币支付处理)— 我们绝不会收到您的私钥或钱包凭证。
- 事务性邮件:Resend(发送第 3 条中列出的账户相关邮件)。
- 文件存储:UploadCenter(托管您上传的文件以及 AI 供应商生成的结果)。
5. 数据保留期限
账户与账单数据将在您的账户处于活跃状态期间保留,账户关闭后则按照我们的会计/法律义务所要求的期限继续保留。原始技术日志会在有限期限后自动清除;聚合统计数据(不含请求内容)出于服务可靠性目的可能会保留更长时间。
6. 您的权利
根据您所处的司法管辖区,您通常拥有对您数据的访问权、更正权、删除权、限制处理权及可携权,以及在同意构成处理依据时撤回同意的权利。您可以直接通过控制台行使这些权利(个人资料、账户删除),或写信至 [待补充]。我们将在法律规定的期限内予以答复。
7. Cookie
控制台使用一个严格必要的会话 Cookie(httpOnly,JavaScript 无法访问)以维持您的登录状态 — 不使用任何广告类或第三方跟踪类 Cookie。公开网站使用一个严格必要的 Cookie 以记住您的语言偏好;不使用任何跟踪类 Cookie。
8. 安全性
密码经哈希处理,API 密钥在数据库中以哈希形式存储,会话令牌存放于具备轮换机制的 httpOnly Cookie 中,整个服务在传输过程中均采用加密(HTTPS)。没有任何系统是绝对可靠的:若发生影响您数据的安全事件,我们将依照法律义务及时通知您。
9. 本政策的变更
我们可能会更新本政策,以反映服务或法规的变化。页面顶部的最后更新日期会随每次重大变更而刷新;如有重大修改,我们将通过邮件或控制台通知您。