01本政策适用范围
本政策适用于你通过 EveryAPI 提供的任意入口使用本服务的全过程,包括但不限于:官网与营销页、用户控制台(app.everyapi.ai)、模型调用网关、CLI / 浏览器扩展 / 桌面客户端、面向渠道方的额度托管后台,以及我们后续推出的同名服务。
如果你通过第三方应用(例如 Cursor、Cherry Studio、LobeChat)使用 EveryAPI,那么第三方对你设备本地数据的处理由其自身隐私政策约束;本政策仅覆盖请求进入 EveryAPI 网关之后的环节。
02我们收集哪些信息
2.1 你主动提供的信息
- 账户信息:邮箱、用户名或显示名称、登录标识,以及与账户相关的安全或会话信息。
- 计费信息:充值订单标识、入账金额、支付状态和支付渠道返回的有限结果;我们不会主动收集完整卡号或支付密码。
- 卖家渠道信息:服务商类型、渠道配置与状态、计划或用量信息,以及为运行渠道而提交的凭证或 OAuth 授权。
- 支持与反馈:你通过工单、邮件、Telegram 等渠道发给我们的内容。
2.2 因服务运行而自动产生的信息
- API 调用元数据:API 密钥标识、调用时间、目标模型、Token 消耗量、HTTP 状态码、调用耗时和出错原因;用于计费、配额控制、滥用检测与故障排查。
- 请求与响应内容:为路由和完成模型调用而处理,并传输给所选上游服务商;你主动提交给客服排障的内容也可能被处理。
- 设备与网络信息:为提供服务、安全风控、防止滥用和排查故障,我们可能处理 IP 地址、User-Agent、客户端语言及其他必要的请求技术信息。
- Cookie 与本地存储:用于身份验证或维持会话,以及记住语言和界面偏好;详见第 8 节。
2.3 来自第三方的信息
我们可能从以下来源接收与你有关的信息:第三方登录服务商返回的基本资料、支付服务商返回的交易结果、上游模型厂商在异常情况下返回的诊断信息。
03我们为何处理这些信息
- 提供核心服务:身份认证、密钥签发、把你的调用转发到所选模型供应商、按用量出账。
- 计费与结算:处理充值、计算用量、维护余额与逐条记录,以及入账或转移符合条件的卖家收益。
- 安全与合规:风控防刷、识别滥用、应对恶意攻击、遵守适用法律下的强制披露义务。
- 服务质量与可观测性:监控延迟与错误率、定位故障、做容量规划。
- 沟通与通知:发送账户安全提醒、计费提醒、服务变更与重大通知。
- 产品改进:基于聚合且不可识别个人身份的统计数据优化产品与定价。
我们不会使用你的提示词或模型输出训练自己的模型,也不会为此向上游厂商以外的第三方披露这些内容。
04信息共享与对外披露
4.1 上游模型厂商
EveryAPI 的本质是模型网关。当你发起一次调用时,我们会按你选择的目标模型,把请求转发到对应厂商(OpenAI、Anthropic、Google、xAI、DeepSeek 等)。请求体本身、必要的鉴权头、以及模型返回的响应都会在转发链路中存在,并按相应厂商的隐私政策被处理。请你在使用前自行确认上游厂商的合规要求。
4.2 服务商
为运行本服务,我们会与有限的服务商共享必要数据,包括:云计算与对象存储供应商、CDN 与边缘节点、邮件 / 短信送达服务、支付与发票服务、客服 / 工单系统、错误监控与可观测性平台。我们要求服务商仅在为我们提供服务的范围内处理数据,且需具备与本政策一致的保护水平。
4.3 法律或保护性披露
在以下情况下,我们可能依法或基于善意披露相关信息:响应有管辖权的司法、行政或监管机构的合法要求;保护用户、第三方或公众的生命、财产、安全;调查、防范或处置欺诈、滥用、安全事件或违反服务条款的行为。
4.4 业务变更
如发生合并、收购、重组或资产转让,相关用户数据可能作为交易的一部分被转移;我们会通过显著方式提前通知你,并继续按不低于本政策的标准保护你的数据。
4.5 其他情形
除上述情形外,我们不会向无关第三方出售你的个人信息。
05跨境数据传输
EveryAPI 转发的目标模型多数由境外厂商运营。当你调用 GPT、Claude、Gemini 等模型时,你的请求会被传输至中国大陆境外的服务器处理;这是实现服务必需的步骤。我们采取了行业通行的加密传输与访问控制措施保护链路安全,但你应当知悉境外厂商可能位于不同法域,并自行评估在此类场景下输入信息的合规风险。
如果你不希望某些数据被传输到特定国家或地区,请避免向相应模型发送此类内容,或与我们联系以了解可选的地域路由方案。
06信息存储与保留期
- 账户与计费信息:在账户存续期间持续保存;账户注销后,依据适用法律(如税务、会计法规对凭证的最低保留要求)继续保留必要的最短期限,之后删除或匿名化。
- 调用元数据:按计费、用量记录、滥用防护、故障排查及适用法律义务所需进行记录;不同记录类型和运营要求的保留期限可能不同。
- 请求与响应内容:为转发调用而处理,并可能由所选上游服务商处理。请勿发送无权披露的数据,并查看相关服务商的条款与隐私说明。
- 风控与安全日志:根据安全、防止滥用、故障排查及适用法律义务的需要保存;具体期限因日志类型和运营需要而异。
支持的网络入口使用 HTTPS,并采用与服务相适应的访问控制和运营防护措施。任何安全措施都不是绝对的;请保护凭证,并及时报告疑似泄露。
07你的权利
在适用法律允许的范围内,你可以随时行使以下权利:
- 查询与复制:在控制台查看账户信息、调用记录与账单,或申请数据副本。
- 更正:更新控制台提供的字段;无法在那里更正的信息可联系我们处理。
- 删除:可联系我们申请删除账户或个人数据。我们会在身份核验、技术限制、争议处理和法定保留要求下评估请求。
- 撤回同意:在相关产品控制或适用法律提供该权利时,撤回可选授权。
- 投诉:如果你认为我们的处理违反本政策或适用法律,可联系我们或向有管辖权的监管机构投诉。
我们会在适用法律要求的期限内响应。身份核验、请求复杂度、技术限制或法定留存义务可能影响处理方式;适当情况下我们会说明原因。
08Cookie 与类似技术
我们使用必要 Cookie 完成身份验证并维持会话。浏览器存储可能用于记住语言、主题、引导流程、表格、公告、客服组件等界面偏好,也可能临时保留导航或表单状态。营销网站还会记录少量第一方产品事件(例如复制代码示例),仅使用事件名称和受限元数据,不包含账户凭证或提示词内容。你可以在浏览器设置中清除或禁用这些存储;届时部分功能可能无法按预期工作。
我们当前不参与广告联盟,也不向第三方广告商分享你的浏览数据。
09未成年人保护
EveryAPI 是面向开发者和企业的技术服务。账户资格以《服务条款》为准,本服务并非面向儿童提供。如你是监护人并发现儿童在未获适当授权的情况下使用本服务,请联系我们。
如我们发现账户不符合《服务条款》的资格要求,可能暂停或关闭该账户,并依照适用法律处理相关个人信息。
10第三方链接与服务
本站可能包含跳转至第三方网站或服务的链接(例如模型厂商主页、开源项目仓库、集成工具)。点击此类链接后所到达的页面由第三方运营,其对你数据的处理由其自身政策约束,本政策对此不适用。
11政策变更
我们可能不时更新本政策。涉及实质性变化的版本会通过站内公告、邮件或控制台显著提示等方式通知你,并在本页面顶部更新“生效日期”。在变更生效后继续使用本服务,视为你接受更新后的政策;如不同意,请停止使用并联系我们注销账户。
12联系我们
如对本政策或个人信息处理有任何疑问、意见或申诉,请通过以下方式联系我们:
- 邮箱:support@everyapi.ai
- 合规与数据保护事务请在邮件主题中标注“隐私”或“Privacy”以便加速处理。
本政策以简体中文版本为准;如我们提供的其他语言版本与中文存在歧义,以中文版本为准。