简介
2ken(下称“2ken”“我们”)运营一个面向第三方 AI 模型的统一 API 网关。本政策说明当你注册、浏览我们的网站,或通过 API 发送请求时,我们会处理哪些个人数据。
如果下文有任何不清楚之处,请发送邮件至 support@2ken.com,我们会在七天内回复。
我们收集哪些信息
我们只收集运行服务所必需的信息:
- 账户信息:你通过 Google 登录提供的姓名和邮箱。
- 使用元数据:请求时间戳、model id、token 数量、延迟和 HTTP 状态。默认情况下,我们不会记录 prompt 或 completion 的正文内容。
- 技术数据:IP 地址、user agent 和 referrer,用于防欺诈和限流。
我们如何使用这些信息
- 运营、保护并持续改进 API 网关。
- 根据你消耗的额度进行计费,并防止滥用。
- 向你通知服务级的重要事件,例如故障或价格变更。
- 履行法律义务并响应合法请求。
我们不会向广告主出售、出租或共享你的个人数据。我们也不会使用你的 prompts 或 completions 来训练任何模型,不论是我们的还是第三方的。
数据保留
- 请求载荷(prompt + completion):不保存。响应发送后即丢弃。
- 请求元数据:保留 30 天用于分析,之后只保留聚合结果并删除原始记录。
- 账户和账单记录:在账户存续期间保存,并在税务法律要求的期限内继续保留。
企业客户可以在控制台中选择自定义数据驻留方案以及更短的数据保留周期。
第三方提供商
当你调用模型时,我们会将请求转发给你选择的上游提供商,例如 OpenAI、Anthropic、Google、xAI、DeepSeek、Moonshot 或 Zhipu。一旦请求离开我们的基础设施,就会受对应提供商自己的隐私政策约束。在提供商支持的前提下,我们会与其协商零保留的企业条款。
共享
我们只会在以下场景共享个人数据:
- 与负责服务运行的子处理方共享,例如云托管、邮件服务和错误跟踪服务商。
- 在合法法律程序要求下,向司法或监管机构提供。
- 在极少见的合并或收购情形下,向受让方提供,但前提是其承担同等的隐私保护义务。
安全
传输中的数据通过 TLS 1.3 保护,静态数据使用 AES-256 加密。我们遵循 SOC 2 Type II 控制要求,持续进行漏洞扫描,并要求生产环境访问使用硬件密钥。尽管我们持续投入安全建设,任何系统都不可能绝对无懈可击;如果我们发现影响到你的安全事件,我们会在不无故拖延的情况下通知你。
你的权利
根据你所在地区的法律,你可能享有访问、更正、导出、限制处理或删除我们持有的个人数据的权利。大多数此类权利都可以直接在控制台中操作。其他需求请发送邮件至 support@2ken.com。
Cookies
我们只使用少量严格必要的 Cookies,用于认证和负载均衡。我们不会使用第三方广告 Cookies。你可以在浏览器中禁用 Cookies,但这样会导致登录等核心功能无法正常使用。
儿童
2ken 并非面向 13 岁以下儿童提供服务,在欧盟地区则不是面向 16 岁以下未成年人提供服务。我们不会在知情的情况下收集儿童数据。如果你认为某位儿童向我们提供了个人信息,请联系我们,我们会将其删除。
已保存的支付方式
当你使用银行卡支付时,我们会为后续更快捷的充值流程保留该支付方式。保存的银行卡信息完全由我们的支付服务商 Stripe 存储和保护,不会进入 2ken 的服务器;我们仅保留用于展示的引用信息,例如卡组织和后四位。你可以随时在账单控制台中自行移除已保存的银行卡,无需联系我们。WeChat Pay、UPI 和加密货币支付均为一次性支付方式,不会被保存。
退款政策
- 未使用的额度可在购买后 14 天内申请退款,请发送邮件至 support@2ken.com。
- 已经用于 API 调用的额度,以及促销额度或欢迎额度,均不予退款。
- 经批准的退款会在 5-10 个工作日内退回至原支付方式。
本政策的变更
当我们对本政策作出重大调整时,我们会在此页面发布新版本,并通过邮件通知活跃用户。你在变更生效后继续使用本服务,即表示你接受更新后的政策。
联系我们
如果你有问题、投诉或数据请求,请发送邮件至 support@2ken.com。你也可以向你所在地的数据保护主管机构进一步申诉。
有问题吗?
我们会在七天内回复隐私相关邮件。