隐私政策
最后更新日期:2026年8月1日 · 生效日期:2026年8月1日 · 版本 3.1
快速导航
CTIM AI("我们"或"本公司")致力于保护您个人信息的隐私和安全。本隐私政策(以下简称"本政策")描述了我们如何通过我们的 AI API 网关服务、网站及相关平台(统称"服务")收集、使用、披露、处理和保护信息。本政策已纳入我们的服务条款,适用于所有用户、访客及其他我们处理其个人数据的个人。
通过访问或使用本服务,您同意本政策所述的数据实践。如果您不同意本政策的条款,则不应访问或使用本服务。我们建议您仔细阅读本政策并定期查阅,因为我们可能会不时更新本政策。
1. 引言与范围
1.1 本政策适用于 CTIM AI 在运营我们的服务过程中收集、处理和存储的所有个人数据。这包括通过我们的网站、API 端点、仪表盘界面、客户支持渠道以及您与我们服务交互的任何其他方式收集的数据。
1.2 对于为账户管理、计费、服务提供和通信目的直接从用户收集的个人数据,CTIM AI 作为数据控制者进行处理。对于客户内容——用户通过 API 提交给服务的数据、提示、查询和材料——CTIM AI 作为数据处理者,仅代表用户并按照用户的指示处理此类数据。
1.3 本政策不适用于通过服务可访问或链接的模型供应商或其他第三方服务的数据实践。每个模型供应商在其自身的隐私政策和数据处理惯例下运营,鼓励用户独立审查。CTIM AI 不对这些第三方的隐私实践负责。
1.4 如果您代表组织使用本服务,本政策适用于该组织内在账户注册期间或与服务使用相关提供的个人数据中的个人。该组织负责确保其数据被提供的个人已获知并同意本政策所述的处理。
2. 我们收集的信息
2.1 我们收集以下类别的信息以配合服务:
2.1.1 账户与注册信息
当您注册账户时,我们收集:
- 电子邮件地址(创建账户和通信所必需)
- 组织或公司名称(如提供)
- 联系人姓名或显示名称(如提供)
- 电话号码(可选,用于账户恢复或企业账户)
- 账单地址(如发票式企业账户所需)
- 税务识别号(如税务合规所需)
2.1.2 服务使用数据
当您使用服务时,我们自动收集:
- API Key 标识符及相关访问模式
- 请求时间戳、响应时间戳和延迟测量
- 每个请求的模型标识符和供应商信息
- 输入和输出的 Token 计数
- 请求量、频率和速率限制利用率
- 错误代码、状态代码和失败原因
- 与 API 请求关联的 IP 地址(用于安全和滥用检测)
- 仪表盘访问的浏览器类型、操作系统和设备信息
- 仪表盘导航模式和功能使用分析
2.1.3 支付与账单信息
对于付费账户用户,我们收集:
- 账户余额和交易历史
- 支付方式信息(由我们的支付服务提供商处理)
- 账单记录,包括发票和收据
- 促销额度、试用津贴和折扣信息
- 基于用量的成本计算和预测
2.1.4 通信数据
当您与我们沟通时,我们收集:
- 电子邮件通信内容和元数据
- 支持工单内容、附件和解决状态
- 聊天转录数据(如果您与我们的 AI 聊天助手互动)
- 反馈、调查问卷回复和功能请求提交
- 通过联系表单提交的商机查询信息
2.1.5 技术与日志数据
我们的系统自动生成:
- 服务器访问日志,包括请求路径和响应大小
- 安全事件日志,包括身份验证尝试和访问控制决策
- 性能指标和系统健康指标
- 用于故障排除的错误日志和诊断信息
2.1.6 我们不会收集或存储您的 API 请求的实际内容(客户内容),除非为将请求路由至相应的模型供应商并生成响应所必需。客户内容在传输过程中处理,不会持久化存储在存储系统中,除非可能需要在您同意下调试特定事件或模型供应商条款内在要求的除外。
3. 我们如何使用您的信息
3.1 我们将收集的信息用于以下目的:
3.1.1 服务提供与运营
- 使用 API Key 进行身份验证和授权 API 访问
- 将 API 请求路由至相应的模型供应商端点
- 计量 Token 用量并计算相关费用
- 维护账户余额和处理交易
- 通过仪表盘提供用量分析和报告
- 执行与您账户等级相关的速率限制和用量配额
- 监控服务健康和性能指标
3.1.2 安全与滥用预防
- 检测和防止未经授权访问、欺诈和滥用
- 调查安全事件和涉嫌违反政策行为
- 实施和维护安全控制及访问限制
- 识别和阻止恶意 IP 地址或请求模式
- 进行安全评估和漏洞测试
3.1.3 通信与支持
- 回复支持请求、咨询和反馈
- 发送服务相关通知,包括安全警报和维护通知
- 传达服务、条款或本隐私政策的变更
- 提供技术文档、指南和教育资源
- 跟进通过联系表单提交的商机和查询
3.1.4 服务改进与分析
- 分析聚合用量模式以优化服务性能和路由
- 识别热门模型和供应商以指导服务扩展决策
- 评估功能使用情况以确定开发优先级
- 生成匿名化、聚合统计信息用于商业智能
3.1.5 法律与合规
- 遵守适用的法律义务和监管要求
- 响应政府当局和执法机构的合法请求
- 执行我们的服务条款并保护 CTIM AI、用户和公众的权利与安全
- 维护会计、税务和审计目的的 records
3.2 我们不使用客户内容来训练、微调或改进我们自己的 AI 模型、机器学习系统或服务。客户内容仅为按您的指示履行您的 API 请求而处理。
4. 处理的法律基础
4.1 对于数据保护法要求处理个人数据具有法律基础的司法管辖区的用户(包括欧洲经济区、英国及某些其他地区),我们基于以下法律基础处理个人数据:
- 合同必要性:处理对于履行您与 CTIM AI 之间的合同是必要的,包括提供服务、管理您的账户、处理付款和回复支持请求。这是与我们账户和用量数据相关的大多数处理活动的主要法律基础。
- 合法利益:处理对于 CTIM AI Pursue 的合法利益是必要的,包括服务改进、安全监控、欺诈预防、分析和向现有用户的营销通信。我们已评估这些利益与您的隐私权,并认为它们是兼容的。
- 同意:在我们已获得您对特定处理活动的明确同意的情况下,例如接收第三方的营销通信或参与可选的调查研究,我们基于该同意处理您的数据。您可随时撤回同意,而不影响撤回前基于同意的处理的合法性。
- 法律义务:处理对于遵守 CTIM AI 所承担的法律义务是必要的,包括税务报告、记录保存要求和响应合法的政府请求。
4.2 对于其他司法管辖区的用户,我们按照适用的当地数据保护法律法规处理个人数据,使用上述法律基础作为我们处理活动的框架。
6. 数据保留
6.1 我们在您的账户处于活跃状态期间或为向您提供服务所需的期间保留个人数据。在账户终止或关闭后,我们按以下方式保留某些数据:
- 账户与账单记录:自相关交易之日起至少保留七(7)年,以满足税务、会计和审计合规要求。这包括交易历史、发票、付款记录和账户注册详细信息。
- 用量元数据:自收集之日起保留二十四(24)个月,用于用量分析、趋势分析和服务优化。在此期限后,用量元数据将被聚合和匿名化用于统计目的。
- 通信记录:支持工单、电子邮件通信和聊天转录自最后一次互动之日起保留二十四(24)个月,以保持支持的连续性和质量保证。
- 安全与访问日志:自生成之日起保留十二(12)个月,以便进行安全事件调查和合规审计。
- 商机与营销数据:通过联系表单和商机生成渠道提交的信息保留至个人请求删除或选择退出进一步通信之日,或自提交之日起最长三十六(36)个月,以较早者为准。
6.2 您可随时通过第 14 节提供的地址联系我们请求删除您的个人数据。我们将在三十(30)天内处理删除请求,但须遵守我们为法律、监管、税务或合法商业目的保留某些数据的义务(如上述所述)。
6.3 数据的备份和归档副本可能在从活动系统删除后持续存在一段期间,与我们的备份保留计划一致。此类数据不用于日常处理目的,并受到与活动数据相同的安全措施保护。
7. 数据安全
7.1 CTIM AI 实施全面的技术和组织安全措施,旨在保护个人数据免受未经授权的访问、意外丢失、更改、披露或破坏。我们的安全计划包括但不限于:
- 传输加密:所有在用户和服务之间传输的数据均使用 TLS 1.2 或更高版本加密。API 端点需要 HTTPS 连接并拒绝未加密的流量。
- 凭据保护:API Key 使用加密哈希算法存储,从不以明文存储。对我们系统中 API Key 值的访问仅限于授权系统和已知范围内的人员。
- 访问控制:内部访问用户数据受基于角色的访问控制(RBAC)政策约束,管理访问需要多因素身份验证,并记录所有访问事件用于审计目的。
- 基础设施安全:我们的托管基础设施由具有行业标准安全认证的知名云服务提供商维护。服务器配置有硬化的操作系统、定期修补和网络级防火墙。
- 监控与检测:我们部署自动监控系统以实时检测异常访问模式、潜在安全威胁和未经授权的访问尝试。安全事件由我们的安全团队记录和审查。
- 事件响应:我们维护事件响应计划,定义识别、遏制、调查和修复安全事件的程序。受影响的用户将按照适用法律要求的时间框架被通知。
- 定期评估:我们定期进行安全评估,包括漏洞扫描、配置审查和渗透测试,以识别和解决安全态势中的潜在弱点。
7.2 虽然我们实施合理的商业安全措施,但没有任何互联网传输方法或电子存储方法是 100% 安全的。我们无法保证您个人数据的绝对安全,您承认您提供数据的风险由您自行承担。您有责任在自己的应用程序中实施适当的安全措施,包括 API Key 的安全存储和防止未经授权的访问。
7.3 在发生涉及个人数据的已确认安全漏洞时,我们将在适用法律要求的时间内通知受影响的用户和适用的监管机构。通知将包括事件描述、受影响的数据类别、可能的后果以及已采取或拟采取的应对措施。
8. 您的权利与选择
8.1 根据您的司法管辖区和适用的数据保护法律,您可能对您的个人数据拥有以下权利:
- 访问权:您有权请求获取我们持有的关于您的个人数据的副本。这包括处理的数据类别、处理目的、数据接收者和保留期限。我们将在三十(30)天内回复访问请求,以常用的电子格式提供数据。
- 更正权:您有权请求更正不准确或不完整的个人数据。您可以通过服务仪表盘直接更新某些信息,或通过联系我们提供所需的特定更正。
- 删除权("被遗忘权"):您有权在特定情况下请求删除您的个人数据,包括数据不再为收集目的所必需、您撤回同意或数据被非法处理的情况。此权利受我们为法律、监管、税务或合法商业目的保留某些数据的义务约束(如第 6 节所述)。
- 限制处理权:您有权在特定情况下请求我们限制对您的个人数据的处理,包括在我们验证数据准确性期间、处理不合法但您反对删除的情况下,或您需要数据用于建立、行使或辩护法律主张的情况下。
- 数据可携带权:您有权以结构化、常用且机器可读的格式接收您的个人数据,并在技术可行的情况下将该数据传输给另一个控制者。此权利适用于您提供给我们的数据以及基于您的同意或为合同履行而处理的数据。
- 反对权:您有权反对基于合法利益或直接营销目的对您的个人数据进行处理。如果您反对基于合法利益的处理,我们将停止处理,除非我们证明压倒您利益、权利和自由的强制性合法理由,或处理是法律主张所必需的。
- 撤回同意权:在处理基于您同意的情况下,您有权随时撤回该同意。撤回同意不影响撤回前基于同意的处理的合法性,也不影响基于其他法律基础的处理。
- 投诉权:如果您认为您的个人数据已被以违反适用的数据保护法律的方式处理,您有权向您所在司法管辖区的监管机构提出投诉。
8.2 要行使上述任何权利,请联系我们:support@ctimsoft.com。我们将在三十(30)天内回复您的请求,并可能请求额外信息以在履行请求前验证您的身份。
8.3 我们不对行使这些权利收取费用,除非请求明显无根据、过度或重复,在此情况下,我们可能收取合理的行政费用或拒绝处理该请求。
9. 国际数据传输
9.1 CTIM AI 作为全球可访问的服务运营。您的个人数据可能被传输至、存储并在您所在国家/地区以外的国家/地区处理。这些国家/地区的数据保护法律可能与您所在司法管辖区的法律不同。
9.2 当个人数据从欧洲经济区(EEA)、英国或具有数据传输限制的其他司法管辖区传输至未被认为提供足够数据保护水平的国家/地区时,我们实施适当的保障措施来保护您的数据,包括:
- 相关监管机构批准的标准合同条款(SCCs)
- 欧盟委员会或同等机构发布的充分性决定
- 具有约束力的公司规则(如适用)
- 额外的技术和组织措施,包括加密和访问控制
9.3 您可通过第 14 节提供的地址联系我们,获取有关国际传输具体保障措施的信息。
10. 儿童隐私
10.1 本服务不面向十六(16)岁以下或您所在司法管辖区适用的数字同意年龄(以较高者为准)的个人。我们不会故意收集儿童的个人信息。如果您是父母或监护人,并认为您的孩子已通过服务向我们提供了个人数据,请立即联系我们,我们将采取措施从系统中删除此类数据。
10.2 如果我们发现我们在未获得适当同意的情况下无意中收集了儿童的个人数据,我们将立即采取措施删除该数据并终止相关账户。
12. 第三方链接与服务
12.1 服务可能包含指向 CTIM AI 不拥有或控制的第三方网站、服务或资源的链接,包括模型供应商网站、文档页面和社区论坛。本政策不适用于任何第三方网站或服务,我们不对它们的隐私实践、内容或可用性负责。
12.2 我们鼓励您在通过服务中的链接访问任何第三方网站或服务之前,在提供任何个人信息之前审查它们的隐私政策。
12.3 通过服务可访问其模型的模型供应商拥有自己的隐私政策和服务条款,约束提交给其模型的数据的处理。CTIM AI 不控制且不对模型供应商的隐私实践负责。我们建议在向模型供应商的模型提交客户内容之前审查每个模型供应商的隐私政策。
13. 本政策的变更
13.1 CTIM AI 可能会不时更新本隐私政策,以反映我们数据实践、法律要求或服务功能的变更。我们将在变更生效日期前至少十四(14)天通过服务仪表盘、电子邮件通知或我们网站上的显著通知告知用户重大变更。
13.2 非重大变更,如澄清、更正、格式更新或联系信息更新,可能无需事先通知即可进行。本政策顶部的"最后更新日期"表明本政策最近修订的时间。
13.3 您在修订政策生效日期后继续使用服务即构成您对修订政策的接受。如果您不同意变更,您的唯一补救措施是在生效日期前停止使用服务并终止您的账户。
13.4 我们维护本政策先前版本的存档。如果您想查阅先前版本,请通过第 14 节提供的地址联系我们。
14. 联系我们
14.1 如果您对本隐私政策或我们的数据实践有任何问题、疑虑或请求,请通过以下任一渠道联系我们:
电子邮件:support@ctimsoft.com
Telegram:@ctimlucas
14.2 我们将在五(5)个工作日内回复与隐私相关的查询。对于涉及行使您数据保护权利的请求,我们将在三十(30)天内回复,如第 8 节所述。
14.3 对于欧洲经济区的用户,我们指定的隐私事务联系人可通过上述电子邮件地址联系。您也有权随时向您所在司法管辖区的监管机构提出投诉。
本隐私政策最后审查和更新于 2026年8月1日。我们进行定期审查以确保符合不断发展的法律要求和行业最佳实践。