隐私政策

生效日期:2026年8月20日

本隐私政策说明 Havenbyte LLC(以下简称“Havenbyte”“Modelflare”或“我们”)在您访问或使用 Modelflare 网站、账户、控制台、API、文档、支付流程、支持渠道及相关服务时,如何收集、使用、披露和保护信息。

本政策以英文撰写。如果我们提供翻译,译文仅为方便阅读;如有冲突,以英文版本为准。

1. 我们收集的信息

我们会收集您直接提供的信息,包括账户信息、登录标识、联系信息、API Key 名称、组织或项目信息、支持工单、工单消息和附件、您发送给我们的其他消息,以及由受支持支付服务商处理的支付或账单信息。

当您选择使用包含内容的持久化功能时,我们会保存提供该功能所需的内容。例如,生图工作台会在应用数据库中保存对话文本和资产元数据,并在私有对象存储中保存生成图片,直至您删除对话或适用其他已披露的保留规则。

如果您选择订阅营销邮件,我们会记录您的订阅分类偏好、语言、每次同意或撤回的来源与时间,以及当时适用的同意政策版本。我们也会保留为执行退订,以及在收到投诉或发生永久退信后阻止继续投递所必需的抑制记录。历史用户和未主动明确订阅的用户均保持未订阅状态。

当您访问网站或注册时,我们可能记录 UTM 参数、来源主机、落地页上下文,以及存在时的 X 点击标识(twclid)或 Google Ads 点击标识(gclid)等归因信息。我们也会记录执行适用的“请勿跟踪”(DNT)或“全球隐私控制”(GPC)选择所需的浏览器隐私信号,以用于控制 X 和 Google Ads 效果衡量。

当您使用 API、控制台、文档、网络测试或相关服务时,我们会收集运营元数据,例如账户 ID、API Key ID、模型名称、分组、路由与渠道诊断信息、请求 ID、可用时的服务商请求 ID、Token 数量、费用、状态码、耗时信息、时间戳、网络路由、错误信息、IP 地址、User-Agent、身份验证事件、支付状态及运营服务所需的类似日志。

通过 API 发送的输入和输出会为提供服务而被处理,并可能传输给为该请求选择的模型或基础设施服务商。在普通 API 中转路径中,我们不会将请求体或响应体作为长期业务记录写入应用数据库。我们不会使用客户内容训练、微调、蒸馏、基准测试或改进由 Havenbyte 开发或运营的 AI 或机器学习模型。所选模型服务商的保留和训练规则适用其自身条款,并可能因服务商、产品、账户类型和地区而异。

当您在 Images API 中请求 response_format=url 时,适用一项有限例外:经验证的生成图片会写入私有对象存储,并通过默认一小时后过期的签名链接提供。链接过期后,底层对象仍可能保持私有,直至配置的短期存储生命周期将其删除。请求 response_format=b64_json 时,该功能直接返回经验证的图片,不持久化 API 输出对象。

短期请求调试记录仅包含诊断元数据和参数摘要,不包含完整请求体或响应体,当前设计在 72 小时后到期。Request Archive 是独立的正文诊断功能,默认关闭;经明确启用后,可能在受保护本地存储中保存限定范围的原始请求体和服务方请求体,当前默认到期时间为 168 小时。这些诊断能力仅用于经授权的故障排查、安全调查、滥用检测、计费争议、可靠性或法律合规,并受访问和保留控制。

2. 我们如何使用信息

我们使用信息来提供、保护、维护 Modelflare 服务并进行计费;验证用户身份;管理 API Key 和访问分组;路由 API 请求;计算用量和费用;提供持久化产品功能;处理支付和退款;检测欺诈、滥用、故障和安全问题;回复支持请求;履行法律义务;执行服务条款和平台使用规范;以及发送服务、计费、安全或政策更新。

我们使用有限的产品、页面、账户和归因信息了解服务使用情况、衡量网站和转化表现、诊断产品问题并改进服务。为此,我们不会向 PostHog、X 或 Google Ads 发送 API 提示词、API 请求/响应正文、密码、秘密或 API Key。

我们只会向已经注册、登录邮箱已经验证,且主动订阅了相应分类的用户发送营销邮件。营销订阅是可选的,与接受相关条款或使用服务相互独立,并可随时撤回。您的营销订阅选择不会影响身份验证、账务、安全、支持或提供服务所必需的其他事务性通信。

我们可能将汇总或去标识化的信息用于运营报告、容量规划、可靠性分析、滥用预防、定价分析和产品改进,前提是这些信息不能识别特定客户或用户,且不会用于重新识别任何人。

3. 我们如何共享信息

我们仅基于本政策所述目的披露信息:

  • **模型服务商:**API 路由所选服务商会收到生成所请求输出所需的输入、必要上下文、文件和其他数据。
  • **Cloudflare 和基础设施服务商:**Cloudflare 及适用托管服务商会为边缘交付、安全、DNS、DDoS 防护、连接、托管和存储处理网络流量、请求头、IP 地址和相关数据。Cloudflare R2 为已启用的持久化功能提供私有对象存储,用于保存生成图片资产。Cloudflare Turnstile 可为已启用的账户流程处理验证数据。
  • **Google reCAPTCHA Enterprise:**在相应账户流程启用时,Google 会处理验证 Token 及相关请求、设备、网络和风险上下文,以评估机器人、欺诈或注册风险。
  • **PostHog:**启用分析时,PostHog 会收到白名单范围内的页面、产品和账户元数据。我们的分析实现不会向其发送 API 提示词、API 请求/响应正文、密码、秘密或 API Key。
  • **X:**启用 X 效果衡量且未被适用浏览器隐私信号抑制时,网站标签可能处理浏览器和网络数据。服务端转化事件可能包含 X 点击标识、不透明转化标识、事件时间,以及符合条件的付款转化金额和币种。我们不会向 X 发送 API 提示词、API 请求/响应正文、API Key 或支付凭据。
  • **Google Ads:**启用 Google Ads 效果衡量且未被适用浏览器隐私信号抑制时,Google 代码可能处理浏览器和网络数据,用于衡量网站访问和转化。浏览器转化事件可能包含不透明转化标识。我们不会向 Google Ads 发送 API 提示词、API 请求/响应正文、API Key 或支付凭据。
  • **Stripe 和其他受支持支付服务商:**支付服务商依据自身政策处理支付方式、账单详情、交易金额和币种、风险信号、税务信息、发票、收据、退款、争议及相关交易信息。我们不存储完整支付卡号。
  • **Resend:**我们的邮件服务商会收到投递和保护事务性或已同意营销邮件所需的收件地址、发件身份、主题和内容、投递请求头及投递状态,并可能返回消息标识、退信或投诉信号。
  • **OAuth 和身份服务商:**您选择的登录服务商会收到完成该登录所需的身份和认证数据。
  • **顾问、交易和主管机关:**我们可能在采取适当保密和法律保护措施的前提下,向专业顾问、与公司交易有关的主体,或法律要求或允许的主管机关及其他主体披露信息。

第三方服务可能依据其自身条款、隐私政策、数据处理规则、地区限制和保留做法处理信息。当您选择支付方式、OAuth 服务商、模型路由或集成时,相关第三方可能收到完成该服务所必需的信息。

我们不会出售个人信息。

我们不会为跨场景行为广告披露客户 API 输入或输出,也不会使用这些内容建立广告画像。

4. 支付

支付由 Stripe 等受支持的支付服务商处理。我们不存储完整的支付卡号。支付服务商可能依据其自身政策收集和处理支付方式详情、账单信息、风险信号、税务信息、发票、收据、退款、争议和相关交易信息。

5. Cookie、分析和类似技术

我们可能使用 Cookie、本地存储、网站标签和类似技术进行身份验证、会话管理、安全保护、偏好设置、语言选择、归因、分析、转化衡量和产品运行。根据启用的功能,这些技术可能由 Modelflare、PostHog、X、Google Ads、Cloudflare Turnstile 或 Google reCAPTCHA Enterprise 提供。如果禁用必要的存储或脚本,部分功能可能无法正常工作。

当浏览器发送 DNT 或 GPC 信号时,我们当前的实现会抑制 X 与 Google Ads 浏览器标签转化衡量,以及 X 服务端转化衡量。浏览器控制、扩展或网络设置也可能阻止分析或衡量技术。

上述网站效果衡量与营销邮件追踪相互独立。Modelflare 默认不开启营销邮件的打开或链接点击追踪,标准营销邮件流程不会主动添加邮件追踪像素,也不会为行为追踪改写链接。

6. 保留期限

我们仅在提供服务、维护账户、计算费用、履行会计和法律义务、解决争议、执行协议、检测滥用、保护安全和支持运营所合理必要的期限内保留信息。

  • 普通 API 请求体和响应体仅作临时处理,不作为标准的长期应用数据库记录保留。
  • Images API 以 response_format=url 返回的输出会按短期生命周期保存在私有对象存储中,签名链接默认一小时后过期;该功能不会持久化 b64_json 输出。
  • 短期请求调试元数据按当前设计在 72 小时后到期。
  • Request Archive 默认关闭;经授权并启用时,除非配置或约定其他期限,当前默认到期时间为 168 小时。
  • 生图工作台对话和生成图片资产保留至您删除对话或适用其他已披露规则。
  • 支持工单消息和附件在支持事项有效期间保留,并在此后基于支持、安全、争议处理和法律义务的合理需要继续保留。
  • 账户、用量、账单、归因、产品分析、安全和运营记录在实现所述目的及履行适用法律义务所合理必要的期限内保留。
  • 同意与撤回记录,以及退订、投诉和永久退信抑制记录,可能在证明并执行您的选择及防止不希望收到的邮件继续投递所合理必要的期限内保留。

受保护备份中的数据可保留至正常备份生命周期覆盖该数据,但不得再主动使用。所选模型服务商处理的数据适用该服务商自身的保留条款和控制。

7. 安全

我们采取合理的管理、技术和组织措施,以防止信息遭到未经授权的访问、丢失、滥用、篡改或披露,包括身份验证和角色授权、限制特权操作、加密传输、保护受支持的敏感凭据,以及通过私有访问路径提供已存储图片资产。任何系统都无法做到绝对安全,客户仍有责任保护自己的凭据、API Key、设备、网络和下游集成。

8. 跨境传输

Modelflare 由 Havenbyte LLC 运营,可能在美国以及我们或服务商开展业务的其他国家处理信息。信息可能被传输至数据保护法律与您所在国家不同的国家并在那里处理。适用法律要求跨境传输机制时,我们会使用适用且受法律认可的机制。

9. 您的选择和请求

您可以在控制台中访问和更新部分账户信息、删除 API Key、删除生图工作台对话、停止使用服务,或通过网站公布的官方支持渠道联系我们,提出账户、计费、隐私、访问、更正、返还或删除请求。

您可以在个人资料中分别管理各类营销订阅,也可以使用每封营销邮件内的退订链接。一键退订会关闭全部营销分类。之后您可以在个人资料中重新调整符合条件的分类,但投诉、永久退信或管理员设置的抑制仍可能阻止投递。退订营销邮件不会停止身份验证、账务、安全、支持或其他事务性消息。

您可以使用浏览器 DNT 或 GPC 设置抑制我们当前的 X 与 Google Ads 浏览器标签转化衡量以及 X 服务端转化衡量,也可以通过浏览器控制管理 Cookie、本地存储和脚本;但禁用服务所需功能可能导致部分功能无法正常工作。

在响应某些请求前,我们可能需要验证您的身份、账户所有权、付款所有权或授权。法律、安全、会计、反欺诈、争议解决或运营需要时,我们可能保留相关信息。如果我们代表企业客户处理个人信息,涉及该客户数据的请求可能需要向该客户提出。

10. 儿童隐私

本服务不面向儿童,也不面向任何依据适用法律无权使用本服务的人。为未成年人构建产品的客户负责取得必要同意并实施适当保护措施。

11. 变更

我们可能不时更新本隐私政策。更新后的版本自发布时或通知中载明的日期起生效。法律要求时,我们会提供额外通知或取得同意。在法律允许的范围内,更新生效后继续使用服务,即表示您接受更新后的政策。

12. 联系方式

如有隐私问题或请求,请通过控制台内支持或 support@modelflare.dev 联系我们。

  • Modelflare – 稳定、低成本的 GPT、Claude 与 Grok API 网关

    通过一个稳定、低成本的网关使用 GPT、Claude、Grok 等主流模型,并在一个平台中追踪每次请求、Token 用量和费用。

  • 模型与价格 – Modelflare

    比较当前模型、模型分组和价格与官方 API 标价,并查看兼容的 API 格式。

  • AI API 工程博客:接入、路由与成本

    阅读 AI API 网关、OpenAI 兼容协议、流式响应、可靠路由、错误排查、密钥安全、Token 用量与成本控制指南。

  • 关于 Modelflare – AI 模型 API 平台与业务介绍

    了解 Modelflare 如何为开发者、团队和组织提供统一模型访问、灵活路由、用量与费用记录,以及企业合作支持。

  • 信任与安全 – 数据处理、服务商与安全措施

    了解 Modelflare 如何处理 API 数据、保护凭据、使用服务提供商,以及管理数据保留、诊断和安全事件。

  • 文档

    接入指南、模型契约与 API 参考。