账户、任务、计费和安全信息用于完成你主动使用的服务。
AI SKILLS · PRIVACY
隐私政策
我们只为账户、安全、任务交付和计费处理必要信息。本政策按平台真实功能说明收集范围、共享对象、保存方式及你可以如何行使权利。
请勿在提示词、文件或图片中放入不必要的敏感信息和秘密。
可通过指定邮箱申请查阅、更正、删除或注销账户。
查看本页目录
适用范围与处理原则
本政策适用于 AI Skills 开放平台网站、账户控制台、API、产品工作台、充值与客户支持功能。产品页面对特定能力另有更具体隐私说明的,该说明与本政策共同适用。
我们遵循合法、正当、必要、诚信和目的明确原则,仅处理实现功能、安全运行、履行合同及法定义务所需的信息,不因你拒绝提供非必要信息而停止与该信息无关的基础功能。
我们处理的信息
具体处理范围取决于你使用的功能。下表列出平台当前主要信息类别和用途:
| 信息类别 | 具体内容 | 处理目的 |
|---|---|---|
| 账户与验证 | 显示名称、邮箱、经哈希处理的密码、邮箱验证码状态、账户状态 | 注册登录、找回密码、身份验证与账户管理 |
| 安全与设备 | 会话标识、IP 地址、浏览器或设备 User-Agent、登录及操作时间、错误和安全日志 | 维持登录、防止滥用、限流、审计与故障排查 |
| 访问凭据 | API Key 名称、前缀、哈希、密文、权限、有效期、使用时间;你主动保存的第三方 Provider 凭据和 Webhook 配置 | 授权 API 调用、连接第三方能力及发送你配置的任务通知 |
| 任务与内容 | 提示词、文本、文档、图片、代码文件、审计材料、任务参数、输出、结果摘要和状态 | 执行翻译、生成、分析、审计、记忆与其他你发起的任务 |
| 用量与计费 | 请求标识、产品与操作类型、状态、耗时、用量、扣费、余额、预留金额和交易记录 | 计算费用、展示记录、控制预算、对账和处理争议 |
| 充值与支付 | 充值订单号、金额、币种、支付渠道会话或支付标识、状态、退款及争议状态 | 创建托管结账、确认支付、充值余额、退款和财务记录 |
| 沟通与支持 | 你发送的邮件、问题描述、附件及处理记录 | 响应请求、处理投诉、账户权利申请和服务改进 |
当我们基于你的同意处理信息时,你可以撤回同意;但撤回不影响此前处理的合法性,也不影响为履行合同或法定义务所必需的处理。
任务内容与生成结果
为完成你发起的任务,平台可能保存输入、任务状态、结果和必要的中间记录,并将必要内容传给对应的模型、数据或处理服务。不同产品处理方式不同:部分能力仅在本地执行或只上传最少参数,另一些能力需要云端处理,具体以产品页面提示为准。
不要提交国家秘密、密码、令牌、完整支付信息、未经授权的个人敏感信息或无关的商业秘密。请先脱敏、裁剪文件,并确认你拥有处理和上传所需的权限。
上传的源文件通常按私有对象处理;为交付生成结果,部分生成图片可能保存在可通过链接访问的对象存储中。请勿把公开链接当作永久保密措施,并及时下载和妥善保存所需结果。
委托处理、共享与第三方
我们不会出售你的个人信息。为提供你选择的功能,以下类型的服务商可能在必要范围内处理相关数据:
| 服务类别 | 可能处理的信息 | 使用场景 |
|---|---|---|
| Stripe 支付 | 订单号、金额、币种、支付状态及必要元数据 | 托管结账、支付确认、退款和争议处理 |
| 邮件服务 | 邮箱地址、验证码或通知内容 | 发送注册、重置密码、安全和服务通知 |
| 云与存储 | 账户、日志、上传文件、任务记录和生成结果 | 托管应用、数据库、对象存储、备份和内容交付 |
| AI、数据与模型服务 | 完成所选任务所必需的提示词、文件、参数和结果 | 生成、翻译、审计、检索与分析 |
| 你连接的 Provider | 你配置的凭据及你主动发起任务所需的数据 | 使用自备账户、额度或授权完成产品任务 |
支付页面由 Stripe 托管,完整卡号、银行账户或第三方支付账户凭据由支付服务商直接处理,平台不会通过本站表单直接收集这些完整支付凭据。第三方独立处理信息时,其自身隐私政策同时适用。
除为履行服务、取得你的单独同意、完成企业重组且承继方继续受本政策约束,或法律法规及有权机关依法要求外,我们不会向其他主体提供个人信息。
跨境处理
部分云、支付、邮件、AI 模型或数据服务商可能在中华人民共和国境外设有处理设施。具体是否发生跨境处理取决于你使用的产品、所选 Provider 和当时的基础设施配置。
如需向境外提供个人信息,我们将依照适用法律履行必要的告知、单独同意、个人信息保护影响评估以及标准合同、认证或安全评估等义务,并要求接收方达到相应保护标准。若缺少合法处理基础,我们不会进行该项跨境提供。
保存期限与删除
我们在实现本政策所述目的的最短必要期限内保存信息,并综合考虑账户存续、任务交付、凭据有效期、交易与税务记录、争议处理、安全审计、备份轮换及法定保存要求。达到目的或保存期届满后,我们会删除、匿名化处理或依法隔离保存。
- 账户与基础资料通常在账户存续期间保存;账户注销后按法定和争议处理需要保留必要记录。
- 已撤销或删除的 API Key、第三方连接及相关密文按功能状态停止使用,但必要审计记录可能继续保存。
- 任务、用量、充值和交易记录按交付、对账、安全及法定义务所需期限保存。
- 缓存、日志和备份可能在正常轮换周期内延迟删除,期间仅用于恢复、安全和合规目的。
目前可通过 youteacher@me.com 提交删除或账户注销申请。我们会先核验身份,并在适用法律要求的期限内处理或说明无法立即删除的合法原因。
安全措施与事件处理
我们采用与风险相适应的技术和管理措施,包括密码哈希、部分高风险凭据及任务载荷加密、访问控制、私有对象权限、CSRF 防护、限流、日志审计以及凭据撤销机制。任何系统都无法保证绝对安全,你也应使用独立强密码、限制凭据权限并避免在公开位置粘贴秘密。
发生或可能发生个人信息泄露、篡改、丢失时,我们将依法采取补救、评估影响并向有关部门报告;达到法定通知条件时,会以邮件、站内提示、公告或其他合理方式告知受影响用户可采取的措施。
你的权利
在适用法律规定的范围内,你可以请求:
- 知情、决定、限制或拒绝对个人信息的处理;
- 查阅、复制、更正、补充或删除个人信息;
- 撤回基于同意进行的处理,或注销账户;
- 要求解释本政策及个人信息处理规则;
- 对我们的处理提出投诉,或依法向监管部门反映。
账户显示名称、密码、API Key、产品连接和部分记录可在控制台自行管理;其他请求请发送至 youteacher@me.com,注明“个人信息权利申请”、账户邮箱、请求类型及必要说明。我们仅收集核验身份所必需的信息,并在法律要求的期限内答复。
为保护他人权益、履行法定义务、保存交易凭证或保障系统安全,部分请求可能依法受到限制;我们会说明理由和可行的申诉方式。
未成年人保护
平台主要面向具有相应民事行为能力的用户,不以不满 14 周岁的儿童为目标用户。未满 14 周岁的用户请勿自行注册或提交个人信息;确有必要使用时,应由监护人事先同意并联系我们。发现未经监护人同意处理儿童个人信息后,我们会依法尽快删除或采取其他必要措施。
政策更新
服务功能、第三方处理方式或法律要求发生变化时,我们可能更新本政策。对处理目的、信息类别、共享对象或你的权利产生实质影响的变更,我们会通过页面公告、站内提示、邮件或其他合理方式提醒,并在必要时重新取得同意。
联系我们
如对本政策、个人信息安全或权利申请有疑问,请通过以下方式联系。为防止冒用,我们可能要求你验证账户邮箱或提供与请求相匹配的必要信息。
负责人:布和