XiuRouter / 数据与隐私
更新于 2026 年 9 月 12 日
XiuRouter / 数据与隐私
更新于 2026 年 9 月 12 日
XiuRouter 不存储模型对话内容,不出售用户数据。调用统计与模型性能数据长期保留,用于计费核对、历史用量查询和服务性能分析。
本说明适用于 XiuLab Inc 运营的 XiuRouter API 和调试台,并与 XiuAI 隐私政策及服务条款共同说明相关数据处理规则。
模型对话内容包括通过 API 或调试台提交的提示词、历史消息、文件、图片及其他输入,以及模型生成的回复。XiuRouter 仅为完成用户请求处理和传输上述内容。
XiuRouter 不存储模型对话内容。调试台中的输入与回复仅在当前页面展示。
调用记录包括模型、请求时间、Token 用量、缓存计量、费用、请求结果和时延等统计信息,用于计费核对与服务分析。
控制台支持按时间、API Key、模型、请求结果及请求 ID 查询调用记录。具体字段见附录 I。
请求 ID 和 API Key 标识可能关联用户账户,相关记录适用个人信息保护规则。
模型对话内容仅用于完成用户发起的推理请求。XiuRouter 不使用该内容训练模型,不出售任何用户数据。
调用统计用于计费、历史用量查询、模型性能分析、故障排查、安全防护及防止滥用。账户、交易和客服记录用于提供相应服务及履行法律义务。
用户保留对提交内容的权利,并应确保具备处理相关个人信息或业务资料的合法依据与必要授权。模型厂商的数据政策应与用户的使用目的和数据要求相符。
XiuRouter 的上游接入政策为仅接入大模型厂商自营服务。
模型厂商依据对应服务的数据政策处理请求,具体包括训练用途、安全日志、数据保留与缓存规则。
指定处理地区或企业数据处理协议等要求,可通过本页联系方式确认适用服务及条款。
| 服务类别 | 处理范围 |
|---|---|
| 模型厂商服务 | 接收模型请求并生成回复,适用模型厂商的数据政策。 |
| 托管与网络 | 为网站与 API 提供托管和网络传输,处理必要的访问与运行记录。 |
| 登录与支付 | 账户标识、认证状态及支付、对账所需的交易信息。 |
| 客户支持 | 用户主动提交的联系方式、消息、附件及问题处理记录。 |
| 网站统计 | 必要的访问与交互事件,不采集模型对话内容。 |
账户、支付及客户支持服务涉及邮箱、账户标识、认证状态、交易金额、币种、交易标识及支付结果。IP 地址、请求路径等访问信息用于故障排查与安全防护。
用户主动提交的客服消息、截图和附件用于处理支持请求。提交问题时请提供请求 ID、发生时间及脱敏后的错误信息。
相关信息的处理规则详见 XiuAI 隐私政策。
模型对话内容不存储。调用统计与模型性能数据长期保留,用于计费核对、历史用量查询和性能分析。
账户、交易与客服信息按相应服务及法律要求保留,个人信息权利请求依据适用法律办理。
| 数据类别 | 保留规则 |
|---|---|
| 模型对话内容 | 不存储,包括提示词、历史消息、文件、图片及模型回复。 |
| 调用统计与模型性能数据 | 长期保留,用于计费、历史用量查询与性能分析。 |
| 账户、交易与客服信息 | 按相应服务及法律要求处理,适用个人信息权利请求规则。 |
控制台提供调用记录查询,以及 API 密钥的模型范围、余额限制、有效期、轮换和撤销管理。
个人信息导出、删除及厂商政策查询,可通过本页联系方式提出申请。
调试台输入与输出不纳入页面分析和会话回放采集,密钥展示区域的敏感内容在回放中屏蔽。
XiuRouter 通过传输保护、访问控制与权限隔离保护账户、交易和客服信息。具体措施见附录 II。
用户可通过本页邮箱提出个人信息访问、更正、导出或删除请求,并注明相关账户、信息范围与请求事项。XiuRouter 将按需核验身份或授权,依据适用法律处理并反馈结果。
用户还可依法行使反对或限制处理、撤回同意及向有管辖权的数据保护机构投诉等权利。
疑似账户未经授权使用、密钥泄露或其他数据安全事件,可通过同一邮箱报告。XiuRouter 依法履行安全事件通知与协助义务。
XiuRouter 依据适用的数据保护法律处理个人信息及相关权利请求,包括在其适用范围内的《通用数据保护条例》(GDPR)及经《加州隐私权法案》(CPRA)修订的《加州消费者隐私法》(CCPA)。
模型厂商及云服务可能涉及跨境数据处理。指定处理地区、数据处理协议(DPA)或厂商安全资料等企业要求,应在使用前确认相关服务的支持范围与适用条款。
本说明应与 XiuAI 隐私政策及服务条款一并阅读。更新时将标注修订日期;重要变更按照隐私政策,通过页面通知、账户通知或其他适当渠道告知。
附录 I
调用记录的具体字段取决于模型、协议及请求结果。
| 字段 | 使用目的 |
|---|---|
| 时间、请求 ID | 定位调用,关联账单及支持请求。 |
| 账户、API Key 标识 | 识别调用所属账户及密钥。 |
| 模型、实际模型、服务档位 | 核对调用使用的模型及服务档位。 |
| 输入与输出 Token 数、缓存计量 | 计量用量并核对计费。 |
| 费用、计费明细 | 核对费用及扣费记录。 |
| 请求结果、总时延、首字延迟、输出速度 | 记录调用状态,用于性能分析与故障排查。 |
| 上游请求 ID、协议路径、流式状态 | 定位请求转发与响应问题。 |
附录 II
| 保护措施 | 适用范围 |
|---|---|
| HTTPS 传输 | 官网与公开 API 使用 HTTPS,保护传输中的信息。 |
| 对话与统计分离 | 记录模型、用量、费用和时延等指标,不将对话原文写入数据库、请求日志或分析系统。 |
| 敏感区域采集限制 | 调试台输入输出不纳入页面分析及会话回放;密钥展示区域的敏感内容在回放中屏蔽。 |
| 分析字段限制 | 网站分析排除模型请求、回复内容及密码、密钥等敏感字段。 |
| 账户与访问控制 | 按相应服务及隐私政策限制对账户、交易和客服信息的访问。 |
数据处理咨询、个人信息权利请求及模型厂商政策查询,请通过以下邮箱联系 XiuLab Inc。
contact@xiu.ai