隐私政策
最后更新:2026年7月21日
1. 引言
UPaya(以下简称"本平台")重视用户隐私保护。本政策说明我们如何收集、使用、存储和保护您的个人信息。
使用本平台即表示您同意本隐私政策所述的信息处理实践。
2. 我们收集的个人数据
2.1 您主动提供的信息
- • 注册信息:邮箱地址(用于注册与通知)
- • 支付信息:通过 Waffo Pancake 支付网关处理,本平台不直接存储信用卡信息
- • 开发者信息:发布插件时提供的开发者资料与插件描述
2.2 自动收集的信息
- • 使用数据:LLM API 调用记录(模型、token 数量、时间戳)用于计费
- • 技术数据:IP 地址、浏览器类型、设备信息(用于安全与故障排查)
- • 会话数据:登录时间、操作日志(用于安全审计)
2.3 与第三方共享的数据
本平台接入以下第三方服务,各自有其独立的隐私政策:
- • LLM 提供商:DeepSeek、Kimi(月之暗面)、GLM(智谱)、Hy 等 — 处理您的 LLM 请求内容(输入文本与生成结果)
- • 支付服务:Waffo Pancake — 处理支付交易(我们不会将您的支付凭证共享给其他第三方)
- • 对象存储:MinIO — 存储插件文件
我们不会将您的个人信息出售给任何第三方。除上述服务必需的数据共享外,我们仅在法律要求或您同意的情况下共享数据。
3. 我们如何使用信息
- • 提供 LLM 代理服务与计费功能
- • 提供插件市场的浏览、安装与管理功能
- • 防止欺诈、滥用与未授权访问
- • 改进服务性能与用户体验
- • 发送服务通知(如订阅到期、安全提醒)
4. 数据存储与安全
4.1 数据存储位置
- • 用户数据存储于 PostgreSQL 数据库,位于我们的服务器
- • 插件文件存储于 MinIO 对象存储
- • 缓存数据(会话、限流计数)存储于 Redis
- • BYOK(用户自带 LLM Key)使用 AES-256-GCM 加密存储
4.2 安全措施
- • 所有 API 通信使用 HTTPS/TLS 加密
- • JWT 令牌认证,1 天过期
- • OAuth 登录支持 PKCE 与 state 参数验证
- • 插件沙箱隔离,限制文件系统与环境变量访问
- • 错误监控自动上报异常,不包含敏感数据
4.3 数据保留期限
- • 使用记录:保留 90 天用于计费审计
- • 安全日志:保留 180 天
- • 账号删除后:个人数据在 30 天内删除,计费记录按法律要求保留
5. Cookie 与本地存储
本平台使用以下技术存储本地数据:
- • JWT 令牌:存储于 localStorage,用于 API 认证
- • 用户偏好:存储于 localStorage(语言、主题等)
- • 本平台不使用第三方跟踪 Cookie(如 Google Analytics)
6. 您的数据权利
您有以下数据权利:
- • 访问权:查看您的个人数据
- • 更正权:更正不准确的数据
- • 删除权:请求删除您的账号与相关数据
- • 导出权:导出您的数据(JSON 格式)
- • 撤回同意权:撤回对特定数据处理的同意
行使以上权利请通过 support@lsjz.top 联系我们,我们将在 30 天内响应。
7. 儿童隐私
本平台不面向 13 岁以下儿童。我们不会故意收集儿童的个人信息。如发现此类情况,请联系我们删除。
8. 国际数据传输
本平台服务器位于海外,您的数据可能在不同司法管辖区之间传输。我们将采取合理措施确保数据在传输过程中受到充分保护。
9. 隐私政策更新
我们可能不时更新本隐私政策。重大变更时,我们将通过邮件或平台通知告知用户。
10. 联系方式
如有隐私相关问题,请联系:
- • 邮箱:support@lsjz.top
- • 网站:https://lsjz.top