隐私政策

最后更新:2026年7月21日

1. 引言

UPaya(以下简称"本平台")重视用户隐私保护。本政策说明我们如何收集、使用、存储和保护您的个人信息。

使用本平台即表示您同意本隐私政策所述的信息处理实践。

2. 我们收集的个人数据

2.1 您主动提供的信息

  • 注册信息邮箱地址(用于注册与通知)
  • 支付信息通过 Waffo Pancake 支付网关处理,本平台不直接存储信用卡信息
  • 开发者信息发布插件时提供的开发者资料与插件描述

2.2 自动收集的信息

  • 使用数据LLM API 调用记录(模型、token 数量、时间戳)用于计费
  • 技术数据IP 地址、浏览器类型、设备信息(用于安全与故障排查)
  • 会话数据登录时间、操作日志(用于安全审计)

2.3 与第三方共享的数据

本平台接入以下第三方服务,各自有其独立的隐私政策:

  • LLM 提供商DeepSeek、Kimi(月之暗面)、GLM(智谱)、Hy 等 — 处理您的 LLM 请求内容(输入文本与生成结果)
  • 支付服务Waffo Pancake — 处理支付交易(我们不会将您的支付凭证共享给其他第三方)
  • 对象存储MinIO — 存储插件文件

我们不会将您的个人信息出售给任何第三方。除上述服务必需的数据共享外,我们仅在法律要求或您同意的情况下共享数据。

3. 我们如何使用信息

  • 提供 LLM 代理服务与计费功能
  • 提供插件市场的浏览、安装与管理功能
  • 防止欺诈、滥用与未授权访问
  • 改进服务性能与用户体验
  • 发送服务通知(如订阅到期、安全提醒)

4. 数据存储与安全

4.1 数据存储位置

  • 用户数据存储于 PostgreSQL 数据库,位于我们的服务器
  • 插件文件存储于 MinIO 对象存储
  • 缓存数据(会话、限流计数)存储于 Redis
  • BYOK(用户自带 LLM Key)使用 AES-256-GCM 加密存储

4.2 安全措施

  • 所有 API 通信使用 HTTPS/TLS 加密
  • JWT 令牌认证,1 天过期
  • OAuth 登录支持 PKCE 与 state 参数验证
  • 插件沙箱隔离,限制文件系统与环境变量访问
  • 错误监控自动上报异常,不包含敏感数据

4.3 数据保留期限

  • 使用记录:保留 90 天用于计费审计
  • 安全日志:保留 180 天
  • 账号删除后:个人数据在 30 天内删除,计费记录按法律要求保留

5. Cookie 与本地存储

本平台使用以下技术存储本地数据:

  • JWT 令牌:存储于 localStorage,用于 API 认证
  • 用户偏好:存储于 localStorage(语言、主题等)
  • 本平台不使用第三方跟踪 Cookie(如 Google Analytics)

6. 您的数据权利

您有以下数据权利:

  • 访问权查看您的个人数据
  • 更正权更正不准确的数据
  • 删除权请求删除您的账号与相关数据
  • 导出权导出您的数据(JSON 格式)
  • 撤回同意权撤回对特定数据处理的同意

行使以上权利请通过 support@lsjz.top 联系我们,我们将在 30 天内响应。

7. 儿童隐私

本平台不面向 13 岁以下儿童。我们不会故意收集儿童的个人信息。如发现此类情况,请联系我们删除。

8. 国际数据传输

本平台服务器位于海外,您的数据可能在不同司法管辖区之间传输。我们将采取合理措施确保数据在传输过程中受到充分保护。

9. 隐私政策更新

我们可能不时更新本隐私政策。重大变更时,我们将通过邮件或平台通知告知用户。

10. 联系方式

如有隐私相关问题,请联系: