隐私政策
生效日期 2026-09-09 · 适用于 ThunderPeak API 网关、官网与控制台。
1 · 总则
ThunderPeak 是独立运营的 AI API 网关。我们只收集运营服务、计量用量与防止滥用所必需的最少数据——不多收任何东西。本政策说明具体范围。
2 · 我们收集什么
- 账户信息——你注册使用的邮箱或用户名,以及加密后的密码。我们从不保存明文密码。
- API 请求元数据——时间戳、模型名、token 计数(输入/输出/缓存/思考)、状态码与来源 API Key。这些数据产生你的账单与用量图表。
- 支付凭证——USDT 充值的交易 ID(TXID)与金额,用于入账与处理争议。
- 客服沟通记录——你在 Telegram 或邮件中发送的消息,用于后续回复。
- 基础站点偏好——主题与语言选择,仅存于你的浏览器本地。
3 · 我们不收集什么
- 你的提示词与模型回复不会被记录或存储(完成请求所需的瞬时内存处理除外)。我们不会用你的流量构建训练集。
- 我们不投放广告追踪器,也绝不出售或出租个人数据。
4 · 我们如何使用
- 验证你的身份,运营你的账户、Key 与限额。
- 计算用量、维护准确的余额。
- 识别与阻止滥用、欺诈、Key 泄露与异常流量。
- 提供支持、回应你的请求。
- 就影响你账户的服务变更、故障或安全事件与你沟通。
5 · 数据共享
为完成请求,提示词与回复会转发给上游模型厂商——这个转发本身就是服务。除此之外,数据仅会在以下情况共享:识别加密货币转账的支付服务商;托管网关的基础设施提供商;以及法律强制要求时的执法机关。聚合后的非身份统计可能用于内部容量规划。
6 · 数据保留
- 请求元数据——最长 180 天,之后删除或聚合。
- 账户数据——账户存续期间保留;你申请注销后删除(会计或法律要求保留的记录除外)。
- 支付凭证——保留至争议处理与法律义务所需期限结束。
7 · 安全
到网关与控制台的流量全程加密传输。API Key 尽可能以散列形式存储,可在控制台随时轮换或吊销。生产系统访问受限并受凭证保护。若发现影响你数据的安全事件,我们会第一时间通知受影响账户。
8 · 你的权利
你可以索取账户数据副本、要求更正、或要求注销账户——联系 [email protected] 或 Telegram @thunderpeak_support。我们会在合理期限内响应,可能先核实你的身份。注销账户将作废未用余额,除法律要求外不予退还。
9 · Cookie 与本地存储
官网使用浏览器 localStorage 保存显示偏好(深/浅主题、语言);控制台使用会话 Cookie 维持登录状态。我们不使用任何第三方广告 Cookie。
10 · 政策变更
若本政策发生实质性变化,我们会更新上方的生效日期;重大变化将另行通知账户持有人。变更后继续使用服务即视为接受更新后的政策。
11 · 联系我们
隐私相关疑问:邮件 [email protected],中英文均可。
