隐私政策

生效日期 2026-09-09 · 适用于 ThunderPeak API 网关、官网与控制台。

1 · 总则

ThunderPeak 是独立运营的 AI API 网关。我们只收集运营服务、计量用量与防止滥用所必需的最少数据——不多收任何东西。本政策说明具体范围。

2 · 我们收集什么

  • 账户信息——你注册使用的邮箱或用户名,以及加密后的密码。我们从不保存明文密码。
  • API 请求元数据——时间戳、模型名、token 计数(输入/输出/缓存/思考)、状态码与来源 API Key。这些数据产生你的账单与用量图表。
  • 支付凭证——USDT 充值的交易 ID(TXID)与金额,用于入账与处理争议。
  • 客服沟通记录——你在 Telegram 或邮件中发送的消息,用于后续回复。
  • 基础站点偏好——主题与语言选择,仅存于你的浏览器本地。

3 · 我们不收集什么

  • 你的提示词与模型回复不会被记录或存储(完成请求所需的瞬时内存处理除外)。我们不会用你的流量构建训练集。
  • 我们不投放广告追踪器,也绝不出售或出租个人数据。

4 · 我们如何使用

  • 验证你的身份,运营你的账户、Key 与限额。
  • 计算用量、维护准确的余额。
  • 识别与阻止滥用、欺诈、Key 泄露与异常流量。
  • 提供支持、回应你的请求。
  • 就影响你账户的服务变更、故障或安全事件与你沟通。

5 · 数据共享

为完成请求,提示词与回复会转发给上游模型厂商——这个转发本身就是服务。除此之外,数据仅会在以下情况共享:识别加密货币转账的支付服务商;托管网关的基础设施提供商;以及法律强制要求时的执法机关。聚合后的非身份统计可能用于内部容量规划。

6 · 数据保留

  • 请求元数据——最长 180 天,之后删除或聚合。
  • 账户数据——账户存续期间保留;你申请注销后删除(会计或法律要求保留的记录除外)。
  • 支付凭证——保留至争议处理与法律义务所需期限结束。

7 · 安全

到网关与控制台的流量全程加密传输。API Key 尽可能以散列形式存储,可在控制台随时轮换或吊销。生产系统访问受限并受凭证保护。若发现影响你数据的安全事件,我们会第一时间通知受影响账户。

8 · 你的权利

你可以索取账户数据副本、要求更正、或要求注销账户——联系 [email protected] 或 Telegram @thunderpeak_support。我们会在合理期限内响应,可能先核实你的身份。注销账户将作废未用余额,除法律要求外不予退还。

9 · Cookie 与本地存储

官网使用浏览器 localStorage 保存显示偏好(深/浅主题、语言);控制台使用会话 Cookie 维持登录状态。我们不使用任何第三方广告 Cookie。

10 · 政策变更

若本政策发生实质性变化,我们会更新上方的生效日期;重大变化将另行通知账户持有人。变更后继续使用服务即视为接受更新后的政策。

11 · 联系我们

隐私相关疑问:邮件 [email protected],中英文均可。