隐私政策
本政策说明 ChestNutAI(下称「我们」)在您访问网站、注册账户、使用 ChatNut 网页版、 开发者控制台与 API 时,如何收集、使用、共享与保护您的个人信息,以及您可以如何行使相关权利。
我们遵循最小必要原则:只收集为提供服务所必需的信息,不为无关目的处理, 不出售个人信息,亦不将其用于定向广告。
1. 适用范围
本政策适用于 ChestNutAI 网站及其项下的全部产品。企业客户在使用服务处理其终端用户数据时, 该客户为个人信息处理者,我们为受托处理方,双方权利义务以数据处理协议为准。
2. 我们收集的信息
2.1 您主动提供的信息
| 类别 | 具体字段 | 收集场景 | 是否必需 |
|---|---|---|---|
| 账户标识 | 邮箱地址 | 注册、登录、找回密码 | 必需 |
| 身份凭据 | 密码(仅保存不可逆哈希) | 邮箱密码登录 | 必需 |
| 账户资料 | 显示名称、组织名称 | 注册与设置页 | 可选 |
| 偏好设置 | 数据落地区域、提醒开关、训练授权开关 | 设置页 | 可选 |
| 对话内容 | 您在 ChatNut 网页版中发送的消息 | 使用网页版 | 必需 |
第三方登录(Google、Apple)仅获取您在授权页面同意共享的邮箱与基本资料, 不会获取通讯录、云端文件或其他数据。
2.2 自动收集的信息
- 调用元数据:请求时间、模型名称、tokens 计数、响应耗时、HTTP 状态码、request id。
- 技术信息:IP 地址、User-Agent、设备与浏览器类型,用于安全审计与异常排查。
- 身份服务日志:登录时间与来源 IP,用于识别异常登录。
2.3 我们不收集的信息
- 不收集支付卡号、CVV 或银行账户信息——本站不设置任何支付表单,付款均在渠道方页面完成。
- 不收集精确地理位置、通讯录、相册或设备标识符。
- 不使用第三方广告或数据分析 SDK,页面不加载任何外部域名的脚本、字体或追踪像素。
3. 处理目的与依据
| 目的 | 涉及信息 | 处理依据 |
|---|---|---|
| 创建与维护账户、身份验证 | 邮箱、密码哈希 | 履行合同所必需 |
| 提供推理服务与保存对话记录 | 对话内容、模型偏好 | 履行合同所必需 |
| 计量、配额与账单 | 调用元数据 | 履行合同所必需 / 法定义务 |
| 防止滥用、欺诈与安全事件排查 | IP、User-Agent、调用元数据 | 合法利益 |
| 发送服务通知(额度、故障、条款变更) | 邮箱 | 履行合同所必需 |
| 改进模型 | 对话内容 | 仅在您显式开启后,基于单独同意 |
您可随时在控制台设置中撤回训练授权,撤回不影响此前基于同意的处理。
4. API 与对话内容的处理
通过 API 提交的请求默认零保留:内容在完成推理后即从内存释放,不写入持久化存储, 亦不进入训练集。我们仅保留不含请求内容的调用元数据用于计量与审计。
ChatNut 网页版为提供历史记录功能,会保存您的对话内容。 该数据受行级安全策略约束,仅您本人的登录凭据可以读取;您可随时在网页版中删除单个对话, 删除后立即从数据库移除。
5. Cookie 与本地存储
本站不使用第三方 Cookie,也不投放追踪像素,因此无需展示 Cookie 同意横幅。 为维持登录状态与界面偏好,我们在您的浏览器本地存储中写入以下条目:
| 名称 | 类型 | 用途 | 有效期 |
|---|---|---|---|
cn_sb | localStorage | 登录令牌与续期令牌,用于维持会话 | 退出登录时清除 |
cn_profile | localStorage | 账户概要缓存,减少重复请求 | 退出登录时清除 |
cn_pkce | sessionStorage | 第三方登录的一次性校验串 | 跳转完成即删除 |
cn_next | sessionStorage | 登录后的回跳地址 | 跳转完成即删除 |
cn_theme | localStorage | 浅色 / 深色外观偏好 | 长期,可手动清除 |
cn_model | localStorage | 网页版上次选择的模型 | 长期,可手动清除 |
清除浏览器站点数据即可移除上述全部条目,这会使您退出登录,但不影响服务端账户数据。
6. 共享与委托处理
我们不出售个人信息。仅在下列情形下共享:
| 受托方类型 | 共享信息 | 目的 |
|---|---|---|
| 身份与数据库服务商 | 邮箱、密码哈希、账户资料、对话内容 | 账户体系与数据持久化 |
| 邮件投递服务商 | 邮箱地址、邮件正文 | 投递验证码与服务通知 |
| 基础设施与 CDN 服务商 | IP、请求日志 | 站点分发与抗攻击 |
我们与全部受托方签署数据处理协议,限定其仅按我们的指示处理信息, 并要求其具备不低于本政策的安全水平。此外,在下列情形我们可能披露信息: 依据法律法规、司法或行政机关的强制要求;为保护我们或第三方的重大合法权益所必需; 以及在合并、收购或资产转让中转移,届时将另行通知并确保受让方继续受本政策约束。
7. 跨境传输
您可在控制台指定数据落地区域(cn-east-1、cn-north-2 或 ap-southeast-1)。 选择境外区域的,相关数据将传输至该区域并在当地存储与处理; 我们将依据适用法律完成必要的合规评估,并采取加密传输与访问控制等保障措施。
8. 存储期限
| 数据 | 保留期限 |
|---|---|
| API 请求内容 | 不保留 |
| 调用元数据与请求日志 | 7 日 |
| 网页版对话记录 | 保存至您删除对话或注销账户 |
| 账户资料与密钥哈希 | 账户存续期间 |
| 计量与账单记录 | 依据税务与会计法规保留 5 年 |
| 安全审计日志 | 180 日 |
账户注销后,我们保留 30 日供您导出数据,随后删除或匿名化处理, 法律要求继续保留的记录除外。
9. 安全措施
- 全站强制 HTTPS,传输层使用 TLS 1.3;数据库静态加密。
- 密码经加盐哈希后存储,任何人员均无法读取明文;本站页面不会保存或转发您输入的密码。
- API 密钥仅保存 SHA-256 哈希,明文仅在创建时向您展示一次。
- 数据访问由行级安全策略在数据库层强制执行,不依赖前端过滤。
- 内部访问遵循最小权限原则,关键操作留存审计记录。
- 发生可能危害您权益的个人信息泄露事件时,我们将在 72 小时内通知您与主管部门。
如您发现安全漏洞,请发送邮件至 security@chestnut.ai。 我们承诺不对善意的安全研究行为追究法律责任。
10. 您的权利
在适用法律范围内,您有权:
- 查阅与复制——在控制台查看账户资料、密钥列表、用量与请求日志;
- 更正——在设置页修改显示名称、组织名称与偏好;
- 删除——删除单个对话,或注销整个账户;
- 撤回同意——关闭训练授权、退订非必要的通知邮件;
- 可携带——请求以结构化、通用格式导出您的账户数据;
- 投诉——向我们或所在地个人信息保护主管部门提出申诉。
行使权利请发送邮件至 privacy@chestnut.ai。 为保护您的账户安全,我们可能需要先行核验身份。我们将在收到请求后 15 个工作日内答复。
11. 未成年人
服务不面向 18 周岁以下的未成年人。若我们知悉误收了未成年人的个人信息, 将尽快删除。监护人如发现此类情形,请通过上述邮箱联系我们。
12. 政策更新与联系方式
本政策可能随服务演进而更新。涉及处理目的、方式或范围实质变更的, 我们将至少提前 30 日通过邮件与站内公告通知,必要时重新征求您的同意。
个人信息保护负责人:privacy@chestnut.ai
一般咨询:support@chestnut.ai
本站为演示项目,ChestNutAI 并非实际提供商业服务的法律实体。 上述条目中关于本地存储、密码处理与数据流向的描述与站点实际行为一致。