iModel 隐私政策
版本:1.0 更新日期:2026-09-01 生效日期:2026-09-01
引言
iModel(爱魔豆)开发团队(以下简称"我们"或"开发团队")深知个人信息对您的重要性,并会尽全力保护您的个人信息安全可靠。我们致力于维持您对我们的信任,恪守以下原则保护您的个人信息:权责一致原则、目的明确原则、选择同意原则、最小必要原则、确保安全原则、主体参与原则、公开透明原则等。
本《隐私政策》(以下简称"本政策")适用于您通过 iModel 桌面应用程序、iModel 网站(imodel.run)及相关服务(以下统称"iModel 服务")向我们提供个人信息的情形。
本政策依据以下法律法规及规范性文件制定:
- 《中华人民共和国个人信息保护法》(PIPL)
- 《中华人民共和国网络安全法》
- 《中华人民共和国数据安全法》
- 《网络数据安全管理条例》(2025 年 1 月 1 日生效)
- GB/T 44588-2024《信息安全技术 个人信息安全规范》
- 《互联网应用程序个人信息收集使用规定》
请您在使用 iModel 服务前,仔细阅读并充分理解本政策的全部内容。若您不同意本政策的任何内容,您应立即停止使用 iModel 服务。
一、我们是谁
- 运营主体:iModel 开发团队(爱魔豆 / iModel)
- 联系邮箱:
cooperate@imodel.run - 网站:https://imodel.run
- 项目仓库:https://github.com/sztechnexus/iModel
如您对本政策或个人信息保护有任何疑问、投诉或建议,请通过上述邮箱联系我们。我们将在 15 个工作日内予以回复。
二、我们如何收集和使用您的个人信息
我们会按照合法、正当、必要的原则,基于以下目的收集和使用您的个人信息:
2.1 账号注册与登录
| 信息类型 | 收集目的 | 收集方式 |
|---|---|---|
| 手机号码 | 账号注册、短信验证码登录 | 您主动输入 |
| 邮箱地址 | 账号注册、邮箱验证登录 | 您主动输入 |
| OAuth 身份信息(微信/GitHub/Google 等) | 第三方账号登录 | 您授权第三方平台提供 |
| 密码哈希 | 密码登录验证 | 您主动设置,单向哈希存储 |
2.2 软件运行与安全
| 信息类型 | 收集目的 | 收集方式 |
|---|---|---|
| 设备标识符(设备指纹) | 多设备同步、会话绑定、活跃设备管理 | 软件自动生成 |
| 操作系统版本 | 兼容性诊断 | 软件自动生成 |
| 软件版本号 | 版本管理与升级提示 | 软件自动生成 |
| 网络类型 | 服务连通性诊断 | 软件自动生成 |
| IP 地址 | 网络路由、安全审计、IP 限流 | 网络传输自动生成 |
| Session 信息 | 登录态维护 | 软件生成并存储于本地 Cookie |
2.3 使用统计数据同步(重要)
| 信息类型 | 收集目的 | 收集方式 |
|---|---|---|
| 模型调用名称 | 统计各模型使用分布 | 本地记录后同步 |
| API 调用次数 | 统计使用频率 | 本地记录后同步 |
| Token 消耗量(输入/输出) | 费用估算、用量面板 | 本地记录后同步 |
| Cache 命中量 | 性能监控 | 本地记录后同步 |
| 压缩节省量 | 压缩效果统计 | 本地记录后同步 |
| 响应延迟(ms) | 性能监控 | 本地记录后同步 |
| 成功率(%) | 服务质量监控 | 本地记录后同步 |
| 分类计数(简单/中等/复杂) | 路由分布统计 | 本地记录后同步 |
| 专属令牌数量 | 账户功能统计 | 本地记录后同步 |
| 设备标识符 | 多设备区分 | 自动生成 |
| 应用版本 | 版本追踪 | 软件自动生成 |
重要说明:
- 上述统计数据默认开启同步,以便您使用用量面板和多设备同步功能;
- 上述信息不包含:您的 API 密钥明文、提示词(Prompt)内容、模型返回内容、个人身份信息;
- 您可以在 iModel 桌面应用的「设置 → 隐私」中随时关闭"使用统计同步";
- 关闭后:我们不再接收您的统计数据;多设备同步功能不可用;本地统计保留不受影响;
- 同步频率:iModel 在每次启动后约 3 分钟静默将前一天的数据同步至我们服务器(T+1)。
2.4 支付与订阅管理
| 信息类型 | 收集目的 | 收集方式 |
|---|---|---|
| 支付交易号 | 订阅状态管理、对账 | 支付渠道回调 |
| 支付金额 | 订阅计费 | 支付渠道回调 |
| 订阅状态与周期 | 服务权限管理 | 我们系统记录 |
| 手机号码 | 续费短信提醒 | 您注册时提供 |
说明:我们不收集您的完整支付凭证(如支付宝账号、微信账号、银行卡号)。支付过程由支付宝、微信支付、抖音支付等第三方支付渠道处理,我们仅接收支付结果回调(交易号、金额、状态)。
2.5 专属令牌(API Key)管理
| 信息类型 | 收集目的 | 收集方式 |
|---|---|---|
| 专属令牌 ID | 路由识别 | 我们系统生成 |
| 专属令牌前缀 | UI 显示 | 我们系统生成 |
| 专属令牌哈希 | 身份验证 | 我们系统计算 |
| 专属令牌密文 | 加密存储 | AES-256-GCM 加密存储 |
| 协议类型 | 路由配置 | 您主动选择 |
| 路由策略 | 模型路由 | 您主动选择 |
说明:
- 您在 iModel 创建的"专属令牌"完整值仅在创建或重生成时向您展示一次;
- 服务器端采用 AES-256-GCM 加密存储(密钥派生自环境变量 SESSION_SECRET);
- 我们不会以明文形式记录、展示或传输您的专属令牌。
2.6 反馈与客户服务
| 信息类型 | 收集目的 | 收集方式 |
|---|---|---|
| 反馈标题与内容 | 处理您的问题与建议 | 您主动提交 |
| 应用版本 | 问题定位 | 软件自动附加 |
| 设备信息 | 问题定位 | 软件自动附加 |
| 联系方式 | 回复您 | 您主动提供 |
三、个人信息收集清单
根据 GB/T 44588-2024 要求,以下以结构化清单形式列出我们收集的个人信息:
| 信息类型 | 信息字段 | 处理目的 | 处理方式 | 保留期限 |
|---|---|---|---|---|
| 账号基本信息 | 手机号、邮箱、昵称 | 账号注册登录 | 您输入、我们存储 | 账号存续期间 + 6 个月 |
| 鉴权信息 | 密码哈希、Session | 登录验证 | 单向哈希、加密存储 | 账号存续期间 |
| 设备信息 | 设备指纹、OS 版本、软件版本 | 多设备同步、兼容性 | 自动生成 | 账号存续期间 + 6 个月 |
| 网络信息 | IP 地址、网络类型 | 路由、安全审计 | 网络传输 | 90 天 |
| 使用统计 | 模型名、调用次数、Token、延迟、成功率等 | 用量面板、性能监控 | 本地记录、T+1 同步 | 服务终止后 3 年 |
| 支付信息 | 交易号、金额、订阅状态 | 订阅管理 | 支付回调 | 服务终止后 5 年(财务要求) |
| 专属令牌 | ID、前缀、哈希、密文 | 路由识别 | 我们生成、加密存储 | 账号存续期间 |
| 反馈信息 | 标题、内容、设备信息 | 客户服务 | 您提交、我们存储 | 处理完成后 1 年 |
四、我们如何共享、转让、公开披露您的个人信息
4.1 共享
我们不会与任何公司、组织或个人共享您的个人信息,但以下情形除外:
- 获得您的明确同意后:我们会在获得您的明示同意后,与第三方共享您的特定个人信息;
- 法定情形:根据法律法规规定、诉讼争议解决需要,或按行政、司法机关依法提出的要求;
- 第三方服务提供商:为提供服务所必需,我们可能与以下第三方共享您的特定信息:
| 第三方名称 | 共享信息 | 目的 | 隐私政策链接 |
|---|---|---|---|
| 支付宝 | 订单号、金额 | 支付处理 | https://render.alipay.com/p/c/k2cx0tg8zyg |
| 微信支付 | 订单号、金额 | 支付处理 | https://support.pay.weixin.qq.com |
| 抖音支付 | 订单号、金额 | 支付处理 | https://developer.open-douyin.com |
| 短信服务商 | 手机号码、验证码 | 短信登录验证 | 视具体服务商 |
| OAuth 提供商 | 第三方账号 ID、昵称、头像 | 第三方登录 | 视具体提供商 |
| 第三方模型提供商 | 提示词、模型请求(由您的 API 密钥承载) | 模型推理 | 视具体提供商(OpenAI/Anthropic/阿里通义等) |
4.2 转让
我们不会将您的个人信息转让给任何公司、组织或个人,但以下情形除外:
- 获得您的明确同意后;
- 在涉及合并、收购或破产清算时,如涉及到个人信息转让,我们会要求新的持有您个人信息的公司、组织继续受本政策的约束,否则我们将要求该等主体重新征得您的同意。
4.3 公开披露
我们仅会在以下情形公开披露您的个人信息:
- 获得您的明确同意后;
- 基于法律的披露:在法律、法律程序、诉讼或政府主管部门强制性要求的情况下。
五、数据上传与服务器存储
5.1 数据上传内容
iModel 会同步以下数据至我们的服务器:
- 账号与鉴权数据:手机号、邮箱、密码哈希、OAuth 信息(账号注册登录必需);
- 专属令牌数据:专属令牌 ID、哈希、加密密文(API Key 管理必需);
- 使用统计数据:调用次数、Token 消耗、延迟、成功率、模型名、专属令牌数量、设备标识(用量面板必需);
- 设备信息:设备标识符、软件版本、OS 版本(多设备同步必需);
- 支付信息:交易号、金额、订阅状态(订阅管理必需)。
5.2 服务器位置
iModel 服务器的部署位置为:中国大陆境内(具体以实际部署为准)。
跨境传输说明:
- 您通过 iModel 调用的第三方模型提供商(如 OpenAI、Anthropic 等)的服务器可能位于中国大陆境外;
- 您的提示词及模型返回内容将通过这些境外服务器处理,相关数据处理受该提供商自身政策约束;
- 我们不对第三方提供商的数据跨境传输行为承担责任;
- 若我们自身的服务器未来迁移至境外,我们将严格按照 PIPL 第 38-39 条要求,单独征得您的同意,并采取安全评估、标准合同或认证等方式保障数据安全。
5.3 保留期限
我们仅在实现目的所必需的最短时间内保留您的个人信息:
- 账号信息:账号存续期间 + 6 个月;
- 使用统计:服务终止后 3 年;
- 支付信息:服务终止后 5 年(财务法规要求);
- 网络信息(IP):90 天;
- 反馈信息:处理完成后 1 年。
超出上述期限后,我们将删除您的个人信息或进行匿名化处理。
5.4 安全保护措施
- 传输加密:所有数据传输使用 HTTPS/TLS 加密;
- 存储加密:专属令牌采用 AES-256-GCM 加密存储;密码采用加盐 SHA-256 单向哈希存储;
- 访问控制:严格的权限管理与审计日志;
- 安全事件应急:如不幸发生个人信息安全事件,我们将按照法律法规要求及时向您告知。
六、您的权利
依据《个人信息保护法》,您对自己的个人信息行使以下权利:
6.1 查询权
您可以登录 iModel 网站,在「控制台」「使用统计」「订阅管理」等页面查看您的账号信息、使用统计、订阅状态等。
6.2 更正权
您可以在「设置」中修改您的昵称、邮箱等信息。
6.3 删除权
在以下情形,您可以向我们提出删除个人信息的请求:
- 处理目的已实现、无法实现或者为实现处理目的不再必要;
- 我们停止提供服务或者保存期限已届满;
- 您撤回同意;
- 我们违反法律、行政法规或者违反约定处理个人信息。
6.4 撤回同意权
- 您可以随时在 iModel「设置 → 隐私」中关闭"使用统计同步";
- 您可以随时注销账号,撤回对个人信息处理的全部同意;
- 撤回同意不影响撤回前基于同意已进行的个人信息处理的效力。
6.5 账号注销
您可以通过「账户 → 注销账号」申请注销账号。我们将在 15 个工作日内完成处理。注销后:
- 您的个人信息将被删除或匿名化(法律法规另有规定的除外);
- 您未使用完毕的订阅期限可申请比例退费。
6.6 获取副本权
您可以向我们请求获取您的个人信息副本。我们将提供合理可行的方式。
6.7 投诉与举报
如您对我们的个人信息处理活动不满意,可以:
- 通过
cooperate@imodel.run投诉; - 向国家网信部门(www.12377.cn)投诉举报;
- 向有管辖权的人民法院提起诉讼。
七、未成年人保护
- iModel 服务不面向未满 18 周岁的未成年人提供。若您是未满 18 周岁的未成年人,请在监护人的监督与指导下使用本服务,并由监护人承担本政策项下的全部责任。
- 我们不会主动收集未满 14 周岁的儿童的个人信息。若监护人发现未满 14 周岁的儿童在未经许可的情况下提供了个人信息,请通过
cooperate@imodel.run联系我们,我们将及时删除相关信息。
八、本政策如何更新
- 我们可能适时修订本政策。
- 当本政策发生重大变更时(包括但不限于:个人信息处理目的、方式、信息种类的变更;个人信息存储地点的变更;您的权利行使方式的重大变化等),我们将在变更生效前至少 30 日通过软件内通知、网站公告或电子邮件等方式通知您。
- 本政策的历史版本将保留至少 24 个月,以便您查阅。
- 若您不同意修订后的本政策,您应停止使用 iModel 服务并注销账号。继续使用即视为您接受修订后的本政策。
九、联系我们
如您对本政策有任何疑问、意见或建议,或希望行使上述任何权利,请通过以下方式联系我们:
- 邮箱:
cooperate@imodel.run - 网站:https://imodel.run
- 项目仓库:https://github.com/sztechnexus/iModel
一般情况下,我们将在 15 个工作日内回复您的请求。对于合理请求,我们不收取费用;对于重复性、超出合理限度的请求,我们可能收取一定成本费用或拒绝。
附件:第三方信息共享清单
依据 GB/T 44588-2024 要求,以下以清单形式列出我们可能共享您个人信息的第三方:
| 第三方名称 | 联系方式 | 共享信息种类 | 共享目的 | 处理方式 |
|---|---|---|---|---|
| 支付宝(中国)网络技术有限公司 | https://render.alipay.com | 订单号、金额 | 支付处理 | 加密传输 |
| 财付通支付科技有限公司(微信支付) | https://support.pay.weixin.qq.com | 订单号、金额 | 支付处理 | 加密传输 |
| 字节跳动(抖音支付) | https://developer.open-douyin.com | 订单号、金额 | 支付处理 | 加密传输 |
| 短信服务提供商 | 视具体服务商 | 手机号、验证码 | 登录验证 | 加密传输 |
| OAuth 服务提供商(微信/GitHub/Google) | 视具体提供商 | 第三方账号 ID、昵称、头像 | 第三方登录 | 加密传输 |
| 第三方模型提供商(OpenAI、Anthropic、阿里通义、火山引擎、DeepSeek 等) | 视具体提供商 | 您的提示词、请求内容(由您的 API 密钥承载) | 模型推理 | 受第三方政策约束 |
请注意:
- 上述第三方将依据其自身的隐私政策处理您的个人信息;
- 我们建议您在使用第三方服务前仔细阅读其隐私政策;
- 我们不对第三方处理您个人信息的行为承担责任。
© 2026 爱魔豆 / iModel 开发团队 版权所有