隐私政策

语言:中文

iModel 隐私政策

版本:1.0 更新日期:2026-09-01 生效日期:2026-09-01


引言

iModel(爱魔豆)开发团队(以下简称"我们"或"开发团队")深知个人信息对您的重要性,并会尽全力保护您的个人信息安全可靠。我们致力于维持您对我们的信任,恪守以下原则保护您的个人信息:权责一致原则、目的明确原则、选择同意原则、最小必要原则、确保安全原则、主体参与原则、公开透明原则等。

本《隐私政策》(以下简称"本政策")适用于您通过 iModel 桌面应用程序、iModel 网站(imodel.run)及相关服务(以下统称"iModel 服务")向我们提供个人信息的情形。

本政策依据以下法律法规及规范性文件制定

  • 《中华人民共和国个人信息保护法》(PIPL)
  • 《中华人民共和国网络安全法》
  • 《中华人民共和国数据安全法》
  • 《网络数据安全管理条例》(2025 年 1 月 1 日生效)
  • GB/T 44588-2024《信息安全技术 个人信息安全规范》
  • 《互联网应用程序个人信息收集使用规定》

请您在使用 iModel 服务前,仔细阅读并充分理解本政策的全部内容。若您不同意本政策的任何内容,您应立即停止使用 iModel 服务。


一、我们是谁

如您对本政策或个人信息保护有任何疑问、投诉或建议,请通过上述邮箱联系我们。我们将在 15 个工作日内予以回复。


二、我们如何收集和使用您的个人信息

我们会按照合法、正当、必要的原则,基于以下目的收集和使用您的个人信息:

2.1 账号注册与登录

信息类型收集目的收集方式
手机号码账号注册、短信验证码登录您主动输入
邮箱地址账号注册、邮箱验证登录您主动输入
OAuth 身份信息(微信/GitHub/Google 等)第三方账号登录您授权第三方平台提供
密码哈希密码登录验证您主动设置,单向哈希存储

2.2 软件运行与安全

信息类型收集目的收集方式
设备标识符(设备指纹)多设备同步、会话绑定、活跃设备管理软件自动生成
操作系统版本兼容性诊断软件自动生成
软件版本号版本管理与升级提示软件自动生成
网络类型服务连通性诊断软件自动生成
IP 地址网络路由、安全审计、IP 限流网络传输自动生成
Session 信息登录态维护软件生成并存储于本地 Cookie

2.3 使用统计数据同步(重要)

信息类型收集目的收集方式
模型调用名称统计各模型使用分布本地记录后同步
API 调用次数统计使用频率本地记录后同步
Token 消耗量(输入/输出)费用估算、用量面板本地记录后同步
Cache 命中量性能监控本地记录后同步
压缩节省量压缩效果统计本地记录后同步
响应延迟(ms)性能监控本地记录后同步
成功率(%)服务质量监控本地记录后同步
分类计数(简单/中等/复杂)路由分布统计本地记录后同步
专属令牌数量账户功能统计本地记录后同步
设备标识符多设备区分自动生成
应用版本版本追踪软件自动生成

重要说明

  • 上述统计数据默认开启同步,以便您使用用量面板和多设备同步功能;
  • 上述信息不包含:您的 API 密钥明文、提示词(Prompt)内容、模型返回内容、个人身份信息;
  • 您可以在 iModel 桌面应用的「设置 → 隐私」中随时关闭"使用统计同步";
  • 关闭后:我们不再接收您的统计数据;多设备同步功能不可用;本地统计保留不受影响;
  • 同步频率:iModel 在每次启动后约 3 分钟静默将前一天的数据同步至我们服务器(T+1)。

2.4 支付与订阅管理

信息类型收集目的收集方式
支付交易号订阅状态管理、对账支付渠道回调
支付金额订阅计费支付渠道回调
订阅状态与周期服务权限管理我们系统记录
手机号码续费短信提醒您注册时提供

说明:我们不收集您的完整支付凭证(如支付宝账号、微信账号、银行卡号)。支付过程由支付宝、微信支付、抖音支付等第三方支付渠道处理,我们仅接收支付结果回调(交易号、金额、状态)。

2.5 专属令牌(API Key)管理

信息类型收集目的收集方式
专属令牌 ID路由识别我们系统生成
专属令牌前缀UI 显示我们系统生成
专属令牌哈希身份验证我们系统计算
专属令牌密文加密存储AES-256-GCM 加密存储
协议类型路由配置您主动选择
路由策略模型路由您主动选择

说明

  • 您在 iModel 创建的"专属令牌"完整值仅在创建或重生成时向您展示一次;
  • 服务器端采用 AES-256-GCM 加密存储(密钥派生自环境变量 SESSION_SECRET);
  • 我们不会以明文形式记录、展示或传输您的专属令牌。

2.6 反馈与客户服务

信息类型收集目的收集方式
反馈标题与内容处理您的问题与建议您主动提交
应用版本问题定位软件自动附加
设备信息问题定位软件自动附加
联系方式回复您您主动提供

三、个人信息收集清单

根据 GB/T 44588-2024 要求,以下以结构化清单形式列出我们收集的个人信息:

信息类型信息字段处理目的处理方式保留期限
账号基本信息手机号、邮箱、昵称账号注册登录您输入、我们存储账号存续期间 + 6 个月
鉴权信息密码哈希、Session登录验证单向哈希、加密存储账号存续期间
设备信息设备指纹、OS 版本、软件版本多设备同步、兼容性自动生成账号存续期间 + 6 个月
网络信息IP 地址、网络类型路由、安全审计网络传输90 天
使用统计模型名、调用次数、Token、延迟、成功率等用量面板、性能监控本地记录、T+1 同步服务终止后 3 年
支付信息交易号、金额、订阅状态订阅管理支付回调服务终止后 5 年(财务要求)
专属令牌ID、前缀、哈希、密文路由识别我们生成、加密存储账号存续期间
反馈信息标题、内容、设备信息客户服务您提交、我们存储处理完成后 1 年

四、我们如何共享、转让、公开披露您的个人信息

4.1 共享

我们不会与任何公司、组织或个人共享您的个人信息,但以下情形除外

  1. 获得您的明确同意后:我们会在获得您的明示同意后,与第三方共享您的特定个人信息;
  2. 法定情形:根据法律法规规定、诉讼争议解决需要,或按行政、司法机关依法提出的要求;
  3. 第三方服务提供商:为提供服务所必需,我们可能与以下第三方共享您的特定信息:
第三方名称共享信息目的隐私政策链接
支付宝订单号、金额支付处理https://render.alipay.com/p/c/k2cx0tg8zyg
微信支付订单号、金额支付处理https://support.pay.weixin.qq.com
抖音支付订单号、金额支付处理https://developer.open-douyin.com
短信服务商手机号码、验证码短信登录验证视具体服务商
OAuth 提供商第三方账号 ID、昵称、头像第三方登录视具体提供商
第三方模型提供商提示词、模型请求(由您的 API 密钥承载)模型推理视具体提供商(OpenAI/Anthropic/阿里通义等)

4.2 转让

我们不会将您的个人信息转让给任何公司、组织或个人,但以下情形除外

  • 获得您的明确同意后;
  • 在涉及合并、收购或破产清算时,如涉及到个人信息转让,我们会要求新的持有您个人信息的公司、组织继续受本政策的约束,否则我们将要求该等主体重新征得您的同意。

4.3 公开披露

我们仅会在以下情形公开披露您的个人信息:

  • 获得您的明确同意后;
  • 基于法律的披露:在法律、法律程序、诉讼或政府主管部门强制性要求的情况下。

五、数据上传与服务器存储

5.1 数据上传内容

iModel 会同步以下数据至我们的服务器:

  • 账号与鉴权数据:手机号、邮箱、密码哈希、OAuth 信息(账号注册登录必需);
  • 专属令牌数据:专属令牌 ID、哈希、加密密文(API Key 管理必需);
  • 使用统计数据:调用次数、Token 消耗、延迟、成功率、模型名、专属令牌数量、设备标识(用量面板必需);
  • 设备信息:设备标识符、软件版本、OS 版本(多设备同步必需);
  • 支付信息:交易号、金额、订阅状态(订阅管理必需)。

5.2 服务器位置

iModel 服务器的部署位置为:中国大陆境内(具体以实际部署为准)。

跨境传输说明

  • 您通过 iModel 调用的第三方模型提供商(如 OpenAI、Anthropic 等)的服务器可能位于中国大陆境外;
  • 您的提示词及模型返回内容将通过这些境外服务器处理,相关数据处理受该提供商自身政策约束;
  • 我们不对第三方提供商的数据跨境传输行为承担责任;
  • 若我们自身的服务器未来迁移至境外,我们将严格按照 PIPL 第 38-39 条要求,单独征得您的同意,并采取安全评估、标准合同或认证等方式保障数据安全。

5.3 保留期限

我们仅在实现目的所必需的最短时间内保留您的个人信息:

  • 账号信息:账号存续期间 + 6 个月;
  • 使用统计:服务终止后 3 年;
  • 支付信息:服务终止后 5 年(财务法规要求);
  • 网络信息(IP):90 天;
  • 反馈信息:处理完成后 1 年。

超出上述期限后,我们将删除您的个人信息或进行匿名化处理。

5.4 安全保护措施

  • 传输加密:所有数据传输使用 HTTPS/TLS 加密;
  • 存储加密:专属令牌采用 AES-256-GCM 加密存储;密码采用加盐 SHA-256 单向哈希存储;
  • 访问控制:严格的权限管理与审计日志;
  • 安全事件应急:如不幸发生个人信息安全事件,我们将按照法律法规要求及时向您告知。

六、您的权利

依据《个人信息保护法》,您对自己的个人信息行使以下权利:

6.1 查询权

您可以登录 iModel 网站,在「控制台」「使用统计」「订阅管理」等页面查看您的账号信息、使用统计、订阅状态等。

6.2 更正权

您可以在「设置」中修改您的昵称、邮箱等信息。

6.3 删除权

在以下情形,您可以向我们提出删除个人信息的请求:

  • 处理目的已实现、无法实现或者为实现处理目的不再必要;
  • 我们停止提供服务或者保存期限已届满;
  • 您撤回同意;
  • 我们违反法律、行政法规或者违反约定处理个人信息。

6.4 撤回同意权

  • 您可以随时在 iModel「设置 → 隐私」中关闭"使用统计同步";
  • 您可以随时注销账号,撤回对个人信息处理的全部同意;
  • 撤回同意不影响撤回前基于同意已进行的个人信息处理的效力。

6.5 账号注销

您可以通过「账户 → 注销账号」申请注销账号。我们将在 15 个工作日内完成处理。注销后:

  • 您的个人信息将被删除或匿名化(法律法规另有规定的除外);
  • 您未使用完毕的订阅期限可申请比例退费。

6.6 获取副本权

您可以向我们请求获取您的个人信息副本。我们将提供合理可行的方式。

6.7 投诉与举报

如您对我们的个人信息处理活动不满意,可以:

  • 通过 cooperate@imodel.run 投诉;
  • 向国家网信部门(www.12377.cn)投诉举报;
  • 向有管辖权的人民法院提起诉讼。

七、未成年人保护

  1. iModel 服务不面向未满 18 周岁的未成年人提供。若您是未满 18 周岁的未成年人,请在监护人的监督与指导下使用本服务,并由监护人承担本政策项下的全部责任。
  1. 我们不会主动收集未满 14 周岁的儿童的个人信息。若监护人发现未满 14 周岁的儿童在未经许可的情况下提供了个人信息,请通过 cooperate@imodel.run 联系我们,我们将及时删除相关信息。

八、本政策如何更新

  1. 我们可能适时修订本政策。
  1. 当本政策发生重大变更时(包括但不限于:个人信息处理目的、方式、信息种类的变更;个人信息存储地点的变更;您的权利行使方式的重大变化等),我们将在变更生效前至少 30 日通过软件内通知、网站公告或电子邮件等方式通知您。
  1. 本政策的历史版本将保留至少 24 个月,以便您查阅。
  1. 若您不同意修订后的本政策,您应停止使用 iModel 服务并注销账号。继续使用即视为您接受修订后的本政策。

九、联系我们

如您对本政策有任何疑问、意见或建议,或希望行使上述任何权利,请通过以下方式联系我们:

一般情况下,我们将在 15 个工作日内回复您的请求。对于合理请求,我们不收取费用;对于重复性、超出合理限度的请求,我们可能收取一定成本费用或拒绝。


附件:第三方信息共享清单

依据 GB/T 44588-2024 要求,以下以清单形式列出我们可能共享您个人信息的第三方:

第三方名称联系方式共享信息种类共享目的处理方式
支付宝(中国)网络技术有限公司https://render.alipay.com订单号、金额支付处理加密传输
财付通支付科技有限公司(微信支付)https://support.pay.weixin.qq.com订单号、金额支付处理加密传输
字节跳动(抖音支付)https://developer.open-douyin.com订单号、金额支付处理加密传输
短信服务提供商视具体服务商手机号、验证码登录验证加密传输
OAuth 服务提供商(微信/GitHub/Google)视具体提供商第三方账号 ID、昵称、头像第三方登录加密传输
第三方模型提供商(OpenAI、Anthropic、阿里通义、火山引擎、DeepSeek 等)视具体提供商您的提示词、请求内容(由您的 API 密钥承载)模型推理受第三方政策约束

请注意

  • 上述第三方将依据其自身的隐私政策处理您的个人信息;
  • 我们建议您在使用第三方服务前仔细阅读其隐私政策;
  • 我们不对第三方处理您个人信息的行为承担责任。

© 2026 爱魔豆 / iModel 开发团队 版权所有