隐私政策

本政策说明 ICESPAN 收集哪些信息、为什么收集、与谁共享、保存多久,以及你可以如何行使自己的权利。

生效日期 2026-09-07 · 最近更新 2026-09-07 · 适用于 api.icespan.com 及其子页面

01谁在处理你的信息

本政策说明 ICESPAN(api.icespan.com)如何收集、使用、共享和保护你的个人信息。

个人信息处理者ICESPAN 运营方
服务名称ICESPAN · https://api.icespan.com
隐私事务联系方式support@icespan.com(标题注明「隐私」)
数据保护官不适用(经营规模未达到强制设立标准)

使用本服务即表示你已阅读并理解本政策。不同意的,请停止使用。

02我们收集哪些信息

你主动提供的

类别具体内容是否必需
账户信息邮箱地址、密码(加盐哈希存储)、用户名必需
第三方登录使用 GitHub / Google / LinuxDO 等登录时,对方返回的账号标识与邮箱可选
支付信息订单号、金额、支付状态、支付方式类型充值时必需
沟通记录你发给客服的邮件内容与附件可选
我们不接触你的支付凭据。卡号、有效期、CVC 由支付服务商直接采集处理, 不经过我们的服务器,我们只收到订单号、金额与支付结果。

使用服务时自动产生的

  • 调用元数据:时间、模型名、token 数量、费用、HTTP 状态码、请求 ID、所用令牌。
  • 技术日志:IP 地址、User-Agent、访问路径、时间戳、错误信息。
  • 安全信号:登录时间与来源、异常调用模式、触发限流或拦截的记录。

请求与响应正文

你提交的提示词与模型返回的内容,会在处理过程中经过我们的服务器。 默认情况下我们不长期保存这些正文,只保存上述元数据。仅在下列情形下会短期留存: 你为排障主动授权、处置安全事件或滥用举报所必需、或法律法规要求。此类访问会限定范围、 短期处理并留存操作审计记录。

我们不主动收集:身份证件、人脸或指纹等生物识别信息、精确地理位置、 通讯录、行踪轨迹,也不读取你设备上的其他文件。

03如何使用

目的使用的信息法律依据
提供服务:转发调用、返回结果请求内容、令牌、调用元数据履行合同所必需
计费与对账调用元数据、订单与支付记录履行合同、履行法定义务
账户管理与身份验证账户信息、登录记录履行合同所必需
安全防护:反滥用、反欺诈、限流IP、UA、访问日志、安全信号合法利益、履行法定义务
客户支持与争议处理沟通记录、订单与调用记录履行合同所必需
服务改进与容量规划聚合统计后的用量数据合法利益
合规与配合调查相关记录履行法定义务
我们不会:把你的输入、输出或业务数据用于训练、微调或蒸馏模型; 出售、出租你的个人信息;用于广告投放或用户画像;未经许可把你作为宣传案例。

04Cookie 与本地存储

  • 必要 cookie:维持登录会话、防止跨站请求伪造。禁用会导致无法登录。
  • 本地存储(localStorage):记住界面偏好,例如深浅色主题。这些数据只留在你的浏览器里, 不会上传。

本站目前未接入第三方广告或访问分析工具。将来如接入,我们会在本节列明工具名称 与其隐私政策链接,并按第 13 节提前通知。

你可以在浏览器设置中清除或阻止 cookie,但这会影响登录等必要功能。

05共享与披露

我们只在下列情形下向第三方提供你的信息,并要求其在约定用途内处理:

接收方用途涉及的数据
上游模型供应商
(如 OpenAI)
完成推理调用输入内容、调用参数、上下文、模型响应
支付服务商
Waffo Pancake
收单、退款、对账、税务申报邮箱、订单号、金额、支付状态
云服务商
腾讯云
服务器与数据库托管账户数据、日志、备份
网络与安全服务商
Cloudflare
DNS 解析、防护、异常检测IP、User-Agent、访问日志
邮件服务商发送验证码与通知邮箱地址、通知内容

此外,我们可能在下列情况下披露信息:依法配合有权机关的调查或司法程序;为保护本站、 用户或公众的合法权益所必需;经你单独同意。

发生合并、收购或资产转让的,你的信息可能作为资产之一转移;届时我们会提前告知, 并要求受让方继续受本政策约束。

请注意上游供应商的独立性。模型供应商对其收到的数据适用自身的隐私政策与 数据处理规则,可能与本政策不同。我们无法控制其内部处理方式。

06数据安全

  • 全站强制 HTTPS 传输,启用 HSTS。
  • 密码采用加盐哈希存储,我们无法还原明文。
  • API 令牌可随时轮换或禁用,支持设置额度上限与有效期。
  • 管理后台的敏感写入接口对公网关闭,运维通过加密隧道进行。
  • 按最小必要原则限制内部访问,对完整正文的访问需要事由并留存审计记录。
  • 部署速率限制、异常检测与自动封禁,抵御批量扫描与凭据爆破。

我们没有取得 ISO 27001、SOC 2 等第三方安全认证 —— 本节陈述的是我们实际采取的措施, 不代表任何认证结论。

发生个人信息泄露时:我们将在发现后 72 小时内评估影响范围, 按法律要求向监管部门报告,并通过注册邮箱通知可能受影响的用户,说明已采取的措施和你可以采取的应对。

07保留期限

数据类型保留期期满处理
账户信息账户存续期间;注销后 30 日删除或匿名化
交易与账单记录5 年删除(法定财务与税务留存要求)
调用元数据12 个月删除或聚合为不可识别的统计
技术与安全审计日志12 个月删除
客服与工单记录2 年删除
请求与响应正文默认不长期保存;因排障或安全事件短期留存的不超过 30 日删除

法律法规要求更长保留期,或数据涉及尚未了结的争议、调查或诉讼的,我们会保留至相应情形结束。

08你的权利

在适用法律范围内,你对自己的个人信息享有下列权利:

  • 查阅与复制:获取我们持有的与你相关的个人信息副本。
  • 更正与补充:更正不准确或不完整的信息。控制台内可自行修改的项请直接修改。
  • 删除:在处理目的已实现、你撤回同意或我们违法处理等情形下要求删除。
  • 撤回同意:撤回基于同意的处理,不影响撤回前的处理效力。
  • 转移:在符合条件时,要求将信息转移至你指定的其他处理者。
  • 限制处理与反对:对基于合法利益的处理提出异议。
  • 投诉:向有管辖权的个人信息保护监管机构投诉。

行使权利请发送邮件至 support@icespan.com(标题注明「隐私」),我们会在30 日内答复。 为防止冒用,我们可能要求你通过注册邮箱验证身份。

删除请求的边界:删除账户不会撤回已传输至上游模型供应商的内容 —— 该部分需按上游的规则单独主张。为履行法定义务而必须保留的交易记录也不在删除范围内。

09营销与退订

我们向注册邮箱发送两类邮件:

  • 事务性邮件:验证码、余额提醒、故障与维护公告、政策变更通知、账单与退款通知。 这类邮件是服务的必要组成部分,不可退订,除非你注销账户。
  • 产品动态:新模型上线、价格调整、功能更新。可通过邮件内的退订链接或 发送邮件至 support@icespan.com 退订。

我们不向第三方提供你的邮箱用于其营销目的。

10跨境传输

本服务的服务器位于中国香港,接入的上游模型供应商位于美国等境外地区, 支付服务商在其自有的境外基础设施上处理交易。因此:

  • 你提交的内容会被传输至境外,并可能被境外机构依当地法律访问。
  • 我们通过合同条款要求接收方在约定用途内处理数据并采取相应安全措施。
  • 如你处理的是受出境管制的数据(例如重要数据、达到规模标准的个人信息), 请先自行完成适用的合规手续(个人信息保护影响评估、单独同意、 标准合同备案或安全评估),再决定是否提交。
请自行判断可提交的内容。无法确认数据来源、授权状态或出境合规性的, 请不要提交。我们无法代你完成这一判断。

11未成年人

本服务面向年满 18 周岁且具有完全民事行为能力的用户,不面向未成年人提供。

我们不会主动收集未成年人的个人信息。如发现未成年人未经监护人同意注册使用,我们会 关停账户并删除相关信息。监护人发现此类情形的,请联系 support@icespan.com,我们会尽快处理。

12第三方链接

本站可能包含指向第三方网站的链接(例如上游供应商文档、支付页面、客户端工具的官方仓库)。 这些网站有各自独立的隐私政策,本政策不适用于它们。点击离开本站前,请自行查阅对方的政策。

13政策变更

我们可能因服务调整或法律要求更新本政策。实质性变更(例如新增收集的信息类别、 改变使用目的、新增数据接收方)将提前 15 日通过站内公告或注册邮箱通知。

本页顶部始终显示最近更新日期。变更生效后继续使用本服务,即视为你接受更新后的政策。

14联系我们

隐私与数据权利

support@icespan.com
标题注明「隐私」

安全事件与举报

abuse@icespan.com
数据泄露、账号异常、违规使用

答复时间:一般事务 2 个工作日内;数据主体权利请求 30 日内。工作时间为周一至周五 09:00–18:00 (UTC+8)。

个人信息处理者:ICESPAN 运营方(收款主体以支付收据显示的名称为准) · 服务名称:ICESPAN · 网站:https://api.icespan.com

本页可在不登录的情况下公开访问。ICESPAN https://api.icespan.com