<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0"
  xmlns:atom="http://www.w3.org/2005/Atom"
  xmlns:content="http://purl.org/rss/1.0/modules/content/"
  xmlns:dc="http://purl.org/dc/elements/1.1/">
  <channel>
    <title>隐私政策 - YossGate 博客</title>
    <link>https://yossgate.com/blog/zh/tags/%E9%9A%90%E7%A7%81%E6%94%BF%E7%AD%96/</link>
    <description>隐私政策</description>
    <generator>Hugo -- gohugo.io</generator>
    <language>zh-cn</language>
    <lastBuildDate>Sun, 06 Sep 2026 12:58:01 &#43;0000</lastBuildDate>
    <atom:link href="https://yossgate.com/blog/zh/tags/%E9%9A%90%E7%A7%81%E6%94%BF%E7%AD%96/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>隐私政策</title>
      <link>https://yossgate.com/blog/zh/policies/privacy-policy/</link>
      <pubDate>Sun, 01 Mar 2026 00:00:00 &#43;0000</pubDate>
      <guid>https://yossgate.com/blog/zh/policies/privacy-policy/</guid>
      <description>了解 YossGate 隐私保护承诺与零数据留存 (Zero Retention) 机制。绝不使用用户数据训练模型，全面符合 GDPR 与新加坡 PDPA 数据安全规范。</description>
      <content:encoded><![CDATA[<p><strong>YossGate Team</strong>（以下简称“YossGate”、“本公司”或“我们”，所在地：<strong>新加坡</strong>）高度重视您的隐私与数据安全。本《隐私政策》详细阐明了当您访问 <strong>yossgate.com</strong>（“本网站”）或使用我们的开发者 AI API 聚合网关及相关技术服务（“本服务”）时，我们如何收集、处理、存储和保护您的信息。</p>
<p>请将本《隐私政策》与我们的<a href="../terms-of-service/">《服务条款》</a>
结合阅读。访问或使用本服务，即表示您知晓并接受本政策所列明的数据处理原则。</p>
<hr>
<h2 id="1-我们收集的信息">1. 我们收集的信息</h2>
<p>我们仅收集为确保 API 网关低延迟路由、用户身份核验、预付费额度扣减及网络安全防御所必需的最少信息。</p>
<h3 id="11-您主动提供的信息">1.1 您主动提供的信息</h3>
<ul>
<li><strong>账户凭证：</strong> 注册账户时提供的电子邮箱、用户名及安全哈希密码；</li>
<li><strong>账单与交易记录：</strong> 额度充值订单、支付通道流水号、发票抬头与交易时间（信用卡等敏感银行卡数据直接由通过 PCI-DSS 认证的 Stripe 等第三方合规支付网关处理，YossGate 不储存任何银行卡明文）；</li>
<li><strong>工单与支持记录：</strong> 您向客服发送的技术咨询、Bug 反馈与邮件往来。</li>
</ul>
<h3 id="12-系统自动收集的技术信息">1.2 系统自动收集的技术信息</h3>
<ul>
<li><strong>网络与设备元数据：</strong> IP 地址、浏览器 User-Agent、操作系统、访问时间戳及基于 IP 解析的粗略地理位置；</li>
<li><strong>API 调用遥测数据：</strong> HTTP 响应状态码、网络延迟、Token 消耗统计及请求的模型标示。</li>
</ul>
<h3 id="13-核心隐私承诺零数据留存-zero-retention-与绝不训练">1.3 核心隐私承诺：零数据留存 (Zero Retention) 与绝不训练</h3>
<p><strong>YossGate 严格执行面向开发者的“零数据留存”隐私准则：</strong></p>
<ul>
<li><strong>绝不训练模型：</strong> 我们 <strong>绝不</strong> 收集、出售或使用您的 Prompt（输入内容）及 Completion（生成结果）来训练、微调或算法改进任何大语言模型。</li>
<li><strong>内存即时转发：</strong> 您的 API 请求仅在内存缓冲区完成身份校验、额度核减与格式流转，随即直连转发至上游模型提供商（如 OpenAI、Anthropic、Google、DeepSeek 等）。系统不在数据库中持久化留存您的对话正文。</li>
</ul>
<hr>
<h2 id="2-信息使用目的">2. 信息使用目的</h2>
<p>我们严格基于合法、正当且必要的原则处理信息，主要用于：</p>
<ul>
<li>提供、维护和保障 API 网关服务的高并发与低延迟稳定性；</li>
<li>校验 API Key 合法性，执行并发限流控制与预付费额度精准扣费；</li>
<li>监测并防御 DDoS 攻击、提示词注入滥用、欺诈交易及恶意流量；</li>
<li>发送重要服务通知、系统升级公告、账单变动及安全警报；</li>
<li>履行适用的法律、税务、反洗钱及监管审查合规义务。</li>
</ul>
<hr>
<h2 id="3-信息的共享与披露">3. 信息的共享与披露</h2>
<p>我们绝不出售、出租或交易用户的个人数据。仅在以下必要情形下共享特定数据：</p>
<ul>
<li><strong>第三方技术服务商：</strong> 协助提供底层云计算、支付结算（如 Stripe）、CDN 加速与 DDoS 防护（如 Cloudflare）及交易邮件发送的专业合规供应商；</li>
<li><strong>上游 AI 模型供应商：</strong> 根据您的指令，将加密后的 API 载荷转发给您指定的上游模型提供方（如 OpenAI、Anthropic 等）以执行推理计算；</li>
<li><strong>业务资产重组：</strong> 若发生合并、收购或资产转让，用户信息将作为资产依法转移并延续本隐私承诺；</li>
<li><strong>司法与法律遵从：</strong> 在收到法院传票、监管机构法定要求，或为防范严重欺诈及人身安全风险时，在法律许可的范围内进行披露。</li>
</ul>
<hr>
<h2 id="4-cookie-与技术追踪">4. Cookie 与技术追踪</h2>
<p>我们仅使用维护开发者控制台会话登录态所必需的 First-party 核心 Cookie。我们不投放任何侵犯隐私的第三方跨站广告追踪脚本。您可以在浏览器中选择禁用 Cookie，但这可能导致控制台无法正常登录。</p>
<hr>
<h2 id="5-数据安全保护措施">5. 数据安全保护措施</h2>
<p>我们采取严密的技术与组织安全防御体系：</p>
<ul>
<li>全站与 API 传输强制使用 <strong>TLS 1.3 / TLS 1.2</strong> 军工级链路加密；</li>
<li>敏感配置与密钥采用国际标准的 <strong>AES-256</strong> 静态加密存储；</li>
<li>实施最小权限原则（PoLP）与核心服务器多因素身份验证（MFA）；</li>
<li>依托 Cloudflare Edge 全天候自动化监控与异常入侵检测。</li>
</ul>
<hr>
<h2 id="6-用户的数据权利">6. 用户的数据权利</h2>
<p>依据适用的隐私法规（如欧盟 GDPR、新加坡 PDPA 等），您享有以下法定权利：</p>
<ul>
<li><strong>查阅与导出权：</strong> 申请调阅我们记录的与您账户相关的个人基础信息；</li>
<li><strong>更正权：</strong> 在后台随时修改或更新不准确的个人资料；</li>
<li><strong>删除权（被遗忘权）：</strong> 申请注销账户并清除关联的身份信息（法律另有强制留存规定的除外）；</li>
<li><strong>拒绝与限制权：</strong> 拒绝接收非必要的商业营销推广信息。</li>
</ul>
<p>如需行使上述权利，请发送邮件至 <a href="mailto:support@yossgate.com">support@yossgate.com</a>
。</p>
<hr>
<h2 id="7-数据保留期限与销毁">7. 数据保留期限与销毁</h2>
<p>我们在您账户处于激活状态期间保留必要的注册与财务凭证。在账户注销或服务终止后，除依据税法要求留存的财务交易记录外，系统中的 API Key、个人资料与关联配置将在三十 (30) 个工作日内完成不可逆的物理清除或匿名化脱敏。</p>
<hr>
<h2 id="8-适用法律与数据保护官-dpo">8. 适用法律与数据保护官 (DPO)</h2>
<p>本隐私政策受 <strong>新加坡共和国法律</strong> 管辖。</p>
<p>如有任何隐私政策咨询、合规审查或联系数据保护官：</p>
<ul>
<li><strong>运营主体：</strong> YossGate Team</li>
<li><strong>所在国家：</strong> 新加坡 (Singapore, Republic of Singapore)</li>
<li><strong>官方网站：</strong> <a href="https://yossgate.com" target="_blank" rel="noopener noreferrer">https://yossgate.com</a>
</li>
<li><strong>隐私保护邮箱：</strong> <a href="mailto:support@yossgate.com">support@yossgate.com</a>
</li>
</ul>
]]></content:encoded>
    </item>
  </channel>
</rss>
