隐私政策 / Privacy Policy
最后更新:请在部署前替换为实际日期。
本政策说明 BaZi Agent("本服务")收集、使用、存储、共享与保护个人信息的规则。使用本服务即表示您同意以下安排。
1. 我们收集的信息
- 账户信息:自动生成的
user_id、加密后的 API Key 哈希、首次注册时间。 - 命理资料:您主动提交的出生年月日时分、性别、姓名等用于排盘的资料。
- 会话日志:您发送的问题、模型生成的回答、计费流水。完整 Prompt 与模型响应保存在我们的服务器以便排障与计费稽核。
- 支付信息:由 Stripe 处理,我们仅保存
checkout_session_id、支付金额、支付状态,不接触您的银行卡号或微信账户。 - 技术信息:HTTP 请求的 IP 地址、UA、时间戳,用于安全审计与限流。
2. 我们如何使用这些信息
- 响应您发起的命理咨询请求并扣除对应积分。
- 调用第三方大语言模型 API(如 GPTProto / 阿里 DashScope / Qwen)生成回答。您的问题与简要 Prompt 会发送给模型供应商以完成推理。
- 识别滥用、欺诈、限流。
- 排查服务故障、优化模型路由。
3. 我们如何共享
- 除以下情况外,我们不会主动向第三方共享您的个人信息:
- 支付处理:Stripe(详见 Stripe 隐私政策)。
- 模型推理:您的命理问题与排盘摘要会传给上述模型供应商完成生成。
- 法律要求:当我们收到符合法定程序的协助调查、监管要求时。
4. 数据保留与删除
- 账户、流水、会话日志在账户存续期间保留。账户停用后我们保留最长 90 天用于纠纷处理。
- 您可邮件
support@example.com申请导出或删除全部资料。我们在收到请求后 14 个工作日内回应。
5. 安全
- API Key 仅保存哈希,原文创建后只显示一次。
- 支付通道走 Stripe,HTTPS 强制启用,Webhook 由签名校验。
- 数据库支持每日加密备份。
6. 第三方服务的隐私链接
- Stripe:stripe.com/privacy
- GPTProto(OpenAI 兼容代理):请咨询服务提供方。
- 阿里云通义千问:aliyun.com/policy/privacy
7. 联系
隐私问题请联系 privacy@example.com。请在部署前替换为实际地址。
本页面为模板,部署前请咨询本地法律顾问完成定制(PIPL / GDPR / CCPA 等可能各有强制条款)。Stripe 在审核生产账户时会爬取此 URL,请确保其内容真实可访问。