隐私政策
版本 1.0 · 生效及最近更新:2026年8月9日
1. 适用范围与数据控制者
本隐私政策说明 Synux 运营方(“我们”)在你访问 Synux 网站、登录控制台、创建 API Key、调用模型、购买额度或联系我们时,如何收集、使用、共享、保存和保护个人信息。
Synux 的数据控制者为 Synux 运营方。隐私和数据权利请求可通过team@synux.ai提交。当前未单独任命数据保护官;如果适用法律要求,我们会依法指定并更新联系方式。
2. 我们处理的信息
2.1 账户与身份信息
当前服务使用 GitHub 登录。经你授权后,我们会接收并保存 GitHub 的稳定账户标识、用户名或显示名称、邮箱、头像以及连接状态。我们还会生成内部客户 ID,并保存语言、时区、主题等账户偏好。
2.2 安全与技术信息
我们处理登录会话、IP 地址、User-Agent、浏览器与操作系统类型、时区、请求时间、请求 ID、响应状态、延迟、错误类型和安全审计事件。API Key 相关记录可能包含名称、掩码、状态、模型或 IP 限制、额度限制、创建与最近访问时间;公开页面和分析工具不会收到完整 API Key。
2.3 模型请求与用量
为完成模型调用,我们会处理你通过 API 提交的提示词、消息、文件、图像、音频、视频、工具参数及生成结果(统称“请求内容”),并将其路由给你选择或系统为该模型匹配的第三方模型供应商。标准用量记录包含模型 ID、时间、输入和输出 Token 数、调用次数、成本、延迟、状态及请求 ID;产品分析和账单页面不需要保存或展示请求正文。
2.4 付款与交易信息
我们处理充值金额、币种、预计与实际入账额度、订单或交易标识、付款状态、时间以及与账户匹配所需的邮箱。完整银行卡号、有效期和安全码由 Waffo Pancake 在其托管结账页处理,不由 Synux 保存。
2.5 沟通与请求
当你联系销售或支持、提交退款、账单争议、安全报告、反馈或账户删除申请时,我们会处理你提供的联系方式、消息内容、相关订单或请求 ID 以及后续处理记录。
3. 我们如何使用信息
- 履行合同:创建和维护账户、验证身份、提供 API、路由模型请求、计量用量、扣减额度并处理付款。
- 合法利益:保障账户和平台安全、防止欺诈与滥用、排查故障、改进可靠性、提供支持并维护审计记录。
- 法律义务:履行税务、会计、制裁、退款、拒付、争议和监管要求。
- 你的同意:仅在你允许后使用 Google Analytics;你可随时在 Cookie 设置或 Account 页面撤回同意。
我们不会出售个人信息,也不会将其用于跨站定向广告。未经你的明确同意,我们不会用你的请求内容训练 Synux 自有模型。
4. Cookie 与 Google Analytics
严格必要的 Cookie 用于登录会话、安全和核心功能,不能在不影响服务的情况下关闭。登录会话通常最长为 12 小时,并可能在你持续使用期间按安全规则更新。你的分析选择保存在名为 synux_analytics_consent 的第一方 Cookie 中,有效期 180 天。
Google Analytics 默认处于拒绝状态;只有你选择“允许”后才会加载。获准后,我们发送经过清理的页面地址、页面标题、来源站点、设备和大致地区信息,以及按钮点击、登录、API Key 创建、模型浏览、首次调用和结账状态等分类事件。登录后可能使用不透明的内部客户 ID 作为 Google Analytics User-ID,以关联不同页面上的产品旅程。
我们不会向 Google Analytics 发送邮箱、显示名称、OAuth 标识、邀请代码、完整 API Key、提示词、模型响应、结账 ID、交易 ID 或支付供应商原始载荷。广告存储、Google Signals、广告用户数据和个性化始终关闭。你可以随时点击本页底部“Cookie 设置”改变选择。Google 对其收到数据的处理请参阅Google 隐私政策。
5. 信息共享与处理方
我们只在提供服务、履行法律义务或获得你同意所必需的范围内共享信息:
- GitHub:完成 OAuth 登录和账户身份验证。GitHub 按其自身政策处理授权和账户数据。
- Waffo Pancake:作为 Merchant of Record 和付款处理方完成结账、税费、收据、退款与争议;银行卡数据不会进入我们的服务器。
- 模型供应商:将请求内容发送给所选模型对应的供应商,包括但不限于 OpenAI、Anthropic、Google、DeepSeek 以及控制台模型目录中列出的其他供应商。供应商名单会随模型上下线变化。
- Google Analytics:仅在你同意后接收第 4 条所述的受限分析数据。
- 基础设施与支持服务商:在保密和安全义务约束下提供托管、数据库、网络、监控、邮件或客户支持。
- 法律与业务事件:在合法要求、保护权利与安全,或合并、收购、重组等交易中,在适当通知和持续保护下披露。
第三方模型供应商和 Waffo Pancake 也可能基于其自身法律义务独立决定部分处理方式。你应在选择模型或付款前查看相应第三方政策。
6. 跨境传输
Synux 面向全球提供服务,GitHub、Waffo Pancake、Google Analytics、托管设施和模型供应商可能位于你所在国家或地区之外。我们会根据适用法律使用合同保护、标准合同条款、充分性决定或其他合法机制,并尽量只传输实现具体目的所需的数据。
7. 保存期限
- 账户、身份与偏好:账户有效期间保存;账户删除完成后 90 日内删除或匿名化,法律要求保留的记录除外。
- 模型请求正文:Synux 自有网关的标准访问日志不记录请求正文;请求内容仅为完成调用而传输和临时处理。模型供应商可能按其各自政策保留相关内容。
- API 用量与计费元数据:通常保存不超过 24 个月,之后删除、匿名化或仅保留汇总数据;与财务凭证关联的数据适用下一项期限。
- 交易、退款与税务记录:通常保存 7 年,或按适用会计、税务、反欺诈及争议规则要求的更长期限保存。
- 支持、投诉与删除申请:结案后保存 2 年,以便跟进和证明处理过程。
- 安全和审计日志:通常保存不超过 12 个月;涉及安全事件、欺诈或法律争议时,可保存至事件解决和法定期限届满。
- 分析数据:同意 Cookie 保存 180 天;Google Analytics 数据按我们在其管理后台配置的期限保存,你撤回同意后不再发送新数据。
8. 数据安全
我们采用传输加密、访问控制、最小权限、HttpOnly 会话 Cookie、OAuth Token 加密、网络隔离、签名付款通知、日志脱敏和备份恢复措施。互联网服务无法保证绝对安全;你也应保护 GitHub 账户和 API Key,并在发现泄露后立即撤销 Key 和联系我们。
如果发生可能影响你权利的安全事件,我们会调查、控制风险,并在适用法律要求时于确认后 72 小时内通知监管机构和受影响用户。
9. 你的权利与选择
根据你所在地区的法律,你可能有权知情、访问、更正、删除、限制或反对处理、获取可携带副本、撤回同意,以及向有管辖权的数据保护机构投诉。撤回同意不影响撤回前处理的合法性。
你可以在控制台查看账户、用量和交易信息,在 Account 页面调整偏好、撤回分析同意或提交删除申请。其他请求请通过team@synux.ai提出。为保护账户,我们可能要求验证身份;通常会在 30 个日历日内答复,复杂或法律允许的情形会告知延期原因。
10. 营销通信
我们不会因你使用服务而默认订阅营销邮件。若未来在取得同意后发送产品或活动信息,每封邮件都会提供退订方式。退订营销不会影响安全、账单、服务变更或政策通知等必要消息。
11. 未成年人
服务面向年满 18 周岁的用户。我们不会故意收集未满 18 周岁者的个人信息。若你认为未成年人向我们提供了数据,请联系我们;经核实后,我们会在法律允许的范围内尽快删除。
12. 第三方链接与服务
网站可能链接到 GitHub、Waffo Pancake、模型供应商或其他第三方。第三方网站和服务有各自的条款与隐私政策,我们无法控制其独立处理。离开 Synux 前往第三方服务时,请查阅相应政策。
13. 政策更新
我们可能因产品、供应商、法律或安全实践变化而更新本政策。重大变更通常会至少提前 15 日通过注册邮箱、控制台通知或网站公告告知,并更新页面顶部日期。紧急安全或法律要求可能需要更快生效,我们会说明原因。
14. 联系我们
数据控制者:Synux 运营方。有关本政策、个人信息或权利请求,请联系team@synux.ai。