隐私政策
文档适用主体:Yoriday(含控制台 app.helpday.work)
生效 / 更新日期:2026-07-19
联系:me@helpwork.day
重要提示
本政策说明我们在提供网站、控制台、API 网关、计费、支付、客服及相关服务时,如何处理与保护个人信息,以及你如何行使权利。
- 正常 API 请求中的 Prompt、系统指令、对话历史、文件与模型响应,仅为完成当次请求而被即时处理与转发。Yoriday 不会把正常请求正文或正常模型响应写入用量数据库,也不会用其训练自有通用模型。
- 网关必须在传输链路与运行内存中接收、解析并转发内容,这属于即时处理,不等于持久化保存。模型上游会接收内容并生成响应,其留存规则由上游决定。
- 我们会保存提供服务所必需的账户、API Key、调用与计费、支付及安全数据。调用记录可能包含请求编号、时间、模型、Token、费用、状态、耗时、IP 与 User-Agent,但正常情况下不含 Prompt 或正常响应正文。
- 异常请求、上游错误或安全事件的系统日志可能含长度受限的诊断信息,仅用于排障与安全,并限制访问与期限。
- 我们不出售个人信息,不用 Prompt/响应投放广告,也不使用跨站广告追踪。
若不同意提供服务所必需的处理,请停止注册或使用。依法需单独同意的处理会另行提示。
1. 适用范围与角色
本政策适用于:官网与控制台账户;API Key、鉴权、路由与响应转发;用量、计费、充值与账单;客服、举报、申诉、安全与隐私请求;以及直接相关的通知与运维。
以个人身份使用时,我们就账户、计费、支付与安全数据承担个人信息处理者责任。你将 API 集成到自有应用并代表终端用户提交信息时,应由你完成告知与合法依据;对按你指示路由的内容,我们在适用情形下作为受托处理方/服务提供方;对平台自身鉴权、计费、安全与法定义务,我们可能独立决定必要处理。
2. 我们处理的信息
2.1 账户与认证
可能包括:邮箱、用户名与资料;密码摘要与账户状态;验证码与登录活跃时间;你开启的双重验证信息;通知邮箱;第三方登录提供的标识与已验证邮箱等。一般不强制手机号。用于账户管理、认证、通知、防未授权访问及客服安全。
2.2 API Key 与权限
包括 Key、名称、所属账户/分组、状态、额度、限流、有效期、最后使用时间及可选 IP 名单。用于鉴权、权限、额度控制、异常检测与审计。Yoriday API Key 不会作为模型请求内容发送给上游。
2.3 输入与输出
正常请求仅用于:识别协议与目标模型;格式转换、路由与故障切换;发送上游;实时回传;提取计费用量。
正常正文与正常响应不写入用量库、账户历史或业务备份,控制台也不提供原文查看。 请求结束后网关不再为业务目的保留完整正文。
例外:无法解析请求的受限诊断片段;经清理的错误摘要;你主动提交给客服的材料;未来若启用需提取内容的审核/调试功能,将事先评估、更新告知并依法取得同意。
2.4 调用与计费
可能记录用户/Key/分组标识、请求编号、时间、接口、模型与路由、Token 与费用、状态、是否流式、耗时、IP、User-Agent 及经清理的错误信息。用于账单、争议、防重复计费、稳定性与防滥用。
2.5 充值与付款
订单号、金额、支付方式、商户流水、状态、时间、发起 IP 与余额变动等。完整卡号、CVV、支付密码通常由支付服务商处理,不以我们业务系统保存为常态。
2.6 设备、网络与安全
IP、User-Agent、访问时间、方法路径、状态码、延迟、登录事件、异常与处置记录。用于运维、访问控制、防攻击欺诈、故障诊断与法定义务。安全日志与 Prompt/响应正文分离管理。
2.7 客服与权利请求
你通过邮件等方式主动提供的联系方式、账户标识、请求编号、问题描述、截图与沟通记录。请勿发送完整 Key、密码或无关敏感信息。
3. 信息来源
直接提供;客户端/下游通过 API 发送;浏览器与服务器自动记录;上游返回;支付结果;你选择的认证服务商;依法有权机关或争议处理必要方。
4. Cookie 与本地存储
用于登录态、主题/语言偏好、协议同意版本、支付流程恢复、邀请码等必要功能。可能使用 Cloudflare Turnstile 防自动化攻击。当前不使用广告 Cookie 或跨站画像。
5. 使用目的
履行服务合同;保障账户与路由安全;运维与可靠性;处理账单异议、申诉、安全报告与权利请求;履行会计与网络安全等法定义务;紧急情况下保护生命财产;在取得同意后提供可选功能。
6. 共享与接收方
| 类别 | 信息 | 目的 |
|---|---|---|
| 云、网络、存储与安全服务商 | 账户、网络日志、传输中的运行数据 | 托管、连接、防护、备份 |
| 模型上游及其处理商 | 输入、文件、必要调用信息与响应 | 推理并返回结果 |
| 支付服务商 | 订单、金额、方式、状态及法定付款信息 | 收款、对账、退款、反欺诈 |
| 邮件与身份认证服务商 | 邮箱、验证码、通知或第三方标识 | 验证、通知、登录绑定 |
| Cloudflare Turnstile | 验证令牌、IP、设备与浏览器信号 | 防自动化攻击 |
| 专业顾问、审计或有权机关 | 最少必要信息 | 争议、审计、法律与法定义务 |
我们不出售个人信息。合并/重组时要求承继方继续遵守或提供不低于本政策的保护。
7. 模型上游与跨境
选择境外模型时,输入、文件、必要调用信息与响应会跨境并由上游处理。可能接入的提供方包括 OpenAI、Anthropic 等,以控制台调用前展示为准。上游隐私说明可参考:
Yoriday 不持久化正常 Prompt/响应,不代表上游同样零留存。 请勿提交密码、私钥、完整支付凭据、国家秘密、重要数据或无关敏感个人信息。依法需单独同意的跨境处理将独立告知。
8. 保存期限
| 类别 | 一般规则 |
|---|---|
| 正常请求正文与响应 | 不持久化;仅即时处理 |
| 受限诊断/错误摘要 | 按安全日志周期,排障完成后清理 |
| 原始调用与计费记录 | 原则上不超过 90 日;争议或法定义务可延长 |
| 小时/日汇总 | 小时 ≤180 日,日 ≤730 日;不含正文 |
| 账户资料 | 存续期间;注销后按履约/争议/法定目的处理 |
| 支付与交易记录 | 完成交易、对账、争议及财务义务所需期限 |
| 网络与安全日志 | 适用中国网络安全规则时不少于六个月 |
| 客服与权利请求 | 处理及后续争议/法定义务最短期限 |
9. 安全措施
HTTPS 传输;后台与服务器访问控制;对 Key/密码采取与敏感度相称的保护;转发链路与计费/安全记录分离;审计与事件响应;对员工与服务商的保密要求。任何系统无法保证绝对安全。
10. 你的权利
在适用法律范围内,你可请求:知情、查阅复制、更正补充、删除、限制或拒绝、撤回同意、注销、可携、对重大自动化决定说明与人工复核、解释与投诉。可通过控制台功能或第 14 条渠道提出。我们可能核验身份;依法限制时说明理由。
11. 账户注销
可通过控制台或邮件申请。注销前请撤销 Key 并了解余额规则。注销后停止日常服务使用,记录按第 8 条处理。上游、支付等第三方按各自规则保存的数据需向其请求或由我们合理协助。
12. 自动化处理
可能基于账户状态、余额、频率、IP、请求状态等执行鉴权、计费、限流与安全拦截。不使用 Prompt/响应建立广告画像。重大影响可申请人工复核。
13. 未成年人
服务主要面向能独立缔约的用户。未达独立同意年龄者不应在无监护人有效同意与指导下注册充值。不满十四周岁个人信息属敏感信息;确需使用请监护人阅读本政策后通过 me@helpwork.day 联系。下游面向未成年人的产品,应由集成方履行适龄与监护义务。
14. 联系我们
- 个人信息处理者:Yoriday(helpday.work / app.helpday.work 运营者)
- 邮箱:me@helpwork.day
提交隐私请求时请说明类型,并提供核验与定位记录所需的最少信息。
15. 更新
重大变更原则上至少提前十五日通过网站、控制台或邮箱告知并提供摘要;紧急法律或重大安全风险所需变更可立即生效。需重新同意的处理会在生效前取得同意。最新版本持续发布于 Yoriday 官网。