数据处理说明与零留存
- 生效日期:2026 年 10 月 1 日
- 更新日期:2026 年 10 月 1 日
本说明是用户协议的组成部分,适用于你("客户")通过 API 或 Playground 向象信AI 提交数据的情形,重点说明我们代你处理数据时各自的角色和义务。关于我们作为个人信息处理者处理你本人账户信息的规则,见隐私政策。需要签署书面数据处理协议的企业客户,请联系 wanglei@xiangxinai.cn。
1. 角色
- 对于你通过 API 或 Playground 提交的请求内容,你是个人信息处理者(决定处理目的和方式),象信AI 是受托人(按你的指示处理),适用《个人信息保护法》第二十一条关于委托处理的规定。
- 你的账户、账单、用量元数据等信息,由象信AI 作为个人信息处理者依隐私政策处理。
2. 处理范围
| 项 | 说明 |
|---|---|
| 处理目的 | 运行模型并返回答案;故障排查;滥用与安全调查;计费与计费争议处理 |
| 处理方式 | 传输、存储、模型推理计算、在上述目的范围内由授权人员查阅 |
| 数据类别 | 客户提交的 state、问题、所用模型及模型返回的答案;可能包含客户选择发送的任何个人信息 |
| 涉及的个人 | 由客户决定,可能包括客户的员工、终端用户、候选人、顾客等 |
| 处理地点 | 中国大陆境内 |
3. 我们的义务
- **仅按你的指示处理。**我们只为第 2 节所列目的处理请求内容,不会超出范围处理。
- **不训练模型。**我们不会将请求内容、答案或账户数据用于训练或改进任何模型。
- **不出售、不共享。**我们不出售请求内容,也不向第三方提供,第 7 节所列受托方和法律要求的情形除外。
- 不与其他数据合并,不对请求内容中的个人进行画像。
- **保密。**有权访问请求内容的人员限于履行职责所必需的少数人员,并负有保密义务。
- **协助。**你响应个人行使权利的请求,或开展个人信息保护影响评估、应对监管问询时,我们会提供合理协助。
4. 你的义务
- 确保向我们发送个人信息具有合法性基础,并依法向个人告知委托处理的情况、取得必要的同意(包括处理敏感个人信息所需的单独同意);
- 遵循最小必要原则,只发送判断所需的信息,并尽可能脱敏;
- 遵守可接受使用政策。
5. 保存期限与删除
| 数据 | 默认 | 开启零内容留存后 |
|---|---|---|
请求内容(state、问题、模型) | 最多保存 30 天,到期自动删除 | 不保存(仅在内存中完成推理) |
| 响应内容(答案、概率、置信度) | 最多保存 30 天,到期自动删除 | 不保存 |
| 错误信息(状态码、错误类型) | 保存,不含请求内容 | 保存,不含请求内容 |
| 用量元数据(token 数、时间戳、费用、请求 ID、密钥 ID) | 按会计、税务法律要求保存 | 按会计、税务法律要求保存 |
| 访问日志与网络日志(IP、时间、请求路径、状态码,不含请求内容) | 保存 6 个月,到期自动删除 | 保存 6 个月,到期自动删除 |
用量元数据不含请求内容,是计费、对账和防滥用所必需的,因此无论是否开启零内容留存都会保存。
访问日志与网络日志依《中华人民共和国网络安全法》第二十一条"留存相关的网络日志不少于六个月"的要求保存,不含请求内容。
客户要求提前删除请求内容的,我们将在核验后 15 个工作日内完成。委托关系终止(例如组织注销)时,我们将在 15 个工作日内删除尚在保存期内的请求内容,法律、行政法规另有规定的除外(《个人信息保护法》第二十一条、第四十七条)。
6. 零内容留存(ZDR)
企业组织可以开启零内容留存,开启后我们不再在磁盘上保存该组织的请求内容和响应内容。
开启方法:
- 以组织所有者身份登录控制台;
- 打开 设置 → 组织;
- 开启"零内容留存"并保存。
说明:
- 设置对整个组织、所有 API 密钥和 Playground 同时生效,只影响开启之后的请求;开启前已保存的请求内容仍会在 30 天内自动删除,也可以发邮件要求提前删除。
- 开启后,我们无法根据请求内容协助排查问题或处理计费争议,只能依据用量元数据。
- 需要在合同中约定零内容留存的企业客户,请联系 wanglei@xiangxinai.cn。
7. 受托方(再委托)
为提供服务,我们使用以下受托方,它们均位于中国大陆境内:
| 受托方类别 | 用途 | 是否接触请求内容 |
|---|---|---|
| 云服务与主机托管服务提供方 | 运行服务、存储数据 | 仅以基础设施方式承载,不访问内容 |
| 邮件发送服务提供方 | 发送登录验证码和通知 | 否 |
| 支付宝 | 充值支付 | 否 |
我们与受托方签订协议,要求其承担不低于本说明的数据保护义务。新增或更换接触请求内容的受托方前,我们将至少提前 15 日在本页公告;企业客户可在此期间提出书面异议。
8. 安全措施
- 全链路 HTTPS 加密传输;
- 模型推理与数据存储部署在访问受控的服务器上,模型后端不对公网开放;
- API 密钥仅以哈希值存储;
- 按最小权限原则控制内部访问,并记录访问日志;
- 保存期届满的请求内容由自动任务删除;
- 定期备份与安全检查。
9. 安全事件通知
发生或可能发生请求内容泄露、篡改、丢失等安全事件时,我们将立即采取补救措施,并在知悉后 72 小时内通知受影响的客户,说明事件情况、可能的影响、已采取的措施和建议,同时依法向主管部门报告。我们将配合客户履行其对个人的告知义务。
10. 数据出境
请求内容全部在中国大陆境内处理和存储,我们不向境外提供。
11. 审计与合规
企业客户可以每年一次以书面形式要求我们提供安全措施和合规情况的说明材料;确有必要的现场审计,由双方另行协商时间、范围和保密安排。
12. 联系我们
数据处理相关的问题、删除请求或书面协议签署,请发送邮件至 wanglei@xiangxinai.cn。

