Benutzerhandbuch

Daten und Datenschutz

Datenverarbeitung bei LMU AI: Anfrage- und Antwortinhalte werden nie dauerhaft gespeichert, Anruf-Metadaten werden 90 Tage aufbewahrt und Kontodaten werden ausschließlich innerhalb Chinas gespeichert.

Diese Seite erläutert die Grundsätze, die LMU AI beim Umgang mit Nutzerdaten befolgt. Wir betrachten „minimale Speicherung, Isolation und Transparenz" als die drei Grundpfeiler unseres Datenumgangs.

Welche Daten wir verarbeiten

Wir unterteilen Daten in zwei Kategorien: Kontodaten und Anfragedaten. Beide werden auf völlig unterschiedliche Weise verarbeitet und gespeichert.

Kontodaten

TypInhaltZweck
IdentitätsinformationenE-Mail, TelefonnummerAnmeldung, Passwortwiederherstellung, Benachrichtigungen
AbrechnungsinformationenTarif, Kontingent, BestellhistorieAbrechnung und Rechnungen
ZugangsdatenAPI-Schlüssel (verschlüsselt gespeichert), AnmeldesitzungAuthentifizierung
NutzungsmetadatenAnrufzeitpunkt, Modell, Token-Verbrauch, DauerAbrechnung, Statistiken, Berichte

Anfragedaten

TypInhaltZweck
AnfragetextDer Prompt, die Nachrichten und Parameter, die Sie sendenWeiterleitung an das Upstream-Modell zur Generierung einer Antwort
AntworttextDer vom Modell zurückgegebene InhaltRückgabe an Sie

Wesentlicher Unterschied: Kontodaten werden zum Betrieb der Plattform selbst verwendet; Anfragedaten werden ausschließlich zur Abwicklung Ihres aktuellen, einzelnen API-Aufrufs verwendet.

Wo Daten gespeichert werden

Unsere Infrastruktur besteht aus zwei Schichten:

Zugangsschicht (innerhalb Chinas)

  • Hauptserver, Nutzerdatenbank, Abrechnungssystem
  • Alle Kontodaten werden hier gespeichert
  • Ihre E-Mail, Telefonnummer, Bestellungen und Ihr API-Schlüssel verlassen China niemals

Upstream-Kanalschicht (mehrere Regionen, einschließlich Übersee)

  • Wird zum Zugriff auf die offiziellen Schnittstellen von Modellanbietern wie OpenAI / Anthropic / etc. verwendet
  • Diese Kanäle dienen ausschließlich als Relais für Modellverkehr und speichern keinerlei Nutzeridentitätsinformationen dauerhaft
  • Die Kanalknoten speichern keine Nutzerkonten und wissen nicht, von welchem Nutzer eine Anfrage stammt (sie sehen nur die anonymisierte Anfragenutzlast)

Protokollaufbewahrungsrichtlinie

DatentypAufbewahrungsdauerSpeicherort
Anfrage- / AntworttextinhaltNicht dauerhaft gespeichert
Anruf-Metadaten (Zeit, Modell, Token, Dauer, Statuscode)90 TageInnerhalb Chinas
Fehlerprotokolle (können gekürzte Anfragefragmente enthalten)90 TageInnerhalb Chinas
Konto- und BestelldatenFür die Lebensdauer des Kontos; innerhalb von 30 Tagen nach Kündigung gelöschtInnerhalb Chinas

Über Anfrageinhalte

  • Wir speichern Ihren Prompt- oder Antwortinhalt nicht — sobald eine Anfrage weitergeleitet wurde, wird sie aus dem Speicher freigegeben und niemals in eine Datenbank oder Datei geschrieben
  • Wenn ein Upstream-Kanal einen Fehler zurückgibt, kann das Fehlerprotokoll gekürzte Anfragefragmente enthalten (zur Reproduktion des Problems); diese Daten werden nach 90 Tagen gelöscht
  • Fehlerprotokolle werden nicht zum Training irgendeines Modells verwendet und nicht proaktiv von Menschen überprüft; sie werden nur von den zuständigen Ingenieuren eingesehen, wenn Sie ein Ticket einreichen, das Hilfe bei der Fehlerbehebung benötigt

Optionale Audit-Protokolle für die Enterprise-Stufe

Enterprise-Kunden können sich für die Audit-Protokoll-Funktion entscheiden und Anfrage- / Antwortdaten gemäß den Compliance-Anforderungen Ihres Unternehmens aufbewahren. Nach Aktivierung werden Protokolle verschlüsselt gespeichert, und der Zugriff kann von den Administratoren Ihres Unternehmens gesteuert werden. Weitere Informationen finden Sie unter Enterprise-Pläne.

Grenzüberschreitende Datenübertragung

Da sich die Server für Upstream-Modelle (Claude, GPT usw.) in Übersee befinden, durchlaufen die Anfrage- und Antworttexte eines API-Aufrufs während der Weiterleitung Übersee-Kanäle. Dies ist ein notwendiger technischer Pfad für jeden Relais-Dienst, der auf Übersee-APIs großer Modelle zugreift.

Unsere Zusagen in dieser Phase:

  • Wir speichern keine Daten auf Übersee-Knoten dauerhaft: Die Kanäle leiten nur weiter, und der Speicher wird freigegeben, sobald die Weiterleitung abgeschlossen ist
  • Wir tragen keine Nutzeridentität: Die Anfragen, die die Upstream-Kanäle sehen, wurden bereits von Kontofeldern wie E-Mail, Telefonnummer und Bestellzuordnungen befreit
  • Verschlüsselte Übertragung: Nutzer ↔ Zugangsschicht, Zugangsschicht ↔ Upstream-Kanal und Upstream-Kanal ↔ Modellanbieter sind alle durchgehend TLS 1.2+
  • Wir teilen keine Daten mit Dritten: Abgesehen von den Upstream-Modellanbietern, die zur Abwicklung des aktuellen Aufrufs notwendig sind, geben wir Ihren Anfrageinhalt an keinen Dritten weiter

Hinweis zu sensiblen Daten

Da Anfrageinhalte Übersee-Kanäle durchlaufen müssen, um den Modellanbieter zu erreichen, senden Sie keine Anfragen über die API, die hochsensible Daten wie Staatsgeheimnisse, Geschäftsgeheimnisse oder persönliche Ausweisnummern enthalten. Wenn Sie solche Compliance-Anforderungen haben, wenden Sie sich an den Vertrieb, um eine On-Premises-Bereitstellung oder einen konformen Kanal zu besprechen.

Was wir nicht tun

  • Wir lesen Ihren Prompt- oder Antwortinhalt nicht für menschliche Analyse, kommerzielle Analyse oder irgendein Modelltraining
  • Wir verkaufen keine Ihrer Daten an Dritte
  • Wir bewahren Anfrage- und Antwortinhalte nicht ohne Ihre Information auf
  • Wir übertragen keine Kontodaten grenzüberschreitend (Kontodaten werden ausschließlich innerhalb Chinas gespeichert)

Sicherheitspraktiken

  • API-Schlüssel werden verschlüsselt in der Datenbank gespeichert und zeigen nur einige führende und abschließende Zeichen an
  • Alle internen Vorgänge, die auf die Datenbank zugreifen, werden im Audit-Protokoll erfasst
  • Wichtige Änderungen (Tarif, API-Schlüssel-Zurücksetzung, Auszahlungen usw.) lösen E-Mail- / SMS-Benachrichtigungen aus
  • Teammitglieder, die auf Produktionsdaten zugreifen, müssen einen Genehmigungsprozess und das Prinzip der geringsten Rechte durchlaufen

Wenn Sie eine vermutete Kontoanomalie bemerken, tun Sie bitte sofort Folgendes:

  1. Setzen Sie Ihren API-Schlüssel in der Konsole zurück
  2. Kontaktieren Sie den Vertrieb oder Support: business@lmuai.com / WeChat 18599001010

Enterprise-Compliance-Unterstützung

Enterprise-Kunden mit einer der folgenden Anforderungen sollten sich über den Vertriebskanal an uns wenden:

  • Unterzeichnung einer Datenverarbeitungsvereinbarung (DPA)
  • Individuelle Protokollaufbewahrungsrichtlinien
  • On-Premises-Gateway-Bereitstellung (Anfrageinhalte durchlaufen keine gemeinsam genutzten Kanäle)
  • Unterstützende Materialien für MLPS- / GDPR- / SOC2-Fragebögen

Richtlinienänderungen

Bei wesentlichen Änderungen dieser Richtlinie veröffentlichen wir einen Hinweis an prominenter Stelle auf der Website und benachrichtigen aktive Nutzer per E-Mail. Die weitere Nutzung des Dienstes nach einer Richtlinienaktualisierung stellt die Annahme der neuen Richtlinie dar.

Zuletzt aktualisiert: 2026-05-06

Zuletzt aktualisiert:

Auf dieser Seite