Руководство пользователя

Данные и конфиденциальность

Обработка данных в LMU AI: содержимое запросов и ответов никогда не сохраняется, метаданные вызовов хранятся 90 дней, а данные аккаунта хранятся только на территории Китая.

Эта страница объясняет принципы, которым следует LMU AI при обработке пользовательских данных. Мы считаем «минимальное хранение, изоляцию и прозрачность» тремя базовыми принципами нашей обработки данных.

Какие данные мы обрабатываем

Мы делим данные на две категории: данные аккаунта и данные запросов. Обе категории обрабатываются и хранятся совершенно по-разному.

Данные аккаунта

ТипСодержимоеНазначение
Идентификационные данныеEmail, номер телефонаВход, восстановление пароля, уведомления
Платёжные данныеТариф, квота, записи заказовБиллинг и счета
Учётные данныеAPI-ключ (хранится в зашифрованном виде), сессия входаАутентификация
Метаданные использованияВремя вызова, модель, использование токенов, длительностьБиллинг, статистика, отчёты

Данные запросов

ТипСодержимоеНазначение
Тело запросаПромпт, сообщения и параметры, которые вы отправляетеПересылается вышестоящей модели для генерации ответа
Тело ответаСодержимое, которое возвращает модельВозвращается вам

Ключевое различие: данные аккаунта используются для работы самой платформы; данные запросов используются только для выполнения вашего текущего единичного вызова API.

Где хранятся данные

Наша инфраструктура состоит из двух уровней:

Уровень доступа (на территории Китая)

  • Основные серверы, база данных пользователей, биллинговая система
  • Все данные аккаунта хранятся здесь
  • Ваш email, номер телефона, заказы и API-ключ никогда не покидают Китай

Уровень вышестоящих каналов (мультирегиональный, включая зарубежные)

  • Используется для доступа к официальным интерфейсам провайдеров моделей, таких как OpenAI / Anthropic / и т. д.
  • Эти каналы служат только ретранслятором трафика моделей и не сохраняют никакую идентификационную информацию пользователей
  • Узлы каналов не хранят пользовательские аккаунты и не знают, от какого пользователя пришёл запрос (они видят только анонимизированную полезную нагрузку запроса)

Политика хранения логов

Тип данныхСрок храненияМесто хранения
Содержимое тела запроса / ответаНе сохраняется
Метаданные вызова (время, модель, токены, длительность, код состояния)90 днейНа территории Китая
Логи ошибок (могут содержать усечённые фрагменты запроса)90 днейНа территории Китая
Данные аккаунта и заказовНа протяжении срока жизни аккаунта; удаляются в течение 30 дней после закрытияНа территории Китая

О содержимом запросов

  • Мы не храним содержимое ваших промптов или ответов — как только запрос переслан, он освобождается из памяти и никогда не записывается ни в какую базу данных или файл
  • Когда вышестоящий канал возвращает ошибку, лог ошибки может содержать усечённые фрагменты запроса (используются для воспроизведения проблемы); эти данные удаляются через 90 дней
  • Логи ошибок не используются для обучения каких-либо моделей и не просматриваются людьми проактивно; к ним обращаются только соответствующие инженеры, когда вы отправляете тикет, требующий помощи в устранении неполадок

Опциональные аудит-логи для корпоративного тарифа

Корпоративные клиенты могут по желанию включить функцию аудит-логов и хранить данные запросов / ответов в соответствии с требованиями соответствия вашей компании. После включения логи хранятся в зашифрованном виде, а доступ может контролироваться администраторами вашей компании. Подробнее см. Корпоративные тарифы.

Трансграничная передача данных

Поскольку серверы для вышестоящих моделей (Claude, GPT и т. д.) расположены за рубежом, тела запросов и ответов вызова API проходят через зарубежные каналы во время пересылки. Это необходимый технический путь для любого ретранслирующего сервиса, который обращается к зарубежным API больших моделей.

Наши обязательства на этом этапе:

  • Мы не сохраняем никакие данные на зарубежных узлах: каналы только пересылают, и память освобождается сразу после завершения пересылки
  • Мы не передаём идентификацию пользователя: из запросов, которые видят вышестоящие каналы, уже удалены поля аккаунта, такие как email, номер телефона и привязки к заказам
  • Шифрованная передача: пользователь ↔ уровень доступа, уровень доступа ↔ вышестоящий канал и вышестоящий канал ↔ провайдер модели — все используют TLS 1.2+ сквозным образом
  • Мы не делимся с третьими сторонами: кроме вышестоящих провайдеров моделей, необходимых для выполнения текущего вызова, мы не передаём содержимое ваших запросов никаким третьим сторонам

Рекомендация по чувствительным данным

Поскольку содержимое запроса должно проходить через зарубежные каналы, чтобы достичь провайдера модели, не отправляйте через API запросы, содержащие крайне чувствительные данные, такие как государственная тайна, коммерческая тайна или персональные идентификационные номера. Если у вас есть такие требования соответствия, свяжитесь с отделом продаж, чтобы обсудить локальное развёртывание или совместимый канал.

Чего мы не делаем

  • Мы не читаем содержимое ваших промптов или ответов для человеческого анализа, коммерческого анализа или обучения каких-либо моделей
  • Мы не продаём никакие ваши данные третьим сторонам
  • Мы не храним содержимое запросов и ответов без вашего уведомления
  • Мы не передаём данные аккаунта через границу (данные аккаунта хранятся только на территории Китая)

Практики безопасности

  • API-ключи хранятся в базе данных в зашифрованном виде, показывая только несколько первых и последних символов
  • Все внутренние операции доступа к базе данных фиксируются в аудит-логах
  • Изменения ключевых параметров (тариф, сброс API-ключа, выводы средств и т. д.) вызывают уведомления по email / SMS
  • Члены команды, обращающиеся к продакшн-данным, должны пройти согласование и следовать принципу наименьших привилегий

Если вы заметили подозрительную аномалию аккаунта, немедленно:

  1. Сбросьте API-ключ в консоли
  2. Свяжитесь с отделом продаж или поддержкой: business@lmuai.com / WeChat 18599001010

Корпоративная поддержка соответствия требованиям

Корпоративным клиентам с любой из следующих потребностей следует обратиться через бизнес-канал:

  • Подписание Соглашения об обработке данных (DPA)
  • Индивидуальные политики хранения логов
  • Локальное развёртывание шлюза (содержимое запросов не проходит через общие каналы)
  • Вспомогательные материалы для опросников MLPS / GDPR / SOC2

Изменения политики

Если в эту политику вносятся существенные изменения, мы разместим уведомление на видном месте на сайте и уведомим активных пользователей по email. Продолжение использования сервиса после обновления политики означает принятие новой политики.

Последнее обновление: 2026-05-06

Последнее обновление:

На этой странице