隐私政策
TokenRhythm隐私政策,说明个人信息的收集、使用、存储、共享和用户权利。
更新日期:2026年7月31日
生效日期:2026年8月7日
北京基元律动科技有限公司(以下简称“我们”)高度重视您的个人信息和隐私保护。我们制定本《隐私政策》(以下简称“本政策”),旨在向您说明,在您访问、注册、登录、使用我们所提供的相关产品及服务时,我们如何收集、使用、存储、委托处理、共享、转移、公开披露及保护您的个人信息,以及您如何行使相关权利。
请您在使用我们所提供的相关产品及服务前,仔细阅读并充分理解本政策。您使用或继续使用我们的产品及服务,即表示您已充分理解并同意本政策。
一、适用范围及相关定义
1.1 本政策适用于我们通过 TokenRhythm网站、应用程序(可能含不同版本、不同名称)、应用程序编程接口(API)以及随技术发展出现的创新形态方式向您提供产品/服务并处理您个人信息的情形。需要特别说明的是:针对某些特定的产品、服务或特定终端,我们可能还会制定专门的个人信息保护规则。如该等专门规则与本政策有不一致之处,在特定产品、服务或特定终端范围内,优先适用该专门规则。
1.2 本政策所称“个人信息”,是指以电子或者其他方式记录的、与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。
1.3 如您基于我们所提供的相关产品及服务向您的员工、客户、最终用户或其他第三方提供服务(包括但不限于您通过自建应用的方式将我们的服务接入企业微信、飞书、钉钉等平台作为机器人提供服务),您应自行向相关人员提供适用的隐私政策。本政策不替代您与您的最终用户之间的隐私政策或个人信息处理规则。在该场景下,您作为个人信息处理者,我们作为技术服务提供方受您的委托处理相关交互数据。
二、我们如何收集和使用您的个人信息
我们会遵循合法、正当、必要和诚信原则,根据您使用的具体功能,收集和使用实现相关功能所必要的个人信息。
2.1 账号注册、登录与认证
个人账号注册、登录:当您注册、登录我们所提供的产品及相关服务时,您可以通过手机号码、电子邮箱地址创建账号,并可以完善相关的联系信息,如网络身份识别信息(头像、昵称、密码),收集这些信息是为了帮助您完成账号创建,以便为您提供相关产品与服务。如您拒绝提供必要信息,可能无法注册账号、登录或使用相应服务。
企业与团队功能认证:当您申请企业认证、创建或加入团队协作空间时,我们会收集您的企业名称、团队名称、职位、联系人信息、企业资质证明材料。收集这些信息是为了验证企业主体身份、分配团队开发权限以及开通企业级专属服务额度。如您不提供此类信息,将无法使用企业/团队模式,但不影响您使用个人账号的基础服务。
2.2 服务使用与技术服务
当您使用我们所提供的相关产品及服务时,我们可能根据具体服务功能收集和处理以下信息:
(1)账号与身份标识信息:包括账号 ID、用户 ID、团队 ID、租户 ID、会话 ID、请求 ID、响应 ID、Trace ID、Run ID、事件 ID、消息 ID、工具调用 ID、子代理 ID、产物 ID、反馈目标 ID、API Key 标识或指纹,以及当您接入第三方办公平台(如企业微信、飞书、钉钉等)时收取的第三方平台用户与企业标识(如 OpenID 等)。我们不会在日志中记录或展示 API Key 明文。
(2)服务使用与操作记录:包括访问时间、登录时间、调用开始和结束时间、事件时间、客户端反馈时间、操作记录、页面操作记录、调用记录、审批或授权记录、技术支持沟通记录等。
(3)设备与网络环境信息:包括 IP 地址、设备信息、浏览器类型、操作系统、网络状态、请求来源、应用标识、应用分类、Referer 信息及其他访问环境信息。
(4)模型调用与 API 调用信息:包括模型名称、模型标识、模型版本、服务商或 Provider、接口名称、调用参数、消息角色、输入内容、输出内容、文件、图片、音频、视频等多模态内容或其引用、工具调用参数、响应格式、停止原因、拒答信息、错误信息、服务状态、Metadata、Trace 配置等。
(5)Agent 执行与路由调度信息:包括任务 ID、任务类型、运行环境、Agent Runtime、Runtime 版本、Trace 完整性、事件顺序、工具名称、工具执行者、工具状态、工具结果或其引用、MCP Server/Tool/Resource 信息(如资源 URI、工具名称、调用状态,不含 Resource 读取的具体私有数据全文)、Skill 信息、Subagent 任务和状态、上下文快照引用或哈希、候选模型、过滤结果、路由分数、被选择的模型或策略、fallback、failure、timeout 等信息。
(6)用量、性能与计费相关信息:包括输入 Token、输出 Token、总 Token、缓存 Token、推理 Token、音频或视频 Token、Server Tool 使用情况、调用成本、成本明细、延迟、耗时、限流、配额、服务不可用、Provider 失败等信息。
(7)任务结果、质量评估与反馈信息:包括任务成功、失败、部分完成或未知状态,运行得分、评测方法、评测结果、测试是否通过、人工标签、用户是否采纳、用户反馈、标签来源、标签置信度、质量覆盖率、字段缺失原因、解析状态、归一化损失等信息。
(8)安全与合规信息:包括异常请求信息、安全事件记录、风控记录、权限拒绝记录、审批状态、敏感字段路径、脱敏状态、脱敏策略、数据保留策略、数据区域、投诉举报处理记录以及为保障账号安全、服务安全、网络安全和数据安全所必需的其他日志信息。
对于模型输入、输出、文件、图片、音频、视频、工具结果等内容,我们会根据服务功能需要进行处理;如内容较长、包含高风险信息或不适合直接记录,我们可能仅保存其引用、哈希、摘要或经脱敏后的结果。
我们收集并处理上述信息,是为了向您提供服务、完成模型调用、返回结果、保障服务安全、统计用量、计费结算、排查故障、提供技术支持、维护平台秩序及履行法律义务。
2.3 订单、支付、发票与费用结算
当您购买付费服务、充值、订购套餐、申请发票或进行费用结算时,我们可能收集和处理以下信息:
(1)订单信息、套餐信息、资源用量、账单信息;(2)支付状态、支付时间、交易流水号;(3)发票抬头、纳税人识别号、收票人姓名、联系电话、邮箱、地址;(4)与退款、对账、结算、财务管理相关的信息。
我们收集上述信息,是为了完成订单管理、支付结算、账务核对、发票开具、售后服务及履行财税合规义务。
支付过程可能由第三方支付机构完成。您向第三方支付机构提供的信息,适用该第三方支付机构的服务协议和隐私政策。
2.4 客户支持、反馈与争议处理
当您联系我们、提交订单、进行咨询、报障、投诉、反馈或参与调研时,我们可能收集和处理以下信息:
(1)您的姓名、联系方式、账号信息;(2)您提交的咨询、投诉、反馈、问题描述;(3)您主动提供的截图、日志、错误信息、测试数据;(4)我们与您的沟通记录、处理记录、回访记录。
我们收集上述信息,是为了响应您的请求、提供客户支持、排查故障、改进产品和服务、处理争议和投诉。
请您在提交订单、日志、截图或测试数据前,尽量删除或遮盖与问题无关的个人信息、商业秘密或其他保密信息。
2.5 服务改进、体验优化与沟通
为提升产品和服务质量,我们可能在适用法律允许范围内,对服务使用情况、功能使用情况、调用情况、错误信息、性能信息、客服反馈、调研反馈等信息进行统计、分析和评估。我们将通过记录、分析这些信息以便更及时响应您的帮助请求,以及用于改进服务。
如相关信息中包含个人信息,我们会在必要范围内处理,并采取脱敏、去标识化、匿名化或其他合理安全保护措施。
我们也可能通过您提供的联系方式向您发送服务通知、产品更新、功能变更、安全提醒、账单信息、协议变更通知或其他与服务相关的信息。
在符合法律法规要求的前提下,我们可能向您发送活动信息、产品推广信息或其他商业性电子信息。如您不希望继续接收商业性电子信息,可以按照信息中提供的退订方式或通过本政策披露的联系方式联系我们处理。
2.6 无需取得同意的处理情形
根据适用法律法规,在以下情形中,我们处理您的个人信息可能无需事先取得您的同意:
(1)为订立、履行您作为一方当事人的合同所必需;(2)为履行法定职责或者法定义务所必需;(3)为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;(4)为公共利益实施新闻报道、舆论监督等行为,在合理范围内处理个人信息;(5)在合理范围内处理您自行公开或者其他已经合法公开的个人信息;(6)法律、行政法规规定的其他情形。
三、我们如何使用 Cookie 和同类技术
3.1 为保障网站正常运行、识别登录状态、记住偏好设置、提升服务体验、分析服务使用情况和保障安全,我们可能使用 Cookie、Local Storage、SDK 或类似技术。
3.2 我们使用 Cookie 和同类技术的目的包括:
(1)记住您的登录状态、语言、界面设置或其他偏好;(2)分析网站访问和功能使用情况,以改进产品和服务;(3)识别异常访问、恶意请求或其他安全风险;(4)保障账号、平台和服务的安全稳定运行。
3.3 我们不会将 Cookie 和同类技术用于本政策所述目的之外的任何用途。您可以通过浏览器设置管理、拒绝或删除 Cookie。但如果您禁用 Cookie,可能导致部分功能无法正常使用。
四、我们如何委托处理、共享、转移、公开披露您的个人信息
4.1 委托处理
为向您提供服务,我们可能委托第三方服务提供商处理您的部分个人信息,例如:
(1)云计算、存储、网络和安全服务提供商;(2)短信、邮件、消息推送服务提供商;(3)支付、发票、财税、账务服务提供商;(4)客服、故障排查和技术支持服务提供商;(5)数据分析、日志分析、安全风控服务提供商。
我们仅会出于本政策声明的合法、正当、必要、特定、明确的目的委托其处理您的信息,第三方服务商只能接触到其履行职责所需信息,且我们将会通过协议要求其不得将此信息用于其他任何超出委托范围的目的。我们将通过协议的方式与受托方约定处理目的、处理期限、处理方式、个人信息种类、保护措施以及双方权利义务,并要求受托方仅按照我们的委托目的和范围处理个人信息。
4.2 共享
我们不会无故向第三方共享您的个人信息。但在以下情形下,我们可能共享必要的个人信息:
(1)已取得您的单独同意;(2)为实现本服务所必需,向第三方模型、API、插件、组件、云服务、支付、短信、客服、安全风控等服务提供方提供必要信息;(3)根据法律法规、监管要求、司法机关或行政机关依法提出的要求进行提供;(4)为处理争议、投诉、侵权、违法违规行为或保护您、我们、其他用户、公众的人身财产安全和合法权益所必要;(5)与我们的关联方共享必要信息,但我们会要求关联方按照不低于本政策的保护标准处理您的个人信息。
当您选择、配置、调用相关模型,或使用模型聚合、模型路由、自动调度、BYOK 模式(自带 API Key)、第三方组件、第三方 API、MCP(Model Context Protocol)协议及其对应的 MCP Server/Tool/Resource、插件、工具、云服务等功能时,您的输入内容及上下文数据可能根据您的服务功能、模型选择、系统配置、路由策略或页面规则传输至相应第三方模型服务商、您自行指定的第三方/本地 MCP 服务端进行处理。在使用 BYOK 模式时,您自带的第三方 API Key 将采用加密方式传输与存储,我们仅在发起调用的必要范围内使用,且不会在任何前端日志、控制台明文展示该 API Key,亦不会将其用于本服务之外的任何其他用途。
具体第三方服务范围、数据处理规则及使用限制,以产品页面、API 文档、服务说明或相关第三方规则为准。
对于由第三方直接提供或控制的服务,相关个人信息处理活动适用该第三方的隐私政策、个人信息保护规则或您与该第三方之间的约定。
4.3 转移
除非获取您的明确同意,我们不会将您的个人信息转让给任何公司、组织或个人。如发生合并、分立、收购、资产转让、破产清算或类似交易,导致个人信息转移的,我们会要求新的持有您个人信息的主体继续受本政策约束;如新的主体变更原先的处理目的或处理方式,我们将要求其重新取得您的同意。
4.4 公开披露
我们原则上不会公开披露您的个人信息。确需公开披露的,我们会在符合法律法规要求的前提下,向您告知公开披露的目的、信息类型并取得您的单独同意,但法律法规另有规定的除外。
五、我们如何存储您的个人信息
5.1 存储地点
原则上,我们在中华人民共和国境内收集和产生的个人信息,将存储在中华人民共和国境内。
如因您选择、配置或使用境外模型、境外云服务、境外第三方服务,或因业务需要确需向境外提供个人信息的,我们将按照适用法律法规要求履行必要程序,并向您告知境外接收方名称或者姓名、联系方式、处理目的、处理方式、个人信息种类以及您向境外接收方行使权利的方式和程序等事项。
5.2 存储期限
除国家法律法规另有规定外,我们仅在为实现服务目的所必需的时间内保留您的个人信息。当我们的产品和服务发生停止运营的情形时,我们将采取短信、公告等形式通知您,并在合理的期限内匿名化处理或彻底删除您的个人信息,法律法规另有规定的除外。
六、我们如何保护您的个人信息
6.1 我们非常重视用户个人信息的安全,将努力采取合理的安全措施(包括技术方面和管理方面)来保护您的信息,防止您提供的信息被不当使用或未经授权的情况下被访问、公开披露、使用、修改、损坏、丢失或泄漏。我们会使用不低于行业通行的加密技术、匿名化处理等合理可行的手段保护您的信息,并使用安全保护机制尽可能地降低您的信息遭到恶意攻击的可能性。
6.2 我们会有专门的人员和制度保障您的信息安全。我们采取严格的数据使用和访问制度。尽管已经采取了上述合理有效措施,并已经遵守了相关法律规定要求的标准,但请您理解,由于技术的限制以及可能存在的各种恶意手段,在互联网行业,即便竭尽所能加强安全措施,也不可能始终保证信息百分之百的安全,我们将尽力确保您提供给我们的信息的安全性。您知悉并理解,您接入我们的服务所用的系统和通讯网络,有可能因我们可控范围外的因素而出现问题。因此,我们强烈建议您采取积极措施保护个人信息的安全,包括但不限于使用复杂密码、定期修改密码、不将自己的账号密码等信息透露给他人。
6.3 如发生个人信息安全事件,我们将按照法律法规要求及时采取补救措施,并在必要时通过公告、站内信、邮件、短信、电话、弹窗或其他合理方式告知您安全事件的基本情况、可能影响、我们已采取或将采取的措施、您可自主防范和降低风险的建议等内容。难以逐一告知时,我们会采取合理、有效的方式发布公告。
6.4 我们谨此特别提醒您,本隐私政策提供的个人信息保护措施仅适用于本网站及本服务。一旦您离开本网站及本服务,浏览或使用其他网站、产品、服务及内容资源,我们即没有能力及义务保护您在本网站及本服务之外的软件、网站提交的任何信息,无论您登录、浏览或使用上述软件、网站是否基于本网站或本服务的链接或引导。
七、您如何行使个人信息权利
您依法对您的个人信息享有知情、决定、查阅、复制、更正、补充、删除、撤回同意、注销账号、请求解释说明等权利。
您可以通过账号设置或本政策披露的联系方式行使相关权利。
7.1 查阅、复制、更正和补充
您可以在账号设置中查阅、复制、更正或补充您的部分个人信息。对于无法自行操作的信息,您可以联系我们处理。
7.2 删除
在以下情形下,您可以请求我们删除您的个人信息:
(1)如果处理目的已实现、无法实现或者为实现处理目的不再必要;(2)如果我们处理个人信息的行为违反法律法规;(3)如果我们收集、使用您的个人信息,却未征得您的同意;(4)如果我们处理个人信息的行为违反了与您的约定;(5)如果我们停止提供产品或者服务,或个人信息的保存期限已届满;(6)如果您撤回同意授权;(7)如果我们不再为您提供服务;(8)法律、行政法规规定的其他情形。
法律法规要求我们继续保存的,我们将在符合法律要求的范围内进行保存,并限制除法律要求外的进一步处理。
7.3 撤回同意
您可以通过账号设置或本政策披露的联系方式,撤回此前作出的授权或同意。
您撤回同意后,我们将不再基于相应同意处理您之后新增产生的相关个人信息;但撤回同意不影响撤回前基于您的同意已进行的个人信息处理活动的效力,也不影响为提供服务、履行合同、保障安全、计费结算、故障排查、合规审计或履行法律义务所必需的处理。
7.4 注销账号
您可以按照平台规则申请注销账号。账号注销后,我们将停止向您提供需要账号的服务,并依据法律法规、本政策及相关规则删除或匿名化处理您的个人信息,法律法规另有规定的除外。
账号注销可能导致您无法继续访问账号内的服务、数据、额度、订单、API Key、调用记录或其他内容,请您在注销前自行备份必要信息。
7.5 近亲属权利
如个人信息主体不幸逝世,其近亲属为了自身合法、正当利益,可以依法对逝者的相关个人信息行使查阅、复制、更正、删除等权利,逝者生前另有安排的除外。
为保障个人信息安全,近亲属行使相关权利时,我们可能要求其提供身份证明、亲属关系证明、个人信息主体死亡证明及其他必要材料。
7.6 响应您的请求
为保障安全,我们可能需要验证您的身份后再处理您的请求。我们将在法律法规规定的期限内响应您的请求。
在以下情形下,我们可能无法响应您的请求:
(1)与我们履行法律法规规定的义务相关;(2)与国家安全、国防安全直接相关;(3)与公共安全、公共卫生、重大公共利益直接相关;(4)与刑事侦查、起诉、审判和判决执行等直接相关;(5)有充分证据表明您存在主观恶意或滥用权利;(6)响应您的请求将导致您或其他个人、组织的合法权益受到严重损害;(7)涉及商业秘密;(8)法律法规规定的其他情形。
八、未成年人保护
8.1 我们的服务主要面向成年人及企业用户。为了保护未成年人的个人信息安全,未满十八周岁的用户请在获得父母或监护人同意后再使用我们提供的产品及服务。
8.2 任何在平台注册的行为,将被视为已获得上述同意。如您发现我们在不知情的情况下收集了未成年人的信息,请及时联系我们,我们核实后会尽快配合进行安全删除或去标识化处理。
九、本政策如何更新
9.1 我们可能根据法律法规变化、产品功能调整、业务变化或个人信息处理规则变化,不时修订或更新本政策。该等修订或更新构成本政策的一部分并具有等同于本政策的效力。
9.2 对于重大变更,我们将通过官网公告、站内信、系统通知、弹窗提示、邮件、短信或其他合理方式通知您。
9.3 本政策所称重大变更包括但不限于:
(1)个人信息处理目的、方式发生重大变化;(2)处理的个人信息种类发生重大变化;(3)个人信息共享、转移或公开披露的主要对象发生重大变化;(4)您参与个人信息处理方面的权利及行使方式发生重大变化;(5)个人信息安全影响评估表明存在高风险;(6)法律法规要求告知的其他重大变化。
9.4 如您在本政策修订或更新后继续使用本服务,视为您已充分阅读、理解并接受修订或更新后的政策。
十、如何联系我们
如您对本政策、个人信息处理规则或个人信息权利行使有任何疑问、投诉、举报、建议或请求,可以通过以下方式联系我们:
公司名称:北京基元律动科技有限公司
联系邮箱:operation@tokenrhythm.ai
联系地址:北京市海淀区中关村东路8号原点大厦AB座八层805D单元
我们将在收到您的请求并验证身份后,在15个工作日内予以处理。