Yap 隐私政策
生效日期:2026-09-25
Yap 的账户、余额、按量计费和设置同步由 paygate 服务提供。本页说明这个服务存储什么、不存储什么、把数据交给谁。
我们存储的数据
- 邮箱地址:用于登录和识别你的账户。登录验证码只保存其 SHA-256 散列值,10 分钟内有效,使用后即删除。
- 每台设备的登录凭证:只保存凭证的 SHA-256 散列值,不保存凭证本身;同时保存 app 上报的设备名、登录时间和最近使用时间(最多每分钟更新一次)。连续 90 天未使用的凭证失效。
- 账本:每次充值、调用扣费、注册赠额和人工调整各记一条,包含金额和时间。调用记录包含所用模型、上游报告的费用和用量统计(例如 token 数、音频秒数),不包含请求或回复的内容。充值记录包含 Stripe 的支付会话编号、金额和收据链接。
- 同步的设置:Yap 上传的设置内容,服务器不解析其内容。保存当前版本和最近 20 个历史版本,以及写入每个版本的设备。
- 月度花费上限:如果你设置了。
- 邮件偏好:是否退订了非必要邮件、欢迎信和付款跟进邮件的发送时间、回访邮件的发送次数和时间,以及一个随机的退订链接标识。
- 注册赠额领取记录:领取过注册赠额的邮箱的 SHA-256 散列值(邮箱先转为小写;Gmail 地址去掉点号和 + 后缀),用于防止重复领取。
我们不存储的数据
- 对话和转写请求的内容(音频、文本、图片)以及模型的回复:只在请求期间经过服务器转发,不写入数据库或日志。
- 银行卡号等支付信息:由 Stripe 直接处理,paygate 接触不到。
- 你的 IP 地址:只在内存里用于登录请求的频率限制,不写入数据库。
我们把数据交给谁
- OpenRouter:对话和转写请求的内容原样转发给 OpenRouter,再由它交给你所选模型的提供商。paygate 不附加你的邮箱或账户标识。OpenRouter 和模型提供商如何处理这些内容,由它们各自的政策决定。
- Stripe:充值时你会跳转到 Stripe 的支付页面完成付款。paygate 把你的邮箱传给 Stripe 用于收据,并从 Stripe 取回付款金额和收据链接。
- Resend:登录验证码和余额提醒邮件通过 Resend 发送,你的邮箱会传给 Resend。
我们发给你的邮件
邮件都是纯文本,回复地址是一个真人的邮箱,回信由人阅读。
- 登录验证码:每次你请求登录时发送。
- 余额提醒:一次充值、扣费或调整之后余额不低于 1 美元的账户,余额下一次降到 1 美元以下时会收到一封;之后要等余额再次回到 1 美元以上,才会再发。
- 欢迎信:注册成功后发一封,每个账户只发一次。
- 付款跟进:你开始充值、但付款页面过期仍未完成时发一封,每个账户每 7 天最多一封;如果那之后你已经充值成功,就不发。
- 回访:你充值过、之后连续 21 天没有使用时,发一封问问是哪里不好用;如果一直没再用,第 90 天再发一封。每个账户一辈子最多两封。
欢迎信、付款跟进和回访可以随时退订:点邮件里的退订链接(邮件客户端通常会显示一个“退订”按钮),或者直接回信告诉我们。退订不影响登录验证码和余额提醒。
删除账户
账户可以删除,删除时需要输入账户邮箱确认。删除时:
- 删除:所有设备的登录凭证(所有设备都会退出登录)、同步的设置及其历史版本、未使用的登录验证码;账户上的邮箱被清除。
- 保留:账本记录,不再与你的邮箱关联。账本是财务记录,用来和 Stripe 的收款、OpenRouter 的费用对账,删除会让账目无法核对。领取过注册赠额的邮箱散列值也会保留,所以用同一邮箱重新注册不会再获得赠额。
- 剩余余额不退还,也无法恢复。
- 数据库有定期备份:删除账户后,你的邮箱会在备份中保留到备份过期为止(最长约 89 天),之后不再存在。
联系我们
有任何问题请写信到 541898146chen@gmail.com。