سیاست حریم خصوصی
به زبان ساده: چه دادهای جمع میکنیم، چه دادهای جمع نمیکنیم، چقدر نگه میداریم و با چه کسی به اشتراک میگذاریم.
این سند بهزبان ساده توضیح میدهد Sinox API چه دادهای جمع میکند، چه دادهای جمع نمیکند، چقدر نگه میدارد و با چه کسی به اشتراک میگذارد.
۱. خلاصهٔ یکخطی
ما محتوای درخواستها و پاسخهای شما را ذخیره نمیکنیم. فقط اطلاعات حساب، اطلاعات صورتحساب و متادیتای فنی لازم برای کارکرد سرویس نگهداری میشود.
۲. آنچه ذخیره نمیکنیم
Sinox API موارد زیر را ذخیره، بایگانی یا بازبینی نمیکند:
- متن پیامهای ارسالی شما (فیلدهای
messages،systemو محتوای مشابه) - پاسخ تولیدشده توسط مدل
- فایلها، تصاویر یا اسناد ارسالی از طریق API
- تعریف ابزارها (
tools) و محتوای فراخوانی آنها
این دادهها فقط در لحظهٔ پردازش در حافظهٔ موقت سرور وجود دارند و پس از ارسال پاسخ، از بین میروند. هیچ نسخهای روی دیسک نوشته نمیشود.
از این دادهها برای آموزش مدل، تحلیل تجاری یا هر هدف دیگری استفاده نمیشود.
۳. آنچه ذخیره میکنیم
۳-۱. اطلاعات حساب
| داده | چرا |
|---|---|
| ایمیل | ورود، بازیابی رمز، اطلاعرسانی |
| شمارهٔ تماس (در صورت ارائه) | احراز هویت، پشتیبانی |
| نام یا نام شرکت (در صورت ارائه) | صدور صورتحساب |
| رمز عبور | فقط بهشکل هششده؛ متن اصلی نزد ما موجود نیست |
مدت نگهداری: تا زمان فعال بودن حساب. پس از حذف حساب، حداکثر ظرف ۳۰ روز پاک میشود، مگر دادههایی که نگهداری آنها الزام قانونی یا مالیاتی دارد.
۳-۲. اطلاعات صورتحساب
| داده | چرا |
|---|---|
| تاریخ و مبلغ پرداخت | تسویه و سوابق مالی |
| شمارهٔ پیگیری تراکنش | رفع مغایرت |
| نوع پلن و تاریخ انقضا | مدیریت اعتبار |
ما شمارهٔ کارت، CVV2 یا اطلاعات کامل بانکی شما را ذخیره نمیکنیم.
مدت نگهداری: مطابق الزامات قانونی و مالیاتی.
۳-۳. متادیتای فنی درخواستها
برای محاسبهٔ صورتحساب، اعمال محدودیت نرخ و تشخیص سوءاستفاده، اطلاعات زیر ثبت میشود — بدون هیچگونه محتوایی:
- شناسهٔ کلید API
- شناسهٔ مدل درخواستشده
- زمان دقیق درخواست
- تعداد توکن ورودی و خروجی، یا شمارش ریکوست
- کد وضعیت پاسخ (مثلاً 200، 429، 502)
- مدت زمان پاسخ
- نشانی IP و User-Agent
مدت نگهداری: ۹۰ روز بهصورت تفصیلی، و پس از آن فقط بهشکل تجمیعی و بینام (آمار مصرف ماهانه).
۳-۴. لاگ خطا
وقتی درخواستی با خطا مواجه میشود، برای امکان بررسی و رفع مشکل، این اطلاعات نگهداری میشود:
- متادیتای بند ۳-۳
- کد و پیام خطای بازگشتی از ارائهدهندهٔ بالادستی
- شناسهٔ رهگیری داخلی
محتوای درخواست شما در لاگ خطا ذخیره نمیشود.
مدت نگهداری: ۳۰ روز، سپس حذف خودکار.
۳-۵. اطلاعات وبسایت
کوکیهای ضروری برای حفظ نشست ورود شما استفاده میشوند. اگر از ابزار تحلیل ترافیک استفاده شود، بهشکل ناشناس و بدون اتصال به محتوای API خواهد بود.
۴. نکتهٔ مهم: ارسال داده به ارائهدهندهٔ بالادستی
میخواهیم در این مورد کاملاً صریح باشیم:
Sinox API یک درگاه واسط است. برای اینکه درخواست شما پاسخ بگیرد، محتوای آن الزاماً به سرورهای ارائهدهندهٔ بالادستی (Anthropic، OpenAI، DeepSeek، Moonshot، Zhipu، MiniMax، xAI، Alibaba و مشابه) ارسال میشود.
- سیاست نگهداری و حریم خصوصی آن شرکت روی آن داده اعمال میشود.
- عدم ذخیرهسازی نزد ما، بهمعنای عدم ذخیرهسازی نزد آنها نیست.
- Sinox API کنترلی بر سیاستهای داخلی این شرکتها ندارد.
اگر دادههای شما طبقهبندیشده، حساس یا مشمول محرمانگی قراردادی است، پیش از ارسال حتماً سیاست ارائهدهندهٔ همان مدل را مطالعه کنید یا برای بررسی گزینههای سازمانی با ما تماس بگیرید.
۵. اشتراکگذاری داده با اشخاص ثالث
دادههای شما فروخته یا اجاره داده نمیشود. اشتراکگذاری فقط در این موارد رخ میدهد:
| با چه کسی | چه دادهای | چرا |
|---|---|---|
| ارائهدهندگان بالادستی | محتوای درخواست | برای گرفتن پاسخ (بند ۴) |
| درگاه پرداخت | اطلاعات لازم تراکنش | تسویهٔ مالی |
| زیرساخت میزبانی | دادههای فنی | اجرای سرویس |
| مراجع قانونی | حداقل دادههای درخواستی | در صورت الزام قانونی |
۶. امنیت
- تمام ارتباطات با سرویس از طریق HTTPS/TLS رمزنگاری میشود.
- کلیدهای API بهشکل هششده نگهداری میشوند؛ پس از ساخت، متن کامل کلید فقط یکبار به شما نمایش داده میشود.
- دسترسی به زیرساخت محدود به افراد مجاز و بر مبنای کمترین سطح دسترسی لازم است.
- هیچ سیستمی صددرصد امن نیست. در صورت وقوع رخنهٔ امنیتی مؤثر بر دادههای شما، حداکثر ظرف ۷۲ ساعت اطلاعرسانی خواهیم کرد.
۷. حقوق شما
شما میتوانید در هر زمان:
- به اطلاعات حساب و سوابق مصرف خود از داشبورد دسترسی داشته باشید
- اطلاعات حساب خود را اصلاح کنید
- کلیدهای API خود را باطل کنید
- حساب خود را حذف کنید
- درخواست ارائهٔ فهرست دادههای نگهداریشده دربارهٔ خود را بدهید
برای اعمال هر یک، از داشبورد اقدام کنید یا به info@sinoxapi.com ایمیل بزنید. پاسخ حداکثر ظرف ۷ روز کاری داده میشود.
۸. کاربران زیر سن قانونی
سرویس برای افراد زیر ۱۸ سال طراحی نشده است. اگر متوجه شویم حسابی متعلق به فرد زیر سن قانونی است، آن را تعلیق و دادههایش را حذف میکنیم.
۹. تغییرات این سیاست
تغییرات در همین صفحه منتشر و تاریخ بهروزرسانی اصلاح میشود. تغییرات اساسی — بهویژه مواردی که دامنهٔ دادههای جمعآوریشده را گسترش میدهد — حداقل ۱۴ روز پیش از اجرا اطلاعرسانی میشود.
۱۰. تماس
- ایمیل: info@sinoxapi.com
- تلگرام: t.me/sinoxapiadmin — همهروزه ۹ صبح تا ۹ شب