隐私政策
最后更新日期:2026 年 7 月 31 日
1. 概述
Dify2API("我们"、"本服务")致力于保护您的隐私。本隐私政策说明我们如何收集、使用、存储和共享您的个人信息,以及您对这些信息享有的权利。
本服务是一个自部署的开源网关工具。本隐私政策适用于本服务的部署运营者("部署者")通过本服务收集和处理的所有个人信息。
2. 我们收集的信息
2.1 您主动提供的信息
- Discord 账户信息:当您通过 Discord OAuth 登录时,我们会从 Discord 获取您的用户 ID、用户名、头像和公会成员信息。这些信息用于创建和识别您的账户。
- Dify App 配置:您在平台上配置的 Dify App API 地址和 API 密钥。API 密钥以 AES-256-GCM 加密存储。
2.2 自动收集的信息
- 请求日志:每次 API 调用,我们会记录调用的时间、使用的模型名称、服务名、调用状态(成功/失败)、HTTP 状态码和错误码。请求/响应内容根据运行模式处理:
- 正常模式:不持久化请求/响应的具体内容到日志。
- 管理员调试模式(
-debug启动参数):完整原始请求和映射后的输入字段将写入服务器磁盘(文件权限 0644),无自动清理机制;此模式仅限管理员主动开启用于调试用途。 - 用户自助调试:请求内容在服务器内存中通过 SSE 流实时推送至您的浏览器,不写入磁盘,页面关闭后自动清理。
- 公益结算记录:使用公益模型时,我们记录消费者、捐赠条目及捐赠者(如有)的内部关联、结算价格与奖励、结算状态和时间戳,用于原子扣款、失败退款和故障恢复;不包含请求或响应内容。
- 技术日志:标准的服务器日志(如 IP 地址、请求时间),仅用于运维排错和滥用防护。
3. 我们如何使用信息
- 提供服务:认证您的身份,将您的 API 请求路由到您配置的 Dify App。
- 滥用防护:基于请求频率的限流和异常检测,保护服务的稳定性。
- 运维改进:分析聚合的使用数据以改进服务。
4. 数据存储与安全
- 所有数据存储在部署者控制的服务器上(SQLite 数据库)。
- 敏感凭据(Dify API 密钥、调用方密钥)使用 AES-256-GCM 加密存储。
- 每条请求日志均按其自身时间滚动保留 30 天,无论是否关联公益捐赠、捐赠是否仍存在;到期后连同绑定告警自动清除。
- 已结算(成功或退款)的公益结算记录滚动保留 30 天,用于短期账务核对;未完成记录通常仅在调用在途期间保留,异常停止后可能暂存并在服务重启时自动恢复结算。
- 我们采取合理的技术和管理措施保护您的数据安全。
5. 数据共享与披露
我们不会将您的个人信息出售、出租或分享给第三方,除非:
- 法律要求(如收到有效的法院命令或执法请求);
- 为保护本服务、用户或公众的权利、财产或安全所必需;
- 您明确同意共享。
5.1 服务运转所必需的数据传输
为提供 API 路由服务,您的消息内容(含文本和图片)会传输到:
- 您绑定的 Dify Workflow 应用(或您选择使用的公益池 Dify App);
- 上述 Dify App 所配置的模型提供商(如 Anthropic、OpenAI 等)可能进一步处理传输内容。
这是本服务运转所必需的数据处理。我们建议您自行了解所选 Dify App 及其模型提供商的隐私政策。
6. 数据泄露通知
尽管我们采取了合理的安全措施(包括 AES-256-GCM 凭据加密和独立密钥存储),没有任何系统是绝对安全的。如果我们发现涉及您个人信息的安全事件(如数据库文件被未授权访问),我们将:
- 在合理可行的情况下尽快调查并控制事件影响范围;
- 按照适用法律的要求通知受影响的用户(通过本网站公告、或通过可用的联系方式);
- 如涉及加密凭据泄露,建议您立即在 Dify 平台轮换相关 API 密钥并在本服务重置调用方密钥;
- 按照适用法律向相关监管机构报告(如适用)。
7. 您的权利
根据适用的数据保护法律(包括欧盟《通用数据保护条例》(GDPR)、《加州消费者隐私法案》(CCPA/CPRA)以及《中华人民共和国个人信息保护法》(PIPL)),您可能享有以下权利:
- 访问权:您可以通过网页控制台的"导出我的数据"功能,一键下载我们持有的关于您的数据(含用户资料、App 配置及解密后的 Dify API 密钥、调用方密钥、请求日志完整字段、捐赠申请和公益结算记录)。
- 删除权(被遗忘权):您可以在网页控制台选择"删除我的账号",永久删除您的账户和全部关联数据(含会话、配置、密钥、日志、捐赠申请和公益结算记录;已批准捐赠中的来源身份将被匿名化)。在途公益调用须先完成结算,防止删除造成账务不一致。
- 更正权:您可以在控制台更新您的 App 配置。
- 限制处理权:通过 Discord 账号设置或联系我们来限制处理。
- 数据可携权:导出功能提供 JSON 格式的完整数据包。
如需行使上述权利或有任何隐私相关问题,请通过以下方式联系我们:report@example.com
8. 未成年人保护
本服务不面向 13 周岁以下的儿童。我们不会故意收集 13 周岁以下儿童的个人信息。如果我们发现无意中收集了此类信息,将立即删除。Discord 平台本身要求用户年满 13 周岁(部分地区年龄要求更高),这为本服务提供了额外的年龄验证层。
9. 国际数据传输
本服务的服务器可能位于美国或其他国家/地区。您的信息可能在您居住地以外的国家/地区存储和处理。我们采取合理措施确保您的数据受到本隐私政策的保护。
10. Cookie 与追踪
本服务使用必要的会话 Cookie 来维持您的登录状态。该 Cookie 不用于追踪或广告目的。我们不使用第三方追踪器、分析 Cookie 或广告网络。
11. 政策更新
11.1 非实质性更新
以下类型的更新将在本页面发布后立即生效:
- 表述澄清与错别字修正;
- 联系方式(如举报邮箱)的更新;
- 不影响数据收集范围、使用目的或共享方式的格式或结构调整。
11.2 实质性更新
涉及我们收集的数据类型、使用目的、共享方式或保存期限的变更属于实质性更新。实质性更新将在本页面发布,并至少在 7 天后生效。实质性更新的生效日期将在本页面显著标注。在可行的情况下,我们还将通过网站公告额外提醒。
11.3 法律要求的同意
如法律要求(例如 GDPR 下的处理目的变更或 PIPL 下的敏感个人信息处理目的变更),我们将在变更生效前征得您的明确同意。
12. 联系方式
如对本隐私政策有任何疑问或担忧,请联系:report@example.com