跳转到主要内容
🎉 限时特惠 — 部分模型最高立减 92% 🔥

法律与隐私

数据处理协议

更新日期:2026年6月17日 生效日期:2026年6月17日

本数据处理协议(以下简称“本协议”)是您(作为业务数据的处理者/控制者,以下简称“客户”)与ModelGo(作为受客户委托的受托处理方,以下简称“ModelGo”“我们”)之间,就您使用ModelGo网站、控制台、API、CLI、SDK、模型网关及相关服务过程中,我们代表您处理业务数据(其中可能包含个人信息)所达成的约定。本协议是您与我们之间服务条款与相关合同的组成部分。

提示条款

  • 在本协议下,客户就其业务数据的处理目的与方式作出决定,是个人信息处理者/数据控制者;ModelGo按照客户指令与合同约定代为处理,是受托处理方/数据处理者。
  • 客户应确保其向服务提交或通过 API 处理的业务数据已取得合法、充分的授权,并具备相应处理的合法性基础;涉及个人信息、敏感个人信息或跨境传输的,客户应自行完成必要的告知、同意与合规评估。
  • 本协议与服务条款、隐私政策一并阅读;如本协议与其他文件就数据处理事项存在冲突,除另有约定外,以本协议为准。具体产品能力、留存策略与地域路由以控制台配置和合同约定为准。

一、定义与双方角色

  • “业务数据”指客户及其授权用户通过控制台、API、CLI、SDK 或模型网关向服务提交、上传或由服务处理、生成的输入、输出、提示词、文件、日志及相关数据。
  • “个人信息”指以电子或其他方式记录的、与已识别或可识别自然人有关的各种信息;“处理”包括收集、存储、使用、加工、传输、提供、公开、删除等。
  • 就业务数据中包含的个人信息,客户决定处理目的与方式,作为个人信息处理者(数据控制者);ModelGo仅在客户委托范围内、按客户指令处理,作为受托处理方(数据处理者)。

二、处理的目的、范围与方式

  • 我们仅为向您提供及维护服务而处理业务数据,包括模型调用与路由、内容安全审计、缓存、计费与用量统计、日志与故障排查、安全防护及履行法定义务等目的。
  • 处理方式包括在网关与基础设施中传输、临时或按配置留存、必要范围内的读取与分析,以及将请求按您的选择或系统路由传输至相应模型供应商与云基础设施。
  • 未经客户指令或法律要求,我们不会将业务数据用于本协议约定以外的目的,不会用于我们自有模型的训练。第三方模型供应商的训练与留存规则以其自身条款为准,详见第八条。

三、处理的数据类型与数据主体

  • 处理的数据类型通常包括:您提交的提示词与输入内容、模型返回的输出内容、上传的文档或多模态文件、账户与密钥标识、调用元数据(时间、模型、Token、状态码、Request ID 等)。
  • 涉及的数据主体范围由客户的业务场景决定,可能包括客户的员工、终端用户或其业务往来对象等。客户应对其业务数据所涉主体范围与信息类型承担合法性责任。
  • 客户不应在无合法性基础的情况下提交敏感个人信息;如确需处理,客户应自行取得单独同意并采取必要保护措施。

四、客户的权利与义务

  • 客户有权就处理事项向我们发出合法、明确的指令,并可在产品能力范围内配置日志留存、隐私模式、采样、地域路由、密钥权限与预算策略。
  • 客户应确保业务数据的来源合法、授权充分,处理具有合法性基础,并已履行对数据主体的告知与同意义务;因客户数据不合法、授权不足导致的责任由客户承担。
  • 客户应妥善保管账户与 API Key,对以其账户和密钥发起的处理活动负责。

五、ModelGo 的权利与义务

  • 我们按照本协议与客户指令处理业务数据,不超出必要范围;除法律要求或客户另行指示外,不改变处理目的与方式。
  • 我们对处理过程中知悉的业务数据承担保密义务,并要求接触相关数据的员工与合作方遵守同等保密与安全要求。
  • 若我们认为客户指令违反法律法规,我们将及时告知客户,并有权在必要时暂停相应处理。

六、保密义务

  • 双方对因履行本协议而获知的对方商业秘密、业务数据及其他保密信息承担保密义务,未经对方同意不得向第三方披露,法律法规另有规定或本协议另有约定的除外。
  • 接触业务数据的人员应以“最小必要”与“知悉必要”为原则获得授权,并受访问控制、日志审计等措施约束。

七、技术与组织安全措施

  • 我们采取与风险相适应的安全措施,包括传输与存储加密、访问控制与权限最小化、密钥与凭据管理、网络与网关防护、内容安全护栏、操作与访问日志审计等。
  • 我们对生产系统实施变更管理与监控告警,并定期评估与改进安全能力;具体措施可能随技术发展与合规要求调整。
  • 客户应在其侧采取相应安全措施(如密钥保管、访问权限管理、来源 IP 限制等),与我们的措施共同保障数据安全。

八、子处理者与模型供应商

  • 为提供服务,我们可能委托模型供应商、云基础设施、支付、登录、监控等第三方作为子处理者参与处理。相关请求与输出可能被传输至您选择或系统路由到的模型供应商与基础设施。
  • 不同模型供应商与基础设施在数据留存、训练使用、地域路由、内容安全与日志保留方面可能各有规则;我们会通过产品配置、文档或合同尽量说明可选项,其规则以其自身条款为准。
  • 我们会要求子处理者承担不低于本协议的数据保护义务;如子处理者发生重大变更,我们将通过产品或合同方式提供相应说明。

九、协助客户履行义务

  • 在技术可行且合理的范围内,我们将通过产品能力协助客户响应数据主体关于查阅、复制、更正、删除等请求,并配合客户开展必要的合规评估。
  • 如我们收到数据主体直接向我们提出的、针对客户业务数据的请求,除法律另有要求外,我们通常会转交客户处理或在客户指令下配合处理。

十、数据存储、跨境传输与地域路由

  • 业务数据的留存期限依据产品配置、合同约定及法律要求确定;超出必要期限的,我们将删除或匿名化处理,法律法规另有规定的除外。
  • 部分模型供应商或基础设施可能位于不同地域,使用相关能力可能涉及数据的跨境传输。是否启用及如何路由由客户在产品能力范围内选择,跨境相关的合规义务由客户负责评估与履行。

十一、安全事件通知

  • 发生涉及业务数据的个人信息泄露、篡改、丢失等安全事件时,我们将按照法律法规要求采取补救措施,并在合理时间内通过合同约定方式通知客户。
  • 通知内容通常包括事件的基本情况、可能的影响、已采取或将采取的措施等,以便客户履行其作为个人信息处理者的相应义务。

十二、协议终止后的数据处理

  • 服务终止或客户请求时,我们将按照客户指令与产品能力返还或删除相应业务数据;法律法规要求继续留存的,我们将在留存期间继续履行保护义务。
  • 备份介质中的数据将在其正常轮换周期内被覆盖或删除。

十三、审计与合规

  • 在符合保密要求且不影响其他客户数据安全的前提下,我们将通过提供合规说明、安全能力材料或第三方审计报告等合理方式,协助客户核验本协议的履行情况。
  • 如需现场或额外审计,双方应就范围、方式、频次与费用另行协商约定。

十四、协议变更、生效与联系方式

  • 我们可能根据法律法规、监管要求或服务变化更新本协议,并通过官网或产品渠道公示;变更后的版本自公示或约定之日起生效。如您对变更有异议,可停止使用相关服务。
  • 如您对本协议或数据处理事项有任何疑问、意见或投诉,可通过官网公示的联系方式或您的商务/客户支持渠道与我们联系。