跳到主要内容

// 法律信息

隐私政策

生效日期
版本
2026-09-26

本隐私政策说明,您在使用 Hermes API(https://api.hermes-ai.net,包括其控制台、文档、Playground 和 API,以下合称"本服务")时,我们收集哪些个人信息,如何使用和共享这些信息,保存多长时间,以及您享有哪些权利。

本政策说明我们的处理方式,并不是在征求您的同意。如我们需要基于同意处理某些信息,会另行征求您的同意。您对本服务的使用受我们的服务条款约束。

另请参阅 服务条款

1.我们是谁#

本服务由 MIMOS AI LTD 运营。MIMOS AI LTD 是一家在英格兰和威尔士注册的私人有限公司,公司编号为 15265239,注册办公地址为 71-75 Shelton Street, Covent Garden, London, WC2H 9JQ, United Kingdom。MIMOS AI LTD 是本政策所述个人信息的控制者。

如有隐私问题或请求,请发送邮件至 support@hermes-ai.net。

如您基于本服务开发产品

如您使用本服务处理您自己的终端用户的个人信息(例如在提示词或上传的媒体中),您负责向他们告知,并确保具有合法依据。如您需要在发送此类数据之前商议数据处理条款,请联系我们。

2.我们收集的信息#

账户信息

  • 您的姓名或显示名称、邮箱地址、邮箱是否已验证、账户创建时间以及账户角色。
  • Google 或 GitHub 是唯一的登录方式:我们会从该平台获得您的账号标识、姓名、邮箱地址和头像链接,以及该平台签发的登录令牌。我们只请求基本资料和邮箱的访问权限。
  • 如您在停用密码登录之前使用密码创建了账户:该密码的哈希值(从不保存明文),它已不能再用于登录。

登录和安全信息

  • 会话记录,包括 IP 地址、浏览器 User-Agent 以及会话的创建和到期时间。
  • 用于防止滥用的频率限制记录,其中可能包含 IP 地址。
  • 账户状态,例如账户是否被暂停及原因。
  • API 密钥信息:名称、前几位字符、权限范围、有效期、使用次数和最近使用时间。完整的 API 密钥不以明文保存。

任务数据

  • 任务记录:模型、您提交的完整输入参数(例如提示词、选项以及对已上传媒体的引用)、幂等键、状态、错误代码、价格和时间。
  • 结果:文本结果保存在任务记录中;图像、视频和音频结果以文件形式保存。
  • 上传的媒体:您作为输入上传的图像和视频,以及其类型、大小和上传时间。

除非确有需要,请不要在提示词或上传文件中包含个人信息,尤其是敏感信息或他人的信息。

额度和付款信息

  • 您的额度余额,以及每一笔额度流水(发放、预留、扣费和释放)及对应的任务和时间。
  • 我们为账户手动添加额度时记录的原因。
  • 在线购买可用时:支付服务商提供的订单信息,例如订单号、商品、金额、币种、税费、付款和退款状态,以及用于将订单与您的账户关联的信息。我们不会接收或存储完整的银行卡号。

沟通记录

如您发送邮件给我们,我们会收到您的邮箱地址、邮件内容以及您提供的附件。

技术日志

我们的应用程序在出错时,按设计只记录固定的错误代码和请求 ID,不记录请求正文、API 密钥或执行平台返回的原始错误信息。我们的托管基础设施(例如服务器和反向代理)可能会记录访问日志,其中包含 IP 地址、请求路径、时间和状态码。

3.我们如何使用这些信息#

根据英国数据保护法律(以及适用时的 GDPR),我们依据以下法律基础处理信息:

目的法律基础
创建和管理您的账户,并通过 Google 或 GitHub 为您登录履行合同
执行您的任务,保存并返回结果履行合同
预留、扣除和释放额度,显示您的余额和流水履行合同
处理购买、退款和账单问题(在线购买可用时)履行合同;法律义务
回复客服请求履行合同;正当利益
发送服务通知,例如验证、安全或条款变更通知履行合同;正当利益
防止滥用、欺诈和攻击,执行频率限制,处理违规举报正当利益;法律义务
核对结果不确定的任务,处理争议履行合同;正当利益
履行法律、税务和会计义务,回应合法要求法律义务

我们的正当利益是保障本服务安全可靠、防止滥用以及解决争议。您可以反对基于正当利益的处理(见您的权利)。

我们不会:

  • 出售您的个人信息,或为跨情境广告而共享您的个人信息;
  • 发送营销邮件(如将来需要发送,会先征求您的同意);
  • 使用您的输入或输出训练我们自己的 AI 模型;
  • 仅基于自动化处理,对您作出具有法律效力或类似重大影响的决定。

4.Cookie 和浏览器存储#

我们目前不使用分析 Cookie、广告 Cookie 或第三方追踪工具。我们只使用本服务运行所必需的存储,或支持您主动选择使用的功能的存储:

名称或类型用途保存时间
登录会话 Cookie保持登录状态,并在第三方登录过程中防止伪造请求会话到期或您退出登录为止
hermes-api-locale Cookie记住您选择的语言1 年
浏览器 sessionStorage暂存 Playground 表单草稿和尚未确认的提交记录,避免重复提交任务关闭标签页或提交结果确定后清除
浏览器 IndexedDB(hermes-playground-drafts)暂存您在 Playground 中选择但尚未提交的文件草稿提交或清除后删除,或在您清除浏览器数据时删除

sessionStorage 和 IndexedDB 中的数据保存在您的浏览器中,只有在您提交任务时才会发送给我们。您可以通过浏览器设置清除这些数据。阻止会话 Cookie 将导致您无法登录。

5.我们与谁共享信息#

模型执行平台

为执行您的任务,我们会将以下内容发送给第三方模型执行平台(目前为 RunningHub):

  • 您提交的输入参数,包括提示词;
  • 您上传的媒体:该平台会通过有效期为 1 小时的签名链接下载这些文件。

我们不会附上您的姓名、邮箱地址或 API 密钥,但您在提示词或文件中包含的任何内容都会被原样发送。该平台运行所选模型,并将结果返回给我们。该平台可能在其自己的系统中保存任务数据和结果;该平台及其运行的模型如何处理这些数据,适用其各自的条款和隐私政策。我们目录中显示的模型品牌用于标识模型的开发者;该平台是否会将数据进一步传给模型开发者,取决于该平台的安排。

其他服务提供商

  • Google 和 GitHub:只有在您选择使用其登录时,我们才会与其交换登录所需的信息。
  • 支付服务商(在线购买可用时):我们计划使用 Waffo Pancake。您会在结账时直接向支付服务商提供付款信息。如支付服务商作为记录商户,它会依据其自己的隐私政策,作为独立的控制者处理您的付款、税务和账单信息,并向我们提供上文所述的订单信息。
  • 托管服务商:我们的数据库和保存的文件存放在托管服务商提供的服务器上。

法律要求与权利保护

在法律、法院命令或主管机关的合法要求下,或为保护您、其他用户、公众或我们自己(例如处理违规举报、欺诈或安全事件)所必需时,我们可能会披露信息。

业务转让

如本服务或我们的业务被转让给其他组织,您的数据可能随之转移。在您的数据适用不同的隐私政策之前,我们会告知您。

6.跨境传输#

我们在英格兰和威尔士注册。我们的模型执行平台和其他服务提供商可能在其他国家或地区处理数据,这些地方的数据保护法律可能与您所在地不同。如英国数据保护法律(或 GDPR)适用于这些传输,我们会采取其要求的措施。如您希望了解某项具体传输的更多信息,请联系我们。

7.保存期限#

数据保存期限
上传的输入文件上传 7 天后到期。到期后将无法通过本服务访问,并由定期维护程序删除。
保存的结果文件(图像、视频、音频)保存 30 天后到期。到期后将无法下载,并由定期维护程序删除。
任务记录,包括输入参数和提示词、文本结果和状态账户存续期间保存。这与上述文件的到期规则不同:相关文件被删除后,任务记录仍会保留。
额度流水和订单记录账户存续期间保存;此后在税务、会计、防范欺诈和处理争议所需的期间内,按法律要求或允许的期限继续保存。
账户信息和 API 密钥信息账户存续期间保存。
会话和频率限制记录在其用途所需的期间内保存。
客服邮件在处理您的请求及任何相关争议所需的期间内保存。
备份如保留有备份副本,已删除的数据可能仍存在于备份中,直至相关备份被删除。从备份恢复数据时,我们会遵守适用的删除请求。

模型执行平台和其他服务提供商自行决定其所收到数据的保存期限,不受上表约束。

8.数据安全#

我们采取的措施包括:

  • 使用 HTTPS 加密连接;
  • 以哈希形式保存 API 验证值(以及任何遗留密码);对新创建的 API 密钥额外保存加密副本,以便您登录后再次查看;
  • 对我们用于调用执行平台的凭据进行加密;
  • 上传媒体的下载链接为签名链接,有效期 1 小时;结果文件只能由其所属账户或该账户具有读取权限的 API 密钥下载;
  • API 密钥具有访问控制、可选的有效期和频率限制;
  • 应用日志按设计不记录请求正文或密钥。

没有任何系统是绝对安全的。如发生影响您个人信息的安全事件,我们会在法律要求时通知您和/或有关主管机关。

9.您的权利#

根据您所在地的法律,您可能享有以下权利:

  • 访问您的个人信息并获取副本;
  • 更正不准确的信息;
  • 在特定情形下要求删除您的信息;
  • 限制处理,或反对基于正当利益的处理;
  • 以常用的机器可读格式获取您提供的数据;
  • 在我们基于同意处理时,随时撤回同意,但不影响撤回前的处理;
  • 向数据保护机构投诉。在英国,该机构为信息专员办公室(ICO,ico.org.uk);在其他地区,为您居住地或工作地的数据保护机构。

您可以在控制台查看您的任务、额度流水和 API 密钥,并删除 API 密钥。如需行使其他权利(包括注销账户和删除数据),请使用您的账户邮箱发送邮件至 support@hermes-ai.net。我们可能需要先核实您的身份,并会在法律规定的期限内(通常为一个月)答复您。

请注意:

  • 目前注销账户和删除数据由人工处理;
  • 为履行法律义务(例如保存税务和会计记录)或处理未决争议,我们可能需要保留部分信息;
  • 已发送给模型执行平台的数据,其删除适用该平台的规则。

我们希望在您向主管机关投诉之前,有机会先处理您的问题,因此请先联系我们。

10.未成年人#

本服务仅面向年满 18 周岁的用户。我们不会故意收集未成年人的个人信息。如您认为有未成年人向我们提供了个人信息,请联系我们,我们会进行处理。

11.第三方网站和服务#

本服务包含指向第三方网站和服务的链接,包括结账页面和第三方登录页面。这些第三方对您数据的处理,适用其各自的政策。

12.政策变更#

我们可能更新本政策。如有重大变更,我们会在变更生效前至少 14 天在本服务中发布通知;如邮件发送功能可用,也会发送邮件至您账户的邮箱。本页顶部的生效日期和版本号表明当前适用的版本。

13.联系我们#

MIMOS AI LTD,在英格兰和威尔士注册,公司编号 15265239。
注册办公地址:71-75 Shelton Street, Covent Garden, London, WC2H 9JQ, United Kingdom。
邮箱:support@hermes-ai.net