隐私政策
最后更新:2026年8月23日 | 北京星帆创智科技有限公司
1. 概述与适用范围
北京星帆创智科技有限公司(以下简称「我们」)运营「逻辑龙虾 API」网站、开发者控制台、API、文档、演示、在线调试及相关服务。本政策说明我们在你访问、注册、购买、调试和调用服务时如何收集、使用、存储、共享和保护个人信息,以及你享有的权利。
我们遵循合法、正当、必要和诚信原则,仅处理实现服务、保障安全、完成交易及履行法律义务所需的信息。注册、购买或使用服务即表示你已阅读本政策;如你不同意,请停止注册或使用相关功能。本政策与《服务条款》一并适用。
2. 我们收集的信息
根据你使用的功能,我们可能处理以下信息:
- 账号与认证信息:登录邮箱、邮箱验证状态,以及注册和登录过程中产生的一次性验证码状态。新账号无需设置密码;为兼容历史账号,我们可能在过渡期内保留其既有的不可逆密码摘要。
- 会话与设备信息:会话令牌摘要、登录 IP、浏览器 User-Agent、创建时间、最近使用时间和到期时间,用于保持登录、识别异常访问和撤销会话。
- API Key 信息:Key 名称、前缀、权限范围、不可逆密钥摘要、状态、创建及最后使用时间、最后使用 IP。完整 Key 仅在创建时向你展示一次,我们不保存可直接读取的完整密钥。
- 调用、调试与安全日志:请求 ID、接口路径、请求参数摘要或哈希、状态码、处理延迟、缓存命中、调用 IP,控制台调试/公共演示相关的有限请求记录,以及限流、并发和多 IP 风控产生的安全事件。
- 官网访问统计:访问官网首页时,我们会向自有 API 发送一次不含页面内容、查询参数、账号 ID 或第三方标识的访问埋点。服务端以客户端 IP 和上海自然日生成不可逆摘要,用于统计每日独立访问人数和访问次数,不保存该统计对应的原始 IP,也不跨自然日关联访客。
- 套餐与交易信息:付费订阅周期、订单号、套餐快照、金额、订单及支付状态、支付宝交易号和支付通知摘要。支付密码、银行卡号等支付凭证由支付宝处理,我们不会获取或保存。注册账号本身不包含 API 调用权益;购买记录用于开通、顺延和核验订阅。
- 沟通信息:你主动向我们提供的问题描述、订单或排障信息,以及处理记录。请勿在沟通中发送完整 API Key、邮箱验证码或不必要的第三方个人信息。
3. Cookie 与本地技术
我们使用必要的 HttpOnly 会话 Cookie(当前名称为 lxa_sid)维持登录状态。该 Cookie 在生产环境通过安全属性限制浏览器脚本读取,并按会话策略到期;退出登录或进行安全处置时,相关会话可被提前撤销。
邮箱验证码、限流、请求合并和短期缓存可能在 Redis 等运行时存储中保存随机标识、计数或必要的短期数据。我们目前不使用第三方广告追踪 Cookie,也不会基于你的 API 查询建立广告画像。
官网首页访问统计不使用第三方分析 SDK,不写入分析 Cookie、localStorage 或其他跨会话浏览器标识。该统计用于必要的服务运营、容量评估和异常排查,不用于定向广告。
4. 信息的使用目的
我们会将相关信息用于以下目的:
- 创建和管理账号,发送及校验一次性邮箱验证码,完成登录和会话管理;
- 创建、校验、展示和撤销 API Key,执行订阅、权限、速率、并发及活跃 IP 控制;
- 创建和核验订单、确认支付、开通或顺延权益、展示用量,并处理退款、重复支付或交易争议;
- 提供公共演示与控制台调试,调用事件及行情上游、返回查询结果、使用缓存、记录请求结果并保障接口稳定;
- 识别欺诈、攻击、密钥泄露、规避付费和其他滥用行为,开展故障排查、安全审计和服务统计;
- 响应你的咨询、投诉和权利请求,以及履行法律法规规定的义务。
5. 委托处理、共享与第三方服务
我们不会出售你的个人信息,也不会将其用于第三方定向广告。仅在提供服务所必需、取得你的单独同意或法律允许的情况下,向第三方提供必要信息。
- 支付宝:处理支付页面、交易状态、异步通知和主动对账;其将依据自身隐私规则处理支付账户与支付凭证。
- 邮件服务商:为发送注册及登录验证码,处理收件邮箱和必要的邮件投递信息。
- 云与基础设施服务商:为托管网站、数据库、缓存、日志及网络安全,在受控范围内处理运行服务所需的信息。
- 事件与行情上游:为完成查询,接收标的 ID、时间窗口等业务参数;我们不会向其转发你的邮箱、邮箱验证码或逻辑龙虾 API Key。
- 司法或监管机关:在法律法规、诉讼程序或有权机关依法要求时,提供法定范围内的信息。
6. 数据保存
我们仅在实现本政策所述目的所需期限内保存信息。登录会话当前最长有效期为 30 天,退出登录或会话被撤销后将失效;邮箱验证码和运行时限流、缓存数据按较短有效期自动失效。
账号、API Key 状态、权益、订单、调用账本、安全事件、客服与管理审计记录,会根据账号存续、交易核验、争议解决、安全审计和法律义务所需期限保存。超过必要期限后,我们将删除、匿名化或依法律要求隔离保存。
官网首页的每日 IP 摘要及计数明细默认保存 90 天,超过期限后自动删除;由此生成的不含访客明细的运营日报及投递审计可按运营和安全审计需要继续保存。
你撤销 API Key 后,我们会停止接受该 Key,但可能继续保存其前缀、摘要、状态和相关调用记录,用于账务、安全审计和争议处理。账号注销后,法律要求留存或处理争议所必需的交易与安全记录可在必要期限内继续保存。
7. 数据安全
我们采用与风险相适应的技术和组织措施保护信息,包括 HTTPS 传输、访问控制、一次性验证码及会话和 API Key 摘要校验、密钥分权、支付签名与金额复核、IP 指纹和限流风控等。只有因工作需要获得授权的人员或系统才能访问相应信息。
互联网传输和存储无法保证绝对安全。若发生可能影响你权益的个人信息安全事件,我们将依法采取补救措施,并在适用情况下告知事件情况、可能影响、处置措施和你可采取的防范建议。
8. 你的权利
在适用法律规定的范围内,你可以行使以下权利:
- 访问和查询:在控制台查看账号、API Key、当前权益、用量和订单信息。
- 更正和更新:对不准确或不完整的账号信息提出更正请求。登录邮箱当前不能在控制台自行修改,可联系我们处理。
- 删除和撤回:撤销 API Key、退出会话,或申请删除账号及不再必要的个人信息;法律要求留存、履行交易或处理争议所必需的信息除外。
- 获取说明:要求我们解释本政策及个人信息处理规则。
- 投诉:对个人信息处理提出投诉,或向有管辖权的监管机构反映。
9. 未成年人
本服务面向年满 18 周岁的开发者和组织,不向未成年人提供服务,也不会故意收集未成年人个人信息。如你认为我们误收了未成年人信息,请联系我们,我们将依法核实并处理。
10. 政策更新
我们可能因服务、技术或法律变化更新本政策,并在本页面标注最新日期。发生处理目的、处理方式或个人权利等重大变化时,我们会通过页面提示、站内通知或其他合理方式告知。
11. 联系我们
如需行使个人信息权利,或对本政策、数据安全和隐私处理有疑问,请通过官网公布的联系方式与我们联系。为保护账号安全,我们可能要求你完成必要的身份核验,并将在合理期限内回复。