# AyoAI 隐私政策

最后更新：2026-10-01

本政策说明 AyoAI 收集哪些信息、为什么收集、谁帮我们处理这些信息、我们保留多久，以及您可以做出哪些选择。本政策适用于 ayoai.com 网站、位于 ayoai.com/account 的账户后台，以及 AyoAI API。《AyoAI 服务条款》中提到的隐私政策，就是本政策。

英文版位于 [ayoai.com/privacy](/privacy)。

## 1. 我们是谁

AyoAI 由 Zachary Kysar 运营。他是美国新罕布什尔州温德姆（Windham）的独资经营者，以 Zak Data Solutions 的名义经营。本政策中的“AyoAI”“我们”均指他本人。

Vinheim（vinheim.com）和 Lodestar（lodestar.wiki）是 Zak Data Solutions 的另外两个网站，都是使用 AyoAI 构建的。本政策适用于 ayoai.com 和 AyoAI 服务。除本政策另有说明外，本政策不适用于 vinheim.com 或 lodestar.wiki。

## 2. 我们收集哪些信息

### 当您访问我们的网站时

我们使用自己编写的统计分析代码，不使用外部的统计分析公司。无论您是否登录，这段代码都会在 ayoai.com 的每个页面上运行，包括账户后台。

当您浏览页面、点击按钮或链接、点击离开本站的链接、登录或退出、开始购买额度，或者在付款或取消后从 Stripe 返回本站时，它都会记录一条事件。它也会记录您的浏览器中发生的错误。一条事件可能包括：

- 日期和时间；
- 页面的完整地址，包括地址中“?”之后的部分。例如，您在 Stripe 购买额度后返回本站时，地址中会显示金额和 Stripe 为这次结账生成的编号；
- 把您带到本站的页面（来源页面，referrer），前提是您的浏览器提供这一信息；
- 浏览器的 user-agent 文本，其中写明您的浏览器、浏览器版本和操作系统；
- 浏览器语言、屏幕尺寸、浏览器窗口尺寸，以及（对于页面浏览）页面标题；
- 对于点击：按钮或链接上的文字（最多 80 个字符）、它所在的页面区域，以及链接指向的地址（去掉“?”之后的部分）。我们不记录您在表单中输入的内容；
- 对于购买额度：您选择的金额；
- 我们向您显示的是哪个语言版本的首页，以及我们是如何选择的；
- 您进入本站所用链接中的推广标记（如有）：utm_source、utm_medium、utm_campaign、utm_term、utm_content、gclid、fbclid 和 msclkid；
- 一个代表您浏览器的随机编号、一个代表本次访问的随机编号，以及您以前是否访问过本站。浏览器编号通常来自我们的登录服务 Amazon Cognito，它会给每位访客分配一个编号，没有账户的访客也不例外；
- 您所在的国家或地区，用两个字母的代码表示，由我们的托管服务根据您的网络连接判断；
- 一个由您的 IP 地址计算出的简短代码（“哈希值”）。我们不在这些记录中保存 IP 地址本身。这个代码并不是匿名的：有人可以逐一尝试所有可能的 IP 地址，把它对应回原来的地址。因此，我们把它当作个人信息对待；
- 如果您已登录：您的账户 ID。

如果您的浏览器或我们的服务器出现问题，我们会通过电子邮件给自己发送一份错误报告。报告可能包括错误信息和技术细节、所在页面、浏览器的 user-agent 文本，以及您的账户 ID（如果您已登录）。有些报告会附带一条与上面所列相同的统计分析事件副本。报告发送之前，我们会去掉看起来像 API 密钥、令牌或密码的文字。第 4 节说明谁会阅读这些报告。我们的服务器日志也可能保存统计分析事件和错误报告的副本，以及账户 ID。

和任何网站一样，您的浏览器每次连接我们的服务器时，服务器都会看到您的 IP 地址。我们用它来限制同一地址向本站 API 接口发送请求的次数（每分钟 100 次）。这个计数只保存在内存中。

### 当您创建账户时

- **电子邮箱和密码。** 我们的登录由 Amazon Cognito 负责。您的密码交给 Cognito 处理，不会发送到我们自己的服务器。我们会给您发一封邮件，里面有确认邮箱用的验证码。
- **账户记录。** 您确认邮箱后，我们会为您建立账户记录。其中包括：您的电子邮箱、账户状态、创建和确认账户的日期、最近一次登录的时间、登录次数、额度余额、价格方案，以及账户角色。我们还会为您的账户建立一个存储文件夹。
- **在 Lodestar 注册。** AyoAI 和 lodestar.wiki 使用同一套登录系统。如果您在 lodestar.wiki 注册，您也会得到一条 AyoAI 账户记录，并收到一封告诉您 AyoAI 账户已就绪的邮件。我们的注册系统会在日志中记下您是通过哪个网站注册的。
- **2026 年 8 月 26 日之前在 Vinheim 注册。** 在那天之前，vinheim.com 也使用这套登录系统；现在它有自己的登录系统。如果您在那天之前在 vinheim.com 注册，我们的登录系统中有您的一条记录，您也可能有一条 AyoAI 账户记录。在那天之后您第一次登录 vinheim.com 时，vinheim.com 会用我们的登录系统核对您的邮箱和密码，并把您的电子邮箱和账户 ID 复制到它自己的登录系统中。这样做不会删除您在我们登录系统中的记录。

### 当您使用账户后台和 API 时

- **API 密钥。** 我们保存每个密钥的状态、创建时间和最近一次使用时间。新密钥的完整内容只显示一次。为了让后台加载更快，我们的网站服务器会把您后台所用的密钥在内存中保存最多 24 小时。
- **您放进 AyoAI 的内容。** 包括您的环境、任务和角色（例如角色的名字、背景故事和行为指引），以及服务器运行期间您的游戏或应用发送给我们的世界数据。
- **服务器记录。** 对每台服务器，AyoAI 会保存日志、您的世界发来的内容和 AyoAI 发回的内容，以及 AyoAI 发送给 AI 模型的提示词及其回复和 token 用量。您可以在后台查看这些记录。
- **用量和计费。** 我们记录每台服务器的运行时间、使用的 AI token 数量和费用。我们会用您的 API 密钥核对每个 API 请求是否超出频率限制。
- **聊天。** 拥有管理员角色的用户可以在后台与角色聊天。消息会发送到您的 AyoAI 服务器，服务器可能会使用 AI 模型来回复。
- **接受服务条款。** 当您接受服务条款时，我们会保存一条记录，其中包括您的账户 ID、您接受的版本，以及浏览器的 user-agent 文本。

### 关于您游戏中玩家的信息

如果您把游戏或应用接入 AyoAI，它可以把玩家的信息发送给我们。我们的接入指南要求您用每位玩家在其所在平台上的 ID（例如 Roblox 玩家 ID）作为该玩家的标识，并把玩家的行为发送给我们。玩家可以和角色聊天。这些聊天包括玩家的显示名称和消息内容，角色可能会使用 AI 模型来回复。角色会记住发生过的事，以及是谁做的。角色记录中也可能包含创建该角色的玩家的 Roblox ID。

您决定游戏向我们发送哪些信息。我们按照服务条款的说明，使用这些信息为您运行 AyoAI。

### 付款

充值时，您在 Stripe 自己的结账页面上付款。您的银行卡信息交给 Stripe，不会交给我们。随后，Stripe 会把您送回本站，并带回金额和这次结账的编号。Stripe 还会在付款完成时通知我们的服务器，以便我们把额度加到您的余额中。

### 我们发送的邮件

- 注册时，一封包含邮箱验证码的邮件。
- 确认邮箱后，一封中英文欢迎邮件。
- 如果您的游戏使用了我们的玩家通知功能，关于您的游戏所报告事件的通知邮件。邮件内容由您的游戏撰写，最多 300 个字符。

### Cookie 和类似的存储

我们只使用一个 Cookie：`ayoai_locale`。只有当您点击我们首页顶部附近的两个 Vinheim 按钮之一时，它才会被设置。它会记住您所点按钮对应的语言，这样下次首页会用这种语言显示。它的有效期为一年。

我们还会在您浏览器的本地存储（local storage）和会话存储（session storage）中保存一些信息：

- 用于统计分析：您的浏览器编号；本次访问的编号和开始时间（30 分钟没有任何操作，这次访问就算结束）；以及在您关闭浏览器标签页之前保存的这些信息：您进入本站所用链接中的推广标记、我们是否已经查询过您的账户以前是否访问过本站，以及我们是否已经提醒过您设备的时钟看起来不对；
- 用于登录：Amazon Cognito 的登录令牌，让您保持登录状态；
- 用于后台：您最近选择的环境、服务器、单元和标签页，以及您是否关闭了某些提示。

我们不使用广告 Cookie，也不加载外部的统计分析、广告或会话录制脚本。我们的网站不会向您的浏览器请求您的位置、摄像头或麦克风。

## 3. 我们为什么使用这些信息

我们使用上述信息来：

- 创建您的账户，让您登录，并保障您的账户安全；
- 为您运行 AyoAI：您的环境、服务器、角色和后台；
- 向您收费：计量您的用量、维护您的余额，并通过 Stripe 收款；
- 执行频率限制，防止服务被滥用；
- 发现并修复问题；
- 了解大家如何使用我们的网站，并加以改进。例如，我们查看了访客所在的国家或地区和所用的语言，以决定首页先显示哪种语言；我们也会统计有多少人开始购买额度、又有多少人完成了购买；
- 保存您接受服务条款的记录；
- 向您发送上面列出的邮件。

我们不出售您的个人信息，不把它交给广告公司，也不把它用于向您展示广告。

## 4. 谁帮我们处理这些信息

- **Amazon Web Services（AWS，亚马逊云科技）。** AWS 托管我们的网站（AWS Amplify 和 Amazon CloudFront），负责登录（Amazon Cognito），存储我们的数据（Amazon DynamoDB、Amazon EFS 和 Amazon S3），运行我们的后台代码（AWS Lambda），运行您的 AyoAI 服务器（Amazon EC2），保存我们的服务器日志（Amazon CloudWatch），并收发我们的邮件（Amazon SES）。我们使用 AWS 位于美国俄亥俄州的 us-east-2 区域。如果您在美国以外使用 AyoAI，您的信息会被传送到美国并存储在美国。
- **Stripe。** Stripe 负责处理银行卡付款，并按照它自己的隐私政策处理您的银行卡信息。
- **OpenAI。** AyoAI 的服务器会把部分提示词发送给 OpenAI 的 AI 模型，并接收它们的回复。提示词可能包含您的角色信息、您的世界数据，以及玩家的聊天消息。另有一部分 AI 工作改由我们部署在 AyoAI 服务器本身上的模型完成，这部分文字不会发送给外部提供商。后台会显示每条已保存的提示词是由哪家提供商处理的。
- **Anthropic。** 我们使用基于 Anthropic 的 Claude 模型构建的 AI 智能体来帮助我们运营 AyoAI。第 2 节所说的错误报告会通过电子邮件发给我们和这些智能体，由它们阅读报告，以发现并修复问题。在需要时，这些智能体也可以查看本政策所述的其他记录，以运营、修复和改进 AyoAI。因此，Anthropic 会处理它们读取的内容。
- **Google。** 发送到 zak@ayoai.com 的电子邮件会转发到所有者的 Gmail 邮箱，由他阅读和回复。Google 按照它自己的条款保存这份副本。
- **运营 AyoAI 的人员。** 我们授予管理员权限的人员可以查看账户数据（包括其他账户的数据），以便运营和支持这项服务。

在法律要求时，我们也可能披露信息。如果 AyoAI 被出售或合并，信息可能会转交给新的所有者，这是我们服务条款第 16.4 条所允许的。除本政策说明的情况外，我们不会把您的个人信息交给任何其他人。

## 5. 我们保留多久

- **网站统计分析记录：** 每条记录会在生成约 400 天后被自动删除。2026 年 9 月 27 日之前生成的记录，可能带有不同的过期日期。
- **语言 Cookie：** 一年。
- **浏览器存储：** 本地存储中的信息会一直保留，直到您清除为止。会话存储中的信息会在您关闭浏览器标签页时清除。30 分钟没有操作后，本次访问的编号就不再使用。
- **用于频率限制的 IP 地址：** 保存在内存中，大约一分钟。
- **我们网站服务器上的 API 密钥副本：** 最多 24 小时。
- **您的登录记录：** 直到您删除账户为止。
- **您的账户记录（包括余额）和 API 密钥：** 在您的账户存续期间一直保留。您删除账户后，我们会把它们标记为已删除，但仍会保留。我们目前还没有为它们设定保留期限。
- **您的环境、任务、角色和服务器记录：** 直到您删除它们为止。我们没有设定其他时间限制。
- **错误报告邮件、服务器日志、用量和计费记录，以及您接受服务条款的记录：** 我们目前还没有为这些信息设定保留期限，因此可能会在 AyoAI 运营期间一直保留。

**当您删除账户时。** 您的个人资料（Profile）页面上有一个“删除账户”（Delete Account）按钮。点击后，系统会先删除您的网站统计分析记录：带有您账户 ID 的记录，以及来自同一浏览器的其他记录，包括您未登录时的访问。然后，系统会运行我们的账户删除流程，把您的账户记录和 API 密钥标记为已删除；如果流程成功，再删除您的登录记录。如果统计分析记录无法删除，系统会在删除任何其他信息之前停止，并显示错误。删除账户不会删除您的环境、任务、角色和服务器记录，也不会删除上面列表最后一项中的记录。在删除账户之前，您可以自己删除环境、任务、角色和已停止服务器的数据。如需删除其他信息，或想了解删除了哪些信息，请给我们发邮件（见第 6 节）。您删除账户后如果再访问我们的网站，我们会像记录其他访问一样记录这次访问。

## 6. 您的选择

- **查看您的账户信息。** 您的个人资料页面会显示您账户记录中的信息。
- **自己删除。** 在后台，您可以撤销或更换 API 密钥，删除环境、任务和角色，删除已停止服务器的数据，也可以删除整个账户。
- **联系我们。** 发送邮件至 zak@ayoai.com，要求获取您个人信息的副本，或要求我们更正或删除这些信息，其中包括网站统计分析记录。请使用您账户上的电子邮箱发信。如果您使用其他邮箱发信，我们会先请您用账户上的邮箱确认这项请求，然后再处理。如果您没有账户（例如您是使用 AyoAI 的某款游戏的玩家），请告诉我们您的请求与什么有关，例如游戏名称和您的玩家 ID。我们可能会请您提供更多信息，以便找到您的信息，并确认这些信息属于您。我们可以找到带有您账户 ID 的统计分析记录，以及来自同一浏览器的其他记录。来自您从未登录过的浏览器的访问只带有一个随机的浏览器编号，因此我们可能无法找到这些记录。
- **浏览器设置。** 您可以在浏览器中清除或阻止 Cookie 和网站存储。这样会重置我们用来识别您浏览器的编号，但不会阻止我们记录页面浏览和点击。我们的网站没有关闭统计分析的设置，也不会响应“请勿追踪”（Do Not Track）或“全球隐私控制”（Global Privacy Control）信号。
- **使用 AyoAI 的游戏的玩家。** 如果您玩的游戏使用了 AyoAI，请先向该游戏的开发者询问您的信息。您也可以联系我们。

## 7. 儿童

AyoAI 是一项面向开发游戏和应用的人的服务。我们的服务条款规定，您必须年满 18 岁才能使用本服务，或者代表一个组织接受服务条款。无论是访问我们的网站还是创建账户，我们都不会询问任何人的年龄。

我们的 /developers 页面是为开发 Roblox 游戏的人编写的，访客会通过这些游戏中的“Powered by AyoAI”（由 AyoAI 提供支持）标识来到该页面。Roblox 玩家中可能有儿童，因此该页面的部分访客可能未满 18 岁。该页面写明，您必须年满 18 岁才能创建账户。我们的统计分析会像记录其他访问一样记录他们的访问。如果您未满 18 岁，请不要创建账户。

使用 AyoAI 构建的游戏可能有年龄较小的玩家，这些游戏可以把玩家的信息发送给我们（见第 2 节）。

如果您认为有儿童向我们提供了个人信息，请发送邮件至 zak@ayoai.com，我们会删除能找到的相关信息。

## 8. 我们如何保护这些信息

- 我们的网站要求浏览器只通过安全（HTTPS）连接访问本站。
- 我们的页面只从本站加载脚本，并且只连接我们自己的服务和 AWS。
- 密码至少需要 8 个字符，并且要包含大写字母、小写字母、数字和符号。目前还不支持两步验证登录。
- 在对某个账户执行操作之前，我们的服务器会检查您的登录令牌，并确认它属于该账户。
- 您的 API 密钥完整内容只显示一次，密钥列表中不会显示。
- 银行卡信息交给 Stripe，不会交给我们。
- 我们的统计分析只保存您 IP 地址的哈希值，不保存地址本身。
- 错误报告通过邮件发送之前，我们会去掉看起来像 API 密钥、令牌或密码的文字。

任何网站或在线服务都无法做到绝对安全。

## 9. 本政策的变更

我们修改本政策时，会在本页发布新版本，并更新“最后更新”日期。每个版本也会保存在单独的地址。本版本位于 [ayoai.com/Privacy-2026-10-01.zh-CN.md](/Privacy-2026-10-01.zh-CN.md)。

## 10. 联系我们

关于您个人信息的问题或请求，请联系：[zak@ayoai.com](mailto:zak@ayoai.com)
