AyoAI 隐私政策

最后更新:2026-10-01

本政策说明 AyoAI 收集哪些信息、为什么收集、谁帮我们处理这些信息、我们保留多久,以及您可以做出哪些选择。本政策适用于 ayoai.com 网站、位于 ayoai.com/account 的账户后台,以及 AyoAI API。《AyoAI 服务条款》中提到的隐私政策,就是本政策。

英文版位于 ayoai.com/privacy。

1. 我们是谁

AyoAI 由 Zachary Kysar 运营。他是美国新罕布什尔州温德姆(Windham)的独资经营者,以 Zak Data Solutions 的名义经营。本政策中的“AyoAI”“我们”均指他本人。

Vinheim(vinheim.com)和 Lodestar(lodestar.wiki)是 Zak Data Solutions 的另外两个网站,都是使用 AyoAI 构建的。本政策适用于 ayoai.com 和 AyoAI 服务。除本政策另有说明外,本政策不适用于 vinheim.com 或 lodestar.wiki。

2. 我们收集哪些信息

当您访问我们的网站时

我们使用自己编写的统计分析代码,不使用外部的统计分析公司。无论您是否登录,这段代码都会在 ayoai.com 的每个页面上运行,包括账户后台。

当您浏览页面、点击按钮或链接、点击离开本站的链接、登录或退出、开始购买额度,或者在付款或取消后从 Stripe 返回本站时,它都会记录一条事件。它也会记录您的浏览器中发生的错误。一条事件可能包括:

  • 日期和时间;
  • 页面的完整地址,包括地址中“?”之后的部分。例如,您在 Stripe 购买额度后返回本站时,地址中会显示金额和 Stripe 为这次结账生成的编号;
  • 把您带到本站的页面(来源页面,referrer),前提是您的浏览器提供这一信息;
  • 浏览器的 user-agent 文本,其中写明您的浏览器、浏览器版本和操作系统;
  • 浏览器语言、屏幕尺寸、浏览器窗口尺寸,以及(对于页面浏览)页面标题;
  • 对于点击:按钮或链接上的文字(最多 80 个字符)、它所在的页面区域,以及链接指向的地址(去掉“?”之后的部分)。我们不记录您在表单中输入的内容;
  • 对于购买额度:您选择的金额;
  • 我们向您显示的是哪个语言版本的首页,以及我们是如何选择的;
  • 您进入本站所用链接中的推广标记(如有):utm_source、utm_medium、utm_campaign、utm_term、utm_content、gclid、fbclid 和 msclkid;
  • 一个代表您浏览器的随机编号、一个代表本次访问的随机编号,以及您以前是否访问过本站。浏览器编号通常来自我们的登录服务 Amazon Cognito,它会给每位访客分配一个编号,没有账户的访客也不例外;
  • 您所在的国家或地区,用两个字母的代码表示,由我们的托管服务根据您的网络连接判断;
  • 一个由您的 IP 地址计算出的简短代码(“哈希值”)。我们不在这些记录中保存 IP 地址本身。这个代码并不是匿名的:有人可以逐一尝试所有可能的 IP 地址,把它对应回原来的地址。因此,我们把它当作个人信息对待;
  • 如果您已登录:您的账户 ID。

如果您的浏览器或我们的服务器出现问题,我们会通过电子邮件给自己发送一份错误报告。报告可能包括错误信息和技术细节、所在页面、浏览器的 user-agent 文本,以及您的账户 ID(如果您已登录)。有些报告会附带一条与上面所列相同的统计分析事件副本。报告发送之前,我们会去掉看起来像 API 密钥、令牌或密码的文字。第 4 节说明谁会阅读这些报告。我们的服务器日志也可能保存统计分析事件和错误报告的副本,以及账户 ID。

和任何网站一样,您的浏览器每次连接我们的服务器时,服务器都会看到您的 IP 地址。我们用它来限制同一地址向本站 API 接口发送请求的次数(每分钟 100 次)。这个计数只保存在内存中。

当您创建账户时

  • 电子邮箱和密码。 我们的登录由 Amazon Cognito 负责。您的密码交给 Cognito 处理,不会发送到我们自己的服务器。我们会给您发一封邮件,里面有确认邮箱用的验证码。
  • 账户记录。 您确认邮箱后,我们会为您建立账户记录。其中包括:您的电子邮箱、账户状态、创建和确认账户的日期、最近一次登录的时间、登录次数、额度余额、价格方案,以及账户角色。我们还会为您的账户建立一个存储文件夹。
  • 在 Lodestar 注册。 AyoAI 和 lodestar.wiki 使用同一套登录系统。如果您在 lodestar.wiki 注册,您也会得到一条 AyoAI 账户记录,并收到一封告诉您 AyoAI 账户已就绪的邮件。我们的注册系统会在日志中记下您是通过哪个网站注册的。
  • 2026 年 8 月 26 日之前在 Vinheim 注册。 在那天之前,vinheim.com 也使用这套登录系统;现在它有自己的登录系统。如果您在那天之前在 vinheim.com 注册,我们的登录系统中有您的一条记录,您也可能有一条 AyoAI 账户记录。在那天之后您第一次登录 vinheim.com 时,vinheim.com 会用我们的登录系统核对您的邮箱和密码,并把您的电子邮箱和账户 ID 复制到它自己的登录系统中。这样做不会删除您在我们登录系统中的记录。

当您使用账户后台和 API 时

  • API 密钥。 我们保存每个密钥的状态、创建时间和最近一次使用时间。新密钥的完整内容只显示一次。为了让后台加载更快,我们的网站服务器会把您后台所用的密钥在内存中保存最多 24 小时。
  • 您放进 AyoAI 的内容。 包括您的环境、任务和角色(例如角色的名字、背景故事和行为指引),以及服务器运行期间您的游戏或应用发送给我们的世界数据。
  • 服务器记录。 对每台服务器,AyoAI 会保存日志、您的世界发来的内容和 AyoAI 发回的内容,以及 AyoAI 发送给 AI 模型的提示词及其回复和 token 用量。您可以在后台查看这些记录。
  • 用量和计费。 我们记录每台服务器的运行时间、使用的 AI token 数量和费用。我们会用您的 API 密钥核对每个 API 请求是否超出频率限制。
  • 聊天。 拥有管理员角色的用户可以在后台与角色聊天。消息会发送到您的 AyoAI 服务器,服务器可能会使用 AI 模型来回复。
  • 接受服务条款。 当您接受服务条款时,我们会保存一条记录,其中包括您的账户 ID、您接受的版本,以及浏览器的 user-agent 文本。

关于您游戏中玩家的信息

如果您把游戏或应用接入 AyoAI,它可以把玩家的信息发送给我们。我们的接入指南要求您用每位玩家在其所在平台上的 ID(例如 Roblox 玩家 ID)作为该玩家的标识,并把玩家的行为发送给我们。玩家可以和角色聊天。这些聊天包括玩家的显示名称和消息内容,角色可能会使用 AI 模型来回复。角色会记住发生过的事,以及是谁做的。角色记录中也可能包含创建该角色的玩家的 Roblox ID。

您决定游戏向我们发送哪些信息。我们按照服务条款的说明,使用这些信息为您运行 AyoAI。

付款

充值时,您在 Stripe 自己的结账页面上付款。您的银行卡信息交给 Stripe,不会交给我们。随后,Stripe 会把您送回本站,并带回金额和这次结账的编号。Stripe 还会在付款完成时通知我们的服务器,以便我们把额度加到您的余额中。

我们发送的邮件

  • 注册时,一封包含邮箱验证码的邮件。
  • 确认邮箱后,一封中英文欢迎邮件。
  • 如果您的游戏使用了我们的玩家通知功能,关于您的游戏所报告事件的通知邮件。邮件内容由您的游戏撰写,最多 300 个字符。

Cookie 和类似的存储

我们只使用一个 Cookie:ayoai_locale。只有当您点击我们首页顶部附近的两个 Vinheim 按钮之一时,它才会被设置。它会记住您所点按钮对应的语言,这样下次首页会用这种语言显示。它的有效期为一年。

我们还会在您浏览器的本地存储(local storage)和会话存储(session storage)中保存一些信息:

  • 用于统计分析:您的浏览器编号;本次访问的编号和开始时间(30 分钟没有任何操作,这次访问就算结束);以及在您关闭浏览器标签页之前保存的这些信息:您进入本站所用链接中的推广标记、我们是否已经查询过您的账户以前是否访问过本站,以及我们是否已经提醒过您设备的时钟看起来不对;
  • 用于登录:Amazon Cognito 的登录令牌,让您保持登录状态;
  • 用于后台:您最近选择的环境、服务器、单元和标签页,以及您是否关闭了某些提示。

我们不使用广告 Cookie,也不加载外部的统计分析、广告或会话录制脚本。我们的网站不会向您的浏览器请求您的位置、摄像头或麦克风。

3. 我们为什么使用这些信息

我们使用上述信息来:

  • 创建您的账户,让您登录,并保障您的账户安全;
  • 为您运行 AyoAI:您的环境、服务器、角色和后台;
  • 向您收费:计量您的用量、维护您的余额,并通过 Stripe 收款;
  • 执行频率限制,防止服务被滥用;
  • 发现并修复问题;
  • 了解大家如何使用我们的网站,并加以改进。例如,我们查看了访客所在的国家或地区和所用的语言,以决定首页先显示哪种语言;我们也会统计有多少人开始购买额度、又有多少人完成了购买;
  • 保存您接受服务条款的记录;
  • 向您发送上面列出的邮件。

我们不出售您的个人信息,不把它交给广告公司,也不把它用于向您展示广告。

4. 谁帮我们处理这些信息

  • Amazon Web Services(AWS,亚马逊云科技)。 AWS 托管我们的网站(AWS Amplify 和 Amazon CloudFront),负责登录(Amazon Cognito),存储我们的数据(Amazon DynamoDB、Amazon EFS 和 Amazon S3),运行我们的后台代码(AWS Lambda),运行您的 AyoAI 服务器(Amazon EC2),保存我们的服务器日志(Amazon CloudWatch),并收发我们的邮件(Amazon SES)。我们使用 AWS 位于美国俄亥俄州的 us-east-2 区域。如果您在美国以外使用 AyoAI,您的信息会被传送到美国并存储在美国。
  • Stripe。 Stripe 负责处理银行卡付款,并按照它自己的隐私政策处理您的银行卡信息。
  • OpenAI。 AyoAI 的服务器会把部分提示词发送给 OpenAI 的 AI 模型,并接收它们的回复。提示词可能包含您的角色信息、您的世界数据,以及玩家的聊天消息。另有一部分 AI 工作改由我们部署在 AyoAI 服务器本身上的模型完成,这部分文字不会发送给外部提供商。后台会显示每条已保存的提示词是由哪家提供商处理的。
  • Anthropic。 我们使用基于 Anthropic 的 Claude 模型构建的 AI 智能体来帮助我们运营 AyoAI。第 2 节所说的错误报告会通过电子邮件发给我们和这些智能体,由它们阅读报告,以发现并修复问题。在需要时,这些智能体也可以查看本政策所述的其他记录,以运营、修复和改进 AyoAI。因此,Anthropic 会处理它们读取的内容。
  • Google。 发送到 zak@ayoai.com 的电子邮件会转发到所有者的 Gmail 邮箱,由他阅读和回复。Google 按照它自己的条款保存这份副本。
  • 运营 AyoAI 的人员。 我们授予管理员权限的人员可以查看账户数据(包括其他账户的数据),以便运营和支持这项服务。

在法律要求时,我们也可能披露信息。如果 AyoAI 被出售或合并,信息可能会转交给新的所有者,这是我们服务条款第 16.4 条所允许的。除本政策说明的情况外,我们不会把您的个人信息交给任何其他人。

5. 我们保留多久

  • 网站统计分析记录: 每条记录会在生成约 400 天后被自动删除。2026 年 9 月 27 日之前生成的记录,可能带有不同的过期日期。
  • 语言 Cookie: 一年。
  • 浏览器存储: 本地存储中的信息会一直保留,直到您清除为止。会话存储中的信息会在您关闭浏览器标签页时清除。30 分钟没有操作后,本次访问的编号就不再使用。
  • 用于频率限制的 IP 地址: 保存在内存中,大约一分钟。
  • 我们网站服务器上的 API 密钥副本: 最多 24 小时。
  • 您的登录记录: 直到您删除账户为止。
  • 您的账户记录(包括余额)和 API 密钥: 在您的账户存续期间一直保留。您删除账户后,我们会把它们标记为已删除,但仍会保留。我们目前还没有为它们设定保留期限。
  • 您的环境、任务、角色和服务器记录: 直到您删除它们为止。我们没有设定其他时间限制。
  • 错误报告邮件、服务器日志、用量和计费记录,以及您接受服务条款的记录: 我们目前还没有为这些信息设定保留期限,因此可能会在 AyoAI 运营期间一直保留。

当您删除账户时。 您的个人资料(Profile)页面上有一个“删除账户”(Delete Account)按钮。点击后,系统会先删除您的网站统计分析记录:带有您账户 ID 的记录,以及来自同一浏览器的其他记录,包括您未登录时的访问。然后,系统会运行我们的账户删除流程,把您的账户记录和 API 密钥标记为已删除;如果流程成功,再删除您的登录记录。如果统计分析记录无法删除,系统会在删除任何其他信息之前停止,并显示错误。删除账户不会删除您的环境、任务、角色和服务器记录,也不会删除上面列表最后一项中的记录。在删除账户之前,您可以自己删除环境、任务、角色和已停止服务器的数据。如需删除其他信息,或想了解删除了哪些信息,请给我们发邮件(见第 6 节)。您删除账户后如果再访问我们的网站,我们会像记录其他访问一样记录这次访问。

6. 您的选择

  • 查看您的账户信息。 您的个人资料页面会显示您账户记录中的信息。
  • 自己删除。 在后台,您可以撤销或更换 API 密钥,删除环境、任务和角色,删除已停止服务器的数据,也可以删除整个账户。
  • 联系我们。 发送邮件至 zak@ayoai.com,要求获取您个人信息的副本,或要求我们更正或删除这些信息,其中包括网站统计分析记录。请使用您账户上的电子邮箱发信。如果您使用其他邮箱发信,我们会先请您用账户上的邮箱确认这项请求,然后再处理。如果您没有账户(例如您是使用 AyoAI 的某款游戏的玩家),请告诉我们您的请求与什么有关,例如游戏名称和您的玩家 ID。我们可能会请您提供更多信息,以便找到您的信息,并确认这些信息属于您。我们可以找到带有您账户 ID 的统计分析记录,以及来自同一浏览器的其他记录。来自您从未登录过的浏览器的访问只带有一个随机的浏览器编号,因此我们可能无法找到这些记录。
  • 浏览器设置。 您可以在浏览器中清除或阻止 Cookie 和网站存储。这样会重置我们用来识别您浏览器的编号,但不会阻止我们记录页面浏览和点击。我们的网站没有关闭统计分析的设置,也不会响应“请勿追踪”(Do Not Track)或“全球隐私控制”(Global Privacy Control)信号。
  • 使用 AyoAI 的游戏的玩家。 如果您玩的游戏使用了 AyoAI,请先向该游戏的开发者询问您的信息。您也可以联系我们。

7. 儿童

AyoAI 是一项面向开发游戏和应用的人的服务。我们的服务条款规定,您必须年满 18 岁才能使用本服务,或者代表一个组织接受服务条款。无论是访问我们的网站还是创建账户,我们都不会询问任何人的年龄。

我们的 /developers 页面是为开发 Roblox 游戏的人编写的,访客会通过这些游戏中的“Powered by AyoAI”(由 AyoAI 提供支持)标识来到该页面。Roblox 玩家中可能有儿童,因此该页面的部分访客可能未满 18 岁。该页面写明,您必须年满 18 岁才能创建账户。我们的统计分析会像记录其他访问一样记录他们的访问。如果您未满 18 岁,请不要创建账户。

使用 AyoAI 构建的游戏可能有年龄较小的玩家,这些游戏可以把玩家的信息发送给我们(见第 2 节)。

如果您认为有儿童向我们提供了个人信息,请发送邮件至 zak@ayoai.com,我们会删除能找到的相关信息。

8. 我们如何保护这些信息

  • 我们的网站要求浏览器只通过安全(HTTPS)连接访问本站。
  • 我们的页面只从本站加载脚本,并且只连接我们自己的服务和 AWS。
  • 密码至少需要 8 个字符,并且要包含大写字母、小写字母、数字和符号。目前还不支持两步验证登录。
  • 在对某个账户执行操作之前,我们的服务器会检查您的登录令牌,并确认它属于该账户。
  • 您的 API 密钥完整内容只显示一次,密钥列表中不会显示。
  • 银行卡信息交给 Stripe,不会交给我们。
  • 我们的统计分析只保存您 IP 地址的哈希值,不保存地址本身。
  • 错误报告通过邮件发送之前,我们会去掉看起来像 API 密钥、令牌或密码的文字。

任何网站或在线服务都无法做到绝对安全。

9. 本政策的变更

我们修改本政策时,会在本页发布新版本,并更新“最后更新”日期。每个版本也会保存在单独的地址。本版本位于 ayoai.com/Privacy-2026-10-01.zh-CN.md。

10. 联系我们

关于您个人信息的问题或请求,请联系:zak@ayoai.com