1. 适用范围
本政策覆盖公开站点(www.apipull.com,含西语与中文版本)、开发者控制台,以及 gateway.apipull.com 上的 API 网关。不覆盖我们接口所查询的各机构自身系统,也不覆盖调用我们接口的客户自身系统——那些由它们各自的政策约束。
2. 责任主体 待确认
API Pull 背后的登记主体及其作为数据控制者的正式身份列在下方。凡显示“待确认”的项,表示该事实尚未公示;我们不会拿一个看起来像真的占位文本替代它。
3. 账号数据
注册需要四项:用户名、显示名、邮箱、密码。密码以哈希形式存储,不保留可读原文。完成注册需通过邮箱验证码与图形验证码。注册之后,账号记录还会累积你最近一次登录的 IP 与时间、预付余额、用于网关鉴权的 API token,以及邀请码。创建账号不需要提供政府身份号码、出生日期或支付卡信息。
5. 站点分析
页面浏览、对链接和按钮的点击、以及页面离开事件会发送到我们自己的接口并存在我们自己的服务器上。每条记录可能包含:事件名、已登录时的用户 ID、上述设备标识、页面 URL 与标题、来源 URL、User-Agent、推导出的设备类型、浏览器、操作系统、屏幕分辨率、浏览器语言、IP 地址。点击事件还会记录被点元素的标签名、截断至 100 字符的可见文本、元素 id、截断至 200 字符的 CSS 类名,以及链接的目标 URL。Google Analytics 4 在每个页面并行运行;那部分数据存放在 Google 侧,受其条款而非我们的条款约束。
6. 接口调用
每次调用接口会写入两条彼此独立的记录。第一条是计费与运维元数据:用户 ID、商品与接口、trace id、HTTP 方法与路由、调用方 IP、User-Agent、扣费金额、HTTP 状态码、响应耗时、以及错误信息。第二条记录用于故障排查与计费争议处理,额外存下你发送的请求参数以及上游返回的响应体。
7. 你所查询的个人
流经平台的个人数据大部分并非关于我们的客户,而是关于客户所查询记录的那些个人。对这部分数据,我们按客户指令行事:由客户决定查谁、为什么查,也由客户负责具备查询的合法依据。我们不会用查询结果自建营销库,也不会把查询结果转售给其他客户。
8. 处理目的
- 运营你的账号、对你鉴权、对网关调用鉴权。
- 计量调用次数并从你的预付余额中扣费。
- 排查故障与处理争议——这是留存请求与响应体的原因。
- 了解哪些页面与接口被实际使用,以便把文档投入放到需要的地方。
- 识别滥用、凭据共享,以及对站点的自动化抓取。
10. 保留期限
账号记录在账号存续期间一直保留。分析记录、接口调用元数据、以及第 6 节所述的请求与响应体,目前都没有任何自动删除计划。我们不会声明一个自己并未执行的保留期限。制定并落地保留与清理策略属于待办工作;在它上线之前,请假定记录会一直留存。你可以通过下方联系渠道要求我们删除你的账号及其关联记录。
11. 安全
站点与网关通过 HTTPS 提供服务。账号密码经哈希处理。访问网关需要按账号发放的 API token,访问控制台需要会有效期的会话令牌。我们不会声称任何拿不出依据的认证、审计或静态加密保证。第 6 节所述的请求与响应留存,就是我们当前数据最小化水平的诚实上限。
12. 你的选择
- 在浏览器中拦截或清除 Cookie 与 localStorage,以终止按设备归并的分析。
- 使用 Google 的停用浏览器插件,或任意跟踪拦截器,以终止 Google Analytics 的采集。
- 发邮件给我们,以查阅、更正或删除你的账号数据。
- 如果你不希望投放链接里嵌的姓名与邮箱被存到本地,打开链接前先去掉 _source 参数。
13. 若我们的接口返回过关于你的记录
如果你不是我们的客户,但认为自己的个人数据曾通过我们某个接口被返回,请写信告知足以定位该次查询的细节,我们会告知留存了什么并从我们自己的存储中移除。我们无法更正源头记录:它归属于签发机构,更正必须在那里完成才会生效。数据来源页逐一列出了各机构及其官方渠道,正是为此。
14. 跨境传输 待确认
针对墨西哥、智利、哥伦比亚数据主体的查询,由可能位于这些国家境外的基础设施承载,Google Analytics 的数据也会流向 Google 的基础设施。传输的正式法律依据取决于登记主体及其司法辖区,该项仍待确认。
15. 本政策的变更
实质性变更会反映在本页顶部的“最近更新”日期上。由于本文件是依据平台实际配置写成的,收集范围一旦变化就会体现在这里,而不会被悄悄吸收掉。
登记主体 待确认
运营 API Pull 的主体登记信息尚未公示。我们不在此处填占位文本,而是把表格留空,并在信息确认之前让本页保持不被搜索索引收录。在此之前,下方联系渠道是联系到责任方的正式途径。
联系方式
关于本文件的疑问、关于你本人数据的请求、以及关于我们接口所返回某条记录的请求,都走同样这两个渠道。我们更希望你用邮件提出书面请求,因为双方都留有记录。
- 邮箱
- partner@apipull.com
- Telegram
- https://t.me/Api_pull