> ## Documentation Index
> Fetch the complete documentation index at: https://docs.yingtu.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# API 数据处理与隐私

> 了解 API 内容会发送给谁、YingTu 是否用于训练、服务会处理哪些元数据，以及当前未承诺哪些固定保留期限。

当前 [YingTu 隐私政策](https://api.yingtu.ai/privacy-policy)明确说明：正常服务配置下，YingTu **不会**把 API 输入或输出用于模型训练、广告、营销或用户画像。为了完成请求，提示词、来源图片和模型结果仍需传输给实际处理请求的上游 AI 服务商及必要基础设施。

上游服务商有自己的条款、滥用监测、保留和训练规则。YingTu 的数据政策不能替代 Google 或其他上游的政策，也不能据此推断上游一定不会保留或使用内容。

## 服务需要处理哪些数据

| 数据       | 处理目的                              |
| -------- | --------------------------------- |
| 提示词和来源图片 | 路由并完成图片生成或编辑                      |
| 模型返回内容   | 返回同步结果，或供异步任务完成后查询                |
| 服务元数据    | 记录账号、密钥标识、时间、模型、接口、用量、状态、延迟、路由和错误 |
| 计费记录     | 处理额度预扣、结算、返还和账户核对                 |
| 客服材料     | 排查用户主动提交的具体问题                     |

遇到故障、安全事件、滥用调查或明确启用诊断时，系统可能临时处理有限请求参数或上游响应片段。因此，请求中不要放入任务不需要的敏感信息。

## 异步任务为什么需要保存数据

同步请求在连接内完成处理并返回结果。异步请求则需要在连接结束后继续执行，因此系统必须保存完成任务所需的数据；任务完成后，结果会与任务记录关联，供创建该任务的账号查询。

任务接口不是永久图片存储。拿到完成结果后，应尽快转存到自己控制的对象存储，并保留排障所需的 `task_id` 和 `responseId`。

## 当前没有统一的固定保留天数

公开政策目前没有承诺提示词、来源图片、生成结果、服务元数据、诊断日志或异步任务记录统一保存多少天。实际期限取决于运行、计费、安全、争议、备份和法律需要。服务端的任务执行超时也不等于任务记录或结果的保留期。

如果采购或合规要求必须明确数据驻留、删除时限、处理方名单或合同保留周期，请在提交生产数据前联系 [API 技术支持](/cn/resources/technical-support)。

## 提交请求前做好数据最小化

* 删除生成任务不需要的密钥、个人信息和保密内容；
* API Key 只放在服务端，并区分开发与生产密钥；
* 普通日志不要记录完整 Base64 或 Authorization 请求头；
* 生成完成后把图片存入自有系统，只保留必要诊断标识；
* 按实际模型与账号类型查看上游服务商的最新政策。

完整法律规则以隐私政策和[用户协议](https://api.yingtu.ai/user-agreement)为准。

<CardGroup cols={2}>
  <Card title="保护 API Key" icon="key-round" href="/cn/getting-started/authentication">
    不要把凭证放入浏览器代码、日志和截图。
  </Card>

  <Card title="理解异步数据" icon="clock-3" href="/cn/unified-api/async-tasks">
    保存任务 ID，并把完成结果转存到自有存储。
  </Card>
</CardGroup>
