服务条款与开发者协议

最近更新:2026-06

一、适用范围

本《服务条款与开发者协议》(以下简称“本协议”)是「灵犀光年心理健康服务平台」的运营方(以下简称“平台”)与申请接入、使用本平台开放接口(API)的法人或其他组织(以下简称“开发者”或“机构客户”)之间就 API 接入、技术服务使用等相关事宜所订立的具有法律效力的框架协议。

  • 协议生效:开发者在平台官网点击确认、完成注册流程、申请接入、生成 API 凭证或实际调用 API 接口中的任何一个行为,即视为开发者已充分阅读、理解并同意接受本协议的全部内容,本协议即在平台与开发者之间发生法律效力。
  • 组件包含:本协议包含本平台已经发布的《隐私政策》、开放平台在线技术文档、控制台管理规范以及平台不时发布的合规公告。

二、开发者责任

开发者在接入和使用本平台开放能力的整个全生命周期内,必须严格履行以下合规与技术安全责任:

  • 凭证妥善保管:开发者必须妥善保管平台配发的 API 凭证,包括客户端标识(Client ID)、API Key 以及应用密钥(API Secret)。开发者应建立双密钥平滑轮换机制。任何使用开发者 API 凭证发起的请求,均视为开发者的行为,由此产生的点数消耗、法律后果由开发者自行承担。
  • 合规告知与单独同意义务:鉴于本平台提供的心理量表、认知评估与训练服务涉及敏感个人信息,开发者在其产品集成平台能力并向终端用户提供服务前,必须依法向终端用户履行明示告知义务,并取得终端用户针对处理其心理健康敏感个人信息的“单独同意”。开发者须对上述合规动作留存完整的日志或授权证据,以备平台或主管机关审计。
  • Scope 范围控制:开发者仅能在平台端定义、渠道端审核并最终授权的应用权限范围(Scope)内调用相关业务能力接口。不得通过任何手段尝试越权调用未经授权的接口。
  • 守法守规:开发者必须确保自身业务合法合规,不得利用本平台接口从事任何违反《个人信息保护法》《网络安全法》《数据安全法》及其他危害国家安全、社会公共利益或侵害他人合法权益的活动。

三、禁止传输个人敏感信息(PII)

为了在工程及法律层面最大限度降低隐私泄露风险,本平台设立了严格的去 PII(个人身份信息)防御机制,开发者必须无条件遵守以下数据传输规范:

  • 禁止明文传输:开发者在调用 Trigger API、POST 请求等任何接口时,严禁在自由文本框、备注字段、自定义参数、配置名称等任何非特定加密字段中,传入终端用户的真实姓名、手机号码、身份证号、家庭住址、微信号、学校/工作单位名称等任何能够直接或间接识别特定自然人明文身份的信息(PII)。
  • 合规替代机制:开发者应当统一使用其内部生成的、不包含隐私特征的“外部用户键”,通过平台机制映射为去标识引用(external_subject_id)来进行接口交互与报告查询。
  • 违规后果承担:若开发者违反本条规定,自行将明文 PII 注入并传输至开放平台系统,由此引发的任何隐私泄露风险、数据合规漏洞、用户投诉或行政处罚,完全由该开发者自行承担全部法律责任;同时,平台有权在发现后立即采取包括但不限于封禁接口、清除历史高敏数据等补救措施,且不承担任何违约责任。

四、停用、封禁与限流

为保障基础设施安全、维护合理的商业运营秩序及响应法律合规要求,平台保留对开发者应用或接口调用实施限流、暂停、停用或无限期封禁的权利。触发上述风控或治理机制的情形包括但不限于:

  • 额度不足与欠费:开发者机构账户中的点数(CU)或结算额度耗尽,或未按约定按时续费结算。
  • 触发技术风控:触发平台安全熔断机制,例如在短时间内出现疑似接口爆破、分布式拒绝服务(DDoS)、重放攻击或异常高频的并发调用。
  • 违反条款或法规:开发者违反本协议项下的任何承诺、违反禁止传输明文 PII 规范、未经授权越权调用(Scope 违规)或其自身业务被投诉存在重大合规风险。
  • 凭证泄露风险:平台监测到开发者 API 凭证存在被盗用、公开代码库泄露或异常 IP 异地调用的安全风险。
  • 主管部门要求:收到网信、公安、卫健等国家有关主管部门、司法机关的合规指令或限制要求。

有关具体的限流阈值、QPS 限制及技术执行规则,以开放平台最新的接入文档及开发者控制台内实际展示的商业套餐策略为准。

五、申诉途径

如开发者对其应用被平台实施暂停、停用、限流或封禁等风控处理存在异议,可通过平台提供的官方申诉途径提交说明及证明材料:

  • 申诉受理渠道(邮箱):red-x@qq.com
  • 联系电话:13153039995

处理时效:平台在收到开发者完整的申诉信息及合规整改报告后,将在合理期限内进行技术与法务核实,并向开发者予以答复。经核实已消除安全隐患、补足额度或完成合规整改的,平台将予以恢复服务。

六、服务变更与终止

  • 单方变更或暂停:平台有权根据全平台的技术升级、架构重构、商业策略调整或国家法律法规与监管政策的变更,暂停、终止、修改或替换开放平台的全部或部分功能、接口设计(如 API 版本治理迭代)。
  • 提前告知义务:除因紧急安全风控、不可抗力或主管机关突发要求外,平台在实施上述重大变更、暂停或终止服务前,将通过控制台公告、官网公示、邮件通知或短信提示等一种或多种合理方式,提前向受影响的开发者发出通知。开发者应在通知期限内自行调整自身系统接入方案。

七、联系方式

如您对本协议的条款、接口合规审核或商业合作有任何疑问,请通过以下渠道与平台法务及商务团队联系:

  • 商务与合规联系邮箱:red-x@qq.com
  • 联系电话:13153039995