开发者隐私说明
本说明适用于米来哆开发者平台、开放 API 与远程 MCP。平台只为注册、鉴权、安全防护和提供只读银行公开资料接口处理最小必要信息,不要求开发者提交身份证、银行卡或银行客户资料。
一、我们处理的信息
- 注册与身份信息:你主动填写的中国大陆手机号、应用名称和使用场景。手机号经校验后仅保存不可逆摘要与脱敏号码。
- 短信挑战信息:验证码以带服务端秘密的摘要保存,5 分钟后失效;不会在日志中记录手机号、验证码或请求正文。
- 应用鉴权信息:Client ID、API Key 的不可逆 SHA-256 摘要、短前缀、状态、额度和创建时间。原始 API Key 仅在创建成功时展示一次。
- 安全与运行信息:注册来源 IP 的摘要;基础设施可能记录请求时间、来源 IP、请求路径、响应状态等必要安全日志,但不记录 Authorization 请求头或请求正文。
- 工具调用参数:API 与 MCP 为生成响应会在内存中处理你提交的 Bank ID、银行名称、筛选条件和分页参数;当前应用服务不把请求正文写入业务日志。
二、使用目的
上述信息仅用于手机号核验、创建和识别开发者应用、签发与校验 API Key、执行限流和防滥用、提供银行公开资料查询、排查安全与可用性问题,以及履行法律法规要求。
三、第三方处理
发送验证码时,手机号与当次验证码会在必要范围内提供给短信服务商。通过华为云、扣子或其他第三方平台调用本服务时,该平台可能按其规则处理你的提示词、工具参数和返回结果;请同时阅读对应平台的隐私规则。我们不会向第三方提供开发者 API Key 明文用于无关目的。
四、保存与安全
我们按照实现服务目的、安全审计和法定义务所需的最短期限保存信息,并采取最小权限、摘要存储、传输加密、限流和日志减敏措施。API Key 应仅保存在服务端安全配置中,不应写入前端代码、公开仓库、聊天或截图。
五、你的权利
你可以申请查询、更正或删除开发者资料,或申请停用开发者应用。依法需要继续保存的安全、审计或争议处理记录除外。当前可通过米来哆金口袋 App 内“米哆哆在线客服”或官方客服渠道提出请求。
六、数据接口边界
接口数据来自本地公开资料整理投影,并保留原始
review_status。候选、观察、缺口或待复核记录不等于已核验正式事实。接口不返回本机路径、原始私有字段、Cookie、令牌、短信密钥或银行客户资料。七、说明更新与联系
如处理目的、信息范围或第三方发生重要变化,我们会更新本页并标注日期。运营主体为深圳市赫比亚网络科技有限公司;开发者可通过米来哆金口袋 App 内“米哆哆在线客服”或官方客服渠道联系我们。
本说明仅覆盖开发者平台;米来哆金口袋 App 的个人信息处理以 App 内现行隐私政策为准。
米来哆开发者平台