Documentation

私隱政策

更新日期:2026 年 9 月 2 日

版本:2026.09.02

本政策說明平台在你註冊、登入、使用 Dashboard、API、模型服務、付款及通知功能時如何處理個人資料。使用平台即表示你已閱讀本政策。

1. 我們收集的資料

我們可能處理以下資料:

  • 帳戶資料:用戶名稱、暱稱、電郵、身份供應商識別碼、頭像及帳戶狀態;
  • 驗證及保安資料:密碼雜湊、登入記錄、工作階段、IP 地址、User-Agent、API 密鑰識別及狀態;
  • 使用及計費資料:請求時間、模型 Product ID、Token 或其他用量、延遲、狀態、餘額變更、訂單及付款結果;
  • 設定及偏好:語言、時區、通知選項、組織及團隊關係;
  • 支援資料:你主動提供的問題、訂單編號、截圖及聯絡內容;
  • 服務內容:為提供模型服務而處理的提示、附件及模型輸出。平台不應把完整內容記入一般應用程式記錄。

請勿在提示、支援請求或其他欄位提交不必要的敏感個人資料、密碼、完整 API 密鑰或付款憑證。

2. 處理目的及法律依據

我們處理資料以建立及管理帳戶、驗證身份、提供 API 及模型服務、計費付款、防止濫用、保障平台安全、排查故障、發送通知、提供支援及履行法律義務。

處理依據視適用法律及情況而定,包括履行合約、取得同意、遵守法律義務及保障平台和用戶安全的正當利益。如依法須取得同意,我們會提供相應選項;你可撤回同意,但不影響撤回前的合法處理。

3. 模型請求及第三方供應商

為完成模型請求,平台會把必要的輸入內容、參數及附件傳送至選定的第三方模型或基礎設施供應商。不同模型可能由不同供應商及地區提供,具體路由按平台現時可用性決定。

第三方供應商可能按其與平台的合約、私隱條款及法律義務處理資料。請避免提交無權處理的內容,並按資料敏感程度選擇合適模型及用法。

4. 付款及身份驗證服務

付款由第三方付款服務商處理。平台通常只接收訂單編號、金額、幣種、狀態、渠道及核對所需資料,不應收集完整銀行卡密碼或驗證碼。

使用第三方登入時,身份供應商會向平台傳送建立或配對帳戶所需資料。你亦受該供應商的私隱政策約束。

5. 資料分享

我們只會在提供模型、付款、登入、電郵、儲存、監察、保安及客戶支援所需範圍內與服務供應商分享資料;在法律要求、執法程序或保障合法權益時披露;或在合併、收購、重組等交易中按法律處理。

平台不出售個人資料,也不會把提示內容用於與提供服務無關的廣告用途。

6. 跨境傳送

第三方模型或基礎設施可能位於你所在司法管轄區以外。跨境處理時,我們會按適用法律採取合約、風險評估或其他合理保障措施。若你的機構有資料駐留要求,使用前請確認所選模型及供應商是否合適。

7. 保留期限

帳戶資料會在帳戶存續期間及法律、爭議處理或安全所需期限保留。計費、交易及審計資料按財務和合規要求保留;日誌及工作階段資料按安全排查需要保留;模型內容按完成請求、處理問題及供應商規則所需期限處理。

保留期屆滿後,資料會被刪除、匿名化或依法封存。備份中的資料可能在正常輪替週期內延後刪除。

8. 資料安全

平台採取權限控制、憑證雜湊或加密、傳輸保護、記錄脫敏及審計等合理措施。但任何系統均無法保證絕對安全,你亦須使用高強度密碼、妥善保存 API 密鑰並及時停用可疑憑證。

9. 你的權利

按適用法律,你可能有權查閱、複製、更正、補充、刪除或限制處理個人資料、撤回同意及關閉帳戶。可先使用平台內功能;沒有自助入口時,請透過公佈的支援渠道提交請求。為保障安全,我們可能要求核實身份。

依法必須保留、履行合約所需或涉及他人權益的資料,可能無法立即刪除,我們會在法律容許範圍內說明原因。

10. Cookie 及類似技術

平台使用必要 Cookie、本機儲存或類似技術維持登入、保存語言及介面偏好、保障安全及提供核心功能。停用必要技術可能令部分功能無法使用。

經你明確同意後,平台會使用由 Google 提供的 Google Analytics 4,了解頁面瀏覽、來源渠道、登入與 OAuth 註冊、API Key 建立及 Playground 流程成功情況。傳送資料只包括標準化頁面分類、語言、概略登入方式、建立入口及 Playground 模態,不會傳送 Prompt、檔案、帳戶或組織識別資料、API Key、模型識別資料、餘額、費用、Token 數量、原始錯誤或原始動態網址。同意前不會載入 Google Analytics 或傳送分析事件;廣告儲存、Google Signals 及廣告個人化會保持停用。

分析同意選擇 Cookie 會保存 12 個月;Google Analytics 第一方 Cookie 最長可能保存 2 年,GA4 事件資料設定為保留 14 個月。Google 可能依據其適用的跨境保障措施在你所在司法管轄區以外處理分析資料。你可隨時透過公共頁尾的分析偏好設定或登入後設定頁撤回同意。撤回後會停止日後收集並刪除平台可存取的 Google Analytics Cookie,但不影響撤回前已完成的處理;此前收集的資料仍按上述期限保留。

11. 未成年人

平台主要供具備完全民事行為能力的用戶使用。未成年人應在監護人指導及同意下使用,並避免提交敏感資料。如發現未經適當授權處理未成年人資料,請透過平台支援渠道聯絡我們。

12. 政策更新及聯絡

本政策可能因服務或法律要求變更。重大變更會透過頁面或通知合理公佈。

如對本政策或資料處理有疑問,或希望行使權利,請透過平台公佈的支援渠道聯絡我們。提交請求時,切勿傳送密碼、完整 API 密鑰或其他不必要的敏感資料。