1. Einleitung
Diese Datenschutzerklärung erläutert, wie die OPENSTART TECHNOLOGY LIMITED ("wir") Ihre personenbezogenen Informationen erhebt, nutzt, speichert, weitergibt und schützt und welche Rechte Sie ausüben können. "die Plattform" bezeichnet die InOneAPI-Website, die Verwaltungskonsole und die API-Dienste.
Wir stellen ausschließlich Plattformfunktionen bereit, etwa Modellzugriff, intelligentes Routing, Messung und Abrechnung sowie Observability. Wir sind keine Entwickler von großen Modellen und nicht die Partei, die die Modelldienste tatsächlich erbringt. Die Inferenz der Modelle, die Sie über die Plattform aufrufen, führen Drittanbieter von Modellen aus; diese Verarbeitung unterliegt den jeweiligen Richtlinien des Anbieters, die diese Erklärung nicht ersetzen kann.
Mit der Nutzung der Plattform bestätigen Sie, dass Sie diese Erklärung gelesen und verstanden haben. Diese Erklärung gilt für Ihr Konto, für die Verwaltungskonsole und für Ihre API-Aufrufe in der Sprache, die Sie bei der Registrierung ausgewählt haben.
2. Informationen, die wir erheben
Kontoinformationen
- Ihre E-Mail-Adresse, Ihr Name (optional), Ihre Sprachpräferenz für das Konto und der Kontostatus.
- Wenn Sie sich per E-Mail registrieren, speichern wir Ihr Passwort nur als gehashten, speicherintensiven Wert mit Salt. Wir speichern niemals Passwörter im Klartext.
- Wenn Sie sich über Google oder GitHub anmelden, stellt dieser Anbieter nach Ihrer Freigabe Angaben wie seine Kontokennung, Ihre E-Mail-Adresse und Ihr Avatarbild bereit, und wir speichern sie in unseren eigenen Kontotabellen. Wir verknüpfen Konten, die über verschiedene Anmeldeverfahren erstellt wurden, niemals automatisch anhand der E-Mail-Adresse.
Sitzungen und Zugangsdaten
- Aufzeichnungen angemeldeter Sitzungen (Sitzungskennung, Ablauf, Zeitpunkt der letzten Aktivität, User-Agent), verwendet, damit Sie angemeldet bleiben, und für Sicherheitsprüfungen.
- Einmaltoken zur E-Mail-Bestätigung, zum Zurücksetzen des Passworts und für vergleichbare Vorgänge werden nur als Hash gespeichert.
- Einstellungen von API-Keys wie Key-Kennung, Name, zugehöriges Projekt, erlaubter Modellumfang, Budget und Rate Limits. Zum Schutz von Zugangsdaten speichern wir nur den zur Verifizierung verwendeten Key-Digest und das zur Identifikation nötige Anzeigeprefix.
Arbeitsbereich- und Projektinformationen
Konfigurationsangaben zu Arbeitsbereichen, Projekten, Mitgliedern, Mitgliederrollen und Sub-Keys, etwa Namen, Einladungs-E-Mail-Adressen, Budgetgrenzen und Modell-Allowlists.
Abrechnungsinformationen
- Währung der Wallet, Guthaben, Aufladebestellungen, Zahlungstransaktionen, Rechnungen und Nutzungsdatensätze.
- Wenn Sie über Stripe zahlen, verarbeitet der Zahlungsdienstleister Ihr Zahlungskonto und Ihre Transaktionsdaten eigenständig. Wir erhalten nur Bestellnummer, Betrag, Währung und Transaktionsstatus, die zum Gutschreiben auf Ihrer Wallet nötig sind, und erfassen oder speichern weder Ihre Kartennummer noch Ihr Zahlungspasswort.
Nutzungs- und Diagnose-Metadaten
Um Anfragen zu authentifizieren, abzurechnen, zu routen und zu analysieren, erfasst die Plattform anfragerelative Metadaten, beispielsweise: Anfragezeitpunkt, Statuscode, Latenz und Zeit bis zum ersten Token, Modellkennung, der tatsächlich genutzte Provider-Kanal, Anzahl der Wiederholungen, Anzahl der Input-, Output- und Cache-Tokens, Kosten, X-Gateway-Trace-ID sowie eine in den Request-Headern deklarierte Anwendungs-Kennzeichnung.
Von Ihnen hochgeladene Inhalte
Verlaufsdaten der Playground-Unterhaltungen, Anhänge und über die Dateischnittstelle hochgeladene Materialien sind Geschäftsdaten, deren Speicherung Sie selbst wählen. Anhänge werden in privatem Objektspeicher aufbewahrt, und signierte Zugriffs-URLs werden erst nach Ihrer Anmeldung und nur für Inhalte erzeugt, deren Eigentumsprüfung erfolgreich war.
Geräte- und Log-Informationen
Browsertyp und -version, Typ und Version des Betriebssystems, IP-Adresse, Zugriffszeitpunkte und aufgerufene Pfade sowie auffällige Verkehrsmuster. Wir nutzen diese Informationen für den Sicherheitsschutz, die Fehlerdiagnose und die Kapazitätsplanung und verknüpfen sie niemals mit Werbeprofilen.
3. Was wir nicht speichern
Die Plattform setzt Zero Content Logging durchgängig um. Das ist unsere reguläre Betriebsweise und keine optional Einstellung:
- Prompt-Texte, Antworttexte der Modelle und gestreamte Inhaltsfragmente werden niemals in Anfragenlog-Datenbanken geschrieben.
- Inhalte werden im Gateway-Speicher lediglich weitergeleitet, gestreamt und als Token gezählt.
- Metadaten sind keine Inhalte. Die oben beschriebenen anfragerelativen Nutzungs- und Diagnosewerte enthalten weder Prompt- noch Antworttext.
Ausnahmen, die wir erläutern müssen: Um von Ihnen ausdrücklich angeforderten technischen Support zu leisten, um von Ihnen freiwillig übermitteltes Feedback zu bearbeiten oder um den Verdacht auf rechtswidriges Verhalten oder Missbrauch zu untersuchen, dürfen wir zusätzliche Informationen im minimal erforderlichen Umfang verarbeiten; Grundlage und Umfang dieser Verarbeitung teilen wir Ihnen mit.
4. Wie wir Informationen nutzen
- Zur Bereitstellung, Pflege und Verbesserung von Funktionen wie Konten, Routing, Abrechnung, Konsole und der Online-Erfahrung.
- Zur Authentifizierung von Identitäten, zur Aufrechterhaltung von Sitzungen und zur Prüfung von Zugangsdaten.
- Zur anfragerelativen Messung, zur Rechnungsstellung, zu Abbuchungen vom Guthaben und zur Abstimmung.
- Zur Erkennung von anomallem Traffic, Wiederholungsstürmen, geleakten API-Keys und Missbrauch sowie zu proaktivem Circuit Breaking und Alerting.
- Zur Durchsetzung der Berechtigungen, Budgets und Modellbeschränkungen, die Sie für Projekte, Mitglieder und Sub-Keys festlegen.
- Zum Senden von Diensthinweisen, Abrechnungserinnerungen und Sicherheitswarnungen.
- Zur Erfüllung gesetzlicher, buchhalterischer und prüfungsrelevanter Anforderungen und zur Bearbeitung von Anträgen auf Ausübung Ihrer Rechte.
5. Weitergabe, beauftragte Verarbeitung und Offenlegung
Wir verkaufen Ihre personenbezogenen Informationen nicht und geben sie nicht zu Werbezwecken weiter. Wir geben Informationen weiter oder beauftragen eine Verarbeitung nur in den folgenden Fällen:
- Modellanbieter: Der Anfrageinhalt muss an den Anbieter übermittelt werden, der die Inferenz ausführt, damit ein Ergebnis erzeugt werden kann. Anbieter unterscheiden sich in Aufbewahrung, Region und Compliance-Richtlinien; prüfen Sie deren Bedingungen, bevor Sie ein Modell und einen Kanal wählen.
- Cloud-Infrastrukturanbieter: gehostete Datenbanken, Objektspeicher, Server und Netzwerke, die Daten ausschließlich nach unserer Weisung verarbeiten, um den Dienst zu betreiben.
- Zahlungsdienstleister: Aufladungen und Transaktionen laufen über Stripe; der Anbieter liefert uns die zum Gutschreiben auf Ihrer Wallet erforderliche Ergebnisinformation zurück.
- Anmelde- und Benachrichtigungsdienste: Google und GitHub stellen die Drittanbieter-Anmeldung bereit, und unser E-Mail-Anbieter versendet Bestätigungs-, Zurücksetz- und Benachrichtigungsmails.
- Warnkanäle für anomalen Traffic: Warnungen, die je nach Ihrer Konfiguration über WeChat oder E-Mail an Administratoren übermittelt werden.
- Rechtliche Erfordernisse: Offenlegung, wenn das Gesetz es verlangt, wenn Justiz- oder Verwaltungsbehörden einen rechtmäßigen Antrag stellen, oder wenn sie zum Schutz der berechtigten Rechte von uns oder von Ihnen erforderlich ist. Wir informieren Sie vorab oder unverzüglich, soweit dies zulässig ist.
- Unternehmensübertragungen: Bei Fusion, Übernahme oder Vermögensübertragung verlangen wir, dass der Rechtsnachfolger an diese Erklärung gebunden bleibt, und wir informieren Sie, soweit Sie betroffen sind.
6. Speicherort der Daten und grenzüberschreitende Übermittlung
Die zentralen Geschäftsdaten werden in Cloud-Umgebungen innerhalb Chinas gespeichert. Jedes Konto führt eine einzige, bei der Registrierung festgelegte Abrechnungswährung, die über Stripe aufgeladen wird; Zahlungstransaktionen werden daher von Zahlungsdienstleistern außerhalb Chinas verarbeitet. Wenn Sie sich über Google oder GitHub anmelden, verarbeitet der jeweilige Anbieter Ihre Autorisierungsinformationen ebenfalls außerhalb Chinas.
In diesen Fällen grenzüberschreitender Übermittlung übertragen wir nur die für den Zweck erforderlichen Informationen in minimalem Umfang und sichern die Übertragung sowie die Speicherung durch vertragliche und technische Maßnahmen. Die Regionen, in denen vorgelagerte Modellanbieter Daten verarbeiten, richten sich nach deren eigenen Richtlinien.
7. Aufbewahrungsfristen
- Konten, Arbeitsbereiche, Projekte, Key-Konfiguration und Wallets: gespeichert, solange das Konto besteht; nach der Kontolöschung bewahren wir die gesetzlich vorgeschriebenen Aufzeichnungen auf.
- Sitzungsaufzeichnungen: werden beim Ablauf oder bei Ihrer Abmeldung sofort ungültig und sind jederzeit widerrufbar.
- Nutzungs- und Abrechnungsdatensätze: für die gesetzlich vorgesehenen Fristen, die Buchführungs-, Steuer- und Streitbeilegungspflichten erfüllen.
- Anhänge und Playground-Verlauf: entsprechend Ihren eigenen Speicher- oder Löschaktionen. Sobald eine Datei gelöscht ist, kann sie für neue Anfragen nicht mehr verwendet werden; Inhalte, die bereits an einen Anbieter übermittelt wurden, können wir nicht zurückrufen.
- Token zur E-Mail-Bestätigung und zum Zurücksetzen: kurzlebig und sofort ungültig, sobald sie verwendet oder abgelaufen sind.
Nach Ablauf der Aufbewahrungsfrist oder wenn Sie die Löschung verlangen und keine gesetzliche Aufbewahrungspflicht besteht, löschen wir die Daten oder machen sie anonym.
8. Sicherheitsmaßnahmen
- Passwörter werden als gehashte, speicherintensive Werte mit Salt gespeichert. Sitzungen sind widerrufbare Datensätze in der Datenbank und werden über signierte HttpOnly-Cookies ausgeliefert.
- Bestätigungs- und Zurücksetz-Token werden nur als Hashwerte gespeichert. Die OAuth-Autorisierung nutzt PKCE und State-Prüfung.
- Servergeheimnisse, Authentifizierungsdaten und Zahlungsdaten liegen ausschließlich in serverseitigen Umgebungsvariablen. Sie erhalten niemals das Präfix
NEXT_PUBLIC_und werden niemals an den Browser gesendet. - Die Datenbank erzwingt Row-Level-Security-Richtlinien, die die Sichtbarkeit nach Benutzer und Projekt einschränken. Der Server prüft das Eigentum, bevor er Anhänge oder Anfragen verarbeitet.
- Hochgeladene Objekte liegen in privaten Buckets und werden über eine eingeschränkte, signierte Custom Domain erreicht.
- Interner Zugriff folgt Least Privilege und Prüfungsanforderungen, und auffälliger Zugriff kann erkannt und blockiert werden.
Keine Internetumgebung ist absolut sicher. Tritt ein Sicherheitsvorfall mit personenbezogenen Informationen auf, informieren wir Sie über den Vorfall, seine wahrscheinlichen Folgen, die ergriffenen Maßnahmen und Empfehlungen zur Abhilfe, wie es das Gesetz verlangt, und dokumentieren die Bearbeitung.
9. Ihre Rechte
In der Verwaltungskonsole können Sie selbst Folgendes tun: Ihr Kontoprofil einsehen und berichtigen, Projekte und Mitglieder verwalten, API-Keys anlegen und widerrufen, Budgets und Modellbeschränkungen setzen, Playground-Unterhaltungen und Anhänge löschen sowie Nutzungs- und Abrechnungsdaten exportieren.
Sie haben außerdem das Recht, auf Ihre personenbezogenen Informationen zuzugreifen, sie zu kopieren, zu berichtigen oder zu löschen, eine früher erteilte Einwilligung zu widerrufen oder die Löschung Ihres Kontos zu verlangen. Wenden Sie sich an die OPENSTART TECHNOLOGY LIMITED unter support@inoneapi.ai und geben Sie an, welches Recht Sie ausüben möchten. Zur Sicherheit Ihres Kontos prüfen wir zunächst möglicherweise Ihre Identität und antworten dann in angemessener Frist. Die Löschung Ihres Kontos befreit Sie nicht von Zahlungsverpflichtungen, die während der Laufzeit des Kontos entstanden sind, und gesetzlich aufzubewahrende Aufzeichnungen bleiben für ihre Aufbewahrungsfrist erhalten.
10. Cookies und vergleichbare Technologien
Die Plattform verwendet ausschließlich Cookies, die für ihre Funktion erforderlich sind. Wir schalten keine Werbung und führen kein siteübergreifendes Tracking durch:
ioa_session: hält Sie angemeldet. Es ist ein für die Sitzung erforderliches, signiertes Cookie, das nur der Server lesen kann.ioa_oauth_stateundioa_oauth_verifier: verhindern Request-Fälschung bei der Drittanbieter-Anmeldung und laufen ab, sobald der Vorgang abgeschlossen ist.
Sie können diese Cookies in den Cookie-Einstellungen Ihres Browsers blockieren, können sich dann aber nicht anmelden und die Konsole nicht nutzen. Die Sprachpräferenz wird über das Sprachprefix in der Adresse gehalten, und ein Sprachwechsel ändert niemals die Währung Ihres Kontos.
11. Automatische Entscheidungen
Das intelligente Routing wählt einen Pfad unter den mehreren für dasselbe Modell verfügbaren Provider-Kanälen anhand von Dienstgüte-Metriken wie Preis, Latenz, Durchsatz, Fehlerrate und Verfügbarkeit. Das ist eine technische Planung der Ressourcen des Dienstes; sie stellt kein Profiling von Personen und keine Entscheidung dar, die Ihre Rechte wesentlich beeinträchtigt. Die Erkennung von anomallem Traffic kann Rate Limiting oder Circuit Breaking auslösen. Wenn Sie mit einer solchen Maßnahme nicht einverstanden sind, können Sie über die Kontaktangaben in Abschnitt 9 Einspruch erheben und eine Prüfung durch Menschen verlangen.
12. Minderjährige
Die Plattform richtet sich an Geschäftsnutzer und an volljährige geschäftsfähige Personen und nicht an Kinder unter 14 Jahren. Wenn Sie minderjährig sind, lesen Sie diese Erklärung bitte gemeinsam mit Ihrer erziehungsberechtigten Person und nutzen die Plattform nur mit deren Einwilligung. Wir erheben wissentlich keine personenbezogenen Informationen von Minderjährigen; sollten wir solche feststellen, löschen wir sie so rasch wie möglich.
13. Änderungen dieser Erklärung
Wir können diese Erklärung aktualisieren, wenn sich Funktionen, gesetzliche Anforderungen oder betriebliche Anforderungen ändern. Wesentliche Änderungen kündigen wir über Hinweise auf der Website, per E-Mail oder durch einen prominenten Hinweis auf der Seite an; die aktualisierte Fassung gilt ab dem auf der Seite genannten Datum. Wenn Sie mit den Änderungen nicht einverstanden sind, sollten Sie die Nutzung der Plattform beenden und die Löschung Ihres Kontos verlangen.
14. Kontakt
- Betreibendes Unternehmen: OPENSTART TECHNOLOGY LIMITED
- E-Mail: support@inoneapi.ai
- Postalische Adresse: auf Anfrage per E-Mail erhältlich
Bei Fragen zu dieser Erklärung, zu Ihren personenbezogenen Informationen oder zur Datenverarbeitung durch Drittanbieter wenden Sie sich bitte an uns. Fragen zur Datenverarbeitung eines bestimmten Modells sind in der Regel auch bei dem jeweiligen Anbieter zu stellen.