1. Introducción
Esta Política de privacidad explica cómo OPENSTART TECHNOLOGY LIMITED ("nosotros") recopila, usa, almacena, comparte y protege su información personal, y qué derechos puede ejercer. "la Plataforma" se refiere al sitio web de InOneAPI, la consola de administración y los servicios de API.
Solo aportamos capacidades de plataforma, como el acceso a modelos, el enrutamiento inteligente, la medición y facturación y la observabilidad. No somos desarrolladores de modelos grandes ni quien presta efectivamente el servicio de modelos. La inferencia de los modelos a los que usted llama a través de la Plataforma la ejecutan proveedores de modelos de terceros, y ese tratamiento se rige por las políticas de cada proveedor, que esta política no puede sustituir.
Al usar la Plataforma usted reconoce que ha leído y entendido esta política. Esta política se aplica a su cuenta, a la consola de administración y a sus llamadas de API, en el idioma que seleccionó al registrarse.
2. Información que recopilamos
Información de la cuenta
- Su dirección de correo electrónico, nombre (opcional), preferencia de idioma de la cuenta y estado de la cuenta.
- Si se registra con correo, almacenamos su contraseña solo como un hash con salt y alto coste de memoria. Nunca guardamos contraseñas en texto plano.
- Si inicia sesión con Google o GitHub, ese proveedor comparte datos como su identificador de cuenta, su correo electrónico y su avatar después de que usted lo autorice, y nosotros los almacenamos en nuestras propias tablas de cuentas. Nunca vinculamos automáticamente cuentas creadas con métodos de inicio de sesión distintos basándonos en el correo electrónico.
Sesiones y credenciales
- Registros de sesión iniciada (identificador de sesión, vencimiento, hora de la última actividad, User-Agent), usados para mantener su sesión activa y para auditorías de seguridad.
- Los tokens de un solo uso para verificación de correo, restablecimiento de contraseña y operaciones similares se guardan solo como hash.
- La configuración de las claves de API, como el identificador, el nombre, el proyecto al que pertenecen, el alcance de modelos permitido, el presupuesto y los límites de tasa. Para proteger las credenciales, solo almacenamos el digest de la clave usado para verificarla y el prefijo de visualización necesario para identificarla.
Información de espacios de trabajo y proyectos
Detalles de configuración de espacios de trabajo, proyectos, miembros, roles de miembro y subclaves, como sus nombres, las direcciones de invitación por correo, los límites de presupuesto y las listas permitidas de modelos.
Información de facturación
- Moneda de la billetera, saldo, pedidos de recarga, transacciones de pago, facturas y registros de consumo.
- Cuando paga con Stripe, el proveedor de pagos gestiona de forma independiente su cuenta de pago y sus datos de la transacción. Solo recibimos el número de pedido, el importe, la moneda y el estado de la transacción necesarios para acreditar su billetera, y no recopilamos ni almacenamos su número de tarjeta ni su contraseña de pago.
Metadatos de uso y de diagnóstico
Para autenticar, facturar, enrutar y resolver incidencias de las solicitudes, la Plataforma registra metadatos a nivel de solicitud; por ejemplo: hora de la solicitud, código de estado, latencia y tiempo hasta el primer token, identificador del modelo, canal del proveedor que atendió realmente la solicitud, número de reintentos, tokens de entrada, de salida y de caché, coste, X-Gateway-Trace-ID y el identificador de atribución de la aplicación declarado en los encabezados de la solicitud.
Contenido que usted carga
El historial de conversaciones del Playground, los archivos adjuntos y los materiales que carga por la interfaz de archivos son datos de negocio que usted decide almacenar. Los adjuntos se guardan en un almacenamiento de objetos privado y las URLs firmadas de acceso se generan solo después de que inicia sesión y solo para contenido cuya verificación de propiedad ha sido correcta.
Información de dispositivo y de registro
Tipo y versión del navegador, tipo y versión del sistema operativo, dirección IP, horarios de acceso y rutas de página, y patrones de tráfico anómalo. Usamos esta información para protección de seguridad, diagnóstico de errores y planificación de capacidad, y nunca la vinculamos a perfiles publicitarios.
3. Qué no almacenamos
La Plataforma aplica el registro cero de contenido de forma sistemática. Es nuestro modo de operación estándar, no un ajuste opcional:
- El texto de los prompts, el texto de las respuestas del modelo y los fragmentos de contenido en modo transmisión nunca se escriben en bases de datos de registros de solicitudes.
- El contenido solo se reenvía, se transmite y se contabiliza en tokens en la memoria de la pasarela.
- Los metadatos no son contenido. Los datos de uso y de diagnóstico a nivel de solicitud descritos arriba no incluyen el texto del prompt ni el de la respuesta.
Excepciones que conviene explicar: para prestar el soporte técnico que usted haya solicitado de forma expresa, para tratar los comentarios que envíe voluntariamente, o para investigar un posible comportamiento ilícito o un uso indebido, podemos tratar información adicional en la medida mínima necesaria, y le indicaremos la base y el alcance de ese tratamiento.
4. Cómo usamos la información
- Para prestar, mantener y mejorar funciones como cuentas, enrutamiento, facturación, consola y experiencia en línea.
- Para realizar la autenticación de identidad, el mantenimiento de sesiones y la verificación de credenciales.
- Para efectuar la medición a nivel de solicitud, la generación de facturas, los cargos al saldo y la conciliación.
- Para detectar tráfico anómalo, tormentas de reintentos, claves de API filtradas y abuso, y para aplicar cortes de circuito proactivos y alertas.
- Para hacer cumplir los permisos, presupuestos y restricciones de modelos que usted configure para proyectos, miembros y subclaves.
- Para enviarle avisos del servicio, recordatorios de facturación y alertas de seguridad.
- Para cumplir requisitos legales, contables y de auditoría, y para responder a las solicitudes de ejercicio de sus derechos.
5. Compartición, tratamiento encargado y divulgación
No vendemos su información personal y no compartimos información personal con fines publicitarios. Solo compartimos datos o encargamos su tratamiento en estos supuestos:
- Proveedores de modelos: el contenido de la solicitud debe enviarse al proveedor que ejecuta la inferencia para poder generar un resultado. Los proveedores difieren en sus políticas de retención, de región y de cumplimiento, así que revise sus términos antes de elegir un modelo y un canal.
- Proveedores de infraestructura en la nube: bases de datos alojadas, almacenamiento de objetos, servidores y servicios de red, que tratan datos únicamente bajo nuestras instrucciones para operar el servicio.
- Proveedores de pago: las recargas y las transacciones se procesan con Stripe; el proveedor nos devuelve la información de resultado necesaria para acreditar su billetera.
- Servicios de inicio de sesión y de notificación: Google y GitHub ofrecen el inicio de sesión de terceros, y nuestro proveedor de correo envía los mensajes de verificación, restablecimiento y notificación.
- Canales de alerta de tráfico anómalo: alertas enviadas a los administradores por WeChat o correo según su configuración.
- Requisitos legales: divulgación cuando la exija la ley, cuando autoridades judiciales o administrativas la soliciten conforme a derecho, o cuando sea necesario proteger los derechos legítimos nuestros o suyos. Le avisaremos por adelantado o a la mayor brevedad en la medida en que la ley lo permita.
- Transmisiones de actividad: en caso de fusión, adquisición o transferencia de activos, exigiremos que el sucesor siga vinculado a esta política y le notificaremos en la medida en que le afecte.
6. Dónde almacenamos los datos y transferencias internacionales
Los datos centrales del negocio se almacenan en entornos de nube ubicados en China. Cada cuenta tiene una única moneda de facturación, fijada en el momento del registro y recargada con Stripe, por lo que las transacciones de pago las procesan proveedores de pago fuera de China. Cuando inicia sesión con Google o GitHub, ese proveedor también trata su información de autorización fuera de China.
En estos supuestos internacionales solo transferimos la información mínima necesaria para la finalidad, y protegemos la seguridad de la transferencia y del almacenamiento mediante medidas contractuales y técnicas. Las regiones en las que los proveedores de modelos aguas arriba tratan los datos se rigen por sus propias políticas.
7. Plazos de conservación
- Cuentas, espacios de trabajo, proyectos, configuración de claves y billeteras: se conservan mientras exista la cuenta; tras el cierre retenemos los registros que exija la ley.
- Registros de sesión: quedan invalidados al vencer o cuando usted cierra sesión, y son revocables en cualquier momento.
- Registros de uso y de facturación: se conservan durante los plazos legales necesarios para atender requisitos contables, fiscales y de resolución de disputas.
- Adjuntos e historial del Playground: se tratan según sus propias acciones de guardado o borrado. Una vez borrado un archivo ya no puede usarse en solicitudes nuevas, pero no podemos retirar el contenido que ya se envió a un proveedor.
- Tokens de verificación y de restablecimiento por correo: de corta duración, y se invalidan en cuanto se usan o vencen.
Cuando termina el plazo de conservación, o cuando usted pide el borrado y no aplica ninguna obligación legal de retención, eliminamos los datos o los anonimizamos.
8. Medidas de seguridad
- Las contraseñas se guardan como hash con salt y alto coste de memoria. Las sesiones son registros revocables en la base de datos y se entregan mediante cookies firmadas de tipo HttpOnly.
- Los tokens de verificación y de restablecimiento se guardan solo como valores hash. La autorización OAuth usa PKCE y validación de state.
- Los secretos del servidor, las credenciales de autenticación y las credenciales de pago se mantienen únicamente en variables de entorno del servidor. Nunca llevan el prefijo
NEXT_PUBLIC_ni se envían al navegador. - La base de datos aplica políticas de seguridad a nivel de fila que limitan la visibilidad por usuario y por proyecto. El servidor verifica la propiedad antes de procesar adjuntos o solicitudes.
- Los objetos cargados se guardan en buckets privados y se accede a ellos a través de un dominio firmado y restringido.
- El acceso interno sigue el principio de mínimo privilegio y los requisitos de auditoría, y el acceso anómalo puede detectarse y bloquearse.
Ningún entorno de internet es absolutamente seguro. Si se produce un incidente de seguridad que afecte a su información personal, le notificaremos el incidente, su probable impacto, las medidas que hayamos adoptado y las recomendaciones de reparación conforme exija la ley, y guardaremos registro de cómo se gestionó.
9. Sus derechos
Puede hacer lo siguiente por su cuenta en la consola de administración: ver y corregir el perfil de su cuenta, gestionar proyectos y miembros, crear y revocar claves de API, definir presupuestos y restricciones de modelos, borrar conversaciones y adjuntos del Playground, y exportar el detalle de uso y facturación.
También tiene derecho a acceder a su información personal, copiarla, corregirla o eliminarla, retirar el consentimiento que haya otorgado antes, o solicitar el cierre de su cuenta. Contacte a OPENSTART TECHNOLOGY LIMITED en support@inoneapi.ai e indique qué derecho desea ejercer. Para proteger la seguridad de su cuenta, podemos verificar primero su identidad y responder después en un plazo razonable. El cierre de la cuenta no le libera de las obligaciones de pago adquiridas mientras la cuenta estuvo activa, y los registros que la ley obliga a conservar seguirán guardados durante su plazo de retención.
10. Cookies y tecnologías similares
La Plataforma solo usa cookies necesarias para funcionar. No mostramos publicidad ni realizamos seguimiento de comportamiento entre sitios:
ioa_session: mantiene su sesión iniciada. Es una cookie requerida por la sesión, está firmada y solo el servidor puede leerla.ioa_oauth_stateyioa_oauth_verifier: evitan la falsificación de solicitudes durante el inicio de sesión de terceros, y vencen al terminar el flujo.
Puede bloquear estas cookies en la configuración de su navegador, pero entonces no podrá iniciar sesión ni usar la consola. La preferencia de idioma se mantiene con el prefijo de idioma en la dirección, y cambiar de idioma nunca modifica la moneda de su cuenta.
11. Decisiones automatizadas
El enrutamiento inteligente elige una ruta entre los canales de varios proveedores disponibles para el mismo modelo, a partir de métricas de calidad del servicio como precio, latencia, rendimiento, tasa de error y disponibilidad. Es una programación técnica de los recursos del servicio; no constituye un perfilado de personas ni decisiones que afecten de forma material a sus derechos. La detección de tráfico anómalo puede activar límites de tasa o cortes de circuito. Si no está de acuerdo con una de estas medidas, puede presentar una objeción y solicitar una revisión humana usando los datos de contacto de la sección 9.
12. Menores
La Plataforma está dirigida a usuarios empresariales y a adultos con capacidad civil plena, y no se dirige a menores de 14 años. Si usted es menor, lea esta política junto con su tutor y use la Plataforma solo con el consentimiento de su tutor. No recopilamos a sabiendas información personal de menores y, si descubrimos tal información, la eliminaremos lo antes posible.
13. Cambios en esta política
Podemos actualizar esta política cuando cambien las funciones, los requisitos legales o los requisitos operativos. Los cambios materiales se le comunicarán mediante avisos en el sitio, correo o un aviso destacado en la página, y la política actualizada se aplicará desde la fecha de entrada en vigor indicada en la página. Si no está de acuerdo con los cambios, debe dejar de usar la Plataforma y solicitar el cierre de su cuenta.
14. Contacto
- Entidad operadora: OPENSTART TECHNOLOGY LIMITED
- Correo: support@inoneapi.ai
- Dirección postal: disponible a solicitud por correo
Si tiene preguntas sobre esta política, sobre su información personal o sobre cómo tratan los datos los proveedores externos, contáctenos. Las preguntas sobre el tratamiento de datos de un modelo concreto normalmente también deben plantearse a ese proveedor.