1. परिचय
यह गोपनीयता नीति बताती है कि OPENSTART TECHNOLOGY LIMITED ("हम") आपकी व्यक्तिगत जानकारी को कैसे एकत्र, उपयोग, संग्रहित, साझा और सुरक्षित रखते हैं, और आप किन अधिकारों के धनी हैं। "मंच" से InOneAPI की वेबसाइट, प्रबंधन कंसोल और API सेवाएँ मिलकर अभिप्रेत हैं।
हम केवल मॉडल एक्सेस, स्मार्ट रूटिंग, मापन और बिलिंग, तथा अवज़र्वेबिलिटी जैसी प्लेटफ़ॉर्म क्षमताएँ प्रदान करते हैं। हम बड़े मॉडल के विकासकर्ता नहीं हैं, और मॉडल सेवा वास्तव में प्रदान करने वाले पक्ष भी नहीं हैं। मंच के माध्यम से आपके द्वारा कॉल किए जाने वाले मॉडलों का इन्फ़रेंस तृतीय-पक्ष मॉडल प्रोवाइडर करते हैं, और वह प्रसंस्करण उनकी अपनी नीतियों के अधीन होता है, जिसका विकल्प यह नीति नहीं दे सकती।
मंच का उपयोग करके आप पुष्टि करते हैं कि आपने इस नीति को पढ़ और समझ लिया है। यह नीति आपके खाते, प्रबंधन कंसोल और आपके API कॉल पर, उसी भाषा में लागू होती है जिसे आपने पंजीकरण के समय चुना था।
2. जानकारी जो हम एकत्र करते हैं
खाता जानकारी
- आपका ईमेल पता, नाम (वैकल्पिक), भाषा वरीयता और खाता स्थिति।
- यदि आप ईमेल से पंजीकरण करते हैं, तो हम आपका पासवर्ड केवल सॉल्ट युक्त, मेमोरी-हार्श हैश के रूप में संग्रहित करते हैं। हम सादे रूप में पासवर्ड कभी नहीं रखते।
- यदि आप Google या GitHub से साइन इन करते हैं, तो वह प्रोवाइडर आपके अनुमति देने के बाद अपना खाता पहचानकर्ता, आपका ईमेल पता और अवतार जैसी विवरण साझा करता है, और हम उन्हें अपनी खाता तालिकाओं में संग्रहित करते हैं। हम ईमेल पते के आधार पर विभिन्न साइन इन विधियों से बने खातों को कभी स्वचालित रूप से नहीं जोड़ते।
सत्र और क्रेडेंशियल
- साइन इन सत्र के रिकॉर्ड (सत्र पहचानकर्ता, समाप्ति, अंतिम गतिविधि का समय, User-Agent), जिससे आप साइन इन रहें और सुरक्षा अंकेक्षण हो सके।
- ईमेल सत्यापन, पासवर्ड रीसेट और इसी तरह के एक-बार उपयोग होने वाले टोकन केवल हैश के रूप में संग्रहित रहते हैं।
- API कुंजी के सेटिंग्स जैसे कुंजी पहचानकर्ता, नाम, स्वामित्व वाली परियोजना, अनुमत मॉडल सीमा, बजट और दर सीमाएँ। क्रेडेंशियल की सुरक्षा के लिए हम केवल सत्यापन के लिए उपयोग की जाने वाली कुंजी का हैश और कुंजी की पहचान हेतु आवश्यक प्रदर्शन उपसर्ग रखते हैं।
वर्कस्पेस और परियोजना जानकारी
वर्कस्पेस, परियोजना, सदस्य, सदस्य भूमिकाएँ और सब-कुंजियों का विन्यास विवरण, जैसे उनके नाम, ईमेल आमंत्रण पते, बजट सीमाएँ और अनुमत मॉडल की सूचियाँ।
बिलिंग जानकारी
- वॉलेट की मुद्रा, शेष राशि, रिचार्ज ऑर्डर, भुगतान लेन-देन, इनवॉइस और उपयोग रिकॉर्ड।
- जब आप Stripe से भुगतान करते हैं, तो भुगतान प्रोवाइडर आपके भुगतान खाते और लेन-देन की जानकारी स्वतंत्र रूप से संभालता है। हमें केवल ऑर्डर संख्या, राशि, मुद्रा और लेन-देन की स्थिति मिलती है जो आपके वॉलेट में राशि जोड़ने के लिए आवश्यक है, और हम आपके कार्ड नंबर या भुगतान पासवर्ड न एकत्र करते हैं न संग्रहित।
उपयोग और निदान मेटाडेटा
अनुरोधों का सत्यापन, बिलिंग, रूटिंग और समस्या-निदान करने के लिए मंच अनुरोध-स्तरीय मेटाडेटा दर्ज करता है, उदाहरण के लिए: अनुरोध का समय, स्थिति कोड, विलंब और पहले टोकन तक का समय, मॉडल पहचानकर्ता, वास्तव में उपयोग किया गया प्रोवाइडर चैनल, पुनःप्रयासों की संख्या, इनपुट, आउटपुट और कैश्ड टोकन संख्या, लागत, X-Gateway-Trace-ID, और अनुरोध हेडर में घोषित की गई अनुप्रयोग पहचान।
आप द्वारा अपलोड किया गया सामग्री
Playground संवाद इतिहास, अटैचमेंट और फ़ाइल इंटरफ़ेस के माध्यम से आपके द्वारा अपलोड की गई सामग्री आपके व्यवसाय का वह डेटा है जिसे आप स्वयं संग्रहित करना चुनते हैं। अटैचमेंट निजी ऑब्जेक्ट स्टोरेज में रखे जाते हैं, और हस्ताक्षरित पहुँच URL केवल साइन इन करने के बाद और उसी सामग्री के लिए बनाए जाते हैं जिसके स्वामित्व की जाँच सफल रही हो।
डिवाइस और लॉग जानकारी
ब्राउज़र का प्रकार और संस्करण, ऑपरेटिंग सिस्टम का प्रकार और संस्करण, IP पता, पहुँच के समय और पृष्ठ पथ, तथा असामान्य ट्रैफ़िक पैटर्न। हम इस जानकारी का उपयोग सुरक्षा, त्रुटि निदान और क्षमता नियोजन के लिए करते हैं, और उसे कभी विज्ञापन प्रोफ़ाइल से नहीं जोड़ते।
3. हम जो संग्रहित नहीं करते
मंच शून्य सामग्री लॉगिंग को निरंतर रूप से लागू करता है। यह हमारा मानक संचालन तरीका है, वैकल्पिक सेटिंग नहीं:
- प्रॉम्प्ट का पाठ, मॉडल प्रतिक्रिया का पाठ और स्ट्रीम किए गए सामग्री खंड कभी अनुरोध-लॉग डेटाबेस में नहीं लिखे जाते।
- सामग्री केवल गेटवे की मेमोरी में अग्रेषित, स्ट्रीम और टोकन की गिनती के लिए प्रयोग होती है।
- मेटाडेटा सामग्री नहीं होता। ऊपर वर्णित अनुरोध-स्तरीय उपयोग और निदान डेटा में प्रॉम्प्ट या प्रतिक्रिया का पाठ शामिल नहीं होता।
अपवाद जिनकी व्याख्या आवश्यक है: आपके द्वारा स्पष्ट रूप से माँगे गए तकनीकी समर्थन को देना, आपकी स्वैच्छिक प्रतिक्रिया पर कार्रवाई करना, या संदिग्ध अवैध आचरण अथवा दुरुपयोग की जाँच करना — इनके लिए हम न्यूनतम आवश्यक सीमा तक अतिरिक्त जानकारी प्रसंस्कृत कर सकते हैं, और हम आपको उस प्रसंस्करण का आधार तथा दायरा बताएँगे।
4. हम जानकारी का उपयोग कैसे करते हैं
- खाते, रूटिंग, बिलिंग, कंसोल और ऑनलाइन अनुभव जैसी सुविधाओं को प्रदान करने, बनाए रखने और बेहतर करने के लिए।
- पहचान सत्यापन, सत्र रखरखाव और क्रेडेंशियल जाँच करने के लिए।
- अनुरोध-स्तरीय मापन, इनवॉइस बनाना, शेष राशि से कटौती और लेखा-मेल करने के लिए।
- असामान्य ट्रैफ़िक, पुनःप्रयास तूफान, लीक हुई API कुंजियों और दुरुपयोग का पता लगाने, और सक्रिय सर्किट ब्रेकिंग तथा अलर्ट देने के लिए।
- परियोजनाओं, सदस्यों और सब-कुंजियों के लिए आपके द्वारा सेट की गई अनुमतियों, बजट और मॉडल प्रतिबंधों को लागू करने के लिए।
- आपको सेवा सूचनाएँ, बिलिंग रीमाइंडर और सुरक्षा अलर्ट भेजने के लिए।
- कानूनी, लेखा और अंकेक्षण आवश्यकताओं को पूरा करने, तथा आपके अधिकारों के प्रयोग के अनुरोधों पर कार्रवाई करने के लिए।
5. साझाकरण, अनुरक्षित प्रसंस्करण और प्रकटीकरण
हम आपकी व्यक्तिगत जानकारी नहीं बेचते, और विज्ञापन उद्देश्य के लिए व्यक्तिगत जानकारी साझा नहीं करते। हम केवल निम्नलिखित परिस्थितियों में साझा करते हैं या प्रसंस्करण सौंपते हैं:
- मॉडल प्रोवाइडर: परिणाम उत्पन्न करने के लिए अनुरोध की सामग्री उस प्रोवाइडर को भेजनी होती है जो इन्फ़रेंस करता है। प्रोवाइडर की संग्रहण, क्षेत्रीय और अनुपालन नीतियाँ अलग-अलग होती हैं, इसलिए मॉडल और चैनल चुनने से पहले उनकी अपनी शर्तें देख लें।
- क्लाउड अवसंरचना प्रोवाइडर: होस्टेड डेटाबेस, ऑब्जेक्ट स्टोरेज, सर्वर और नेटवर्क सेवाएँ, जो सेवा चलाने के लिए केवल हमारे निर्देश पर डेटा प्रसंस्कृत करते हैं।
- भुगतान प्रोवाइडर: रिचार्ज और लेन-देन Stripe के माध्यम से होते हैं; प्रोवाइडर आपके वॉलेट में राशि जोड़ने के लिए आवश्यक परिणाम जानकारी हमें लौटाता है।
- साइन इन और सूचना सेवाएँ: Google और GitHub तृतीय-पक्ष साइन इन देते हैं, और हमारे ईमेल प्रोवाइडर सत्यापन, रीसेट और सूचना ईमेल भेजता है।
- असामान्य ट्रैफ़िक अलर्ट चैनल: आपके विन्यास के अनुसार WeChat या ईमेल से प्रशासकों तक पहुँचने वाले अलर्ट।
- कानूनी आवश्यकताएँ: कानून द्वारा आवश्यक होने पर, न्यायिक या प्रशासनिक प्राधिकरण द्वारा विधि के अनुसार अनुरोध किए जाने पर, या हमारे या आपके वैध अधिकारों की रक्षा हेतु आवश्यक होने पर प्रकटीकरण। जहाँ तक यह अनुमत है, हम आपको पहले या समय पर सूचित करेंगे।
- व्यवसाय हस्तांतरण: विलय, अधिग्रहण या परिसंपत्ति हस्तांतरण की स्थिति में हम उत्तराधिकारी से इसी नीति के प्रति बंधे रहने की अपेक्षा करेंगे, और जहाँ तक यह आप पर प्रभाव डालता है, आपको सूचित करेंगे।
6. डेटा कहाँ संग्रहित होता है और पार-सीमा स्थानांतरण
कोर व्यावसायिक डेटा चीन में स्थित क्लाउड वातावरणों में संग्रहित होता है। प्रत्येक खाते की एक ही बिलिंग मुद्रा होती है, जो पंजीकरण के समय तय हो जाती है और Stripe से भरी जाती है; अतः भुगतान लेन-देन चीन के बाहर के भुगतान प्रोवाइडर द्वारा संसाधित होते हैं। जब आप Google या GitHub से साइन इन करते हैं, तो संबंधित प्रोवाइडर आपकी प्राधिकरण जानकारी भी चीन के बाहर प्रसंस्कृत करता है।
इन पार-सीमा परिदृश्यों में हम उद्देश्य के लिए आवश्यक न्यूनतम जानकारी ही स्थानांतरित करते हैं, और अनुबंध तथा तकनीकी उपायों से स्थानांतरण और संग्रहण की सुरक्षा सुनिश्चित करते हैं। अपस्ट्रीम मॉडल प्रोवाइडर डेटा किस क्षेत्र में प्रसंस्कृत करते हैं, यह उनकी अपनी नीतियों के अधीन है।
7. संग्रहण अवधियाँ
- खाते, वर्कस्पेस, परियोजनाएँ, कुंजी विन्यास और वॉलेट: जब तक खाता मौजूद रहे, तब तक संग्रहित; खाता बंद होने के बाद हम केवल वही रिकॉर्ड रखते हैं जिनके लिए कानून अपेक्षा करता है।
- सत्र रिकॉर्ड: समाप्ति पर या आपके साइन आउट करते ही अमान्य हो जाते हैं, और किसी भी समय निरस्त किए जा सकते हैं।
- उपयोग और बिलिंग रिकॉर्ड: लेखा, कर और विवाद समाधान की आवश्यकताओं को पूरा करने के लिए आवश्यक विधिगत अवधियों तक।
- अटैचमेंट और Playground इतिहास: आपके अपने सहेजने या हटाने के क्रियाओं के अनुसार। फ़ाइल हटाए जाने के बाद उसे नए अनुरोधों में उपयोग नहीं किया जा सकता, लेकिन किसी प्रोवाइडर को भेजी जा चुकी सामग्री को हम वापस नहीं ला सकते।
- ईमेल सत्यापन और रीसेट टोकन: अल्पकालिक, और उपयोग होते ही या समाप्त होते ही तुरंत अमान्य।
जब संग्रहण अवधि समाप्त हो जाती है, या जब आप विलोपन का अनुरोध करते हैं और कोई विधिगत संग्रहण दायित्व नहीं बचता, तो हम डेटा को हटा देते हैं या उसे अज्ञात बना देते हैं।
8. सुरक्षा उपाय
- पासवर्ड सॉल्ट युक्त, मेमोरी-हार्श हैश के रूप में रखे जाते हैं। सत्र डेटाबेस में निरस्त योग्य रिकॉर्ड हैं, और हस्ताक्षरित HttpOnly कुकीज़ के माध्यम से दिए जाते हैं।
- सत्यापन और रीसेट टोकन केवल हैश मान के रूप में संग्रहित होते हैं। OAuth प्राधिकरण में PKCE और state जाँच का उपयोग होता है।
- सर्वर गोपनीय, प्रमाणीकरण क्रेडेंशियल और भुगतान क्रेडेंशियल केवल सर्वर-साइड परिवेश चरों में रखे जाते हैं। उन्हें कभी
NEXT_PUBLIC_उपसर्ग नहीं दिया जाता और न ही ब्राउज़र तक भेजा जाता है। - डेटाबेस पंक्ति-स्तरीय सुरक्षा नीतियाँ लागू करता है जो दृश्यता को उपयोगकर्ता और परियोजना अनुसार सीमित करती हैं। सर्वर अटैचमेंट या अनुरोध को संसाधित करने से पहले स्वामित्व की जाँच करता है।
- अपलोड किए गए ऑब्जेक्ट निजी बकेट में रखे जाते हैं और सीमित, हस्ताक्षरित कस्टम डोमेन के माध्यम से पहुँचे जाते हैं।
- आंतरिक पहुँच न्यूनतम विशेषाधिकार और अंकेक्षण आवश्यकताओं का पालन करती है, और असामान्य पहुँच का पता लगाकर उसे रोका जा सकता है।
कोई भी इंटरनेट वातावरण पूर्णतः सुरक्षित नहीं है। यदि व्यक्तिगत जानकारी की सुरक्षा घटना होती है, तो हम आपको घटना, उसके संभावित प्रभाव, हमारे द्वारा लिए गए उपाय और समाधान हेतु सिफ़ारिशों की सूचना कानून के अनुसार देंगे, और उसके निपटान का रिकॉर्ड रखेंगे।
9. आपके अधिकार
आप प्रबंधन कंसोल में स्वयं ये कर सकते हैं: खाता प्रोफ़ाइल देख और सुधारना, परियोजना और सदस्य प्रबंधित करना, API कुंजियाँ बनाना और निरस्त करना, बजट और मॉडल प्रतिबंध सेट करना, Playground संवाद और अटैचमेंट हटाना, तथा उपयोग और बिलिंग विवरण निर्यात करना।
आपके पास अपनी व्यक्तिगत जानकारी तक पहुँच, उसकी प्रतिलिपि, सुधार या विलोपन कराने, पहले दी गई सहमति वापस लेने, या खाता बंद करने का अनुरोध करने का अधिकार भी है। कृपया OPENSTART TECHNOLOGY LIMITED से support@inoneapi.ai पर संपर्क करें और बताएँ कि आप कौन सा अधिकार प्रयोग करना चाहते हैं। आपके खाते की सुरक्षा के लिए हम पहले आपकी पहचान सत्यापित कर सकते हैं और फिर उचित समय में उत्तर देंगे। खाता बंद करने से खाते के खुले रहने के दौरान उत्पन्न भुगतान दायित्व खत्म नहीं होते, और जिन रिकॉर्डों को कानून द्वारा रखना आवश्यक है उन्हें उनकी संग्रहण अवधि तक रखा जाता रहेगा।
10. कुकीज़ और इसी तरह की तकनीकें
मंच केवल उन कुकीज़ का उपयोग करता है जो उसे चलाने के लिए आवश्यक हैं। हम विज्ञापन नहीं चलाते और साइट-पार व्यवहार-निगरानी नहीं करते:
ioa_session: आपको साइन इन रखता है। यह सत्र के लिए आवश्यक कुकी है, हस्ताक्षरित है, और केवल सर्वर उसे पढ़ सकता है।ioa_oauth_stateऔरioa_oauth_verifier: तृतीय-पक्ष साइन इन के दौरान अनुरोध छेड़छाड़ को रोकते हैं, और प्रवाह पूरा होने पर समाप्त हो जाते हैं।
आप इन कुकीज़ को अपने ब्राउज़र की कुकी सेटिंग में रोक सकते हैं, लेकिन तब आप साइन इन या कंसोल का उपयोग नहीं कर पाएँगे। भाषा वरीयता पते में भाषा उपसर्ग से बनाए रखी जाती है, और भाषा बदलने से आपके खाते की मुद्रा कभी नहीं बदलती।
11. स्वचालित निर्णय
स्मार्ट रूटिंग उसी मॉडल के लिए उपलब्ध कई प्रोवाइडर चैनलों में से एक पथ चुनती है, जो मूल्य, विलंब, थ्रूपुट, त्रुटि दर और उपलब्धता जैसे सेवा-गुणवत्ता मापदंडों पर आधारित होता है। यह सेवा संसाधनों का तकनीकी शेड्यूलिंग है; यह व्यक्तियों का प्रोफ़ाइंग नहीं है, और न ही आपके अधिकारों पर महत्वपूर्ण प्रभाव डालने वाला निर्णय। असामान्य ट्रैफ़िक पहचान दर सीमा या सर्किट ब्रेकिंग को सक्रिय कर सकती है। यदि आप ऐसी किसी कार्रवाई से असहमत हैं, तो आप धारा 9 में दिए संपर्क विवरण का उपयोग करके आपत्ति दर्ज करा सकते हैं और मानव समीक्षा माँग सकते हैं।
12. नाबालिग
मंच व्यावसायिक उपयोगकर्ताओं और पूर्ण नागरिक क्षमता रखने वाले वयस्कों के लिए है, और 14 वर्ष से कम बच्चों के लिए अभिप्रेत नहीं है। यदि आप नाबालिग हैं, तो कृपया इस नीति को अपने संरक्षक के साथ पढ़ें और केवल उनकी सहमति से मंच का उपयोग करें। हम जान-बूझकर नाबालिगों से व्यक्तिगत जानकारी एकत्र नहीं करते, और यदि ऐसी जानकारी मिलती है तो हम उसे यथाशीघ्र हटा देते हैं।
13. इस नीति में परिवर्तन
जब सुविधाएँ, कानूनी आवश्यकताएँ या संचालन संबंधी आवश्यकताएँ बदलती हैं, तो हम इस नीति को अद्यतन कर सकते हैं। महत्वपूर्ण परिवर्तनों की सूचना आपको साइट नोटिस, ईमेल या पृष्ठ पर प्रमुख सूचना के माध्यम से दी जाएगी, और अद्यतन नीति पृष्ठ पर उल्लिखित प्रभावी तिथि से लागू होगी। यदि आप परिवर्तनों से सहमत नहीं हैं, तो आपको मंच का उपयोग बंद कर देना चाहिए और खाता बंद करने का अनुरोध करना चाहिए।
14. हमसे संपर्क करें
- संचालनकर्ता संस्था: OPENSTART TECHNOLOGY LIMITED
- ईमेल: support@inoneapi.ai
- डाक पता: ईमेल पर अनुरोध करने पर उपलब्ध
यदि आपको इस नीति, अपनी व्यक्तिगत जानकारी, या तृतीय-पक्ष प्रोवाइडर द्वारा डेटा प्रसंस्करण के बारे में कोई प्रश्न हैं, तो कृपया हमसे संपर्क करें। किसी विशेष मॉडल के डेटा प्रसंस्करण से जुड़े प्रश्न आमतौर पर उसी प्रोवाइडर के सामने भी रखे जाने चाहिए।