1. Introdução
Esta Política de privacidade explica como a OPENSTART TECHNOLOGY LIMITED ("nós") recolhe, usa, armazena, partilha e protege suas informações pessoais, e quais direitos você pode exercer. "a Plataforma" significa o site da InOneAPI, a consola de administração e os serviços de API.
Fornecemos apenas capacidades de plataforma, como acesso a modelos, encaminhamento inteligente, medição e faturamento e observabilidade. Não somos desenvolvedores de grandes modelos nem a parte que efetivamente presta o serviço de modelos. A inferência dos modelos que você chama pela Plataforma é executada por fornecedores de modelos de terceiros, e esse tratamento é regido pelas políticas de cada fornecedor, que esta política não pode substituir.
Ao usar a Plataforma, você declara que leu e entendeu esta política. Esta política se aplica à sua conta, à consola de administração e às suas chamadas de API, no idioma que você selecionou ao se registar.
2. Informações que recolhemos
Informações da conta
- Seu endereço de e-mail, nome (opcional), preferência de idioma da conta e status da conta.
- Se você se regista por e-mail, armazenamos sua palavra-passe apenas como um hash com salt e de alto custo de memória. Nunca guardamos palavras-passe em texto puro.
- Se você entra com Google ou GitHub, esse fornecedor partilha dados como o identificador da conta, seu e-mail e sua foto de perfil depois que você autoriza, e nós os armazenamos em nossas próprias tabelas de conta. Nunca vinculamos automaticamente, com base no e-mail, contas criadas por métodos de acesso diferentes.
Sessões e credenciais
- Registos de sessão iniciada (identificador da sessão, expiração, horário da última atividade, User-Agent), usados para manter você conectado e para auditorias de segurança.
- Tokens de uso único para verificação de e-mail, redefinição de palavra-passe e operações semelhantes são armazenados apenas como hash.
- Configurações de API Key, como identificador da chave, nome, projeto ao qual pertence, âmbito de modelos permitido, orçamento e limites de taxa. Para proteger as credenciais, armazenamos apenas o resumo da chave usado na verificação e o prefixo de exibição necessário para identificá-la.
Informações do espaço de trabalho e do projeto
Detalhes de configuração de espaços de trabalho, projetos, membros, papéis de membro e subchaves, como nomes, endereços de e-mail para convite, limites de orçamento e listas de modelos permitidos.
Informações de faturamento
- Moeda da carteira, saldo, pedidos de recarga, transações de pagamento, faturas e registos de uso.
- Quando você paga por Stripe, o fornecedor de pagamentos trata sua conta de pagamento e suas informações de transação de forma independente. Recebemos apenas o número do pedido, o valor, a moeda e o status da transação necessários para creditar sua carteira, e não recolhemos nem armazenamos o número do seu cartão ou sua palavra-passe de pagamento.
Metadados de uso e de diagnóstico
Para autenticar, faturar, rotear e diagnosticar pedidos, a Plataforma regista metadados por pedido, por exemplo: horário do pedido, código de status, latência e tempo até o primeiro token, identificador do modelo, o canal de fornecedor realmente usado, número de tentativas, contagem de tokens de entrada, de saída e em cache, custo, X-Gateway-Trace-ID e qualquer identificador de atribuição de aplicação declarado nos cabeçalhos do pedido.
Conteúdo que você envia
O histórico de conversas do Playground, os anexos e os materiais que você envia pela interface de ficheiros são dados de negócio que você escolhe armazenar. Os anexos ficam em armazenamento de objetos privado, e URLs de acesso assinadas são geradas apenas depois que você entra e apenas para conteúdo cuja verificação de propriedade tenha sido aprovada.
Informações de dispositivo e de log
Tipo e versão do navegador, tipo e versão do sistema operacional, endereço IP, horários de acesso e caminhos das páginas e padrões de tráfego anormal. Usamos essas informações para proteção de segurança, diagnóstico de erros e planejamento de capacidade, e nunca as associamos a perfis publicitários.
3. O que não armazenamos
A Plataforma aplica o registo zero de conteúdo de forma consistente. Este é o nosso modo padrão de operação, não uma configuração opcional:
- O texto dos prompts, o texto das respostas dos modelos e os fragmentos de conteúdo transmitidos em streaming nunca são gravados em bancos de logs de pedido.
- O conteúdo apenas é encaminhado, transmitido em streaming e contabilizado em tokens na memória do gateway.
- Metadados não são conteúdo. Os dados de uso e de diagnóstico por pedido descritos acima não incluem o texto do prompt nem o da resposta.
Exceções que devemos explicar: para fornecer suporte técnico que você tenha pedido explicitamente, para tratar feedback que você envie voluntariamente ou para investigar conduta ilícita ou abuso suspeitos, podemos tratar informações adicionais na extensão mínima necessária, e informaremos a base e o alcance desse tratamento.
4. Como usamos as informações
- Para fornecer, manter e melhorar recursos como contas, encaminhamento, faturamento, a consola e a experiência on-line.
- Para realizar autenticação de identidade, manutenção de sessão e verificação de credenciais.
- Para efetuar a medição por pedido, a geração de faturas, os débitos de saldo e a conciliação.
- Para detectar tráfego anormal, tempestades de tentativas, API Keys vazadas e abuso, e aplicar circuit breaking e alertas proativos.
- Para aplicar as permissões, orçamentos e restrições de modelos que você configura para projetos, membros e subchaves.
- Para enviar avisos de serviço, lembretes de faturamento e alertas de segurança.
- Para atender a requisitos legais, contábeis e de auditoria e para responder a pedidos de exercício dos seus direitos.
5. Partilha, tratamento por encomenda e divulgação
Não vendemos suas informações pessoais e não as partilhamos para fins publicitários. Partilhamos informações ou contratamos tratamento apenas nas situações a seguir:
- Fornecedores de modelos: o conteúdo do pedido precisa ser enviado ao fornecedor que executa a inferência, para que um resultado seja gerado. Os fornecedores variam quanto a retenção, região e políticas de conformidade, então examine os termos de cada um antes de escolher um modelo e um canal.
- Fornecedores de infraestrutura em nuvem: bases de dados hospedadas, armazenamento de objetos, servidores e serviços de rede, que tratam dados somente sob nossa instrução, para operar o serviço.
- Fornecedores de pagamento: as recargas e as transações são processadas por Stripe; o fornecedor devolve a nós a informação de resultado necessária para creditar sua carteira.
- Serviços de acesso e notificação: Google e GitHub fornecem o acesso de terceiros, e nosso fornecedor de e-mail envia mensagens de verificação, redefinição e notificação.
- Canais de alerta de tráfego anormal: alertas enviados aos administradores por WeChat ou e-mail, conforme a sua configuração.
- Exigências legais: divulgação quando exigida por lei, quando autoridades judiciais ou administrativas fizerem um pedido em conformidade com a lei, ou quando necessário para proteger os direitos legítimos nossos ou seus. Avisaremos com antecedência ou prontamente, na medida em que isso for permitido.
- Transmissões de negócio: em caso de fusão, aquisição ou transferência de ativos, exigiremos que o sucessor continue vinculado a esta política, e avisaremos os afetados na medida do possível.
6. Onde armazenamos dados e transferências internacionais
Os dados de negócio principais são armazenados em ambientes de nuvem localizados na China. Cada conta tem uma única moeda de faturamento, definida no momento do registo e recarregada por Stripe, de modo que as transações de pagamento são processadas por fornecedores de pagamento fora da China. Quando você entra com Google ou GitHub, o fornecedor correspondente também trata suas informações de autorização fora da China.
Nesses cenários de transferência internacional enviamos apenas a informação mínima necessária para a finalidade, e protegemos a segurança da transferência e do armazenamento por medidas contratuais e técnicas. As regiões em que os fornecedores de modelos upstream tratam dados são regidas pelas políticas de cada um.
7. Prazos de retenção
- Contas, espaços de trabalho, projetos, configuração de chaves e carteiras: mantidos enquanto a conta existir; depois do encerramento da conta, guardamos os registos que a lei exige.
- Registos de sessão: invalidados imediatamente na expiração ou quando você sai, e revogáveis a qualquer momento.
- Registos de uso e de faturamento: mantidos pelos prazos legais necessários para atender a requisitos contábeis, fiscais e de resolução de disputas.
- Anexos e histórico do Playground: tratados conforme as suas próprias ações de guardar ou eliminar. Depois que um ficheiro é eliminado, ele não pode ser usado em novos pedidos, mas não conseguimos recuperar conteúdo que já foi enviado a um fornecedor.
- Tokens de verificação e de redefinição por e-mail: de curta duração, e invalidados imediatamente quando usados ou quando expiram.
Quando o prazo de retenção termina, ou quando você pede a eliminação e não há obrigação legal de retenção, eliminamos os dados ou os anonimizamos.
8. Medidas de segurança
- As palavras-passe são armazenadas como hash com salt e de alto custo de memória. As sessões são registos revogáveis na base de dados, entregues por cookies HttpOnly assinados.
- Tokens de verificação e de redefinição são armazenados apenas como valores de hash. A autorização OAuth usa PKCE e verificação de state.
- Segredos do servidor, credenciais de autenticação e credenciais de pagamento ficam apenas em variáveis de ambiente do lado do servidor. Nunca recebem o prefixo
NEXT_PUBLIC_nem são enviados ao navegador. - A base de dados aplica políticas de segurança em nível de linha que limitam a visibilidade por utilizador e por projeto. O servidor verifica a propriedade antes de processar anexos ou pedidos.
- Os objetos enviados são armazenados em buckets privados e acessados por um domínio personalizado assinado e restrito.
- O acesso interno segue o princípio do menor privilégio e requisitos de auditoria, e o acesso anormal pode ser detectado e bloqueado.
Nenhum ambiente de internet é absolutamente seguro. Se ocorrer um incidente de segurança envolvendo informações pessoais, notificaremos você sobre o incidente, seu provável impacto, as medidas que tomamos e recomendações de correção, conforme exigido por lei, e guardaremos registos de como ele foi tratado.
9. Seus direitos
Você pode fazer o seguinte sozinho na consola de administração: ver e corrigir o perfil da sua conta, gerir projetos e membros, criar e revogar API Keys, definir orçamentos e restrições de modelos, eliminar conversas e anexos do Playground e exportar detalhes de uso e de faturamento.
Você também tem direito a acessar, copiar, corrigir ou eliminar suas informações pessoais, a revogar consentimento que tenha dado anteriormente ou a pedir o encerramento da conta. Entre em contato com a OPENSTART TECHNOLOGY LIMITED pelo e-mail support@inoneapi.ai e indique qual direito deseja exercer. Para proteger a segurança da sua conta, podemos verificar sua identidade antes e responder dentro de um prazo razoável. Encerrar a conta não o libera das obrigações de pagamento assumidas enquanto a conta estava ativa, e os registos que devem ser mantidos por lei continuarão guardados pelo seu prazo de retenção.
10. Cookies e tecnologias semelhantes
A Plataforma usa apenas cookies necessários para continuar funcionando. Não veiculamos publicidade e não fazemos rastreamento comportamental entre sites:
ioa_session: mantém você conectado. É um cookie obrigatório da sessão, é assinado e só o servidor consegue lê-lo.ioa_oauth_stateeioa_oauth_verifier: evitam falsificação de pedido durante o acesso de terceiros, e expiram quando o fluxo termina.
Você pode bloquear esses cookies nas configurações de cookies do navegador, mas então não conseguirá entrar nem usar a consola. A preferência de idioma é mantida pelo prefixo de idioma no endereço, e mudar de idioma nunca altera a moeda da sua conta.
11. Decisões automatizadas
O encaminhamento inteligente escolhe um caminho entre os vários canais de fornecedor disponíveis para o mesmo modelo, com base em métricas de qualidade do serviço, como preço, latência, caudal, taxa de erro e disponibilidade. Isso é um agendamento técnico de recursos de serviço; não constitui perfilização de pessoas nem decisões que afetem materialmente os seus direitos. A detecção de tráfego anormal pode acionar limite de taxa ou circuit breaking. Se você discordar de uma medida dessas, pode apresentar uma reclamação e pedir revisão humana usando os dados de contato da Seção 9.
12. Menores
A Plataforma destina-se a utilizadores empresariais e a adultos com plena capacidade civil, e não é dirigida a crianças menores de 14 anos. Se você for menor de idade, leia esta política com seu responsável e use a Plataforma apenas com o consentimento dele. Não recolhemos deliberadamente informações pessoais de menores e, se descobrirmos tais informações, as eliminaremos o quanto antes.
13. Alterações desta política
Podemos atualizar esta política quando mudarem recursos, requisitos legais ou requisitos operacionais. Alterações materiais serão comunicadas a você por avisos no site, e-mail ou um destaque na página, e a política atualizada passa a valer na data de vigência indicada na página. Se você não concordar com as alterações, deve parar de usar a Plataforma e pedir o encerramento da conta.
14. Fale connosco
- Entidade operadora: OPENSTART TECHNOLOGY LIMITED
- E-mail: support@inoneapi.ai
- Endereço postal: disponível mediante pedido por e-mail
Se você tiver perguntas sobre esta política, sobre suas informações pessoais ou sobre como fornecedores de terceiros tratam dados, fale connosco. Perguntas sobre o tratamento de dados de um modelo específico geralmente também precisam ser levadas àquele fornecedor.