1. บทนำ
นโยบายความเป็นส่วนตัวนี้อธิบายวิธีที่ OPENSTART TECHNOLOGY LIMITED ("เรา") เก็บรวบรวม ใช้ จัดเก็บ แบ่งปัน และปกป้องข้อมูลส่วนบุคคลของคุณ รวมถึงสิทธิที่คุณสามารถใช้ได้ "แพลตฟอร์ม" หมายถึงเว็บไซต์ InOneAPI คอนโซลสำหรับจัดการ และบริการ API
เราให้บริการเฉพาะความสามารถของแพลตฟอร์ม เช่น การเชื่อมต่อโมเดล การเลือกเส้นทางอย่างชาญฉลาด การวัดและคิดค่าใช้จ่าย และการสังเกตสถานะระบบ เราไม่ได้เป็นผู้พัฒนาโมเดลขนาดใหญ่ และไม่ใช่ตัวจริงที่ให้บริการโมเดล การอนุมานของโมเดลที่คุณเรียกผ่านแพลตฟอร์มถูกดำเนินการโดยผู้ให้บริการโมเดลบุคคลที่สาม และการประมวลผลนั้นอยู่ภายใต้นโยบายของผู้ให้บริการแต่ละรายซึ่งนโยบายนี้ไม่สามารถทดแทนได้
การใช้แพลตฟอร์มถือว่าคุณรับทราบว่าได้ อ่านและเข้าใจนโยบายนี้แล้ว นโยบายนี้ใช้กับบัญชี คอนโซลสำหรับจัดการ และการเรียก API ของคุณ ในภาษาที่คุณเลือกไว้ตอนสมัครสมาชิก
2. ข้อมูลที่เราเก็บรวบรวม
ข้อมูลบัญชี
- ที่อยู่อีเมล ชื่อ (ไม่บังคับ) การตั้งค่าภาษาของบัญชี และสถานะบัญชี
- หากคุณสมัครสมาชิกด้วยอีเมล เราจะเก็บรหัสผ่านของคุณในรูปค่าแฮชที่มี salt และใช้หน่วยความจำมากเท่านั้น เราไม่เก็บรหัสผ่านเป็นข้อความธรรมดา
- หากคุณเข้าสู่ระบบด้วย Google หรือ GitHub ผู้ให้บริการรายนั้นจะแบ่งปันข้อมูลเช่น รหัสบัญชีของผู้ให้บริการ ที่อยู่อีเมล และรูปภาพประจำตัวของคุณ หลังจากที่คุณอนุญาตแล้ว และเราเก็บข้อมูลเหล่านั้นไว้ในตารางบัญชีของเรา เราไม่รวมบัญชีที่สร้างจากวิธียืนยันตัวตนต่างกันให้เชื่อมกันโดยอัตโนมัติจากที่อยู่อีเมล
เซสชันและข้อมูลยืนยันตัวตน
- บันทึกเซสชันการเข้าสู่ระบบ (รหัสเซสชัน วันหมดอายุ กิจกรรมล่าสุด และ User-Agent) ใช้เพื่อให้คุณคงสถานะเข้าสู่ระบบและเพื่อการตรวจสอบด้านความปลอดภัย
- โทเคนใช้ครั้งเดียวสำหรับการยืนยันอีเมล การตั้งรหัสผ่านใหม่ และการดำเนินการที่คล้ายกัน ถูกเก็บเป็นค่าแฮชเท่านั้น
- การตั้งค่าของคีย์ API เช่น รหัสคีย์ ชื่อ โปรเจกต์เจ้าของ ขอบเขตโมเดลที่อนุญาต งบประมาณ และการจำกัดอัตรา เพื่อปกป้องข้อมูลยืนยันตัวตน เราเก็บเฉพาะค่าแฮชของคีย์ที่ใช้สำหรับการตรวจสอบ และส่วนขึ้นต้นที่แสดงซึ่งจำเป็นต่อการระบุคีย์เท่านั้น
ข้อมูลเวิร์กสเปซและโปรเจกต์
รายละเอียดการตั้งค่าของเวิร์กสเปซ โปรเจกต์ สมาชิก บทบาทของสมาชิก และคีย์ย่อย เช่น ชื่อ ที่อยู่อีเมลที่เชิญ วงเงินงบประมาณ และรายการโมเดลที่อนุญาต
ข้อมูลการเรียกเก็บเงิน
- สกุลเงินของยอดคงเหลือ ยอดคงเหลือ คำขอเติมเงิน รายการโอนเงิน ใบแจ้งหนี้ และบันทึกการใช้งาน
- เมื่อคุณชำระเงินผ่าน Stripe ผู้ให้บริการชำระเงินจะจัดการบัญชีชำระเงินและข้อมูลการทำธุรกรรมของคุณแยกต่างหาก เราได้รับเพียงเลขที่คำสั่งซื้อ จำนวนเงิน สกุลเงิน และสถานะการทำธุรกรรม เท่าที่จำเป็นต่อการเพิ่มวงเงินเข้าบัญชีของคุณ และไม่เก็บรวบรวมหรือจัดเก็บหมายเลขบัตรหรือรหัสผ่านชำระเงินของคุณ
ข้อมูลเมตาของการใช้งานและการวินิจฉัย
เพื่อการตรวจสอบสิทธิ์ การคิดค่าใช้จ่าย การเลือกเส้นทาง และการแก้ไขปัญหา แพลตฟอร์มจะบันทึกข้อมูลเมตาระดับคำขอ ตัวอย่างเช่น เวลาของคำขอ สถานะตอบกลับ ความหน่วงและเวลาจนได้โทเคนแรก รหัสโมเดล ช่องทางผู้ให้บริการที่ใช้จริง จำนวนการลองใหม่ จำนวนโทเคนนำเข้า นำออก และโทเคนที่แคช ค่าใช้จ่าย X-Gateway-Trace-ID และรหัสระบุแอปพลิเคชันที่คุณประกาศไว้ในส่วนหัวของคำขอ
เนื้อหาที่คุณอัปโหลด
ประวัติการสนทนาใน Playground ไฟล์แนบ และข้อมูลที่คุณอัปโหลดผ่านช่องทางไฟล์ เป็นข้อมูลการทำงานที่คุณเลือกจัดเก็บเอง ไฟล์แนบถูกเก็บในระบบจัดเก็บอ็อบเจกต์ที่เป็นส่วนตัว และลิงก์เข้าถึงแบบลงนามจะถูกสร้างขึ้นหลังจากคุณเข้าสู่ระบบแล้ว และเฉพาะกับเนื้อหาที่ผ่านการตรวจสอบความเป็นเจ้าของเท่านั้น
ข้อมูลอุปกรณ์และบันทึก
ประเภทและเวอร์ชันของเบราว์เซอร์ ประเภทและเวอร์ชันของระบบปฏิบัติการ ที่อยู่ไอพี เวลาที่เข้าถึงและเส้นทางของหน้าที่เรียกดู และรูปแบบทราฟฟิกที่ผิดปกติ เราใช้ข้อมูลเหล่านี้เพื่อการปกป้องความปลอดภัย การวินิจฉัยข้อผิดพลาด และการวางแผนทรัพยากร และไม่เคยนำไปผูกกับโปรไฟล์โฆษณา
3. ข้อมูลที่เราไม่จัดเก็บ
แพลตฟอร์มใช้หลักไม่บันทึกเนื้อหาอย่างเป็นมาตรฐานเดียวกัน นี่คือรูปแบบการดำเนินงานมาตรฐานของเรา ไม่ใช่ตัวเลือกที่เปิดหรือปิดได้:
- ข้อความพรอมป์ ข้อความผลตอบกลับของโมเดล และชิ้นส่วนเนื้อหาที่สตรีม ไม่ถูกเขียนลงฐานข้อมูลบันทึกคำขอ
- เนื้อหาถูกเพียงส่งต่อ สตรีม และนับโทเคนในความจำของเกตเวย์
- ข้อมูลเมตาไม่ถือเป็นเนื้อหา ข้อมูลการใช้งานและการวินิจฉัยระดับคำขอที่กล่าวมาไม่รวมข้อความพรอมป์หรือข้อความผลตอบกลับ
ข้อยกเว้นที่เราควรชี้แจง: เพื่อให้การสนับสนุนทางเทคนิคที่คุณร้องขออย่างชัดเจน เพื่อประมวลผลข้อเสนอแนะที่คุณส่งด้วยความสมัครใจ หรือเพื่อสอบสวนพฤติกรรมที่ต้องสงสัยว่าผิดกฎหมายหรือเป็นการละเมิด เราอาจประมวลผลข้อมูลเพิ่มเติมในขอบเขตที่น้อยที่สุดเท่าที่จำเป็น และเราจะแจ้งฐานและขอบเขตของการประมวลผลนั้นให้คุณทราบ
4. วิธีที่เราใช้ข้อมูล
- เพื่อให้บริการ ดูแลรักษา และปรับปรุงฟีเจอร์ต่างๆ เช่น บัญชี การเลือกเส้นทาง การคิดค่าใช้จ่าย คอนโซล และประสบการณ์ออนไลน์
- เพื่อยืนยันตัวตน ดูแลเซสชัน และตรวจสอบข้อมูลยืนยันตัวตน
- เพื่อดำเนินการวัดระดับคำขอ ออกใบแจ้งหนี้ หักยอดคงเหลือ และกระทบยอดบัญชี
- เพื่อตรวจจับทราฟฟิกที่ผิดปกติ คลื่นการลองใหม่ คีย์ API ที่รั่วไหล และการละเมิด พร้อมตัดวงจรเชิงรุกและแจ้งเตือน
- เพื่อบังคับใช้สิทธิ์ งบประมาณ และข้อจำกัดโมเดลที่คุณตั้งไว้สำหรับโปรเจกต์ สมาชิก และคีย์ย่อย
- เพื่อส่งประกาศเกี่ยวกับบริการ การแจ้งเตือนเรื่องค่าใช้จ่าย และการแจ้งเตือนด้านความปลอดภัยถึงคุณ
- เพื่อปฏิบัติตามข้อกำหนดทางกฎหมาย การบัญชี และการตรวจสอบ รวมถึงการตอบคำขอใช้สิทธิของคุณ
5. การแบ่งปัน การมอบหมายให้ประมวลผล และการเปิดเผย
เราไม่ขายข้อมูลส่วนบุคคลของคุณ และไม่แบ่งปันข้อมูลส่วนบุคคลเพื่อวัตถุประสงค์ทางการโฆษณา เราแบ่งปันหรือมอบหมายให้ประมวลผลเฉพาะในกรณีต่อไปนี้:
- ผู้ให้บริการโมเดล: เนื้อหาของคำขอต้องถูกส่งไปยังผู้ให้บริการที่ทำหน้าที่อนุมานเพื่อสร้างผลลัพธ์ ผู้ให้บริการแต่ละรายมีนโยบายด้านการจัดเก็บ บริเวณที่ตั้ง และความสอดคล้องตามกฎหมายต่างกัน โปรดตรวจสอบข้อกำหนดของพวกเขาก่อนเลือกโมเดลและช่องทาง
- ผู้ให้บริการโครงสร้างพื้นฐานคลาวด์: ฐานข้อมูล ระบบจัดเก็บอ็อบเจกต์ เซิร์ฟเวอร์ และบริการเครือข่ายที่เราใช้ ซึ่งประมวลผลข้อมูลตามคำสั่งของเราเพื่อให้บริการดำเนินไปได้เท่านั้น
- ผู้ให้บริการชำระเงิน: คำขอเติมเงินและธุรกรรมดำเนินผ่าน Stripe โดยผู้ให้บริการจะส่งข้อมูลที่จำเป็นต่อการเพิ่มวงเงินเข้าบัญชีของคุณกลับมาให้เรา
- บริการเข้าสู่ระบบและการแจ้งเตือน: Google และ GitHub เป็นผู้ให้บริการเข้าสู่ระบบของบุคคลที่สาม และผู้ให้บริการอีเมลของเรารองรับการจัดส่งอีเมลยืนยัน อีเมลตั้งรหัสผ่านใหม่ และอีเมลแจ้งเตือน
- ช่องทางแจ้งเตือนทราฟฟิกผิดปกติ: การแจ้งเตือนที่ส่งถึงผู้ดูแลระบบผ่าน WeChat หรืออีเมลตามการตั้งค่าของคุณ
- ข้อกำหนดทางกฎหมาย: การเปิดเผยเมื่อกฎหมายกำหนด เมื่อพนักงานอัยการหรือเจ้าพนักงานขอมาโดยชอบด้วยกฎหมาย หรือเมื่อจำเป็นเพื่อคุ้มครองสิทธิโดยชอบด้วยกฎหมายของเราหรือของคุณ เราจะแจ้งให้คุณทราบล่วงหน้าหรือโดยเร็วเท่าที่กฎหมายอนุญาต
- การโอนธุรกิจ: ในกรณีที่มีการควบรวม การซื้อกิจการ หรือการโอนทรัพย์สิน เราจะกำหนดให้ผู้รับโอนยังคงผูกพันตามนโยบายนี้ และจะแจ้งให้คุณทราบเท่าที่กระทบต่อคุณ
6. สถานที่จัดเก็บข้อมูลและการส่งข้อมูลข้ามพรมแดน
ข้อมูลการทำงานหลักถูกจัดเก็บในสภาพแวดล้อมคลาวด์ที่ตั้งอยู่ในประเทศจีน แต่ละบัญชีมีสกุลเงินที่ใช้คิดเงินเพียงสกุลเดียวซึ่งกำหนดไว้ตอนสมัครสมาชิกและเติมเงินผ่าน Stripe รายการโอนเงินจึงถูกประมวลผลโดยผู้ให้บริการชำระเงินนอกประเทศจีน เมื่อคุณเข้าสู่ระบบด้วย Google หรือ GitHub ผู้ให้บริการรายนั้นยังประมวลผลข้อมูลการอนุมัติของคุณนอกประเทศจีนด้วย
ในสถานการณ์ข้ามพรมแดนเหล่านี้ เราส่งเฉพาะข้อมูลที่น้อยที่สุดเท่าที่จำเป็นต่อวัตถุประสงค์ และดูแลความปลอดภัยของการส่งและ การจัดเก็บด้วยมาตรการเชิงสัญญาและเชิงเทคนิค บริเวณที่ผู้ให้บริการโมเดลต้นทางประมวลผลข้อมูลอยู่ในบังคับของนโยบายของพวกเขาเอง
7. ระยะเวลาการจัดเก็บ
- บัญชี เวิร์กสเปซ โปรเจกต์ การตั้งค่าคีย์ และยอดคงเหลือ: เก็บไว้ตลอดระยะเวลาที่บัญชีมีอยู่ หลังปิดบัญชีเราจะเก็บเฉพาะบันทึกที่กฎหมายกำหนด
- บันทึกเซสชัน: หมดอายุทันทีเมื่อครบกำหนดหรือเมื่อคุณออกจากระบบ และเรียกคืนได้ตลอดเวลา
- บันทึกการใช้งานและการชำระเงิน: เก็บตามระยะเวลาที่กฎหมายกำหนดเพื่อตอบสนองข้อกำหนดด้านการบัญชี ภาษี และการระงับข้อพิพาท
- ไฟล์แนบและประวัติ Playground: ดำเนินการตามที่คุณเลือกบันทึกหรือลบเอง เมื่อไฟล์ถูกระบุว่าลบแล้ว จะใช้อ้างอิงในคำขอใหม่ไม่ได้อีก แต่เราไม่สามารถเรียกคืนเนื้อหาที่ส่งไปยังผู้ให้บริการไปแล้วได้
- โทเคนยืนยันอีเมลและโทเคนตั้งรหัสผ่านใหม่: มีอายุสั้น และหมดอายุทันทีที่ถูกใช้หรือครบกำหนด
เมื่อสิ้นสุดระยะเวลาการจัดเก็บ หรือเมื่อคุณขอให้ลบและไม่มีหน้าที่จัดเก็บตามกฎหมายเหลืออยู่ เราจะลบข้อมูลนั้นหรือทำให้ไม่ระบุตัวตน
8. มาตรการด้านความปลอดภัย
- รหัสผ่านเก็บเป็นค่าแฮชที่มี salt และใช้หน่วยความจำมาก เซสชันเป็นบันทึกในฐานข้อมูลที่เรียกคืนได้ ส่งมอบผ่านคุกกี้ HttpOnly ที่ลงนาม
- โทเคนยืนยันและโทเคนตั้งใหม่เก็บเป็นค่าแฮชเท่านั้น การอนุมัติแบบ OAuth ใช้ PKCE และการตรวจสอบค่า state
- ค่าความลับของเซิร์ฟเวอร์ ข้อมูลยืนยันตัวตน และข้อมูลยืนยันตัวตนการชำระเงิน อยู่ใน переменแวดล้อมฝั่งเซิร์ฟเวอร์เท่านั้น ไม่เคยใส่คำขึ้นต้น
NEXT_PUBLIC_หรือส่งไปยังเบราว์เซอร์ - ฐานข้อมูลบังคับใช้นโยบายรักษาความปลอดภัยระดับแถว จำกัดการมองเห็นตามผู้ใช้และตามโปรเจกต์ เซิร์ฟเวอร์ตรวจสอบความเป็นเจ้าของก่อนประมวลผลไฟล์แนบหรือคำขอ
- อ็อบเจกต์ที่อัปโหลดถูกเก็บใน buckets ส่วนตัว และเข้าถึงผ่านโดเมนลงนามที่จำกัด
- การเข้าถึงภายในอยู่ภายใต้หลักการสิทธิ์น้อยที่สุดและข้อกำหนดการตรวจสอบ และสามารถตรวจจับและบล็อกการเข้าถึงที่ผิดปกติได้
ไม่มีสภาพแวดล้อมอินเทอร์เน็ตใดปลอดภัยอย่างสมบูรณ์ หากเกิดเหตุการณ์ละเมิดความปลอดภัยของข้อมูลส่วนบุคคล เราจะแจ้งให้คุณทราบเกี่ยวกับเหตุการณ์ ผลกระทบที่อาจเกิดขึ้น มาตรการที่เราดำเนินการ และคำแนะนำในการเยียวยาตามที่กฎหมายกำหนด พร้อมบันทึกวิธีที่เราดำเนินการไว้ด้วย
9. สิทธิของคุณ
คุณสามารถดำเนินการเองได้ในคอนโซลสำหรับจัดการ: ดูและแก้ไขข้อมูลบัญชี จัดการโปรเจกต์และสมาชิก สร้างและเรียกคืนคีย์ API ตั้งงบประมาณและข้อจำกัดโมเดล ลบการสนทนาและไฟล์แนบใน Playground ตลอดจนส่งออกข้อมูลการใช้งานและการชำระเงิน
คุณยังมีสิทธิเข้าถึง คัดลอก แก้ไข หรือลบข้อมูลส่วนบุคคลของคุณ ถอนความยินยอมที่เคยให้ไว้ หรือร้องขอปิดบัญชี กรุณาติดต่อ OPENSTART TECHNOLOGY LIMITED ที่ support@inoneapi.ai พร้อมระบุว่าต้องการใช้สิทธิใด เพื่อความปลอดภัยของบัญชีของคุณ เราอาจยืนยันตัวตนก่อนแล้วจึงตอบกลับภายในระยะเวลาอันสมควร การปิดบัญชีไม่ปลดคุณจากหน้าที่ชำระเงินที่เกิดขึ้นขณะบัญชียังเปิดอยู่ และบันทึกที่กฎหมายกำหนดให้เก็บจะยังคงเก็บไว้จนครบระยะเวลา
10. คุกกี้และเทคโนโลยีที่คล้ายกัน
แพลตฟอร์มใช้เฉพาะคุกกี้ที่จำเป็นต่อการให้บริการเท่านั้น เราไม่แสดงโฆษณาและไม่ติดตามพฤติกรรมข้ามเว็บไซต์:
ioa_session: คงสถานะการเข้าสู่ระบบของคุณ เป็นคุกกี้ที่เซสชันต้องการ ลงนาม และอ่านได้เฉพาะโดยเซิร์ฟเวอร์ioa_oauth_stateและioa_oauth_verifier: ป้องกันการปลอมแปลงคำขอระหว่างเข้าสู่ระบบกับบุคคลที่สาม และหมดอายุเมื่อกระบวนการเสร็จสิ้น
คุณสามารถบล็อกคุกกี้เหล่านี้ในการตั้งค่าคุกกี้ของเบราว์เซอร์ แต่จะส่งผลให้คุณไม่สามารถเข้าสู่ระบบหรือใช้คอนโซลได้ การตั้งค่าภาษาคงไว้โดยคำขึ้นต้นระบุภาษาในที่อยู่ และการเปลี่ยนภาษาไม่ทำให้สกุลเงินของบัญชีเปลี่ยน
11. การตัดสินใจอัตโนมัติ
การเลือกเส้นทางอย่างชาญฉลาดจะเลือกเส้นทางในบรรดาช่องทางผู้ให้บริการหลายรายที่มีสำหรับโมเดลเดียวกัน โดยอิงตัวชี้วัดคุณภาพบริการเช่น ราคา ความหน่วง ปริมาณงาน อัตราความผิดพลาด และความพร้อมใช้งาน นี่คือการจัดสรรทรัพยากรเชิงเทคนิค ไม่ถือเป็นการจัดโปรไฟล์บุคคลหรือการตัดสินใจที่กระทบสิทธิของคุณอย่างมีนัยสำคัญ การตรวจจับทราฟฟิกผิดปกติอาจทำให้เกิดการจำกัดอัตราหรือการตัดวงจร หากคุณไม่เห็นด้วยกับมาตรการดังกล่าว คุณสามารถคัดค้านและขอให้มนุษย์ทบทวนได้โดยใช้ช่องทางการติดต่อในหัวข้อ 9
12. ผู้เยาว์
แพลตฟอร์มออกแบบสำหรับผู้ใช้งานธุรกิจและผู้บรรลุนิติภาวะที่มีความสามารถทางแพ่งครบถ้วน และไม่ได้มุ่งเป้าไปที่เด็กอายุต่ำกว่า 14 ปี หากคุณเป็นผู้เยาว์ กรุณาอ่านนโยบายนี้ร่วมกับผู้ปกครองและใช้แพลตฟอร์มเมื่อได้รับความยินยอมจากผู้ปกครองแล้วเท่านั้น เราไม่ได้ตั้งใจเก็บรวบรวมข้อมูลส่วนบุคคลจากผู้เยาว์ และหากพบว่ามีการเก็บข้อมูลดังกล่าว เราจะลบให้เร็วที่สุดเท่าที่จะทำได้
13. การเปลี่ยนแปลงนโยบายนี้
เราอาจปรับปรุงนโยบายนี้เมื่อฟีเจอร์ ข้อกำหนดทางกฎหมาย หรือข้อกำหนดด้านการดำเนินงานเปลี่ยนแปลง การเปลี่ยนแปลงที่มีนัยสำคัญจะแจ้งให้คุณทราบผ่านประกาศบนเว็บไซต์ อีเมล หรือข้อความที่เด่นชัดบนหน้า และนโยบายที่ปรับปรุงแล้วจะมีผลตั้งแต่วันที่ระบุไว้บนหน้า หากคุณไม่เห็นด้วยกับการเปลี่ยนแปลง คุณควรหยุดใช้แพลตฟอร์มและร้องขอปิดบัญชี
14. ติดต่อเรา
- นิติบุคคลผู้ให้บริการ: OPENSTART TECHNOLOGY LIMITED
- อีเมล: support@inoneapi.ai
- ที่อยู่ที่ส่งไปรษณีย์: แจ้งได้ทางอีเมล
หากคุณมีคำถามเกี่ยวกับนโยบายนี้ เกี่ยวกับข้อมูลส่วนบุคคลของคุณ หรือเกี่ยวกับการประมวลผลข้อมูลของผู้ให้บริการบุคคลที่สาม กรุณาติดต่อเรา คำถามเรื่องการประมวลผลข้อมูลของโมเดลใดโมเดลหนึ่งมักต้องส่งให้ผู้ให้บริการรายนั้นด้วย