1. Giriş
Bu Gizlilik Politikası, OPENSTART TECHNOLOGY LIMITED ("biz") kişisel bilgilerinizi nasıl topladığını, kullandığını, sakladığını, paylaştığını ve koruduğunu, ayrıca hangi hakları kullanabileceğinizi açıklar. "Platform"; InOneAPI web sitesini, yönetim konsolunu ve API hizmetlerini ifade eder.
Yalnızca model erişimi, akıllı yönlendirme, ölçüm ve faturalandırma, gözlemlenebilirlik gibi platform yetkinlikleri sunuyoruz. Büyük modellerin geliştiricisi değiliz ve model hizmetini fiilen sunan taraf da değiliz. Platform üzerinden çağırdığınız modellerin çıkarımı üçüncü taraf model sağlayıcıları tarafından yapılır ve bu işlem her sağlayıcının kendi politikalarına tabidir; bu politika onların yerini tutamaz.
Platformu kullanarak bu Politikayı okuduğunuzu ve anladığınızı beyan etmiş olursunuz. Bu Politika; hesabınıza, yönetim konsoluna ve API çağrılarınıza, kayıt olurken seçtiğiniz dilde uygulanır.
2. Topladığımız bilgiler
Hesap bilgileri
- E-posta adresiniz, adınız (isteğe bağlı), hesap dil tercihiniz ve hesap durumunuz.
- E-posta ile kaydolursanız parolanızı yalnızca salt içeren, bellek yoğun bir karma (hash) olarak saklarız. Parolaları asla düz metin olarak saklamayız.
- Google veya GitHub ile giriş yaparsanız bu sağlayıcı, izin verdikten sonra hesap tanımlayıcısı, e-posta adresiniz ve profil fotoğrafınız gibi bilgileri paylaşır; biz de bunları kendi hesap tablolarımızda saklarız. Farklı giriş yöntemleriyle oluşturulmuş hesapları e-posta adresine bakarak asla otomatik olarak birbirine bağlamayız.
Oturumlar ve kimlik bilgileri
- Giriş oturumu kayıtları (oturum tanımlayıcısı, sona erme zamanı, son etkinlik zamanı, User-Agent); sizi oturumda tutmak ve güvenlik denetimleri için kullanılır.
- E-posta doğrulama, parola sıfırlama ve benzeri işlemler için kullanılan tek seferlik belirteçler yalnızca karma olarak saklanır.
- Anahtar tanımlayıcısı, ad, ait olduğu proje, izin verilen model kapsamı, bütçe ve hız sınırları gibi API Anahtarı ayarları. Kimlik bilgilerini korumak için yalnızca doğrulamada kullanılan anahtar özetini ve anahtarı tanımlamak için gereken görüntüleme önekini saklarız.
Çalışma alanı ve proje bilgileri
Çalışma alanları, projeler, üyeler, üye rolleri ve alt anahtarların ad, davet e-posta adresi, bütçe sınırı ve izin verilen model listeleri gibi yapılandırma ayrıntıları.
Faturalandırma bilgileri
- Cüzdan para birimi, bakiye, yükleme siparişleri, ödeme işlemleri, faturalar ve kullanım kayıtları.
- Stripe ile ödeme yaptığınızda ödeme sağlayıcısı, ödeme hesabınızı ve işlem bilgilerinizi bağımsız olarak işler. Cüzdanınıza yansıtılması için gereken sipariş numarasını, tutarı, para birimini ve işlem durumunu alırız; kart numaranızı veya ödeme parolanızı ne toplar ne de saklarız.
Kullanım ve tanılama üst verileri
İstekleri kimlik doğrulama, faturalandırma, yönlendirme ve sorun giderme amacıyla Platform, istek düzeyinde üst veri kaydeder; örneğin: istek zamanı, durum kodu, gecikme ve ilk token süresi, model tanımlayıcısı, fiilen kullanılan sağlayıcı kanalı, yeniden deneme sayısı, girdi, çıktı ve önbelleğe alınan token sayıları, maliyet, X-Gateway-Trace-ID ve istek başlıklarında bildirilen uygulama atıf tanımlayıcısı.
Yüklediğiniz içerikler
Playground konuşma geçmişi, ekler ve dosya arayüzü üzerinden yüklediğiniz materyaller, saklamayı seçtiğiniz iş verileridir. Ekler özel nesne depolamasında tutulur; imzalı erişim bağlantıları yalnızca giriş yaptıktan sonra ve mülkiyet doğrulamasından geçmiş içerik için üretilir.
Cihaz ve günlük bilgileri
Tarayıcı türü ve sürümü, işletim sistemi türü ve sürümü, IP adresi, erişim zamanları ve sayfa yolları ile anormal trafik örüntüleri. Bu bilgileri güvenlik koruması, hata tanılama ve kapasite planlaması için kullanırız ve reklam profilleriyle asla eşleştirmeyiz.
3. Neleri saklamıyoruz
Platform, içerik kaydı tutmama yaklaşımını tutarlı biçimde uygular. Bu, varsayılan çalışma biçimimizdir; isteğe bağlı bir ayar değildir:
- İstem metinleri, model yanıt metinleri ve akış halinde aktarılan içerik parçaları istek günlüğü veritabanlarına asla yazılmaz.
- İçerik yalnızca ağ geçidi belleğinde iletilir, akıtılır ve token olarak sayılır.
- Üst veri içerik değildir. Yukarıda açıklanan istek düzeyindeki kullanım ve tanılama verileri istem veya yanıt metnini içermez.
Açıklamamız gereken istisnalar: açıkça talep ettiğiniz teknik desteği sağlamak, gönüllü olarak gönderdiğiniz geri bildirimleri işlemek veya yasa dışı davranma ya da kötüye kullanım şüphesini araştırmak için ek bilgileri asgari ölçüde işleyebiliriz; bu işlemenin dayanağını ve kapsamını size bildiririz.
4. Bilgileri nasıl kullanıyoruz
- Hesap, yönlendirme, faturalandırma, konsol ve çevrimiçi deneyim gibi özellikleri sunmak, sürdürmek ve geliştirmek için.
- Kimlik doğrulama, oturum yönetimi ve kimlik bilgisi doğrulaması yapmak için.
- İstek düzeyinde ölçüm, fatura oluşturma, bakiye düşümü ve mutabakat yapmak için.
- Anormal trafiği, yeniden deneme fırtınalarını, sızdırılmış API anahtarlarını ve kötüye kullanımı tespit edip etkin devre kesme ve uyarılar uygulamak için.
- Projeler, üyeler ve alt anahtarlar için yapılandırdığınız izinleri, bütçeleri ve model kısıtlarını uygulamak için.
- Size hizmet bildirimleri, faturalandırma hatırlatmaları ve güvenlik uyarıları göndermek için.
- Yasal, muhasebe ve denetim gerekliliklerini karşılamak ve haklarınızı kullanma taleplerine yanıt vermek için.
5. Paylaşım, devredilen işleme ve ifşa
Kişisel bilgilerinizi satmayız ve reklam amacıyla paylaşmayız. Yalnızca aşağıdaki durumlarda paylaşım yapar veya işlemeyi devrederiz:
- Model sağlayıcıları: bir sonuç üretilebilmesi için istek içeriğinin çıkarımı yapan sağlayıcıya gönderilmesi gerekir. Sağlayıcılar; veri saklama, bölge ve uyumluluk politikaları bakımından farklılaşır, bu nedenle bir model ve kanal seçmeden önce onların koşullarını inceleyin.
- Bulut altyapı sağlayıcıları: barındırılan veritabanları, nesne depolaması, sunucular ve ağ hizmetleri; hizmeti işletmek için verileri yalnızca talimatımız doğrultusunda işler.
- Ödeme sağlayıcıları: yüklemeler ve işlemler Stripe üzerinden yürütülür; sağlayıcı, cüzdanınıza yansıtılması için gereken sonuç bilgisini bize döndürür.
- Giriş ve bildirim hizmetleri: Google ve GitHub üçüncü taraf girişini sağlar; e-posta sağlayıcımız doğrulama, sıfırlama ve bildirim e-postaları gönderir.
- Anormal trafik uyarı kanalları: yapılandırmanıza göre yöneticilere WeChat veya e-posta üzerinden gönderilen uyarılar.
- Yasal zorunluluklar: kanunun gerektirdiği hallerde, adli veya idari makamların hukuka uygun taleplerinde veya bizim ya da sizin meşru hak ve menfaatlerinizin korunması için zorunlu olan hallerde ifşa. İzin verildiği ölçüde sizi önceden veya gecikmeksizin bilgilendiririz.
- İş devirleri: bir birleşme, devralma veya varlık devri halinde, halef tarafın bu Politikaya bağlı kalmasını zorunlu kılarız ve sizi etkilediği ölçüde bilgilendiririz.
6. Verileri nerede saklıyoruz ve sınır ötesi aktarımlar
Temel iş verileri, Çin içinde bulunan bulut ortamlarında saklanır. Her hesabın kayıt sırasında belirlenen tek bir faturalandırma para birimi vardır ve Stripe üzerinden doldurulur; dolayısıyla ödeme işlemleri Çin dışındaki ödeme sağlayıcılarınca yürütülür. Google veya GitHub ile giriş yaptığınızda ilgili sağlayıcı yetkilendirme bilgilerinizi yine Çin dışında işler.
Bu sınır ötesi senaryolarda yalnızca amaç için gereken asgari bilgiyi aktarırız; aktarımın ve saklamanın güvenliğini sözleşmesel ve teknik önlemlerle koruruz. Upstream model sağlayıcılarının verileri işledikleri bölgeler kendi politikalarına tabidir.
7. Saklama süreleri
- Hesaplar, çalışma alanları, projeler, anahtar yapılandırması ve cüzdanlar: hesap var olduğu süre boyunca saklanır; hesabı kapattıktan sonra kanunun zorunlu kıldığı kayıtları saklamaya devam ederiz.
- Oturum kayıtları: sona erme anında veya siz çıkış yaptığınızda derhâl geçersiz kılınır, her zaman iptal edilebilir.
- Kullanım ve faturalandırma kayıtları: muhasebe, vergi ve uyuşmazlık çözümüne ilişkin yasal süreler boyunca saklanır.
- Ekler ve Playground geçmişi: kendi kaydetme veya silme işlemlerinize göre yönetilir. Silinen bir dosya yeni isteklerde kullanılamaz, ancak bir sağlayıcıya zaten gönderilmiş içeriği geri alamayız.
- E-posta doğrulama ve sıfırlama belirteçleri: kısa ömürlüdür ve kullanıldıktan veya süresi dolduktan sonra derhâl geçersiz kılınır.
Saklama süresi sona erdiğinde veya siz silme talep ettiğinizde ve yasal bir saklama yükümlülüğü yoksa verileri sileriz veya anonim hale getiririz.
8. Güvenlik önlemleri
- Parolalar, salt içeren ve bellek yoğun karmalar olarak saklanır. Oturumlar veritabanında iptal edilebilir kayıtlardır ve imzalı HttpOnly çerezlerle iletilir.
- Doğrulama ve sıfırlama belirteçleri yalnızca karma değerleri olarak saklanır. OAuth yetkilendirmesi PKCE ve durum doğrulaması kullanır.
- Sunucu gizli anahtarları, kimlik bilgileri ve ödeme kimlik bilgileri yalnızca sunucu tarafı ortam değişkenlerinde tutulur. Bunlara asla
NEXT_PUBLIC_öneki verilmez ve tarayıcıya gönderilmez. - Veritabanı, görünürlüğü kullanıcı ve proje bazında sınırlayan satır düzeyinde güvenlik ilkelerini uygular. Sunucu; ekleri veya istekleri işlemeden önce mülkiyeti doğrular.
- Yüklenen nesneler özel kovalarda saklanır ve kısıtlı, imzalı bir özel alan adı üzerinden erişilir.
- İç erişim en az yetki ilkesine ve denetim gerekliliklerine tabidir; anormal erişim tespit edilip engellenebilir.
İnternet ortamının hiçbiri mutlak güvenli değildir. Kişisel veri güvenliğine ilişkin bir olay meydana gelirse, kanunun gerektirdiği şekilde olayı, olası etkisini, aldığımız önlemleri ve düzeltme önerilerini size bildiririz; nasıl ele alındığına dair kayıt tutarız.
9. Haklarınız
Yönetim konsolunda kendiniz şunları yapabilirsiniz: hesap profilinizi görüntülemek ve düzeltmek, proje ve üyeleri yönetmek, API anahtarları oluşturmak ve iptal etmek, bütçe ve model kısıtları belirlemek, Playground konuşmalarını ve ekleri silmek, kullanım ve faturalandırma ayrıntılarını dışa aktarmak.
Ayrıca kişisel bilgilerinize erişme, kopyalama, düzeltme veya silme, daha önce verdiğiniz rızayı geri çekme ya da hesabınızı kapatma hakkına sahipsiniz. Lütfen support@inoneapi.ai adresinden OPENSTART TECHNOLOGY LIMITED ile iletişime geçin ve hangi hakkı kullanmak istediğinizi belirtin. Hesabınızın güvenliğini korumak için önce kimliğinizi doğrulayabilir, ardından makul bir süre içinde yanıt verebiliriz. Hesabınızı kapatmak, hesap açıkken doğmuş ödeme yükümlülüklerinizi ortadan kaldırmaz; kanunen saklanması gereken kayıtlar saklama süreleri boyunca tutulmaya devam eder.
10. Çerezler ve benzeri teknolojiler
Platform yalnızca çalışmasını sürdürmek için gerekli çerezleri kullanır. Reklam yayınlamayız ve siteler arası davranış takibi yapmayız:
ioa_session: sizi oturumda tutar. Oturum için zorunlu bir çerezdir, imzalıdır ve yalnızca sunucu tarafından okunabilir.ioa_oauth_stateveioa_oauth_verifier: üçüncü taraf girişinde istek sahteciliğini önler ve akış tamamlandığında sona erer.
Bu çerezleri tarayıcınızın çerez ayarlarından engelleyebilirsiniz; ancak bu durumda giriş yapamaz ve konsolu kullanamazsınız. Dil tercihi, adresteki dil önekiyle korunur; dili değiştirmek hesap para biriminizi asla değiştirmez.
11. Otomatik kararlar
Akıllı yönlendirme; fiyat, gecikme, verim, hata oranı ve kullanılabilirlik gibi hizmet kalitesi ölçütlerine göre aynı model için kullanılabilir olan birden çok sağlayıcı kanalı arasında bir yol seçer. Bu, hizmet kaynaklarının teknik planlamasıdır; kişilerin profillenmesi veya haklarınızı önemli ölçüde etkileyen kararlar anlamına gelmez. Anormal trafik tespiti hız sınırı veya devre kesme uygulayabilir. Böyle bir önleme katılmıyorsanız itiraz edebilir ve 9. Bölümdeki iletişim bilgilerinden insan tarafından yeniden inceleme talep edebilirsiniz.
12. Reşit olmayanlar
Platform, kurumsal kullanıcılar ve tam fiil ehliyetine sahip yetişkinler içindir; 14 yaşından küçük çocuklara yönelmez. Reşit olmayan biriyseniz bu Politikayı velinizle okuyun ve Platformu yalnızca velinizin rızasıyla kullanın. Reşit olmayanlardan bilerek kişisel veri toplamayız; böyle bir bilgiye rastlarsak en kısa sürede sileriz.
13. Bu Politikada değişiklikler
Özellikler, yasal gereklilikler veya operasyonel gereklilikler değiştiğinde bu Politikayı güncelleyebiliriz. Önemli değişiklikler site duyuruları, e-posta veya sayfada belirgin bir uyarı ile size bildirilir; güncellenmiş Politika sayfada belirtilen yürürlük tarihinden itibaren uygulanır. Değişiklikleri kabul etmiyorsanız Platformu kullanmayı bırakmalı ve hesabınızın kapatılmasını talep etmelisiniz.
14. Bize ulaşın
- Platformu işleten taraf: OPENSTART TECHNOLOGY LIMITED
- E-posta: support@inoneapi.ai
- Posta adresi: e-posta ile talep üzerine sağlanır
Bu Politika, kişisel bilgileriniz veya üçüncü taraf sağlayıcıların verileri nasıl işlediği hakkında sorularınız varsa bize ulaşın. Belirli bir modelin veri işlemesine ilişkin sorular genellikle o sağlayıcıya da yöneltilmelidir.