1. Giới thiệu
Chính sách Bảo mật này giải thích cách OPENSTART TECHNOLOGY LIMITED ("chúng tôi") thu thập, sử dụng, lưu trữ, chia sẻ và bảo vệ thông tin cá nhân của bạn, cũng như những quyền bạn có thể thực hiện. "Nền tảng" là trang web InOneAPI, bảng điều khiển quản lý và các dịch vụ API.
Chúng tôi chỉ cung cấp các năng lực nền tảng như kết nối mô hình, định tuyến thông minh, đo lường và tính phí, cùng khả năng quan sát hệ thống. Chúng tôi không phát triển mô hình lớn và không phải là bên trực tiếp cung cấp dịch vụ mô hình. Việc suy luận cho các mô hình bạn gọi qua Nền tảng do các nhà cung cấp mô hình bên thứ ba thực hiện, và hoạt động xử lý đó chịu sự điều chỉnh của chính sách riêng từng nhà cung cấp – điều mà chính sách này không thể thay thế.
Bằng việc sử dụng Nền tảng, bạn xác nhận rằng mình đã đọc và hiểu chính sách này. Chính sách áp dụng cho tài khoản, bảng điều khiển quản lý và các lượt gọi API của bạn, bằng đúng ngôn ngữ bạn đã chọn khi đăng ký.
2. Thông tin chúng tôi thu thập
Thông tin tài khoản
- Địa chỉ email, tên (tùy chọn), tùy chọn ngôn ngữ tài khoản và trạng thái tài khoản.
- Nếu bạn đăng ký bằng email, chúng tôi chỉ lưu mật khẩu dưới dạng giá trị băm có salt và đòi hỏi chi phí bộ nhớ cao. Chúng tôi không bao giờ lưu mật khẩu dạng văn bản thuần.
- Nếu bạn đăng nhập bằng Google hoặc GitHub, nhà cung cấp đó chia sẻ các thông tin như định danh tài khoản của họ, địa chỉ email và ảnh đại diện của bạn sau khi bạn cấp quyền, và chúng tôi lưu chúng vào các bảng tài khoản của mình. Chúng tôi không bao giờ tự động gộp các tài khoản được tạo bằng những phương thức đăng nhập khác nhau dựa trên địa chỉ email.
Phiên đăng nhập và thông tin xác thực
- Bản ghi phiên đăng nhập (định danh phiên, thời hạn, hoạt động gần nhất, User-Agent), dùng để giữ cho bạn ở trạng thái đăng nhập và phục vụ kiểm tra an ninh.
- Token một lần cho xác minh email, đặt lại mật khẩu và các thao tác tương tự chỉ được lưu dưới dạng giá trị băm.
- Các cấu hình của API key như định danh khóa, tên, dự án sở hữu, phạm vi mô hình được phép, ngân sách và giới hạn tốc độ. Để bảo vệ thông tin xác thực, chúng tôi chỉ lưu giá trị băm của khóa dùng cho việc xác minh và phần tiền tố hiển thị cần thiết để nhận ra khóa.
Thông tin workspace và dự án
Chi tiết cấu hình của workspace, dự án, thành viên, vai trò thành viên và khóa con, chẳng hạn như tên, địa chỉ email được mời, hạn mức ngân sách và danh sách mô hình được phép.
Thông tin thanh toán
- Loại tiền của ví, số dư, đơn nạp tiền, giao dịch thanh toán, hóa đơn và bản ghi mức sử dụng.
- Khi bạn thanh toán qua Stripe, nhà cung cấp thanh toán sẽ xử lý riêng thông tin tài khoản thanh toán và giao dịch của bạn. Chúng tôi chỉ nhận số đơn, số tiền, loại tiền và trạng thái giao dịch cần thiết để cộng tiền vào ví, và chúng tôi không thu thập hay lưu số thẻ cũng như mật khẩu thanh toán của bạn.
Siêu dữ liệu sử dụng và chẩn đoán
Để xác thực, tính phí, định tuyến và khắc phục sự cố cho các yêu cầu, Nền tảng ghi lại siêu dữ liệu ở cấp độ từng yêu cầu, ví dụ: thời điểm yêu cầu, mã trạng thái, độ trễ và thời gian tới token đầu tiên, định danh mô hình, kênh nhà cung cấp thực tế đã phục vụ, số lần thử lại, số token đầu vào, đầu ra và token đã cache, chi phí, X-Gateway-Trace-ID, và mọi định danh phân bổ ứng dụng được khai báo trong phần đầu yêu cầu.
Nội dung bạn tải lên
Lịch sử hội thoại Playground, tệp đính kèm và tài liệu bạn tải lên qua giao diện tệp là dữ liệu nghiệp vụ do bạn tự chọn lưu lại. Tệp đính kèm được giữ trong bộ nhớ đối tượng riêng tư, và URL truy cập có chữ ký chỉ được tạo sau khi bạn đăng nhập và chỉ cho nội dung đã vượt qua bước kiểm tra quyền sở hữu.
Thông tin thiết bị và nhật ký
Loại và phiên bản trình duyệt, loại và phiên bản hệ điều hành, địa chỉ IP, thời điểm truy cập và đường dẫn trang, cùng các mẫu lưu lượng bất thường. Chúng tôi dùng những thông tin này để bảo vệ an ninh, chẩn đoán lỗi và hoạch định năng lực hệ thống, và không bao giờ gắn chúng với hồ sơ quảng cáo.
3. Những gì chúng tôi không lưu trữ
Nền tảng áp dụng nhất quán nguyên tắc không ghi log nội dung. Đây là phương thức vận hành tiêu chuẩn của chúng tôi, không phải một tùy chọn:
- Văn bản prompt, văn bản phản hồi của mô hình và các đoạn nội dung được stream không bao giờ được ghi vào cơ sở dữ liệu nhật ký yêu cầu.
- Nội dung chỉ được chuyển tiếp, stream và đếm token trong bộ nhớ của gateway.
- Siêu dữ liệu không phải là nội dung. Dữ liệu sử dụng và chẩn đoán ở cấp độ yêu cầu mô tả ở trên không bao gồm văn bản prompt hay văn bản phản hồi.
Ngoại lệ cần được nói rõ: để cung cấp hỗ trợ kỹ thuật mà bạn đã yêu cầu một cách rõ ràng, để xử lý phản hồi bạn tự nguyện gửi, hoặc để điều tra hành vi bị nghi là vi phạm pháp luật hoặc lạm dụng, chúng tôi có thể xử lý thêm thông tin trong phạm vi tối thiểu cần thiết, và chúng tôi sẽ cho bạn biết căn cứ cùng phạm vi của việc xử lý đó.
4. Cách chúng tôi sử dụng thông tin
- Cung cấp, duy trì và cải thiện các tính năng như tài khoản, định tuyến, tính phí, bảng điều khiển và trải nghiệm trực tuyến.
- Thực hiện xác thực danh tính, duy trì phiên và xác minh thông tin xác thực.
- Thực hiện đo lường ở cấp độ yêu cầu, tạo hóa đơn, khấu trừ số dư và đối soát.
- Phát hiện lưu lượng bất thường, bão thử lại, API key bị rò rỉ và hành vi lạm dụng, đồng thời chủ động ngắt mạch và gửi cảnh báo.
- Thực thi các quyền hạn, ngân sách và giới hạn mô hình mà bạn cấu hình cho dự án, thành viên và khóa con.
- Gửi cho bạn các thông báo dịch vụ, nhắc nhở thanh toán và cảnh báo an ninh.
- Đáp ứng các yêu cầu về pháp lý, kế toán và kiểm toán, cũng như phản hồi các yêu cầu thực hiện quyền của bạn.
5. Chia sẻ, xử lý ủy thác và tiết lộ
Chúng tôi không bán thông tin cá nhân của bạn và không chia sẻ thông tin cá nhân cho mục đích quảng cáo. Chúng tôi chỉ chia sẻ hoặc ủy thác xử lý trong các trường hợp sau:
- Nhà cung cấp mô hình: nội dung yêu cầu phải được gửi tới nhà cung cấp thực hiện suy luận để tạo ra kết quả. Các nhà cung cấp khác nhau về thời hạn lưu trữ, khu vực và chính sách tuân thủ, vì vậy hãy xem xét điều khoản của họ trước khi chọn mô hình và kênh.
- Nhà cung cấp hạ tầng đám mây: cơ sở dữ liệu, bộ nhớ đối tượng, máy chủ và dịch vụ mạng được thuê ngoài, chỉ xử lý dữ liệu theo chỉ dẫn của chúng tôi nhằm vận hành dịch vụ.
- Nhà cung cấp thanh toán: các lệnh nạp và giao dịch được xử lý qua Stripe; nhà cung cấp trả về cho chúng tôi các thông tin kết quả cần thiết để cộng tiền vào ví.
- Dịch vụ đăng nhập và thông báo: Google và GitHub cung cấp đăng nhập bên thứ ba, còn nhà cung cấp email của chúng tôi gửi các email xác minh, đặt lại và thông báo.
- Kênh cảnh báo lưu lượng bất thường: cảnh báo được đẩy tới quản trị viên qua WeChat hoặc email theo cấu hình của bạn.
- Yêu cầu pháp lý: tiết lộ khi pháp luật yêu cầu, khi cơ quan tư pháp hoặc hành chính yêu cầu đúng trình tự pháp luật, hoặc khi cần thiết để bảo vệ các quyền và lợi ích hợp pháp của chúng tôi hoặc của bạn. Chúng tôi sẽ thông báo trước hoặc kịp thời cho bạn trong phạm vi pháp luật cho phép.
- Chuyển giao hoạt động kinh doanh: trong trường hợp sáp nhập, mua lại hoặc chuyển giao tài sản, chúng tôi sẽ yêu cầu bên kế thừa tiếp tục tuân thủ chính sách này và sẽ thông báo cho bạn ở mức độ ảnh hưởng đến bạn.
6. Nơi lưu trữ dữ liệu và chuyển dữ liệu xuyên biên giới
Dữ liệu nghiệp vụ cốt lõi được lưu trữ trong môi trường đám mây đặt tại Trung Quốc. Mỗi tài khoản có một loại tiền thanh toán duy nhất, được ấn định khi đăng ký và nạp qua Stripe, nên các giao dịch thanh toán do nhà cung cấp thanh toán nằm ngoài Trung Quốc xử lý. Khi bạn đăng nhập bằng Google hoặc GitHub, nhà cung cấp tương ứng cũng xử lý thông tin ủy quyền của bạn bên ngoài Trung Quốc.
Trong các kịch bản xuyên biên giới này, chúng tôi chỉ chuyển những thông tin tối thiểu cần thiết cho mục đích đã định, và bảo đảm an toàn cho việc chuyển cũng như lưu trữ bằng các biện pháp hợp đồng và kỹ thuật. Khu vực mà các nhà cung cấp mô hình upstream xử lý dữ liệu do chính sách của riêng họ điều chỉnh.
7. Thời hạn lưu trữ
- Tài khoản, workspace, dự án, cấu hình khóa và ví: lưu trữ suốt vòng đời của tài khoản; sau khi đóng tài khoản, chúng tôi chỉ giữ lại các bản ghi mà pháp luật yêu cầu.
- Bản ghi phiên: vô hiệu hóa ngay khi hết hạn hoặc khi bạn đăng xuất, và có thể bị thu hồi bất cứ lúc nào.
- Bản ghi sử dụng và thanh toán: lưu trữ trong thời hạn pháp định cần thiết để đáp ứng yêu cầu về kế toán, thuế và giải quyết tranh chấp.
- Tệp đính kèm và lịch sử Playground: xử lý theo thao tác lưu hoặc xóa của chính bạn. Sau khi một tệp bị xóa, tệp đó không còn dùng được cho các yêu cầu mới, nhưng chúng tôi không thể thu hồi nội dung đã được gửi tới một nhà cung cấp.
- Token xác minh email và đặt lại: có thời hạn ngắn và vô hiệu hóa ngay khi được sử dụng hoặc khi hết hạn.
Khi thời hạn lưu trữ kết thúc, hoặc khi bạn yêu cầu xóa mà không còn nghĩa vụ lưu trữ nào theo pháp luật, chúng tôi sẽ xóa dữ liệu hoặc ẩn danh hóa.
8. Biện pháp bảo mật
- Mật khẩu được lưu dưới dạng giá trị băm có salt và đòi hỏi chi phí bộ nhớ cao. Phiên là các bản ghi có thể thu hồi trong cơ sở dữ liệu, được cấp phát qua cookie HttpOnly đã ký.
- Token xác minh và đặt lại chỉ được lưu dưới dạng giá trị băm. Ủy quyền OAuth sử dụng PKCE và kiểm tra tham số state.
- Bí mật phía máy chủ, thông tin xác thực và thông tin xác thực thanh toán chỉ nằm trong các biến môi trường phía máy chủ. Chúng không bao giờ được đặt tiền tố
NEXT_PUBLIC_hay gửi xuống trình duyệt. - Cơ sở dữ liệu áp dụng chính sách an toàn cấp hàng, giới hạn khả năng hiển thị theo người dùng và theo dự án. Máy chủ xác minh quyền sở hữu trước khi xử lý tệp đính kèm hoặc yêu cầu.
- Đối tượng tải lên được lưu trong bucket riêng tư và truy cập qua tên miền có chữ ký, bị giới hạn.
- Truy cập nội bộ tuân theo nguyên tắc đặc quyền tối thiểu và yêu cầu kiểm tra, và truy cập bất thường có thể bị phát hiện cũng như bị chặn.
Không có môi trường internet nào tuyệt đối an toàn. Nếu xảy ra sự cố an ninh thông tin cá nhân, chúng tôi sẽ thông báo cho bạn về sự cố, tác động có thể xảy ra, các biện pháp chúng tôi đã áp dụng và khuyến nghị khắc phục theo đúng pháp luật, đồng thời lưu lại cách thức đã xử lý.
9. Quyền của bạn
Bạn có thể tự thực hiện các việc sau trong bảng điều khiển quản lý: xem và chỉnh sửa hồ sơ tài khoản, quản lý dự án và thành viên, tạo và thu hồi API key, đặt ngân sách và giới hạn mô hình, xóa hội thoại cùng tệp đính kèm Playground, và xuất dữ liệu sử dụng và thanh toán.
Bạn cũng có quyền truy cập, sao lục, chỉnh sửa hoặc xóa thông tin cá nhân của mình, thu hồi sự đồng ý đã cấp trước đó, hoặc yêu cầu đóng tài khoản. Vui lòng liên hệ OPENSTART TECHNOLOGY LIMITED qua support@inoneapi.ai và nêu rõ quyền bạn muốn thực hiện. Để bảo vệ an toàn cho tài khoản, chúng tôi có thể xác minh danh tính trước rồi phản hồi trong một khoảng thời gian hợp lý. Việc đóng tài khoản không xóa bỏ các nghĩa vụ thanh toán đã phát sinh khi tài khoản còn hoạt động, và các bản ghi phải lưu trữ theo pháp luật sẽ tiếp tục được giữ hết thời hạn của chúng.
10. Cookie và công nghệ tương tự
Nền tảng chỉ sử dụng các cookie cần thiết để vận hành. Chúng tôi không chạy quảng cáo và không theo dõi hành vi cross-site:
ioa_session: giữ cho bạn ở trạng thái đăng nhập. Đây là cookie bắt buộc của phiên, đã được ký và chỉ máy chủ mới đọc được.ioa_oauth_statevàioa_oauth_verifier: chống giả mạo yêu cầu trong khi đăng nhập bên thứ ba, và hết hạn khi luồng đăng nhập hoàn tất.
Bạn có thể chặn các cookie này trong phần cài đặt cookie của trình duyệt, nhưng khi đó bạn sẽ không thể đăng nhập hay sử dụng bảng điều khiển. Tùy chọn ngôn ngữ được duy trì bằng phần tiền tố ngôn ngữ trong địa chỉ, và việc chuyển ngôn ngữ không bao giờ làm thay đổi loại tiền của tài khoản bạn.
11. Quyết định tự động
Định tuyến thông minh chọn một đường đi trong số nhiều kênh nhà cung cấp khả dụng cho cùng một mô hình, dựa trên các chỉ số chất lượng dịch vụ như giá, độ trễ, thông lượng, tỷ lệ lỗi và tính sẵn dụng. Đây là việc lập lịch tài nguyên dịch vụ về mặt kỹ thuật; không cấu thành hành vi phân tích hồ sơ cá nhân hay các quyết định ảnh hưởng trọng yếu tới quyền của bạn. Việc phát hiện lưu lượng bất thường có thể kích hoạt giới hạn tốc độ hoặc ngắt mạch. Nếu bạn không đồng ý với một biện pháp như vậy, bạn có thể nêu ý kiến và yêu cầu người thật xem xét bằng các thông tin liên hệ ở Mục 9.
12. Người chưa thành niên
Nền tảng dành cho người dùng doanh nghiệp và người trưởng thành có đầy đủ năng lực dân sự, và không hướng tới trẻ em dưới 14 tuổi. Nếu bạn là người chưa thành niên, hãy đọc chính sách này cùng người giám hộ và chỉ sử dụng Nền tảng khi có sự đồng ý của người giám hộ. Chúng tôi không cố ý thu thập thông tin cá nhân từ người chưa thành niên, và nếu phát hiện có, chúng tôi sẽ xóa sớm nhất có thể.
13. Thay đổi chính sách
Chúng tôi có thể cập nhật chính sách này khi tính năng, yêu cầu pháp lý hoặc yêu cầu vận hành thay đổi. Những thay đổi trọng yếu sẽ được thông báo cho bạn qua thông báo trên trang, email hoặc một thông báo nổi bật trên giao diện, và chính sách cập nhật sẽ áp dụng từ ngày có hiệu lực được ghi trên trang. Nếu bạn không đồng ý với các thay đổi, bạn nên ngừng sử dụng Nền tảng và yêu cầu đóng tài khoản.
14. Liên hệ
- Pháp nhân vận hành: OPENSTART TECHNOLOGY LIMITED
- Email: support@inoneapi.ai
- Địa chỉ bưu chính: vui lòng yêu cầu qua email
Nếu bạn có thắc mắc về chính sách này, về thông tin cá nhân của mình, hoặc về cách các nhà cung cấp bên thứ ba xử lý dữ liệu, hãy liên hệ với chúng tôi. Câu hỏi về việc xử lý dữ liệu của một mô hình cụ thể thường cũng cần được gửi tới chính nhà cung cấp đó.