1. 我们收集的信息
1.1 您直接提供的信息
- 账户信息。 注册账户时,我们收集您的姓名、电子邮件地址和认证凭据,包括 Google 或 GitHub 等第三方登录信息。
- 账单信息。 当您购买额度或订阅付费方案时,我们的第三方支付处理方会直接收集您的支付卡信息。我们不会接收或存储完整卡号;我们仅从支付处理方接收有限的账单和交易信息,例如银行卡尾号、账单地址、交易金额和支付状态。
- 沟通信息。 当您联系支持团队、提交反馈或与我们沟通时,我们会收集消息内容、联系方式及您提供的附件。
- 企业信息。 对企业客户,我们可能收集公司名称、职位、业务联系方式以及订单或服务协议中提供的信息。
1.2 自动收集的信息
当您访问或使用服务时,我们会自动收集某些信息,包括:
- 使用数据。 API 请求日志、token 用量、模型选择、延迟指标、错误率和响应状态码。该数据对于计费、可观测性功能和服务优化是必要的。
- 设备和连接信息。 IP 地址、浏览器类型和版本、操作系统、设备标识符,以及由 IP 地址推导的一般地理位置。
- 网站分析。 当您访问我们的网站时,记录访问页面、页面停留时间、点击流数据、来源 URL 和交互模式。
- 日志数据。 记录向我们的服务发出请求的服务器日志,包括时间戳、请求元数据和系统性能数据。
1.3 来自第三方的信息
- 认证提供方。 如果您使用第三方服务(例如 Google、GitHub)登录,我们会在该提供方按您的账户设置允许的范围内接收基本资料信息,例如姓名、电子邮件和头像。
- 支付处理方。 我们会从支付处理方接收交易确认、支付状态和有限账单详情。
- 分析服务。 我们可能会从第三方分析提供方接收汇总分析数据,以帮助我们了解使用模式并改进服务。
2. 我们如何使用您的信息
我们基于以下目的使用所收集的信息:
| 用途 | 法律依据(GDPR) |
|---|---|
| 提供、运营和维护服务 | 合同履行 |
| 处理交易、准确计费并发送发票 | 合同履行 |
| 监控 API 使用、执行速率限制并防止滥用 | 合法利益 |
| 发现并防止欺诈、安全事件和未经授权访问 | 合法利益 |
| 发送技术通知、安全警报和服务更新 | 合同履行 |
| 回应支持请求并与您沟通 | 合同履行 / 合法利益 |
| 分析使用趋势并改进服务 | 合法利益 |
| 调试并排查技术问题 | 合法利益 |
| 遵守法律义务并执行服务条款 | 法律义务 / 合法利益 |
| 在您同意时发送营销通信 | 同意 |
除非您明确同意,我们不会使用您的客户数据(通过服务路由的提示词和输出)训练我们自己的 AI 模型。
3. 与 AI 模型供应商的数据处理
3.1 路由如何工作
ModelMax 作为 API 网关,将您的请求路由至第三方 AI 模型供应商,例如 OpenAI、Anthropic、Google 等。您通过我们的服务提交请求时,您的提示词数据会传输至所选模型供应商进行处理。
3.2 我们的承诺
- 在可用且启用的情况下,我们会配置集成以尽量减少模型供应商对您数据的保留。
- 我们不会向任何第三方出售您的客户数据。
- 如我们的服务条款所述,我们可为计费、反滥用、安全监控、调试和法律合规所合理需要,保留请求元数据和有限内容。
3.3 模型供应商政策
各模型供应商有自己的隐私政策和数据处理实践。建议您查看通过服务访问的模型供应商政策;我们不对第三方模型供应商的数据实践负责。
6. 数据保留
6.1 我们会在实现本隐私政策所述目的所需期间保留您的个人信息,包括:
| 数据类型 | 保留期限 |
|---|---|
| 账户信息 | 账户存续期间及删除后的合理期限 |
| 账单和交易记录 | 按适用税务和财务法规要求保留 |
| API 使用日志和元数据 | 为运营目的保留有限期限;如计费争议或法律合规需要,可保留更长时间 |
| 支持沟通记录 | 问题解决后的合理期限 |
| 网站分析数据 | 合理期限(汇总形式) |
6.2 适用保留期届满后,我们会安全删除或匿名化您的个人信息。备份副本可能为数据恢复目的额外保留有限期间。
6.3 如法律、法规要求或为保护我们的法律权利(例如与未决诉讼或监管调查相关)所必要,我们可能在更长期间内保留某些信息。
7. 数据安全
7.1 我们实施适当的技术和组织安全措施,旨在保护您的个人信息免受意外或非法毁损、丢失、变更以及未经授权披露或访问。这些措施包括:
- 传输中的数据加密(TLS/SSL);
- 访问控制和认证机制;
- 定期安全评估和监控;
- 基于最小必要原则限制员工访问。
7.2 尽管我们努力保护您的个人信息,但互联网传输或电子存储方法无法保证 100% 安全。我们无法保证您信息的绝对安全,您自行承担数据传输风险。
7.3 如我们发现影响您个人信息的安全事件,我们将按照适用法律通知您和任何适用监管机构。
8. 国际数据传输
8.1 您的信息可能在您居住国以外的司法管辖区处理和存储,包括美国以及我们的服务提供商和模型供应商运营所在的其他国家。
8.2 当我们将个人信息传输至具有数据保护法律的司法管辖区之外(例如欧洲经济区或英国之外)时,我们会确保采取适当保障措施,包括:
- 欧盟委员会批准的标准合同条款(SCCs);
- 与我们的服务提供商签署数据处理协议;
- 其他法律认可的传输机制。
8.3 使用服务即表示您理解,您的信息可能被传输至并在数据保护标准可能不同于您所在地区的司法管辖区处理。我们将确保任何此类传输均按照适用数据保护法律并在适当保障措施下进行。
9. 您的隐私权利
根据您所在地,您可能就您的个人信息享有以下权利:
9.1 GDPR 下的权利(欧洲经济区 / 英国居民)
- 访问权。 请求获取我们持有的关于您的个人信息副本。
- 更正权。 请求更正不准确或不完整的个人信息。
- 删除权。 在受法律保留要求限制的情况下,请求删除您的个人信息。
- 限制处理权。 在特定情况下请求我们限制处理您的个人信息。
- 数据可携权。 请求以机器可读格式获取您的个人信息副本。
- 反对权。 反对基于我们合法利益进行的处理。
- 撤回同意权。 如处理基于同意,您可随时撤回同意。
9.2 美国州隐私法律下的权利(美国居民)
根据您所居住的州,适用的美国隐私法律可能赋予您以下权利:
- 请求访问您的个人数据;
- 请求更正您的个人数据;
- 在适用情况下,选择退出特定处理或营销通信。
9.3 其他司法管辖区下的权利
某些其他司法管辖区的居民(包括 California CCPA/CPRA 下的加州居民)可能享有额外权利。我们将遵守适用的当地数据保护法律。
9.4 如何行使您的权利
您可以通过以下方式行使权利:
- 访问您的账户控制台设置;
- 通过 support@modelmax.io 联系我们;
- 说明您希望行使的权利,并提供足够信息以便我们验证您的身份。
我们将在适用法律要求的期限内回应有效请求(通常为 30 天内,或适用法律另有要求)。对于明显无根据、重复或过度的请求,我们可能收取合理费用。
10. 儿童隐私
10.1 服务面向商业专业人士,并非面向 16 岁以下儿童或您所在司法管辖区适用同意年龄以下儿童。
10.2 我们不会故意收集儿童个人信息。如果我们发现误收集了儿童个人信息,我们将采取合理措施及时删除此类信息。
10.3 如果您认为儿童向我们提供了个人信息,请通过 support@modelmax.io 联系我们,以便我们采取适当措施。
11. 第三方链接和服务
11.1 服务和我们的网站可能包含指向非由我们运营的第三方网站、服务或应用的链接。本隐私政策不适用于这些第三方服务。
11.2 我们不对第三方服务的隐私实践负责。我们建议您查看通过我们的服务或与我们的服务相关访问的任何第三方服务的隐私政策。
12. 隐私政策变更
12.1 我们可能不时更新本隐私政策,以反映我们的实践、法律要求或其他运营原因的变化。我们将在网站上发布更新后的隐私政策,并更新本页顶部的“最后更新”日期。
12.2 对于重大变更,我们将作出合理努力提供额外通知,例如通过与您的账户关联的电子邮件地址发送邮件,或在我们的网站上发布醒目通知。
12.3 我们建议您定期查看本隐私政策。如您在变更生效后继续使用服务,我们将视为您知悉更新后的做法。如您不同意修订后的政策,您可以停止使用服务并请求删除您的账户。
13. 联系我们
如您对本隐私政策或我们的数据实践有任何问题、疑虑或请求,请联系:
Clink Technology Inc
8 THE GREEN STE A
DOVER, DE 19901
United States
Email: support@modelmax.io
与 GDPR 相关的数据保护咨询,也可使用同一邮箱并在主题中注明“GDPR Request”。