隐私政策
总则
本政策说明 Wellflow AI 平台(以下简称“服务”,访问地址为 wellflow.dev)收集哪些数据,以及我们如何使用和存储这些数据。本政策是《公开要约》的组成部分:https://wellflow.dev/zh/terms。使用本服务即表示你同意本政策。
我们只收集服务运行、结算、防止滥用和调试所需的数据。我们不出售数据,也不将其用于广告。
我们收集的数据
我们处理以下类别的数据:
- 账号数据:姓名、电子邮箱、账号设置。密码仅以哈希形式存储。
- 付款数据:金额、币种、日期、状态和付款编号。银行卡和加密钱包信息由支付服务商处理,本服务不接收也不存储这些信息。
- 技术数据:IP 地址、浏览器和设备类型、登录及调用 API 的时间。用于安全、防欺诈和服务运行分析。
- 使用数据:每次请求的模型、token 数量、费用和时间,以及余额记录。
- 你联系支持团队时的往来消息。
请求内容
本服务不保存成功的 API 请求和响应内容,仅保留元数据(模型、token、费用)。为保障服务运行和调试,存在以下例外:
- 错误日志:如果请求在提供商处失败,请求和响应的片段会被保存用于诊断,并在 7 天内自动删除。
- 防止滥用:当可接受使用规则被触发时,会保存触发该规则的一小段文本,30 天后自动删除。
- 控制台中的聊天:已保存的聊天存储在服务器上,以便在任何设备上查看历史记录。你可以随时删除任何聊天。临时聊天会在 1 小时后自动删除。
- 图片和视频生成、网页搜索:请求和结果保存在账号历史中,直至账号被删除或应你的要求删除。
请求内容的使用
我们不会使用你的请求内容训练模型。除调查故障或违反要约的情况外,工作人员不会查看这些内容。
我们如何使用数据
我们使用数据来:
- 提供对服务和控制台的访问;
- 记录余额,处理付款和退款;
- 保护服务和用户免受欺诈和滥用;
- 发现并修复故障,改进服务;
- 进行汇总的使用分析;
- 发送服务通知:邮箱确认、密码找回、付款通知。
向第三方提供数据
我们仅在服务运行所需的范围内提供数据:
- AI 模型提供商:请求内容会发送给上游提供商和中间方以获得响应,本服务不自行运行模型。提供商可能位于其他国家,并按其自身规则处理数据。
- 支付服务商:处理付款或退款所需的数据。
- hCaptcha:登录和注册时的浏览器技术数据,用于防止自动注册。
- Telegram:如果你通过 Telegram 联系支持团队。
- 政府机关:仅在依法要求时提供。
保存期限
我们保存数据的时间不超过所需期限:
- 账号数据:账号存续期间;
- 付款数据:结算和法律要求的期限;
- 错误日志:最长 7 天;
- 防护触发日志:最长 30 天;
- 聊天和生成历史:直至你删除或账号被删除;临时聊天:1 小时。
数据删除
账号删除后,相关数据将被删除或匿名化,但依法或为结算需要保存的数据除外。
数据保护
数据通过安全的 HTTPS 连接传输。密码和 API 密钥仅以哈希形式存储。只有工作需要的工作人员才能访问数据。任何传输和存储方式都无法做到绝对安全,因此我们无法保证绝对安全,但会采取合理措施保护你的数据。
你的权利
你可以要求获取你的数据副本、更正或删除数据,也可以删除账号。你可以在控制台中自行删除聊天。其他请求请使用账号所绑定的邮箱发送至 support@wellflow.dev。我们会在 30 天内回复。
儿童
本服务不面向未满 18 周岁的人士。如果你发现有儿童向我们提供了个人数据,请联系我们,我们会将其删除。
政策变更
我们可能更新本政策。最新版本始终可在本页面查看,更新日期显示在页面顶部。政策变更后继续使用本服务,即视为接受更新后的政策。
联系方式
数据处理相关问题:support@wellflow.dev 或 Telegram:https://t.me/wellflow_dev。