ApiFlux 隱私政策
版本:v0.1
最後更新:2026-07-16
適用網站:https://apiflux.ai/
重要說明:本政策說明 ApiFlux 已確定的資料處理規則,不構成面向任何使用者的法律意見。
資料控制者與關鍵設定
- 資料控制者/營運主體:NovaSpan LLC
- 公司類型及註冊地:Wyoming limited liability company, United States
- 註冊及郵寄地址:30 N Gould St Ste R, Sheridan, WY 82801, United States
- 隱私聯絡:https://apiflux.ai/contact(註明“Privacy Request”)
- 資料保護官/歐盟或英國代表:目前未任命;隱私事項由 NovaSpan LLC 直接處理
- Cookie 與分析:僅使用登入、會話、安全、語言和主題等必要技術;目前不使用跨網站定向廣告 Cookie
- 身分驗證:由 ApiFlux 帳戶系統處理;如登入頁面顯示第三方登入選項,只有使用者主動選擇時才向該供應商傳輸必要認證資訊
- 上游模型/API:根據使用者選擇和路由策略,可能包括 OpenAI、Anthropic、Google Gemini、AWS Bedrock、Microsoft Azure OpenAI、Mistral、Cohere、Hugging Face、Groq 及其他在模型頁面標示的管道
- 基礎設施及網路安全:Cloudflare 提供網路傳輸、CDN 和安全防護;其他雲托管、資料庫、紀錄、電子郵件及客服供應商按提供服務所需處理資料
- 支付:由結帳頁面顯示的第三方支付處理商直接處理支付憑證;ApiFlux 接收交易識別碼、金額、幣種和狀態,不儲存完整卡號
- 主要資料儲存地區:美國;上游模型和基礎設施供應商可能在其全球營運地區處理請求
- 提示詞/回應:預設僅為完成請求進行瞬時處理,不持久儲存完整內容;使用者主動啟用提示詞紀錄功能時儲存 30 天,也可提前刪除
- 具體保留期限:見第 7 節
1. 適用範圍與角色
本隱私政策說明 NovaSpan LLC(“ApiFlux”“我們”)在使用者造訪 ApiFlux 網站、建立帳戶、加值、建立 API Key、呼叫 API、使用控制台或聯絡我們時,如何收集、使用、披露、儲存和保護個人資訊。
對於帳戶、付款、網站造訪、安全和服務營運資料,我們通常作為資料控制者或依法承擔相應決定處理目的和方式的角色。對於企業客戶透過 API 提交、並由其決定處理目的和方式的個人資訊,我們可能作為處理者或服務供應商;雙方可另行簽署資料處理協議(DPA)。企業客戶負責向其最終使用者提供所需通知並取得合法處理依據。
本政策不適用於第三方獨立營運的網站、模型或服務。第三方如何處理資料受其自身政策約束。
2. 我們收集的資訊
我們可能收集以下資訊:
2.1 帳戶與身分資訊
- 使用者名、電子郵件、密碼的雜湊值、驗證狀態;
- 組織、團隊、角色、權限、語言和偏好設定;
- 登入方式、雙因素驗證、Passkey 或第三方登入識別碼;
- 在風險控制或企業採購中依法需要的身分或公司驗證資訊。
2.2 付款與額度資訊
- 訂單號、加值金額、幣種、餘額、兌換碼使用情況和帳單紀錄;
- 支付狀態、交易 ID、支付管道、退款、拒付和風險控管結果;
- 開立發票、稅務或帳單聯絡資訊。
完整卡片或錢包憑證由結帳頁面顯示的支付服務供應商直接處理;ApiFlux 不儲存完整卡號或支付帳戶密碼。
2.3 API、用量與技術資訊
- API Key 識別碼或前後綴、請求 ID、請求時間、模型和上游管道;
- 輸入/輸出 Token、快取用量、費用、延遲、錯誤碼、重試、路由和容錯切換結果;
- IP 地址、User-Agent、設備、瀏覽器、操作系統、網路和大致地理位置;
- 登入、操作、策略變更、稽核、安全、診斷和系統事件紀錄。
2.4 使用者內容
使用者透過 ApiFlux 提交或接收的提示詞、訊息、上下文、參數、文件、影像、音訊、程式碼、工具呼叫、模型回應和其他內容。
ApiFlux 預設不持久儲存完整提示詞、回應或附件,僅為完成實時轉發、內容安全、安全檢測、故障排查和計費而進行瞬時處理。使用者或組織管理員主動啟用提示詞紀錄功能時,完整提示詞和回應儲存 30 天,之後從線上系統刪除;使用者可在到期前透過可用的控制台功能或隱私請求要求提前刪除。為完成正在進行的安全調查或法律保全,我們可能僅對相關紀錄延長儲存期限。
2.5 網站與支援資訊
- Cookie、本地儲存、頁面瀏覽、來源頁面、互動和效能資料;
- 使用者透過聯絡表單、電子郵件、工單、聊天或其他管道提交的姓名、聯絡方式、訊息、附件和溝通紀錄;
- 調查、意見回饋、推薦活動或市場溝通資訊。
3. 資訊來源
我們直接從使用者、使用者所屬組織、使用者設備和 API 請求中收集資訊;也可能從身分驗證、支付、防詐、雲基礎設施、紀錄監控、上游模型/API 服務供應商、推薦計劃或公開來源獲得必要資訊。
如果使用者向我們提供他人的個人資訊,使用者應確保有權這樣做,並已履行適用的告知和授權義務。
4. 使用目的與法律依據
我們可能將資訊用於:
- 建立和管理帳戶、認證身分、管理角色權限及 API Key;
- 接收、路由和傳回 API 請求,執行模型選擇、容錯切換、限額和策略;
- 計算 Token 用量和費用,處理加值、兌換、帳單、退款和拒付;
- 提供呼叫紀錄、成本、延遲、錯誤、稽核和可觀測性功能;
- 維護、除錯、分析和改進服務品質、效能和使用者體驗;
- 回覆咨詢、提供技術支援及發送服務或安全通知;
- 發現、防止和調查濫用、欺詐、攻擊、憑證洩露、違規內容和安全事件;
- 遵守法律、稅務、會計、制裁、出口管制、監理、司法程序和上游服務要求;
- 在獲得同意或法律允許時發送產品、活動或行銷資訊。
在適用法律要求說明法律依據時,我們依賴履行合約、遵守法律義務、保護使用者及平台安全的合法利益、使用者同意,以及適用法律認可的其他依據。使用者可撤回基於同意的處理,但不影響撤回前處理的合法性。
我們不會使用 API 使用者內容訓練 ApiFlux 自有的通用 AI 模型,也不會為廣告畫像而人工審查使用者內容。僅在使用者提出支援請求、發生安全事件、法律要求或使用者明確授權時,獲授權人員才可在最小必要範圍內檢視相關內容。上游服務供應商是否將內容用於訓練受具體管道條款和帳戶配置約束;ApiFlux 將在商業上合理可行的範圍內優先使用不將 API 內容用於訓練的企業或 API 資料條款,但使用者仍應在提交敏感內容前核對所選模型管道。
5. 資訊共享與披露
我們可能向以下接收方披露必要資訊:
- 上游模型、API、雲平台和路由管道,用於處理使用者選擇或路由到的模型請求;
- 身分驗證、托管、資料庫、儲存、CDN、網路、安全、防詐、紀錄和監控服務供應商;
- 支付、開立發票、會計、稅務、電子郵件、客服和分析服務供應商;
- 使用者所屬組織的管理員或獲授權成員;
- 專業顧問、稽核機構、保險機構和潛在交易方;
- 法律、監理、法院、執法機構,或為保護 ApiFlux、使用者和公眾權利與安全而需要的其他主體。
當前主要處理方類別包括:Cloudflare(網路、CDN 和安全);使用者實際選擇或路由到的模型/API 服務供應商;結帳頁面顯示的支付處理商;以及為認證、托管、資料庫、紀錄、電子郵件和客戶支援提供服務的供應商。我們要求處理方僅按合約和我們的指示處理必要資料;獨立決定處理目的的上游模型或支付服務供應商可能作為獨立控制者適用其自身政策。
我們不出售個人資訊,也不為跨情境行為廣告“共享”個人資訊。目前沒有需要設定“Do Not Sell or Share My Personal Information”退出連結的活動。如果該做法發生變化,我們會先更新本政策並提供法律要求的退出機制,包括識別適用的 Global Privacy Control 信號。
6. 國際與跨境傳輸
ApiFlux 的主要帳戶、計費和服務營運資料儲存在美國。ApiFlux、Cloudflare、支付處理商以及上游模型/API 服務供應商可能在使用者所在國家或地區以外,包括其全球基礎設施所在地區處理資訊。使用者選擇的模型和路由管道會影響實際處理地點。
如適用法律要求,我們將採用充分性決定、標準合約條款、資料傳輸協議、合約和安全評估等合法機制,並採取適當技術和組織措施。使用者應注意,選擇特定上游模型或管道可能影響資料處理地區。
7. 資料保留
我們僅在提供服務、計費、維護安全、履行法律義務及處理爭議所需的期間保留資訊,之後刪除、匿名化或依法隔離。計劃採用的具體期限如下:
- 帳戶及組織資料:帳戶存續期間;帳戶關閉後 30 天內從線上系統刪除,但法律或爭議所需的資料除外
- 登入、安全和稽核紀錄:180 天
- 訂單、加值、付款及稅務紀錄:交易後 7 年
- API 用量、Token、費用及請求元資料:180 天;與稅務或帳單爭議有關的匯總紀錄可保留 7 年
- 完整提示詞、回應及附件:預設不持久儲存;使用者啟用提示詞紀錄時儲存 30 天
- 客服和申訴紀錄:請求關閉後 3 年
- 安全事件紀錄:事件關閉後 3 年,重大事件可在訴訟時效或監理要求期間保留
- 必要 Cookie 和本地儲存:會話期間或最長 12 個月,取決於登入、語言和安全功能
- 備份:滾動保留 30 天,並在正常備份覆蓋週期內刪除
在存在未決爭議、欺詐、安全事件、法律保全或監理要求時,我們可能延長必要資料的保留期限。
8. Cookie 與類似技術
我們使用必要 Cookie 和本地儲存來維持登入會話、帳戶安全、語言、主題和服務功能,期限為當前會話或最長 12 個月。Cloudflare 也可能設定短期安全 Cookie,用於識別異常流量和保護網站。目前我們不使用跨網站定向廣告 Cookie,也不透過 Cookie 出售或共享個人資訊。如未來引入非必要分析或行銷 Cookie,我們會先更新本政策,並在適用地區提供同意和撤回工具。
在法律要求的地區,我們會在設定非必要 Cookie 前取得同意。使用者可透過 Cookie 設定、瀏覽器或設備設定進行管理;禁用必要技術可能導致部分功能不可用。
9. 資訊安全
我們採取與風險相適應的技術和組織措施,例如傳輸加密、存取控制、最小權限、金鑰管理、紀錄稽核、安全監控、備份、漏洞管理和事件回應。企業功能或具體認證僅在網站或合約明確說明時適用。
任何系統都無法保證絕對安全。使用者應使用唯一強密碼、啟用可用的雙因素驗證、限制 API Key 權限、定期輪換憑證,並避免在提示詞、紀錄或支援請求中發送密碼、私鑰、完整 API Key、卡片資訊或無必要的敏感資料。
如發現安全問題,請透過 https://apiflux.ai/contact 聯絡我們,並在主旨或訊息開頭註明“Security”。
10. 使用者權利與選擇
根據使用者所在地法律,使用者可能有權:
- 存取或取得個人資訊副本;
- 更正不準確或不完整的資訊;
- 刪除個人資訊;
- 限制或反對某些處理;
- 取得可攜帶的資料;
- 撤回同意或退出行銷資訊;
- 就自動化決定請求說明或人工復核(如適用);
- 向主管資料保護機構申訴;
- 不因行使隱私權而受到法律禁止的歧視性待遇。
使用者可透過 https://apiflux.ai/contact 提交請求,並註明“Privacy Request”。為保護帳戶,我們可能驗證身分和權限。我們通常在 30 天內回覆;如適用法律允許延期,我們會說明原因。部分請求可能因帳單、稅務、安全、防詐、法律保全或他人權利而受到限制。
企業客戶最終使用者如請求處理由企業客戶控制的資料,通常應先聯絡該企業客戶;我們將依合約協助其處理請求。
11. 未成年人
服務不面向未滿 18 歲的未成年人,我們不會故意收集其個人資訊。如認為未成年人提供了資訊,請透過 https://apiflux.ai/contact 聯絡我們並註明“Minor Privacy”。
12. 政策更新
我們可因產品、法律、供應商或營運變化更新本政策,並在頁面標明更新時間。對處理方式產生重大影響的變更,我們會在合理可行時透過網站、控制台或註冊電子郵件進行通知;法律要求時會重新取得同意。
13. 聯絡我們
- 資料控制者/營運主體:NovaSpan LLC
- 地址:30 N Gould St Ste R, Sheridan, WY 82801, United States
- 隱私請求:https://apiflux.ai/contact(註明“Privacy Request”)
- 安全事件:https://apiflux.ai/contact(註明“Security”)
- 資料保護官/歐盟或英國代表:目前未任命;所有隱私事項由 NovaSpan LLC 直接受理