隐私政策
提示条款
[公司法定全称](以下简称“Hyperkey”或“我们”)重视个人数据和客户业务数据的保护。本政策说明:当您访问或使用 Hyperkey 网站、控制台、应用程序接口、人工智能网关及相关技术支持服务(统称“服务”)时,我们如何收集、使用、存储、共享、转让和保护个人数据,以及您如何行使相关权利。
请在使用服务前完整阅读本政策,尤其留意以加粗方式提示的内容。对于敏感个人数据、跨境传输、自动化处理或其他依法需要单独同意的处理活动,我们将在适用时通过页面提示、弹窗、合同或其他适当方式另行告知并取得所需同意。您使用服务不当然等同于同意所有以同意为法律依据的处理活动。
特定产品、专属部署、企业订单、数据处理协议或功能页面可能对数据处理作出更具体的约定;如其与本政策不一致,在法律允许范围内,以针对相应场景的具体约定为准。
本政策将帮助您了解:
- 本政策的适用范围及运营主体;
- 主要定义以及我们在不同场景中的角色;
- 我们收集和处理哪些数据;
- 数据的来源;
- 我们处理数据的目的和法律依据;
- 人工智能请求的路由、正文处理和自动化处理;
- Cookie、本地存储和类似技术;
- 委托处理、共享、转让和公开披露;
- 跨境传输;
- 数据保留;
- 安全措施和数据事件;
- 您的选择和权利;
- 未成年人;
- 政策变更和停止运营;
- 如何联系我们。
1. 本政策的适用范围及运营主体
Hyperkey 由 [公司法定全称] 运营。该公司在新加坡注册成立,统一实体编号为 [UEN],注册地址为 [新加坡注册地址]。
本政策适用于我们直接提供并明确链接或引用本政策的服务。若某项产品或服务另有单独的隐私政策,该单独政策优先适用于相应产品或服务。
本政策不适用于第三方独立提供的产品、网站或服务。模型供应商、支付服务商、身份认证服务商,以及您选择接入或通过服务访问的其他第三方,可能依据其自身隐私政策和服务条款独立处理数据。我们建议您在使用相关第三方服务前阅读其适用政策。
如果您或您代表的组织使用 Hyperkey 向自己的客户或最终用户提供服务,您或该组织应根据实际业务场景和适用法律,向相关个人提供自己的隐私说明并取得必要授权;本政策不能替代您与最终用户之间的隐私政策。
2. 主要定义以及我们在不同场景中的角色
2.1 主要定义
本政策中的“个人数据”是指以电子或其他方式记录的、与已识别或可识别自然人有关的信息;不包括经匿名化处理后无法识别特定个人且不能复原的信息。在适用法律使用“个人信息”等不同称谓时,本政策中的“个人数据”包括具有相同或类似含义的信息。
“敏感个人数据”是指一旦泄露、滥用或未经授权处理,可能对个人权益造成较高风险的数据,例如身份验证信息、政府签发的证件信息、生物识别信息、金融账户信息、精确位置、健康信息以及适用法律规定的其他敏感信息。
“账号与服务数据”是指为注册账号、管理工作区、提供服务、计费、安全防护、支持和履行我们自身法定义务而处理的数据。
“客户内容”是指您或您的组织通过服务提交、传输、生成、存储或接收的提示词、上下文、文件、图片、音频、工具参数、模型响应以及其他业务内容。客户内容可能包含个人数据,也可能不包含个人数据。
“去标识化”是指在不借助额外信息的情况下无法识别特定个人的处理过程;去标识化数据仍可能属于个人数据。“匿名化”是指数据经处理后无法识别特定个人且不能复原的过程。
2.2 我们在不同场景中的角色
我们承担的法律角色取决于数据类型、处理目的和服务场景:
- 对账号、身份验证、安全、计费、客户支持、服务运营、营销偏好以及履行我们自身法定义务所需的个人数据,我们通常作为决定处理目的和方式的组织、控制者或适用法律下的同等主体;
- 对个人工作区中的平台处理,我们通常为提供服务而作为控制者;您仍应确保有权提交包含他人个人数据的客户内容;
- 对团队或企业客户代表其组织提交的客户内容及其中的个人数据,该组织通常作为控制者,我们通常按照其指示作为处理者、数据中介或服务提供者处理,具体责任可由订单或数据处理协议进一步约定;
- 即使我们代表企业客户处理客户内容,我们仍可能为安全防护、防欺诈、计费、审计、遵守法律和维护服务完整性而独立处理必要且有限的账号与服务数据。
如果您通过组织账号使用服务,您还应阅读该组织的隐私说明。对于由该组织决定处理目的和方式的数据,您应优先向该组织提出权利请求;我们将在适用法律和合同要求的范围内协助该组织处理。
3. 我们收集和处理哪些数据
我们处理的数据取决于您实际使用的功能、账号类型、部署方式和工作区配置。部分信息是提供相应功能所必需的;如您拒绝提供,可能无法使用该功能。其他信息属于可选信息,拒绝提供通常不影响服务的基本功能。
3.1 账号、身份和设备数据
当您注册、登录、验证账号或使用服务时,我们可能处理:
- 姓名或显示名称、电子邮箱、头像、语言、账号标识和验证状态;
- 邮箱登录、验证码发送和验证记录;使用第三方账号登录时,由身份提供商按照您的授权返回的提供商名称、用户标识、电子邮箱、头像及验证状态等数据;
- 会话标识、互联网协议地址、设备和浏览器类型、操作系统、软件版本、大致地区、语言、时区、登录时间、失败尝试、崩溃信息和安全事件记录。
3.2 组织与工作区数据
我们可能处理工作区、部门、项目、成员、角色、邀请、权限和模型允许列表,以及企业客户选择配置的工作电子邮箱、员工编号、职务、电话或其他目录字段;我们还可能处理预算、额度、产品配置、用量归属和管理员操作记录,以创建和管理组织账号、实施访问控制并提供企业功能。
3.3 密钥与连接配置
为提供应用程序接口和模型连接功能,我们可能处理 Hyperkey 应用程序接口密钥的哈希值、上游模型供应商凭证、连接参数、脱敏显示值,以及密钥创建、查看、使用、轮换、吊销和异常活动记录。
3.4 订单、账单、付款和税务数据
当您购买或使用付费服务时,我们可能处理客户姓名、电子邮箱、账单地址、国家或地区、税务标识、订单、订阅、充值、发票、金额、币种、退款、付款状态,以及支付服务商返回的客户、支付方式、交易和争议标识,以完成交易、计费、对账、退款、开票、税务和风险控制。
完整银行卡号、安全码等支付凭证通常由 Stripe 或其他支付服务商直接收集,我们不以完整形式保存。支付页面及支付服务商对相关数据的处理受其自身政策约束。
3.5 客户内容与调用元数据
当您调用人工智能模型或使用相关功能时,我们可能在完成请求所必需的范围内处理您提交的提示词、上下文、文件、图片、音频、工具参数和其他输入,以及模型生成的响应。
为执行路由、计费、并发调度、安全防护、错误诊断和服务分析,我们还可能处理调用时间、模型和供应商、端点、路由与回退结果、工作区、部门、项目、成员和密钥标识、令牌或其他用量、估算及最终费用、请求状态、时延、错误代码、拒绝原因、调用频率、并发量和异常请求记录。
请勿通过服务提交您无权处理的数据,也不要提交服务不需要的敏感个人数据、完整支付卡信息、账号密码、政府签发证件号码或其他高风险信息。如果您代表他人或组织提交个人数据,您应确保已履行适用的告知义务,并具备有效的法律依据和授权。
3.6 沟通、支持和反馈数据
当您联系我们、提交工单、隐私请求、反馈、问卷、销售咨询或故障材料时,我们会处理您的联系方式、沟通内容、附件、咨询和报障记录、排障过程及相关处理记录,以回应请求、解决问题、改进服务并证明我们已履行相应义务。
3.7 营销和活动数据
如我们开展产品调研、市场活动或发送营销信息,我们可能处理您主动提供的姓名、联系方式、公司、职务、产品需求、活动参与情况和营销偏好。在适用法律要求时,我们会事先取得同意;您可以通过信息中提供的退订方式或第 15 节所列渠道拒绝继续接收营销信息。停止接收营销信息不会影响必要的交易、安全、服务或政策通知。
4. 数据的来源
我们可能从以下来源取得数据:
- 您本人直接提交或在使用服务时产生;
- 您的工作区管理员、雇主、企业客户或代表其行事的人员;
- 您授权的身份提供商、支付服务商、模型供应商或其他第三方;
- 您的设备、浏览器、应用程序接口调用和服务日志;
- 在法律允许范围内,由关联公司、合作伙伴或公开来源提供。
如果企业客户、管理员或其他第三方向我们提供他人的个人数据,其应确保数据来源合法,并已履行适用的告知、同意或其他授权义务。我们可在合理必要时要求其提供相关说明或证明。
5. 我们处理数据的目的和法律依据
5.1 处理目的
我们可能为以下目的处理个人数据:
- 创建账号、验证身份,并提供网站、控制台、应用程序接口、人工智能网关、路由和技术支持;
- 管理工作区、权限、预算、模型允许列表、密钥和审计记录;
- 计算用量和费用,处理付款、退款、税务、发票、对账和欠款;
- 保护账号、客户和服务,发现并处置欺诈、滥用、攻击、密钥泄露、系统故障或违反服务条款的行为;
- 维护、排查、分析和改进服务,包括使用聚合、去标识化或匿名化的运营指标;
- 发送交易、服务、安全、支持和重要政策通知,并在适用时开展营销沟通;
- 遵守法律、监管、税务、会计、制裁、诉讼和执法要求,以及建立、行使或抗辩法律权利。
5.2 法律依据
在适用法律要求说明法律依据时,我们会根据具体场景依赖以下一种或多种依据:履行与您订立的合同或应您的请求在订立合同前采取措施;履行法定义务;为保护服务、防止欺诈、提高可靠性和合理经营业务而追求我们或第三方的合法利益;取得您的同意;保护个人或他人的重大利益;以及法律允许的其他依据。依赖合法利益时,我们会评估处理的必要性,并权衡相关个人的权利和利益。
对于依法需要单独同意、明确同意或书面同意的处理,例如处理特定敏感个人数据、向境外提供个人数据或公开披露个人数据,我们会在适用时另行履行相应要求。您撤回同意不影响撤回前处理活动的合法性,但可能导致依赖该同意的功能无法继续提供。
在新加坡,我们将依据《个人数据保护法》适用的通知、同意、视为同意、合法利益、合同必要性或其他法定例外处理个人数据。在其他国家或地区,我们将依据当地适用的数据保护法律确定处理依据。
我们不出售个人数据,也不为跨场景行为广告而共享个人数据。我们不会仅依赖账号与服务数据作出对您产生法律效果或类似重大影响的自动化决定;如该做法发生变化,我们将依法提供必要说明、人工复核或退出选择。人工智能模型自动生成的输出不等同于我们对您作出的法律或资格决定,您或您的组织应对输出的具体使用方式负责。
6. 人工智能请求的路由、正文处理和自动化处理
6.1 路由与模型供应商
您的请求会通过 Hyperkey 及其数据面发送至您选择或平台根据配置确定的模型供应商。根据工作区设置、模型能力、可用性、价格、地区、限流或故障回退规则,实际供应商可能与请求中使用的通用模型名称不同。请求可能经过协议转换、内容格式转换、重试或回退,响应也可能在返回前进行格式转换。
模型供应商会收到生成响应所必需的客户内容、参数和技术标识,并按照适用合同、配置及其隐私条款处理数据。当前可用的模型供应商、其他子处理者、处理用途和主要处理地点见 [子处理者清单链接]。对于企业客户,我们将按照适用的数据处理协议处理新增或更换子处理者的通知和异议。
6.2 请求与响应正文的保存
Hyperkey 不使用客户内容训练 Hyperkey 自有模型。第三方模型供应商是否保留客户内容、将其用于改进服务或模型训练,取决于具体供应商、产品层级、请求端点、地区,以及我们与该供应商之间适用的配置和合同。除非我们在控制台、订单、产品说明或子处理者清单中明确承诺,不应假设所有供应商均提供零数据保留或禁止训练。
Hyperkey 控制面的请求日志默认不保存请求与响应正文;如果工作区管理员启用正文保存功能,或订单、专属部署配置另有约定,正文默认保存 30 天后清理。控制台、订单或专属部署说明明确展示其他期限的,以该具体说明为准。
获授权的工作区角色可以在权限范围内查看工作区保存的正文。我们的人员和承包商仅在客户支持、安全调查、滥用处置或履行法律义务确有必要时访问相关数据,并受保密义务、最小权限、访问审批和审计措施约束。
6.3 内容安全、滥用防护和其他自动化处理
为防止服务和计算资源被滥用、识别攻击并保护服务安全,我们可能对请求频率、并发量和异常请求日志进行自动化检测、分类或限制。此类处理仅用于安全、合规和执行服务规则,不涉及对请求与响应正文的内容审查,也不用于训练 Hyperkey 自有模型。如未来引入涉及正文的内容安全检测,我们将先更新本政策并履行适用的告知义务。
7. Cookie、本地存储和类似技术
我们使用会话 Cookie、本地存储和类似技术,以保持登录状态、保护账号安全、记住语言或主题、保存必要设置,并了解服务性能。支付服务商、身份提供商、网络安全服务商或其他嵌入及跳转服务,也可能按照其自身政策使用相关技术。
您可以通过浏览器或设备设置管理或删除 Cookie;但阻止提供登录、安全或核心功能所必需的 Cookie,可能导致部分功能无法正常使用。
截至本政策更新日,我们不使用跨站定向广告追踪器。若未来引入非必要分析、广告或跨站追踪,我们将更新相关说明,并在适用法律要求时取得同意或提供退出选择。
8. 委托处理、共享、转让和公开披露
8.1 委托处理与子处理者
为提供服务,我们可能委托模型推理、云托管、数据库、对象存储、备份、日志、监控、邮件、客户支持、支付、税务、身份验证和网络安全等服务商处理必要数据。我们将根据服务性质和适用法律评估其数据保护能力,通过合同限定处理目的、范围、保密义务、安全措施、再委托和删除要求,并在合理范围内对其处理活动进行监督。
8.2 共享
除本政策所述情形外,我们不会向其他公司、组织或个人共享个人数据。为实现第 5 节所述目的,我们可能向以下接收方提供必要数据:
- 您或工作区管理员选择的、或平台路由和回退使用的模型供应商;
- Stripe 等支付、账单、税务和防欺诈服务商;
- 身份验证、单点登录和开放授权服务商;
- Cloudflare 等网络、内容分发、安全和域名服务商;
- 云托管、数据库、对象存储、备份、日志、监控、邮件和客户支持服务商;
- 受保密义务约束的审计师、律师、保险人、银行和其他专业顾问;
- 经您明确指示、授权或主动选择的其他接收方。
当前子处理者、服务用途和主要处理地点见 [子处理者清单链接]。第三方作为独立控制者处理数据时,其处理活动还受其自身隐私政策约束。
8.3 转让
如因重组、融资、合并、收购、破产、清算或资产交易需要转让个人数据,我们将依法告知承接方的名称和联系方式,并要求承接方继续遵守本政策或提供不低于适用法律要求的保护;如果承接方变更原有处理目的或方式,我们将要求其依法重新履行告知并取得必要同意。若业务停止且没有承接方,我们将依法删除或匿名化相关个人数据。
8.4 公开披露
我们原则上不会公开披露个人数据,除非您主动选择或明确同意公开,或者法律要求我们公开披露。在需要公开披露时,我们将评估必要性和风险,并采取与数据性质相适应的保护措施。
8.5 法律要求、权利保护和政府请求
我们可能在适用法律要求,或为应对诉讼、仲裁、监管、执法请求,以及保护您、我们或他人的权利、财产、人身安全和服务完整性所必需时,向法院、监管机构、执法机构或其他有权主体提供数据。
在法律允许的范围内,如果政府请求涉及企业客户控制的数据,我们将通知相关企业客户;法律禁止通知、存在紧急情况或通知可能损害调查完整性的除外。
9. 跨境传输
我们在新加坡运营,并面向多个国家和地区提供服务。您的个人数据和客户内容可能在新加坡,以及模型供应商、云服务商、支持人员或您指定接收方所在的其他国家或地区处理;这些地区的数据保护法律可能与数据来源地不同。
我们将根据适用法律采取合同、尽职调查、访问限制、加密和其他适当措施保护跨境数据。根据新加坡《个人数据保护法》,我们将采取适当措施,确保境外接收方提供与该法要求相当的保护。若欧洲经济区、瑞士或英国的数据传输规则适用,我们将按需采用充分性决定、欧盟标准合同条款、英国国际数据传输协议或附录,以及必要的补充措施。
如果中华人民共和国个人信息出境规则适用,我们将根据具体情形履行单独告知和同意、个人信息保护影响评估,以及安全评估、个人信息保护认证、标准合同备案或法律规定的其他程序。
您可通过 [隐私或数据保护负责人邮箱] 索取特定供应商、主要处理地点或适用传输机制的信息。
10. 数据保留
我们仅在实现本政策所述目的、履行合同、解决争议,以及满足法律、税务、会计、安全和审计要求所需期间保留数据。我们将综合考虑数据类型和敏感程度、处理目的、业务需要、法律要求、风险、系统能力及部署配置确定具体期限;达到目的或期限届满后,我们将删除或匿名化数据,法律另有要求的除外。
主要数据类型的保留规则如下:
- 账号与工作区资料: 通常保留至账号或工作区关闭,之后在合理的操作周期内删除或匿名化;仍有欠款、争议、安全调查或法定保存义务的除外;
- 会话和安全记录: 按安全风险、调查需要和配置的日志周期保留;
- 请求与响应正文: 控制面默认不保存;启用正文保存时,默认保留 30 天,除非控制台、订单或部署说明明确约定其他期限。数据面和模型供应商的处理期限可能不同,具体见第 6 节和子处理者清单;
- 调用元数据、用量、账单、退款、账本和审计记录: 按提供服务、对账、防欺诈、财税、审计和争议处理所需期限保留;需保持不可篡改或追加记录的数据不会仅因账号关闭而立即删除,但会在可行时去标识化或限制用途;
- 支持沟通和隐私请求: 保留至事项结束,并在之后保留证明处理过程、解决后续争议和履行法定义务所需的合理期限;
- 备份: 从在线系统删除的数据可能继续存在于受限备份中,直至按照备份轮换计划覆盖或删除;在备份恢复后,我们将重新应用适用的删除措施。
法律要求继续保留的数据,我们将隔离或限制其用途,并在保留义务结束后删除或匿名化。匿名化后的数据不再受本政策有关个人数据的条款约束,但我们将采取措施避免重新识别。
11. 安全措施和数据事件
我们采用与数据性质和风险相称的技术及组织措施,包括公共网络传输加密、密钥哈希或加密、基于角色的访问控制、环境隔离、日志与监控、备份、漏洞管理和事件响应。具体措施可能因共享云、专属部署或客户自托管配置而不同。
我们将遵循最小权限原则管理内部和供应商访问,对具有访问权限的人员施加保密义务,并根据风险采取身份验证、访问审批、操作审计和定期权限复核等措施。
互联网和信息系统不存在绝对安全。您应妥善保护账号、电子邮箱、会话和密钥,启用可用的安全功能,配置最小权限,定期轮换上游凭证,并在怀疑泄露时立即吊销相关密钥并通知我们。
发生个人数据安全事件时,我们将及时调查、遏制和补救,并按照适用法律向受影响的企业客户、个人、新加坡个人数据保护委员会或其他主管机构发出通知。通知将根据法律要求说明事件性质、可能影响、已采取或计划采取的措施,以及个人可采取的风险降低措施。
12. 您的选择和权利
12.1 可行使的权利
根据您所在地、具体数据及我们所承担的角色,您可能有权请求访问和取得副本、更正或补充、删除、限制或反对处理、数据可携带、撤回同意、注销账号,以及对直接营销或特定自动化决定作出选择。部分权利可能受到身份核验、他人权利、商业秘密、安全、技术可行性、法定保留义务及其他法定例外限制。
在以下情况发生时,您可依法请求删除个人数据:处理目的已经实现、无法实现或不再必要;我们停止提供相关服务或保留期限届满;处理活动违反适用法律或与您的约定;处理以同意为依据且您已撤回同意;或者适用法律规定的其他情形。
12.2 地区性权利说明
不同地区的权利和响应期限可能不同:
- 新加坡: 您可依据《个人数据保护法》请求访问我们持有或控制的个人数据及其使用或披露方式,并请求更正错误或遗漏,也可撤回同意。我们将尽快回应;如无法在 30 个日历日内答复,将书面告知预计答复时间;
- 中华人民共和国: 在相关法律适用时,您可以请求查阅、复制、更正、补充或删除个人信息,限制或拒绝特定处理,撤回同意、注销账号,并要求对个人信息处理规则作出解释说明;符合法定条件时,您的近亲属还可对逝者相关个人信息行使法律规定的权利;
- 欧洲经济区和英国: 在相关法律适用时,您可行使访问、更正、删除、限制、反对、可携带和撤回同意等权利。我们通常在一个月内回应;复杂或大量请求可依法延长并通知您;
- 美国部分州,包括加利福尼亚州: 在相关法律适用时,您可能有权知情、访问、更正、删除、取得副本、限制使用特定敏感个人数据、选择退出出售或用于跨场景行为广告的共享,并有权不因行使权利而受到歧视。我们目前不出售个人数据,也不为跨场景行为广告共享个人数据。
12.3 如何提交请求及我们的响应
您可以通过控制台“隐私请求”入口或发送邮件至 [隐私或数据保护负责人邮箱] 提交请求。为保护账号和他人权益,我们可能要求您提供足以核验身份、账号归属或代理权限的信息;核验所需信息仅用于处理该请求。
对于合理请求,我们原则上不收取费用;对于明显无依据、过度重复或超出合理限度的请求,我们可能在法律允许时收取合理费用或拒绝处理,并说明理由。我们也可能因他人权利、商业秘密、安全风险、法定保留义务、无法验证身份或其他法定例外而限制或拒绝请求。
对于企业客户控制的工作区数据,我们可能将请求转交相关企业客户,或根据其指示协助处理;这不影响您就我们独立控制的数据直接向我们行使权利。授权代理人提交请求时,我们可以核验代理授权和您的身份。
控制台显示的请求状态仅表示受理或处理进度,不等同于所有底层数据操作已经完成。我们将在实际完成、部分完成或拒绝请求后告知结果和理由,并在适用时提供申诉方式。
12.4 投诉
您可就我们的个人数据处理活动向有管辖权的数据保护或消费者监管机构投诉。新加坡主管机构为新加坡个人数据保护委员会;欧洲经济区或英国用户可向其所在地主管机构投诉。您无需先向我们投诉,但我们欢迎您先联系我们,以便我们及时调查和处理问题。
13. 未成年人
服务面向有能力订立合同的企业用户和成年人,不面向 18 周岁以下人士。未成年人不应创建账号或使用服务,我们也不会故意收集未成年人的个人数据。
如果您认为未成年人未经适当授权向我们提供了个人数据,请通过 [隐私或数据保护负责人邮箱] 联系我们;核实后,我们将采取适当的删除、匿名化或限制措施。
14. 政策变更和停止运营
我们可能因服务、技术、法律或业务安排变化而更新本政策,并在本页标注更新日期。若变更会对数据处理目的、数据类型、披露对象或您的权利产生重大影响,我们将通过服务内通知、电子邮件、网站公告或其他适当方式提供更显著的通知,并在适用法律要求时取得同意。
重大变更可能包括:处理目的或方式发生重大变化;处理的个人数据类型发生重大变化;主要共享、转让或公开披露对象发生变化;控制权或组织结构发生重大变化;个人权利及行使方式发生重大变化;隐私负责人、联系方式或投诉渠道发生变化;或者数据保护影响评估显示存在较高风险。
我们将保留本政策的历史版本;您可通过第 15 节所列联系方式索取。
如我们停止运营全部或部分服务,我们将停止与该服务有关的不必要数据收集,通过合理方式通知受影响用户,并按照适用法律和合同处理所持有的数据;法律要求继续保留的除外。
15. 如何联系我们
如果您对本政策、我们的个人数据处理活动或您的权利有任何问题、意见、请求或投诉,可通过以下方式联系我们:
个人数据保护负责人及隐私请求:[隐私或数据保护负责人邮箱]
一般支持:[支持邮箱]
[公司法定全称]
统一实体编号:[UEN]
注册地址:[新加坡注册地址]
欧盟代表(如适用):[欧盟代表名称、地址及联系方式]
英国代表(如适用):[英国代表名称、地址及联系方式]
我们将在适用法律要求的期限内处理并回复您的请求;如需要延长,我们将说明原因和预计完成时间。