本頁是 BearLab AI 隱私政策當前有效的完整正文,不是摘要。BearLab 主站的「隱私政策」入口應連結到本頁;其他語言僅為便利翻譯,如有不一致,以本頁為準。
一、適用範圍與角色
本政策說明 BearLab AI LLC 在提供 bearlab.ai 網站、帳戶、API、文件和支援服務時如何處理個人資訊。
BearLab AI LLC 直接提供服務時,通常是帳戶、網站和平台營運相關個人資訊的資料控制者。若你代表組織或終端使用者呼叫 API,你可能是相關資料的控制者,BearLab、上游模型提供方或地區合作夥伴可能根據具體服務關係承擔處理者或獨立控制者角色。
亞太地區 API 請求由獨立合作夥伴承接。合作夥伴的身分、角色、處理地點和適用隱私政策應在購買、開通或首次呼叫前展示;未展示或無法確認時,請暫停使用並聯絡支援團隊。
二、我們處理的資訊
根據你使用的功能,我們可能處理:
- 帳戶與身分資訊: 使用者名稱、電子郵件、選填聯絡方式、組織和帳戶資料;
- 驗證與安全資訊: 密碼雜湊、第三方登入識別碼、Passkey 或多因素驗證狀態、登入與安全事件;
- 支付與結算資訊: 帳單資料、交易金額、支付狀態、支付確認識別碼、退款和爭議記錄。完整支付卡資訊通常由支付處理商直接處理;
- API 與用量資訊: 請求時間、介面、模型、Token 或其他計量、延遲、回應狀態、錯誤、額度消耗、金鑰識別碼和必要診斷資料;
- 使用者內容: 提示詞、訊息、檔案、圖像、音訊、工具結果和模型回應。是否保存內容及保存多久,取決於功能、日誌設定、安全需要、實際提供方和適用法律;
- 裝置與網路資訊: IP 位址、瀏覽器、作業系統、裝置或工作階段識別碼、存取時間、來源頁面和粗略地區;
- 客服與溝通資訊: 郵件、工單、投訴、申訴、權利請求及相關附件;
- 合規與風控資訊: 服務地區、用途、終端使用者類型、企業資料,以及為反詐欺、制裁篩查或合規審核提交的資訊。
請勿在提示詞、檔案或客服溝通中提交與服務無關、無權處理或沒有必要的敏感資訊和長期憑證。
三、處理目的與依據
我們在履行合約、遵守法律義務、保護合法權益或取得同意所必要的範圍內,用於:
- 建立、驗證、保護和管理帳戶;
- 路由 API 請求並回傳模型回應;
- 計算用量、處理付款、帳單、退款和爭議;
- 提供支援、傳送安全、帳單和服務通知;
- 診斷錯誤、維護穩定性並進行必要的彙總分析;
- 預防詐欺、憑證濫用、網路攻擊和政策違規;
- 執行內容安全、地區、制裁和其他風險控制;
- 遵守稅務、會計、法院命令和監管要求;
- 在取得同意或法律允許時傳送產品更新或行銷資訊。
你可以透過郵件取消訂閱連結或可用的帳戶設定停止行銷通訊;必要的安全、交易和服務通知不屬於行銷通訊。
四、資訊揭露
我們不會為了獲得對價而出售個人資訊,也不會為跨情境行為廣告共享個人資訊。為提供服務、保護安全、履行法律義務或完成企業交易,我們可能向以下類別接收方揭露必要資訊:
- 上游模型提供方: 接收完成請求所需的內容、參數和技術資訊;
- 地區合作夥伴: 接收其承接 API 請求、計費、支援或風控所需的資訊;
- 支付處理商: 處理付款、退款、拒付、身分驗證和反詐欺;
- 雲端、網路與通訊服務商: 提供託管、內容傳遞、資料庫、日誌、安全防護和郵件服務;
- 專業顧問: 律師、會計師、稽核機構和保險機構,在履行專業職責所需範圍內處理;
- 主管機關: 回應有效法律程序、監管要求或保護人身安全和合法權利;
- 企業交易相關方: 在合併、融資、重組或資產轉讓中,向受適當保密義務約束的參與方揭露。
服務商只能在其角色和約定範圍內處理資訊;獨立控制者則按其自身政策承擔責任。
五、AI 請求與上游資料政策
BearLab 不營運自有基礎模型,也不以訓練自有基礎模型為目的使用你的 API 提示詞、檔案或模型回應。
為完成請求,使用者內容會傳送給實際處理請求的模型提供方或地區合作夥伴。其是否保留內容、用於安全審查、用於模型改進或提供零資料保留選項,可能因提供方、服務類型、帳戶設定、介面和地區而不同。
因此,BearLab 不代表所有上游提供方作出統一的「不訓練」「零保留」或固定保留期承諾。提交敏感或受監管資料前,你應核對實際提供方的現行政策和訂單約定,並根據需要選擇合適模型、去識別化資料或停止提交。
六、跨境處理
BearLab AI LLC 的主要營業地點位於美國,平台資料可能在美國處理。請求還可能被傳輸至上游模型提供方、支付處理商、雲端服務商或地區合作夥伴所在的其他國家和地區。
適用法律要求時,我們將採用合理的合約、評估、同意或其他合法機制處理跨境傳輸。你代表他人提交資料時,負責完成與你業務相關的告知、授權和跨境合規安排。
七、保留與刪除
我們按實現處理目的、提供服務、保障安全、解決爭議和履行法律義務所需的期限保留資訊,而不是對所有資料適用同一固定期限。確定期限時會考慮資料類型、敏感性、數量、使用場景、風險、帳戶狀態、日誌設定、備份週期和法律要求。
通常:
- 帳戶資料在帳戶有效期間保留,關閉後按完成刪除流程、處理爭議和法律義務所需繼續保留;
- 交易、稅務和會計記錄按適用法定期限保留;
- 用量、錯誤、安全和稽核記錄按計費、支援、反詐欺和系統安全需要保留;
- 提示詞、檔案和回應是否進入平台日誌取決於功能與設定,上游提供方另有獨立保留規則;
- 客服、申訴和權利請求記錄按處理問題及證明合規所需保留;
- 備份中的資料會隨正常輪換刪除,並在還原前受到存取限制。
到期後,我們會刪除、匿名化或以其他方式安全處置。帳戶刪除不一定立即刪除交易記錄、安全記錄、備份或依法必須保留的資訊。
八、你的權利
根據所在地和適用法律,你可能有權:
- 知悉我們是否處理你的個人資訊;
- 存取或取得個人資訊副本;
- 更正不準確的資訊;
- 請求刪除資訊;
- 限制或反對特定處理;
- 取得可攜帶格式的資料;
- 撤回基於同意的處理;
- 退出個人資訊出售、共享或定向廣告;
- 限制敏感個人資訊的特定使用;
- 對權利請求結果申訴;
- 不因依法行使權利而受到歧視。
這些權利並非在所有地區都相同,並可能受身分驗證、合約履行、安全、詐欺防範、法律義務和其他法定例外限制。加利福尼亞州居民可參閱加利福尼亞州司法部的 CCPA 權利說明。
請使用註冊電子郵件聯絡 dpo@bearlab.ai,說明請求類型、帳戶識別碼和所在地區。為保護帳戶,我們可能要求驗證身分或代理授權。我們會在適用法律規定的期限內答覆。
九、Cookie 與本機儲存
我們可能使用 Cookie、本機儲存和類似技術來維持登入、保存偏好、保護帳戶、統計存取和診斷錯誤。阻擋必要技術可能導致登入、結算或其他功能無法正常使用。
依法需要同意的非必要分析或行銷技術,應在取得同意後啟用並提供調整方式。你也可以使用瀏覽器設定刪除或阻擋相關資料。
十、安全
我們採取與資料性質和風險相適應的技術和組織措施,例如傳輸保護、存取控制、權限隔離、驗證、日誌、金鑰管理和供應商管理。任何網際網路傳輸或儲存都無法保證絕對安全。
發生資料安全事件時,我們會依適用法律進行調查、處置和通知。發現漏洞或異常時,請聯絡 security@bearlab.ai,不要在公開管道揭露憑證、個人資訊或可被濫用的細節。
十一、未成年人
服務不面向 18 週歲以下人員,我們不會有意收集其個人資訊。如果你認為未成年人提交了資訊,請聯絡 dpo@bearlab.ai,我們會在核實後依法處理。
十二、第三方服務
本政策不適用於第三方獨立控制的網站、用戶端、支付服務、模型提供方或地區合作夥伴。使用前請閱讀其現行條款與隱私政策。
不同上游 API 的資料用途和保留規則可能不同。例如,部分商業 API 預設不將輸入輸出用於訓練,而某些免費、消費者或選擇加入的服務可能採用不同規則。應以實際提供方、產品類型和帳戶設定為準,不能僅憑模型品牌推斷。
十三、政策更新
我們可以因服務、法律、供應商或資料處理變化更新本政策。重大不利變更會在合理可行範圍內透過站內通知、電子郵件或政策頁面說明,並按適用法律確定生效方式;緊急法律或安全變更可以立即生效。
頁面頂部的版本和日期標識當前版本。主站只提供指向本頁的入口,不另行維護不同正文。
十四、聯絡我們
相關政策