隐私政策 — 你的数据与控制权

JevStation 收集哪些信息、你的 Jev 评估内容如何发送给模型服务商、数据保留多久,以及你对自己数据拥有哪些访问、导出与删除的控制权。

最近更新:

概述

JevStation(下称“我们”)是一个围绕 Jev(TypeSafe 的 System One 模型)构建的在线工作台。您粘贴一段状态(state)——例如工单、评论、需求文档或一段 JSON 记录——定义带类型的提问,Jev 便会返回结构化答案:选项、评分或概率,并附带概率分布与置信度,而不是生成一段文字。

本政策说明您使用本服务时我们收集哪些个人信息、收集的原因、会与谁共享,以及您拥有哪些选择权。本政策适用于网站、试验台(playground)、文档、共享应用目录以及您的账户区域。

我们收集的信息

账户信息。 您的姓名、电子邮箱、头像图片和界面语言。如果您使用邮箱和密码注册,密码在存储前会经过哈希处理,我们不会以可读形式保存密码。如果您使用 Google 或 GitHub 登录,我们会收到这些服务商提供的基础资料(账户标识、姓名、邮箱、头像)以及维持登录状态所需的令牌。

注册来源信息。 创建账户时,我们会记录我们观察到的最早的 utm_source 值、注册请求的 IP 地址以及界面语言,用于判断用户来自哪些渠道。

会话与安全数据。 会话令牌及其有效期,以及登录会话关联的 IP 地址和浏览器 User-Agent。我们还会保留用于防止滥用的短期限流记录。

评估内容。 您在试验台提交的内容:状态文本(最多 8,000 字符)、可选附加上下文(最多 2,000 字符)、您定义的问题集(名称、类型、说明,以及您提供的选项或评分档位)、Jev 返回的答案(包括概率分布与置信度),以及本次运行使用的模型与服务商。评估结果会保存在您的账户下,并根据内容自动生成标题,方便您日后回看。

用量与计费记录。 额度的发放与消耗、余额变动、额度所用于的场景或功能、过期时间,以及请求时间戳。

账单记录。 订单、金额、币种、所购买的额度包、购买与退款记录,以及支付服务商和交易流水号。银行卡与银行账户信息由您直接在支付服务商处填写,我们不会收到或保存完整的支付卡号。

支持内容。 您提交的工单主题与消息内容,以及您上传的图片附件。

提交内容。 如果您使用公开的提交表单,我们会收集您填写的标题、链接、分类、描述和联系邮箱。

API 密钥。 您为密钥设置的名称、用于显示的短前缀、密钥的单向哈希、一份加密副本(便于您之后在账户中再次复制),以及最近使用时间。

设备与访问统计。 仅在运营方启用了统计服务时收集(见“Cookie 与类似技术”):访问的页面、来源网址、根据 IP 地址推断的大致位置,以及设备与浏览器类型。

您的评估内容如何发送给模型服务商

Jev 不是文本生成模型,一次评估是单次请求与响应,而不是逐字流式输出。当您运行评估时,状态、上下文和您的问题会被传输到本服务所配置的模型服务商——TypeSafe 的 Jev API,或运营方自行搭建的兼容 OpenAI 的网关——以便其返回答案。

该服务商依据其自身的服务条款与隐私政策处理这些内容。我们不会向其发送您的账户凭据、支付信息或 API 密钥;服务商凭据仅保存在服务端,不会下发到您的浏览器或您的代码中。

我们不会使用您的评估内容训练模型,也不会出售这些内容。

评估内容按登录用户隔离,任何账户都无法读取其他账户的评估记录。

我们如何使用这些信息

  • 提供、运营、维护并保障本服务的安全。
  • 运行评估并根据您的额度余额计费。
  • 处理支付、管理购买与退款,并发送相关的确认与通知。
  • 发送账户类邮件,例如邮箱验证和密码重置链接。
  • 回复您的支持工单及其他请求。
  • 审核提交的应用,并在合适的情况下将其收录到共享目录中。
  • 检测、调查并防止滥用、欺诈以及绕过额度或限流的行为。
  • 了解整体使用情况,以便改进本服务。

Cookie 与类似技术

我们使用少量 Cookie 与浏览器存储:

  • 会话 Cookie —— 维持您的登录状态。这是必需项,没有它您将无法使用账户。
  • 语言 Cookie —— 记住您选择的是英文还是中文,以便后续访问保持您所选的语言。
  • utm_source Cookie —— 仅在您点击的链接带有 utm_source 参数时写入,保留 30 天,以便在您注册时记录最初带来访问的渠道。
  • 本地存储(localStorage) —— 记住您选择的浅色或深色主题。

在运营方完成配置的情况下,还可能加载以下可选第三方工具:用于流量统计的 Google Analytics 或 Plausible、用于广告的 Google AdSense、用于在线客服的 Crisp 或 Tawk.to,以及用于一键登录提示的 Google One Tap。这些服务商可能写入自己的 Cookie,并获取您的 IP 地址、设备与浏览器信息以及您访问的页面。它们受各自隐私政策约束,而不受本政策约束。

您可以通过浏览器设置阻止或删除 Cookie 与站点数据。阻止会话 Cookie 会导致无法登录;阻止语言 Cookie 会重置您的语言选择。

信息共享

我们不会出售您的个人信息,仅在以下情况下共享:

  • 服务提供商。 运行评估的模型服务商;处理购买的支付服务商;投递账户邮件的邮件服务商;提供上传图片的对象存储或 CDN;以及我们的托管与数据库基础设施。启用上述可选工具时,相应的服务商也包含在内。这些服务商按照我们的指示处理数据,并且只可为向我们提供服务之目的使用数据。
  • 法律与安全。 为遵守法律、法规或有效的法律程序;为执行我们的服务条款;或为保护我们、用户及公众的权利、财产与安全。
  • 业务转让。 如果本服务或其资产被转让、合并或出售,相关信息可能作为交易的一部分随之转移。本政策在此之后继续适用于这些数据。

我们不会将您的评估内容提供给广告商,也不会向其他用户披露。

跨境传输

本服务运行在运营方选择的基础设施上,我们的服务提供商可能在您所在国家以外的地区处理数据。在法律要求的情况下,我们会为这些传输采取适当的保障措施,例如标准合同条款。

信息保留期限

  • 账户信息 —— 在您的账户存续期间保留。
  • 评估内容 —— 保留至您删除为止。在试验台中删除某次评估会将其及消息从生产数据库中移除;副本可能在备份中被短暂保留,直至被覆盖。
  • 支持工单 —— 在工单关闭后保留一段合理时间,以便后续跟进时保留上下文。
  • 账单与计费记录 —— 在会计、税务与争议处理所需的期限内保留,可能长于账户本身的存续时间。
  • Cookie 与本地存储 —— 如上所述,直至您主动清除。

安全

我们通过传输加密、按需授权的最小化访问控制,以及定期审查数据处理方式来保护您的信息。密码经哈希处理而非明文保存;API 密钥以单向哈希形式存储,创建后不再完整显示;在运营方设置了加密密钥的情况下,可配置的密钥信息会以 AES-256-GCM 加密存储。

任何数据传输或存储方式都无法做到绝对安全。如果您认为账户或某项凭据已经泄露,请立即发送邮件至 support@jevstation.com 或提交支持工单,以便我们协助处理。

您的权利与选择

大部分信息您可以自行管理:

  • 在 设置 → 个人资料 中更新姓名和头像。
  • 在试验台中删除单次评估。
  • 在 设置 → 额度明细 中查看余额与明细。
  • 在 设置 → 付款记录 中查看购买与发票。
  • 在 设置 → 账单 中查看您的购买记录。
  • 在 设置 → API 密钥 中创建和撤销密钥。
  • 在 设置 → 工单支持 中提交工单。

如需获取您的个人信息副本,或要求删除账户及关联的个人数据,请提交支持工单。在处理之前,我们可能会要求您验证对该账户的控制权。我们会在适用法律要求的期限内予以答复。

根据您所在地区的不同,您可能享有更多权利——例如欧洲经济区、英国或瑞士的《通用数据保护条例》(GDPR),或美国加利福尼亚州的隐私法。这些权利可能包括访问、更正、删除、限制或反对处理、数据可携带、撤回同意,以及向当地监管机构投诉。我们不会因任何人行使这些权利而区别对待。当我们为履行与您的合同或基于您的同意处理数据时,该合同或同意即为本政策所述处理的合法性基础;我们也会为运营和保障服务安全这一正当利益处理部分数据。

我们目前不响应浏览器的“Do Not Track”信号,因为业界尚无统一的解读标准。

儿童

本服务不面向儿童。您必须年满 16 周岁才能创建账户,我们不会在知情的情况下收集未满该年龄者的个人信息。如果您认为有儿童创建了账户,请发送邮件至 support@jevstation.com 或提交支持工单,我们会将其删除。

政策变更

随着服务的变化,我们可能会更新本政策。更新时我们会修改本页顶部的日期。对于重大变更,我们还会在变更生效前通过服务内通知您(例如在您的账户区域显示提示)。

联系我们

如对本政策有任何疑问,或希望行使隐私相关权利,请发送邮件至 support@jevstation.com。如果你已有账户,也可以在 设置 → 工单支持 中提交工单——工单会与你的账户及订单记录关联,便于我们核验请求对应的账户并保留回复记录。