HeyToken 隐私政策
生效日期:2026 年 8 月 20 日
本隐私政策说明 VITANCE TECHNOLOGY (HK) LIMITED(以“HeyToken”、“我们”或“我们的”开展业务)在您使用 heytoken.io、我们的控制台、API 及相关服务(合称“服务”)时,如何收集、使用、披露、保留和保护个人数据。
本政策应与我们的服务条款一并阅读。如果您提供其他人的个人数据,您必须有权这样做,并提供任何所需通知或取得任何所需同意。
1. 我们收集的数据
根据您使用服务的方式,我们可能收集:
- 账户信息:电子邮箱地址、用户名、密码凭据(以受保护形式存储)、账户设置以及您与我们之间的通信。
- 付款和交易信息:付款状态、金额、货币、交易和订单标识符以及账单记录。我们的支付提供商处理支付卡和钱包详情;我们不存储完整的支付卡信息。
- 使用和技术信息:API 密钥和密钥名称、所选模型、token 和请求次数、时间戳、请求时长、错误信息、IP 地址、设备和浏览器信息、日志数据以及安全信号。
- API 内容:通过服务提交或生成的提示词、输入、文件、代码和输出,用于提供 API、使用日志、故障排查、滥用防范和客户支持等必要目的。
- Cookie 及类似技术:运营网站、保持登录状态、记住偏好、衡量性能和保护服务所需的信息。
除非您已评估相关风险、具有合法依据并取得所有必需的许可,否则请不要通过服务提交敏感个人数据、保密信息或受监管数据。
2. 我们如何使用数据
我们使用个人数据来:
- 创建、验证、管理和保护账户及 API 密钥;
- 提供、运营、维护和支持服务;
- 处理付款、维护钱包余额、衡量用量并防止计费错误;
- 发送服务、安全、交易和政策相关通信;
- 检测、调查和防止欺诈、滥用、误用、安全事件以及违反法律或我们条款的行为;
- 排查问题、改善可靠性和性能,以及开发汇总或去标识化的分析数据;
- 履行法律义务并执行我们的协议;以及
- 仅在法律允许且在需要时取得您的同意后发送营销通信。您可以随时退出营销通信。
我们不会使用您的 API 输入或输出来训练或改进 HeyToken 自有模型。
3. 法律依据与香港隐私实践
在为提供服务所必需、履行法律义务、追求合法的商业和安全利益,或在需要时取得您的同意的情况下,我们会为上述目的处理个人数据。我们通过合法、公平的方式收集数据,并努力清楚告知收集数据的目的。
对于受香港《个人资料(私隐)条例》约束的个人数据,我们努力遵守适用的数据保护原则,包括适当的数据收集、使用、安全、访问、更正和保留实践。
4. 我们如何共享数据
我们可能仅在本政策所述目的所必要的范围内,向以下类别的接收方披露个人数据:
- 模型和推理提供商。我们会将 API 输入、输出及必要的元数据发送给履行您所选模型请求所需的一个或多个提供商。
- 基础设施和服务提供商。为我们运营服务提供帮助的托管、云、内容分发、日志记录、安全、分析、邮件、客户支持及其他供应商。
- 支付提供商。处理您所选付款方式和欺诈防范检查的独立支付处理商。
- 专业顾问和企业交易相关方。在商业交易中参与服务的会计师、审计师、保险商、律师,以及潜在或实际的买方、投资者或承继方。
- 依法要求的主管机关及其他方。在法律要求,或为保护权利、安全、安保和服务完整性而合理必要时,向执法机关、监管机构、法院或其他方披露。
我们不出售个人数据。未经适用法律要求的通知和同意,我们不会向第三方提供个人数据用于其直接营销。
5. 国际数据传输
HeyToken 在香港运营。服务使用全球基础设施和第三方模型提供商。个人数据,包括 API 内容和技术数据,可能在香港、中国大陆、美国以及我们、我们的提供商或所选模型提供商运营的其他国家或地区处理。
其他地点的隐私法律可能与您所在司法管辖区的法律不同。在法律要求时,我们会采取合理措施,为传输的数据提供适当的保护水平,例如合同承诺、提供商评估、技术和组织保障措施或其他合法传输机制。
6. 保留与删除
我们仅在实现本政策所述目的合理必要的期限内保留个人数据,同时考虑法律、税务、会计、争议解决、欺诈防范和安全要求。
- API 内容和详细请求/响应日志:默认最长保留 30 天,之后删除或去标识化;但正在进行的安全调查、法律义务、争议或您选择的功能合理需要更长期限的除外。
- 使用和账单记录:在会计、税务、欺诈防范、法律和审计目的合理需要时,最长保留 7 年。
- 账户和支持信息:在账户活跃期间保留,此后在为上述目的合理必要的期限内保留。
您可以在控制台删除可用日志,或发送邮件至 [email protected] 请求删除。删除受技术限制、法律义务以及为安全、欺诈防范、账单或争议解决而保留有限记录的必要性约束。已经发送给第三方模型提供商的信息,也受该提供商的保留实践约束。
7. 安全
我们采用旨在保护个人数据免受未经授权的访问、丢失、误用、篡改或披露的合理技术和组织保障措施。没有任何传输或存储方法能够完全安全。您负责保护账户凭据和 API 密钥,并及时报告疑似未经授权的访问。
8. 您的选择和权利
根据适用法律,您可能有权请求访问、更正、删除我们持有的关于您的个人数据或获取相关信息;反对或限制某些处理;撤回同意;以及向适当的隐私监管机构投诉。
您可以发送邮件至 [email protected],请求访问或更正个人数据。在回复前,我们可能要求您提供信息以验证身份和权限。在法律允许的情况下,我们可能对访问请求收取费用,并在处理前说明费用。
9. Cookie
我们使用核心功能所需的 Cookie 和类似技术,也可能使用这些技术了解网站性能和使用情况。您可以通过浏览器设置控制许多 Cookie。停用 Cookie 可能影响部分服务的可用性或功能。
10. 儿童
服务不面向儿童,也不适用于未满 18 周岁的任何人。我们不会故意收集儿童的个人数据。如果您认为儿童向我们提供了个人数据,请联系 [email protected],以便我们采取适当措施。
11. 第三方服务
服务可能链接到或集成第三方服务,包括模型提供商和支付提供商。其数据实践由其各自的政策规范,而非本政策。我们建议您在使用这些服务或向其提交数据前,查阅相关政策。
12. 本政策的变更
我们可能不时更新本隐私政策。我们会发布标注修订后生效日期的更新政策;如果变更重大,我们会作出合理努力提前通知。在法律允许的范围内,您在更新政策生效日期后继续使用服务,即受更新后的政策约束。
13. 联系我们
如有隐私问题、数据请求或投诉,请联系:
VITANCE TECHNOLOGY (HK) LIMITED
UNIT 11, 9/F THE CLOUD NO.111, TUNG CHAU ST TAI KOK TSUI, HONG KONG
公司注册号:79526227
电子邮箱:[email protected]