HeyToken 隱私政策
生效日期:2026 年 8 月 20 日
本隱私政策說明 VITANCE TECHNOLOGY (HK) LIMITED(以“HeyToken”、“我們”或“我們的”開展業務)在您使用 heytoken.io、我們的控制台、API 及相關服務(合稱“服務”)時,如何收集、使用、披露、保留和保護個人數據。
本政策應與我們的服務條款一並阅讀。如果您提供其他人的個人數據,您必須有權這樣做,並提供任何所需通知或取得任何所需同意。
1. 我們收集的數據
根據您使用服務的方式,我們可能收集:
- 帳戶資訊:電子郵件地址、使用者名、密碼憑據(以受保護形式儲存)、帳戶設置以及您與我們之間的通訊。
- 付款和交易資訊:付款狀態、金額、貨幣、交易和訂單標識符以及帳单記錄。我們的支付提供商處理支付卡和錢包詳情;我們不儲存完整的支付卡資訊。
- 使用和技術資訊:API 密鑰和密鑰名稱、所選模型、token 和請求次數、時間戳、請求時長、錯誤資訊、IP 地址、設備和瀏覽器資訊、日誌數據以及安全信號。
- API 內容:通過服務提交或生成的提示詞、輸入、文件、代碼和輸出,用於提供 API、使用日誌、故障排查、濫用防範和客戶支持等必要目的。
- Cookie 及類似技術:運營網站、保持登錄狀態、记住偏好、衡量性能和保護服務所需的資訊。
除非您已評估相關風險、具有合法依據並取得所有必需的許可,否則請不要通過服務提交敏感個人數據、保密資訊或受監管數據。
2. 我們如何使用數據
我們使用個人數據來:
- 創建、驗證、管理和保護帳戶及 API 密鑰;
- 提供、運營、維護和支持服務;
- 處理付款、維護錢包餘額、衡量用量並防止計費錯誤;
- 發送服務、安全、交易和政策相關通訊;
- 檢測、調查和防止欺詐、濫用、誤用、安全事件以及違反法律或我們條款的行為;
- 排查問題、改善可靠性和性能,以及開發匯總或去標識化的分析數據;
- 履行法律義務並執行我們的協議;以及
- 僅在法律允許且在需要時取得您的同意後發送營銷通訊。您可以隨時退出營銷通訊。
我們不會使用您的 API 輸入或輸出來訓練或改進 HeyToken 自有模型。
3. 法律依據與香港隱私實践
在為提供服務所必需、履行法律義務、追求合法的商業和安全利益,或在需要時取得您的同意的情況下,我們會為上述目的處理個人數據。我們通過合法、公平的方式收集數據,並努力清楚告知收集數據的目的。
對於受香港《個人資料(私隱)條例》約束的個人數據,我們努力遵守適用的數據保護原則,包括適當的數據收集、使用、安全、訪問、更正和保留實践。
4. 我們如何共享數據
我們可能僅在本政策所述目的所必要的範圍內,向以下類別的接收方披露個人數據:
- 模型和推理提供商。我們會將 API 輸入、輸出及必要的元數據發送给履行您所選模型請求所需的一個或多個提供商。
- 基礎設施和服務提供商。為我們運營服務提供幫助的托管、雲、內容分發、日誌記錄、安全、分析、郵件、客戶支持及其他供應商。
- 支付提供商。處理您所選付款方式和欺詐防範檢查的獨立支付處理商。
- 專業顾問和企業交易相關方。在商業交易中參與服務的會計师、審計师、保險商、律師,以及潜在或實際的買方、投資者或承繼方。
- 依法要求的主管機關及其他方。在法律要求,或為保護權利、安全、安保和服務完整性而合理必要時,向執法機關、監管機構、法院或其他方披露。
我們不出售個人數據。未經適用法律要求的通知和同意,我們不會向第三方提供個人數據用於其直接營銷。
5. 國際數據傳輸
HeyToken 在香港運營。服務使用全球基礎設施和第三方模型提供商。個人數據,包括 API 內容和技術數據,可能在香港、中國大陸、美國以及我們、我們的提供商或所選模型提供商運營的其他國家或地區處理。
其他地點的隱私法律可能與您所在司法管轄區的法律不同。在法律要求時,我們會採取合理措施,為傳輸的數據提供適當的保護水平,例如合同承诺、提供商評估、技術和組織保障措施或其他合法傳輸機制。
6. 保留與刪除
我們僅在實現本政策所述目的合理必要的期限內保留個人數據,同時考慮法律、稅務、會計、爭議解決、欺詐防範和安全要求。
- API 內容和詳細請求/響應日誌:默認最長保留 30 天,之後刪除或去標識化;但正在進行的安全調查、法律義務、爭議或您選擇的功能合理需要更長期限的除外。
- 使用和帳单記錄:在會計、稅務、欺詐防範、法律和審計目的合理需要時,最長保留 7 年。
- 帳戶和支持資訊:在帳戶活躍期間保留,此後在為上述目的合理必要的期限內保留。
您可以在控制台刪除可用日誌,或發送郵件至 [email protected] 請求刪除。刪除受技術限制、法律義務以及為安全、欺詐防範、帳单或爭議解決而保留有限記錄的必要性約束。已经發送给第三方模型提供商的資訊,也受該提供商的保留實践約束。
7. 安全
我們採用旨在保護個人數據免受未經授權的訪問、丢失、誤用、篡改或披露的合理技術和組織保障措施。沒有任何傳輸或儲存方法能夠完全安全。您負責保護帳戶憑據和 API 密鑰,並及時報告疑似未經授權的訪問。
8. 您的選擇和權利
根據適用法律,您可能有權請求訪問、更正、刪除我們持有的關於您的個人數據或獲取相關資訊;反對或限制某些處理;撤回同意;以及向適當的隱私監管機構投訴。
您可以發送郵件至 [email protected],請求訪問或更正個人數據。在回復前,我們可能要求您提供資訊以驗證身分和權限。在法律允許的情況下,我們可能對訪問請求收取費用,並在處理前說明費用。
9. Cookie
我們使用核心功能所需的 Cookie 和類似技術,也可能使用這些技術了解網站性能和使用情況。您可以通過瀏覽器設置控制許多 Cookie。停用 Cookie 可能影響部分服務的可用性或功能。
10. 兒童
服務不面向兒童,也不適用於未满 18 周歲的任何人。我們不會故意收集兒童的個人數據。如果您認為兒童向我們提供了個人數據,請聯絡 [email protected],以便我們採取適當措施。
11. 第三方服務
服務可能鏈接到或整合第三方服務,包括模型提供商和支付提供商。其數據實践由其各自的政策規範,而非本政策。我們建議您在使用這些服務或向其提交數據前,查閱相關政策。
12. 本政策的變更
我們可能不時更新本隱私政策。我們會發布標註修訂後生效日期的更新政策;如果變更重大,我們會作出合理努力提前通知。在法律允許的範圍內,您在更新政策生效日期後繼續使用服務,即受更新後的政策約束。
13. 聯絡我們
如有隱私問題、數據請求或投訴,請聯絡:
VITANCE TECHNOLOGY (HK) LIMITED
UNIT 11, 9/F THE CLOUD NO.111, TUNG CHAU ST TAI KOK TSUI, HONG KONG
公司註冊號:79526227
電子郵件:[email protected]