本页目录
本隐私政策说明 CogFoundry Pte. Ltd.(新加坡 UEN 202603662E,以下简称”CogFoundry""我们”)在你使用 CogFoundry 官网、控制台、Model Center、LoomLoom、SkillBot Marketplace、API、文档、支持渠道及相关服务(统称”服务”)时,如何收集、使用、披露和保护个人信息。上线初期,本文档统一适用于上述全部服务。
如果你代表某个组织使用服务,你需要确保该组织有权向 CogFoundry 提供相关个人信息和 Customer Content,并已向相关人员提供必要告知或取得必要授权。
1. 我们是谁
- 个人信息控制者 / 经营者: CogFoundry Pte. Ltd.(新加坡 UEN 202603662E)
- 隐私联系邮箱 / 数据保护联系邮箱: [email protected]
对于账号管理、账单、官网访问、支持沟通和 Marketplace 参与信息,CogFoundry 通常作为个人信息控制者或经营者处理相关信息。
对于用户通过 API、LoomLoom、SkillBot Marketplace 或其他 AI 工作负载提交的 Customer Content,CogFoundry 可能根据适用协议和产品配置,作为客户的服务提供商或处理者处理相关内容。
当前上线阶段,CogFoundry 使用上述邮箱作为公开数据保护联系渠道。本隐私政策不单独列名 EU 或 UK representative。如服务未来以依法需要代表的方式面向欧盟或英国提供,或适用法律要求正式任命 DPO 或其他本地代表,CogFoundry 将按要求更新本隐私政策和相关通知。
2. 我们收集的信息
我们会根据你使用服务的方式收集以下信息:
你主动提供的信息
当你注册账号、完成支付开户、运行工作负载或联系我们时,直接提供这些信息。
| 类别 | 示例 |
|---|---|
| 账号信息 | 姓名、邮箱、密码或登录方式、组织、角色、资料设置、账号状态 |
| 公司验证信息 | 在支付开户注册或合规要求下,可能包括公司法定名称、UEN 或商业注册号、公司类型、注册成立日期、注册地址、税号、公司联系电话、公司网站、业务描述、销售的产品或服务、目标客户、预计交易金额、平均交易金额、退款政策和交付周期 |
| 身份和所有权验证信息 | 在支付开户注册、制裁筛查、反欺诈或法律合规要求下,可能包括董事、受益所有人或公司代表的法定姓名、出生日期、国籍、居住地址、公司角色、持股比例、政府签发身份证件及相关验证材料 |
| 支付和账单信息 | 账单资料、支付金额、币种、交易标识、发票或收据信息、支付状态、退款状态。银行卡信息由支付服务商处理,CogFoundry 不应直接存储完整卡号 |
| Customer Content | 通过服务提交的 prompt、输入、上传文件、工作流规格、工具调用、API payload、生成结果、artifact 和执行元数据 |
| Marketplace 和创作者信息 | SkillBot Listing、模板元数据、定价设置、创作者收益、审核申请、使用记录 |
| 沟通信息 | 支持消息、联系表单、问卷反馈、销售或 onboarding 沟通 |
我们自动收集的信息
在你使用服务的过程中产生或观测到这些信息,主要用于维持服务运行、安全和计费。
| 类别 | 示例 |
|---|---|
| 鉴权信息 | 登录 token、会话标识、OAuth 提供商标识、验证状态 |
| API 和使用信息 | API Key 元数据、请求时间、所选模型或服务、token 或 Credit 用量、限流设置、执行状态、错误日志 |
| 设备、日志和网络信息 | IP 地址、浏览器类型、设备标识、操作系统、来源页面、访问页面、由 IP 推断的大致位置、诊断日志 |
| Cookie 和类似技术 | 会话 Cookie、偏好 Cookie、安全 Cookie,以及在启用时的分析 Cookie |
来自第三方的信息
当你选择接入外部提供商时,我们接收该提供商返回的信息。
| 类别 | 示例 |
|---|---|
| 第三方登录信息 | 当你选择 Google、GitHub 或其他第三方登录时,该登录提供商返回的信息 |
我们不会在正常产品使用中主动要求精确地理位置、生物识别信息、健康信息或完整银行卡号等敏感个人信息。政府签发身份证件只会在支付开户注册、身份验证、制裁筛查、反欺诈或法律合规要求下被请求,并可能由 Stripe、Stripe Identity 等支付或身份验证服务商直接处理。除非你的组织已经授权,且适用产品配置和协议允许,否则不应在 Customer Content 中提交敏感个人信息。
3. 我们如何使用信息
| 使用目的 | 示例 | GDPR/UK GDPR 适用时的法律依据 |
|---|---|---|
| 提供和运营服务 | 创建账号、鉴权、签发 API Key、执行 AI 工作负载、路由模型请求、返回结果和 artifact | 合同履行;合法利益 |
| 处理支付和 Credits | 创建支付会话、入账 Credits、生成账单、处理退款、防范支付滥用 | 合同履行;法律义务;合法利益 |
| 完成支付开户注册与合规验证 | 在支付服务商或法律要求下,验证公司注册信息、业务资料、董事、受益所有人、银行账户资格、退款政策、交付周期和交易规模 | 合同履行;法律义务;合法利益 |
| 保障服务安全 | 检测滥用、执行限流、防止凭证误用、调查安全事件、维护审计日志 | 合法利益;法律义务 |
| 支持用户 | 响应支持请求、诊断错误、发送服务更新 | 合同履行;合法利益 |
| 提升可靠性和性能 | 调试失败、衡量延迟和可用性、优化路由、缓存和 AI 工作负载执行质量 | 合法利益 |
| 管理 Marketplace | 审核 SkillBot Listing、计算创作者收益、维护交易和使用记录 | 合同履行;合法利益 |
| 发送管理类通知 | 账号通知、账单通知、政策更新、安全提醒 | 合同履行;法律义务;合法利益 |
| 发送可选营销信息 | 产品更新、活动、newsletter 或推广信息 | 同意,或在适用法律允许时基于合法利益 |
| 遵守法律 | 税务、会计、制裁、合法请求、争议处理 | 法律义务;合法利益 |
4. AI 工作负载和 Customer Content
CogFoundry 是 AI 工作负载生产系统。一个 AI 工作负载可能包含 prompt、模型调用、API 调用、工具执行、文件、工作流步骤、日志、生成结果和 artifact。
我们处理 Customer Content 是为了:
- 执行你请求的 AI 工作负载;
- 将请求路由到所选模型、API、基础设施或工具提供商;
- 返回输出结果和 artifact;
- 提供计费、用量、调试、安全和支持能力;
- 提升服务可靠性、可观测性和滥用防范能力。
除非你或你的组织明确授权,CogFoundry 不会使用 Customer Content 训练 CogFoundry 模型或第三方模型。如果你配置服务使用第三方模型或 API 提供商,该提供商可能会根据其自身条款、数据处理协议和产品配置处理 Customer Content。
5. 我们如何披露信息
我们只会为本隐私政策所述目的披露个人信息。
| 接收方类别 | 目的 |
|---|---|
| 云基础设施和托管服务商 | 托管服务、数据库、日志、文件和执行环境 |
| 模型、API 和工具提供商 | 执行用户请求的 AI 工作负载并返回结果 |
| 支付服务商,包括启用时的 Stripe | 处理支付、退款、欺诈检查、支付开户注册、发票、税务和交易记录。CogFoundry 不主动保存完整支付卡号 |
| 身份验证服务商,包括启用时的 Stripe Identity 或 Singpass MyInfo | 在需要时验证董事、受益所有人、公司代表或相关身份材料。除非依法或业务必要,CogFoundry 通常接收验证状态、服务商标识、有限元数据和合规记录,而不是原始身份证件 |
| 鉴权服务商 | 支持用户选择的 Google、GitHub 或其他第三方登录 |
| 邮件、支持和沟通服务商 | 发送账号通知、支持回复和服务沟通 |
| 专业顾问 | 会计、法律、合规、安全和审计支持 |
| 主管机关或法律要求的第三方 | 遵守法律、执行协议、保护权利、防止滥用或安全事件 |
| 商业交易相关方 | 在合并、收购、融资、重组或资产出售中提供支持,并采取适当保护措施 |
当前上线阶段,CogFoundry 不启用可选分析服务商或广告追踪器。如未来启用可选分析、广告或类似追踪,CogFoundry 将先更新本隐私政策,并按适用法律提供告知、同意和退出控制。
我们不出售个人信息,不为跨上下文行为广告共享个人信息,也不使用敏感个人信息推断个人特征。
6. Cookie 和类似技术
我们使用 Cookie 和类似技术来运营服务、保持登录状态、记住偏好并保护账号。当前上线阶段,不启用可选分析 Cookie 或广告 Cookie。
Cookie 类型可能包括:
- 严格必要 Cookie:用于登录、安全、路由和会话管理;
- 偏好 Cookie:用于语言和界面设置;
- 可选分析或广告 Cookie:当前上线阶段不启用。如未来启用,将先提供法律要求的告知、同意或退出控制。
你可以通过浏览器设置管理 Cookie。如果禁用严格必要 Cookie,部分服务可能无法正常工作。
7. 跨境传输
CogFoundry 位于新加坡。我们和服务商可能在新加坡、美国、EEA/UK 以及我们或服务商运营所在的其他地区处理和存储个人信息。这些国家或地区的数据保护法律可能与你所在地不同。
在法律要求时,我们会使用适当的跨境传输保障机制,例如数据处理协议、标准合同条款、UK Addendum、充分性决定、适用时的 EU-U.S. Data Privacy Framework 或其他合法传输机制。我们也会采取合理措施,要求服务商按照本隐私政策和适用法律保护被传输的个人信息。
8. 数据留存
我们只会在实现本隐私政策所述目的所需的合理期限内保留个人信息,除非法律要求或允许更长留存。
| 数据类别 | 留存方式 |
|---|---|
| 账号信息 | 账号有效期间持续保留。账号删除或注销后,在技术可行范围内于 90 天内删除或去标识化账号个人信息;但安全、账单、法律合规、争议处理、反欺诈或服务完整性需要保留的除外 |
| Customer Content 和 artifact | 默认在 AI 工作负载完成后最多保留 30 天,用于结果交付、重试、调试、滥用防范和服务可靠性;如你提前删除,或产品设置、企业协议、法律要求另有规定,则以相应规则为准 |
| 公司验证和身份验证记录 | 原始身份证件通常由 Stripe、Stripe Identity、Singpass MyInfo 或其他验证服务商按其规则保留。CogFoundry 在支付、反欺诈、制裁筛查、税务、会计、审计、争议和法律合规所需期间,保留有限的验证状态、服务商标识、合规元数据和相关记录 |
| API 使用和运营日志 | 最多保留 180 天,用于运营、账单、调试、可靠性和滥用防范;如安全、欺诈、法律合规或争议处理需要,可更久保留 |
| 安全日志 | 最多保留 1 年;如调查滥用、欺诈、安全事件、法律请求或合规事项需要,可更久保留 |
| 账单、税务和交易记录 | 为账单、审计、税务、会计、反欺诈和争议处理至少保留 5 年;适用法律要求或允许更长留存的,可更久保留 |
| 支持沟通 | 请求关闭后最多 3 年,除非争议或合规目的需要更长留存 |
| 营销偏好 | 直到你退订,或相关数据不再需要 |
我们可以保留无法合理识别个人身份的去标识化或聚合信息。
9. 安全
我们采用管理、技术和组织措施来保护个人信息,防止未经授权访问、丢失、滥用、篡改或披露。这些措施可能包括访问控制、传输加密、密钥管理、日志、监控和生产访问审查。
任何在线服务都无法保证绝对安全。你需要保护自己的账号凭证、API Key 以及连接 CogFoundry 的系统。如果你认为账号或 API Key 已泄露,请尽快通过 [email protected] 联系我们,并撤销或轮换受影响凭证。
10. 你的选择和权利
根据你所在地区,你可能享有以下权利:
- 访问我们持有的与你有关的个人信息;
- 更正不准确的个人信息;
- 删除个人信息;
- 限制或反对特定处理;
- 获取特定个人信息的可携带副本;
- 在处理基于同意时撤回同意;
- 退订特定营销信息;
- 向数据保护主管机关投诉。
如需行使权利,请联系 [email protected]。我们可能需要验证你的身份后再处理请求;授权代理人在适用时可能需要提供授权证明。我们目标在 30 天内给出初步回复,并在适用法律要求的期限内完成处理。某些信息可能因安全、账单、法律合规、争议处理、反欺诈或服务完整性而继续保留,或依法限制请求范围。
11. 加州居民补充说明
本节是面向加州居民的补充说明。
收集类别
过去 12 个月内,我们可能收集以下类别的个人信息:
| CCPA 类别 | CogFoundry 服务中的示例 |
|---|---|
| 标识符 | 姓名、邮箱、账号 ID、IP 地址、OAuth 标识 |
| 客户记录信息 | 账单联系信息、交易记录 |
| 商业信息 | Credits 购买、用量记录、发票、退款、SkillBot Marketplace 活动 |
| 互联网或网络活动 | 日志数据、API 使用、访问页面、设备和浏览器信息 |
| 大致地理位置 | 由 IP 地址推断的大致位置 |
| 职业或工作相关信息 | 用户提供的组织名称、角色、团队信息、董事或公司代表角色 |
| 推断信息 | 在适用时,由使用情况推断的产品偏好或账号状态 |
| 敏感个人信息 | 我们不会在正常产品使用中主动收集敏感个人信息。支付开户注册或合规要求下,政府签发身份证件可能通过验证服务商处理;用户只应在获得授权时在 Customer Content 中提交敏感数据 |
来源
我们从你、你的组织、你对服务的使用、你选择使用的第三方登录提供商、支付服务商、验证服务商,以及帮助我们运营服务的服务商处收集个人信息。
使用目的
我们基于第 3 节所述目的使用个人信息,包括提供服务、处理支付、保护账号、支持用户、提升可靠性、管理 Marketplace、防止欺诈和滥用,以及遵守法律。
披露
我们可能向第 5 节所述接收方类别披露上述个人信息类别。
出售或共享
我们不出售个人信息,也不为跨上下文行为广告共享个人信息。过去 12 个月内,我们没有为上述目的出售或共享个人信息。
敏感个人信息
我们不使用或披露敏感个人信息来推断个人特征。
加州居民权利
加州居民可能有权了解、访问、更正、删除个人信息,并了解特定个人信息披露情况。加州居民也可能有权退出出售或共享,限制特定敏感个人信息使用,并有权不因行使隐私权利而受到歧视。
如需行使上述权利,请联系 [email protected]。如果未来我们按照加州法律定义出售或共享个人信息,我们会提供”Do Not Sell or Share My Personal Information”链接。
12. 未成年人
服务面向企业和开发者使用,并不面向 13 岁以下儿童,也不面向服务提供地区适用的更高父母同意年龄门槛以下的儿童。我们不会明知收集儿童的个人信息。如果你认为儿童向 CogFoundry 提供了个人信息,请通过 [email protected] 联系我们,我们会采取适当措施删除。
13. 第三方链接和服务
服务可能链接到第三方网站、模型提供商、文档、代码仓库、OAuth 提供商或支付页面。这些第三方的隐私实践由其自身政策管理。使用第三方服务前,你应查看其隐私政策。
14. 政策更新
我们可能不时更新本隐私政策。如有重大变更,我们会采取合理方式通知用户,例如在官网发布更新版本、更新”最后更新”日期,或在适当情况下发送账号通知。
15. 联系我们
如对本隐私政策有问题,或希望行使隐私权利,请联系:
CogFoundry Pte. Ltd.(新加坡 UEN 202603662E) 邮箱:[email protected]