当前服务:演示 / 预览版。真实模型调用和真实支付尚未开放。
1. 关于我们
OmniRelay 由新加坡注册公司 MIRVOS PTE. LTD.(“我们”)运营。本政策适用于通过 omnirelay.ai、账户控制台、API 以及与我们的通信所处理的个人信息。
如有隐私疑问,或希望访问、更正信息、撤回同意或删除账户,请发送邮件至 [email protected],注明收件人为 MIRVOS PTE. LTD. 隐私事务联系人。
2. 我们处理的信息
- 账户信息:邮箱、姓名、账户与工作区标识、角色、状态及注册日期。新账户的密码由 Supabase 管理;已有旧账户保留加盐密码哈希,而非原始密码。
- 登录和安全信息:会话标识及有效期、认证事件、API 密钥名称与前缀、密钥哈希及限流记录。基础设施还可能处理 IP 地址、浏览器信息、请求或错误日志。
- 服务记录:所选模型、请求标识、时间戳、Token 数量、计算费用、请求状态、账户余额、账本条目及管理员审计事件。
- 提交的内容:你提交处理的提示词、对话消息及其他信息,以及发送给客服的通信。
- 偏好:保存在浏览器中的语言和外观设置。
请勿提交使用服务所不必要的密码、支付卡信息、第三方保密材料或敏感个人信息。
3. 当前预览版与请求内容
当前产品是演示/预览版。演示工作区的模型回复和充值均为模拟,尚不提供真实模型调用或真实支付。应用处理演示消息以计算模拟用量,但请求历史数据库保存的是用量元数据,不是提示词或回复正文。这不构成对基础设施日志、浏览器状态或客服通信的全面零留存保证。
启用真实模型处理或支付前,我们会更新相关说明,解释适用的服务提供方、数据流向和处理安排。展示提供方 Logo 或模型名称,并不意味着你的内容目前会发送给该提供方。
5. 信息用途
我们使用信息提供账户与工作区、验证身份、处理你请求的操作、展示用量和余额、答复咨询、排查故障、防止滥用、维护安全及履行法律义务,也使用运营信息了解并改善可靠性。需要同意时,我们会征求同意;适用法律允许其他处理依据时,我们依赖该依据。
本预览版不包含广告网络或应用层模型训练流程。在评估并披露实际安排前,我们不会宣称未来模型提供方采用某种特定的训练或留存政策。
7. Cookie、本地存储与外部资源
应用使用必要的 omni_session Cookie 保持登录,配置的有效期最长为七天。退出登录会使该会话失效。身份提供方可能在登录过程中使用其自己的会话或安全 Cookie。Supabase 登录会在浏览器本地存储中保存认证和刷新令牌,以维持和更新会话。上述旧版/演示会话 Cookie 适用于旧账户及演示账户。本地存储也用于记住语言和主题,不是广告标识。
部分网站样式从 Google Fonts 加载字体,加载时会向 Google 发送 IP 地址等常规网络信息。你可以清除浏览器 Cookie 和本地存储,但这可能导致退出登录或重置偏好。在引入需要同意的非必要跟踪前,我们会提供适当通知和选择。
8. 留存、安全与跨境处理
我们根据本政策所述目的留存信息,并考虑账户活动、安全调查、争议解决和法律要求。会话过期不必然意味着对应数据库记录立即删除。我们尚未为所有数据类别设定统一的固定删除期限。关闭账户和删除请求会结合必要的法律与安全留存要求处理;有限记录或备份可能保留至能够适当删除时。
我们采取密码哈希、账户访问限制和安全连接等保护措施。任何系统都无法保证绝对安全。发生个人数据事件时,我们会评估并依法进行通知。
服务提供方可能在新加坡境外处理信息。个人信息跨境传输时,我们有责任安排适用新加坡法律要求的保护措施;我们不承诺数据仅存储于新加坡。
9. 你的选择与请求
你可以发送邮件至 [email protected],询问我们持有的个人信息,请求访问或更正,在适用时撤回同意,或申请关闭账户及删除信息。处理前,我们可能需要进行适度的身份核验。部分请求受法律例外限制;我们会在处理前解释相关限制及法律允许的费用。撤回同意可能使我们无法提供需要相关信息的功能。
如果工作区由其他组织管理,该组织可能也对其使用你的信息负责,必要时请联系其管理员。如我们的答复未能解决你的疑虑,你可以联系新加坡个人资料保护委员会(PDPC)或其他主管机关。
10. 年龄要求与政策更新
OmniRelay 面向年满 18 岁的成年人,并非面向儿童。如你认为儿童向我们提供了个人信息,请联系我们核查处理。
我们可能随产品或实践变化更新本政策,页面上方日期用于标识版本。重大变更会在适当情况下另行通知,并在法律要求时重新征求同意。如有问题,请联系 [email protected]。
4. Google 及其他第三方登录
在提供第三方登录的情况下,身份提供方会协助验证你的身份。Google 登录请求的基本身份信息包括提供方账户标识、邮箱、姓名及提供方返回的头像。我们用这些信息验证身份、创建或维护账户、显示个人资料并保护服务。登录功能不请求访问 Gmail 邮件、Drive 文件、联系人或日历。
使用由 Supabase 支持的登录时,Supabase 会处理认证信息。启用 GitHub 或 Apple 登录时,也只接收提供方及你的选择所允许的身份信息。我们不会收到你的第三方账户密码,也不会仅因你登录而将身份信息作为模型提示词发送。
你可以在 Google 账户连接设置中撤销授权,或使用其他提供方的相应设置。撤销授权不会自动删除已有的 OmniRelay 账户;如需删除,请联系我们。