草稿。本文尚未經法務審閱,正式商用前可能修改。

隱私政策

最後更新 2026-09-26

本政策說明 [NXIO legal entity name](下稱「NXIO」)在您使用 NXIO AI Platform 時蒐集哪些個人資料、目的為何,以及保存多久。

一、我們蒐集的資料

我們只蒐集本服務運作與正確計費所需的資料:

  • 帳號資料:電子郵件、顯示名稱、密碼的加鹽雜湊(絕不儲存密碼本身)、角色,以及登入工作階段紀錄(瀏覽器 user-agent、IP 位址、最後活動時間)。
  • API key:每把 key 的雜湊、用於顯示的前後綴、名稱、上限與最後使用時間。完整 key 只在建立時顯示一次,不予儲存。
  • 每筆請求的用量紀錄:模型、時間、延遲、HTTP 狀態、token 數(prompt、completion、快取、快取寫入、推理)、實際扣款、用戶端 IP、user-agent,以及選填的應用程式名稱 / referer 標頭。
  • 請求內容:預設情況下,您送出的訊息與收到的回應會被儲存,用於確認沒有任何用量漏計並排查錯誤。您可以在「設定」頁為自己的帳號關閉此功能。已儲存的內容會在下列保存期限後由排程自動刪除。
  • 帳本紀錄:您帳號上每一筆加值、預扣、釋放、扣款與調整。

二、處理目的

提供本服務並將請求轉送至您選擇的模型供應商;按 token 計費並讓您稽核每一筆扣款;保護帳號安全與偵測濫用;核對我方紀錄與供應商帳單;以及履行會計等法定義務。

三、資料分享

您的 prompt 與所附檔案會(經由我方上游彙整服務)送至您所選模型的第三方供應商,由其依自身條款處理。我們不出售個人資料,除託管基礎設施的服務商或法律要求的機關外,不與任何人分享。

四、保存期限

  • 請求內容(prompt / 回應):[30] 天後由自動排程刪除。
  • 用量與帳本紀錄(token 數、費用、中繼資料):作為您的帳務歷史,於帳號存續期間加上會計法規要求的期間內保存。
  • 帳號與工作階段資料:工作階段 [30] 天後失效;帳號關閉後 30 天內刪除帳號資料,帳務歷史依上述規定保留。

五、Cookie

我們只使用一個第一方工作階段 cookie(nxio_session,HttpOnly)維持登入狀態,並在 Playground 使用瀏覽器 local storage 記住您選擇的 API key 與模型。不設定任何廣告或第三方分析 cookie。

六、安全

密碼以 scrypt 雜湊;API key 只以 SHA-256 雜湊儲存;供應商憑證只存在伺服器端設定,絕不回傳瀏覽器或寫入日誌。正式環境資料的存取僅限營運本服務的 NXIO 人員。

七、您的權利

您可在儀表板查看並匯出用量與帳本、撤銷 key、關閉帳號。如需查詢、更正或刪除其他個人資料,或反對處理,請來信 [legal@nxioai.com],我們將於 30 日內回覆。您亦可向所在地的個資主管機關申訴。

八、變更與聯絡

本政策重大變更將於生效前在儀表板或以電子郵件公告。資料控管者:[NXIO legal entity name],[地址]。聯絡:[legal@nxioai.com]。