1. 范围与联系
本政策说明 Aurevant LLC(美国怀俄明州有限责任公司)运营 DataXAPI 时如何处理网站、账户控制台、公开数据接口以及支持和投诉渠道中的个人信息。隐私联系邮箱为 privacy@dataxapi.com;不需要先充值或注册账户才能提出隐私问题。第三方原始平台和你接入的其他应用另有自己的数据处理规则。
我们对自身决定目的和方式的数据处理负责。调用方将返回数据用于自己的业务时,也应为其后续收集、保存、共享和使用承担相应义务。双方实际法律角色依具体处理活动确定,不以“只是技术中转”为由一概否认责任。
2. 处理哪些信息及为何处理
| 信息类别 | 内容与用途 |
|---|---|
| 账户与登录 | 邮箱、身份标识、工作区关联、会话及必要验证信息,用于验证码登录、访问控制和账户管理 |
| API 凭据 | 密钥摘要、名称、前缀、权限及创建/撤销状态,用于验证调用;完整密钥只在创建时交付,请自行妥善保存 |
| 试用与安全 | 试用领取记录、规范化邮箱的防重复标识、必要网络/设备信号及异常事件,用于防止批量领取、攻击和越权;防重复标识不是匿名数据的同义词 |
| 请求与结果 | 你提交的查询、URL、公开对象 ID 及所选接口所需参数,以及该次获取的公开内容,用于完成请求和返回规范化结果 |
| 使用与账务 | 请求标识、接口与版本、时间、耗时、结果类别、收费状态、余额、订单、支付/退款/争议引用,用于结算、对账和处理错误 |
| 支持与权利 | 你提供的联系地址、对象链接、请求关系、问题说明、必要证据及处理记录,用于支持、投诉、申诉、导出和删除 |
不要提交与调用无关的敏感信息,也不要提交社交平台密码、Cookie、私人会话或其他人的秘密凭据。公开内容仍可能包含个人信息;我们不把“公开”理解为无需保护。如果发现错误返回私人内容或其他敏感信息,请停止进一步传播并联系 rights@dataxapi.com。
支付凭据由支付页面的服务商直接处理。DataXAPI 的应用不要求你向客服提供完整银行卡号或 CVC,也不将它们作为产品账户字段保存。我们接收提供支付服务所需的订单、金额、状态及交易引用;Stripe 收款账户由 Aurevant LLC 授权的负责人代表 Aurevant LLC 开设和使用。
3. 数据接收方与共享
我们仅为明确的服务目的提供必要数据,不将个人信息出售给数据经纪商或用于广告受众交易,不将账户、请求或投诉内容用于训练我们自己的模型。此承诺不代表底层公开内容已获得模型训练许可。
当前系统使用或按功能配置启用以下基础服务。不同服务在不同活动中可能分别作为受托方或独立处理方,不能仅凭品牌统一归类。公开服务商名称不代表承诺全部处理均位于某一国家。
| 服务 | 接收的数据与目的 |
|---|---|
| Supabase | 账户邮箱、认证和业务数据库记录,用于身份验证、数据存储及相应恢复功能 |
| Vercel | 网站/API 请求及运行所需的信息,用于托管、传输和运行安全 |
| Cloudflare | DNS 解析相关信息;启用安全验证时的验证信号;R2 中的受控备份和最小权利日志;邮件转发地址与正文。具体功能分别处理所需数据,DNS 配置不意味着全部 API 流量都经其代理 |
| Resend | 收件地址、验证码或事务通知正文和投递状态,用于发送服务邮件 |
| Stripe | 支付页面填写的信息和交易、退款、争议数据,用于支付处理和其适用的安全及合规职责 |
| Google 邮件服务 | 转发至运营支持收件箱的邮件地址、正文与附件,用于处理客服、隐私和权利请求;个人收件箱地址不对外公开 |
| Sentry、PostHog(配置启用时) | 去敏的错误或调用事件,例如请求标识、接口版本、耗时、结果类别和收费状态,用于排障、可靠性与服务使用分析;不是原始查询或完整结果的投递通道 |
执行接口时,必要查询参数和公开对象标识会发送给该接口所使用的数据服务商。不会为此向其发送你的 DataXAPI API Key、支付凭据或投诉证据。对需要特定接收方告知、单独同意或其他手续的处理,应在适用处理发生前提供对应告知并完成要求;这份一般政策本身不是单独同意。你可通过 privacy@dataxapi.com 咨询具体调用涉及的接收方信息。
涉及法律要求、保护安全或处理争议时,我们会核实要求及范围,提供必要信息并在允许的范围内通知相关人员。业务转移涉及个人信息时,应告知接收安排和权利;接收方改变目的或方式的,应依法履行相应要求。
4. 保存与删除边界
| 数据 | 保存规则 |
|---|---|
| 规范化调用结果 | 正常在线重试可读窗口最长 24 小时;到期不再作为历史结果交付。权利限制可能使结果更早不可读 |
| Usage 调用元数据 | 默认保留 90 天;用于对账所必需的财务记录与此分开,不承诺所有账务在第 90 天删除 |
| 账户与凭据 | 账户存续期间为提供服务保存;撤销密钥即停止其后续授权,删除流程清理规定的账户与凭据数据 |
| 付款、退款及争议记录 | 为核对已收款、履行退款、处理争议及适用会计/法律义务保留最小记录;不用于恢复账户营销或重新开放消费 |
| 试用防重复及删除/限制标识 | 为避免重复领取和恢复旧备份后重新开放已删除账户或受限内容,隔离保留必要摘要及决定记录;不保留完整结果作为限制依据的替代物 |
| 支持与投诉材料 | 处理请求期间保留必要内容;结案后仅在后续复核、争议或适用法律确有需要时保留必要记录,删除或去标识化不再需要的附件和信息 |
财务、安全、权利、支持邮件和备份的保存边界依各自目的及适用要求确定,不适用统一的 24 小时或 90 天删除承诺。隔离保留的记录限制访问,不用于无关用途;当目的结束且无继续保留依据时,应删除或匿名化。你可请求说明与你有关的保留类别、理由和适用期限,并对不必要保留提出异议。
24 小时是在线结果窗口,不等于云服务及全部备份副本在同一时刻物理擦除。备份处于受限恢复用途,恢复时须清理过期结果并重新应用删除和限制记录,不能重新向调用方提供已过期或已限制内容。我们不宣称仅删除登录身份即完成所有业务数据删除。
5. 浏览器存储、分析与邮件
登录会话会使用浏览器持久存储;调试页会在当前标签页保存输入内容及重试标识,充值流程会保存所选报价及重试标识。详见Cookie 与浏览器存储说明。这些存储不全是 Cookie,也不都随一次 HTTP 请求结束而清除。
当前网页不配置广告追踪或浏览器行为分析。服务端可以发送去敏的调用事件,去敏不等于完全匿名,禁用浏览器 Cookie 不会自动停止这些事件。如果后续引入需要同意的非必要追踪,会先提供相应选择;你也可通过隐私邮箱咨询或请求限制与你有关的分析处理。
登录验证码、必要安全通知和你请求的支持回复用于提供服务。首版不因注册自动订阅营销邮件。请勿回复验证码发件地址处理隐私请求,应使用上述联系邮箱。
6. 地区与跨境
基础设施和数据服务商可能在你所在地区以外处理数据,包括境外托管、认证、邮件和支付。我们不承诺全部数据仅在中国大陆存储,也不以注册账户代替法律要求的单独同意、接收方告知或其他跨境手续。需要这些手续的处理,应按适用要求完成后进行;尚未具备条件的相关功能或地区不应开放。
7. 你的权利与安全
根据适用法律,你可以请求查询、访问、复制、更正、删除、限制或反对处理,撤回基于同意的处理授权,并向有权机构投诉。通过账户设置提出导出或删除请求,或联系 privacy@dataxapi.com;控制台不可用或已经不能登录时,邮件渠道仍可使用。撤回同意不影响撤回前基于同意进行的处理,也不自动取消其他合法处理依据。
我们采用与请求风险相称的验证方式,不默认要求身份证。若无法处理,会说明原因和复核方式,并在适用法定期限内回应。拒绝非必要处理或行使权利不会因此受到不合理差别待遇。导出与删除范围见数据权利说明。
我们采用传输保护、密钥摘要、权限控制、去敏日志和可追踪的处理记录等措施。没有系统可以保证绝对安全;发生安全事件时,我们会采取补救并按适用要求通知。若怀疑未成年人在不符合使用条件的情况下提供了个人信息,请联系隐私邮箱,以便核实和采取适当措施。
8. 政策变更
重要的数据类别、用途或接收方变化会通过适当方式提示;需要重新取得同意时,先取得同意再开展对应处理。正式发布页显示生效日期及版本,历史交易和已经提出的权利请求不会因更换页面而消失。