Patakaran sa Privacy

Bersyon 1.1 · huling na-update 2026-09-04

Ibinibigay ang pagsasaling ito para sa kaginhawahan. Ang bersyong Ingles ang may bisa at siyang mananaig sakaling may anumang pagkakaiba.

Ang maikling bersyon: iniimbak namin ang kailangan para patakbuhin ang isang account, singilin ito nang tama at imbestigahan ang pang-aabuso — kung sino ka, ilang token ang nagastos mo, magkano ang binayaran mo, ang IP address na pinanggagalingan ng mga call mo, at, sa loob ng 30 araw, ang content ng mga API request mo at ng mga sagot ng model.

1. Sino ang responsable

Ang [LEGAL ENTITY NAME], [REGISTERED ADDRESS], ang controller ng data na inilalarawan dito. Ang mga tanong tungkol sa privacy at mga kahilingan sa karapatan ay ipinapadala sa privacy@unbleep.ai.

2. Content ng prompt at response

Iniimbak namin ang content ng mga API call mo. Para sa bawat request na tinatanggap namin at ipinapasa sa isang model, isinusulat namin sa aming database ang request body, ang response content at ang source IP address na pinanggalingan ng request, kasama ng metering data na nakalista sa seksyon 3. Pinuputol ang mga body sa unang 64 KB (65,536 byte) at minamarkahan kung saan ginawa ang putol, kaya ang napakalaking request ay iniimbak nang bahagi at hindi buo. Ganoon din iniimbak ang mga streamed na sagot, pinagsasama-sama kapag natapos na ang stream.

Ang request na tinatanggihan namin bago ito umabot sa isang model — invalid na API key, malformed na body, hindi kilalang model, request na tinanggihan ng strict na policy, o isang wala kang credit para dito — ay walang content na iniimbak. Kung umabot ito nang sapat para maiugnay sa account mo, naitatala lang ito sa metering data na inilalarawan sa seksyon 3.

Bakit. Para imbestigahan ang mga ulat ng pang-aabuso at i-enforce ang Patakaran sa Katanggap-tanggap na Paggamit, para sagutin ang mga kahilingan sa suporta, at para lutasin ang mga hindi pagkakaunawaan sa pagsingil.

Gaano katagal. Ang request at response content: 30 araw mula sa request, pagkatapos ay awtomatikong binubura ang record ng isang scheduled job. Mas matagal na itinatago ang source IP address kaysa roon. Bukod sa pagkakaroon nito sa 30-araw na record, isinusulat ito sa usage row na naniningil sa request, at ang mga usage row ay mga financial record na itinatago sa panahong nakasaad sa seksyon 7.

Sino ang makakakita nito. Ang operator, sa pamamagitan ng admin console. Hindi ito ipinapakita sa sarili mong console, hindi namin ito ibinabahagi kaninuman, at hindi namin ito ginagamit para mag-train ng mga model. Sa kasalukuyan, walang customer-facing na setting na nag-o-off sa logging na ito.

Sinabi ng mas naunang bersyon ng patakarang ito na hindi kailanman isinusulat sa aming database ang content ng prompt at completion. Hindi na iyon totoo mula nang idagdag ang request logging, at pinapalitan ng seksyong ito ang pahayag na iyon.

Hindi pa rin namin nakikita kailanman ang card number mo: dumidiretso sa Stripe ang mga detalye ng card mula sa kanilang hosted na checkout page at hindi kailanman dumadaan sa aming mga server.

3. Ang iniimbak namin

4. Bakit namin ito pinoproseso

5. Sino pa ang nagpoproseso ng data mo

Gumagamit kami ng iilang provider para patakbuhin ang serbisyo. Kumikilos sila ayon sa aming mga tagubilin, maliban kung nakasaad.

Hindi namin ibinebenta ang personal na data mo, at hindi namin ginagamit ang mga prompt o output mo para mag-train ng mga model.

6. Mga Cookie

7. Gaano katagal namin itong itinatago

8. Ang mga karapatan mo

Depende sa kung saan ka nakatira — kabilang sa ilalim ng GDPR sa Europa, ng LGPD sa Brazil, at ng mga katulad na batas ng estado sa US — maaari mong hilingin sa amin na:

Sakop din ng mga karapatang iyon ang request at response content sa seksyon 2: maaari kang humingi ng kopya ng hawak pa namin para sa account mo at hilinging burahin namin ito. Walang self-service na export o delete button para dito sa console — hilingin sa amin at gagawin namin ito nang mano-mano.

Sumulat sa privacy@unbleep.ai at tutugon kami sa loob ng panahong pinahihintulutan ng naaangkop na batas. May karapatan ka ring magreklamo sa iyong lokal na awtoridad sa proteksyon ng data.

9. Seguridad

Naka-encrypt ang traffic gamit ang TLS. Naka-hash ang mga password gamit ang scrypt; iniimbak lang bilang hash ang mga API key at session token, kaya ang kopya ng aming database ay hindi magbibigay ng magagamit na key. Limitado ang administrative access, tumatakbo ang application sa ilalim ng sandboxed na service account, at nakalagay ang mga backup sa parehong limitadong infrastructure. Walang system na perpektong ligtas; kung may breach na makakaapekto sa data mo, aabisuhan ka namin at ang kaukulang awtoridad ayon sa iniaatas ng batas.

10. Mga international na paglilipat

Pinoproseso ang data mo sa mga server sa [REGION] at ng mga provider na nakalista sa itaas, na maaaring nasa labas ng iyong bansa. Kung iniaatas ng batas, umaasa ang mga paglilipat sa standard contractual clauses o iba pang aprubadong mekanismo.

11. Mga bata

Ang serbisyo ay hindi para sa sinumang wala pang 18 taong gulang at hindi namin sinasadyang kinokolekta ang kanilang data. Kung naniniwala kang may account ang isang menor de edad, ipaalam sa amin at aalisin namin ito.

12. Mga pagbabago

Ipo-post namin dito ang anumang update at babaguhin ang petsa sa itaas. Ipapaalam ang mga materyal na pagbabago sa pamamagitan ng email o sa console bago magkabisa ang mga ito.