隐私政策
- 生效日期: 2026 年 9 月 10 日
- 最近更新: 2026 年 9 月 10 日
- 运营主体: Kaptra LLC(以下简称「Kaptra」「我们」)
- 适用范围: 官网、控制台、API、文档、社区及其他由 Kaptra 提供的相关服务(合称「本服务」)
本隐私政策说明 Kaptra 在您访问、注册及使用本服务过程中如何收集、使用、存储、共享和保护个人信息,以及您就个人信息享有的权利。本政策是《Kaptra 服务条款》的组成部分;就个人信息处理事项,与《服务条款》不一致的以本政策为准。
请在使用本服务前仔细阅读本政策。您注册账户、勾选同意或实际使用本服务,即表示您已阅读并理解本政策所述的处理方式。若您不同意,请勿使用本服务。
1. 我们收集的信息
我们仅在为提供服务、保障安全、完成计费及履行法律义务所必需的范围内收集信息。
1.1 您主动提供的信息
- 账户信息: 电子邮箱地址、登录密码(以加密形式存储)。
- 支付信息: 充值金额、交易记录与发票所需信息。完整的银行卡号等支付工具敏感信息由第三方支付机构处理,我们通常不予存储。
- 业务与核验信息: 您在客户尽职调查、企业开通或定制需求中提供的主体信息、使用场景说明、授权材料等。
- 沟通信息: 您通过工单、邮箱或社区与我们联系时产生的内容与记录。
1.2 您使用服务时自动产生的信息
- 日志与使用数据: IP 地址、访问时间戳、User-Agent、服务消耗数据、API 调用地址、请求频率与并发特征。
- 任务相关数据: 任务类型、成功/失败结果、耗时、点数消耗、错误码,以及您在任务中提交的目标域名或站点标识。
- 设备与关联标识: 用于风控与防止规避封禁的设备指纹及关联标识。
- Cookie 与登录令牌: 见第 5 条。
1.3 任务载荷(重要)
为完成识别,您会向我们提交图像、交互参数、页面片段等业务载荷。该等载荷仅用于完成当次识别,识别完成后不作为训练语料长期留存;为排查故障而临时保留的样本,保留期不超过 7 日,且不用于训练面向其他客户的通用模型,到期后删除。若您另行书面委托定制模型训练,则按委托范围处理。
1.4 来自第三方的信息
第三方支付机构可能向我们提供支付金额、交易状态与发票信息,用于确认交易。我们不会主动从第三方获取超出服务所需的个人信息。
我们不主动收集种族、宗教、健康、生物识别等特殊类别的敏感个人信息。请不要在任务载荷或工单中提交此类信息或您无权提交的他人个人信息。
2. 我们如何使用信息
我们基于以下目的处理个人信息:
- 提供服务: 创建与管理账户、下发与校验 API Key、执行识别任务并回传结果。
- 计费与对账: 处理充值、扣费、退款、发票与交易争议。
- 安全与反滥用: 身份核验、风控、限流、熔断、防止欺诈与规避封禁、执行《服务条款》。
- 服务运营与改进: 基于任务元数据进行质量统计、故障排查与性能优化。我们不会使用您的任务载荷训练面向其他客户的通用模型。
- 沟通与支持: 回应工单与咨询、发送与服务相关的必要通知。
- 履行法律义务: 满足网络安全、税务、会计及监管要求,配合合法的执法或权利人请求。
若适用地区的法律要求处理个人信息须有合法性基础(如欧盟《通用数据保护条例》),我们的相应基础为:为履行与您的合同所必需(账户、服务、计费);为我们的正当利益所必需(安全、反滥用、服务改进);为履行法定义务所必需(数据留存、协助执法);以及在必要时经您同意(非必要 Cookie、营销信息)。您可随时撤回同意,撤回不影响撤回前处理的合法性。
3. 我们如何共享信息
除下列情形外,我们不会出售您的个人信息,也不会向第三方披露:
- 已获得您的授权或同意;
- 为提供服务所必需的处理方: 支付处理机构、云基础设施与内容分发服务商(包括 Cloudflare)、统计分析与客户支持工具等。我们仅在必要范围内向其提供信息,并要求其承担与本政策相当的保密与安全义务;
- 法律与安全要求: 法律法规、有权机关的合法要求,或为防止紧急侵害、保护公共安全与他人合法权益所必需;
- 业务转移: 在重组、并购、资产转让等情形下转移,承继方将继续受本政策约束。
我们当前使用的主要处理方类别包括:云计算与内容分发、支付处理、数据统计、客户沟通工具。具体清单可能随业务调整,我们将在本政策中更新。
4. 跨境数据传输
Kaptra 面向不同国家/地区的开发者提供服务,我们及我们的处理方可能在您所在国家/地区以外的地点存储或处理个人信息。我们将采取适用法律要求的保障措施(如标准合同条款或其他合法机制),确保跨境传输的个人信息获得与本政策相当的保护。若您所在地区对跨境传输有特别要求,我们将在必要时另行取得您的同意或采取相应合规安排。
5. Cookie 与登录令牌
- Cookie: 我们使用 Cookie 实现登录与保持会话。您可在浏览器中拒绝全部或部分 Cookie,但禁用后部分功能可能无法正常运行。
- 登录令牌(Token): 用于登录态认证,在系统中存储不超过 7 日;您登出后相应令牌将被删除。
- Do Not Track: 当我们检测到浏览器发出的 DNT(请勿追踪)信号时,将不进行相应的追踪或放置非必要 Cookie。
6. 数据保留
我们仅在实现本政策所述目的所必需的期限内保留个人信息,法律要求更长保存期的从其规定。一般而言:
- 账户信息:在您持有账户期间保留,账户注销后除依法或防欺诈需要保留的部分外予以删除或匿名化;
- 网络运行与访问日志:不少于 6 个月,或适用法律要求的更长期限;
- 交易、扣费与发票记录:按适用会计与税务法规留存;
- 工单、沟通与举报记录:一般留存 3 年;
- 任务载荷:见第 1.3 条,识别完成后即时删除,排障样本不超过 7 日。
无业务或法律需要继续保留时,我们将删除或匿名化相关信息;若因技术原因(如备份归档)暂时无法删除,我们将安全隔离存储,直至可以删除。
7. 您的权利
在适用法律允许的范围内,您就自己的个人信息享有下列权利:
- 知情与访问: 了解我们如何处理您的信息,并获取相关副本;
- 更正与补充: 更正不准确或不完整的信息;
- 删除: 在符合条件时要求删除您的信息;
- 限制与反对处理: 在特定情形下限制或反对我们的处理;
- 数据可携: 在技术可行范围内获取或转移您提供的信息;
- 撤回同意: 就基于同意的处理随时撤回;
- 不受纯自动化决策约束: 就对您产生重大影响的纯自动化决策(如有),要求人工介入。
您可通过账户设置自行修改部分信息,或发送邮件至 [email protected] 行使上述权利。为保护您的账户安全,我们可能要求您先验证身份。我们将在适用法律规定的期限内答复。若您认为我们的处理侵害了您的权利,您有权向有管辖权的监管机构投诉。
您所在国家或地区的法律可能赋予您额外或不同的权利。您可通过同一渠道提出相应请求,我们不会因您行使权利而对您作出歧视性对待。
8. 未成年人
本服务面向年满 18 周岁并具备完全民事行为能力的用户。我们不会故意向未满 18 周岁的未成年人收集个人信息。若我们发现收集了未成年人的信息,将停用相关账户并及时删除。
9. 信息安全
我们采取合理且适当的技术与组织措施保护个人信息,包括传输加密(如 TLS)、生产环境的最小化权限访问控制、密钥与日志的访问限制等。尽管如此,任何通过互联网进行的传输与存储都无法保证绝对安全,您向本服务传输信息存在固有风险,需由您自行承担合理注意义务(如妥善保管密钥)。
若发生可能危及您权益的个人信息安全事件,我们将按适用法律的要求及时采取补救措施,并在必要时通知您及相关监管机构。
10. 政策变更
我们可能不时修订本政策,修订后的版本将在官网公布并更新“最近更新”日期。对您权利义务有重大不利影响的变更,我们将在生效前通过官网公告、控制台提示或官方邮箱合理提前通知,通常不少于 30 日;如适用法律要求,我们将重新取得您的同意。您在生效后继续使用本服务,即视为接受更新后的政策。
11. 联系我们
如您对本政策或个人信息处理有任何疑问、投诉或权利请求,请通过以下方式联系我们:
- 控制台: https://dashboard.kaptra.ai/dashboard
- 官方社区(Discord, 技术支持、账单与退款、滥用举报、法律与争议): https://discord.gg/3QYZgpDWYX