隐私政策
最近更新: 2026-10-06
本译文仅供参考,如有歧义以英文版为准。
本隐私政策说明 Muke Labs("我们")在您使用 Muke Labs 网站、开发者门户与 API 时收集哪些个人数据、为何收集,以及您享有的权利。作为一家位于马来西亚的企业,我们对个人数据的处理以马来西亚《2010 年个人数据保护法》("PDPA")为准则。
数据控制者:Muke Labs。联系方式:support@mukelabs.com。
1. 我们收集的数据
- 账户数据:您在门户注册时提供的电子邮箱与密码凭证。
- 计费数据:充值金额、币种、交易参考号与余额历史。银行卡信息由我们的支付处理商处理 —— 我们从不查看或存储完整卡号。
- API 使用数据:请求元数据(时间戳、toolId、模型档位、状态、错误码)、您附带的 subjectId 以及幂等键。
- 内容数据:提示词、参考媒体 URL 或上传内容,以及在您选择的留存期或默认策略内存储的生成输出。
- 技术数据:IP 地址、user agent,以及 Cookie 政策中说明的少量 cookie/localStorage。
- 支持数据:您通过邮件或联系表单发给我们的消息。
2. 我们处理数据的原因
- 运营服务:验证身份、将任务路由至模型、扣减余额并返回结果。
- 保障服务安全:滥用防范、限流、欺诈检测与审计日志。
- 遵守法律:记账、税务及响应合法请求。
- 沟通:服务通知、安全告警,以及(仅在您选择订阅时)产品更新。
3. 法律依据
在 PDPA 适用时,我们为履行与您的合同、遵守法律义务以及实现安全可靠服务的正当利益而处理个人数据。在 GDPR/UK GDPR 适用于您时,对应依据为 Art. 6(1)(b)、(c) 与 (f)。
4. 子处理方与披露
我们使用少量服务提供商来运行服务,仅在其履行职能所需范围内披露个人数据。
- Cloudflare —— 托管、CDN、DDoS 防护(全球,含欧盟/美国)。
- Supabase —— 认证与数据库托管(AWS ap-southeast-1,新加坡)。
- Stripe —— 余额充值的支付处理。
- Resend —— 事务性邮件投递。
- 履行生成请求的模型供应商会收到您的提示词与参考输入。输入仅在任务派发时向供应商披露;除完成任务外,供应商无权将其用于自身目的。
5. 留存
- 账户与计费记录在账户存续期间保留,并在其后按记账与税法要求最多保留 7 年。
- 生成输出及相关输入按您在创建任务时选择的留存期(默认 30 天)存储,随后删除。
- 安全与滥用日志最多保留 12 个月。
- 支持往来函件最多保留 24 个月。
6. 您的权利
视适用法律而定,您可能享有访问、更正、删除或转移个人数据的权利,反对或限制处理的权利,以及在处理基于同意时撤回同意的权利。行使任何权利请通过下方邮箱联系我们。我们将在适用法律要求的期限内答复 —— GDPR 下不超过 30 天,PDPA 下无不合理延迟。
若您在欧盟/英国,也可向当地监管机构投诉;在马来西亚,可向个人数据保护专员投诉。
7. 安全
我们使用传输加密(TLS)、访问控制与审计日志保护个人数据。没有任何传输或存储方式绝对安全 —— 如发生影响您权利的数据泄露,我们将按法律要求通知您及相关机构。
8. 跨境传输
您的数据可能在新加坡及我们子处理方运营的其他国家处理。我们依靠合同保障措施确保跨境传输具备充分保护水平。
9. 变更
我们可能更新本政策,并在此发布新版本及"最近更新"日期。联系方式:support@mukelabs.com。