子处理方清单
为提供服务而接触数据的第三方,以及各自接触到什么。上游模型服务商与商户不在此列,原因见第 3 章。
- 生效日期
- 2026-07-22
- 最近更新
- 2026-07-22
- 文本修订
- 1.0
1.关于这份清单
2.子处理方
2.1
基础设施
| 服务 | 用途 | 可能接触到的数据 |
|---|---|---|
| 主机服务商(美国东部) | 运行应用、数据库与缓存的物理 / 虚拟主机 | 托管全部数据(静态存储) |
| 边缘代理 / CDN | 域名解析、TLS 终止、DDoS 防护 | 请求的元数据与流量内容(转发链路上的经过,不留存业务数据) |
| 对象存储 | 数据库备份的存放 | 备份文件(含数据库中的全部数据,加密存放) |
2.2
支付
| 服务 | 用途 | 可能接触到的数据 |
|---|---|---|
| 易支付(聚合支付宝 / 微信) | 人民币支付 | 支付平台生成的订单号与金额;付款账户由支付宝 / 微信处理,我们不接触 |
| Stripe | 银行卡支付 | 付款人信息、金额、账单国家;卡号由其处理,我们不接触 |
| creem.io | 作为销售主体(Merchant of Record)代收款与代缴税 | 付款人信息、金额、税务所需的地区信息 |
不同支付通道的法律地位不同
在易支付与 Stripe 下我们自己是商户,自行承担税务与拒付; 在 creem.io 下法律意义上的卖方是它。 这一区别影响退款与开票,通道与销售主体的对应关系见 服务条款 第 6.13 条。
我们目前不接受加密货币支付,因此没有加密货币支付服务商。
2.3
可观测性
| 服务 | 用途 | 可能接触到的数据 |
|---|---|---|
| Sentry | 错误追踪 | 异常堆栈与上下文(账户 id、请求 id、错误消息)。凭据被强制排除在外 |
| Grafana Cloud | 指标采集与告警 | 聚合指标,不含个人数据 |
| Better Stack | 外部拨测 | 不含用户数据 |
2.4
邮件
| 服务 | 用途 | 可能接触到的数据 |
|---|---|---|
| SMTP 服务商或邮件 API 服务商(按部署配置二选一) | 发送密码重置、邮箱验证与服务通知 | 收件邮箱地址与邮件正文 |
我们目前不发送营销邮件,因此没有邮件营销平台。
2.5
我们没有使用的:广告网络、跨站行为分析、 数据经纪商、客服工单系统中的第三方 AI 分析。
3.上游与商户:不是子处理方
这一区分很重要,不是文字游戏。
3.1
子处理方是代我们处理数据、按我们的指示行事的服务商。 而上游模型服务商与商户接收你的请求内容,是因为那正是你要求我们做的事 —— 你调用模型,内容就必须发给能跑模型的一方。
3.2
3.3
企业客户如需固定的、可审计的上游范围,请联系 [email protected] 单独约定。
4.清单的变更
4.1
新增或更换子处理方时,我们会更新本页并更新页面顶部的修订号与更新日期。
4.2
我们目前不提供"新增子处理方前提前通知并可提出异议"的机制。这类机制通常写在单独签署的数据处理协议里,而我们还没有可签署的 DPA。 本页会在变更时更新,你可以据此自行核对; 如果你的合规流程要求事前通知与异议权,请在采购前联系 [email protected] 确认 ——我们宁可现在说没有,也不写一个不会执行的承诺。
4.3
关于本清单的问题请联系 [email protected]。