法务文本

子处理方清单

为提供服务而接触数据的第三方,以及各自接触到什么。上游模型服务商与商户不在此列,原因见第 3 章。

生效日期
2026-07-22
最近更新
2026-07-22
文本修订
1.0

1.关于这份清单

1.1
为提供服务,我们使用下列第三方服务。它们在各自的职能范围内可能接触到 与你有关的数据。本清单是 隐私政策 的附件。
1.2
部分条目按部署配置启用:支付通道会按地区启用不同的组合 (银行卡走 creem.io 还是 Stripe 由我们在后台切换),邮件发送方式取决于部署配置。 任一时点的实际收款方以你在结账页看到的为准。 我们自己的服务器与数据库位于美国,见 隐私政策 第 11 章。
1.3
本清单不包含上游模型服务商与商户。它们不是"为我们处理数据的服务商",而是你的请求内容的实际接收方, 性质完全不同,单独写在第 3 章。

2.子处理方

2.1
基础设施
服务用途可能接触到的数据
主机服务商(美国东部)运行应用、数据库与缓存的物理 / 虚拟主机托管全部数据(静态存储)
边缘代理 / CDN域名解析、TLS 终止、DDoS 防护请求的元数据与流量内容(转发链路上的经过,不留存业务数据)
对象存储数据库备份的存放备份文件(含数据库中的全部数据,加密存放)
2.2
支付
服务用途可能接触到的数据
易支付(聚合支付宝 / 微信)人民币支付支付平台生成的订单号与金额;付款账户由支付宝 / 微信处理,我们不接触
Stripe银行卡支付付款人信息、金额、账单国家;卡号由其处理,我们不接触
creem.io作为销售主体(Merchant of Record)代收款与代缴税付款人信息、金额、税务所需的地区信息
不同支付通道的法律地位不同
在易支付与 Stripe 下我们自己是商户,自行承担税务与拒付; 在 creem.io 下法律意义上的卖方是它。 这一区别影响退款与开票,通道与销售主体的对应关系见 服务条款 第 6.13 条。

我们目前不接受加密货币支付,因此没有加密货币支付服务商。

2.3
可观测性
服务用途可能接触到的数据
Sentry错误追踪异常堆栈与上下文(账户 id、请求 id、错误消息)。凭据被强制排除在外
Grafana Cloud指标采集与告警聚合指标,不含个人数据
Better Stack外部拨测不含用户数据
2.4
邮件
服务用途可能接触到的数据
SMTP 服务商或邮件 API 服务商(按部署配置二选一)发送密码重置、邮箱验证与服务通知收件邮箱地址与邮件正文

我们目前不发送营销邮件,因此没有邮件营销平台。

2.5
我们没有使用的:广告网络、跨站行为分析、 数据经纪商、客服工单系统中的第三方 AI 分析。

3.上游与商户:不是子处理方

这一区分很重要,不是文字游戏。
3.1
子处理方是代我们处理数据、按我们的指示行事的服务商。 而上游模型服务商与商户接收你的请求内容,是因为那正是你要求我们做的事 —— 你调用模型,内容就必须发给能跑模型的一方。
3.2
因此上游不出现在上面的表里。它们的清单是动态的 (市场页随时在变),且每一条的政策由其自身决定。
  • 当前可用的渠道与其所属商户见模型市场页面
  • 内容转发的完整说明见 隐私政策 第 3 章
  • 你可以在路由策略中限定内容只发往你指定的渠道已认证商户(见 隐私政策 第 3.5 条)
3.3
企业客户如需固定的、可审计的上游范围,请联系 [email protected] 单独约定。

4.清单的变更

4.1
新增或更换子处理方时,我们会更新本页并更新页面顶部的修订号与更新日期。
4.2
我们目前不提供"新增子处理方前提前通知并可提出异议"的机制。这类机制通常写在单独签署的数据处理协议里,而我们还没有可签署的 DPA。 本页会在变更时更新,你可以据此自行核对; 如果你的合规流程要求事前通知与异议权,请在采购前联系 [email protected] 确认 ——我们宁可现在说没有,也不写一个不会执行的承诺。
4.3
关于本清单的问题请联系 [email protected]