隱私政策
更新日期:2026-10-06
歡迎使用 Rabah(“本服務”)。本隱私政策說明 Rabah 如何收集、使用、儲存、共享和保護你的個人資料,以及你可以如何管理自己的資訊。
如果你註冊帳號、登入、購買服務、儲值、訂閱、使用聊天功能、調用 API、綁定第三方帳號、聯絡客服或以其他方式使用本服務,即表示你已閱讀並理解本隱私政策。
如你不同意本隱私政策,請不要使用本服務。
1. 我們是誰
本服務由品牌 Rabah 營運。
如你對本隱私政策或個人資料處理有疑問,可通過以下方式聯絡我們:
- 電子郵件:support@rabah.ai
2. 本政策適用範圍
本政策適用於你在以下場景中的個人資料處理:
- 訪問 Rabah 網站;
- 註冊、登入、綁定或使用帳號;
- 使用聊天模式、控制台、用戶 API Key 和相關功能;
- 儲值、訂閱、支付、退款、取消、訂單管理或爭議處理;
- 使用第三方登入(如 GitHub、Google、LinuxDo、OIDC、微信等);
- 聯絡客服、提交工單、申訴、退款請求或安全報告;
- 與本服務相關的其他線上交互。
本政策不適用於第三方網站、第三方模型平台、第三方支付服務商、第三方身份認證服務商或你自行控制的應用程式。你通過本服務訪問第三方服務時,還可能同時受該第三方隱私政策和條款約束。
3. 我們收集哪些資訊
我們可能收集以下類別的資訊:
3.1 帳號與身份資訊
- 電子郵件地址;
- 密碼(以安全方式處理和儲存,不以明文保存);
- 用戶名、頭像等帳號資料;
- 第三方登入返回的帳號標識、暱稱、頭像、電子郵件或其他帳戶資訊(取決於你使用的登入方式和第三方返回內容)。
3.2 使用與設備資訊
- IP 地址;
- User-Agent;
- 設備、瀏覽器、操作系統、語言、時區等技術資訊;
- 登入時間、登入狀態、訪問日誌、安全日誌;
- 會話標識、認證狀態、本地偏好設定、站內設定記錄。
3.3 聊天模式內容
當你使用本服務的聊天模式時,我們會保存與你聊天相關的內容,以便向你提供聊天記錄、上下文延續、歷史查看、營運排障和相關功能支援。保存內容可能包括:
- 提示詞、消息正文、上傳內容;
- 與聊天相關的圖片、附件、上下文資訊;
- 模型、會話、調用結果及相關元數據。
3.4 API 調用資訊
當你使用本服務提供的用戶 API Key 調用 API 時:
- 我們不會保存、查看或將你的 API 請求正文和返回正文用於其他業務用途;
- 但我們可能記錄必要的技術和計費元數據,例如:
- 請求時間;
- 路徑、模型、平台、分組或路由資訊;
- 輸入輸出令牌數、圖片數量、緩存資訊;
- 錯誤碼、耗時、首字節時間;
- 用量、帳單、風控和錯誤排查相關日誌;
- 例外:當某次請求觸發內容安全審核(命中規則或被拒絕)時,我們會保存經脫敏、截斷的輸入節選,用於安全和反濫用處理,保留期限見第 9 節。
3.5 支付和訂單資訊
如果你購買、儲值、訂閱或申請退款,我們可能收到並保存:
- 訂單編號、產品資訊、金額、幣種、支付狀態;
- 訂閱狀態、續費狀態、取消狀態、退款狀態;
- 開票、收據、交易參考號、帳單資訊中的必要字段;
- 反欺詐、爭議處理、拒付處理所需的必要交易資訊。
我們不會在自己的系統中保存完整的銀行卡號。
你的支付資訊通常由第三方支付服務商處理,例如:
- Creem;
- NOWPayments;
- 我們未來接入的其他支付服務商或錢包服務商。
這些服務商會按照其自己的隱私政策處理支付和帳單資訊。
3.6 客服與申訴資訊
當你聯絡客服、提交退款申請、申訴或安全問題時,我們可能收集:
- 你的聯絡資訊;
- 你的問題描述;
- 與訂單、帳號、日誌、爭議或風控有關的輔助資訊;
- 我們與你之間的溝通記錄。
4. 我們如何收集資訊
我們可能通過以下方式收集資訊:
- 你主動提供,例如註冊、登入、付款、發消息、上傳內容、聯絡客服;
- 你使用本服務時自動生成,例如日誌、設備資訊、IP、認證記錄、用量記錄;
- 第三方身份服務商提供,例如 OAuth 登入;
- 第三方支付服務商或訂單服務返回,例如訂單狀態、支付狀態、退款狀態;
- 為提供功能、計費、風控、安全和故障排查所必需的系統處理過程。
5. 我們如何使用資訊
我們可能將你的資訊用於以下目的:
- 建立、管理和保護你的帳號;
- 提供聊天功能、歷史記錄、控制台和 API 服務;
- 處理支付、儲值、訂閱、取消、退款和對帳;
- 計算用量、生成帳單、執行業務規則和風控規則;
- 識別、預防和處理欺詐、拒付、濫用、安全事件和異常行為;
- 提供客服支援、處理申訴、調查糾紛和改進用戶體驗;
- 進行必要的系統維護、監控、調試、性能分析和穩定性優化;
- 履行法律義務、稅務義務、監管要求或配合合法調查;
- 在適用法律允許的範圍內,發送服務通知、安全通知、帳單通知、條款或政策更新通知。
如果適用法律要求我們說明處理依據,則我們的依據通常包括:
- 為履行與你之間的合同;
- 為遵守法律義務;
- 為我們的合法利益(如安全、風控、計費、運維和客戶支援);
- 在需要時基於你的同意。
6. 聊天模式與 API 模式的隱私區別
為了避免誤解,這裡特別說明:
聊天模式
聊天模式下,為了提供聊天記錄、上下文連續性和相關產品能力,我們會保存聊天相關內容和元數據。
API 模式
你通過用戶 API Key 發起的 API 請求,其請求正文和回應正文不會被我們保存,也不會被我們用於客服之外的其他查看或業務用途。
但與計費、穩定性、安全和風控有關的技術元數據與日誌仍可能被記錄;如請求觸發內容安全審核,我們會保存經脫敏、截斷的輸入節選(見第 3.4 節)。
圖片和影片生成的提示詞是例外:它們會在生成前發送給第三方內容審核服務,詳見第 7.4 節。
遠程控制(手機 App 與電腦上的 Agent)
當你使用手機 App 遠程控制電腦上的 Agent 時,App 與你的電腦之間的會話內容採用端到端加密:內容在你的設備上加密,解密所需的密鑰由你的設備持有,而不是由我們持有。RABAH 的遠程中繼服務只儲存和轉發加密後的數據,無法讀取這些會話內容。
以下資訊不在端到端加密範圍內,我們可能會處理:帳號資訊、設備與會話的標識、連接狀態和時間等技術元數據,用於建立連接、保障穩定性和安全。
請注意:端到端加密只覆蓋手機 App 與你的電腦之間的這段鏈路。你的 Agent 在電腦上調用模型時,請求經由 RABAH 的 API 發送,適用上文“API 模式”的規定;聊天模式的內容不屬於端到端加密範圍。
7. 我們如何共享資訊
我們不會把你的個人資料當作“數據經紀業務”出售給第三方。
在以下情形下,我們可能共享必要資訊:
7.1 服務提供商和基礎設施合作方
我們可能與幫助我們提供服務的供應商共享必要資訊,例如:
- 伺服器、雲基礎設施和數據庫服務商;
- 身份認證和登入服務商;
- 風控、安全、日誌、監控或客服支援服務商;
- 與支付、訂單、稅務和對帳相關的服務商。
7.2 支付合作方
當你發起付款、儲值、訂閱、退款或爭議處理時,相關資訊可能與以下類型的合作方共享:
- Merchant of Record 或支付服務商(如 Creem);
- 加密貨幣支付服務商(如 NOWPayments);
- 我們未來接入的其他支付渠道或錢包服務商。
7.3 上游模型和第三方 AI 提供商
當你使用聊天模式或 API 功能訪問第三方模型時,你的請求內容可能會被轉發給實際提供模型能力的上游服務商,以完成該次請求。
這些第三方可能基於其自身規則處理數據,因此你在使用前應自行評估風險。
7.4 內容安全審核服務商(僅限圖片和影片生成提示詞)
當你使用本服務生成圖片或影片時(包括聊天模式、手機 App 和 API 中的圖片、影片生成請求),你輸入的用於生成的提示詞會在提交給模型之前,發送給第三方內容安全審核服務(目前為 Creem 提供的 Moderation API),由其判斷該提示詞是否允許生成。
- 僅限圖片和影片生成提示詞。 普通的文字聊天、文字類 API 請求、音頻等其他請求不會發送給該審核服務。
- 用途。 僅用於判斷提示詞是否符合內容安全要求(例如禁止生成色情、露骨內容,涉及未成年人的不當內容,以及冒充或偽造真人的內容),並在不通過時拒絕生成。
- 發送內容。 發送的是實際用於生成的提示詞文本和一個用於關聯的請求編號,不包含你的電子郵件、帳號名稱或 API Key。
- 審核結果。 審核服務返回允許、拒絕或需人工關注等結果,我們據此決定是否繼續生成。如審核服務暫時不可用,我們會暫停生成,而不會跳過審核。
- 留存。 被拒絕的提示詞,我們會按第 3.4 節所述保存經脫敏、截斷的節選,並可能累計違規次數;該審核服務商會按其自身的隱私政策處理收到的內容。
7.5 法律義務與風險控制
我們可能在以下情況下披露必要資訊:
- 為遵守法律、法院命令、監管要求或政府機關的合法請求;
- 為調查欺詐、拒付、洗錢、制裁、濫用、安全事件或違反條款的行為;
- 為保護 Rabah、用戶、支付合作方、上游服務商或公眾的權利、財產和安全。
7.6 業務重組
如發生合併、收購、資產出售、融資盡調或其他類似交易,你的資訊可能作為交易相關資產的一部分被披露或轉移,但我們會盡合理努力要求接收方繼續按適用隱私義務處理資訊。
8. 國際傳輸與儲存地點
你的資訊可能被儲存和處理在以下地區:
- 香港;
- 美國;
- 以及為提供服務所必需的其他第三方處理地點。
由於我們的伺服器、數據庫、支付合作方、認證服務商和上游模型服務商可能位於不同司法轄區,你的資訊可能發生跨境傳輸。
使用本服務即表示你理解並同意,為提供服務、履行合同、處理支付、進行安全風控和完成技術路由,資訊可能在上述地區之間被傳輸和處理。
9. 數據保留
我們會在實現本政策所述目的所必需的期限內保留你的資訊,包括但不限於:
- 在你的帳號存續期間保留帳號資料;
- 在你繼續使用聊天功能期間保留聊天記錄,或直到你刪除相關內容、刪除帳號或我們因營運需要清理為止;
- 在合理期限內保留用量日誌、錯誤日誌、安全日誌和風控記錄,用於計費、排障、反濫用和爭議處理;
- 按照法律、稅務、審計、會計、支付和爭議處理要求保留訂單與交易記錄。
當資訊不再需要時,我們會在合理可行的範圍內刪除、匿名化或去標識化處理,除非法律要求我們繼續保留。
10. 你的權利與選擇
根據你的所在地和適用法律,你可能擁有以下權利:
- 訪問你的個人資料;
- 更正不準確的資訊;
- 刪除帳號和相關個人資料;
- 請求限制或反對某些處理;
- 請求獲得我們持有的部分資訊副本;
- 撤回你已作出的同意(如適用);
- 就我們的隱私做法向監管機構投訴(如適用法律允許)。
你目前可以通過以下方式行使部分權利:
- 通過帳號設定查看和修改部分資料;
- 通過帳號刪除功能刪除帳號(如你當前版本中可用);
- 如需導出數據、人工刪除、申訴或其他協助,請聯絡:support@rabah.ai
為保護帳號安全和防止欺詐,我們在處理請求前可能需要驗證你的身份。
11. Cookies、本地儲存與類似技術
我們可能使用 Cookie、本地儲存、會話儲存或類似技術,用於:
- 保持登入狀態;
- 保存語言、界面偏好和安全狀態;
- 支援支付、認證、風控和會話連續性;
- 保障網站和控制台正常執行。
如果你禁用相關技術,部分功能可能無法正常工作。
12. 安全措施
我們採取合理的技術、組織和管理措施保護你的資訊,包括訪問控制、日誌審計、憑據管理、安全加固和異常監控。
但任何互聯網傳輸或電子儲存方式都不可能做到絕對安全。因此,我們不能保證資訊在任何情況下都不會被未授權訪問、披露、篡改或銷毀。
如發生可能影響你個人資料的重大安全事件,我們會按照適用法律要求採取回應和通知措施。
13. 未成年人
本服務並非面向未成年人設計。若適用法律要求,你應已達到可以合法同意本政策的最低年齡。
如果我們發現我們在未經適當授權的情況下收集了未成年人的個人資料,我們會在合理可行範圍內刪除相關資訊。
14. 第三方連結與第三方服務
本服務中可能包含指向第三方網站、文件、支付頁面、身份認證頁面或模型服務頁面的連結。我們不對第三方的隱私做法負責。
你訪問或使用這些第三方服務時,應查閱其各自的隱私政策和條款。
15. 政策更新
我們可能不時更新本隱私政策。更新後版本會通過網站、控制台、條款頁面、公告或其他合理方式發布,並在標注的更新日期起生效。
如更新涉及重大變化,我們會在合理範圍內提供更明顯的通知。
你在更新後繼續使用本服務,表示你接受更新後的隱私政策。
16. 聯絡我們
如你對本隱私政策、你的個人資料、刪除請求、導出請求、安全問題或投訴有任何疑問,請聯絡: