隱私權政策
最近更新日期:2026 年 10 月 2 日
Lazu 是由 DUBRIO LLC(以下簡稱「DUBRIO」或「我們」)提供並營運的 AI 模型 API 聚合、路由、用量與計費服務。本隱私權政策說明你存取 https://lazu.ai、建立 Lazu 帳戶、使用 Lazu API 或控制台功能,或與我們聯絡時,我們會處理哪些資訊以及如何處理。
建立帳戶或使用本服務,即表示你知悉本政策所述的處理方式。適用法律要求另行取得同意時,我們會單獨徵求你的同意。
一、我們處理的資訊
1. 帳戶與身分驗證資訊
- 使用密碼註冊時,我們會處理你的使用者名稱、顯示名稱、電子郵件地址以及單向雜湊後的密碼;我們不儲存明文密碼。
- 選擇 Google 登入時,我們只申請
openid、email和profile權限,並接收你的 Google 穩定帳戶識別碼、姓名和已驗證電子郵件。我們不會申請存取 Gmail、Google Drive、Google 聯絡人、日曆或其他 Google 產品內容。 - 選擇 GitHub 登入時,我們會接收你的 GitHub 穩定帳戶識別碼、使用者名稱或顯示名稱以及已驗證電子郵件。
- 為建立、連結、保護和復原 Lazu 帳戶,我們會儲存外部身分提供者名稱、該提供者的帳戶識別碼和已驗證電子郵件。登入流程完成後,我們不會保留 Google 或 GitHub 存取權杖。
2. API 使用與營運資訊
為提供服務與計費,我們會處理帳戶及 API Key 識別碼、請求識別碼、所選模型與供應商、時間、token 或其他計量單位、價格和額度流水、延遲、狀態與錯誤資訊、IP 位址、大致國家或地區,以及用戶端框架或版本等記錄。
你的 API 輸入、上傳內容和模型輸出會在提供服務所需的過程中傳輸和處理,並可能被傳送給你選擇或由路由設定選定的模型供應商。我們還會在請求日誌中記錄 API 請求和回應的內容,保留期限見「五、保留與刪除」。Lazu 不會使用你的輸入或輸出訓練模型,也不會將其出售用於廣告。模型供應商會依照各自的條款和資料政策處理內容,不同供應商和通道的政策可能不同。
如果你使用會主動儲存內容的功能(例如 Files API),我們會儲存檔案及相關中繼資料,直到你刪除或適用的保留規則將其清除。你主動提交的支援資料,或安全調查所必要的資訊,也可能在解決問題期間被暫時處理。
3. 付款與交易資訊
信用卡付款由 Stripe Checkout 處理。我們會處理 Lazu 訂單編號、Stripe Customer ID、金額、幣別、付款狀態、付款方式類型、收據電子郵件、購買額度和已使用額度等交易記錄。完整卡號和安全碼由 Stripe 直接收集,不會經過或儲存在 Lazu 伺服器上。
如果 Lazu 日後在結帳頁顯示穩定幣或其他鏈上付款選項且你選擇使用,我們可能處理完成購買與對帳所需的錢包地址、區塊鏈網路、資產、金額、交易雜湊、確認數與付款狀態、服務商或訂單識別碼,以及反詐欺或合規篩查結果。區塊鏈記錄公開且通常不可變更,付款處理商、區塊鏈網路、瀏覽器或分析服務可能獨立處理這些資訊。Lazu 絕不會要求或儲存你的私鑰或助記詞。錢包付款本身不能證明付款人的法定身分。本段僅在結帳頁實際提供鏈上選項時適用;Lazu 目前並不表示該選項已經上線。
4. 裝置、Cookie 與溝通資訊
我們會處理瀏覽器與裝置特徵、語言、時區、Cookie 或本機儲存識別碼以及安全日誌等技術資訊。你與我們聯絡時,我們會處理為回覆所需的訊息內容、聯絡方式及相關支援記錄。
你第一次造訪時,我們會把你從哪裡來(utm_source 等推廣參數、來源網站和著陸頁面)保存在一個第一方 Cookie 中,最長 30 天。如果你隨後註冊,我們會保留這條來源、你的註冊方式和所在國家(不含 IP 位址),用於了解哪些管道把人帶到了 Lazu。
我們還使用一個隨機的第一方瀏覽器識別碼(保存最長 30 天),將帶推廣參數的造訪與後續註冊關聯。你開啟帶 UTM 參數或推薦碼的連結時,即使尚未註冊,我們也會記錄推廣欄位、推薦碼、著陸路徑(不含查詢參數和片段)、來源網站網域及伺服器時間。造訪記錄保留 90 天,不包含 IP 位址或完整來源網址。後續推廣造訪不會覆寫首次註冊來源;推薦獎勵使用最近一次有效推薦碼。刪除帳號時會刪除關聯的歸因記錄。
5. Lazu Studio 創作資訊
你在 Lazu Studio 生成圖片或影片時,我們會保存你的提示詞、所選模型和參數、你加入的參考圖、生成的作品檔案,以及每次實際扣費的金額。作品預設只有你自己看得到;你申請公開並通過審核後,作品及其提示詞、模型和參數會顯示在公開頁面上,可能被搜尋引擎收錄,並附上由我們的文字模型產生的標題和分類。你可以隨時取消公開。
為防止濫用,你下載原圖和領取每天的免費生成時,我們會記錄 IP 位址。你在 Studio 裡搜尋時,我們會記錄搜尋詞,用於改進搜尋和相關推薦。
二、我們如何使用資訊
我們將資訊用於:
- 建立、驗證、連結、保護和管理帳戶;
- 路由模型請求並傳回回應;
- 統計用量、維護餘額、處理付款並傳送收據;
- 提供檔案、控制台、支援和帳戶復原功能;
- 發現詐欺、濫用、攻擊以及違反服務條款的行為;
- 排查故障並提升可靠性與效能;
- 傳送服務、安全、帳單和政策更新;
- 遵守適用法律並執行相關協議。
我們不會使用 Google 使用者資料、付款資訊或 API 內容評估信用,也不會據此投放個人化廣告。
三、我們如何分享資訊
我們不出售個人資訊。僅在合理必要範圍內向以下對象揭露資訊:
- 模型供應商:將請求傳送給你使用的模型或通道,並接收輸出。
- 身分提供者:完成 Google、GitHub 或管理員設定的企業身分提供者登入及帳戶連結。
- 付款服務商:由 Stripe 完成結帳、付款確認、反詐欺和收據服務;如日後啟用鏈上付款,則由結帳頁揭露的加密付款、區塊鏈和合規服務商完成付款與對帳。
- 基礎設施與服務供應商:在適當的保密與安全義務下提供託管、資料庫、物件儲存、電子郵件、監控和客戶支援。
- 主管機關與權益保護:回應有效法律程序,或保護使用者、DUBRIO 及公眾免受詐欺、濫用和安全威脅。
- 業務變更:在合併、融資、重組或出售時,依適用的通知與保護要求進行必要移轉。
四、Google API 資料
Lazu 對從 Google API 取得的資訊之使用和傳輸遵守 Google API 服務使用者資料政策,包括其中的 Limited Use(有限使用)要求。
Google 帳戶資訊僅用於面向使用者的身分驗證、帳戶連結、帳戶安全和使用者要求的支援。我們不會出售 Google 使用者資料、不會將其用於廣告,也不會提供給資料經紀商。你可以在 Google 帳戶的第三方存取權限中撤銷 Lazu 授權。撤銷後將無法繼續使用 Google 登入,但不會自動刪除 Lazu 帳戶或我們依法必須保留的記錄;你可以依下文申請刪除。
五、保留與刪除
- 請求日誌(包含 API 請求和回應的內容)保留 180 天,便於我們與你一起回查具體請求、排查故障和防止濫用,到期後刪除。
- 用量紀錄(請求識別碼、模型、token 用量、費用、狀態和耗時,不含請求和回應內容)保留 90 天。
- 帳戶、外部身分、餘額、帳本、付款、安全和稽核記錄會在帳戶存續期間保留;帳戶關閉後,為完成關閉、反詐欺、爭議處理、會計、稅務和法律義務所合理必要的部分仍可能繼續保留。
- 如啟用鏈上付款,相關交易雜湊和對帳記錄可能因相同目的被保留;寫入公共區塊鏈的資訊無法由 Lazu 刪除或變更。
- 已儲存檔案會保留至使用者刪除或適用的產品保留規則將其清除。
- Lazu Studio 未公開作品的檔案保存 180 天,到期前 7 天提醒你下載,到期後刪除;取消公開會重新開始計算 180 天。公開作品在保持公開期間一直保存。
- Lazu Studio 的下載記錄和每日免費生成記錄(含 IP 位址)保存 90 天;Studio 搜尋詞保存 90 天。
- 資訊不再必要時,我們會刪除或去識別化處理,但法律要求或允許繼續保留的除外。
如需申請刪除帳戶和個人資料,請聯絡 support@lazu.ai。我們可能需要驗證你對帳戶的控制權。刪除 Lazu 帳戶不會影響模型、身分或付款供應商已依其自身政策獨立處理的資料,也不會刪除 Lazu 無法控制的公共區塊鏈記錄。
六、你的選擇與權利
依適用法律,你可以請求存取、更正、刪除、限制處理或匯出資訊,撤回同意,或對特定處理提出異議。你可以在控制台更新可修改的資料、在第三方平台撤銷登入授權、停用 API Key、刪除已儲存檔案,或申請刪除帳戶。
七、跨境處理
Lazu 及其服務供應商可能在美國及其營運所在的其他國家或地區處理資訊,這些地點的資料保護法律可能與你所在地不同。適用法律要求時,我們會採取合理的契約、組織與技術保障措施。
八、安全
我們採取合理的管理與技術措施,包括加密傳輸、存取控制、密碼雜湊、權限受限的憑據及安全監控。任何網際網路服務均無法保證絕對安全。你應妥善保管帳戶憑據和 API Key,並在發現疑似濫用時及時通知我們。
九、未成年人
Lazu 主要面向成年人和企業使用者,並非面向 13 歲以下兒童。如你認為兒童在未獲得適當授權的情況下向我們提供了個人資訊,請與我們聯絡,我們會依適用要求進行審查和刪除。
十、政策更新
我們可能因服務、供應商或法律要求變化而更新本政策。最新版本會發布在本頁面;發生重大變更時,我們會提供額外通知。頁面頂部日期表示最近一次修訂時間。
十一、聯絡我們
如有隱私問題、權利請求或申訴,請聯絡:
DUBRIO LLC
美國德拉瓦州
電子郵件:support@lazu.ai