跳到文件内容
Octoryn
模型综合对话Marketplace路由治理开发者
简体中文⌄
EnglishEN简体中文ZH
打开开发者文档↗

数据处理

数据处理附录

当 Octoryn Router 代表客户处理个人数据时,本数据处理附录构成客户与 Octopus Core Pty Ltd 协议的一部分。若双方另行签署或协商 DPA,冲突部分以该版本为准。

生效日期2026 年 7 月 28 日联系 ↗
法律文件隐私政策→服务条款→数据处理附录→Cookie 政策→可接受使用政策→账户删除→

1. 范围与角色

客户是客户个人数据的控制方或企业,Octopus Core Pty Ltd 是处理方或服务提供方。双方遵守适用于各自角色的数据保护法律。

对于账户管理、财务联系人、网站访问者和直接商业沟通,Octopus Core 可按隐私通知作为独立控制方。

2. 书面指示

我们仅依据协议、API 请求、工作区配置、路由策略及与服务一致的合理书面指示处理客户个人数据。

若我们认为某项指示违反适用数据保护法律,会在法律允许时通知客户,并可暂停相关处理直至问题解决。

3. 保密与访问

获准处理客户个人数据的人员受保密义务约束,只在履行职责所需范围获得访问;不再需要时会移除权限。

4. 安全措施

我们维护与风险和服务范围相称的措施,包括:

  • 传输加密与工作负载凭据保护。
  • 工作区、环境和角色访问边界。
  • 日志、监控、漏洞管理和事件响应。
  • 与已部署服务相称的备份、恢复和变更管理。
  • 分处理方评估与合同保护。

5. 分处理方与模型供应商

客户授权我们使用运营服务所需的分处理方,以及客户路由启用的模型供应商;相关方须承担与其职能相称的数据保护义务。

托管服务使用已配置区域的基础设施;网站与边缘安全可能使用 Cloudflare。模型供应商由客户策略决定,也可能通过客户自有凭据访问。客户可向隐私联系人索取当前服务专属清单。

6. 跨境传输

除经合资格供应商路由指示或另有记录外,我们不会把客户个人数据移出已配置处理边界。受限传输会在需要时采用合法传输机制和补充措施。

7. 数据主体请求

考虑处理性质,我们为客户响应访问、更正、删除、限制、反对和可携带请求提供合理协助。除获授权或法律要求外,我们不会绕过客户直接处理其最终用户请求。

8. 安全事件

确认影响客户个人数据的泄露后,我们会在无不当延迟的情况下通知客户,提供可用评估信息并采取合理控制与修复措施。

通知不构成过错承认;客户作为控制方仍负责其依法需作出的通知。

9. 协助与审计

我们提供合理必要的信息证明遵守本 DPA,并按协议支持相称审计。审计须保护其他客户、安全信息和机密系统,并优先使用现有独立报告。

10. 返回与删除

服务结束后,我们按指示和技术可行性返回或删除客户个人数据,法律要求保留的除外。备份残留持续受保护,并在正常备份生命周期内移除。

11. 处理详情

处理事项:路由客户授权的模型请求。期限:协议期间及记录的删除周期。性质:接收、传输、保护、监控并返回请求和输出。目的:提供 Router 服务。

数据主体可能包括客户人员、授权用户及客户提交信息所涉及人员。数据可包括标识、通信、Prompt、输出、用量元数据及客户选择的其他类别。除非部署与协议明确允许,客户不得提交特殊类别或受监管数据。

DPA 与分处理方问题:privacy@octopusos.ai。

Octoryn

为 Octopus 客户与 Octoryn 家族产品提供统一、可治理的模型层。

生产环境在线
产品模型综合↗对话↗Marketplace路由供应商定价企业实验室下载
公司关于博客人才隐私条款数据处理协议Cookie可接受使用删除账户支持数据
开发者文档API 参考SDKCLI 安装状态
连接Octopus Core↗Octopus OS↗法律中心GitHub↗全部渠道
© 2026 Octopus Core Pty Ltd.Sydney 生产环境 · ap-southeast-2
简体中文⌄
EnglishEN简体中文ZH