隐私政策
最后更新
生效日期:2026年10月12日。
关于我们
narwhalapi.com 上的 Narwhal API 由 Delaware 有限责任公司 Nusantara Ventures, LLC 运营。我们是此处所述个人数据的控制者。我们的地址是 1401 Pennsylvania Ave STE 105 #1776, Wilmington, DE 19806, United States。
本政策适用于您对我们的网站、控制台、API 和 MCP 端点的使用。本政策涉及能够识别您或与您关联的信息,而非服务返回的市场数据。
在适用的情况下,我们遵守欧盟和英国的 GDPR、经 CPRA 修订的《加利福尼亚州消费者隐私法》,以及印度尼西亚《个人数据保护法》UU 27/2022。
我们收集什么
您只能通过 Google 或 GitHub 登录。我们会收到您的账户标识符以及由您的电子邮件地址构成的基本个人资料信息。
我们处理 API 请求和 WebSocket 连接的元数据,包括 IP 地址、额度使用量、安全事件和网站日志。我们还处理支持邮件、电子邮件投递记录、Webhook 端点 URL 和 Webhook 投递记录。
API 密钥仅以单向哈希值和简短的显示前缀形式存储。只有我们的 API 会发送错误报告和请求计时信息。报告和请求计时信息不包含您的身份、IP 地址、请求内容和局部变量,且凭据会被移除。MCP 请求使用您的 API 密钥,并与 REST 请求计入相同的每日和每月总用量。我们不存储 MCP 请求或响应的内容。
Stripe 收集您的支付卡详情。我们会收到账单标识符和状态、您提供的账单地址和税号(如有),以及付款方式的后四位数字。我们从不接收完整的支付卡号或安全码。
这些类别包括标识符、客户和账单记录、通信以及互联网活动。其来源为您本人、您与服务的交互、登录服务提供商和 Stripe。
我们的使用方式和法律依据
我们使用账户数据、请求元数据、额度使用量、账单信息和通信来提供服务。这些服务包括您的账户、API 访问、WebSocket 连接、Webhook、账单和支持。我们的依据是履行与您的合同。
我们将运营记录用于安全保障、防止滥用和改进服务。我们还利用这些记录了解人们如何找到我们。我们的依据是与您的权利进行权衡后的合法利益。
我们保留必要的账单记录,以履行税务和会计义务。我们的依据是法律义务。
我们会发送有关您的账户、账单和额度的服务和账户邮件。我们还会发送三种可选的账户邮件:
- 注册后提醒您进行首次 API 调用。
- 您自身用量的月度摘要。
- 连续30天未使用后发送一次提醒。
要关闭全部三种可选邮件,请点击邮件中的退订链接,并在打开的页面上确认,或在支持该功能的电子邮件应用中使用一键退订。退订会停止全部三种可选邮件。账户和额度通知会继续发送。我们不发送推广邮件或有关其他产品的邮件。
必需的账户信息使经过身份验证的访问成为可能。没有这些信息,我们就无法提供您的账户。
我们与谁共享
我们的服务提供商包括:
- Google:账户标识符和电子邮件地址。
- GitHub:账户标识符和电子邮件地址。
- Supabase:账户数据、API 密钥哈希值和前缀、用量和额度记录,以及账单标识符。
- Fly.io:API 和 WebSocket 请求元数据,包括 IP 地址。
- Cloudflare:网站请求元数据,包括 IP 地址。
- Sentry:接收用于监控的错误报告和请求耗时,以及请求方法、路由和状态。不接收您的身份、IP 地址或请求内容,且凭据会被移除。
- Resend:电子邮件地址、消息内容和投递事件。
- Stripe:付款处理。
Google、GitHub 和 Stripe 也会在各自的隐私声明中说明其自身的处理活动。我们还可能披露个人数据,但仅限于法律要求的情况,为保护我们的权利、用户或服务,或涉及企业合并、收购或出售的情况。
我们不出售您的个人数据,不为跨情境广告共享您的个人数据,也不使用您的个人数据训练第三方 AI 模型。
Cookie 和分析
我们使用有效期最长为400天并采用 SameSite=Lax 的 Supabase 登录 Cookie。narwhal_locale Cookie 会记住您的语言30天。我们不使用本地存储。会话存储仅保存以下内容:您的新 API 密钥及您的用户 ID 和时间戳,该密钥在首次登录后仅显示一次;以及您接受邀请期间的团队邀请令牌。两者均在使用后清除。
我们不使用分析、广告或会话录制工具。
您可以通过浏览器阻止或删除 Cookie。阻止登录 Cookie 可能会导致无法进行经过身份验证的访问。网站日志仍属于上述运营处理的一部分。
我们的保留期限
Webhook 投递记录保留30天。账单记录按税务和会计法律的要求保留。
其他保留期限如下:
- 账户数据:在您的账户保持开通期间,以及履行法律义务所需的期间保留,之后删除。
- API 和 WebSocket 元数据及额度使用量:在您的账户保持开通期间,以及履行法律义务所需的期间保留,之后删除。
- 安全和网站日志:我们的托管和网络服务提供商按各自的标准日志保留期限保留,之后自动删除。
- 错误记录:我们的错误监控服务提供商按其标准保留期限保留,之后自动删除。
- 电子邮件投递记录:在您的账户保持开通期间,以及履行法律义务所需的期间保留,之后删除。
- 支持邮件:我们在处理您的请求并保留相关记录所需的期间保留这些邮件。当支持、安全或法律原因不再需要这些邮件时,我们会将其删除。
- Webhook 端点 URL:在您的账户保持开通期间,以及履行法律义务所需的期间保留,之后删除。
- MCP 记录:我们不存储 MCP 请求或响应的内容。MCP 请求仅体现在上述总用量中。
- 数据库备份:我们的数据库服务提供商按其标准备份保留期限保留,之后自动覆盖。
您的账户被删除时,我们会删除 API 密钥、用量记录、Webhook、电子邮件投递记录、团队成员资格和账单数据行,然后删除您的登录记录。我们仅保留您的账户标识符的单向哈希值,以防止为获取免费密钥而重复注册。Stripe 会根据其自身的义务保留其自身的发票记录。
您的权利和选择
您的权利取决于适用法律及其例外规定。您可以联系我们,要求访问、更正、删除或获取可移植的副本,限制处理,或反对基于合法利益的处理。您可以撤回同意,且不影响此前合法进行的处理。
如需行使权利,请发送电子邮件至下方地址。在采取行动前,我们可能要求您使用账户上的电子邮件地址确认您的请求。获授权的代理人必须出示代表您行事的书面许可。我们会在适用的法定期限内答复,并对任何合法拒绝说明理由。
如果您位于欧盟或英国,可以向当地数据保护机构或英国信息专员办公室投诉。对于具有重大影响的自动化决策,您也享有适用的保障。请参阅 ICO 关于您权利的指南。
加利福尼亚州居民可以请求收集、使用和披露的详情,以及访问、更正和删除。您可以委托获授权的代理人,并在不受非法歧视的情况下行使权利。出售和跨情境广告的退出权在相关情况下适用;我们不进行这两种活动。请参阅 加利福尼亚州隐私权。
根据 印度尼西亚《个人数据保护法》, 在符合该法条件的情况下,您可以要求获取信息、访问、更正、删除、限制处理、撤回同意和数据可移植性。您可以反对完全自动化且具有重大影响的决策,并就违法处理寻求法律救济和赔偿。
我们不收集敏感个人数据。我们不以完全自动化的方式作出具有法律效力或类似重大影响的决定。在过去12个月中,我们仅收集和披露了本政策列出的个人数据类别,且仅用于本政策列出的目的。
跨境处理
您的数据在美国及服务提供商开展业务的其他国家处理。我们的日常运营位于印度尼西亚。不同国家的隐私法律可能有所不同。
对于涉及欧盟的数据传输,我们使用标准合同条款或服务提供商的认证。对于涉及英国的数据传输,我们使用英国国际数据传输附录,或在可用的情况下使用服务提供商的英国认证。对于受印度尼西亚法律约束的数据传输,我们采用该法律要求的保障措施。如需了解适用保障措施的信息以及在可提供的情况下获取其副本,请联系我们。
安全
我们仅以单向哈希值和简短的显示前缀形式存储 API 密钥。数据库访问使用行级安全和最小权限角色。账户删除仅通过受限的操作人员流程执行。连接使用 HTTPS。我们按上述说明将错误报告中的信息减至最少。没有任何系统是完全安全的。
在有要求的情况下,我们会在没有不当延迟的情况下通知受影响的用户和主管机构。在 GDPR 要求的情况下,我们会在知悉后72小时内通知主管机构。请参阅 GDPR 数据泄露指引. 印度尼西亚的通知在有要求的情况下遵守3 × 24小时的期限。
年龄
本服务面向开发者和企业。您必须年满18岁。如果您认为未满18岁的用户提供了个人数据,请联系我们。
本政策的变更
我们发布每个新版本及其日期,并将以往版本存档。以往政策: /privacy/archive。
联系
电子邮件 hello@narwhalapi.com ,以提出隐私问题、投诉或权利请求。您也可以写信至 Nusantara Ventures, LLC, 1401 Pennsylvania Ave STE 105 #1776, Wilmington, DE 19806, United States。
