Ipinaliliwanag ng Patakarang ito sa Pagkapribado kung paano nangongolekta, gumagamit, nagbubunyag, nagtatago, at nagpoprotekta ng personal na impormasyon ang Melaya Labs LLC ("Melaya", "kami", "namin", o "aming") kapag nagbuksan o gumamit kayo ng plataporma ng Melaya, kabilang ang Balangkas ng Pangahentehan, ang Makina ng Melaya, ang mga websayt sa melaya.org at mga kaugnay na subdomain, API, mga kliyente, at anumang kaugnay na serbisyo (sama-sama, ang "Mga Serbisyo"). Naaangkop ito sa lahat ng gumagamit ng Mga Serbisyo sa buong mundo at dapat basahin kasama ang aming Mga Tuntunin ng Serbisyo at Pangkalahatang-tanaw ng Seguridad. Sa paggamit ng Mga Serbisyo, kinikilala ninyo ang pagpoproseso ng personal na impormasyon tulad ng inilarawan sa Patakarang ito.
Privacy sa Isang Tingin
Ito ay isang buod sa simpleng wika at hindi pinapalitan ang buong Patakaran sa Privacy sa ibaba. Ang Melaya Labs LLC ay nakabase sa Estados Unidos; ang aming produksyong imprastraktura ay naka-host sa Singapore; at naglilingkod kami sa mga gumagamit sa buong mundo.
| Ano ang kinokolekta namin | Dahilan | Ibinabahagi o ibinebenta | Pinapanatili nang |
|---|---|---|---|
| Mga detalye ng account at pakikipag-ugnayan (email, username, pangalan) | Likhain at pangalagaan ang inyong account at magbigay ng suporta | Mga subprocessor ng imprastraktura at suporta; hindi kailanman ibinebenta | Buhay ng inyong account kasama ang maikling panahon pagkatapos ng pagsasara |
| Mga kredensyal ng API ng palitan, mga balanse, at aktibidad sa pangangalakal | Patakbuhin ang mga tampok ng pangangalakal na inyong pinagana at isagawa ang mga aksyong inyong pinahintulutan | Iniimbak lamang bilang AES-256-GCM ciphertext; hindi kailanman ibinebenta o ginagamit para sa advertising | Habang nakakonekta; cryptographically tinanggal kapag inalis ninyo ang mga ito |
| Mga dokumentong ini-upload ninyo, mga prompt, at output ng ahente (retrieval at RAG) | Patakbuhin ang mga ahenteng AI at retrieval na inyong kino-configure | Ipinapadala sa mga tagapagbigay ng modelo na inyong pinili, upang makabuo ng mga tugon; hindi kailanman ibinebenta | Hanggang sa tanggalin ninyo ang mga ito o isara ang inyong account |
| Data ng device at paggamit (HMAC-hashed IP, user agent, mga interaksyon) | Seguridad, pag-iwas sa pandaraya, at pagpapabuti ng Mga Serbisyo | Mga subprocessor ng analytics at telemetry; hindi kailanman ibinebenta | Ayon sa antas at kategorya (tingnan ang Seksyon 7) |
| Data ng pagsingil (Stripe customer ID, plano, balanse ng kredito) | Prosesuhan ang mga bayad at pamahalaan ang inyong subscription | Stripe, bilang aming tagaproseso ng bayad; hindi kailanman ibinebenta | Hindi bababa sa pitong taon, para sa buwis at accounting |
| Datos ng Device Control | Mag-pair ng phones, mag-enforce ng approved apps, mag-relay ng commands, mag-mirror ng screens, ipakita ang run status, approvals at kill controls. | Processors na kailangan para i-host, i-secure at i-operate ang feature; owning session mo; approved model/tool providers kapag ginamit ng workflow. | Minimized ang operational data at nire-retain ayon sa security, debugging, account at legal-retention needs. |
Hindi namin ibinebenta ang inyong personal na impormasyon, ibinabahagi ito para sa cross-context behavioral advertising, o sinusubaybayan kayo sa mga app at website ng ibang kumpanya. Ang inyong data ay pinoproseso sa Estados Unidos at Singapore sa ilalim ng Standard Contractual Clauses. Maaari ninyong ma-access, maitama, matanggal, o ma-export ang inyong data mula sa mga setting ng inyong account, o makipag-ugnayan sa amin sa [email protected]. Ang mga residente ng EEA, United Kingdom, Switzerland, California, at Singapore ay may karagdagang mga karapatan na inilalarawan sa ibaba.
1. Sino Kami at Ang Aming Papel
Ang Melaya Labs LLC ay ang kontrolador ng personal na impormasyon na nakolekta sa pamamagitan ng Mga Serbisyo, maliban kung kami ay nagpoproseso ng personal na impormasyon sa ngalan ng isang enterprise na customer sa ilalim ng isang nakasulat na kasunduan, kung saan kami ay kumikilos bilang isang processor at ang customer ang kontrolador. Kung kami ay kumikilos bilang isang processor, ang sariling abiso sa pagkapribado ng customer ang namamahala sa mga layunin ng pagpoproseso at mga legal na batayan; inilalarawan ng Patakarang ito ang aming mga aktibidad sa pagpoproseso bilang kontrolador.
2. Impormasyon na Kinokolekta Namin
2.1 Impormasyon na Ibinibigay Ninyo
Kapag lumikha kayo ng account, kinokolekta namin ang inyong email, piniling username, isang bcrypt salted hash ng inyong password (ang plaintext na password ay hindi kailanman iniimbak), at pagpili ng antas. Kapag nag-subscribe kayo sa isang bayad na antas, kinokolekta namin ang pangalan sa pagsingil, bansa, at ang identifier ng customer ng Stripe na kaugnay ng inyong subscription; hindi namin natatanggap o iniimbak ang mga buong numero ng card ng pagbabayad, na direktang pinamamahalaan ng Stripe, Inc. Kapag nag-kumonekta kayo ng isang third-party na palitan sa Makina, kinokolekta namin ang mga metadata na naglalarawan sa koneksyon, tulad ng pangalan ng palitan, label ng susi, saklaw ng pahintulot, at petsa ng paglikha; ang susi ng API, sikreto at passphrase mismo ay nakabalot sa AES-256-GCM envelope encryption sa loob ng proseso ng server ng Melaya bago ibigay sa aming tagabigay ng vault o isulat sa fallback na talahanayan ng agents.credentials, kaya hindi sila kailanman iniimbak bilang plaintext sa pahinga. Kapag nag-upload kayo ng mga dokumento, code, o iba pang materyales para bumuo ng isang index ng pagkuha, pinoproseso namin ang mga materyal na iyon para makagawa ng mga embedding at maglingkod ng pagkuha sa loob ng inyong tenant. Kapag nakipag-ugnayan kayo sa suporta, kinokolekta namin ang nilalaman ng inyong mga mensahe at anumang mga attachment na ibinibigay ninyo.
2.2 Impormasyon na Awtomatikong Nangongolekta
Kapag ginagamit ninyo ang mga Serbisyo, awtomatiko naming kinokolekta ang teknikal na impormasyon, kabilang ang IP address, tinatayang heograpikong lokasyon na nagmula sa IP, user agent, uri ng device, browser, operating system, referrer, kagustuhan ng wika, mga session identifier, mga timestamp ng kahilingan, mga resource identifier, at ang mga aksyong ginagawa ninyo sa loob ng mga Serbisyo. Kinokolekta namin ang mga log ng mga takbo ng daloy ng proseso, mga invocation ng kasangkapan, mga tawag sa modelo, mga order ng Engine, mga kaganapan ng authentication, mga kaganapan ng rate limit, at mga error trace, para sa mga layunin ng pagpapatakbo, pag-debug, pagsingil, at pag-secure ng mga Serbisyo. Kung saan ang isang IP address ay isinusulat sa security audit log, ito ay inimbak lamang bilang isang keyed HMAC digest sa halip na sa cleartext.
2.3 Sensitibong Datos na Hindi Namin Sinasadyang Hilingin
Hindi sinasadyang hinihingi ng Melaya bilang karaniwang field ng account ang mga dokumentong pagkakakilanlan na inisyu ng pamahalaan, biometric template, rekord pangkalusugan, tumpak na lokasyon ng GPS, o pangunahing numero ng account ng payment card. Gayunman, ang mga prompt, in-upload na nilalaman, konektadong serbisyo, full-display screen frame, screenshot, accessibility tree, resulta ng kasangkapan, at daloy ng trabaho na itinakda ng gumagamit ay maaaring di-sinasadyang maglaman ng mga ito o iba pang sensitibong datos. Huwag magsumite o maglantad ng sensitibong datos maliban kung kailangan, naaayon sa batas, awtorisado, at may angkop na mga pananggalang. Hindi nagbebenta ang Melaya ng personal na impormasyon o nagbabahagi nito para sa cross-context behavioral advertising, at hindi nagsasanay ng foundation o modelong pangkalahatang gamit ng Melaya gamit ang Nilalaman ng Gumagamit nang walang hiwalay na legal na abiso at pagpipilian; naaangkop sa mga tagapagbigay na pinili ng kliyente ang sarili nilang mga tuntunin at configuration.
3. Kung Paano Namin Ginagamit ang Impormasyon
Ginagamit namin ang personal na impormasyon para magbigay, magpatakbo, mapanatili, at panatilihing ligtas ang Mga Serbisyo; para mapatunayan kayo at kontrolin ang pag-access; para maproseso ang mga subscription, pagsingil, pag-renew, at mga refund; para maisagawa ang mga daloy ng proseso at mga tagubilin ng Makina na inyong kinokopya; para matuklas, masiyasat, mapigilan, at matugunan ang pandaraya, pang-aabuso, mga insidente sa seguridad, at mga paglabag sa aming Mga Tuntunin; para makipag-usap sa inyo tungkol sa mga anunsyo ng serbisyo, mga abiso sa seguridad, at mga pagbabago sa patakaran; para tumugon sa mga katanungan ng suporta; para makagawa ng mga panloob na analytics tungkol sa pinagsama-samang paggamit, pagiging maaasahan, at pagganap; para sumunod sa mga legal na obligasyon at tumugon sa mga legal na kahilingan mula sa mga awtoridad; at para maitatag, maipatupad, o maipagtanggol ang mga legal na paghahabol.
4. Mga Legal na Batayan para sa Pagpoproseso
Para sa mga gumagamit na napapailalim sa General Data Protection Regulation (GDPR) ng European Union, ang GDPR ng United Kingdom, ang Swiss Federal Act on Data Protection, at mga katulad na rehimen, ang aming mga legal na batayan para sa pagpoproseso ay: pagganap ng isang kontrata, kapag ang pagpoproseso ay kinakailangan para maibigay ang Mga Serbisyong inyong hiniling; mga lehitimong interes, kapag ang pagpoproseso ay kinakailangan para sa pag-iwas sa pandaraya, seguridad, pagtuklas ng pang-aabuso, pagsingil, pagpapabuti ng produkto, at pagtatanggol ng mga legal na paghahabol, at ang mga interes na iyon ay hindi nalalampasan ng inyong mga pangunahing karapatan at kalayaan; legal na obligasyon, kapag ang pagpoproseso ay kinakailangan para sumunod sa naaangkop na batas, utos ng korte, o kahilingan ng regulator; at pahintulot, kung saan kami ay umaasa sa inyong pahintulot at ibinibigay ninyo ito. Maaari ninyong bawiin ang pahintulot anumang oras nang hindi naaapektuhan ang pagiging legal ng pagpoproseso batay sa pahintulot bago bawiin ito.
5. Kung Paano Namin Ibinabahagi ang Impormasyon
Ibubunyag namin ang personal na impormasyon lamang tulad ng inilarawan sa ibaba. Hindi namin ibinebenta ang personal na impormasyon.
Nagbabahagi kami ng impormasyon sa mga subprocessor na gumaganap ng mga tungkulin sa aming ngalan sa ilalim ng mga nakasulat na kontrata na nagpapataw ng mga obligasyon sa pagpapanatili ng lihim at proteksyon ng datos na naaayon sa Patakarang ito. Kasama sa aming mga kasalukuyang subprocessor ang Stripe, Inc. (pagpoproseso ng bayad), self-hosted Infisical (tagapagbigay ng vault para sa mga susi na naka-encrypt sa pamamagitan ng envelope, kasabay ng paninirahan sa parehong production host at hindi isang third-party subprocessor para sa ibabaw ng mga susi), ang aming tagapagbigay ng Postgres hosting (pangunahing database), ang aming tagapagbigay ng Redis hosting (estado ng sesyon at limitasyon ng rate), ang aming tagapagbigay ng object storage (imbakan ng dokumento at backup), mga tagapagbigay ng transactional na email (mga komunikasyon sa serbisyo), Cloudflare, Inc. (edge TLS termination, WAF, DDoS mitigation, at Access SSO para sa mga administratibong interface na nakaharap sa operator), Grafana Labs (off-box na koleksyon ng log at sukatan sa pamamagitan ng Grafana Cloud Loki at Mimir sa parehong rehiyon ng ulap ng production host; ang Grafana Labs ay may hawak na SOC 2 Type II), at mga third-party na tagapagbigay ng modelo ng wika na pipiliin mong i-ruta ang trapiko ng iyong pipeline, kabilang ang OpenAI, Anthropic, Google, at iba pa. Ang isang kanonikong listahan ng subprocessor na may mga paglalarawan ng serbisyo, mga hurisdiksyon, at mga pananggalang sa paglipat ay inilalathala sa melaya.org/legal/subprocessors; ang mga tiyak na legal na pangalan ng entity at mga naisakatuparan na kasunduan sa pagpoproseso ng datos para sa mga provider na tinukoy ng operator ay pinapanatili sa aming panloob na security vault at inaalok sa mga enterprise customer sa ilalim ng NDA.
Ibubunyag namin ang impormasyon sa mga sinusuportahang palitan at mga palitan ng merkado ng hula lamang hanggang sa puntong kinakailangan para maisagawa ang mga utos at makuha ang estado ng account sa inyong tagubilin.
Ibubunyag namin ang impormasyon sa mga nagpapatupad ng batas, mga regulator, mga korte, at iba pang mga awtoridad kung saan naniniwala kami nang may mabuting pananampalataya na ang pagbubunyag ay kinakailangan ng naaangkop na batas, legal na proseso, o kahilingan ng pamahalaan, at kung saan namin ituturing na kinakailangan ang pagbubunyag na iyon para ipatupad ang aming Mga Tuntunin, protektahan ang mga karapatan, kaligtasan, o ari-arian ng Melaya, ng aming mga gumagamit, o ng publiko, o siyasatin ang pandaraya o mga isyu sa seguridad.
Maaari kaming magbunyag ng impormasyon kaugnay ng isang transaksyon ng korporasyon, tulad ng pagsasanib, pagbili, muling organisasyon, pagpopondo, o pagbebenta ng mga asset, kung saan hihilingin namin sa nagbibilig na partido na igalang ang mga pangako na ginawa sa Patakarang ito o magbigay sa mga apektadong gumagamit ng abiso at, kung kinakailangan, isang pagpili.
Maaari kaming magbahagi ng pinagsama-sama o de-identified na impormasyon na hindi makatwirang magamit para makilala kayo para sa mga layunin ng analytics, pananaliksik, at pagpapabuti ng produkto.
Datos ng Device Control
Kung ipapareha ninyo ang isang telepono, maaaring iproseso ng Melaya ang mga pangalan at label ng device, uri ng platform, katayuan ng pagpares, timestamp ng huling pagkakita, package name at label ng mga pinahihintulutang aplikasyon, metadata ng aktibong run, accessibility screen tree, resulta ng utos, at screen-share frame kapag sinimulan ninyo ang pagmi-mirror.
Ginagamit namin ang datos na ito upang ipares ang device, ipakita kung online ito, ipatupad ang inyong listahan ng mga pinahihintulutang aplikasyon, ipasa ang mga utos ng agent, ipakita ang live na progreso, magbigay ng pag-apruba ng tao at emergency stop control, mag-ayos ng mga suliranin sa pagiging maaasahan, at pangalagaan ang seguridad ng Mga Serbisyo.
Itinuturing na sensitibong operational data ang mga screen frame. Ipinapasa ang mga ito sa live session ng nagmamay-aring gumagamit at sa latest-frame kasangkapan ng Device Control, hindi ibinebenta, at hindi ginagamit upang magsanay ng mga pampublikong modelo. Dapat ninyong iwasang magbukas ng sensitibong aplikasyon ng ikatlong partido maliban kung sinadya ninyo itong pahintulutan para sa daloy ng trabaho.
Maaari ninyong ihinto ang pagmi-mirror, wakasan ang isang run, bawiin ang pagpares ng telepono, alisin ang pahintulot ng aplikasyon, i-disable ang Accessibility, mag-sign out, o magbura ng inyong account, nang napapailalim sa aming mga tungkulin sa retention, seguridad, billing, pag-iwas sa pandaraya, at batas.
Mga Mobile Agent, pagmamasid sa screen, at mga paraan ng pagpapatakbo
Depende sa feature na inyong ie-enable, maaari naming iproseso ang device identifier at label, bersiyon ng platform at aplikasyon, IP address, katayuan ng pagpares at huling pagkakita, metadata ng device token, package name ng pinahihintulutan o nakikitang aplikasyon, metadata ng aktibong run, utos at parameter, resulta at pagkakamali ng utos, teksto at katangian ng accessibility node, full-display screen pixel o frame, screenshot, overlay, coordinate ng interaction, nilalamang na-type o naisumite, prompt, attachment, input at output ng kasangkapan, tugon ng modelo, audit event, crash data, at telemetry sa seguridad.
Maaaring di-sinasadyang maisama sa screen at accessibility data ang mensahe, larawan, contact detail, account identifier, impormasyong pinansiyal o pangkalusugan, lokasyon, impormasyong pangtrabaho, o iba pang sensitibong datos ng ibang tao na ipinapakita ng pinahintulutang aplikasyon. Dapat magbigay ang mga kliyente at gumagamit ng kinakailangang abiso, kumuha ng awtoridad, bawasan ang capture, at iwasang ilantad ang walang-kaugnayang impormasyon. Hindi pinapalitan ng mga tungkuling iyon ang sarili naming mga tungkulin kapag kumikilos kami bilang controller o processor.
Pinoproseso namin ang datos ng Mobile Agent upang ipares at patotohanan ang mga device, ipatupad ang patakaran sa aplikasyon at utos, isagawa at ibalik ang hiniling na operasyon, magpakita ng katayuan at paunang pagtingin, kumuha ng pag-apruba, magbigay ng emergency stop at pagbawi, magsabay ng mga run, pigilan ang replay at pang-aabuso, mag-ayos ng pagkabigo, panatilihin ang auditability, pangalagaan ang Mga Serbisyo, sumunod sa batas, at ipatupad ang aming mga Tuntunin. Hindi namin ibinebenta ang datos ng screen, Accessibility, kredensiyal, prompt, o utos. Full-display ang MediaProjection screen streaming at hindi ito teknikal na limitado sa isang pinahintulutang aplikasyong nasa foreground.
Nakasalalay sa konteksto ang aming papel. Karaniwan kaming kumikilos bilang controller para sa datos ng account, billing, seguridad, pag-iwas sa pandaraya, pangangasiwa ng produkto, at sarili naming legal na pagsunod. Para sa daloy ng trabaho na isinaayos ng isang organisasyon at nilalaman ng end gumagamit, maaaring controller ang organisasyon at maaaring kumilos ang Melaya bilang processor sa ilalim ng naaangkop na kasunduan sa pagproseso ng datos. Hindi ninyo dapat gamitin ang buod na ito upang magtakda ng mga papel na salungat sa mga katotohanan o naaangkop na batas.
Tumatanggap ang piniling modelong cloud, connector, aplikasyon, merchant, o kasangkapan tagapagbigay ng mga prompt, kontekstong hango sa screen, datos ng kasangkapan, kredensiyal o authentication material, at nilalaman ng utos na kailangan para sa kahilingang itinuro ninyo rito. Pinoproseso ng mga tagapagbigay na iyon ang datos sa ilalim ng sarili nilang mga tuntunin o enterprise agreement. Hindi ginagamit ng Melaya ang nilalaman ng Mobile Agent upang magsanay ng pampubliko o general-purpose na Melaya modelo maliban kung magbibigay muna kami ng hiwalay na legal na abiso at pagpipilian; nakasalalay sa tagapagbigay at configuration na pinili ninyo ang pagsasanay at retention ng third-party modelo.
Naka-encrypt habang nakaimbak ang mga kredensiyal na iniimbak ng Melaya, ngunit dapat tumanggap ang piniling runtime ng magagamit na plaintext key, token, o hinangong authorization sa memorya upang matawagan ang piniling serbisyo. Kaya maaaring makita ng lokal runtime ang mga piniling key; maaaring pansamantalang matanggap ng Melaya cloud runtime ang mga ito; at matatanggap ng external tagapagbigay ang authentication na iniharap dito. Hindi ginagawang hindi nakikita ng encryption ang datos sa isang awtorisadong pagpapatakbo endpoint.
Hindi nangangahulugang walang datos na makarating sa Melaya ang lokal na pagpapatakbo. Maaaring ipasa, ipakita, o panatilihin ang run identifier, metadata ng device at utos, katayuan, mensahe, trace, kasangkapan event, gastos, pag-apruba, pagkakamali, at iba pang telemetry na tahasang inilalabas ng runtime. Hindi natatanggap ng Melaya ang datos na nananatiling lokal at hindi ipinapadala sa modelong cloud, connector, device relay, telemetry channel, o serbisyo ng Melaya.
Pinananatili lamang namin ang datos ng Mobile Agent sa mga panahong itinakda sa ibang bahagi ng Patakarang ito o kailangan para sa piniling feature, pangangasiwa ng account, seguridad, paglutas ng alitan, pag-iwas sa pandaraya, pagsunod sa batas, backup cycle, o tagubilin ng kliyente. Maaaring pangasiwaan ang live frame bilang pansamantalang latest-frame data, samantalang maaaring manatili ang piniling screenshot, utos, resulta, trace, o audit event kapag kinakailangan ng daloy ng trabaho, configuration ng kliyente, pangangailangang panseguridad, o batas.
Maaari ninyong ihinto ang isang run o mirroring session, gamitin ang available na emergency stop control, alisin ang aplikasyon sa allowlist, bawiin ang device o kredensiyal, i-disable ang Accessibility o screen capture sa setting ng operating system, idiskonekta ang tagapagbigay, mag-sign out, o humiling ng pagbura. Pinipigilan ng pagbawi ang awtorisadong pagproseso sa hinaharap ngunit hindi nito mababawi ang datos na naipadala na sa ikatlong partido o maibabalik ang isang operasyong natapos na.
Dapat ding lumitaw sa kaugnay na konteksto sa loob ng mobile na aplikasyon ang mga pahintulot at abiso sa pagkapribado ng Mobile Agent kung hinihingi ng mga tuntunin ng platform. Dinadagdagan at hindi pinapalitan ng Patakarang ito ang mga kapansin-pansing pagsisiwalat, prompt ng pahintulot sa runtime, Apple privacy information, Google Play Data Safety declaration, o abisong partikular sa tagapagbigay. Kung salungat sa aktuwal na pagproseso ang store label o in-app disclosure, makipag-ugnayan kaagad sa amin.
Hindi nakatuon sa mga bata ang mga Mobile Agent at hindi dapat gamitin upang subaybayan ang mga bata o vulnerable person nang walang balidong legal na batayan, angkop na awtoridad ng guardian o institusyon, pinatibay na pananggalang, at pagsunod sa naaangkop na batas sa proteksiyon ng bata at pagkapribado. Huwag magsumite ng special-category, biometric, pangkalusugan, pinansiyal, precise-location, authentication, o katulad na sensitibong datos maliban kung kailangan, awtorisado, at sinusuportahan ng angkop na pananggalang.
Impormasyong maaaring ibunyag ng bawat paraan ng pagpapatakbo
Lokal na runner + lokal na modelo. Nananatili sa makinang kontrolado ng gumagamit ang mga prompt, lokal na file, datos ng kasangkapan, piniling key, at inference maliban kung naglalabas ng telemetry ang runtime o tumatawag sa cloud connector. Natatanggap ng Melaya ang datos ng run, utos, collaboration, seguridad, o telemetry na aktuwal na ipinapadala sa mga serbisyo nito.
Lokal na runner + modelong cloud. Nananatili sa makinang kontrolado ng gumagamit ang pagpapatakbo at mga lokal na kasangkapan, ngunit natatanggap ng piniling tagapagbigay ng modelo ang bawat prompt, retrieved passage, detalyeng hango sa screen, schema ng kasangkapan, resulta ng kasangkapan, at metadata na kasama sa inference request.
Melaya cloud runtime + modelong cloud. Maaaring iproseso ng infrastructure ng Melaya ang runtime input, nabuong code, piniling plaintext credential sa pansamantalang memorya, prompt, retrieved context, mga file na ginawang available sa run, resulta ng kasangkapan, at inilabas na telemetry; natatanggap ng piniling tagapagbigay ng modelo ang inference payload na ipinadala rito.
Device Control sa Android. Pinoproseso ng control plane ng mga utos ng Melaya ang authentication ng gumagamit at nakapares na device, account-level allowlist, hiniling na operasyon, parameter, katayuan, at ibinalik na ebidensiyang kailangan upang awtorisahan at i-route ang utos. Dahil kasalukuyang gumagamit-scoped ang queue, maaaring kunin ng unang karapat-dapat na nakapares na teleponong nagpo-poll ang job, at pagkatapos ay ibinibigkis ang resulta ng job sa pagkuha na iyon. Maaaring siyasatin ng Android executor ang pinahihintulutang accessibility state at magsagawa ng foreground-restricted operation sa ilalim ng mga pahintulot ng Android; maaaring maisama sa full-display screen streaming ang anumang aplikasyon na nakikita habang nagmi-mirror at hindi ito kina-crop ayon sa allowlist.
Mga ruta ng pagsubok sa iOS at Mac. Tanging datos na available sa loob ng sandbox nito at sa mga pinahihintulutang Apple API ang pinoproseso ng aplikasyong App Store. Kung hiwalay na nagpapatakbo ang isang gumagamit ng Mac runner na may XCTest o WebDriverAgent, maaaring tumanggap ang rutang kontrolado ng gumagamit ng automation utos at nakuhang UI evidence mula sa test device na tahasang ipinares at inawtorisa.
6. Mga Internasyonal na Paglilipat ng Datos
Ang Melaya ay nagpapatakbo sa pandaigdigang antas. Ang personal na impormasyon ay maaaring iproseso sa, o ilipat sa, mga bansang iba sa tinitirhan ninyo, kabilang ang mga hurisdiksyon kung saan nagpapatakbo ang aming mga subprocessor. Ang aming imprastraktura ng produksyon, kabilang ang pangunahing database at cache, ay naka-host sa rehiyon ng Asia Pacific (Singapore). Kung saan ang personal na impormasyon na nagmumula sa European Economic Area, United Kingdom, o Switzerland ay inililipat sa isang bansang hindi nakatanggap ng adequacy decision, umaasa kami sa mga naaangkop na pananggalang, kabilang ang European Commission Standard Contractual Clauses, ang UK International Data Transfer Addendum, at ang katumbas na mekanismo ng paglipat ng Switzerland, na sinusuportahan ng mga teknikal at organisasyonal na hakbain. Ang isang labinlimang-seksyon na template ng Data Processing Addendum na nagsasama ng EU SCCs Module 2/3, ang UK IDTA, at ang katumbas ng Swiss FADP ay nakatuon sa aming panloob na security vault. Ang template ay inaalok sa isang bilateral na batayan sa mga customer ng enterprise. Ang pagsusuri ng panlabas na tagapayo ay nakabinbin bago ito maiAlok bilang clickwrap sa mga antas na hindi enterprise. Ang mga kopya ng mga kaugnay na pananggalang sa paglipat at ang mga naisagawang DPA ng subprocessor ay makukuha sa kahilingan sa ilalim ng NDA.
7. Pagpapanatili ng Datos
Pinapanatili namin ang personal na impormasyon sa loob lamang ng panahon na kinakailangan upang matupad ang mga layunin kung saan ito kinokolekta, upang sumunod sa aming mga legal na obligasyon, upang resolbahin ang mga hindi pagkakaunawaan, at upang ipatupad ang aming mga kasunduan. Ang datos ng pagpaparehistro ng account ay pinapanatili sa buong buhay ng account at para sa makatuwirang panahon pagkatapos upang pahintulutan ang muling pagpapagana, pagkakasundo ng accounting, at pagtatanggol ng mga legal na paghahabol. Ang mga rekord ng pagsingil ay pinapanatili sa panahon na kinakailangan ng mga naaangkop na batas ng buwis at accounting, karaniwang hindi bababa sa pitong (7) taon. Ang mga log ng takbo, mga bakas ng audit, at operational telemetry ay pinapanatili sa batayan ng antas na sumasalamin sa katalogo ng antas sa aming pampublikong pagpepresyo: ang mga gumagamit ng Sandbox ay tumatanggap ng mas maikling window at ang mga gumagamit ng Citadel ay tumatanggap ng pinakamahabang window, na napapailalim sa mga customer-specific na pagpapalit na napagkasunduan sa sulat. Ang mga window ng pagpapanatili ay ipinapatupad ng isang nakatakdang paglilinis (na na-verify ng retention-sweep.ts) na nagtatanggal ng mga hilera ng agents.runs na lumampas sa kanilang tier-specific na cutoff (Sandbox 7 araw, Forge 30 araw, Bastion 90 araw, Citadel walang cutoff), naglalabas ng audit-log event na retention.sweep_ran para sa bawat takbo, at lumalabas ng zero laban sa isang subukang takbo ng production database. Ang mga retrieval index at mga na-upload na dokumento ay pinapanatili hanggang sa tanggalin ninyo ang mga ito o isara ang inyong account. Sa pagtanggal o pagsasara ng account, ang mga ito ay tinatanggal mula sa mga aktibong sistema sa loob ng mga komersyal na makatwirang panahon at mula sa mga backup sa aming normal na pag-rotate ng backup. Ang mga envelope-encrypted na kredensyal ng palitan ay pinapanatili hanggang sa tanggalin ninyo ang mga ito o isara ang inyong account, pagkatapos nito ang ciphertext ay tinatanggal at, sa sandaling maitago na ng lahat ng backup na naglalaman nito, ay nagiging permanenteng hindi na mababasag muli dahil wala nang natitirang kopya ng susi kahit saan na magkasama nito.
8. Ang Inyong Mga Karapatan
Depende sa inyong hurisdiksiyon, maaaring may karapatan kayong i-access, iwasto, burahin, limitahan, tutulan, o tumanggap ng portable na kopya ng personal na impormasyon; bawiin ang pahintulot; magsampa ng reklamo sa may-kakayahang awtoridad; tumanggi sa ilang pagbebenta, pagbabahagi, targeted advertising, o profiling; limitahan ang ilang paggamit ng sensitibong impormasyon; at makakuha ng mga pananggalang laban sa mga desisyong ginawa lamang sa awtomatikong paraan na nagdudulot ng legal o katulad na makabuluhang epekto. Maaaring may karapatan ang mga residente ng California sa ilalim ng CCPA/CPRA, kabilang ang mga karapatang malaman, magpabura, magpawasto, tumanggi, maglimita, at hindi madiskrimina kung naaangkop. Maaaring may karagdagang karapatan sa ilalim ng naaangkop na batas ang mga indibidwal sa Singapore, United Kingdom, EEA, Switzerland, Brazil, India, Pilipinas, People’s Republic of China, Russia, at iba pang hurisdiksiyon. Hindi nilalayon ng Melaya na ang pangkalahatang Mga Serbisyo nito ang gumawa, sa paraang awtomatiko lamang, ng desisyong may legal o katulad na makabuluhang epekto sa isang indibidwal. Hindi dapat mag-configure ang mga kliyente ng ganoong paggamit nang walang balidong legal na batayan, kinakailangang transparency, pagsusuri ng tao, kakayahang tumutol, impact assessment, at iba pang pananggalang. Nakasalalay sa daloy ng trabaho ang magagamit na kontrol; huwag ipalagay na ang bawat operasyong may malaking bunga ay teknikal na nangangailangan ng multi-factor authentication o pag-apruba ng tao.
Maaari mong gamitin ang iyong mga pangunahing karapatan nang ikaw mismo sa anumang oras mula sa mga setting ng iyong account: mag-export ng machine-readable na kopya ng iyong personal na datos sa ilalim ng "Privacy & your data" (access at portabilidad), itama ang iyong mga detalye ng account nang direkta (rektipikasyon, na may step-up multi-factor na hamon para sa mga pagbabago ng email o username), at permanenteng burahin ang iyong account at personal na datos (pagbubura), na nagsusulat rin ng tombstone sa aming tamper-evident na audit log. Ang mga kahilingan para sa paghihigpit at pagtutol, anumang iba pang kahilingan, o isang kahilingan kung saan hindi mo ma-access ang iyong account ay pinamamahalaan nang mano-mano; makipag-ugnayan sa amin gamit ang mga detalye sa Seksyon 15. Tutugon kami sa loob ng mga takdang panahon na kinakailangan ng naaangkop na batas. Maaaring kailanganin naming i-verify ang iyong pagkakakilanlan bago kumilos sa isang kahilingan, at maaari naming tanggihan o limitahan ang isang kahilingan kung pinahintulutan ng batas, halimbawa upang protektahan ang mga karapatan ng iba, upang pangalagaan ang mga lihim ng kalakalan, o upang sumunod sa mga legal na obligasyon.
9. Mga Cookie at Katulad na Teknolohiya
Ang mga Serbisyo ay gumagamit ng limitadong hanay ng mga first-party cookie at lokal na entry ng imbakan na mahigpit na kinakailangan upang magpatakbo, mag-authenticate sa inyo, mapanatili ang estado ng session, mabalanse ang load, at masigurado ang mga Serbisyo laban sa pag-abuso. Hindi kami gumagamit ng mga third-party na cookie sa advertising. Kung saan gumagamit kami ng opsyonal na analytics, ginagawa namin ito sa isang paraan na nagpapanatili ng privacy, na may aggregation at walang cross-site tracking. Ang isang cookie consent banner sa unang pagbisita ay isinasama sa Melaya web client. Nagtatangi ito ng mahigpit na kinakailangang cookie (session, CSRF, rate-limit key) mula sa opsyonal na analytics at naitala ang pagpili ng gumagamit sa lokal na imbakan ng browser sa ilalim ng mel_cookie_consent_v1. Walang third-party na analytics ang magpapalabas hanggang sa pumayag ang gumagamit. Maaari ninyong pamahalaan ang mga cookie sa pamamagitan ng mga setting ng inyong browser. Ang pag-disable ng mahigpit na kinakailangang cookie ay pipigilan sa pagtratrabaho ng mga Serbisyo.
10. Mga Bata
Ang Mga Serbisyo ay hindi nakatuon sa mga bata, at hindi kami nagkokolekta ng personal na impormasyon mula sa sinumang wala pang labing walong (18) taong gulang. Kung naniniwala kayo na ang isang bata ay nagbigay sa amin ng personal na impormasyon, makipag-ugnayan sa amin at gagawa kami ng mga hakbang para tanggalin ang impormasyon at wakasan ang kaugnay na account.
11. Seguridad
Nagpapatupad kami ng mga administratibo, teknikal, at pisikal na pag-iingat na dinisenyo para protektahan ang personal na impormasyon laban sa hindi awtorisadong pag-access, pagbubunyag, pagbabago, at pagkasira. Ang mga detalye ay ibinibigay sa aming Pangkalahatang-tanaw ng Seguridad. Walang sistema ang ganap na ligtas, at hindi namin maaaring garantiyahan ang ganap na seguridad ng personal na impormasyon.
12. Mga Third-Party na Serbisyo at Mga Link
Maaaring makipag-ugnayan o mag-link ang Mga Serbisyo sa mga serbisyo ng ikatlong partido, kabilang ang mga palitan, mga tagapagbigay ng modelo ng wika, software ng pitaka, at mga panlabas na pinagkukunan ng datos. Hindi nalalapat ang Patakaran na ito sa mga serbisyo ng ikatlong partidong iyon, at hindi kami responsable sa kanilang mga gawi sa privacy. Dapat ninyong suriin ang mga abiso sa privacy ng anumang serbisyo ng ikatlong partido na inyong ginagamit.
13. Mga Serbisyo ng Google API at Datos ng Usuario ng Google
Kapag ikinonekta ninyo ang inyong Google account sa Melaya sa pamamagitan ng pahina ng Mga Koneksyon, humihiling kami ng tiyak na hanay ng mga saklaw ng OAuth mula sa Google upang ang mga daloy ng proseso na inyong binubuo ay makakilos sa inyong ngalan. Tinatrato namin ang anumang datos na na-access sa pamamagitan ng mga Google API ("Datos ng Usuario ng Google") alinsunod sa Patakaran ng Datos ng Usuario ng Mga Serbisyo ng Google API, kabilang ang mga kinakailangan sa Limitadong Paggamit na nakatakda sa ibaba.
13.1 Mga Saklaw na Aming Hinihiling at Bakit
Humihiling kami ng pinakamababang mga saklaw na kinakailangan upang maihatid ang mga tampok na inyong tahasang pinagana. Ang kasalukuyang listahan ng saklaw at ang katwiran nito ay:
openid, email, profile. Ginagamit lamang upang makilala kayo kapag nag-sign in kayo gamit ang Google o nag-link ng Google account sa inyong pagkakakilanlan sa Melaya. Iniimbak namin ang email address sa aming rekord ng gumagamit at ginagamit ang pangalan at larawan ng profile, kung ibinigay, lamang upang ipakita ang inyong account sa UI ng Melaya.
https://www.googleapis.com/auth/gmail.compose. Ginagamit ng mga daloy ng proseso na may kasamang hakbang na "Magpadala ng email" o katumbas nito upang mag-draft at magpadala ng sulat sa inyong ngalan sa pamamagitan ng Gmail. Hindi namin nababasa ang mga kasalukuyang mensahe sa inbox, hindi naghahanap sa inyong mailbox, at hindi nag-iimbak ng nilalaman ng mga naipadala na mensahe sa aming mga server higit sa mga operational na log na kailangan upang i-debug ang mga pagkabigo ng daloy ng proseso (tingnan ang Seksyon 7 para sa pagpapanatili).
https://www.googleapis.com/auth/calendar.events. Ginagamit ng mga daloy ng proseso na lumilikha, nag-a-update, o nagkakansela ng mga kaganapan sa kalendaryo sa inyong pangunahing kalendaryo. Nababasa namin lamang ang mga kaganapang nilikha o binago ng inyong mga daloy ng proseso sa Melaya upang mailarawan ang kanilang katayuan sa tagatingin ng takbo; hindi namin inililista, nababasa, o nililipat ang mga hindi nauugnay na kaganapan mula sa inyong kalendaryo.
Kung magdagdag o magbago kami ng mga saklaw, ia-update namin ang seksyong ito, muling ide-deploy ang screen ng pahintulot, at hihilingin sa inyo na muling pahintulutan bago magkabisa ang bagong saklaw.
13.2 Paano Namin Ginagamit ang Datos ng Usuario ng Google
Ginagamit ang Datos ng Usuario ng Google nang eksklusibo upang maibigay at mapabuti ang mga tampok na nakaharap sa gumagamit na inyong tahasang pinagana sa inyong mga daloy ng proseso, at para sa limitadong karagdagang paggamit na pinahintulutan ng Patakaran ng Datos ng Usuario ng Mga Serbisyo ng Google API. Partikular:
Hindi namin ginagamit ang Datos ng Usuario ng Google upang sanayin, i-fine-tune, o suriin ang mga pangkalahatang modelo ng AI o makina ng pagkatuto. Hindi namin inililipat ang Datos ng Usuario ng Google sa mga ikatlong partido maliban sa (a) sa mga tatanggap na inyong tahasang pinili, tulad ng email address na inyong hinihiling sa isang daloy ng proseso na magpadala ng mensahe, (b) sa mga sub-processor na mahigpit na kinakailangan para sa pagpapatakbo ng Mga Serbisyo (halimbawa, ang aming tagapagbigay ng cloud hosting), at (c) ayon sa kinakailangan ng batas o upang protektahan ang mga karapatan, ari-arian, o kaligtasan ng Melaya, ng aming mga gumagamit, o ng publiko. Hindi namin ibinebenta ang Datos ng Usuario ng Google at hindi namin ibinabahagi ito para sa cross-context na pag-advertise batay sa gawi.
13.3 Pag-iimbak at Pagpapanatili ng Mga Token ng Google
Ang mga refresh token ng OAuth at mga panandaliang access token na natanggap mula sa Google ay nakabalot sa pag-encrypt ng sobre ng AES-256-GCM sa loob ng proseso ng server ng Melaya at nakaimbak sa talahanayan ng agents.credentials na nakatakda sa inyong account ng gumagamit. Hindi kailanman nila-log ang mga token sa plaintext, hindi kailanman ibinabalik sa browser ng kliyente pagkatapos ng unang pagbibigay, at na-decrypt lamang sa sandali ng isang papalabas na tawag sa API.
Maaari ninyong bawiin ang access ng Melaya anumang oras sa pamamagitan ng pag-alis ng koneksyon ng Google mula sa pahina ng Mga Koneksyon sa UI ng Melaya, o direkta mula sa inyong Google Account sa myaccount.google.com/permissions. Kapag binawi o tinanggal ninyo ang koneksyon, tatanggalin namin ang mga kaugnay na token sa loob ng pitong (7) araw. Ang mga operational na log na sumsanggunian sa mga tawag sa Google API ay pinapanatili ayon sa iskedyul sa Seksyon 7.
13.4 Pagbubunyag ng Limitadong Paggamit
Ang paggamit at paglipat ng Melaya sa anumang ibang app ng impormasyon na natanggap mula sa mga Google API ay susunod sa Patakaran ng Datos ng Usuario ng Mga Serbisyo ng Google API, kabilang ang mga kinakailangan sa Limitadong Paggamit.
14. Mga Pagbabago sa Patakarang Ito
Maaari naming i-update ang Patakarang ito paminsan-minsan. Kapag gumawa kami ng mga makabuluhang pagbabago, ipapaalam namin sa inyo sa pamamagitan ng Mga Serbisyo o sa pamamagitan ng email nang hindi bababa sa labinlimang (15) araw bago magkabisa ang mga pagbabago, maliban kung kinakailangan ng mas maikling panahon upang sumunod sa batas. Ang petsang "Huling na-update" sa itaas ng Patakarang ito ay sumasalamin sa pinakabagong rebisyon.
15. Makipag-ugnayan
Upang gamitin ang inyong mga karapatan, magtanong tungkol sa Patakarang ito, o magsumite ng reklamo sa privacy, makipag-ugnayan sa:
Para sa mga gumagamit sa European Economic Area, United Kingdom, at Switzerland, maaari rin kayong maghain ng reklamo sa inyong lokal na awtoridad sa pangangasiwa ng proteksyon ng datos.