隐私政策
NEXUSCORTEX LLC 是在美国怀俄明州注册的有限责任公司,负责运营 Invokora。本政策说明你访问网站、使用买家或商家工作台、调用 API、购买服务或联系客服时,我们如何处理你的个人信息。
更新日期:2026 年 9 月 9 日。谁负责处理你的信息
NEXUSCORTEX LLC 负责 Invokora 的账号、交易、计费、安全和网站分析等数据处理。我们不出售个人信息,也不将 API 请求和响应、订单消息、服务内容或敏感凭证用于广告画像、模型训练或公开展示。
调用商家的 API 时,请求会经过 Invokora 的 API 网关发送到商家服务器。商家负责其收到的数据在自有系统中的使用和保存。购买服务时,承接订单的商家会收到交付所需的买家资料、需求、消息、文件,以及你通过凭证交接功能提供的凭证。
当我们按企业客户的指示处理其控制的个人信息时,双方应通过数据处理附录(DPA)约定处理范围和各自责任。我们仍对自行决定用途的账号、交易和安全等数据处理负责。
我们收集哪些信息
账号和安全信息:邮箱、显示名、用于验证密码的信息、邮箱验证状态、登录状态、API 访问凭证、语言偏好,以及 IP 地址、浏览器和设备信息。我们也记录登录、二次验证、安全事件和后台操作。商家注册时可以选填从哪里了解到 Invokora。
如果你选择 Google 或 GitHub 登录,我们会从相应平台接收账号标识、邮箱及邮箱验证信息,用于确认身份并创建或关联买家账号。
商家业务资料:法定名称、国家或地区、注册号、网站、业务邮箱、交付能力证明,以及 Stripe 提供的身份验证和收款资格状态。需要人工审核时,我们会保留审核结果和理由。
购买和用量信息:所选商品、套餐或报价、订阅审批问题及你的回答、审批结果、订单、订阅、API 用量、带宽、超额费用、价格、币种、税费和账单地址。我们也保存退款、支付争议、商家收入与结算记录,以及付款时的条款、语言、时间和接受记录。
API 密钥签发后,我们只保存用于验证的不可逆摘要及签发记录,无法从这些记录还原买家的 API 密钥。通过 Stripe 免登录购买服务时,我们会接收付款联系邮箱,用于核验购买并关联订单。
我们如何使用信息
提供服务:管理账号和订阅、验证 API 访问权限、转发请求、处理套餐审批、计算用量与费用、处理询价和订单、发送通知并提供客服。这些处理用于履行与你的合同,或在签约前按你的要求采取措施。
履行法律义务:处理税务、保留依法需要的交易记录,并回应合法的监管要求。
保护平台和用户:核查交易资格、防止欺诈和滥用、排查故障、调查安全事件并保留必要的审计记录。适用时,我们以这些正当利益作为处理的法律基础,并考虑对你的权益造成的影响。
分析网站使用情况:经你同意后,了解哪些页面和功能有人使用。若要将信息用于与原目的不相容的新用途,我们会事先告知,并在需要时征得同意。
API 请求和上传文件
API 网关会把请求方法、路径、查询参数、必要的请求头和请求内容转发给商家,再将商家的响应返回给你。查询参数、请求和响应的头部及正文只在转发时临时处理,不写入持久化存储。
每次请求会留下调用记录,包括请求编号、商品和接口、买家、套餐版本、时间、状态、耗时、传输字节数,以及用量或计费关联信息。这些记录用于计费和排查问题,不包含 API 请求正文或返回内容。
询价和服务订单中的上传文件会被保存,并记录文件名、类型、大小、上传者、用途、扫描结果和所属订单等信息。文件通过安全扫描后才能用于订单。直接通过 API 发送的文件随请求转发,不经过这项订单文件扫描。
订单消息和敏感凭证
询价、报价、需求、消息、附件、交付文件、验收、修改、争议和维护记录会保存在订单中。相关买家和商家可按订单权限查看;客服或管理员会在处理审核、争议等事项时接触所需记录。
如交付确实需要临时凭证,请使用敏感凭证交接功能。指定商家账号须再次验证密码,才能在限定时间内查看。商家确认接收、你撤销或凭证到期后,我们会删除凭证内容,保留不含内容的访问和操作记录。客服和后台管理页面不提供查看凭证明文的功能。
支付和风险检查
支付由 Stripe 处理。Stripe 会处理卡号等支付凭证、账单地址、用于计税的地区和身份验证资料。Invokora 不保存完整卡号;我们接收并保留客户与交易编号、金额、币种、交易状态和失败原因,用于对账、税务、退款、争议处理及商家结算。
我们会使用账号和交易信息、商家身份及 Stripe 提供的状态进行资格和风险检查。为识别重复退款和支付滥用,还会保留必要的客户标识、不可逆的支付识别信息、相关交易周期、冻结和人工审核结果。
系统会自动检查订阅和 API 密钥是否有效、是否超过访问权限或用量限制,以及账号和交易是否存在风险。检查可能阻止请求、暂停销售或转交人工审核。如果你认为处理有误,可以联系我们说明情况并申请复核。
Cookie 和网站分析
我们使用必要的 Cookie 和浏览器存储来保持登录、进行安全校验、记住语言与 Cookie 选择,以及恢复未完成的操作。
只有你同意后,我们才会加载 Google Analytics 4。我们向它发送页面类别,以及联系点击、注册、登录和开始结账等事件,不发送邮箱、姓名、自由文本、注册来源、API 内容、订单内容、敏感凭证、订单金额、支付资料或账号与订单编号。
你可以随时在页面底部的 Cookie 设置中撤回同意。拒绝网站分析不影响账号、购买和 API 调用。Cookie 选择有效期为 180 天;分析用途或相关政策有实质变化时,我们会重新询问。
谁会收到你的信息
除承接 API 请求或服务订单的商家外,我们还会向提供支付、登录验证、邮件、消息通信、服务器托管、数据库、文件存储、安全扫描和密钥管理的服务商提供完成相应工作所需的信息。支付服务商为 Stripe;选择第三方登录时,相应的 Google 或 GitHub 会参与身份验证。网站分析数据仅在你同意后发送给 Google Analytics。
你通过 Telegram 等第三方通信服务或邮箱联系我们时,相应服务商会按自己的隐私政策处理消息。我们会使用通信内容和发送记录回复你、处理客服或安全问题,并完成你请求的后续事项。
在履行法律义务、处理争议、调查欺诈或安全事件,以及企业重组等情况下,我们可能向政府机关、专业顾问或有关交易方提供必要信息,并将披露范围限制在相关目的和法律允许的范围内。
信息在哪里处理
我们和服务商可能在美国或其他提供服务的国家或地区处理信息,当地隐私法律可能与你所在地不同。
跨境传输须符合适用法律。我们会评估接收方和处理地点,并采用所需的合同或其他保障措施;必要保障尚未具备时,不会开放涉及该传输的服务。如需了解与你的信息有关的处理地点或保障措施,请联系我们。
信息保存多久
API 调用记录最多保留 30 天。API 查询参数、请求和响应的头部及正文不保存;用量汇总和财务记录按下述交易记录的标准保留。
未关联询价或订单的上传文件在 24 小时后进入清理。询价关闭或服务订单结束后,附件和交付文件的保留期限为 180 天。临时凭证默认有效 24 小时,最长不超过 72 小时;商家提前确认或你撤销时会提前删除。
登录会话在到期或撤销后失效,密码重置和账号绑定链接还会在使用后失效。必要的安全记录可能为调查而继续保留。Cookie 选择保留 180 天;语言偏好 Cookie 最长保留一年,浏览器本地保存的语言偏好会保留到你修改或清除。
账号和客服记录在提供服务、处理请求及保护账号所需的期间内保留。交易、税务、合同、结算、退款和争议记录按适用的法律保存要求、索赔时效及处理争议的需要保留。文件或凭证内容删除后,不含内容的扫描、清理和审计记录也可能因这些原因继续保留。
法律义务、争议或监管要求可能暂停删除相关记录,不影响无关信息的正常删除。
你的权利和选择
根据适用法律,你可能有权查阅、更正、删除或获取个人信息副本,要求以可转移的格式提供数据,限制或反对某些处理,撤回同意,或申请复核不利决定。撤回同意不影响撤回前基于同意进行的处理。你也可以向居住地、工作地或涉嫌违法行为发生地的数据保护监管机构投诉。
买家可在工作台申请数据副本或删除账号。其他隐私请求,以及商家的隐私请求,请通过本页底部的邮箱提出。我们会验证身份,并在适用法律规定的时限内免费回应。对明显无根据或过度重复的请求,仅在法律允许时收取合理费用或拒绝处理。
在线申请需要身份验证和人工审核,目前不能自动完成数据副本或账号删除。提交申请不代表数据已经导出或删除。只有核实相关操作及必要的账号访问撤销、订阅处理已经完成后,我们才会将申请标记为完成。依法需要保留的记录不随账号一并删除。
哪些信息必须提供
注册、付款和使用服务时,页面会标明必填信息。缺少创建账号、验证身份、付款计税、授权 API 访问或完成交付所需的信息时,我们可能无法提供相应功能。可选信息可以不填。
Invokora 面向年满 18 周岁的用户。如果你认为未成年人向我们提供了个人信息,请联系我们。
信息安全与政策更新
我们通过访问权限、加密传输、凭证加密、私有文件存储、安全扫描和操作审计等措施保护信息。请勿在 API 请求或订单中提交与该次使用无关的密码、私钥或敏感个人信息。
本政策更新后,我们会修改页面顶部的日期。涉及信息用途或你的权利等实质变化时,会视情况通过站内通知或邮件告知;需要同意的,会重新征求同意。更新后的政策不会追溯授权此前未告知的数据用途。
联系我们
如有隐私问题或需要行使上述权利,请发邮件至: contact@invokora.com
