子处理者清单
本页面列出 Codia Tech, LLC("Codia")在提供服务过程中用于处理个人信息的第三方("子处理者")。本页面是我们的 隐私政策 和 数据处理附录(DPA) 的一部分。我们将通过更新本页面,并向订阅用户通过邮件或产品内横幅,提供任何重大变更至少 30 天 的提前通知。
如果您是企业客户并基于合理的数据保护理由反对新增的子处理者,可以终止付费订阅并获得按比例退款。
基础设施
| 子处理者 | 用途 | 处理地区 | 保障措施 |
|---|---|---|---|
| Amazon Web Services, Inc. | 云计算、对象存储(S3)、PostgreSQL、Redis、网络 | 美国(us-west-1) | 2021 EU SCCs;AES-256 静态加密;VPC 隔离 |
| Cloudflare, Inc. | CDN、DDoS 防护、WAF | 全球边缘节点(仅路由) | 2021 EU SCCs |
| Qdrant Solutions GmbH | 向量数据库(Agent RAG) | 德国(eu-central) | EU SCCs |
支付
| 子处理者 | 用途 | 地区 | 保障措施 |
|---|---|---|---|
| Stripe, Inc. | 信用卡处理、订阅账单、税务 | 美国(欧盟客户使用 Stripe Ireland) | PCI-DSS Level 1;2021 EU SCCs;Stripe DPA |
基础模型提供商
下列模型提供商均在 API 输入和输出上以合同形式承担 不训练 承诺,除非您明确选择加入。
| 子处理者 | 使用的模型 | 处理地区 | 保留 |
|---|---|---|---|
| OpenAI, LLC | gpt_image、GPT 系列文本模型 | 美国 | 0–30 天滥用监测;不在 API 数据上训练 |
| Google LLC | Gemini 系列、nano_banana_2、nano_banana_pro、Imagen | 美国 | 付费层 0 天保留;依据 Vertex AI / Gemini API 商业条款不训练 |
| Anthropic, PBC | Claude 系列 | 美国 | 30 天;默认不在 API 输入上训练 |
| Black Forest Labs GmbH | flux_2_pro、flux_2_max | 德国 / 美国 | 依据 BFL DPA;不在 API 数据上训练 |
| Recraft AI | recraft_v4 | 美国 | 依据 Recraft 企业条款 |
| Ideogram, Inc. | ideogram_v3 | 美国 | 依据 Ideogram API 条款 |
| ByteDance(SeeDream) | seedream_5、seedream_4_5 | 新加坡(通过区域端点路由) | 非中国用户不路由至中国;依据 ByteDance 企业 API 条款 |
您的选择。如果您不希望某项功能的输入被路由到某个特定提供商,请联系 [email protected]。对部分任务,我们的企业套餐提供路由至替代提供商的选项。
通信
| 子处理者 | 用途 | 地区 | 保障措施 |
|---|---|---|---|
| Amazon SES(Amazon Web Services, Inc.) | 事务性邮件 — 账号验证、密码重置、账单收据、事件通知 | 美国 | 2021 EU SCCs;AWS DPA |
分析与可观测性
Codia 不使用 任何第三方产品分析供应商。功能使用指标由我们在 AWS 基础设施上自行计算,且仅以无法识别个人的汇总形式保留。
运营层面的错误跟踪与可观测性均在我们自有的 AWS 环境内完成;不会向任何第三方服务发送崩溃遥测数据。
更新时间:2026 年 4 月 22 日。 咨询:[email protected]。