簡短回答
Whizi會把你的帳號、對話、檔案和生成的媒體內容存放在Cloudflare上,使用Workers、D1、R2和Durable Objects。身分驗證和帳號管理由Clerk提供,網站付款處理由Stripe負責,圖片生成工作及其輸出則交由fal.ai處理。
Whizi及其服務供應商可能會在你所在國家以外的地方處理資訊,包括加拿大和美國。在必要時,Whizi會針對跨境傳輸採用適當的合約或法律保障措施。
| 資料類型 | 儲存位置 | 保留多久 |
|---|---|---|
| 對話與訊息 | Cloudflare,運作同步聊天功能的堆疊上 | 帳號維持啟用狀態時會保留,除非你刪除內容或帳號 |
| 上傳的附件 | Cloudflare R2物件儲存 | 設定為最多30天後到期 |
| 生成的媒體內容 | Cloudflare R2物件儲存 | 設定為最多30天後到期 |
| 釘選的專案檔案 | Cloudflare,與專案一起儲存 | 儲存至刪除為止,不會過期 |
| 已儲存的記憶 | Cloudflare,與帳號一起儲存 | 保留至刪除為止 |
| 權益與使用狀態 | Cloudflare,與帳號一起儲存 | 帳號存在期間會保留 |
| 登入身分 | Clerk | 刪除帳號時會一併移除 |
| 卡片資訊 | Stripe,用於網站付款 | Whizi不會儲存完整的付款卡號 |
| 手機上的近期對話 | 裝置上的本機快取,最多40則對話 | 透過應用程式內的刪除流程清除、清除應用程式儲存空間,或解除安裝後清除 |
| 已刪除的資料庫紀錄 | Cloudflare D1的時間點還原紀錄 | 最多30天後失效 |
政策中列出的服務供應商
隱私政策列出了Whizi用來營運服務的供應商,以下是會接觸到已儲存內容或帳號狀態的供應商:
- Clerk 負責身分驗證與帳號管理。
- Cloudflare Workers、D1、R2和Durable Objects 負責主機代管、同步聊天、媒體、帳號狀態、使用限制、報表,以及安全與維運相關處理。
- OpenRouter及其轉接的模型供應商 負責AI提示詞、回覆、附件、搜尋內容、轉錄、語音,以及相關的模型處理。
- fal.ai 負責圖片生成的提示詞、工作與生成的媒體內容。
- Stripe 負責網站付款處理。
- Expo 負責選用的交易類推播通知發送。
其中兩個供應商會在出問題時出現在產品畫面上。當R2寫入沒有回傳物件時,會出現Media could not be stored.,這代表是儲存層失敗而非模型本身的問題;而當對照Clerk JWKS驗證權杖失敗時,會出現HTTP 401unauthorized的Invalid or expired session token.。
各類別的保留規則
政策承諾的是上限,而不是固定期限。上傳的附件和生成的媒體內容「設定為最多30天後到期,你也可以更早刪除,或在刪除帳號時一併刪除」。Whizi共用的媒體常數目前把這個上限設在30天,所以30天是物件設定存活的最長時間,而不是保證會存活到的年限。
實際看到的結果是一個明確的拒絕訊息,而不是圖片壞掉。超過保留期限的物件會回傳HTTP 404media_expired的Media has expired.;如果媒體ID完全無法對應到呼叫者,則會回傳HTTP 404media_not_found的Media not found.。生成的圖片是透過簽章網址提供的,所以舊對話裡的連結從來就不是永久網址。
兩個容易被忽略的保留規則:
- 釘選的專案檔案不會過期。 它的位元組會儲存到你刪除為止,這點跟聊天附件不同,因為釘選的檔案必須跟著專案的每一輪對話一起使用。
- 手機會保留自己的一份副本。 行動應用程式可能會在已登入或訪客裝置上,保留最多40則近期對話的本機快取。這個快取不是另一份雲端備份,可以透過應用程式內成功的刪除流程清除、清除應用程式儲存空間,或解除安裝來清除。
安全與維運日誌沒有公告保留天數。這些日誌只會在合理需要的期間內保留,用來營運與確保服務安全、調查事件、防止詐騙或濫用、解決爭議,或遵守法律規定。
供應商回覆後可能快取的內容
OpenRouter及其轉接的AI或媒體供應商,可能會暫時快取提示詞或回覆的一部分,用來支援多輪對話、降低延遲、提供提示詞快取、防止濫用,或維運自身服務。快取的時間長短、保留方式,以及供應商自行控制的任何用途,會因供應商和端點而異。
Whizi不保證每個供應商都遵循相同的保留期限,或統一採用零資料保留的設定,也不聲稱能立即移除供應商已經建立的快取。哪個供應商會收到特定訊息,Whizi如何處理你的資料裡有說明。
訂閱過期後會保留什麼
取消訂閱和刪除帳號是兩件不同的事,而且只有其中一個會移除資料。取消訂閱會停止扣款,並在付費期滿時結束存取權限,但帳號和其中的內容都會保留下來。只要帳號維持啟用狀態,帳號資訊和同步的聊天紀錄通常都會保留,除非你刪除特定內容或刪除帳號,這也是為什麼之後重新訂閱是接續使用,而不是從頭開始。
改變的是方案等級,不是儲存內容:降回免費方案的帳號,帳號紀錄、聊天內容、媒體和已儲存的記憶都會維持原樣。該方案等級隨附的限制和提示訊息,訂閱未生效裡有說明。
這裡有一項對你有利的保留規則:Whizi不會只因為必須保留付款紀錄,就跟著保留已刪除的聊天內容或上傳、生成的媒體內容。付款處理商可能會另外依法律要求或合規義務,保留交易、收據、稅務、詐騙、退款或爭議相關紀錄;而Whizi在法律或營運需要時,也可能保留有限的帳號、交易、安全、稅務、防詐騙或爭議相關紀錄。
取消訂閱本身的時間規則,以及在哪裡操作,帳單與取消訂閱裡有說明。
取得副本,或全部移除
這兩種做法在相關頁面裡都有說明:匯出聊天紀錄與檔案有匯出內容的說明,Whizi如何處理你的資料則有帳號刪除的章節,逐項列出會移除的內容,以及刪除後還會留下什麼。
- 儲存架構運作在Cloudflare Workers、D1、R2和Durable Objects上
- 登入採用Clerk,網站付款採用Stripe,圖片生成採用fal.ai
- 處理程序可能發生在你所在國家以外的地方,包括加拿大和美國
- 附件和生成的媒體內容設定為最多30天後到期
- 釘選的專案檔案會儲存到刪除為止,不會過期
- 手機可能會在本機快取最多40則近期對話,這不是雲端備份
- 取消訂閱會保留帳號及其內容,只有刪除帳號才會移除
常見問題
Whizi的對話實際存放在哪裡?
存放在Cloudflare上。隱私政策指出Cloudflare Workers、D1、R2和Durable Objects是用來主機代管、同步聊天、媒體、帳號狀態、使用限制、報表,以及安全與維運處理的供應商。附件和生成的媒體內容特別存放在R2物件儲存裡,這也是為什麼寫入失敗時會出現Media could not be stored.。
我可以選擇Whizi資料存放在哪個國家嗎?
隱私政策並未承諾特定的資料落地位置。政策指出,Whizi及其服務供應商可能會在你所在國家以外的地方處理資訊,包括加拿大和美國,並在必要時針對跨境傳輸採用適當的合約或法律保障措施。
較舊的Whizi對話裡的圖片打不開,發生了什麼事?
很可能是保留期限已經過了。生成的圖片是透過簽章網址提供,而不是永久網址,所以放在較舊對話裡的連結可能會失效,請求會回傳HTTP 404media_expired的Media has expired.,而不是回傳圖片內容。
如果我取消訂閱,聊天紀錄會不見嗎?
不會。取消訂閱會停止扣款,並在付費期滿時結束存取權限,但帳號及其內容都會保留下來,所以之後重新訂閱可以接續使用。只要帳號維持啟用狀態,帳號資訊和同步的聊天紀錄通常都會保留。移除資料是另一個獨立的動作,也就是刪除帳號,Whizi不會只因為必須保留付款紀錄,就跟著保留已刪除的聊天內容或媒體。
如果我從未建立帳號,我的資料存放在哪裡?
存放在同樣的地方,只是歸屬在一個與裝置綁定的匿名訪客個人檔案下。在行動應用程式裡,建立帳號是選擇性的,不建立帳號也能繼續使用,不需要提供姓名或電子郵件地址。訪客憑證會儲存在裝置上,Whizi會儲存一組單向產生的識別碼,以便辨識訪客個人檔案、同步資料、驗證訂閱存取權限,並在之後把這些資料連結到帳號。