Whizi把我的資料存在哪裡?伺服器、保留期限,以及方案過期後還留著什麼

快速解答

Whizi會把你的帳號、對話、檔案和生成的媒體內容存放在Cloudflare上,使用Workers、D1、R2和Durable Objects。登入採用Clerk,網站付款採用Stripe,圖片生成則由fal.ai處理。處理程序可能發生在你所在國家以外的地方,包括加拿大和美國。附件和生成的媒體內容設定為最多30天後到期。

簡短回答

Whizi會把你的帳號、對話、檔案和生成的媒體內容存放在Cloudflare上,使用Workers、D1、R2和Durable Objects。身分驗證和帳號管理由Clerk提供,網站付款處理由Stripe負責,圖片生成工作及其輸出則交由fal.ai處理。

Whizi及其服務供應商可能會在你所在國家以外的地方處理資訊,包括加拿大和美國。在必要時,Whizi會針對跨境傳輸採用適當的合約或法律保障措施。

資料類型儲存位置保留多久
對話與訊息Cloudflare,運作同步聊天功能的堆疊上帳號維持啟用狀態時會保留,除非你刪除內容或帳號
上傳的附件Cloudflare R2物件儲存設定為最多30天後到期
生成的媒體內容Cloudflare R2物件儲存設定為最多30天後到期
釘選的專案檔案Cloudflare,與專案一起儲存儲存至刪除為止,不會過期
已儲存的記憶Cloudflare,與帳號一起儲存保留至刪除為止
權益與使用狀態Cloudflare,與帳號一起儲存帳號存在期間會保留
登入身分Clerk刪除帳號時會一併移除
卡片資訊Stripe,用於網站付款Whizi不會儲存完整的付款卡號
手機上的近期對話裝置上的本機快取,最多40則對話透過應用程式內的刪除流程清除、清除應用程式儲存空間,或解除安裝後清除
已刪除的資料庫紀錄Cloudflare D1的時間點還原紀錄最多30天後失效

政策中列出的服務供應商

隱私政策列出了Whizi用來營運服務的供應商,以下是會接觸到已儲存內容或帳號狀態的供應商:

  • Clerk 負責身分驗證與帳號管理。
  • Cloudflare Workers、D1、R2和Durable Objects 負責主機代管、同步聊天、媒體、帳號狀態、使用限制、報表,以及安全與維運相關處理。
  • OpenRouter及其轉接的模型供應商 負責AI提示詞、回覆、附件、搜尋內容、轉錄、語音,以及相關的模型處理。
  • fal.ai 負責圖片生成的提示詞、工作與生成的媒體內容。
  • Stripe 負責網站付款處理。
  • Expo 負責選用的交易類推播通知發送。

其中兩個供應商會在出問題時出現在產品畫面上。當R2寫入沒有回傳物件時,會出現Media could not be stored.,這代表是儲存層失敗而非模型本身的問題;而當對照Clerk JWKS驗證權杖失敗時,會出現HTTP 401unauthorizedInvalid or expired session token.

各類別的保留規則

政策承諾的是上限,而不是固定期限。上傳的附件和生成的媒體內容「設定為最多30天後到期,你也可以更早刪除,或在刪除帳號時一併刪除」。Whizi共用的媒體常數目前把這個上限設在30天,所以30天是物件設定存活的最長時間,而不是保證會存活到的年限。

實際看到的結果是一個明確的拒絕訊息,而不是圖片壞掉。超過保留期限的物件會回傳HTTP 404media_expiredMedia has expired.;如果媒體ID完全無法對應到呼叫者,則會回傳HTTP 404media_not_foundMedia not found.。生成的圖片是透過簽章網址提供的,所以舊對話裡的連結從來就不是永久網址。

兩個容易被忽略的保留規則:

  • 釘選的專案檔案不會過期。 它的位元組會儲存到你刪除為止,這點跟聊天附件不同,因為釘選的檔案必須跟著專案的每一輪對話一起使用。
  • 手機會保留自己的一份副本。 行動應用程式可能會在已登入或訪客裝置上,保留最多40則近期對話的本機快取。這個快取不是另一份雲端備份,可以透過應用程式內成功的刪除流程清除、清除應用程式儲存空間,或解除安裝來清除。

安全與維運日誌沒有公告保留天數。這些日誌只會在合理需要的期間內保留,用來營運與確保服務安全、調查事件、防止詐騙或濫用、解決爭議,或遵守法律規定。

供應商回覆後可能快取的內容

OpenRouter及其轉接的AI或媒體供應商,可能會暫時快取提示詞或回覆的一部分,用來支援多輪對話、降低延遲、提供提示詞快取、防止濫用,或維運自身服務。快取的時間長短、保留方式,以及供應商自行控制的任何用途,會因供應商和端點而異。

Whizi不保證每個供應商都遵循相同的保留期限,或統一採用零資料保留的設定,也不聲稱能立即移除供應商已經建立的快取。哪個供應商會收到特定訊息,Whizi如何處理你的資料裡有說明。

訂閱過期後會保留什麼

取消訂閱和刪除帳號是兩件不同的事,而且只有其中一個會移除資料。取消訂閱會停止扣款,並在付費期滿時結束存取權限,但帳號和其中的內容都會保留下來。只要帳號維持啟用狀態,帳號資訊和同步的聊天紀錄通常都會保留,除非你刪除特定內容或刪除帳號,這也是為什麼之後重新訂閱是接續使用,而不是從頭開始。

改變的是方案等級,不是儲存內容:降回免費方案的帳號,帳號紀錄、聊天內容、媒體和已儲存的記憶都會維持原樣。該方案等級隨附的限制和提示訊息,訂閱未生效裡有說明。

這裡有一項對你有利的保留規則:Whizi不會只因為必須保留付款紀錄,就跟著保留已刪除的聊天內容或上傳、生成的媒體內容。付款處理商可能會另外依法律要求或合規義務,保留交易、收據、稅務、詐騙、退款或爭議相關紀錄;而Whizi在法律或營運需要時,也可能保留有限的帳號、交易、安全、稅務、防詐騙或爭議相關紀錄。

取消訂閱本身的時間規則,以及在哪裡操作,帳單與取消訂閱裡有說明。

取得副本,或全部移除

這兩種做法在相關頁面裡都有說明:匯出聊天紀錄與檔案有匯出內容的說明,Whizi如何處理你的資料則有帳號刪除的章節,逐項列出會移除的內容,以及刪除後還會留下什麼。

操作清單
  • 儲存架構運作在Cloudflare Workers、D1、R2和Durable Objects上
  • 登入採用Clerk,網站付款採用Stripe,圖片生成採用fal.ai
  • 處理程序可能發生在你所在國家以外的地方,包括加拿大和美國
  • 附件和生成的媒體內容設定為最多30天後到期
  • 釘選的專案檔案會儲存到刪除為止,不會過期
  • 手機可能會在本機快取最多40則近期對話,這不是雲端備份
  • 取消訂閱會保留帳號及其內容,只有刪除帳號才會移除

常見問題

Whizi的對話實際存放在哪裡?

存放在Cloudflare上。隱私政策指出Cloudflare Workers、D1、R2和Durable Objects是用來主機代管、同步聊天、媒體、帳號狀態、使用限制、報表,以及安全與維運處理的供應商。附件和生成的媒體內容特別存放在R2物件儲存裡,這也是為什麼寫入失敗時會出現Media could not be stored.

我可以選擇Whizi資料存放在哪個國家嗎?

隱私政策並未承諾特定的資料落地位置。政策指出,Whizi及其服務供應商可能會在你所在國家以外的地方處理資訊,包括加拿大和美國,並在必要時針對跨境傳輸採用適當的合約或法律保障措施。

較舊的Whizi對話裡的圖片打不開,發生了什麼事?

很可能是保留期限已經過了。生成的圖片是透過簽章網址提供,而不是永久網址,所以放在較舊對話裡的連結可能會失效,請求會回傳HTTP 404media_expiredMedia has expired.,而不是回傳圖片內容。

如果我取消訂閱,聊天紀錄會不見嗎?

不會。取消訂閱會停止扣款,並在付費期滿時結束存取權限,但帳號及其內容都會保留下來,所以之後重新訂閱可以接續使用。只要帳號維持啟用狀態,帳號資訊和同步的聊天紀錄通常都會保留。移除資料是另一個獨立的動作,也就是刪除帳號,Whizi不會只因為必須保留付款紀錄,就跟著保留已刪除的聊天內容或媒體。

如果我從未建立帳號,我的資料存放在哪裡?

存放在同樣的地方,只是歸屬在一個與裝置綁定的匿名訪客個人檔案下。在行動應用程式裡,建立帳號是選擇性的,不建立帳號也能繼續使用,不需要提供姓名或電子郵件地址。訪客憑證會儲存在裝置上,Whizi會儲存一組單向產生的識別碼,以便辨識訪客個人檔案、同步資料、驗證訂閱存取權限,並在之後把這些資料連結到帳號。