隐私政策
最后更新日期:2026年3月1日
3Min API(以下简称"本服务")是由Maverick Works(以下简称"本公司")运营的API中继服务。本公司重视用户的个人信息,并遵守韩国《个人信息保护法》及GDPR。
3Min API仅收集提供服务所需的最少个人信息。
本隐私政策说明了我们收集的个人信息项目、收集目的、保存期限、第三方提供以及用户权利。
1. 收集的个人信息项目
1.1 注册时收集的项目
本公司通过Google OAuth收集以下信息:
| 项目 | 收集目的 | 必填/选填 |
|---|---|---|
| 电子邮箱 | 账户识别和服务通知 | 必填 |
| 姓名 | 服务内显示 | 必填 |
| 头像 | 服务内显示 | 选填 |
1.2 服务使用过程中自动收集的项目
在服务使用过程中,以下信息会被自动生成和收集:
- API调用数据:根据用户定义的架构生成的API请求/响应数据
- 日志信息:API调用时间、状态、Webhook推送结果
- 使用统计:每日/每月API调用次数、成功/失败率
- 访问信息:IP地址、浏览器类型、访问时间
1.3 支付时收集的项目
订阅付费套餐时,以下信息通过Paddle(支付处理商)处理:
- 支付方式信息(卡号、有效期等)
- 账单地址
- 支付记录
注:支付信息由Paddle直接处理。本公司不直接存储卡号等敏感支付信息。
2. 个人信息的收集目的
本公司将收集的个人信息用于以下目的:
| 目的 | 详情 |
|---|---|
| 服务提供 | 账户创建、API端点管理、数据存储和Webhook推送 |
| 账户管理 | 身份验证、服务访问管理、订阅状态管理 |
| 客户支持 | 咨询处理、问题解决、公告推送 |
| 服务改善 | 使用模式分析、功能改进、错误修复 |
| 费用结算 | 订阅费用结算、超额费用、支付记录管理 |
| 履行法律义务 | 根据相关法律要求保存记录 |
3. 个人信息的保存期限
3.1 账户信息
| 项目 | 保存期限 |
|---|---|
| 账户信息(邮箱、姓名、头像) | 账户删除时止 |
| API架构和设置 | Free套餐:创建后7天 / 付费套餐:账户删除时止 |
3.2 服务使用记录
| 项目 | 保存期限 |
|---|---|
| API调用日志 | Free套餐:创建后7天 / 付费套餐:账户删除时止 |
| 使用统计 | Free套餐:创建后7天 / 付费套餐:账户删除时止 |
3.3 法律要求的保存
根据相关法律需要保存的信息:
| 项目 | 期限 | 法律依据 |
|---|---|---|
| 消费者投诉或争议处理记录 | 3年 | 电子商务法 |
| 访问日志 | 3个月 | 通信秘密保护法 |
与支付和交易相关的记录(合同、撤回、付款、发票等)由Paddle(Merchant of Record)根据相关法律保存和管理。详情请参阅Paddle隐私政策。
4. 个人信息的第三方提供
本公司原则上不向第三方提供用户的个人信息。但以下情况除外:
4.1 服务提供商
| 提供商 | 服务 | 处理信息 |
|---|---|---|
| Supabase | 数据库托管 | 账户信息、API数据、日志 |
| Cloudflare | API处理和CDN | API请求/响应数据 |
| Paddle | 支付处理 | 支付信息、订阅状态 |
| Vercel | 网站托管 | 访问日志 |
4.2 法律要求
根据相关法律,在执法机构提出合法请求时,可能会提供相关信息。
5. 个人信息的跨境传输
为提供服务,个人信息按以下方式进行跨境传输:
| 接收方 | 国家 | 传输数据 | 目的 |
|---|---|---|---|
| Supabase Inc. | 美国 | 账户信息、API数据 | 数据库服务 |
| Cloudflare Inc. | 美国 | API请求/响应数据 | API处理 |
| Paddle.com | 英国 | 支付信息 | 支付处理 |
| Vercel Inc. | 美国 | 访问日志 | 网站托管 |
这些提供商均遵守包括GDPR在内的国际数据保护标准。
6. 用户权利
用户可随时行使以下权利:
6.1 查阅权
- 可以查看个人信息的处理状况。
- 可以在仪表盘中直接查看账户信息、API日志和使用统计。
6.2 更正权
- 可以要求更正不准确或不完整的个人信息。
- 可以在仪表盘 > 设置 > 个人资料中直接修改姓名。
6.3 删除权
- 可以要求删除个人信息。
- 可以通过仪表盘 > 设置 > 个人资料 > 删除账户来删除所有数据。
- 删除账户时,所有API架构、日志和统计数据将立即删除,无法恢复。
6.4 限制处理权
- 可以要求限制个人信息的处理。
- 但在履行法律义务所必需的情况下,限制可能会受到约束。
6.5 数据可携权
- 可以获取机器可读格式的个人信息。
- 可以在仪表盘中查看API日志并访问所需数据。
- 可以在仪表盘 > 归档中下载生产数据文件。
6.6 权利行使方式
- 在线:仪表盘的设置菜单
- 电子邮件:contact@3minapi.com
7. 安全保障措施
本公司采取以下措施保护个人信息:
7.1 技术措施
- 所有数据传输采用HTTPS/TLS加密
- 数据库访问控制和加密
- 通过API密钥进行认证和访问控制
- DDoS攻击检测和拦截
7.2 管理措施
- 最小化个人信息访问权限
- 定期安全检查
- 每日数据库备份(由Supabase提供,保留7天)
8. Cookie的使用
本服务使用Cookie进行用户认证和会话管理。
| Cookie类型 | 目的 | 保存期限 |
|---|---|---|
| 认证Cookie | 保持登录状态 | 会话结束时止 |
| 偏好设置Cookie | 保存语言和主题设置 | 1年 |
您可以通过浏览器设置拒绝Cookie存储,但这可能会限制服务功能。
9. 儿童个人信息
本服务不允许14岁以下的儿童注册会员。如发现收集了14岁以下儿童的个人信息,将立即删除该信息。
10. 隐私政策的变更
本隐私政策可能因法律或服务政策的变更而修改。
- 变更事项将在服务内或通过电子邮件公告。
- 重要变更将至少提前7天通知。
- 修改后的政策自公告的生效日期起生效。
11. 个人信息保护负责人
如有关于个人信息处理的咨询、投诉或权利行使,请联系:
- 电子邮件:contact@3minapi.com
- 公司名称:Maverick Works
- 所在地:大韩民国
12. 争议解决
如需就个人信息侵权进行举报或咨询,可联系以下机构:
- 个人信息侵害举报中心:privacy.kisa.or.kr /(韩国)118
- 个人信息纠纷调解委员会:kopico.go.kr /(韩国)1833-6972
- 大检察厅网络犯罪侦查部:spo.go.kr /(韩国)1301
- 警察厅网络犯罪侦查局:cyberbureau.police.go.kr /(韩国)182
本隐私政策自2026年3月1日起生效。