資訊安全
BazaarLink 以台灣在地合規與資料保護為核心,協助企業安心接取全球 AI 模型。本頁說明我們在資料落地、加密、存取控制與營運安全上的實際作法。
核心承諾
資料落地日本,非中國大陸、非美國本土
您的資料運算與儲存落地於日本東京區域,託管於通過 ISO 27001、SOC 2 等國際資安標準認證的雲端平台。資料不經中國大陸、不落地美國本土,兼顧資料主權與國際級基礎設施安全。
一般成功 relay 不保存完整對話內容
一般成功請求中,BazaarLink 不以完整提示詞(prompt)與模型回應內容作為產品資料保存;主要保留計費與營運所需的用量中繼資料(時間、模型、Token 數、費用、延遲)。為了故障排除與濫用調查,錯誤路徑可能保存截斷後的請求摘要或上游錯誤內容。
上游模型供應商、公開探針、模型測試、影像/影音生成等特定功能有各自的資料處理邊界,應以完整文件或產品說明為準。
資安設計對標國際標準
BazaarLink 已啟動 ISO/IEC 27001:2022 資訊安全管理系統(ISMS)建置,涵蓋範圍界定、風險評估、Annex A 控制項落實與資安政策體系(已由最高管理階層核准生效)。我們同時依 GDPR 資料保護框架的核心原則(資料最小化、目的限制、安全防護、資料主體權利)強化隱私與資料保護作法,並依中華民國個人資料保護法辦理存取、更正與刪除請求。
安全措施
可用性(誠實揭露)
本服務為 AI 模型中繼服務,採多供應商路由與故障切換。模型運算最終由上游官方 API 執行,其可用性非本公司所能單方保證;若付費方案或企業合約另有 SLA,以該方案或合約為準,公開頁不主張通用 SLA、RTO 或 RPO 承諾。