如何阅读此清单
1. 核心及有条件的子处理方
| 提供商 | 用途 | 数据 | 处理地点 | 使用条件 |
|---|---|---|---|---|
| Cloudflare | 公共边缘网络、DNS、Gateway Worker 执行、日志、KV、Durable Objects 和私有 R2 对象存储 | 网络和请求数据;传输中的 Gateway 内容;可选的输入/输出日志和数据贡献;运营元数据 | Workers 在 Cloudflare 全球网络上运行。Phaseo 的私有 R2 存储桶位于西欧 (WEUR);目前未对其施加欧盟司法管辖区限制。 | 核心服务 |
| Vercel | 托管并交付 Phaseo Web 应用 | 网站和控制面板流量、账户相关请求、设备及运营元数据 | 全球交付网络;部署处理地点仍需事实核实 | 核心服务 |
| Supabase | 身份验证和主要关系型数据库 | 账户、工作区、配置、账单引用、请求、使用情况、安全和支持元数据 | AWS eu-west-2 (London),已于 2026 年 8 月 30 日根据生产项目核实 | 核心服务 |
| Upstash | 基于 Redis 的响应缓存及相关路由数据 | 工作区范围的缓存键、模型输出、响应元数据和短期路由/缓存记录 | 生产数据库区域仍需事实核实 | 启用 Redis 绑定时 |
| OpenAI | 对经选择加入的数据贡献配置样本进行分类 | 尽力去标识化的提示词和响应内容,以及分类器指令 | 遵循 Phaseo OpenAI API 账户和适用的传输条款;需事实核实 | 仅在启用数据贡献和上游分类时 |
2. Phaseo 管理的 AI 提供商
2026年8月30日,Phaseo 将生产环境中启用的 Gateway 路由与生产 Worker 的受管凭据绑定进行了比对。共有 38 个提供商系列同时满足这两个条件。法律角色取决于 API 接收方及其合同,而非通过该 API 提供的模型开发者。
已找到处理方条款
已为相关商业服务找到现行处理方条款或 DPA。账户配置、签约实体、数据传输及特定功能条款仍需确认。
- Amazon Web Services (Bedrock)
- Anthropic
- Google Cloud (Vertex AI)
- Groq
- Mistral AI
- OpenAI
处理方合同待确认
Phaseo 计划仅将这些提供商作为子处理方,但尚未记录充分的第 28 条合同证据。对于个人数据处理,这些提供商仍属暂定。
- AionLabs
- AkashML
- Alibaba Cloud
- AtlasCloud
- Baseten
- BytePlus
- Cerebras
- DeepInfra
- GMICloud
- Meta Model API
- Morph
- Nebius Token Factory
- NovitaAI
- SiliconFlow
- Venice
- Wafer
- Xiaomi
- z.AI
受限审查
关于训练、依赖退出选项或不明确的自身用途,仍有相关条款需要厘清。在问题解决前,不应通过受管池向这些提供商发送不受限制的客户个人数据。
- Arcee AI
- Cohere
- DeepSeek
- ElevenLabs
- Fireworks AI
- Google AI Studio
- MiniMax
- Moonshot AI
- Poolside
- Sakana AI
- Together AI
- Voyage AI
- Weights & Biases
此初步角色登记并不表示所有列出的受管路由均已获准处理个人数据。在签署 DPA 前,Phaseo 必须完成未结的合同和配置检查,或将相关提供商从受管池中移除。
3. 客户选择的 AI 提供商
Phaseo 会将请求内容和必要元数据发送给客户选择的提供商、请求的模型或客户的路由配置。添加、停用或降级路由时,可用选项也会变化。实时的提供商目录是维护当前可用提供商信息的来源。
Phaseo 使用自有提供商账户时,该提供商在推理环节应作为 Phaseo 的子处理方,并须通过上述受管提供商审查。客户提供凭据或持有提供商合同时,该提供商通常是客户指定的接收方或客户自己的处理方。如果提供商为自身目的处理数据(包括条款允许的训练),也可能另行作为控制者行事。
4. 其他服务提供商
这些供应商支持 Phaseo 的账单、通信、产品运营、文档或支持工作。当 Phaseo 作为控制者行事时,他们可能为 Phaseo 处理个人数据,但不会因此自动成为 DPA 项下所有客户数据的子处理方。
| 提供商 | 角色 | 数据 |
|---|---|---|
| Stripe | 账单和支付处理 | 账单身份、交易、发票、退款和支付方式数据 |
| Resend | 交易和运营电子邮件 | 收件人联系方式、电子邮件内容和投递事件 |
| Statsig | 功能开关和实验 | 用户、工作区、环境和功能评估的稳定标识符;配置后还包括已验证的电子邮件地址 |
| Google Analytics | 基于同意的网站分析 | 页面、设备、引荐来源、事件和粗略位置数据 |
| Vercel Web Analytics | 基于同意的网站分析 | 页面、设备和引荐来源数据及性能遥测 |
| PostHog | 启用生产密钥时进行产品分析 | 产品事件、页面、设备和使用情况遥测;按设计不包含原始 Gateway 内容 |
| Axiom | 启用生产密钥时进行运营可观测性 | 工作区和请求遥测;配置后会对抽样请求详情尽力去标识化 |
| Mintlify | 文档托管 | 文档请求、网络数据和文档分析数据 |
| incident.io | 公开状态页和事件通信 | 状态页流量,以及用户提供的事件订阅联系方式 |
| Tawk.to | 可选的实时支持聊天 | 联系方式、聊天内容、设备和页面上下文 |
| Notion | 支持工单和内部工作流管理 | 联系方式、工单内容和相关账户上下文 |
| Discord | 内部运营通知和客户配置的警报发送 | 经遮蔽的联系方式、运营或账单摘要及客户选择的警报内容 |
5. 客户指定的目的地
客户配置可观测性端点、webhook、电子邮件收件人、Slack 工作区、Microsoft Teams 频道、Discord 目的地、OAuth 应用或兼容的 AI 助手时,Phaseo 会按客户指示向该处发送所选数据。仅因 Phaseo 提供连接功能,这些接收方不会成为 Phaseo 委任的子处理方。
6. 变更与异议
Phaseo 会在本页发布重大变更,并标注新的审查日期。根据 DPA 审阅稿,Phaseo 将至少提前 30 天向客户账户邮箱发出通知,然后新的子处理方才开始处理客户个人数据;在此期间,Phaseo 会接受书面异议。
目前,公开产品尚未提供订阅子处理方变更通知的一般功能。审阅待签署版本的客户应确认通知联系人:[email protected]。
7. 变更记录
- 2026年8月30日
- 首份有证据支持的清单。新增短期 Upstash 响应缓存、可选的 OpenAI 数据贡献分类,以及客户指定目的地和控制者运营的独立类别。