HelloWorld 隐私保护指南

HelloWorld 的隐私保护基于最简单的原则:只收集为提供翻译服务必须的数据,明确用途、限定存储期并加强加密与访问控制;用户对自己上传的文本拥有控制权,可随时查看、下载、修改或删除,企业用户可选择专属隔离部署或不将内容用于模型训练。

HelloWorld 隐私保护指南

HelloWorld 隐私保护指南

为什么要读这份指南

说直白点,隐私不是一句承诺,而是一套动作。你把文档交给我们翻译,不只是把文字交出去,还可能暴露商业机密、客户名单、合同条款、个人信息。作为一个提供“AI+人工双重校验”的翻译平台,HelloWorld 需要说明我们做什么、不做什么,以及你能怎么管控自己的数据。读这份指南可以让你快速判断风险,也能学会如何用产品的隐私设置把风险降到最低。

我们收集哪些信息(和为什么收集)

下面用简单表格把常见的数据类别、举例、用途和保存期限一并列清楚,像看菜谱一样明白:

数据类别 示例 用途 默认保留期
账户信息 姓名、邮箱、公司名、联系方式 身份验证、账单、客户沟通 服务期间+1年
上传内容(翻译文本) 合同、产品说明、Slogan 翻译处理、质量校验、人工复核 默认保留90天(可延长或立即删除)
技术与使用日志 IP、设备、操作时间、错误日志 安全、调试、性能优化 6个月(匿名统计长期保留)
支付信息 发票信息、交易记录(不保留完整卡号) 结算、税务合规 法定期限或合同期+2年
敏感个人数据 身份证号、健康信息(若上传) 仅在用户明确授权并按法定要求处理 按用户指示或法律要求处理

关于翻译内容和“敏感信息”

很多人担心一句话:上传的文本会不会被用来训练 AI 模型?答案分两种情况:对普通免费用户,我们默认不把你的原文用于公开模型训练(会在隐私政策里明确声明);对企业客户,可签署额外条款,选择专属数据隔离或本地部署。*如果你上传含有身份证号、银行卡号、医疗记录等敏感数据,最好事先遮蔽或与我们确认处理方式。*

数据如何被处理与共享

处理数据就像做一道复杂菜:每一步都得有记录、权限和温度控制。

  • 内部处理:翻译流程分为机器初译与人工润色。只有参与该项目的译员和质量审核人员能访问原文,且他们签有保密协议。
  • 第三方服务:我们可能使用云存储、支付网关和监控工具,这些服务商仅在合同中被允许按需访问数据并遵守同等的保密义务。
  • 法律要求:在法律或监管要求下,会在最小范围内配合披露,并尽量在通知用户后进行(法律禁止通知时除外)。
  • 跨境传输:若数据需出境处理,我们会采用合同条款、标准合同条款(或等效保障手段)以及加密等措施确保安全。

安全措施:技术与管理层面的双保险

安全不是一句口号,而是层层防线:网络、存储、应用、人员与流程。

  • 传输与存储加密:所有传输采用 TLS,静态数据使用加密磁盘或字段级加密。
  • 访问控制:最小权限原则、双因子认证(MFA)和定期权限审计。
  • 审计与日志:敏感操作有审计链,异常访问会触发报警。
  • 译员管理:译员经过背景审查,签署 NDA,且在任务系统中只看到必要内容。
  • 备份与恢复:定期备份并有灾备计划,恢复过程受控制且可追溯。

你的权利(以及如何行使)

法律通常赋予用户一套权利,我们把它们拆开说,顺便告诉你怎么做:

  • 访问与知情:你可以请求查看我们持有的关于你的信息副本(一般在30日内响应)。
  • 更正:数据有误可以请求更正,提交证明后我们会在合理时间内处理。
  • 删除(被遗忘权):在不影响服务履行与法律义务前提下,你可以要求删除个人数据。
  • 限制处理与反对:如对某项处理有异议,可申请限制或提出反对理由。
  • 数据可携带性:你可请求以常用机器可读格式导出自己上传的内容和相关元数据。
  • 撤回同意:在你基于同意的处理上,可随时撤回,但不影响撤回前的处理合法性。

行使方式:登录控制台提交工单或发邮件到隐私专员邮箱(在隐私政策页可见)。为了安全,我们会要求身份验证并会在法定或合同期限内处理请求。

数据泄露与通知

尽管我们尽力防范,但若确实发生影响较大的个人数据泄露,会按法律要求进行评估并在可行范围内及时通知受影响用户与监管机构,同时给出应对建议和补救措施。

企业级与开发者选项(面向有更高安全需求的客户)

如果你是大型企业、金融或医疗类客户,或只是非常讲究隐私的团队,这里有几种可选方案:

  • 专属环境:云上专属账户或VPC隔离,数据不与其他客户混存。
  • 本地/私有部署:可将翻译引擎与校验流程部署在客户自有环境,HelloWorld 提供运维支持(需额外合同)。
  • 不用于模型训练:合同中明确禁止将客户数据用于模型训练,用技术与合同双重保障。
  • 严格 SLA 与审计:包括安全审计访问、月度报告与应急响应时间保证。

日常使用的隐私小技巧

说得太抽象你不容易记住,给你几条实用建议:

  • 在上传含有身份证号或银行卡信息的文件前先做打码或脱敏。
  • 给账户启用双因子认证,使用密码管理器生成独立强密码。
  • 为重要项目选择企业套餐或私有部署,避免在免费共享池中处理高度敏感文件。
  • 定期删除不再需要的历史翻译文件,或设置自动清理策略。

常见问答(随手记)

  • Q:翻译后文件会被保存多久?A:默认90天,用户可申请立即删除或延长保存期以便审阅与纠纷处理。
  • Q:译员会泄露我的内容吗?A:我们通过 NDA、权限控制和审计来降低风险,但任何人都不是零风险,敏感信息建议预先脱敏。
  • Q:你们会把我的文本用于训练 AI 吗?A:默认不用于公开训练;如有例外,会在合同和隐私政策中明确并征求你同意。

法律合规与第三方认证

隐私合规涉及地区法律(如 GDPR、CCPA、PIPL 等)。我们会根据用户所在地区调整数据处理方式与合同条款,并在必要时签署数据处理协议与标准合同条款。技术上,我们参照行业最佳实践实施安全措施。若需要第三方审计报告或合规证书,可以在企业洽谈时提出,我们会尽力配合。

如果你想更进一步——给开发者和产品经理的建议

把隐私设计进流程,比事后补救便宜得多:

  • 在产品需求阶段就定义数据最小化原则和默认保留期。
  • 对翻译工作流做分级,强敏感内容走人工密级通道并限制日志。
  • 为用户提供简单明确的隐私设置界面(如一键删除、导出数据)。

好了,差不多就是这些了。写到这儿我一边回想客户问过的实操问题,一边把常见步骤和原则写清楚。隐私不是一次性的承诺,它像做饭,要一直看着火候,及时调盐;你可能不会每天关注隐私政策,但希望当你需要做决定时,这份指南能像个随手的笔记,帮你看清哪些操作安全、哪些需要多留心。