隐私政策

v1.0——2026 年 3 月生效

Morlivo,Stelica Ventures LLC 的品牌,该公司为德克萨斯州有限责任公司("Morlivo"、"we"、"our"、"us"),致力于保护您的隐私。本隐私政策说明在您使用我们的翻译与转录平台("Service")时我们如何收集、使用、披露和保护您的信息。文中对 "Morlivo" 或 "Morlivo.ai" 的引用,均指以 Morlivo.ai 名义开展业务的 Stelica Ventures LLC.

重要

客户数据不用于训练人工智能模型。您的内容仅被处理以提供所请求的翻译或转录服务。

1. 我们收集的数据

1.1 账户信息

当您创建账户时,我们会收集您的姓名、电子邮件地址和密码。如果您通过第三方提供商(例如 Google)注册,我们会从该提供商处获取您的姓名和电子邮件。

1.2 客户内容

这包括您为翻译或转录提交的文本、文档和音频文件。Customer Content 仅为提供 Service 而被处理,不会用于其他目的。

1.3 使用数据

我们会自动收集有关您如何使用 Service 的信息,包括 IP 地址、浏览器类型、访问页面、使用的功能、时间戳以及 API 请求元数据。

1.4 支付信息

支付处理由我们的第三方支付处理商负责。我们不会存储您的完整信用卡号码。我们会接收并保存截断的卡号、到期日期和账单地址以作记录。

2. 我们如何使用您的数据

我们将收集的数据用于:

  • 提供、运营和维护服务
  • 处理翻译和转录
  • 管理您的帐户和账单
  • 发送交易电子邮件(收据、警报、通知)
  • 通过聚合、匿名分析改进服务
  • 响应支持请求
  • 执行我们的服务条款并防止滥用
  • 遵守法律义务

3. 数据存储和安全

所有数据存储在 Google Cloud Platform 基础设施上。我们实施以下安全措施以保护您的数据:

  • 使用 Google Cloud KMS 进行静态加密。客户管理的加密密钥 (CMEK) 可用于企业部署。
  • 使用 TLS 1.2+ 进行传输加密
  • 在所有多租户部署中强制实施租户隔离
  • 对所有 API 端点应用速率限制以防止滥用
  • 自动编辑系统日志中的 PII 以最大程度地减少个人数据的泄露
  • 访问控制、审核日志记录和定期安全评估

企业客户可配置数据驻留,将处理和存储限制在特定地理区域(欧盟、美国或亚太区).

Morlivo 支持所有部署模型下的 HIPAA、GDPR 和 FedRAMP 要求 — 云端、混合和本地部署.

4. 分处理者

我们使用以下分包处理方来提供本服务。客户内容仅可为处理目的而传输给这些提供商:

子处理器 目的 地点
谷歌云(顶点人工智能) AI模型推理、翻译、转录 可配置(美国/欧盟)
谷歌云平台 基础设施、存储、数据库 可配置(美国/欧盟)
微软Azure(认知服务) 后备翻译引擎 美国/欧盟
条纹公司 订阅计费、付款处理、客户门户 美国
Google Workspace(Gmail) 交易电子邮件传送(收据、验证、通知) 美国

我们将在分包处理方名单发生重大变更时通过电子邮件或服务内通知您。有关数据处理义务的详细信息,请参见我们的 <a href="/legal/dpa/">数据处理协议 (DPA)</a>。

5. 数据保留

账户信息在您的账户存在期间会被保留,并在账户结束后为满足法律和业务目的在合理期限内继续保留. 客户内容和其他数据将根据以下时间表保留:

  • 客户内容(翻译、转录、上传的文件):最多保留 30 天,然后自动删除
  • 系统日志:保留30天
  • 审核日志和登录事件:保留 90 天
  • Cloud Storage 对象:上传 30 天,导出 90 天
  • 翻译记忆库条目:保留直至删除

在适用的保留期结束后,数据将被永久删除且无法恢复.

6. PII 密文插件

Morlivo 提供可选的 PII(个人可识别信息)脱敏服务,可按项目逐个启用。启用后,该服务会在内容发送处理之前自动检测并脱敏敏感实体.

PII 编辑服务支持以下实体类型的多语言检测:

  • 姓名和地址
  • 电话号码和电子邮件地址
  • 信用卡号码
  • 医疗信息

可通过应用内的项目设置启用 PII 脱敏,或在 API 请求中传递相应参数来启用.

7. 您的权利

根据您所在的司法管辖区,您可能对您的个人数据拥有以下权利:

  • 访问——您可以直接在应用程序中查看我们持有的有关您的个人数据。
  • 纠正——要求纠正不准确的数据。
  • 删除——您可以从“设置”中永久删除您的帐户和所有相关数据。此操作是不可逆转的。
  • 可移植性——您可以从“设置”中将所有数据导出为可下载的 ZIP 文件。
  • 限制 - 您可以通过项目设置控制每个项目的处理首选项。
  • 反对——反对基于合法利益的处理。
  • 撤回同意——在处理基于同意的情况下随时撤回同意。

要行使任何这些权利,您可以使用设置中的自助选项或通过 privacy@morlivo.ai 联系我们。我们将在 30 天内(或在适用法律要求下更早)作出回应。

8.GDPR

对于欧洲经济区 (EEA)、英国和瑞士的用户: 当代表您处理客户内容时,Morlivo 扮演数据处理方的角色。我们基于提供服务的合同必要性、为运营和改进服务的合法权益以及在适用情况下的您的同意来处理个人数据.

当数据转移至 EEA 以外地区时,我们依靠经欧洲委员会批准的标准合同条款或其他适当的保障措施。

如果您认为您的数据保护权利受到侵犯,您有权向所在地区的监管机构提出投诉。

9. 法律协议和合规性

以下法律协议可用于支持您的合规要求:

  • <a href="/legal/baa/">业务合作伙伴协议 (BAA)</a> -- 适用于受 HIPAA 约束的客户。涵盖服务中受保护健康信息 (PHI) 的处理.
  • <a href="/legal/dpa/">数据处理协议 (DPA)</a> -- 适用于受 GDPR 约束的客户。定义了数据处理义务、次级处理方披露和跨境传输机制.

Morlivo 的设计旨在支持所有部署模式下的 HIPAA、GDPR 和 FedRAMP 要求。请通过 privacy@morlivo.ai 联系我们以获取适用于贵组织的协议.

10. 儿童隐私

本服务不面向 13 岁以下的个人。我们不会故意收集 13 岁以下儿童的个人信息。如果我们发现未经父母同意收集了 13 岁以下儿童的个人数据,我们将采取措施删除该信息。

11. 本政策的变更

我们可能不时更新本隐私政策。我们将通过电子邮件或 Service 通知您重大变更。若您在任何变更生效后继续使用 Service,即表示您接受更新后的政策。

12. 联系方式

如果您对本隐私政策或我们的数据实践有疑问或疑虑,请通过以下方式联系我们:

  • 电子邮件:privacy@morlivo.ai
  • 主题:隐私查询