隱私權政策

v1.0——2026 年 3 月生效

Morlivo 為 Stelica Ventures LLC(德州有限責任公司)之品牌(以下稱「Morlivo」、「we」、「our」、「us」),致力於保護您的隱私。本隱私權政策說明當您使用我們的翻譯與逐字稿平台("Service")時,我們如何收集、使用、揭露與保護您的資訊。對「Morlivo」或「Morlivo.ai」之提及,係指以 Morlivo.ai 名義營運之 Stelica Ventures LLC。

重要

客戶資料不用於訓練人工智慧模型。您的內容僅被處理以提供所要求的翻譯或轉錄服務。

1. 我們收集的數據

1.1 帳戶資訊

當您建立帳戶時,我們會收集您的姓名、電子郵件地址和密碼。如果您透過第三方供應商(例如 Google)註冊,我們會從該供應商取得您的姓名與電子郵件。

1.2 客戶內容

此包括您為翻譯或轉錄而提交的文字、文件及音訊檔案。客戶內容僅為提供服務而被處理,不會用於其他用途.

1.3 使用數據

我們會自動收集您使用本服務之互動資訊,包括 IP 位址、瀏覽器類型、瀏覽之頁面、使用之功能、時間戳記及 API 請求的元資料.

1.4 支付訊息

付款處理由我們的第三方付款處理商處理。我們不儲存您的完整信用卡號。為記錄保存,我們會接收並儲存經截短的卡號、到期日與帳單地址。

2. 我們如何使用您的數據

我們將收集的數據用於:

  • 提供、營運和維護服務
  • 處理翻譯和轉錄
  • 管理您的帳戶和帳單
  • 發送交易電子郵件(收據、警報、通知)
  • 透過聚合、匿名分析改進服務
  • 回應支援請求
  • 執行我們的服務條款並防止濫用
  • 遵守法律義務

3. 資料儲存和安全

所有資料儲存在 Google Cloud Platform 的基礎設施上。我們實施以下安全措施以保護您的資料:

  • 使用 Google Cloud KMS 進行靜態加密。客戶管理的加密金鑰 (CMEK) 可用於企業部署。
  • 使用 TLS 1.2+ 進行傳輸加密
  • 在所有多租戶部署中強制實施租戶隔離
  • 對所有 API 端點應用速率限制以防止濫用
  • 自動編輯系統日誌中的 PII 以最大程度地減少個人資料的洩露
  • 存取控制、審核日誌記錄和定期安全評估

企業客戶可設定資料駐留,以限制處理與儲存於特定地理區域(EU、US 或 APAC)。

Morlivo 在所有部署模式(雲端、混合與內部部署)中支援 HIPAA、GDPR 與 FedRAMP 的要求。

4. 分處理者

我們使用下列子處理者來提供服務。客戶內容可能僅會為處理而傳送給這些供應商:

子處理器 目的 地點
Google雲端(頂點人工智慧) AI模型推理、翻譯、轉錄 可配置(美國/歐盟)
谷歌雲端平台 基礎設施、儲存、資料庫 可配置(美國/歐盟)
微軟Azure(認知服務) 後備翻譯引擎 美國/歐盟
條紋公司 訂閱計費、付款處理、客戶門戶 美國
Google Workspace(Gmail) 交易電子郵件傳送(收據、驗證、通知) 美國

我們將透過電子郵件或服務通知您子處理者名單的重大變更。關於資料處理義務的詳細資訊,請參閱我們的 <a href="/legal/dpa/">資料處理協議 (DPA)</a>。

5. 資料保留

帳戶資訊會在您的帳戶存在期間保留,並於帳戶終止後為了法律與商業目的保留一段合理期間。客戶內容及其他資料將依下列時程保留:

  • 客戶內容(翻譯、轉錄、上傳的文件):最多保留 30 天,然後自動刪除
  • 系統日誌:保留30天
  • 審核日誌和登入事件:保留 90 天
  • Cloud Storage 物件:上傳 30 天,匯出 90 天
  • 翻譯記憶庫條目:保留直至刪除

在適用的保留期間屆滿後,資料將被永久刪除且無法復原。

6. PII 密文插件

Morlivo 提供可選的 PII(個人識別資訊)遮蔽服務,可針對每個專案啟用。啟用後,該服務會在內容送出處理前自動偵測並遮蔽敏感實體。

PII 編輯服務支援以下實體類型的多語言偵測:

  • 姓名和地址
  • 電話號碼和電子郵件地址
  • 信用卡號碼
  • 醫療資訊

PII 遮蔽可透過應用程式中的專案設定啟用,或在 API 請求中傳遞相應參數以啟用。

7. 您的權利

根據您所在的司法管轄區,您可能對您的個人資料擁有以下權利:

  • 存取權—您可以直接在應用程式中查看我們持有的有關您的個人資料。
  • 糾正-要求糾正不準確的數據。
  • 刪除-您可以從「設定」永久刪除您的帳戶和所有相關資料。此操作是不可逆轉的。
  • 可攜性-您可以從「設定」中將所有資料匯出為可下載的 ZIP 檔案。
  • 限制 - 您可以透過專案設定控制每個項目的處理首選項。
  • 反對-反對基於合法利益的處理。
  • 撤回同意-在處理基於同意的情況下隨時撤回同意。

欲行使上述任一權利,您可使用設定中的自助選項或透過 privacy@morlivo.ai 聯絡我們。我們將在 30 天內回覆(或在適用法律要求下更快回覆).

8.GDPR

對於位於歐洲經濟區(EEA)、英國及瑞士的使用者:當代表您處理客戶內容時,Morlivo 屬於資料處理者。我們基於提供服務之契約必要性、營運與改善服務之正當利益,以及在適用情況下取得您的同意來處理個人資料。

當資料轉移至歐洲經濟區(EEA)以外時,我們依據歐盟委員會核准的標準合約條款或其他適當的保障措施。

如果您認為您的資料保護權利遭到侵害,您有權向當地監管機關提出申訴。

9. 法律協議與合規性

以下法律協議可用於支援您的合規要求:

  • <a href="/legal/baa/">業務夥伴協議 (BAA)</a> -- 適用於受 HIPAA 規範的客戶。涵蓋服務內受保護健康資訊 (PHI) 的處理。
  • <a href="/legal/dpa/">資料處理協議 (DPA)</a> -- 適用於受 GDPR 規範的客戶。定義資料處理義務、子處理者揭露與跨境轉移機制。

Morlivo 設計以支援在各種部署模式下的 HIPAA、GDPR 與 FedRAMP 要求。請透過 privacy@morlivo.ai 與我們聯絡,以索取適用於您組織的協議。

10. 兒童隱私

本服務並非針對 13 歲以下個人。我們不會刻意收集 13 歲以下兒童的個人資訊。如我們發現在未取得父母同意的情況下收集到 13 歲以下兒童的個人資料,將會採取措施刪除該等資料。

11. 本政策的變更

我們可能會不時更新本隱私權政策。若有重大變更,我們會透過電子郵件或服務內通知您。您於變更生效日後持續使用本服務,將視為您接受已更新之政策.

12. 聯絡方式

如果您對本隱私權政策或我們的資料實務有疑問或疑慮,請透過以下方式與我們聯絡:

  • 電子郵件:privacy@morlivo.ai
  • 主題:隱私查詢