DeepL 翻译隐私政策中关于数据处理的具体条款有哪些?

在实际使用DeepL服务时,建议用户根据翻译内容的性质选择对应的使用方式。不涉及个人数据和商业机密的日常翻译需…

在实际使用DeepL服务时,建议用户根据翻译内容的性质选择对应的使用方式。不涉及个人数据和商业机密的日常翻译需求,免费版的数据处理条款在可接受范围内,用户可以放心使用。涉及个人数据或商业机密的翻译任务,应使用DeepL Pro版本并签署数据处理协议,确保数据不会被用于训练且翻译完成后会立即删除。企业用户在采购DeepL服务前,建议将隐私政策中关于数据分类、数据使用和数据跨境传输的条款纳入内部采购安全评估清单。用户还应在提交翻译前进行必要的脱敏处理,将姓名替换为占位符或将身份证号替换为通用标记。通过理解并善用隐私政策赋予的权利,用户可以在享受DeepL高质量翻译服务的同时,保持对自己数据的有效控制。

数据分类与生命周期管理的核心条款

瞬态数据的即时处理与删除原则

DeepL隐私政策将用户提交的翻译内容归类为瞬态数据,这一分类决定了数据在系统中的留存方式和时间。DeepL帮助中心及Trust Center的说明明确指出,用户输入或上传的文本会被即时处理以提供服务,且不会被长期存储。当用户使用翻译功能时,文本仅在处理过程中短暂存在于服务器内存中,一旦翻译结果返回给用户,这些临时数据就会被立即从活动存储中移除,不会写入持久化存储设备。DeepL Trust Center的数据分类详细说明了瞬态数据的处理流程,强调此类数据被即时处理,从不长期存储。瞬态数据包括用户在翻译器中输入的文本、上传用于翻译的文档内容以及API请求中提交的翻译文本,这些数据仅在处理翻译请求的短暂过程中存在于系统内存中。

存储数据的用户控制权条款

与瞬态翻译数据不同,用户主动创建和保存的数据会一直保留在DeepL系统中,直到用户主动删除为止,用户对这些数据拥有完全的控制权。DeepL隐私政策对存储数据的定义包括术语表、风格指南和DeepL Agent服务历史等用户主动保存的内容,这些数据不涉及翻译内容的短期保留问题,它们是用户账户配置的一部分。用户可以通过DeepL账户界面随时查看、修改或删除这些存储数据,对保留期限拥有完全的自主决定权。DeepL帮助中心确认,如果用户选择保存术语表或翻译历史等数据,这些数据会一直保留到用户删除为止,系统不会在预先设定的时间后自动清除这些用户主动保存的数据。这种设计让用户能够长期使用和管理自己的术语表和翻译资产,同时保留了随时彻底删除的控制权。

元数据与账户信息的中央存储条款

DeepL隐私政策对账户信息和账单信息等元数据与翻译内容数据采用不同的保留策略,元数据为了运营服务需要而集中存储。DeepL Trust Center确认非内容的元数据在全球范围内进行中央存储和管理,这些元数据包括账户注册信息、订阅状态、计费记录和API密钥管理信息等。元数据的存储和处理可能跨越不同地理区域,但它们不包含用户提交的翻译内容本身,与账户的正常运营直接相关。元数据的保留期限由DeepL的账户管理和计费政策决定,与翻译内容的即时删除机制无关。用户注销账户时,相关的元数据会按照DeepL的数据保留政策进行处理,DeepL隐私政策中说明账户删除后相关信息会按法律要求和内部规范予以删除或匿名化处理。

免费版与付费版数据使用的差异化条款

免费版数据用于模型训练的明确条款

DeepL隐私政策在数据处理的核心条款中明确规定,免费版用户的翻译文本在限定时间内可能被用于训练和改善DeepL的神经网络与翻译算法。以DeepL Firefox扩展为例,隐私政策中清晰写道:“当您使用DeepL免费版翻译或改进您的文本时,我们会在限定时间内处理这些文本,以训练和改进我们的神经网络和翻译算法。”用于训练的数据会经过去标识化处理,移除账户标识、IP地址等可追溯身份的信息,训练过程以大规模聚合的方式进行,不会针对特定用户的内容单独分析。免费版用户可以采取主动措施降低个人数据在翻译过程中的风险,例如在提交翻译前将姓名替换为占位符、将身份证号等敏感信息替换为通用标记。

付费版数据不用于训练的承诺条款

DeepL Pro及付费API用户的数据受到显著更强的保护,隐私政策的核心条款中明确包含“付费服务的客户数据不会被用于训练我们的人工智能模型”的承诺。DeepL官方博客在多个场合确认这一保护原则,强调付费服务的数据处理遵循最高等级的数据安全标准。Firefox扩展的隐私政策同样确认:“使用DeepL Pro订阅翻译或改进文本时,这些文本不会被永久存储,也不会用于改善我们的服务质量。”付费版的数据在翻译完成后立即从服务器删除,不会用于模型训练或质量改进等任何非直接服务的用途。独立审计机构SOC 2 Type II审计已证实DeepL不存储任何Pro用户的翻译数据。

含个人数据翻译的合规前提条款

使用DeepL Pro翻译包含个人数据的文本时,隐私政策要求用户必须先与DeepL签署数据处理协议,这是将DeepL纳入GDPR合规框架的必要法律步骤。Firefox扩展隐私政策明确提示:“请注意,使用DeepL Pro翻译或改进包含个人数据的文本,只有在签署了数据处理协议后才被允许。”DPA是一份具有法律约束力的文件,明确了DeepL作为数据处理者的义务,包括处理目的和范围的界定、数据安全措施的承诺、数据主体权利的响应机制以及数据泄露通知义务的约定。

数据跨境传输与地理处理的相关条款

全球数据处理区域的条款说明

DeepL隐私政策中包含了关于数据在全球多个区域进行处理的条款,说明用户数据可能在欧盟、美国和日本等地的服务器上处理。DeepL于2026年将AWS作为次级处理商纳入其数据基础设施,数据的地理处理位置可能扩展至AWS覆盖的全球区域。AWS仅作为提供全球基础设施的次级处理商,不会以任何可用形式控制或访问客户数据,付费客户的数据在传输和存储过程中均经过加密,且不会被用于训练AI模型。

数据驻留选项的条款

对于需要遵守数据本地化法规的企业客户,DeepL隐私政策和附加服务条款中提供了数据驻留选项,允许客户指定数据仅在特定的地理区域内处理。DeepL提供EU(欧盟)、US(美国)和JP(日本)三个区域选择,启用数据驻留后客户内容数据在所选区域内独家存储、处理和管理,确保其数据不会离开欧洲。具有特定数据驻留要求的客户可以通过DeepL账户代表配置解决方案。

欧盟数据传输的适当保障措施条款

DeepL隐私政策中包含关于欧盟数据传输适当保障措施的条款,说明在将个人数据传输至欧盟以外时采取标准合同条款等措施。GDPR第五章规定个人数据只能在提供充分保护水平或存在适当保障措施的前提下传输至欧盟以外的国家,DeepL通过签署包含标准合同条款的数据处理协议来满足这一要求。未购买数据驻留服务的客户数据可能根据DeepL的全球负载均衡策略传输到其他区域处理,DeepL通过数据加密、去标识化处理和协议保障等措施确保个人数据在传输和处理过程中获得与欧盟境内同等级的保护。

用户行权与数据控制的相关条款

数据访问、更正与删除权利条款

DeepL隐私政策中包含了用户对个人数据行使访问权、更正权和删除权的具体条款,赋予用户对其数据的实质性控制。用户可以登录DeepL账户查看和管理自己的翻译历史、术语表和其他存储数据,随时对错误信息进行更正或对不需要的数据发起删除请求。DeepL隐私政策的用户权利部分列出了GDPR第15至21条赋予用户的完整权利,包括访问权、更正权、删除权、限制处理权、数据可携权和反对权。用户提出的行权请求通常在30天内得到响应,复杂请求可能需要延长至60天并会提前通知用户。

数据可携权的保障条款

DeepL隐私政策包含数据可携权条款,允许用户将其存储在DeepL系统中的个人数据以结构化、通用且机器可读的格式导出。用户行使数据可携权时,可以将其在DeepL平台上的个人数据迁移到其他服务提供商,DeepL会根据请求提供相关的数据导出服务。数据可携权的保障范围覆盖用户账户信息和存储数据,但不包括瞬态翻译数据。

账户注销与数据删除的流程条款

DeepL隐私政策对账户注销后的数据处理有明确规定,用户请求注销账户后,相关数据会按照内部规范和法律规定进行删除或匿名化处理。用户注销账户后,账户中存储的术语表、翻译历史和风格指南等存储数据会被清除,瞬态数据已在翻译处理完成时删除。DeepL可能根据法律或合同要求保留部分数据。账户注销是不可逆操作,一旦确认注销,账户内的所有数据将无法恢复。

合规认证与安全措施的相关条款

ISO 27001与SOC 2 Type 2认证条款

DeepL隐私政策中包含了关于ISO 27001和SOC 2 Type 2认证的说明,这些认证验证了DeepL信息安全管理体系的有效性和数据处理控制的可靠性。ISO 27001认证覆盖了DeepL信息安全管理体系的全方位评估,由独立第三方审计机构对DeepL的信息安全管理体系进行全面评估后颁发。SOC 2 Type 2审计在为期12个月的报告期内对DeepL信息系统的安全性、可用性和保密性控制措施进行了独立验证,审计结论中确认DeepL不存储任何DeepL Pro用户的翻译数据。

德国C5 Type 2认证条款

DeepL隐私政策中包含了德国联邦信息安全办公室颁发的C5 Type 2认证的说明,该认证是德语区和欧洲市场最具权威性的云安全认可之一。C5 Type 2认证确认了DeepL实施的多种先进安全技术和合规控制措施的有效性,包括BYOK客户自主密钥管理、多因素认证和高级访问控制等功能。

加密技术的应用条款

DeepL隐私政策中包含了关于传输层加密和静态数据加密技术的条款,所有用户数据在传输过程中强制使用TLS加密协议保护。DeepL全面支持TLS 1.2和TLS 1.3协议版本,于2024年7月至9月期间主动废弃了三个存在历史安全漏洞的加密套件。存储在DeepL服务器上的数据采用多层加密体系,默认方案使用DeepL内部管理的密钥管理系统对数据进行信封加密,DeepL Pro的独立服务器确保付费用户数据与免费版用户数据隔离处理。

隐私政策的修订与用户通知条款

隐私政策变更的通知条款

DeepL隐私政策中包含关于政策变更通知方式的条款,当隐私政策发生重大变更时,DeepL会通过适当渠道通知用户。通知方式通常包括在DeepL网站公布新版本、向用户发送电子邮件通知或在用户登录时显示更新的政策摘要。DeepL最近一次隐私政策更新涉及引入AWS作为次级处理商,用户通过使用更新的服务即表示接受变更后的隐私政策条款。

用户对政策变更的接受机制

DeepL隐私政策中包含了用户对政策变更接受机制的说明,用户在收到变更通知后继续使用DeepL服务即视为接受更新后的隐私政策条款。用户如果不同意隐私政策的变更,应当停止使用DeepL服务,并可以通过账户设置页面导出或删除自己的数据。

隐私政策的可追溯性与版本管理

DeepL在其官方网站上保留隐私政策的可追溯版本记录,用户可以查阅当前生效版本和历史版本的内容,了解数据处理条款的演变历程。

常见问题FAQ

DeepL隐私政策中的“瞬态数据”是指什么

瞬态数据是指用户提交给DeepL翻译的文本和文档内容,这类数据仅在处理翻译请求的短暂过程中存在于系统内存中,翻译完成后立即从活动存储中移除,不会写入持久化存储设备。用户输入的文本、上传的文档和API请求中的翻译文本均属于瞬态数据。

免费版和Pro版在隐私政策中的数据使用条款有何不同

免费版隐私政策允许将用户翻译文本在限定时间内用于训练和改进DeepL的神经网络与翻译算法。Pro版隐私政策明确承诺付费服务的客户数据不会被用于训练AI模型,且翻译完成后会立即从服务器删除。Firefox扩展隐私政策确认使用DeepL Pro订阅翻译的文本不会被永久存储,也不会用于改善服务质量。

隐私政策中是否允许用户查看DeepL存储了哪些数据

允许。隐私政策赋予了用户访问权,用户可以登录DeepL账户查看和管理自己的翻译历史、术语表和其他存储数据。用户行权请求通常在30天内得到响应。

DeepL隐私政策的修订是否需要征得用户同意

不需要征得单独同意。DeepL隐私政策在发生变更时会通过网站公布、电子邮件等方式通知用户,用户在收到变更通知后继续使用DeepL服务即视为接受更新后的隐私政策条款。用户如果不同意隐私政策的变更,应当停止使用DeepL服务并可以通过账户页面删除自己的数据。

D
DeepL翻译内容团队

分享翻译方法、写作技巧和语言人工智能资讯。