欢迎使用 WordPress。这是您的第一篇文章。编辑或删除它,然后开始写作吧!
世界,您好!
欢迎使用 WordPress。这是您的第一篇文章。编辑或删除它,然后开始写作吧!
相关文章
DeepL会向第三方分享用户数据吗?
在实际使用DeepL服务时,用户应根据翻译内容的敏感程度选择对应的服务版本和使用方式。不涉及个人数据和商业机密的日常翻译需求,免费版的数据处理条款在可接受范围内,用户可以使用免费版满足日常翻译需求,但需知晓数据可能用于模型训练。涉及商业合同、个人数据或公司敏感信息的翻译任务,应使用DeepLPro版本并确保已签署数据处理协议,保证数据不会被用于训练且翻译完成后会立即从服务器删除。通过第三方平台或工具集成DeepLAPI时,应仔细阅读第三方工具本身的隐私政策,了解其是否在将数据发送给DeepL之前或之后对数据进行了额外的存储或处理,并优先选择信誉良好、透明度高的官方集成合作伙伴。随着数据保护法规的不断完善和DeepL业务的持续扩展,用户应定期查看DeepL隐私政策的更新,确保自己始终了解数据处理条款的最新变化。通过理解DeepL在数据分享方面的政策边界和实践细节,用户可以在享受DeepL高质量翻译服务的同时,做出符合自身数据保护需求的使用决策。第三方数据分享的核心原则与政策框架DeepL不向第三方出售用户数据的基本立场DeepL在隐私政策中确立了不向第三方出售用户数据的基本原则,这一立场贯穿于所有订阅层级和服务类型的数据处理活动中。DeepL作为一家总部位于德国科隆的欧洲公司,其数据处理活动受到欧盟通用数据保护条例的直接约束,隐私政策中明确承诺不会将用户数据出售或出租给第三方用于营销或广告目的。这一不出售原则适用于所有用户提交的翻译文本、账户信息和存储数据,无论用户使用的是免费版还是Pro版服务。DeepL在隐私政策中将用户信任视为其业务核心,不对用户数据进行超出服务目的范围的商业化利用。用户在使用DeepL服务时,其数据仅被用于提供翻译服务本身,不会被转化为其他商业产品或服务的一部分。数据处理者与第三方服务商的区分DeepL隐私政策明确区分了第三方服务商(作为数据处理者)与真正的第三方数据分享,前者是服务运营的技术依赖,后者则是数据用途的非预期扩展。数据处理者是指DeepL委托其处理用户数据的服务提供商,这些服务商在DeepL的指示下执行特定的数据处理任务,如云基础设施托管、支付处理和客户支持等。真正的第三方数据分享则是将用户数据提供给独立第三方用于其自身目的的行为,DeepL在隐私政策中明确排除了这类操作。DeepLTrustCenter说明中强调,所有受委托的数据处理者均受到严格的合同约束,仅能在DeepL指示的范围内处理数据,且必须实施符合行业标准的安全保护措施。这一数据处理者与第三方的区分是评估DeepL数据分享政策的核心框架。法律合规要求下的数据披露限制DeepL隐私政策中包含了在法律强制要求下的数据披露条款,但在非强制情况下DeepL不会主动向执法机构或政府部门提供用户数据。当DeepL收到来自法院、执法机构或政府部门的合法、具有约束力的信息请求时,可能会根据适用法律的要求披露必要的用户数据。DeepL在处理此类请求时会审查请求的法律有效性,仅在请求符合法律规定的前提下予以配合。GDPR对数据控制者在回应法律请求时的义务有明确规定,DeepL的数据披露实践遵循这些规定。DeepL在其透明度报告中会公布收到的法律请求数量和类型。云基础设施服务商的数据处理角色AWS作为次级处理商的数据访问限制DeepL于2026年将AWS作为次级处理商纳入其数据基础设施,AWS在DeepL的数据处理链条中扮演技术提供者的角色而非独立数据使用者的角色。AWS仅作为提供全球基础设施的次级处理商,不会以任何可用形式控制或访问客户数据。DeepL通过技术措施确保AWS仅提供底层计算和存储资源,所有数据的加密密钥由DeepL管理或客户通过BYOK自行管理,AWS无法解密用户数据。即使在AWS的服务器上处理数据,DeepL的数据加密措施确保AWS的任何员工或系统都无法读取用户翻译内容的明文。Heise媒体的报道确认DeepL自2026年1月起已在新的合同和续约中应用更新的基础设施条款,但数据处理的隐私和安全标准保持不变。其他技术服务商的有限数据处理权限DeepL还与其他技术服务商合作以支持其服务的运营,这些服务商在数据处理方面的权限同样受到严格限制和合同约束。支付处理服务商在处理订阅付款时仅能访问完成交易所必需的支付信息,无法访问用户的翻译内容或账户中的术语表等存储数据。客户支持服务商在协助处理用户查询时,仅在用户明确授权的情况下才能访问与问题直接相关的有限数据。DeepL隐私政策中说明,所有受委托处理用户数据的技术服务商均需签署数据处理协议,承诺仅在DeepL指示的范围内处理数据,并采取适当的技术和组织措施保护数据安全。基础设施服务商的数据地理处理DeepL的数据基础设施服务商在不同地理区域运营,用户数据可能因服务架构的需要而在全球多个区域的技术设施中流转。DeepL的数据处理依赖于分布在欧盟、美国和日本等地的服务器资源,用户翻译请求的处理地点根据用户所在地区和网络路由动态分配。未购买数据驻留附加服务的客户,数据可能根据DeepL的全球负载均衡策略传输到其他区域处理,这一过程中的数据处理仍受DeepL隐私政策和数据处理协议的约束。数据在地理区域间流转是云服务的技术常态,DeepL通过数据加密、访问控制和合同条款确保数据在跨区域处理过程中的安全性和合规性。集成DeepLAPI的第三方平台的数据流第三方平台通过API发送数据的责任归属当用户通过集成了DeepLAPI的第三方平台或工具使用翻译服务时,数据的传输路径和隐私保护责任涉及DeepL和第三方平台的共同参与。用户使用第三方工具时,数据先从用户端发送到第三方平台服务器,再由第三方平台调用DeepLAPI将数据发送给DeepL进行处理,翻译完成后结果沿相同路径返回。DeepL在接收到来自第三方平台的API请求时,其对数据的处理遵循DeepL的隐私政策和数据保护承诺,付费API用户的数据在翻译完成后立即删除且不用于训练。第三方平台在接收用户数据并将其发送给DeepL的过程中,其对数据的处理受第三方自身隐私政策的约束,DeepL的隐私政策不覆盖用户在第三方平台上的数据活动。第三方平台使用DeepLAPI的数据处理条款DeepLAPI的服务条款中包含了对第三方平台使用API时数据处理的相关约束,明确了DeepL和API使用者在数据处理中的角色划分。API调用者在通过DeepLAPI发送数据时,需要对所发送数据的合法性和合规性负责,确保其数据处理活动符合适用的数据保护法律。DeepLAPI付费计划的数据处理承诺直接适用于通过API提交的翻译请求,数据在翻译完成后立即删除且不会被用于模型训练。API调用者的隐私政策应当向最终用户说明其数据通过DeepLAPI进行翻译处理的事实,并确保最终用户了解数据处理的方式和目的。DeepL帮助中心在API使用说明中强调了API调用者的告知义务。用户通过第三方工具使用DeepL的风险识别用户通过非DeepL官方开发的第三方工具集成使用DeepL翻译服务时,需要识别和评估数据处理的额外风险,这些风险超出了DeepL隐私政策的直接控制范围。第三方工具可能在其服务器上记录用户提交的翻译内容和结果,这种记录不受DeepL数据处理政策的约束。第三方工具的开发者可能在其隐私政策中说明数据收集和处理的方式,用户应当在使用前阅读并理解这些政策。第三方工具的代码质量和安全防护水平直接影响用户数据在传输和处理过程中的安全性,用户应优先选择信誉良好、维护活跃、透明度高的第三方集成工具。DeepL官方建议用户优先使用DeepL官方提供的翻译服务和API接口。免费版数据处理与第三方用途的关联免费版数据用于训练的第三方用途性质DeepL免费版用户数据的训练用途是否构成“向第三方分享数据”需要从数据处理的法律性质进行区分——训练用于改进DeepL自身服务而非提供给独立第三方使用。免费版用户的数据在去标识化处理后可能被用于训练和改善DeepL的神经网络与翻译算法,这一数据处理活动由DeepL自身或其合同约束的数据处理者执行,目的是改进DeepL产品本身的质量。免费版数据的训练使用不属于将数据分享给第三方用于其自身独立目的的行为,因为训练活动的结果服务于DeepL自身的业务发展。DeepL隐私政策中明确告知免费版用户数据可能用于训练,用户在知情的前提下使用免费版即表示接受这一数据处理条款。去标识化处理后的数据聚合使用DeepL免费版用户数据在用于训练前会经过去标识化处理,移除账户标识、IP地址等可追溯身份的信息,仅保留文本本身的语言特征用于模型训练。去标识化处理后的数据以大规模聚合的方式进行使用,无法追溯到特定用户或个人。DeepL隐私政策声明用于训练的数据不会包含能够追溯至特定用户或个人的标识信息,训练过程不针对特定用户的内容进行单独分析。去标识化处理在很大程度上降低了数据被重新识别个人身份的风险,但在某些特殊情况下仍无法完全排除基于文本内容间接识别的可能性。免费版用户退出训练的权利免费版用户可以在DeepL账户设置中行使选择权,退出将其数据用于模型训练。DeepL隐私政策中提供了用户数据用于训练的退出机制,用户可以通过账户设置中的隐私选项关闭数据用于训练的功能。退出训练功能的设置在账户层面生效,用户在所有设备上使用免费版DeepL时数据都不会被纳入训练流程。企业客户数据保护的额外条款与保障数据处理协议对企业数据的保护DeepLPro和企业客户可以通过签署数据处理协议获得比隐私政策默认条款更强的数据保护保障,DPA将隐私承诺转化为具有法律约束力的合同义务。DPA在DeepL隐私政策的基础上进一步细化了数据处理的具体条款,包括处理范围的精确界定、数据安全措施的明确描述、数据主体权利响应的时间承诺以及数据泄露通知的具体流程。签署DPA后DeepL对用户数据的保护义务从政策层面的承诺升级为合同层面的法律责任,违反DPA条款将触发违约责任而非仅影响企业声誉。BYOK加密对企业数据的自主控制DeepL为企业客户提供的BYOK加密功能允许企业自行管理加密密钥,将数据的解密权限完全控制在自己手中,第三方无法在未经企业授权的情况下访问数据。BYOK方案在AWS环境中依赖于客户自己的AWS账户中管理的密钥,DeepL的处理系统在需要解密数据时请求访问客户密钥完成解密操作,解密过程仅在翻译处理的瞬间发生。企业客户可以随时撤销对自己密钥的访问权限,一旦密钥被撤销,DeepL系统中的所有企业数据将完全脱离DeepL的控制范围。德国联邦信息安全办公室C5Type2认证确认了BYOK加密功能提供了对数据的更高控制和安全级别。数据驻留对企业数据的区域保护DeepL为企业客户提供的数据驻留附加服务允许客户指定其数据仅在特定的地理区域内处理,满足数据本地化法规的要求,避免数据跨境传输带来的合规风险。企业客户通过启用数据驻留服务,可以确保其数据在翻译处理过程中不离开指定的数据区域。数据驻留服务的基础是DeepL在不同地理区域部署的独立基础设施,包括专用服务器和区域隔离的密钥管理系统,确保数据在物理层面不会跨区域流转。企业在处理受数据本地化法规约束的个人数据时,应当评估是否需要启用数据驻留服务以满足跨境传输的限制性要求。隐私政策的用户知情权与透明度隐私政策的可访问性与条款明确性DeepL通过其官方网站公开隐私政策全文,确保用户在使用服务前能够充分了解数据处理的方式和范围。DeepL隐私政策涵盖数据收集类型、数据处理目的、数据存储期限、用户权利和联系方式等关键信息,内容结构清晰便于用户定位相关条款。隐私政策中包含了对瞬态数据和存储数据的分类说明、免费版与付费版数据处理差异的明确描述、以及数据跨境传输的相关说明。DeepL隐私政策的可访问性和条款明确性满足了GDPR对数据处理透明度的高标准要求。用户对数据处理的知情权行使DeepL隐私政策中包含了用户对数据处理知情权的具体行使方式,用户可以就数据处理相关问题向DeepL的数据保护官提出咨询。用户在提出知情权请求后,DeepL会在法定期限内(通常为30天)提供其个人数据是否被处理、处理目的、数据接收方类别、数据存储期限等GDPR第15条所要求的详细信息。DeepL的隐私政策中提供了联系方式和数据保护官的联络渠道。政策变更通知机制的条款DeepL隐私政策中包含关于政策变更通知方式的条款,当隐私政策发生重大变更时,DeepL会通过适当的渠道通知用户。通知方式通常包括在DeepL网站公布新版本、向用户发送电子邮件通知或在用户登录时显示更新的政策摘要。DeepL最近一次隐私政策更新涉及引入AWS作为次级处理商,隐私政策的版本历史记录了具体的变更内容和生效日期。用户有权在隐私政策变更后决定是否继续使用DeepL服务。常见问题FAQ
DeepL 翻译隐私政策中关于数据处理的具体条款有哪些?
在实际使用DeepL服务时,建议用户根据翻译内容的性质选择对应的使用方式。不涉及个人数据和商业机密的日常翻译需求,免费版的数据处理条款在可接受范围内,用户可以放心使用。涉及个人数据或商业机密的翻译任务,应使用DeepLPro版本并签署数据处理协议,确保数据不会被用于训练且翻译完成后会立即删除。企业用户在采购DeepL服务前,建议将隐私政策中关于数据分类、数据使用和数据跨境传输的条款纳入内部采购安全评估清单。用户还应在提交翻译前进行必要的脱敏处理,将姓名替换为占位符或将身份证号替换为通用标记。通过理解并善用隐私政策赋予的权利,用户可以在享受DeepL高质量翻译服务的同时,保持对自己数据的有效控制。数据分类与生命周期管理的核心条款瞬态数据的即时处理与删除原则DeepL隐私政策将用户提交的翻译内容归类为瞬态数据,这一分类决定了数据在系统中的留存方式和时间。DeepL帮助中心及TrustCenter的说明明确指出,用户输入或上传的文本会被即时处理以提供服务,且不会被长期存储。当用户使用翻译功能时,文本仅在处理过程中短暂存在于服务器内存中,一旦翻译结果返回给用户,这些临时数据就会被立即从活动存储中移除,不会写入持久化存储设备。DeepLTrustCenter的数据分类详细说明了瞬态数据的处理流程,强调此类数据被即时处理,从不长期存储。瞬态数据包括用户在翻译器中输入的文本、上传用于翻译的文档内容以及API请求中提交的翻译文本,这些数据仅在处理翻译请求的短暂过程中存在于系统内存中。存储数据的用户控制权条款与瞬态翻译数据不同,用户主动创建和保存的数据会一直保留在DeepL系统中,直到用户主动删除为止,用户对这些数据拥有完全的控制权。DeepL隐私政策对存储数据的定义包括术语表、风格指南和DeepLAgent服务历史等用户主动保存的内容,这些数据不涉及翻译内容的短期保留问题,它们是用户账户配置的一部分。用户可以通过DeepL账户界面随时查看、修改或删除这些存储数据,对保留期限拥有完全的自主决定权。DeepL帮助中心确认,如果用户选择保存术语表或翻译历史等数据,这些数据会一直保留到用户删除为止,系统不会在预先设定的时间后自动清除这些用户主动保存的数据。这种设计让用户能够长期使用和管理自己的术语表和翻译资产,同时保留了随时彻底删除的控制权。元数据与账户信息的中央存储条款DeepL隐私政策对账户信息和账单信息等元数据与翻译内容数据采用不同的保留策略,元数据为了运营服务需要而集中存储。DeepLTrustCenter确认非内容的元数据在全球范围内进行中央存储和管理,这些元数据包括账户注册信息、订阅状态、计费记录和API密钥管理信息等。元数据的存储和处理可能跨越不同地理区域,但它们不包含用户提交的翻译内容本身,与账户的正常运营直接相关。元数据的保留期限由DeepL的账户管理和计费政策决定,与翻译内容的即时删除机制无关。用户注销账户时,相关的元数据会按照DeepL的数据保留政策进行处理,DeepL隐私政策中说明账户删除后相关信息会按法律要求和内部规范予以删除或匿名化处理。免费版与付费版数据使用的差异化条款免费版数据用于模型训练的明确条款DeepL隐私政策在数据处理的核心条款中明确规定,免费版用户的翻译文本在限定时间内可能被用于训练和改善DeepL的神经网络与翻译算法。以DeepLFirefox扩展为例,隐私政策中清晰写道:“当您使用DeepL免费版翻译或改进您的文本时,我们会在限定时间内处理这些文本,以训练和改进我们的神经网络和翻译算法。”用于训练的数据会经过去标识化处理,移除账户标识、IP地址等可追溯身份的信息,训练过程以大规模聚合的方式进行,不会针对特定用户的内容单独分析。免费版用户可以采取主动措施降低个人数据在翻译过程中的风险,例如在提交翻译前将姓名替换为占位符、将身份证号等敏感信息替换为通用标记。付费版数据不用于训练的承诺条款DeepLPro及付费API用户的数据受到显著更强的保护,隐私政策的核心条款中明确包含“付费服务的客户数据不会被用于训练我们的人工智能模型”的承诺。DeepL官方博客在多个场合确认这一保护原则,强调付费服务的数据处理遵循最高等级的数据安全标准。Firefox扩展的隐私政策同样确认:“使用DeepLPro订阅翻译或改进文本时,这些文本不会被永久存储,也不会用于改善我们的服务质量。”付费版的数据在翻译完成后立即从服务器删除,不会用于模型训练或质量改进等任何非直接服务的用途。独立审计机构SOC2TypeII审计已证实DeepL不存储任何Pro用户的翻译数据。含个人数据翻译的合规前提条款使用DeepLPro翻译包含个人数据的文本时,隐私政策要求用户必须先与DeepL签署数据处理协议,这是将DeepL纳入GDPR合规框架的必要法律步骤。Firefox扩展隐私政策明确提示:“请注意,使用DeepLPro翻译或改进包含个人数据的文本,只有在签署了数据处理协议后才被允许。”DPA是一份具有法律约束力的文件,明确了DeepL作为数据处理者的义务,包括处理目的和范围的界定、数据安全措施的承诺、数据主体权利的响应机制以及数据泄露通知义务的约定。数据跨境传输与地理处理的相关条款全球数据处理区域的条款说明DeepL隐私政策中包含了关于数据在全球多个区域进行处理的条款,说明用户数据可能在欧盟、美国和日本等地的服务器上处理。DeepL于2026年将AWS作为次级处理商纳入其数据基础设施,数据的地理处理位置可能扩展至AWS覆盖的全球区域。AWS仅作为提供全球基础设施的次级处理商,不会以任何可用形式控制或访问客户数据,付费客户的数据在传输和存储过程中均经过加密,且不会被用于训练AI模型。数据驻留选项的条款对于需要遵守数据本地化法规的企业客户,DeepL隐私政策和附加服务条款中提供了数据驻留选项,允许客户指定数据仅在特定的地理区域内处理。DeepL提供EU(欧盟)、US(美国)和JP(日本)三个区域选择,启用数据驻留后客户内容数据在所选区域内独家存储、处理和管理,确保其数据不会离开欧洲。具有特定数据驻留要求的客户可以通过DeepL账户代表配置解决方案。欧盟数据传输的适当保障措施条款DeepL隐私政策中包含关于欧盟数据传输适当保障措施的条款,说明在将个人数据传输至欧盟以外时采取标准合同条款等措施。GDPR第五章规定个人数据只能在提供充分保护水平或存在适当保障措施的前提下传输至欧盟以外的国家,DeepL通过签署包含标准合同条款的数据处理协议来满足这一要求。未购买数据驻留服务的客户数据可能根据DeepL的全球负载均衡策略传输到其他区域处理,DeepL通过数据加密、去标识化处理和协议保障等措施确保个人数据在传输和处理过程中获得与欧盟境内同等级的保护。用户行权与数据控制的相关条款数据访问、更正与删除权利条款DeepL隐私政策中包含了用户对个人数据行使访问权、更正权和删除权的具体条款,赋予用户对其数据的实质性控制。用户可以登录DeepL账户查看和管理自己的翻译历史、术语表和其他存储数据,随时对错误信息进行更正或对不需要的数据发起删除请求。DeepL隐私政策的用户权利部分列出了GDPR第15至21条赋予用户的完整权利,包括访问权、更正权、删除权、限制处理权、数据可携权和反对权。用户提出的行权请求通常在30天内得到响应,复杂请求可能需要延长至60天并会提前通知用户。数据可携权的保障条款DeepL隐私政策包含数据可携权条款,允许用户将其存储在DeepL系统中的个人数据以结构化、通用且机器可读的格式导出。用户行使数据可携权时,可以将其在DeepL平台上的个人数据迁移到其他服务提供商,DeepL会根据请求提供相关的数据导出服务。数据可携权的保障范围覆盖用户账户信息和存储数据,但不包括瞬态翻译数据。账户注销与数据删除的流程条款DeepL隐私政策对账户注销后的数据处理有明确规定,用户请求注销账户后,相关数据会按照内部规范和法律规定进行删除或匿名化处理。用户注销账户后,账户中存储的术语表、翻译历史和风格指南等存储数据会被清除,瞬态数据已在翻译处理完成时删除。DeepL可能根据法律或合同要求保留部分数据。账户注销是不可逆操作,一旦确认注销,账户内的所有数据将无法恢复。合规认证与安全措施的相关条款ISO27001与SOC2Type2认证条款DeepL隐私政策中包含了关于ISO27001和SOC2Type2认证的说明,这些认证验证了DeepL信息安全管理体系的有效性和数据处理控制的可靠性。ISO27001认证覆盖了DeepL信息安全管理体系的全方位评估,由独立第三方审计机构对DeepL的信息安全管理体系进行全面评估后颁发。SOC2Type2审计在为期12个月的报告期内对DeepL信息系统的安全性、可用性和保密性控制措施进行了独立验证,审计结论中确认DeepL不存储任何DeepLPro用户的翻译数据。德国C5Type2认证条款DeepL隐私政策中包含了德国联邦信息安全办公室颁发的C5Type2认证的说明,该认证是德语区和欧洲市场最具权威性的云安全认可之一。C5Type2认证确认了DeepL实施的多种先进安全技术和合规控制措施的有效性,包括BYOK客户自主密钥管理、多因素认证和高级访问控制等功能。加密技术的应用条款DeepL隐私政策中包含了关于传输层加密和静态数据加密技术的条款,所有用户数据在传输过程中强制使用TLS加密协议保护。DeepL全面支持TLS1.2和TLS1.3协议版本,于2024年7月至9月期间主动废弃了三个存在历史安全漏洞的加密套件。存储在DeepL服务器上的数据采用多层加密体系,默认方案使用DeepL内部管理的密钥管理系统对数据进行信封加密,DeepLPro的独立服务器确保付费用户数据与免费版用户数据隔离处理。隐私政策的修订与用户通知条款隐私政策变更的通知条款DeepL隐私政策中包含关于政策变更通知方式的条款,当隐私政策发生重大变更时,DeepL会通过适当渠道通知用户。通知方式通常包括在DeepL网站公布新版本、向用户发送电子邮件通知或在用户登录时显示更新的政策摘要。DeepL最近一次隐私政策更新涉及引入AWS作为次级处理商,用户通过使用更新的服务即表示接受变更后的隐私政策条款。用户对政策变更的接受机制DeepL隐私政策中包含了用户对政策变更接受机制的说明,用户在收到变更通知后继续使用DeepL服务即视为接受更新后的隐私政策条款。用户如果不同意隐私政策的变更,应当停止使用DeepL服务,并可以通过账户设置页面导出或删除自己的数据。隐私政策的可追溯性与版本管理DeepL在其官方网站上保留隐私政策的可追溯版本记录,用户可以查阅当前生效版本和历史版本的内容,了解数据处理条款的演变历程。常见问题FAQ
用DeepL API翻译的数据会被保留多久?
在实际使用DeepLAPI时,数据保留期限取决于用户的订阅计划类型和具体使用场景。APIGrowth和更高层级的付费计划采用翻译完成后立即删除的数据处理标准,翻译数据不会被保留在DeepL的持久化存储中。用户主动创建和保存的术语表、风格指南等服务数据则会一直保留到用户主动删除为止。DeepL于2026年引入AWS作为次级处理商后,数据的地理处理位置可能发生变化,但数据保留和删除的核心原则保持不变。用户需要翻译敏感内容时,应选择API付费计划,确保数据不会被用于AI模型训练且翻译完成后会立即从服务器删除。用户需要保存翻译历史记录时,可以在API集成中设计自己的存储机制,在获取翻译结果后将数据保存到用户自己的系统中,在DeepL侧数据则会按即删原则处理。通过合理选择API计划和设计恰当的数据管理流程,用户可以在利用DeepL翻译API的同时,确保其翻译数据按照业务需求和合规要求得到妥善处理。付费API计划的数据即时删除原则翻译完成后数据不存储于持久化存储DeepLAPI付费计划在数据处理策略上的核心原则是,用户提交的翻译文本在处理完成后不会保存在持久化存储中。DeepL官方文档中明确说明,通过API提交的文本在完成翻译或修订处理后会被立即删除。DeepLHelpCenter也指出,使用DeepL时输入或上传的文本会即时处理以提供服务,而不会被存储。这意味着API付费用户的翻译数据在DeepL系统中没有固定的保留期限,数据在完成处理后的极短时间内即被清除。临时存储的技术必要性说明DeepL在处理API翻译请求时,数据需要在服务器内存和临时缓冲区中短暂存在以完成翻译处理,但这种存储是瞬时性的技术必然。文本在传输过程中及服务器处理期间可能短暂驻留在内存中,但一旦翻译结果返回给用户,这些临时数据就会被立即清除。DeepL的技术文档将API付费计划的数据安全性描述为"最高等级的数据安全",并强调数据不存储在持久化存储中。临时存储与持久化存储的关键区别在于数据的存在时间——前者仅在处理请求的数秒或数分钟内存在于内存中,后者则会在存储设备中长期保留。付费API与免费API的数据保留差异DeepLAPI免费计划(现已停止销售)与API付费计划在数据保留策略上存在根本区别,这一差异直接影响用户数据的保留时长。API免费计划中,用户提交的翻译文本可能在限定时间内被用于训练和改善DeepL的翻译算法,这意味着数据会以某种形式在系统中保留更长时间。API付费计划则明确承诺数据不会被用于训练AI模型,且翻译完成后立即删除。DeepLAPIGrowth和更高级别计划均采用"数据绝对安全,文本在翻译或修订完成后立即被删除"的标准,这一承诺适用于所有付费API订阅。用户主动存储的数据与瞬态数据的区分瞬态数据的处理流程与删除机制DeepL将API用户提交的翻译内容归类为瞬态数据,这类数据仅在处理翻译请求的短暂过程中存在于系统内存中。DeepLTrustCenter的数据分类将用户提交给DeepL处理的内容(如待翻译的文本输入)定义为瞬态数据,明确说明此类数据被即时处理,从不长期存储。翻译处理完成后,源文本和译文对从活动存储中移除,不会写入持久化存储设备。付费API用户的数据在整个处理周期中始终处于加密状态,直到系统触发自动删除流程将数据从存储介质中彻底清除。术语表与用户主动保存数据的保留期限与瞬态翻译数据不同,用户主动创建和保存的数据(如术语表)会一直存储在DeepL系统中,直到用户主动删除为止。DeepLTrustCenter的存储数据分类包括术语表、风格指南和DeepLAgent服务历史等用户主动保存的内容,用户对这些数据拥有完全的控制权,可以随时查看、修改或删除。术语表等存储数据不涉及翻译内容的短期保留问题,它们是用户账户配置的一部分,用户通过DeepL账户界面即可管理这些数据的保留或删除。DeepLHelpCenter确认,如果用户选择保存术语表或翻译等数据,这些数据会一直保留到用户删除为止。账户信息与元数据的中央存储账户信息和账单信息等元数据与翻译内容数据采用不同的保留策略,这些数据为了运营服务需要而集中存储。元数据包括账户注册信息、订阅状态、计费记录和API密钥管理信息等,它们不包含用户提交的翻译内容本身,但与账户的正常运营直接相关。元数据的存储和处理可能跨越不同地理区域,DeepLTrustCenter确认非内容的元数据在全球范围内进行中央存储和管理。元数据的保留期限由DeepL的账户管理和计费政策决定,与翻译内容的即时删除机制无关。数据保留策略在不同订阅层级中的差异APIGrowth与Enterprise计划的数据保护DeepLAPIGrowth和Enterprise计划在数据保护方面享有与Pro用户相同的承诺:数据不会被用于训练,且翻译完成后立即从服务器删除。APIGrowth计划包含每月5000万字符的翻译配额,该计划明确承诺"数据绝对安全(您的文本在翻译或修订完成后将立即被删除)"。EnterpriseAPI允许企业客户通过定制的字符配额设置大规模翻译项目,同样遵循付费服务数据不用于模型训练的核心保护原则。所有付费API计划的数据处理策略均符合DeepL遵守的严格数据隐私和安全标准,包括C5Type2、HIPAA、GDPR、ISO27001和SOC2Type2认证。已停售的APIFree与APIPro的历史政策DeepLAPIFree计划已停止销售,该计划曾提供每月50万字符的免费翻译额度,但其数据处理政策与付费计划不同。APIFree计划的数据保护级别与DeepL翻译器免费版相当,数据可能在限定时间内被用于训练目的。DeepLAPIPro计划也已停止销售,该计划曾提供"基于月度固定费用加用量费用"的计费模式,数据保护政策与当前的APIGrowth计划类似。对于仍在有效期的已停售计划用户,数据保留政策以购买时的服务条款为准,但DeepL通常会建议用户迁移至新的APIGrowth或Enterprise计划以获得更完善的功能和数据处理保障。数据保留策略对用户选择的影响DeepLAPI付费计划的数据即时删除承诺对用户选择API层级具有重要指导意义。需要翻译商业合同、个人数据或专有技术文档的用户应当选择APIGrowth或更高层级的付费计划,确保翻译数据在完成后立即被删除且不会被用于模型训练。包含通用知识翻译且不涉及敏感信息的小规模项目,可以考虑使用较低层级的API计划,但需注意免费API计划已停止销售且数据处理方式与付费计划不同。DeepL在官方博客中强调,使用付费服务的客户数据不会被用于AI模型训练,这是付费API计划区别于免费版服务的核心数据保护承诺。DeepL数据基础设施变更对保留策略的影响AWS作为次级处理商引入后的数据处理DeepL于2026年将AWS作为次级处理商纳入其数据基础设施,这一变更影响了数据的地理处理位置,但未改变数据处理和保留的核心原则。AWS仅作为提供全球基础设施的次级处理商,不会以任何可用形式控制或访问客户数据。DeepL的数据保留政策在AWS引入后保持不变——付费客户的数据在传输和存储过程中均经过加密,且不会被用于训练AI模型。Heise媒体的报道确认DeepL自2026年1月起已在新的合同和续约中应用更新的基础设施条款,但数据处理的隐私和安全标准保持不变。数据驻留选项与地理处理限制DeepL为企业客户提供数据驻留附加服务,允许客户指定其数据仅在特定的地理区域内处理,满足数据本地化要求。数据驻留选项适用于有销售支持的客户,提供EU(欧盟)、US(美国)和JP(日本)三个区域选择,确保客户内容数据在所选区域内独家存储、处理和管理。未购买数据驻留附加服务的客户,用户内容数据默认在DeepL的AWS区域(包括EU、US和JP)中全球处理和存储。具有特定数据驻留要求的客户可以通过DeepL账户代表配置解决方案,确保其数据永远不会离开欧洲。基础设施变更后的数据保留透明度DeepL通过TrustCenter和官方帮助文档向用户提供数据基础设施变更后的数据保留透明度,帮助用户了解其数据在扩展基础设施中的保护方式。DeepLTrustCenter详细说明了客户数据的管理分类,将瞬态数据和存储数据进行明确区分,并说明付费API数据在传输中和存储时均经过加密。DeepL的多语言官方博客和帮助中心统一确认付费服务客户数据不会被用于训练AI模型的核心保护原则。数据基础设施的扩展不会影响数据保留的根本原则,安全功能和客户对数据的控制权保持不变。常见问题FAQ