隱私政策
更新日期:2026年1月
1. 負責人
2. 主機託管與技術架構
託管
我們的網站在 Vercel 上托管,伺服器遍及全球,包括歐盟地區。Vercel 是一家美國供應商。資料傳輸至美國基於歐盟-美國資料隱私框架。
資料庫
您的資料將儲存在位於德國法蘭克福的 Supabase 資料庫中。Supabase 也是一家美國供應商。
人工智慧翻譯服務
為翻譯,我們使用多種人工智慧服務:
- OpenAI OpenAI(GPT 模型)– 美國
- Anthropic Anthropic(Claude)– 美國
- Mistral AI Mistral AI(未來計畫使用)– 法國
您上傳的文字將被送往這些服務進行翻譯。
翻譯工作者
實際翻譯會在 Fly.io 位於法蘭克福、德國的工作伺服器上處理。
電子郵件發送
交易郵件(訂單確認、密碼重設)透過 Brevo 發送。Brevo 是一家位於歐洲的供應商,其伺服器位於 EU。
票務系統
如需支援,我們使用 Zammad(開源票務系統),自行在 Hetzner 伺服器,德國托管。
3. 我們收集哪些資料
在註冊時
- 電子郵件地址
- 密碼(以加密方式儲存)
- 註冊時間戳
在使用翻譯服務時
- 已上傳的檔案(本地化檔案)
- 原始語言與目標語言
- 翻譯歷史
- 翻譯記憶(若您建立專案)
- 支付資訊(由 Stripe 處理)
自動收集的數據
- IP 位址
- 瀏覽器類型與版本
- 作業系統
- 存取時間
- 參考網址
4. 資料處理的目的
我們將出於以下目的處理您的資料:
- 提供翻譯服務
- 管理您的使用者帳戶
- 支付處理
- 為降低成本而儲存翻譯記憶庫
- 技術安全與錯誤分析
- 履行法定保存義務
5. 對上傳內容的責任
您對上傳並讓其翻譯的內容負全部責任。
我們對以下內容不承擔任何責任或保證:
- 翻譯的準確性或品質
- 您上傳內容的合法性
- 您內容中的任何著作權侵害情形
- 翻譯是否適用於特定用途
請確保您有權處理並讓上傳的內容進行翻譯。
6. 資料分享
您的資料將被傳遞給:
- AI Translation Services AI 翻譯服務(OpenAI、Anthropic、DeepSeek、如適用,Mistral AI)—— 用於進行翻譯
- Stripe — 進行支付處理(伺服器位於歐盟和美國)
- Supabase — 用於數據庫使用(伺服器在法蘭克福,營運商在美國)
- Vercel — 用於應用程式主機(全球伺服器,包括歐盟,營運商在美國)
- Umami Analytics — 用於使用統計的匿名收集(在歐盟的 Railway 自我託管)
- CRM System CRM 系統(Odoo)— 用於管理客戶關係和訂單(僅訂單數據:電子郵件、訂單號、金額)
- Email Service 電子郵件服務(Brevo)—— 用於發送交易郵件(如訂單確認、密碼重設)
- Fly.io —— 用於運行翻譯工作者(伺服器位於法蘭克福,德國)
- Ticket System 票務系統(Zammad)—— 用於處理支援請求(自架 Hetzner 伺服器,德國)
除非法律要求,否則不會向其他第三方披露。
7. 向第三國傳輸資料
由於我們使用國際供應商的服務,您的資料部分將傳輸至第三國:
- 美國:Vercel、Supabase、OpenAI、Anthropic、Stripe、Railway、Fly.io
美國的資料保護水準並未完全符合 GDPR。傳輸依據為歐盟-美國資料隱私框架(EU-US Data Privacy Framework)或標準資料保護條款。
資料處理協議(DPA)
與上述所有之委託處理者(Vercel、Railway、Supabase、Stripe、OpenAI、Anthropic、DeepSeek)已簽訂符合歐盟資料保護條例第 28 條之資料處理合約(AVV)。其中包含歐盟委員會的標準資料保護條款,以便在第三國進行合法資料傳輸。
8. 儲存期限
- 帳戶資料: 只要您的帳戶存在
- 翻譯任務: 只要您的帳戶存在(出於技術原因)
- 翻譯記憶體: 只要您的專案存在,或直到手動刪除為止。
- 付款資料: 10 年(法定保存義務)
- 伺服器日誌: 7天
9. 非活動時的資料刪除
為了保護您的資料並保持資料庫的最新狀態,我們會自動刪除不活躍的帳戶:
- 在12個月無活動後,您的帳戶將被標記為不活躍。
- 在刪除前30天,您將收到電子郵件通知。
- 若沒有回覆,您的所有資料(帳戶、專案、翻譯記憶、翻譯歷史)將被自動刪除。
- 任何登入或使用服務都會重設不活躍期間。
本措施依據 GDPR 第5條第1款第C項的資料最小化原則,旨在保護您的資料。
8. 你的權利(GDPR)
根據 GDPR,您有以下權利:
- 知情權(GDPR 第15 條): 您可以要求查閱您儲存的資料。
- 更正權(GDPR 第16條): 您可以要求更正不準確的資料。
- 刪除權(GDPR 第 17 條): 您可以要求刪除您的資料。
- 處理限制(GDPR 第 18 條): 您可以要求對資料處理進行限制。
- 資料可攜性(GDPR 第 20 條): 您可以以結構化格式取得您的資料。
- 異議權(GDPR 第 21 條): 您可以對資料處理提出異議。
如需行使您的權利,請聯繫: contact@balane.tech
11. 向監管機關提出申訴的權利
您有權就我們對您的個人資料之處理向資料保護監督機關提出申訴。
主管的監理機關是:
巴伐利亞州數據保護監督局(BayLDA)
Promenade 18
91522 安斯巴赫
德國
網站: www.lda.bayern.de
12. Cookies 與分析工具
技術上必需的 Cookies(必要)
這些 Cookies 是網站基本功能所必需的,並會自動設定:
- 會話 Cookie: 登入狀態與身分驗證
- 主題 Cookie: 儲存您對明暗模式的偏好
- 區域設定 Cookie: 儲存您的語言設定(DE/EN)」
法律依據: 合法利益(GDPR 第6條第1款 f 項)
分析(不使用 Cookie)
我們使用 Umami Analytics,一種注重隱私的分析工具,以了解並改善我們的網站使用情況。Umami Analytics 僅在得到您的明確同意後啟用。
Umami Analytics
提供商: 自我託管(Balane GmbH)於 Railway 上,伺服器位於歐盟
資料儲存: 歐盟伺服器(Railway)
已蒐集的資料:
- 造訪的頁面(URL)
- 來源頁面(上一頁)
- 瀏覽器類型與版本
- 作業系統
- 裝置類型(桌面、行動裝置)
- 訪問時長與互動
重要: Umami 不會儲存 IP 位址,不使用 Cookies,且不會跨網站建立使用者檔案。所有資料均完全匿名。
目的: 分析使用者行為以改善本網站
法律依據: 合法利益(GDPR 第6條第1款f項)
儲存期限: 聚合統計,24 個月
更多資訊: Umami Privacy Policy
由於 Umami Analytics 完全匿名化並不處理個人資料,因此無需另外的明示同意。
所有 Cookies 概覽
您可以在我們的 Cookie 政策頁面上找到我們使用的所有 Cookies 的詳細說明。 Cookie 政策頁面.
11. 隱私政策的變更
我們可能會不時更新本隱私政策。對於重大變更,我們將透過電子郵件或服務通知告知您。
下次造訪時將適用新的隱私政策。