隐私政策
最后更新:2025年12月30日
数据处理的法律基础
我们处理您的个人数据基于以下法律依据,这些依据符合《中华人民共和国个人信息保护法》、欧盟GDPR及其他适用法规:
- 合同履行:处理为提供翻译服务所必需的数据(如文件内容、联系邮箱)
- 合法利益:防止欺诈、改进服务质量、确保系统安全
- 法律义务:遵守反洗钱(AML)、了解你的客户(KYC)、税务申报等法定义务
- 用户同意:上传文件并使用服务即表示您明确同意我们按本政策处理数据
同意的撤回:您有权随时撤回同意,但这可能导致我们无法继续提供服务。撤回同意不影响撤回前基于同意的数据处理的合法性。
1. 信息收集
为了提供翻译服务,我们需要收集以下信息:
- 您上传的文件(可能包含银行流水、资产证明、身份信息等敏感数据)
- 您的联系邮箱(用于接收报价和交付文件)
- 支付及交易记录(由第三方支付平台安全处理,我们不直接存储您的信用卡号)
2. 信息使用与保密
我们需要您的信任,因此严守保密义务:
- 用途限制:您的文件仅供内部翻译团队和系统处理使用,绝不会用于广告投放或出售给第三方。
- 最小授权:仅相关翻译人员和审核人员有权访问您的文件。
- 保密协议:所有接触文件的人员均已签署严格的保密协议。
3. 数据保留与删除
为了保障您的数据安全,我们执行严格的数据生命周期管理:
- 默认保留期:订单完成后,文件将保留 7 天,以便您查阅或申请修改。
- 自动销毁:7 天后,系统将彻底、永久地删除您的所有原文件和翻译件,无法恢复。
- 主动删除:您可以随时联系客服要求立即删除您的数据,我们会在响应后 48 小时内执行。
数据删除的可验证性
为确保数据删除的透明度和可审计性,我们提供以下保障:
- 删除证明:您可以要求我们提供"数据删除确认函"邮件,包含删除时间和范围
- 审计日志:所有删除操作记录在不可篡改的审计日志中,日志保留90天以供验证
- 备份清除:删除后,我们将在下一次备份周期(最多7天)内清除所有备份副本
- 第三方通知:如数据曾共享给第三方服务商(如云存储),我们将发送删除指令要求其同步删除
- 法定保留例外:如法律要求保留交易记录(如反洗钱法要求保留5年),我们将在法定期限后删除
4. 准确性与免责条款
请详细阅读以下免责条款:
- 准确性说明:我们通过专业处理系统结合人工审核力求精准,但不对翻译的绝对准确性、完整性或特定用途的适用性做任何明示或暗示的保证。
- 第三方认可:不同国家、机构(如移民局、银行、学校)对翻译件有不同要求。用户需自行确认我们的服务形式是否满足目标机构的要求。因机构不认可产生的后果由用户承担。
- 责任限制:在法律允许的最大范围内,BankTranslate 对因服务延迟、错误或遗漏导致的任何附带、后果性或间接损害(包括利润损失、业务中断)不承担赔偿责任。且在任何情况下,我们的赔偿上限不超过您支付的本次服务费用总额。
5. 退款政策
我们致力于确保您满意。完整的退款政策详见退款政策页面。简要说明:
- 全额退款:如果我们在承诺时间内未交付,或翻译质量出现重大且明显的客观错误(如数字错误、关键术语错译)且我们无法在修正后解决,您可以申请全额退款。
- 不予退款:因原文件模糊不清、用户未提供特定术语对照表导致的主观差异、或用户自身原因导致的文件不再需要,不适用退款政策。
- 申请期限:文件交付后7天内
6. Cookie 与追踪技术
6.1 我们使用的Cookie类型
我们使用以下类型的Cookie和类似技术来改善用户体验:
- 必要Cookie:维持网站基本功能(如会话保持、安全验证),这些Cookie无法拒绝
- 分析Cookie:Google Analytics,收集匿名访问数据(如访问量、页面停留时间、设备类型),可在浏览器设置中拒绝
- 广告Cookie:Google Ads转化追踪,用于评估广告效果,可在浏览器设置中拒绝
6.2 管理Cookie
- 浏览器设置:您可以在浏览器设置中管理Cookie偏好,包括阻止或删除Cookie
- 不影响基本服务:拒绝分析和广告Cookie不会影响翻译服务的基本使用
- Cookie保留期:分析和广告Cookie最多保留2年,必要Cookie在会话结束后立即删除
6.3 第三方Cookie
我们使用以下第三方服务,它们可能设置自己的Cookie:
- Google Analytics:访问数据分析,隐私政策详见 Google隐私政策
- Google Ads:广告转化追踪,隐私政策详见 Google广告政策
7. 条款更新
我们可能会不时更新本隐私政策与服务条款。更新后的版本将在网站上发布并注明日期。继续使用本服务即表示您同意受修订后的条款约束。
9. 跨境数据传输
为了提供翻译服务,您的数据可能会被传输和存储到中国大陆以外的地区:
- 服务器位置:我们使用 Vercel 云服务,数据可能存储在美国、新加坡等地区的数据中心,具体位置由 Vercel 动态分配以优化性能。
- 数据传输加密:所有跨境数据传输均采用 TLS 1.3 加密协议,确保传输过程安全。
- 欧盟用户(GDPR):如您位于欧盟,我们会遵守 GDPR 要求:
- 数据传输至欧盟以外地区会采取适当保护措施
- 您有权访问、更正、删除您的个人数据
- 您有权撤回数据处理同意(但可能无法继续使用服务)
- 加州用户(CCPA):如您是加州居民,您有权了解我们收集了哪些个人信息,并有权要求删除。
跨境传输的具体保护措施
我们采取以下技术和法律措施确保跨境数据传输的安全性:
- 标准合同条款(SCC):我们与Vercel等第三方服务商签订欧盟委员会批准的标准合同条款,确保数据保护水平符合GDPR要求
- 数据最小化:仅传输翻译所需的最少信息,避免不必要的数据跨境流动
- 传输日志:记录所有跨境数据传输的时间、目的地、数据类型,可供监管机构审计
- 本地优先原则:优先使用距离用户最近的数据中心(如欧盟用户优先使用欧盟节点)
- 定期评估:每年评估第三方服务商的数据保护措施,确保持续合规
同意跨境传输:上传文件即表示您理解并同意数据的跨境传输。
10. 未成年人保护
我们高度重视未成年人隐私保护:
- 年龄限制:本服务仅面向 18 周岁及以上 的成年人。
- 不收集未成年人信息:我们不会故意收集未满 18 周岁用户的个人信息。
- 家长/监护人责任:如您发现未成年人在未经监护人同意的情况下使用了我们的服务,请立即联系我们。
- 数据删除:一旦发现用户为未成年人,我们将在 48 小时内删除其所有数据并终止服务。
11. 数据安全技术措施
我们采用行业标准的技术和管理措施保护您的数据安全:
技术安全措施
- 传输加密:所有数据传输使用 HTTPS/TLS 1.3 协议加密
- 存储加密:文件在服务器存储时采用 AES-256 加密算法
- 访问控制:采用多因素认证(MFA)和基于角色的权限管理,遵循最小权限原则
- 网络隔离:生产环境与开发环境物理隔离,防止未授权访问
银行流水特殊保护措施
针对银行流水、资产证明等高敏感金融文件,我们采取额外保护措施:
- 端到端加密:文件上传即加密,服务器端仅在翻译处理时临时解密,处理完成后立即重新加密
- 分段存储:原文件与翻译件分离存储在不同的加密分区,防止关联攻击
- 操作限制:处理人员的操作终端禁用截图、录屏和外接存储设备
- 水印追踪:内部流转的文件均带隐形数字水印,一旦发生泄露可追溯到具体操作人员
- 访问审计:所有文件访问操作实时记录,包括访问者、时间、IP地址、操作类型
管理安全措施
- 人员培训:所有员工定期接受数据安全和隐私保护培训
- 保密协议:所有接触用户数据的人员均签署严格的保密协议(NDA)
- 审计日志:记录所有文件访问、下载操作,日志保留至少 90 天
- 定期审计:每季度进行内部安全审计,每年进行外部安全评估
- 应急响应:建立数据泄露应急预案,如发生泄露将在 72 小时内通知受影响用户
安全局限性
尽管我们采取上述措施,但没有任何系统是 100% 安全的。我们无法保证:
- 绝对防止网络攻击、黑客入侵或数据泄露
- 第三方服务商(如云服务提供商)不会发生安全事件
- 因用户自身原因(如密码泄露、设备丢失)导致的数据泄露
用户建议:请妥善保管您的登录凭证,不要在公共设备上访问敏感信息,及时更新设备安全补丁。
8. 联系我们
如有任何法律或隐私问题,请联系法务合规部门:support@banktranslate.com
合规邮箱:compliance@banktranslate.com
公司主体:Infinite Margin Technology Co., Ltd.
注册地址:Room 1703, Building 6, Tianfu Software Park, Chengdu Hi-Tech Zone, Sichuan 610041, China
💡 关于我们的服务
BankTranslate 是专业的金融文档语言转换平台,专注于高精准度的多语言翻译。 每份文件都经过专业系统处理 + 人工审核双重质量保障。
我们的认证范围:
- ✓ 语言准确性:忠实翻译源文件内容
- ✓ 专业标准:遵循翻译行业最佳实践
- ✓ 质量保证:人工审核确保准确性
- ✓ 完整交付:随附翻译声明证书
服务说明:我们对译者认证声明翻译的语言准确性负责。原文件的真实性和有效性由用户保证。如您的文件用于政府审核或官方提交,请提前确认接收方对翻译资质的具体要求。对于因第三方机构政策变化或不接受特定翻译格式所产生的后果,用户需自行承担。