首页资源中心SaleSmartly翻译企业客户的数据安全和隐私保护政策是什么?

SaleSmartly翻译企业客户的数据安全和隐私保护政策是什么?

约 9 分钟阅读

SaleSmartly翻译功能的数据安全和隐私保护体系建立在平台ISO 27001、ISO 27701、CCRC等国际安全认证的基础上,数据传输全程加密,中国用户数据存储于中国大陆境内,平台不与第三方分享用户内容数据。第三方翻译API各有数据保护承诺:DeepL承诺不使用付费客户数据训练AI模型,已通过C5 Type 2、HIPAA、GDPR等认证并提供BYOK加密功能;Google Translate API短暂存储翻译文本7天后自动删除且不用于训练模型;百度翻译API通过ISO 27001认证并承诺不向第三方提供语料数据。企业管理员可通过数据留存周期自定义功能设定翻译内容的保留期限,用户可通过官网客服或[email protected]提出数据删除请求。跨境卖家应根据数据敏感程度选择翻译方式——高度敏感信息优先绑定DeepL API,要求数据不出境选择百度翻译API,对数据经过平台有顾虑使用桌面端本地翻译,同时应定期关注各翻译API平台的隐私政策更新,确保企业数据使用持续合规。

SaleSmartly平台的安全认证体系与隐私承诺

平台通过ISO 27001等多项国际安全认证

SaleSmartly作为Meta官方商业合作伙伴,已通过ISO 27001(信息安全管理体系)、ISO 27701(隐私信息管理体系)和CCRC(中国网络安全审查认证)等国际权威安全认证,并定期接受Meta合规性审计与数据使用审查。这些认证要求平台在数据存储、传输和处理环节建立标准化的安全流程,并定期接受第三方审计机构的合规性检查。翻译内容作为平台数据的一部分,在SaleSmartly侧受到与平台其他数据相同的安全保护标准,符合国际认可的信息安全管理规范。ISO 27001认证覆盖了平台的信息安全策略、资产管理和访问控制等多个领域,ISO 27701则进一步确保平台在个人信息处理方面的合规性。

平台隐私政策的核心数据保护原则

SaleSmartly隐私政策明确规定,平台仅在用户触发具体功能时调用权限并处理信息,未经用户同意或未进入功能场景,不收集个人信息。用户拥有个人信息查阅、复制、修改、删除、撤回同意及账号注销等完整管理功能。翻译功能仅在客服主动点击翻译按钮或开启自动翻译时触发,平台不会在用户未使用翻译功能时预先处理或收集翻译相关内容。平台在应用商店信息中明确“用户内容”数据不与用户身份关联,进一步降低了隐私风险。用户可通过官网客服或[email protected]提出个人信息删除请求。

平台不与第三方分享用户内容数据的明确承诺

SaleSmartly应用商店的安全信息中明确显示平台“不与第三方分享任何数据”。客户聊天内容仅在客服对话场景中使用,不会因翻译功能的使用而增加额外的数据暴露风险。平台仅在法律法规要求、用户主动选择披露或处理严重违规等特定情况下,才可能进行有限的公开披露,常规的客服对话和翻译处理不涉及任何数据共享行为。平台对数据处理的透明度为企业客户提供了清晰的合规边界,企业客户可以根据平台的这一承诺评估自身数据保护策略的适配度。

翻译内容在传输与存储中的加密保护

数据传输全程加密防止中间人攻击

SaleSmartly在数据传输过程中对翻译内容采用加密保护,官方App在应用商店的安全说明中明确标注“数据在传输过程中会加密”。加密机制确保了翻译内容在从用户设备发送到SaleSmartly平台服务器的过程中不会被窃取或篡改,保护了通信内容不被未授权访问。翻译内容与消息文本、设备信息等数据共同在加密通道中传输,在整个网络传输路径上都受到加密保护。加密传输是企业客户数据保护的基础层,确保了翻译内容在离开用户设备后、到达平台服务器前的安全性。

中国用户数据存储于境内不跨境转移

对于中国大陆用户,SaleSmartly隐私政策明确说明:通过平台收集的个人信息将存储在中国大陆境内,不进行跨境转移。翻译内容作为对话记录的一部分也遵循这一存储原则,符合中国个人信息保护法对数据出境的相关规定。数据存储在中国大陆境内意味着翻译内容受到国内数据保护法律法规的管辖,为企业客户提供了额外的法律保护层。对于有数据不出境要求的国内企业,这一存储原则是重要的合规保障。

翻译内容作为对话记录的统一管理

翻译内容不是独立存储的数据类型,而是附着在客服会话消息记录中的属性。平台没有独立的“翻译记录”数据库,翻译结果与原始消息、发送时间、发送者信息等共同构成完整的会话记录。这种存储结构确保了翻译内容的上下文完整性,同时也意味着翻译内容的管理和删除通过对话记录的整体管理来实现。企业管理员可通过数据留存周期自定义功能设定翻译内容的保留期限,超出期限的数据自动清理。

第三方翻译API的数据保护承诺与合规状态

DeepL API的隐私承诺与安全认证

DeepL官方明确承诺,绝不会利用用户通过API提交的内容来训练模型,确保用户数据安全与隐私保护。翻译内容仅用于完成当次翻译请求,不会被用于改进DeepL的AI模型或任何其他用途。DeepL已通过C5 Type 2(德国联邦信息安全办公室)、HIPAA(美国健康保险携带与责任法案)、GDPR(欧盟通用数据保护条例)、ISO 27001和SOC 2 Type 2等严格的安全认证。DeepL可配置解决方案确保数据不离开指定区域,并提供“自带密钥”(BYOK)加密功能,让企业用户自行管理数据访问权限。

Google Translate API的短暂存储与删除机制

Google Cloud Translate API处理翻译内容时,会短暂存储待翻译文本以完成翻译服务,存储的文本通常在7天后删除,在服务故障等特殊情况下最多可存储14天。Google明确表示不会将用户翻译内容用于训练模型。这意味着客户聊天内容在Google侧的留存时间被限制在最短必要范围内,翻译完成后数据会被自动清理,不会长期保存在Google服务器中。平台内置翻译通过SaleSmartly服务器中转至Google Translate API,翻译内容受SaleSmartly平台安全和Google隐私政策双重约束。

百度翻译API的隐私保护承诺与合规实践

百度翻译开放平台已通过ISO 27001认证,承诺不向第三方提供语料数据,且不允许缓存百度翻译数据。百度翻译的隐私保护措施包括:尊重用户提供的语料数据、不向第三方提供语料数据、不允许缓存翻译数据。百度翻译服务器位于国内,数据存储符合国内合规要求,对于面向中国市场的企业来说,百度翻译API在数据出境方面提供了额外的合规保障。百度翻译遵循密钥安全管理和HTTPS传输等标准安全实践,确保翻译内容在调用过程中的数据安全。

不同翻译方式的安全层级与企业选择建议

平台内置翻译的数据流转与安全特点

平台内置翻译通过SaleSmartly服务器中转至Google Translate API。翻译内容从用户设备出发,经过加密传输到达SaleSmartly服务器,平台完成基础处理后转发至Google Translate API完成翻译。这条路径中翻译内容受SaleSmartly平台安全和Google隐私政策双重约束,SaleSmartly侧有ISO认证保障,Google侧有短暂存储和自动删除机制(通常7天后删除,最长14天)。平台内置翻译适合对翻译质量和语种覆盖有综合需求的企业客户,安全层级满足大多数通用客服场景的要求。

绑定DeepL API的安全优势与合规特性

绑定DeepL API后,翻译请求通过SaleSmartly平台服务器转发至DeepL。DeepL承诺不使用付费客户数据训练模型,且已通过C5 Type 2、HIPAA、GDPR、ISO 27001和SOC 2 Type 2等严格认证。对数据安全有更高要求的企业,DeepL可配置解决方案确保数据不离开指定区域,并提供“自带密钥”(BYOK)加密功能,让企业自行管理数据访问权限。涉及高度敏感信息(如身份证号、银行账户、完整地址)的企业客户,建议优先绑定DeepL API。

百度翻译API与桌面端本地翻译的安全特点

百度翻译API绑定后通过平台服务器转发至百度翻译,数据存储在境内服务器,不向第三方提供语料数据,适合对数据不出境有要求的企业。桌面端本地翻译不经过SaleSmartly平台服务器,翻译请求由用户本地网络直接发送至Google翻译服务器,翻译内容不被SaleSmartly保存,但数据直接到达Google服务器,受Google隐私政策约束,适合对数据经过平台服务器有顾虑的企业客户。

企业客户的数据管理权利与控制能力

数据留存周期自定义功能

SaleSmartly支持数据留存周期自定义功能,企业管理员可根据合规要求和数据管理策略,设定翻译内容在平台上的保留期限。超出设定期限的历史对话记录会被系统自动清理,帮助企业满足数据最小化和存储限制的合规要求。企业用户可根据所在行业的监管要求灵活调整数据保留时间,在满足业务需求和控制数据存储之间取得平衡。数据留存周期的自定义功能是企业级数据保护的重要工具。

用户数据删除权利的实现路径

SaleSmartly隐私政策赋予了用户对个人信息的查阅、更正和删除权利。用户可以通过官网客服或[email protected]提出删除请求。在特定情形下(如处理目的已实现、不再必要、或违反法律法规处理个人信息),平台会响应删除请求。账户注销后“账号下的所有内容、信息、数据、记录将会被删除或匿名化处理”。由于技术限制,平台可能无法立即从备份系统中删除相应信息,但会安全存储并限制进一步处理,直到备份可以清除或实现匿名化。

企业合规使用翻译功能的最佳实践

企业客户应根据数据敏感程度选择翻译方式——涉及高度敏感信息的客户对话优先绑定DeepL API,要求数据不出境的场景选择百度翻译API,对数据经过平台服务器有顾虑的使用桌面端本地翻译。利用数据留存周期自定义功能设定合理的翻译内容保留期限,对涉及高度敏感信息的对话内容,在完成客服处理后主动删除相关对话记录。定期关注各翻译API平台的隐私政策更新,确保自身使用方式持续符合最新的数据保护要求。

常见问题FAQ

企业客户的翻译数据存储在哪里?

对于中国大陆用户,SaleSmartly隐私政策明确说明通过平台收集的个人信息将存储在中国大陆境内,不进行跨境转移。翻译内容作为对话记录的一部分遵循同一原则。

DeepL会拿企业客户的翻译内容训练模型吗?

不会。DeepL官方明确承诺,绝不会利用用户通过API提交的内容来训练模型,确保用户数据安全与隐私保护。翻译内容仅用于完成当次翻译请求。

企业如何删除平台保存的翻译记录?

企业用户可通过官网客服或[email protected]提出个人信息删除请求,或通过数据留存周期自定义功能设定自动清理期限。账户注销后所有内容、信息、数据、记录将被删除或匿名化处理。

如果企业数据敏感,哪种翻译方式最安全?

涉及高度敏感信息的企业客户,建议优先使用绑定DeepL API的方式,因为DeepL承诺不用于训练模型且已通过HIPAA、GDPR等严格认证,并提供BYOK加密功能。对数据不出境有要求的企业可选择绑定百度翻译API。
增长提示

结合团队规模、客户渠道和服务流程选择合适的沟通与自动化方案。