法律中心范围说明
状态:产品可用草案,待律师审阅。
最后更新:2026-07-01。
本文件定义 Trans-Hub 官网法律中心第一版应覆盖的页面、企业附件和发布边界。它用于指导 /legal/* 页面实现,也用于采购、安全审查和客户合同沟通。
1. 第一版必须上线的公开页面
| 路由 | 页面 | 必要性 |
|---|---|---|
/legal/terms | 服务条款 | 约定账户、服务、客户数据、AI/MT、公共目录、责任限制和终止 |
/legal/privacy | 隐私政策 | 告知个人信息处理目的、方式、种类、保存期限、共享和权利 |
/legal/public-catalog | 公共目录与贡献条款 | 区分公共资产、私有项目、贡献许可、审核和下架 |
/legal/ai-terms | AI 与机器翻译条款 | 明确 AI/MT 是辅助能力、输出需审核、provider 和复用边界 |
/legal/subprocessors | 子处理方与跨境传输说明 | 企业客户和隐私合规需要知道供应商、地区和数据处理类别 |
这些页面应从官网页脚和法律中心入口可达。
2. 企业客户需要的附件
| 附件 | 触发场景 | 说明 |
|---|---|---|
| 数据处理协议 DPA | 企业客户、安全审查、GDPR/PIPL 场景 | 约定处理角色、客户指令、安全措施、子处理方、删除和审计 |
| SLA 与支持政策 | 付费企业版 | 可用性、维护窗口、响应等级和服务抵扣 |
| 安全白皮书或安全中心 | 安全问卷、采购流程 | 租户隔离、权限、审计、加密、备份、事件响应 |
| 子处理方清单 | DPA 附件、隐私政策引用 | 供应商、地区、处理目的、数据类型、AI provider 特殊规则 |
| AI provider 附录 | 使用 LLM/MT 的客户 | 训练、保留、人工审核、区域、零保留选项 |
第一版已覆盖 DPA、AI/MT、子处理方。SLA 和安全中心可在确定商业版本与基础设施承诺后单独补文档。
3. Trans-Hub 专属边界
第一版条款必须明确以下边界:
- 客户私有内容、私有术语库、私有翻译记忆、私有项目、审校记录和导出结果归客户或其授权方所有。
- 公共目录是公开本地化资产入口,不是客户私有项目,也不是免费私有协作权益。
- 公开贡献是 evidence,不等于平台背书;发布为可信公开事实需要自动策略或维护者审核。
- AI/MT 输出是辅助建议,客户负责最终审核和发布。
- 私有客户数据不得被任意转为公共缓存、公共翻译记忆或公共目录资产。
- 复用策略必须同时考虑 tenant、scope、locale、source hash、license、provenance 和质量状态。
4. 不应在第一版承诺的事项
上线前不要写死以下承诺,除非已经由产品、工程、法务和运营共同确认:
- 具体 uptime 数字、赔偿金额或服务抵扣。
- “永不跨境”“绝不保留”“所有数据本地处理”等绝对表述。
- 具体 AI provider 的训练/保留承诺。
- 具体数据删除天数、备份保留天数和日志保留周期。
- 全量合规认证,例如 SOC 2、ISO 27001、等保、GDPR 认证。
- 对公共目录内容完全准确、无侵权、可商用的保证。
5. 发布前检查
- 替换所有
[公司法定名称]、[地址]、[legal@trans-hub.com]、[privacy@trans-hub.com]占位符。 - 确认适用法律、争议解决和责任限制。
- 补齐真实子处理方、数据区域和 AI provider 规则。
- 确认隐私政策中的保存期限、权利行使路径和注销路径与产品一致。
- 确认公共目录下架、争议、license 和贡献者许可机制。
- 确认前端页脚、法律中心和注册/登录流程引用的是同一版本。