法律与合规

Trans-Hub 法律中心

面向官网、企业采购、安全审查和公共目录治理的法律条款入口。

最后更新:2026-07-01

法律中心范围说明

状态:产品可用草案,待律师审阅。

最后更新:2026-07-01。

本文件定义 Trans-Hub 官网法律中心第一版应覆盖的页面、企业附件和发布边界。它用于指导 /legal/* 页面实现,也用于采购、安全审查和客户合同沟通。

1. 第一版必须上线的公开页面

路由页面必要性
/legal/terms服务条款约定账户、服务、客户数据、AI/MT、公共目录、责任限制和终止
/legal/privacy隐私政策告知个人信息处理目的、方式、种类、保存期限、共享和权利
/legal/public-catalog公共目录与贡献条款区分公共资产、私有项目、贡献许可、审核和下架
/legal/ai-termsAI 与机器翻译条款明确 AI/MT 是辅助能力、输出需审核、provider 和复用边界
/legal/subprocessors子处理方与跨境传输说明企业客户和隐私合规需要知道供应商、地区和数据处理类别

这些页面应从官网页脚和法律中心入口可达。

2. 企业客户需要的附件

附件触发场景说明
数据处理协议 DPA企业客户、安全审查、GDPR/PIPL 场景约定处理角色、客户指令、安全措施、子处理方、删除和审计
SLA 与支持政策付费企业版可用性、维护窗口、响应等级和服务抵扣
安全白皮书或安全中心安全问卷、采购流程租户隔离、权限、审计、加密、备份、事件响应
子处理方清单DPA 附件、隐私政策引用供应商、地区、处理目的、数据类型、AI provider 特殊规则
AI provider 附录使用 LLM/MT 的客户训练、保留、人工审核、区域、零保留选项

第一版已覆盖 DPA、AI/MT、子处理方。SLA 和安全中心可在确定商业版本与基础设施承诺后单独补文档。

3. Trans-Hub 专属边界

第一版条款必须明确以下边界:

  • 客户私有内容、私有术语库、私有翻译记忆、私有项目、审校记录和导出结果归客户或其授权方所有。
  • 公共目录是公开本地化资产入口,不是客户私有项目,也不是免费私有协作权益。
  • 公开贡献是 evidence,不等于平台背书;发布为可信公开事实需要自动策略或维护者审核。
  • AI/MT 输出是辅助建议,客户负责最终审核和发布。
  • 私有客户数据不得被任意转为公共缓存、公共翻译记忆或公共目录资产。
  • 复用策略必须同时考虑 tenant、scope、locale、source hash、license、provenance 和质量状态。

4. 不应在第一版承诺的事项

上线前不要写死以下承诺,除非已经由产品、工程、法务和运营共同确认:

  • 具体 uptime 数字、赔偿金额或服务抵扣。
  • “永不跨境”“绝不保留”“所有数据本地处理”等绝对表述。
  • 具体 AI provider 的训练/保留承诺。
  • 具体数据删除天数、备份保留天数和日志保留周期。
  • 全量合规认证,例如 SOC 2、ISO 27001、等保、GDPR 认证。
  • 对公共目录内容完全准确、无侵权、可商用的保证。

5. 发布前检查

  • 替换所有 [公司法定名称][地址][legal@trans-hub.com][privacy@trans-hub.com] 占位符。
  • 确认适用法律、争议解决和责任限制。
  • 补齐真实子处理方、数据区域和 AI provider 规则。
  • 确认隐私政策中的保存期限、权利行使路径和注销路径与产品一致。
  • 确认公共目录下架、争议、license 和贡献者许可机制。
  • 确认前端页脚、法律中心和注册/登录流程引用的是同一版本。