子处理方与跨境传输说明
状态:清单模板,待运营和律师补齐。
最后更新:2026-07-01。
本说明列出 Trans-Hub 提供服务可能使用的子处理方类别、处理目的、数据类型和跨境传输注意事项。正式上线前必须用真实供应商、地区、合同链接和数据处理条款替换占位内容。
1. 使用原则
Trans-Hub 使用子处理方时应遵守以下原则:
- 仅为提供、保护、维护、支持或改进服务而使用。
- 只共享完成服务所必要的数据。
- 对子处理方进行合理安全和合规评估。
- 与子处理方约定保密、安全、删除、协助和跨境传输义务。
- 在法律或企业协议要求时提供新增子处理方通知和异议机制。
2. 子处理方清单模板
| 类别 | 子处理方 | 所在地区 | 处理目的 | 可能处理的数据 | 状态 |
|---|---|---|---|---|---|
| 云基础设施 | [待补充] | [待补充] | 托管 API、数据库、队列、存储和网络 | 账户信息、客户内容、日志、审计数据 | 待确认 |
| 对象存储 | [待补充] | [待补充] | 保存上传文件、payload_ref、导出结果和备份 | 客户文件、源文本、译文、元数据 | 待确认 |
| AI provider | [待补充] | [待补充] | LLM 翻译、质量检查、术语建议、批量处理 | 源文本、上下文、术语、译文、请求元数据 | 待确认 |
| 机器翻译服务 | [待补充] | [待补充] | 基础 MT 和 fallback | 源文本、目标语言、请求元数据 | 待确认 |
| 邮件服务 | [待补充] | [待补充] | 登录、通知、账单、支持 | 邮箱、姓名、通知内容 | 待确认 |
| 监控与日志 | [待补充] | [待补充] | 错误追踪、性能监控、安全事件 | 日志、IP、设备、错误上下文 | 待确认 |
| 支付与账单 | [待补充] | [待补充] | 支付、发票、税务和订阅管理 | 账单联系人、订单、支付状态 | 待确认 |
| 身份认证 | [待补充] | [待补充] | SSO、OAuth、企业身份 | 姓名、邮箱、组织、身份标识 | 待确认 |
| 网站分析 | Microsoft Clarity | 以 Microsoft 公布的服务区域和数据条款为准 | 公开营销页面和登录后 Dashboard 的访问与交互分析、会话回放 | 公开页面交互、Dashboard 页面级掩码后的交互、浏览器和设备信息、由 Clarity 处理的在线标识符 | 已启用;仅在访客同意后加载,翻译工作台、管理控制面和客户内容页面不使用 |
3. AI provider 特别披露
每个 AI provider 必须补齐:
- 是否使用客户输入或输出训练通用模型。
- 是否保留请求和响应,保留多久。
- 是否可能人工审核请求。
- 数据处理区域和跨境传输路径。
- 企业零保留、区域隔离或专用部署选项。
- 删除、审计和安全事件通知机制。
在这些信息未确认前,不应在正式法律页面中承诺“绝不保留”“绝不训练”或“完全本地处理”等绝对表述。
4. 跨境传输说明
Trans-Hub 服务可能涉及跨境传输,常见场景包括:
- 客户选择境外云区域或境外 AI/MT provider。
- 跨国团队成员访问同一工作区。
- 全球公共目录、公开贡献和公开生态事实分发。
- 监控、邮件、支持、账单或身份认证服务由境外供应商提供。
涉及中国个人信息出境时,应评估是否需要个人信息保护影响评估、标准合同、备案、安全评估、认证或其他合法机制。涉及欧盟/欧洲经济区个人数据出境时,应评估 SCC、充分性决定或其他传输机制。
5. 客户异议流程
企业客户如对新增子处理方有合理异议,应在通知期内联系:[privacy@trans-hub.com]。
Trans-Hub 可选择:
- 解释该子处理方的必要性和保护措施。
- 提供可行替代配置。
- 暂停受影响功能。
- 允许客户按企业协议终止受影响服务。
6. 更新机制
本清单应在以下情况更新:
- 新增、替换或移除子处理方。
- 子处理方处理目的、数据类型、地区或数据条款发生实质变化。
- AI/MT provider 的训练、保留、人工审核或区域规则变化。
- 法律、监管或客户协议要求更新。