隐私政策
最后更新:2026 年 4 月 14 日
Orpheus("我们"、"我们的")致力于保护您的隐私。本隐私政策说明我们在您使用 Orpheus AI 音频平台及相关服务(统称"服务")时如何收集、使用、存储、共享和保护您的个人信息。
使用本服务即表示您同意本隐私政策中描述的数据实践。如果您不同意本政策,请勿使用本服务。
1. 我们收集的信息
1.1 您主动提供的信息
- 账号信息:创建账号时,我们收集您的邮箱地址。如果您使用第三方登录(如 Google OAuth),我们从该提供商获取您的邮箱和基本个人资料。
- 付款信息:付费服务的支付通过 Stripe 处理。我们不直接存储您的信用卡号码。Stripe 作为 PCI DSS 合规的第三方支付处理商,受其自身的隐私政策约束。
- 音频数据:您上传、录制或通过 API 提交的音频和视频文件。
- 通讯内容:您通过邮件或其他渠道发送给我们的消息。
1.2 自动收集的信息
- 使用数据:API 调用次数、处理的音频时长、功能使用情况、错误日志。
- 设备和浏览器信息:浏览器类型和版本、操作系统、屏幕分辨率。
- IP 地址:用于速率限制、安全保护和大致地理位置判断。我们不使用 IP 地址进行精确定位。
- Cookie 和类似技术:请参阅我们的 Cookie 政策。
1.3 我们不收集的信息
- 我们不收集您的真实姓名、电话号码或地址(除非您主动提供)。
- 我们不通过服务收集生物识别数据。音频在处理后即转为文本,不提取声纹。
- 我们不主动收集 16 岁以下儿童的信息。
2. 我们如何使用您的信息
| 用途 | 法律依据 |
| 提供服务:处理音频、生成转录、字幕和翻译 | 合同履行 |
| 计费和账号管理:处理付款、管理订阅 | 合同履行 |
| 改进服务:分析使用模式、修复 bug、优化性能 | 合法权益 |
| 安全和合规:检测欺诈、防止滥用、保护安全 | 合法权益 / 法律义务 |
| 通讯:服务更新、安全警报、支持消息 | 合同履行 / 同意 |
| 法律合规:遵守法律要求、响应法律程序 | 法律义务 |
3. 音频数据处理
3.1 未注册用户(免费工具)
未注册用户通过网页免费工具提交的音频:
- 音频在云端 AI 引擎的内存中实时处理
- 转录结果临时存储,24 小时后自动删除
- 我们不会永久存储未注册用户的音频或转录数据
- IP 地址用于速率限制(每日 3 次),不与音频内容关联
3.2 注册用户
注册用户的数据:
- 上传的音频文件存储在加密的云存储中
- 转录结果和元数据存储在加密的数据库中
- 您可以随时从控制台删除您的文件和转录结果
- 账号删除时,所有关联数据将在 30 天内完全清除
3.3 API 用户
通过 API 提交的音频:
- 同步请求:音频在内存中处理,不持久化存储
- 异步任务:音频存储在 R2 中直到任务完成,之后按保留策略处理
- 任务元数据(状态、时长、计费)保留在数据库中
3.4 AI 模型训练
默认情况下,您的音频数据和转录内容不会用于训练 AI 模型。
当前,Orpheus 使用第三方提供的预训练 AI 模型进行音频处理,不进行自定义模型训练。您的数据不会被用于训练这些第三方模型,并配置为处理后零保留。如果未来我们提供模型训练功能,将:
- 提供明确的选择加入/退出设置
- 仅在获得您明确同意后使用您的数据
- 在服务条款和隐私政策中提前通知
4. 数据共享
我们绝不出售您的个人数据。我们可能在以下有限情况下共享您的信息:
4.1 服务提供商(数据处理者)
我们可能会向以下类别的服务提供商披露个人数据,这些服务提供商代表我们工作:
- 云基础设施提供商:提供计算、数据存储、内容分发和 AI 推理服务。您的音频数据在云端处理,处理后根据保留策略处置。数据不会用于训练这些提供商的模型,并配置为即时处理后零保留。
- 支付处理商:我们使用符合 PCI DSS 标准的第三方支付处理商处理付款。我们不直接存储您的信用卡号码。支付处理受处理商自身的隐私政策约束。
- 认证服务:提供账号注册、登录和会话管理功能。
这些提供商仅在为我们提供服务所需的范围内处理您的数据,并受合同义务约束以保护您的数据。如需了解我们当前使用的具体子处理商列表,请联系 [email protected]。
4.2 法律要求
当法律要求、法院命令或执法机构合法要求时,我们可能会披露您的信息。
4.3 业务转让
在合并、收购、资产出售或破产的情况下,您的信息可能会作为交易的一部分被转移。我们将通知您此类转移,并在适用的情况下为您提供选择退出的机会。
5. 数据安全
我们采取行业标准的技术和组织措施保护您的数据:
- 传输加密:所有数据通过 TLS 1.2+ / HTTPS 传输
- 静态加密:静态数据在云存储中经过加密
- API 密钥安全:API 密钥使用 SHA-256 哈希存储,原始密钥不可恢复
- 访问控制:最小权限原则,仅授权人员可访问生产系统
- 工作空间隔离:每个用户的数据在逻辑上与其他用户隔离
- 安全审查:定期进行安全审查和依赖项更新
尽管我们尽最大努力保护您的数据,但没有任何传输或存储方法是 100% 安全的。我们无法保证绝对安全。
6. 数据保留
| 数据类型 | 保留期限 |
| 未注册用户音频/转录 | 24 小时后删除 |
| 注册用户文件和转录 | 保留至您删除或账号终止 |
| 账号信息 | 保留至账号删除后 30 天 |
| 计费和交易记录 | 按法律要求保留(通常 3-7 年) |
| 服务器日志 | 90 天(用于安全和调试) |
| 匿名聚合分析数据 | 无限期(不含个人信息) |
7. 您的权利
根据您所在地区的适用数据保护法律(包括但不限于 GDPR、中国《个人信息保护法》),您可能享有以下权利:
- 知情权:了解我们收集和使用您数据的方式(本政策即为此)
- 访问权:请求获取我们持有的关于您的个人数据的副本
- 更正权:请求更正不准确或不完整的个人数据
- 删除权("被遗忘权"):请求删除您的个人数据
- 数据可携带权:以结构化、通用的机器可读格式接收您的数据
- 限制处理权:在特定情况下请求限制对您数据的处理
- 反对权:反对基于合法权益进行的数据处理
- 撤回同意权:在任何时候撤回您之前给予的同意
- 不受自动化决策约束的权利:不受仅基于自动化处理(包括画像)做出的具有法律效力的决定的约束
要行使这些权利,请发送邮件至 [email protected]。我们将在 30 天内回复您的请求。
如果您认为我们未充分回应您的请求,您有权向您所在地区的数据保护监管机构提出投诉。
8. 国际数据传输
Orpheus 使用全球分布式云基础设施提供服务。您的数据可能被传输到并处理在您所在国家/地区以外的服务器上。我们的基础设施在全球多个地区运营,数据可能在多个司法管辖区处理以提供最佳性能和可用性。
对于从欧洲经济区 (EEA) 或英国传输的数据,我们依赖标准合同条款 (SCC) 或其他适用的数据传输机制确保合规。
9. 儿童隐私
本服务不面向 13 岁以下儿童(美国)或 16 岁以下儿童(其他地区)。我们不会故意收集此年龄以下儿童的个人信息。如果我们发现已收集此类信息,我们将立即采取措施删除相关数据。如果您认为您的孩子向我们提供了个人信息,请联系我们。
10. 加州居民特别权利(CCPA)
如果您是加州居民,您在《加州消费者隐私法》(CCPA) 下享有额外权利:
- 了解我们收集的个人信息类别和来源的权利
- 请求删除您的个人信息的权利
- 不因行使隐私权而受到歧视的权利
- 选择退出个人信息"出售"的权利(我们不出售个人信息)
11. 中国用户特别说明
如果您是中华人民共和国用户,我们按照《中华人民共和国个人信息保护法》(PIPL)、《中华人民共和国网络安全法》和《中华人民共和国数据安全法》的要求处理您的个人信息。
- 我们仅在获得您的同意或法律另有规定的情况下处理您的个人信息
- 跨境数据传输遵循适用的中国法律法规
- 您有权要求查阅、复制、更正、删除您的个人信息
12. 第三方链接
本服务可能包含指向第三方网站或服务的链接。我们不对这些第三方的隐私实践负责。建议您阅读每个访问的第三方网站的隐私政策。
13. 隐私政策变更
我们可能会不时更新本隐私政策。更新后的政策将发布在本页面上,并更新"最后更新"日期。对于重大变更,我们将通过以下方式通知您:
我们鼓励您定期查看本政策以了解最新信息。
14. 联系我们
如果您对本隐私政策有任何问题、疑虑或投诉,请联系我们:
邮箱:[email protected]
我们将尽力在收到您的请求后 30 天内做出回应。