隐私政策

最后更新:2026 年 4 月 14 日

Orpheus("我们"、"我们的")致力于保护您的隐私。本隐私政策说明我们在您使用 Orpheus AI 音频平台及相关服务(统称"服务")时如何收集、使用、存储、共享和保护您的个人信息。

使用本服务即表示您同意本隐私政策中描述的数据实践。如果您不同意本政策,请勿使用本服务。

1. 我们收集的信息

1.1 您主动提供的信息

  • 账号信息:创建账号时,我们收集您的邮箱地址。如果您使用第三方登录(如 Google OAuth),我们从该提供商获取您的邮箱和基本个人资料。
  • 付款信息:付费服务的支付通过 Stripe 处理。我们不直接存储您的信用卡号码。Stripe 作为 PCI DSS 合规的第三方支付处理商,受其自身的隐私政策约束。
  • 音频数据:您上传、录制或通过 API 提交的音频和视频文件。
  • 通讯内容:您通过邮件或其他渠道发送给我们的消息。

1.2 自动收集的信息

  • 使用数据:API 调用次数、处理的音频时长、功能使用情况、错误日志。
  • 设备和浏览器信息:浏览器类型和版本、操作系统、屏幕分辨率。
  • IP 地址:用于速率限制、安全保护和大致地理位置判断。我们不使用 IP 地址进行精确定位。
  • Cookie 和类似技术:请参阅我们的 Cookie 政策

1.3 我们不收集的信息

  • 我们收集您的真实姓名、电话号码或地址(除非您主动提供)。
  • 我们通过服务收集生物识别数据。音频在处理后即转为文本,不提取声纹。
  • 我们主动收集 16 岁以下儿童的信息。

2. 我们如何使用您的信息

用途法律依据
提供服务:处理音频、生成转录、字幕和翻译合同履行
计费和账号管理:处理付款、管理订阅合同履行
改进服务:分析使用模式、修复 bug、优化性能合法权益
安全和合规:检测欺诈、防止滥用、保护安全合法权益 / 法律义务
通讯:服务更新、安全警报、支持消息合同履行 / 同意
法律合规:遵守法律要求、响应法律程序法律义务

3. 音频数据处理

3.1 未注册用户(免费工具)

未注册用户通过网页免费工具提交的音频:

  • 音频在云端 AI 引擎的内存中实时处理
  • 转录结果临时存储,24 小时后自动删除
  • 我们不会永久存储未注册用户的音频或转录数据
  • IP 地址用于速率限制(每日 3 次),不与音频内容关联

3.2 注册用户

注册用户的数据:

  • 上传的音频文件存储在加密的云存储中
  • 转录结果和元数据存储在加密的数据库中
  • 您可以随时从控制台删除您的文件和转录结果
  • 账号删除时,所有关联数据将在 30 天内完全清除

3.3 API 用户

通过 API 提交的音频:

  • 同步请求:音频在内存中处理,不持久化存储
  • 异步任务:音频存储在 R2 中直到任务完成,之后按保留策略处理
  • 任务元数据(状态、时长、计费)保留在数据库中

3.4 AI 模型训练

默认情况下,您的音频数据和转录内容不会用于训练 AI 模型。

当前,Orpheus 使用第三方提供的预训练 AI 模型进行音频处理,不进行自定义模型训练。您的数据不会被用于训练这些第三方模型,并配置为处理后零保留。如果未来我们提供模型训练功能,将:

  • 提供明确的选择加入/退出设置
  • 仅在获得您明确同意后使用您的数据
  • 在服务条款和隐私政策中提前通知

4. 数据共享

我们绝不出售您的个人数据。我们可能在以下有限情况下共享您的信息:

4.1 服务提供商(数据处理者)

我们可能会向以下类别的服务提供商披露个人数据,这些服务提供商代表我们工作:

  • 云基础设施提供商:提供计算、数据存储、内容分发和 AI 推理服务。您的音频数据在云端处理,处理后根据保留策略处置。数据不会用于训练这些提供商的模型,并配置为即时处理后零保留。
  • 支付处理商:我们使用符合 PCI DSS 标准的第三方支付处理商处理付款。我们不直接存储您的信用卡号码。支付处理受处理商自身的隐私政策约束。
  • 认证服务:提供账号注册、登录和会话管理功能。

这些提供商仅在为我们提供服务所需的范围内处理您的数据,并受合同义务约束以保护您的数据。如需了解我们当前使用的具体子处理商列表,请联系 [email protected]

4.2 法律要求

当法律要求、法院命令或执法机构合法要求时,我们可能会披露您的信息。

4.3 业务转让

在合并、收购、资产出售或破产的情况下,您的信息可能会作为交易的一部分被转移。我们将通知您此类转移,并在适用的情况下为您提供选择退出的机会。

5. 数据安全

我们采取行业标准的技术和组织措施保护您的数据:

  • 传输加密:所有数据通过 TLS 1.2+ / HTTPS 传输
  • 静态加密:静态数据在云存储中经过加密
  • API 密钥安全:API 密钥使用 SHA-256 哈希存储,原始密钥不可恢复
  • 访问控制:最小权限原则,仅授权人员可访问生产系统
  • 工作空间隔离:每个用户的数据在逻辑上与其他用户隔离
  • 安全审查:定期进行安全审查和依赖项更新

尽管我们尽最大努力保护您的数据,但没有任何传输或存储方法是 100% 安全的。我们无法保证绝对安全。

6. 数据保留

数据类型保留期限
未注册用户音频/转录24 小时后删除
注册用户文件和转录保留至您删除或账号终止
账号信息保留至账号删除后 30 天
计费和交易记录按法律要求保留(通常 3-7 年)
服务器日志90 天(用于安全和调试)
匿名聚合分析数据无限期(不含个人信息)

7. 您的权利

根据您所在地区的适用数据保护法律(包括但不限于 GDPR、中国《个人信息保护法》),您可能享有以下权利:

  • 知情权:了解我们收集和使用您数据的方式(本政策即为此)
  • 访问权:请求获取我们持有的关于您的个人数据的副本
  • 更正权:请求更正不准确或不完整的个人数据
  • 删除权("被遗忘权"):请求删除您的个人数据
  • 数据可携带权:以结构化、通用的机器可读格式接收您的数据
  • 限制处理权:在特定情况下请求限制对您数据的处理
  • 反对权:反对基于合法权益进行的数据处理
  • 撤回同意权:在任何时候撤回您之前给予的同意
  • 不受自动化决策约束的权利:不受仅基于自动化处理(包括画像)做出的具有法律效力的决定的约束

要行使这些权利,请发送邮件至 [email protected]。我们将在 30 天内回复您的请求。

如果您认为我们未充分回应您的请求,您有权向您所在地区的数据保护监管机构提出投诉。

8. 国际数据传输

Orpheus 使用全球分布式云基础设施提供服务。您的数据可能被传输到并处理在您所在国家/地区以外的服务器上。我们的基础设施在全球多个地区运营,数据可能在多个司法管辖区处理以提供最佳性能和可用性。

对于从欧洲经济区 (EEA) 或英国传输的数据,我们依赖标准合同条款 (SCC) 或其他适用的数据传输机制确保合规。

9. 儿童隐私

本服务不面向 13 岁以下儿童(美国)或 16 岁以下儿童(其他地区)。我们不会故意收集此年龄以下儿童的个人信息。如果我们发现已收集此类信息,我们将立即采取措施删除相关数据。如果您认为您的孩子向我们提供了个人信息,请联系我们。

10. 加州居民特别权利(CCPA)

如果您是加州居民,您在《加州消费者隐私法》(CCPA) 下享有额外权利:

  • 了解我们收集的个人信息类别和来源的权利
  • 请求删除您的个人信息的权利
  • 不因行使隐私权而受到歧视的权利
  • 选择退出个人信息"出售"的权利(我们不出售个人信息)

11. 中国用户特别说明

如果您是中华人民共和国用户,我们按照《中华人民共和国个人信息保护法》(PIPL)、《中华人民共和国网络安全法》和《中华人民共和国数据安全法》的要求处理您的个人信息。

  • 我们仅在获得您的同意或法律另有规定的情况下处理您的个人信息
  • 跨境数据传输遵循适用的中国法律法规
  • 您有权要求查阅、复制、更正、删除您的个人信息

12. 第三方链接

本服务可能包含指向第三方网站或服务的链接。我们不对这些第三方的隐私实践负责。建议您阅读每个访问的第三方网站的隐私政策。

13. 隐私政策变更

我们可能会不时更新本隐私政策。更新后的政策将发布在本页面上,并更新"最后更新"日期。对于重大变更,我们将通过以下方式通知您:

  • 在服务内显示醒目通知
  • 向您的注册邮箱发送通知

我们鼓励您定期查看本政策以了解最新信息。

14. 联系我们

如果您对本隐私政策有任何问题、疑虑或投诉,请联系我们:

邮箱:[email protected]

我们将尽力在收到您的请求后 30 天内做出回应。