隐私设计
Übersetz 的设计目标是让翻译完全在您的 Mac 上进行。
不启用 Übercast 的 Übersetz 无需账户,也不会向 PT. Senja 发送本地转录。分类器与 Übercast 是另行明确启用的数据传输功能。
使用本地处理选项时,语音和译文内容保留在设备上,除非您另外启用可选的 Mac 分类器。Android 上的 Google ML Kit 可能处理下文所述的诊断元数据。 此说明适用于未启用 Übercast 的情况;其独立档案在下文说明。
云端 AI 服务商是可选的。只有在您完成以下操作时,数据才会发送给云端 AI 服务商:
- 主动选择该服务商;
- 在需要时提供该服务商的凭据;并且
- 明确允许 Übersetz 将已披露的数据发送给该服务商。
在获得许可之前,不会向云端 AI 服务商发送语音或翻译内容。
本地处理
选择托管的 Whisper 与 Qwen 模型组合后,在安装所需模型的前提下,语音识别、翻译和 Advisor 处理均在您的 Mac 本地运行。
通过本地安装的 Ollama 服务使用的兼容模型也会保留在您的 Mac 上。
在兼容的 macOS 版本中,Apple Translate 使用 Apple 的设备端语言识别和翻译框架。
PT. Senja 不会收到这些本地工作流程产生的音频、转录文本或译文。 此说明适用于未启用 Übercast 的情况;其独立档案在下文说明。
Übersetz 不会创建永久保存的原始麦克风或系统音频录音。
对于支持 Uncertainty Rescue 的本地服务商,应用可能会暂时在内存中保留最多约 90 秒已捕获的 PCM 音频。该临时滚动缓冲区仅用于重放或再次处理最近的一句话。它不会写入已保存会话,不会包含在 Markdown 导出中,并会在清除或重启会话时被丢弃。
系统音频通过 macOS Core Audio tap 接收。Übersetz 不会捕获、存储或传输屏幕像素。
Android 处理
在 Android 上,Google On-device 模式使用 Google ML Kit 的语音识别和翻译功能。在此模式下,麦克风音频、转录内容和译文均保留在 Android 设备上。ML Kit 可能会联系 Google 以下载或更新模型,并可能根据 Google 条款发送设备、应用、已配置语言、性能、使用情况和诊断元数据。Google 表示,ML Kit 的输入和输出内容保留在设备端。
在 Android 上选择 Ollama 或 OpenAI 兼容翻译时,Google ML Kit 会在设备端创建转录文本,而 Übersetz 会将稳定的转录文本(而非麦克风音频)发送至您配置的端点。
在 Android 上选择 GPT 或 Gemini 时,实时麦克风音频会从设备直接发送给所选服务商。该服务商会创建 Heard 转录文本和译文。
Android 可以在其他应用打开或屏幕锁定时继续进行活跃的聆听会话。持续显示的 Android 通知会标示该会话并提供停止操作。只有在您点击开始聆听后才会开始聆听。强制停止应用,或操作系统终止前台服务,都会结束采集。
Android 应用不会创建或保留原始音频录音。Android 1.0.2 在应用进程终止后不会保留转录或译文文本。
Mac 本地存储的信息
为使中断的会话能够恢复,Übersetz 可能会在本地存储:
源转录文本、译文、说话人标签、Advisor 洞见、应用设置、所选服务商信息以及您对云端服务商作出的同意选择。
这些信息存储在 Mac 上应用的本地支持文件中。
选择 清除 会从 Übersetz 中删除保留的当前会话。 此说明适用于未启用 Übercast 的情况;其独立档案在下文说明。
选择 保存 时,只会在您通过 macOS 保存面板选定的位置创建 Markdown 导出。该导出文件由您控制;如不再希望保留,需由您自行删除。
可选 Übercast 分享与转录档案
明确启动 Übercast 后,译文字幕与生成语音通过直连或活动指定媒体服务器分享给参与者。源转录及所有已生成的活动译文也会发送至 PT. Senja 活动服务的私有档案。原始麦克风或系统音频、Advisor 输出与分类器评分不属于该档案。
Mac 在本地保存待上传片段,并在 macOS 钥匙串中保存恢复授权。仅在确认记录已提交后,片段才标记为服务器已保存。网络或服务商故障仍可能造成缺失;清除本地数据前请检查档案状态。
管理端与 Client Dashboard 使用独立活动凭据和账户或联系资料。明确提供的活动或修正服务商密钥在服务器配置;应用密钥保留在设备上。分享链接或导出前请检查访问权限。
活动服务器数据库保留活动转录 90 天。备份和下载导出的保留周期独立;这不保证每份副本都在 90 天后删除。本地清除不删除服务器记录。有关服务器上的活动记录,请联系支持。
API 密钥和凭据
如果您配置云端服务商,其凭据会通过 macOS 钥匙串保存在本地。
这可能包括:
OpenAI API 凭据;Google Gemini API 凭据;Mac 分类器的 TypeSafe API 凭据;以及自定义端点的凭据。
在应用中配置的密钥保留在设备上。通过 Übercast 管理端或 Client Dashboard 明确提供的凭据属于独立的服务器配置。
可选的第三方 AI 处理
选择云端 AI 翻译服务商或启用可选的 Mac 分类器时,信息可能离开您的 Mac。发送前,Übersetz 会说明接收方并征求您的许可。
| 服务商 | 接收方 | 可能发送的数据 | 目的 |
|---|---|---|---|
| GPT Realtime | OpenAI | 为翻译而选择的实时麦克风和/或系统音频;所选翻译、Advisor 或摘要功能需要的文本和当前会话上下文;以及接收连接的服务必然可见的普通网络或请求元数据,例如您的 IP 地址 | 实时语音识别、翻译、Advisor 处理和可选摘要 |
| Gemini Live Translate | Google Gemini / Google | 为翻译而选择的实时麦克风和/或系统音频;所选功能所需的相关转录、译文或 Advisor 文本;以及普通网络或请求元数据,例如您的 IP 地址 | 实时语音处理、翻译、Advisor 处理和可选摘要 |
| 远程自定义端点 | 您输入的端点地址的运营方 | 所选功能需要的请求内容。根据端点和功能不同,可能包括转录文本、译文、Advisor 上下文和/或音频,以及普通网络或请求元数据 | 您通过该端点明确要求的处理 |
| 可选的 Mac 分类器 | TypeSafe AI / Jev | 最近的 Heard 转录文本、此前的文字上下文,以及所选译文中对应的片段和源语言、目标语言代码。TypeSafe 还可看到您的 IP 地址等普通网络及请求元数据。分类过程不会发送原始音频。 | 在您使用自己的 TypeSafe API 密钥启用分类器后,对转录文本和译文进行仅供参考的实时评估 |
PT. Senja 不会收到这些请求的副本。
连接会从您的 Mac 使用您提供的凭据或端点配置直接建立至所选服务商。
语音本身可能包含个人信息。例如,对话可能含有姓名、地址、商业信息、健康信息,或与您或其他说话人有关的其他信息。云端服务商处于启用状态时,如说出此类信息,它可能构成发送给该服务商的音频或文本的一部分。
Übersetz 不会在这些请求中另行附加您的姓名、电子邮件地址、联系人、精确位置、广告标识符或类似的个人资料信息。
云端 AI 处理前的许可
仅选择云端翻译服务商或打开 Mac 分类器面板,并不授权 Übersetz 发送个人数据。
在 Übersetz 向该服务商发送语音或文本前,应用会提供说明,指出:
接收信息的服务商、将发送的信息类别、发送信息的原因,以及处理将适用该服务商的相关条款和隐私惯例。
您可以允许传输或取消。Mac 分类器会说明向 TypeSafe 发送文本的内容,并要求您在任何分类请求前点击“Enable live classifier”。即使使用本地翻译,它也是可选功能;切回 Advisor 或“问题”后会停用。
如果您未给予许可,Übersetz 不会向该服务商发送您的语音或翻译内容。
同意会记录在您的 Mac 本地。
对一个服务商授予的许可不会自动适用于另一个服务商。
您可以停用或取消选择云端服务商、移除其凭据,或在 Übersetz 中撤销该服务商的许可。Mac 上退出分类器后,新的 TypeSafe 请求也会停止。撤回许可后,Übersetz 不再向该服务商发送新内容。
撤回不会自动删除之前已传输给服务商的信息。已传输数据受该服务商适用的保留和删除规则约束。
macOS 对麦克风或系统音频的访问权限,与向第三方 AI 服务商发送内容的许可相互独立。
自动摘要
当选择 GPT 或 Gemini 且启用 自动摘要 时,新译文本会定期发送给同一所选服务商进行 Advisor 处理。
不会有其他独立 AI 服务商收到此信息。
关闭自动摘要会停止这些自动请求。
自动摘要不会绕过云端服务商的许可;只有在已向所选服务商授予许可后才会运行。
OpenAI
选择 GPT Realtime 时,数据会使用您提供的 API 凭据直接发送至 OpenAI。
PT. Senja 不为您的 Übersetz 会话运营中介 OpenAI 账户。
OpenAI 表示,通过其 API 平台提交的数据默认不会用于训练其模型。OpenAI 还表示,除某些端点和账户配置外,API 输入和输出可为服务运营、安全和滥用监测而保留最多 30 天,随后会删除,除非法律要求更长的保留期。
您的 OpenAI 账户可能具有不同或额外的数据保留控制。
您通过 Übersetz 使用 OpenAI 仍受适用于您账户的 OpenAI 条款和隐私条件约束。
Google Gemini
选择 Gemini Live Translate 时,数据会使用您提供的 Google 凭据直接发送至 Google 的 Gemini API。
PT. Senja 不为您的 Übersetz 会话运营中介 Google 账户。
Google 对 Gemini API 内容的处理可能取决于与您的 API 密钥关联的 Google 项目类型和服务计划。
Google 目前表示,在付费 Gemini API 服务下处理的内容不会用于改进其产品。Google 还表示,某些免费或未付费 Gemini API 服务下提交的内容可能用于改进 Google 产品和机器学习技术。
因此,在将 Gemini 用于机密或敏感对话前,您应审阅适用于自己 Google 项目的隐私和数据使用条件。
您通过 Übersetz 使用 Gemini 仍受适用于您账户的 Google 条款和隐私条件约束。
自定义端点
Übersetz 可选择连接到您手动配置的远程 Ollama 或 OpenAI 兼容端点。
PT. Senja 不选择此类端点的运营方,不会收到发送给它的数据,也无法控制该运营方的隐私、安全、保留或删除做法。
在使用远程自定义端点前,Übersetz 会标示目标地址,并要求您确认信息将发送给您选择的运营方。
只有在您信任该运营方并确认其隐私和安全保障适合您准备处理的信息时,才应使用远程自定义端点。
在您自己的 Mac 上本地运行的端点,例如 Ollama,不构成 Übersetz 进行的云端传输。
第三方服务商的保护
PT. Senja 不出售个人数据,也不允许受支持的 AI 服务商代表我们将 Übersetz 数据用于广告、画像分析或跨服务跟踪。
对于内置的第三方集成,PT. Senja 选择公开 API 数据隐私和安全保护措施的服务,并要求代表我们进行的处理提供与本隐私政策和适用隐私要求一致的保护。
当您使用自己的服务商账户连接服务时,与该账户关联的特定合同、保留和可选数据使用设置也同样适用。
对于由您独立选择的自定义端点,PT. Senja 无法保证该运营方的隐私做法。因此,在传输信息前,Übersetz 要求明确说明并由用户作出决定。
其他说话者
翻译可能涉及操作 Mac 的人以外的其他人的语音。
您有责任在需要时确保语音被捕获的人员知悉录音或实时处理,并取得适用法律要求的任何同意。
应用内不含广告或跟踪
Übersetz 应用不含广告。
PT. Senja 不会使用 Übersetz 的语音、转录文本或译文建立广告画像。
应用不会使用广告标识符在应用或网站之间跟踪您。
保留和删除
不启用 Übercast 的 Übersetz 无需账户,也不会向 PT. Senja 发送本地转录。分类器与 Übercast 是另行明确启用的数据传输功能。
本地会话信息可通过 清除 删除。
相关会话被清除或重启时,临时救援音频会被丢弃。
已保存的 Markdown 导出会保留在您保存的位置,直至您将其删除。
已经发送给 OpenAI、Google、TypeSafe 或自定义服务商的云端数据,会依照该服务商的条款和账户设置保留。有关这些数据的请求,应通过相应账户或隐私机制提出。
在 Übersetz 中撤销服务商许可可阻止未来传输,但无法追溯删除已传输的信息。
网站
Übersetz 网站通过 Cloudflare 和 Übersetz 网站基础设施提供。
访问网站时,这些系统必然会处理普通技术请求信息,例如您的 IP 地址、浏览器信息和 HTTP 请求标头,以便提供和保护网站。
网站分析与 Übersetz 应用分开。我们提供可选的 Google Analytics 同意选项,用于衡量网站访问量和广告活动效果。只有您选择“允许分析”后,才会加载 Google 代码并向 Google 发送分析请求。
如果您同意,Google Analytics 可能收到页面地址、来源页面、广告活动参数、浏览器和设备信息,以及 IP 地址等技术连接数据。它可能设置第一方分析 Cookie,以区分访问。此网站代码不会发送应用中的音频、转录文本或译文。
网站代码已停用 Google Signals 和广告个性化信号。我们不会利用此分析建立跨站行为广告画像。
您可以通过网站上的“分析设置”拒绝或更改选择。撤回同意会停止此浏览器发送新的网站分析请求,并删除本站可访问的 Google Analytics Cookie;已经发送给 Google 的数据无法撤回。您的选择保存在此浏览器中。如果浏览器存储被禁用,选择只在当前页面有效。
Google 会依照自己的条款和隐私政策处理所收到的信息。有关处理和保留方式,请参阅 Google 的隐私说明。
Cloudflare 可依据其自己的隐私文档提供注重隐私的网站性能测量。
网站活动与 Übersetz macOS 应用处理的内容相互独立。
隐私问题
不启用 Übercast 的 Übersetz 无需账户,也不会向 PT. Senja 发送本地转录。分类器与 Übercast 是另行明确启用的数据传输功能。
如对本隐私政策、网站或 PT. Senja 的信息处理有疑问,请使用 ubersetz.app 上提供的隐私或支持联系方式联系我们。
政策变更
如果 Übersetz 的功能、支持的服务商或法律要求发生变化,我们可能更新本隐私政策。
如果变更实质性扩大了向第三方发送的个人数据类别,或引入新的第三方 AI 服务商,Übersetz 会在该扩展用途下传输数据前请求适当许可。