Verbalivo 隐私政策
说明官网、Windows Desktop 与 Backend 对个人信息和会议数据的处理
生效日期:2026年8月20日 | 版本:v1.0
北京中科呈烽科技有限公司(以下简称“我们”)重视个人信息和会议数据保护。本政策说明我们在提供 Verbalivo / 油气会议同传助手 时如何收集、使用、存储、委托处理、保护个人信息,以及个人如何行使相关权利。
请在注册或使用服务前仔细阅读。涉及敏感个人信息、云服务处理或依法需要单独同意的事项,我们将在相应功能启用时另行进行显著提示并取得必要同意。
一、适用范围和当前网站状态
1.1 本政策适用于 verbalivo.com 官网、Verbalivo Windows Desktop、Backend API、运营管理后台以及与服务相关的客服、发票和反馈处理。
1.2 当前官网为静态展示网站,不提供注册、登录、充值、订单或在线支付功能,不设置广告画像或第三方统计 Cookie。用户点击客服邮箱后,由其本地邮件客户端处理邮件发送。
1.3 网站服务器仍可能为保障网络安全和排查故障记录必要的访问日志,例如访问时间、请求路径、IP 地址、浏览器或设备类型、响应状态和安全事件。
1.4 Desktop 和 Backend 商业服务正式开放后,本政策中与账号、设备、会议处理、用量、订单、支付、发票和反馈相关的条款开始适用于对应功能。
二、个人信息处理者
个人信息处理者:北京中科呈烽科技有限公司。
产品:Verbalivo / 油气会议同传助手。
联系邮箱:2102641553@qq.com。个人可通过该邮箱提出查询、复制、更正、补充、删除、撤回同意、注销账号或解释说明等请求。
网站:verbalivo.com;ICP备案号:京ICP备2026053119号。
三、我们处理的信息及目的
3.1 账号与验证信息:邮箱地址、密码哈希、验证码发送和验证状态、账号状态、账号类型、认证版本及条款同意记录,用于注册、登录、密码重置、账号管理和安全验证。我们不保存明文密码。
3.2 设备与授权信息:设备标识的哈希、设备名称、操作系统和应用版本、绑定时间、解绑或停用状态,用于设备授权、账号安全、并发控制和故障排查。除非功能明确需要并另行告知,我们不以收集硬件序列号原始值为目的。
3.3 会议运行和用量信息:会议编号、开始和结束时间、时长、音频来源、处理区域、状态、失败原因和计费结果,用于提供会议服务、显示剩余时长、核账、处理争议和保障连续性。
3.4 会议处理信息:会议音频、语音片段、转写文本、译文、会议主题、术语、生成指令和会后生成源,用于实时识别、翻译、字幕和会后材料生成。该类信息可能包含参会人员声音、姓名、职务、观点、商业信息或其他由用户输入的信息。
3.5 交易和服务记录:在支付功能获批并正式启用后,我们可能处理钱包余额、价格快照、订单号、支付渠道、支付状态、支付宝交易标识、退款或异常处理状态、用量账本和对账结果,用于签订和履行交易、入账、核账、防止重复入账及处理争议。我们不从支付宝获得用户的支付密码。
3.6 发票信息:发票抬头、纳税人识别号、地址、电话、开户行及账号、接收邮箱和申请状态,用于开票、寄送、税务合规和争议处理。企业银行账号等信息仅在开票所必要范围内处理。
3.7 反馈与客服信息:用户主动提交的邮箱、问题描述、附件、处理记录和回复,用于客户支持、缺陷定位和产品改进。请勿提交与问题无关的完整录音、密码、支付凭据或其他敏感信息。
3.8 安全与审计信息:登录、登出、验证码、管理操作、异常请求、必要的 IP 或终端特征、时间、错误码和安全事件,用于防止攻击、欺诈、账号滥用并履行网络安全义务。
四、处理依据和最小必要原则
4.1 我们将在取得个人同意、为订立或履行个人作为一方当事人的合同所必需、履行法定义务、应对突发公共卫生事件或紧急保护自然人生命健康和财产安全,以及法律规定的其他情形下处理个人信息。
4.2 我们仅处理实现明确、合理目的所必要的信息,不因用户拒绝提供非必要信息而拒绝基本服务。某项信息确属完成注册、鉴权、会议处理、支付或开票所必需时,拒绝提供可能导致对应功能无法使用。
4.3 基于同意处理的信息,个人有权撤回同意。撤回不影响撤回前基于同意已经进行的处理活动的效力,也不影响我们基于其他合法依据继续处理依法必须保存的信息。
五、会议音频、文本和本地文件
5.1 实时识别、翻译和会后生成要求将必要的音频或文本传输至所选择的云服务。我们通过 Backend 提供有界、短期凭据或受控调用,商业 Desktop 不应内置云服务长期 API Key。
5.2 会后双语记录、中文纪要、英文纪要和原始录音默认保存到用户选择的本地目录。用户可以自行复制、移动、删除或备份本地文件。
5.3 按当前产品设计,我们不以在服务端长期保存会议原始音频、逐字稿或会后文件为默认业务目的。为实时传输、重试、防滥用、故障处理或经用户明确申请的支持,可能产生必要的短期缓存、运行状态或诊断记录,并在目的完成后按照安全策略清理。
5.4 我们不会在未经另行明确同意的情况下,将用户会议内容用于广告画像或作为训练公共模型的自有数据集。
六、敏感个人信息
6.1 会议音频可能包含声音、健康、行踪、身份、商业秘密等敏感内容;发票信息可能包含企业银行账户;安全记录可能反映账号活动。敏感程度取决于会议内容和实际使用场景。
6.2 本服务不以提取声纹并识别自然人身份为功能目的。若未来启用声纹识别、人脸识别、精确定位或其他敏感个人信息功能,我们将说明必要性、对个人权益的影响,并依法取得单独同意。
6.3 用户作为会议组织者或资料提供方,应确认其有权向我们提供参会人员的相关信息,并履行必要告知、授权或同意义务。
七、委托处理、共享和第三方服务
7.1 我们不出售个人信息,不以广告画像为目的向第三方提供会议内容。
7.2 为提供服务,我们可能委托云计算、语音识别、机器翻译、生成式人工智能、邮件、支付、开票和安全服务商处理必要信息,并通过合同、权限控制和安全要求限制其处理目的、方式和范围。
7.3 当前静态官网不启用第三方统计、广告或在线支付。Desktop、Backend、邮件或支付功能正式启用相应第三方处理前,我们将在本政策或单独的《第三方信息处理清单》中公布服务商名称、联系方式或政策链接、处理目的、方式和信息种类,并依法履行告知和同意义务。未完成必要配置和告知时,不启用生产处理。
7.4 在支付宝支付获批并启用后,支付宝将依据其规则独立处理支付账号、支付工具和交易风控信息;我们主要接收订单核验及入账所必要的交易结果。届时将在第三方清单和支付页面提供具体说明。
7.5 除法律规定、履行法定义务、保护紧急权益或依法取得必要同意外,我们不公开个人信息。发生合并、分立、解散、破产或业务转让并需要转移个人信息时,将依法告知接收方并要求其继续履行本政策;处理目的或方式发生变化的,由接收方重新依法取得同意。
八、存储地点和跨境提供
8.1 面向中国大陆用户的正式账号、设备、钱包、订单、用量、发票、反馈、审计和会议计费数据计划存储在中国大陆境内的生产环境。staging 与 production 使用相互隔离的数据库、密钥和日志。
8.2 在未履行适用法律要求的程序及未取得必要单独同意前,我们不向境外提供个人信息。用户主动选择可能涉及境外处理的会议区域或第三方服务时,我们将先进行相应告知并完成必要合规措施。
九、保存期限
9.1 账号和设备信息:在账号存续及提供服务所必要期间保存;账号注销后,除履行法律义务、结算或处理争议所必需外及时删除或匿名化。
9.2 邮箱验证码:在完成验证、超过有效期或达到错误次数上限后失效;为防止滥用所需的发送、校验和安全记录按最短必要期限保存。
9.3 订单、支付、用量、发票和会计记录:按电子商务、税务、会计、反洗钱和争议处理等适用法律规定的期限保存。
9.4 网络和安全日志:按照适用网络安全要求保存,依法需要时不少于六个月;超出必要期限后删除或匿名化。
9.5 会议原始音频、逐字稿和会后文件:服务端不以长期保存为默认目的;用户本地文件由用户自行决定保存期限。第三方实时处理环节的期限以正式公布且经审查的第三方规则和合同约束为准。
9.6 反馈和客服记录:在完成处理以及质量追溯、审计和争议处理所必要期限内保存。
十、个人的权利
10.1 个人有权依法查询、复制、更正、补充、删除其个人信息,并有权要求解释个人信息处理规则。
10.2 对基于同意进行的处理,个人可以撤回同意;对自动化决策对个人权益产生重大影响的,有权要求说明并拒绝仅通过自动化决策作出决定。
10.3 个人可以申请注销账号。注销前可能需要完成身份验证、未结订单处理、余额和发票核对,并确认本地会议文件已经自行备份。
10.4 可通过客服邮箱提出请求。为防止冒用,我们可能核验申请人与账号的关系,但不会要求提供与核验无关的信息。一般将在验证请求后十五个工作日内答复;适用法律另有期限要求的,从其规定。
10.5 如请求明显不合理、重复超出合理限度、涉及他人权益或法律要求我们继续保存,我们可能依法说明不能全部满足的原因。个人仍可向有关主管部门投诉或依法寻求其他救济。
十一、未成年人
11.1 本服务主要面向成年专业用户,不以未成年人为目标用户。未成年人不得在缺乏监护人指导和必要授权的情况下使用本服务处理会议内容。
11.2 如我们发现未经监护人同意处理了不满十四周岁未成年人的个人信息,将依法尽快删除或采取其他适当措施。未来如专门面向未成年人提供功能,将另行制定专门规则。
十二、安全措施和事件处置
12.1 我们采取访问控制、身份鉴别、密码哈希、HTTPS 传输、敏感字段加密、密钥隔离、最小权限、环境隔离、日志脱敏、备份、审计、漏洞修复和异常认证监测等措施。
12.2 商业 Desktop 仅通过 HTTPS Backend API 工作,不直连 PostgreSQL;PostgreSQL 不向公网开放;云服务长期密钥、数据库密码和支付私钥不得包含在 Desktop 安装包或公开代码中。
12.3 如发生或可能发生个人信息泄露、篡改、丢失或较大网络安全事件,我们将依法采取补救措施,按照要求通知受影响个人并向主管部门报告。
12.4 互联网服务不存在绝对安全。用户应使用受支持系统、可信网络、强密码并及时更新软件;发生异常时应立即停止敏感会议处理并联系我们。
十三、政策更新与联系
13.1 我们可能根据产品功能、第三方服务和法律变化更新本政策。重大变化将以官网公告、Desktop 提示或注册邮箱等显著方式通知,并在依法需要时重新取得同意。
13.2 新版本将显示版本号和生效日期。除法律另有规定外,更新不对生效前已经完成的处理产生不利追溯效力。
13.3 如对本政策或个人信息处理有疑问、意见或投诉,请联系:2102641553@qq.com。请勿通过普通邮件发送密码、支付凭据、完整会议录音或其他非必要敏感信息。
版本信息
版本:v1.0。
生效日期:2026年8月20日。
历史版本:首次发布版本暂无历史版本;后续更新时保留可查询的历史版本或变更说明。