GoInterpreter 隐私政策
生效日期:2026年1月29日 | 最后更新:2026年1月29日
版本:v2.0 - GDPR 合规与数据流透明化版
数据收集
我们收集哪些数据,以及为什么收集
身份信息
- • 用户名
- • 邮箱地址
- • 可选的姓名
用途:账户管理与身份验证
语言画像
- • A/B/C 语言分类
- • 教育背景
- • 训练经历
- • 标准化考试成绩
用途:个性化评估与反馈
练习数据
- • 录音文件(WAV/MP3)
- • ASR 转写文本
- • 练习时长与击键记录
用途:AI 评估与进度追踪
分析结果
- • 3D 诊断报告
- • SHAP 归因分析
- • 反思日志
- • Portfolio 数据
用途:学习分析与自我反思
技术数据
- • IP 地址(临时)
- • 浏览器类型
- • 设备信息
- • Cookie 标识符
用途:系统安全与服务优化
环境数据
- • 麦克风 SNR 测试结果
- • 环境噪音水平
- • ASR 识别准确率
用途:练习质量保障
⚠️ 我们不会收集
- • 信用卡或支付信息(无付费功能)
- • 生物识别数据(除语音外)
- • 社交媒体账号关联信息
- • 精确地理位置数据
数据流转与第三方
数据如何在系统中流转(ASR 与 LLM 处理链路)
📊 GoInterpreter 数据处理流程图
用户录音
浏览器录制上传
R2 存储
加密存储(AES-256)
ASR 引擎
Whisper API 转写
LLM 分析
AI 评估反馈
PostgreSQL
结构化存储
🔗 涉及的第三方服务
🔒 加密保障:所有数据传输均采用 HTTPS/TLS 1.3 加密协议。 静态数据存储于 Supabase(符合 SOC 2 Type II 标准)。 R2 对象存储启用 AES-256 加密。
数据保留期限
账户与画像数据
保留期限:账户有效期内 + 30天
账户终止后保留 30 天用于备份恢复,之后永久删除
练习录音
保留期限:用户可自定义
默认保留 1 年,用户可随时手动删除,或在设置中配置自动删除周期
ASR 转写文本
保留期限:与录音同步
录音删除时一并删除转写文本
分析报告与反思
保留期限:长期保留
用于生成 Portfolio 和学习曲线分析,用户可导出后删除
匿名化研究数据
保留期限:研究项目周期 + 5年
经伦理委员会批准,去标识化后可长期用于学术研究
系统日志(IP、Cookie)
保留期限:90 天
用于安全审计和异常检测,之后自动清理
自动清理机制
- • 练习录音将在账户终止后 30 天内永久删除
- • 未完成练习的临时文件在 24 小时后自动清理
- • 已匿名化的研究数据不在此删除范围内
用户权利(GDPR)
GDPR 赋予您的数据权利
访问权
您有权查看我们存储的关于您的所有个人数据
数据导出权
您有权以结构化、机器可读的格式导出您的数据
删除权(被遗忘权)
您有权要求删除您的个人数据,除法律要求保留的数据外
更正权
您有权更新或修正不准确或不完整的个人数据
限制处理权
您有权要求我们限制某些数据处理活动
数据可携权
您有权将您的数据转移到其他服务提供商
反对权
您有权反对基于合法利益的数据处理
📧 如何行使权利?
请发送邮件至 privacy@gointerpreter.edu, 我们将在 30 天内回复您的请求。如需数据导出,文件将以 JSON 格式提供。
Cookie 政策
GoInterpreter 使用以下类型的 Cookie:
必要 Cookie
必要用于身份验证、会话管理和安全保护。无法禁用。
功能 Cookie
可选记住您的偏好设置(如语言、主题、练习模式)。
分析 Cookie
可选帮助我们了解用户如何使用平台,以改进用户体验。
🔧 Cookie 管理
您可以通过浏览器设置禁用非必要 Cookie,但这可能影响某些功能的使用。 必要 Cookie(身份验证、会话管理)无法禁用。
安全措施
传输加密
HTTPS/TLS 1.3 加密所有数据传输
静态加密
数据库采用 AES-256 加密,R2 存储启用默认加密
访问控制
基于角色的访问控制(RBAC),最小权限原则
行级安全(RLS)
Supabase RLS 策略确保用户只能访问自己的数据
定期审计
每季度进行安全审计和渗透测试
数据备份
每日自动备份,异地容灾恢复
🔐 账户安全提示:请使用强密码(8-20位,包含字母和数字), 并启用双因素认证(即将推出)。如发现异常活动,请立即修改密码并联系我们。
研究用途与匿名化
匿名化流程
- • 直接标识符移除:姓名、邮箱、IP 地址、用户名
- • 伪标识符生成:使用自生成 ID 替代真实身份
- • 数据泛化:精确年龄转换为年龄段,具体城市转换为省份
- • 日期偏移:练习日期随机偏移 ±7 天
- • 语音匿名化:删除可识别声纹特征(如适用)
研究数据访问控制
- • 仅经伦理委员会批准的研究人员可访问
- • 访问需签署数据使用承诺书
- • 研究完成后匿名化数据应安全销毁
- • 任何发表内容不得包含可识别信息
✅ 您的选择:在注册时可选择是否同意将数据用于研究。 即使同意,您也可以随时在设置 > 隐私中撤回同意。
联系我们
如对本隐私政策有任何疑问、投诉或建议,请通过以下方式联系我们:
数据主体访问请求(DSAR)通常在 30 天内处理。如对处理结果不满,您有权向监管机构投诉。
© 2026 GoInterpreter. 本隐私政策符合 GDPR、CCPA 以及中国《个人信息保护法》要求。
最后审查:院校伦理委员会(IRB-2026-001)