隐私边界与数据合规
在使用 TiRTC AI 对讲服务时,音频数据、字幕和相关的交互上下文会被传输至探鸽平台进行处理。本文说明探鸽平台在此过程中的数据流转、存储以及安全隐私边界,以协助你进行企业的合规评估。
音视频数据处理
信令与传输加密
- TiRTC 设备端到云端的所有数据流(包含媒体流与信令流)均通过平台级的传输层安全机制进行加密,确保数据在网络传输过程中的安全,防止窃听与篡改。
- 服务端与平台之间的控制流与鉴权请求(例如申请
peer_id、token)强制要求 HTTPS,并通过TGV1-HMAC-SHA256算法验证请求合法性。
音频数据驻留时间
- 设备上行的音频数据流(用户语音)主要用于 ASR(语音识别)与流式理解,识别结束后音频流不被持久化留存。
- 平台合成的 TTS 下行音频数据流在下发至设备后,即从内容流转缓冲区清除。
- 探鸽平台不会长久存储用户的原始录音文件或将其用于模型基础训练,除非在特定协议下开通了相关的日志诊断或调优服务,但该等服务需要在客户授权下明确开启。
文本与字幕数据
- 字幕与交互上下文
- AI 对讲过程中生成的字幕(用户意图与 AI 回复)会作为该轮交互的临时上下文(Context)传递给 LLM。
- 为满足客户问题排查和历史回溯的需求,该部分文本日志会默认在云端留存较短时间(通常为 7~30 天,具体依据所选套餐或专门协议而定),过期后自动销毁。
跨区与全球化
服务区域与数据隔离
- 探鸽云端 AI 对讲服务集群支持分区域部署。在请求建立连接时,产生的相关媒体及上下文数据将严格限制在创建该应用时指定的地理区域数据中心进行处理。
- 若你的应用和设备分布在全球不同地区,建议为不同区域的设备分配对应区域的节点,避免违规进行跨境数据传输。
合规责任划分
- 探鸽平台作为数据处理方(Data Processor),提供安全、加密的传输通道与处理设施,承诺不对外披露客户业务数据。
- 业务服务端作为数据控制方(Data Controller),需负责最终用户(如设备所有者)的隐私协议签署、服务授权及权限分配(包括绑定设备与
role_id),并在下发token时确保设备身份与归属合法。