saidtrack
开始使用
回首页

隐私政策

生效日与最后更新:2026年9月4日

saidtrack 是由钛溪科技股份有限公司(Prinsur Tech CO., LTD.,下称“我们”)运营的实时会议副驾驶服务,公司设立于台湾。本政策说明你访问 saidtrack.com 或使用 saidtrack 服务时,我们如何收集、使用、存储与分享个人信息。本政策适用于账号持有人,也适用于在会议中被录音、但没有账号的与会者。本政策以英文版为准,简体中文版为方便阅读提供的译本。

1. 谁对你的数据负责

就本政策所述的个人信息,钛溪科技股份有限公司是个人信息处理者。任何隐私相关问题或请求,请发邮件至 support@prinsur.com

2. 我们收集哪些数据

  • 账号数据。你的姓名、电子邮件地址与选填的头像,在你以电子邮件验证码或以 Google、GitHub 登录时,经由我们的身份服务商 WorkOS 取得。本服务不使用密码。我们也会在你的账号上存储显示偏好:你阅读本服务所用的语言,以及我们显示日期与时间所用的时区。
  • 会议音频。你录制的会议实时音频。会议是多人对话,音频可能包含你以外其他人的声音。
  • 逐字稿与发言者标记。每场会议的文字逐字稿,依发言切分,并标记为你或其他发言者。
  • 声纹(生物识别信息)。若你选择注册声纹,我们会处理你朗读的一小段语音样本,并从中计算出数值化的声音向量。语音样本实时处理、不存储,保存下来的是向量。详见第 5 节。
  • 会议输入。你输入的会议目标,以及你选择附加为会议知识的文件在你的浏览器内抽取出的文字。文件本身不会离开你的浏览器,只有抽取出的文字会送到我们这里。
  • AI 产出与推论。系统依逐字稿产生的摘要、建议卡与情绪信号。
  • 设备与使用记录。身份服务商会记录每一次登录 session,供你在设置页查看与退出登录。除了登录方式与时间,我们还会一并记录你当次使用的浏览器与操作系统名称,以及精确度不超过城市层级的概略位置。我们不会存储你的 IP 地址:位置是由托管平台在边缘节点解析,只有解析后的城市与国家会传到我们这里。当你退出该次登录时,我们会删除对应的数据;你下次打开安全性设置页时,我们也会一并删除所有已失效登录的这些数据。删除账号同样会一并移除。我们的服务器保留运营日志,用于安全与调试。服务发生错误时,该次错误的技术数据会送往我们的错误上报服务商,其中不含会议音频、逐字稿或 AI 消息内容。

3. Cookies 与分析

我们只使用第一方 cookie,没有第三方广告 cookie,也没有跨站追踪。

  • 登录 cookie(wos-session):维持你的登录状态,由验证层设置,httpOnly,最长 400 天,你退出登录时即删除。
  • 语言 cookie(saidtrack_locale):记住你的语言偏好,最长一年。
  • 时区 cookie(saidtrack_timezone):记住我们显示日期与时间所用的时区,最长一小时,到期后会在你下次访问时重新设置。这个值取自你浏览器本身的时区设置,我们不会从 IP 地址推断。
  • 待验证 cookie(workos_pending_verification):登录需要验证邮箱期间设置,最长 15 分钟,内含一个短效验证凭证与待验证的电子邮件地址。
  • 界面 cookie:记住侧边栏状态,最长 7 天。主题偏好存在浏览器的 local storage。

我们使用 Vercel Web Analytics 与 Vercel Speed Insights,对全站(包含未注册的访客)统计整体的页面使用与性能。这些工具不设 cookie,也不创建跨站个人画像。

4. 没有账号的与会者

saidtrack 会转录会议,而会议中包含账号持有人以外的人。如果你曾是被录音会议的与会者,但没有 saidtrack 账号,这一节是写给你的。

  • 录制会议的账号持有人有责任告知与会者,并依适用法律取得必要的同意,详见我们的服务条款
  • 我们处理的与会者数据包括:会议音频中的声音(实时处理、不存储)、逐字稿中的发言内容,以及用来区分你与账号持有人的发言者标记。
  • 远程与会者的声音如何到达我们这里。当会议在线进行时,账号持有人可以分享会议所在的浏览器标签页,该标签页的音频(其中包含会议中所有发言者的声音)会与他的麦克风一起发送给我们。这个过程不需要在会议中安装任何东西,saidtrack 不会加入会议,也不会出现在与会者名单中,因此你在会议内看不到它。告知你的责任仍在账号持有人身上。
  • 我们不为与会者创建声纹,也不跨会议累积与会者的个人画像。声纹注册只存在于账号持有人本人的声音。为了判断会议中哪些发言出自账号持有人,我们的系统会就实时音频的短片段计算数值向量,并与账号持有人已注册的声纹比对。该向量在比对后立即丢弃:不存储、不写入 log、不用于识别任何人,也不用于创建任何其他人的个人画像。
  • 以链接发布的报告。账号持有人可以把会议的报告发布为一个链接,任何持有该链接的人都能打开,详见第 9 节。发布时我们不会通知你,你在会议内也看不到这件事。告知你的责任仍在账号持有人身上。
  • 你可以发邮件至 support@prinsur.com 行使你的权利。我们可以整场删除会议、更正发言者标记。我们目前没有自动从逐字稿中摘除单一发言者内容的工具,这类请求会以人工方式在合理期间内处理。删除会议也会一并销毁该场会议所有已发布的链接。更正发言者标记会改变产品内的报告,但不会改变已经以链接发布的报告,因此经你要求,我们也会撤回受影响的链接。

5. 声纹与生物识别信息

声纹是你的声音的数值化表示,在许多法域属于生物识别信息,因此我们以所有数据类别中最严格的标准对待它。

  • 选用且仅限本人。声纹注册是可选功能,且服务只支持注册你本人的声音。注册他人声音为服务条款所禁止。
  • 单一目的。计算出的声音向量只用于一件事:识别会议中哪些发言出自你本人,让逐字稿标记正确。注册时朗读的那段语音,只用于计算该向量,以及在画面上标示你念到哪里。两者都不用于跨服务识别、广告或任何其他目的。
  • 独立且留有记录的同意。在处理任何语音样本之前,你必须经由专门的同意步骤给予明确同意,我们会保存同意的时间戳。对欧洲经济区的用户,这是 GDPR 第 9 条第 2 项 (a) 款的明确同意依据。此项收集与利用符合台湾个人资料保护法第 19 条。
  • 注册时的语音样本。注册时你朗读的那段语音,会实时流式传输至我们的语音识别服务商 Soniox,仅用于在画面上标示你念到哪里。我们不存储该段音频,也不会写入日志,连接在该段结束时即中止;Soniox 端的处理见第 7 节。声音向量本身由我们自己的服务计算产生,不送往任何外部 AI 服务商。
  • 存储与分享。声纹以数值化的声音向量形式存放在我们的数据库,静态加密。这个向量不经由任何 API 返回,不提供给语音识别服务商或 LLM 服务商,也不会离开我们的系统。
  • 销毁。当你在设置中撤回同意,或删除账号时(以先发生者为准),你的声纹即被销毁。

6. 我们如何使用个人信息

我们使用上述数据提供实时转录与会中建议、在会后产生摘要与报告、进行发言者归属、管理你的账号、维护服务安全,并为调试处理错误与诊断记录;用于改善服务的分析则为汇总且不识别个人。

  • 我们不出售个人信息。
  • 我们不将你的数据用于广告。
  • 我们不以你的录音、逐字稿或文件训练 AI 模型;我们的 AI 服务商依合同或其默认政策,同样不得如此。

7. AI 处理与我们的服务商

  • 语音识别:Soniox。会议音频以流式传输方式送至 Soniox 进行实时转录,实时处理。我们不存储音频(见第 11 节)。依 Soniox 公开的安全声明,实时模式的音频与逐字稿不会被 Soniox 存储,也不会用于训练其模型。我们信赖其声明,并以与 Soniox 的协议为据。若你注册声纹,朗读的语音样本同样会流式传输至 Soniox,仅用于在画面上标示你念到哪里,见第 5 节。
  • 语言模型:Anthropic。逐字稿文字、你的会议目标与附加的知识文字会送至 Anthropic 的 Claude 模型,以产生摘要、建议与情绪信号。Anthropic 默认不以商业 API 的输入或输出训练模型。依 Anthropic 的标准数据保留政策,API 输入与输出由 Anthropic 保留至多 30 天后删除。
  • 情绪信号是文字推论。产品中显示的情绪信号,是语言模型从文字逐字稿做出的推论。我们不分析声音语调或任何生物识别信号来检测情绪。

8. 服务商

除账号持有人自行选择以链接发布的报告(见第 9 节)外,我们只与为我们运营产品的服务商分享个人信息,且以其角色所需为限。产品核心的服务商是 WorkOS(身份与登录)、Soniox(语音识别)与 Anthropic(语言模型)。完整清单(含托管与存储服务商)维护在受托方页面。

9. 以链接发布报告

账号持有人可以把已结束会议的报告发布为一个链接,任何人不必登录就能打开;这个动作在产品内称为“分享”。任何拿到链接的人都读得到,包括链接被转发之后收到的人,以及聊天软件与邮件系统自动执行的链接预览与安全扫描服务。一份已发布的报告,唯一的保护就是一组无法猜测的网址:没有密码,我们也不会确认读者是谁。已发布的报告会标示为不供索引,也不会进入我们的 sitemap,但那只是向搜索引擎提出的请求,不是一道屏障。

  • 一个链接会发布什么。只有账号持有人选取的部分:摘要、逐字稿、情绪信号、建议卡。链接另外带有会议标题、账号持有人的显示名称,以及报告产生与链接发布的日期。链接不会带有账号持有人的电子邮件地址或头像、声纹,或任何内部识别码;账号持有人以外的与会者,也只会以概括的发言者标记呈现。摘要、建议卡与情绪信号都可能复述会议中说过的话,因此即使没有发布逐字稿,发布其中任何一项都可能揭露会议中的发言,建议卡也可能反映账号持有人为该场会议附加的知识文字。会议中说出口的任何内容(人名、电子邮件地址、数字)都会和其他文字一样,出现在被发布的那些部分中。
  • 已发布的报告不会再变动。链接显示的,是它创建当下的那份报告。重新产生摘要、重新执行情绪分析或更正发言者标记,会改变产品内的报告,但不会改变已发布链接所显示的内容。要分享更正后的报告,只能发布一个新链接。
  • 链接如何结束。每个链接在创建时,都会设置 7 天、30 天或 90 天的有效期限,或设置为永不到期。链接会在到期时、账号持有人要求我们撤回时,以及会议或账号被删除时失效;会议或账号一经删除,该场会议的所有链接也会一并删除。若我们更换该链接发布时所用的存储格式,链接也会失效;我们视同到期处理,必须重新发布一个新链接。撤回与到期,在链接下一次向我们请求时就对所有人生效。
  • 结束一个链接做不到的事。它收不回读者已经打开、复制或另存的报告。已发布的报告不需要账号就能打开,因此产品不会显示谁打开过链接,或打开过几次。

报告发布时,我们不会通知与会者,他们在会议内也看不到这件事。告知他们的责任在账号持有人身上,详见我们的服务条款。如果你要发布链接,只把它给你愿意让对方读到整份报告的人。

10. 跨境传输

我们自台湾运营。持久性数据(账号、逐字稿、摘要、声纹)存储于新加坡的数据库与计算服务商。会议进行中的短暂状态存放于全球复制的缓存,仅维持一场会议的时间。语音识别、语言模型、身份、电子邮件发送、网页托管、头像存储与错误上报服务商在美国处理数据。状态页的托管与可用性监测服务商是美国公司,依其隐私政策主要在欧盟处理数据。在 GDPR 适用时,传输依据欧盟委员会标准合同条款(SCC)等被认可的机制,通过与各服务商签署的数据处理协议落实。跨境传输依台湾个人资料保护法办理。

11. 数据保留多久

  • 会议音频:不存储。音频在内存中以约 90 秒的滚动缓冲区处理后即丢弃,不会写入磁盘或对象存储,无论在我们的系统或依我们的指示皆然。
  • 声纹注册时的语音样本:不存储。实时处理后即丢弃,不写入磁盘或日志。
  • 逐字稿、摘要、建议、情绪信号:保留至你删除该场会议或删除账号为止。
  • 已发布的报告副本:每个已发布的链接各自保存一份冻结副本,内容就是它当初所发布的部分。你删除该场会议或账号时,副本即删除;链接到期后,副本也会在我们的系统下一次执行清理时删除。清理没有固定计划,因此已到期的副本可能在链接失效后仍存在一段时间;但自到期那一刻起,任何人都无法再读取它。撤回链接会使它无法打开,但不会删除该副本,我们保留它作为曾经发布内容的记录。
  • 声纹:保留至你撤回同意或删除账号为止。
  • 会议知识与会议进行中的状态:会议期间存放于内存缓存,会议结束即主动清除,无论如何都会在 6 小时内到期失效。
  • 审计记录:绑定单场会议的审计记录随该会议或账号删除一并删除。少量系统层级的审计记录基于合规与安全目的保留,包括你的声纹同意时间戳:撤回后我们仍保留它,作为同意曾经存在且已撤回的证明。
  • 账号数据:保留至你删除账号为止。
  • 服务器日志与错误报告:由托管平台与我们的错误上报服务商保留一段有限期间。日志内容经系统性脱敏,不含逐字稿文字。
  • 数据库的变更历史:6 小时。数据库服务商保留 6 小时的变更历史,供时间点恢复之用。你删除的内容在这段期间内仍存在于该历史中,之后即随历史滚动消失。除了在事故后恢复整个数据库之外,我们不会为任何目的访问它。

删除账号会永久删除你的账号、会议、逐字稿、摘要、已发布的报告副本、声纹与头像,并清除任何进行中的会议状态,仅受上述审计例外与 6 小时变更历史的约束。

12. 安全

数据在传输中以 TLS 加密,并于基础设施层静态加密。内部服务端点以共享密钥保护,日志经脱敏处理以确保逐字稿内容不进入日志。我们的服务商持有 SOC 2、ISO 27001 等独立认证。没有任何传输或存储方式是绝对安全的,但我们把服务设计成:最敏感的数据,也就是你的音频,从一开始就不存储。

13. 你的权利

依你所在地的法律,你可能有权查询、更正、删除、限制或反对处理你的个人信息,以及数据可携带的权利。台湾的用户依个人资料保护法第 3 条享有查询、阅览、复制、补充更正、停止收集处理利用及删除等权利,且该等权利不得预先放弃。没有账号的与会者同样可以行使。

在产品内,你可以删除会议、删除账号、撤回声纹同意,并将任一会议报告导出为 DOCX 或 Markdown 文件。其他请求请发邮件至 support@prinsur.com,我们会在合理期间内回复,并可能需要先验证你的身份。

14. 以 Google 或 GitHub 登录

Google 登录。当你选择以 Google 登录,我们仅通过 Google 的标准身份 scopes(openid、email、profile)取得你的基本个人信息:姓名、电子邮件地址与头像。这些信息仅用于创建与验证你的 saidtrack 账号,以及在产品内显示你的身份。我们不要求也不访问你的 Gmail、Google 日历、Google 云端硬盘或任何其他 Google 内容。saidtrack 对自 Google API 取得之信息的使用及向任何其他应用程序的转移,将遵守 Google API Services User Data Policy,包括其中的 Limited Use 要求。

GitHub 登录。当你以 GitHub 登录,我们仅取得你的 GitHub 基本个人信息与电子邮件地址,用于相同的账号目的。

两种登录流程皆由我们的身份服务商 WorkOS 中介,由其代表我们处理这些个人信息。

15. 儿童

本服务不以未满 16 岁的儿童为对象。使用 saidtrack 即表示你确认已年满 16 岁。若我们得知收集了未满 16 岁儿童的个人信息,将予以删除。

16. 政策变更

任何变更会公告于本页,并更新页首日期。重大变更会在生效前于产品内通知。

17. 联系我们

钛溪科技股份有限公司(Prinsur Tech CO., LTD.),台湾
support@prinsur.com

下一场会议,带着目标进去

说清楚这场要达成什么,开一场会议,引擎在对话还在进行时就把它变成指引。