saidtrack
開始使用
回首頁

隱私權政策

生效日與最後更新:2026 年 9 月 4 日

saidtrack 是由鈦溪科技股份有限公司(Prinsur Tech CO., LTD.,下稱「我們」)營運的即時會議副駕服務,公司設立於台灣。本政策說明你造訪 saidtrack.com 或使用 saidtrack 服務時,我們如何蒐集、使用、儲存與分享個人資料。本政策適用於帳號持有人,也適用於在會議中被錄音、但沒有帳號的與會者。本政策以英文版為準,繁體中文版為方便閱讀提供的譯本。

1. 誰對你的資料負責

鈦溪科技股份有限公司是本政策所述個人資料的控管者。任何隱私相關問題或請求,請來信 support@prinsur.com

2. 我們蒐集哪些資料

  • 帳號資料。你的姓名、電子郵件地址與選填的頭像,在你以電子郵件驗證碼或以 Google、GitHub 登入時,經由我們的身分服務商 WorkOS 取得。本服務不使用密碼。我們也會在你的帳號上儲存顯示偏好:你閱讀本服務所用的語言,以及我們顯示日期與時間所用的時區。
  • 會議音訊。你錄製的會議即時音訊。會議是多人對話,音訊可能包含你以外其他人的聲音。
  • 逐字稿與發言者標記。每場會議的文字逐字稿,依發言切分,並標記為你或其他發言者。
  • 聲紋(生物特徵資料)。若你選擇註冊聲紋,我們會處理你朗讀的一小段語音樣本,並從中計算出數值化的聲音向量。語音樣本即時處理、不儲存,保存下來的是向量。詳見第 5 節。
  • 會議輸入。你輸入的會議目標,以及你選擇附加為會議知識的檔案在你的瀏覽器內抽取出的文字。檔案本身不會離開你的瀏覽器,只有抽取出的文字會送到我們這裡。
  • AI 產出與推論。系統依逐字稿產生的摘要、建議卡與情緒訊號。
  • 裝置與使用紀錄。身分服務商會記錄每一次登入 session,供你在設定頁檢視與登出。除了登入方式與時間,我們還會一併記錄你當次使用的瀏覽器與作業系統名稱,以及精確度不超過城市層級的概略位置。我們不會儲存你的 IP 位址:位置是由代管平台在邊緣節點解析,只有解析後的城市與國家會傳到我們這裡。當你把該次登入登出時,我們會刪除對應的資料;你下次開啟安全性設定頁時,我們也會一併刪除所有已失效登入的這些資料。刪除帳號同樣會一併移除。我們的伺服器保留營運日誌,用於安全與除錯。服務發生錯誤時,該次錯誤的技術資料會送往我們的錯誤回報服務商,其中不含會議音訊、逐字稿或 AI 訊息內容。

3. Cookies 與分析

我們只使用第一方 cookie,沒有第三方廣告 cookie,也沒有跨站追蹤。

  • 登入 cookie(wos-session):維持你的登入狀態,由驗證層設定,httpOnly,最長 400 天,你登出時即刪除。
  • 語言 cookie(saidtrack_locale):記住你的語言偏好,最長一年。
  • 時區 cookie(saidtrack_timezone):記住我們顯示日期與時間所用的時區,最長一小時,到期後會在你下次造訪時重新設定。這個值取自你瀏覽器本身的時區設定,我們不會從 IP 位址推斷。
  • 待驗證 cookie(workos_pending_verification):登入需要驗證信箱期間設定,最長 15 分鐘,內含一個短效驗證憑證與待驗證的電子郵件地址。
  • 介面 cookie:記住側欄狀態,最長 7 天。主題偏好存在瀏覽器的 local storage。

我們使用 Vercel Web Analytics 與 Vercel Speed Insights,對全站(包含未註冊的訪客)統計整體的頁面使用與效能。這些工具不設 cookie,也不建立跨站個人檔案。

4. 沒有帳號的與會者

saidtrack 會轉錄會議,而會議中包含帳號持有人以外的人。如果你曾是被錄音會議的與會者,但沒有 saidtrack 帳號,這一節是寫給你的。

  • 錄製會議的帳號持有人有責任告知與會者,並依適用法律取得必要的同意,詳見我們的服務條款
  • 我們處理的與會者資料包括:會議音訊中的聲音(即時處理、不儲存)、逐字稿中的發言內容,以及用來區分你與帳號持有人的發言者標記。
  • 遠端與會者的聲音如何到達我們這裡。當會議在線上進行時,帳號持有人可以分享會議所在的瀏覽器分頁,該分頁的音訊(其中包含會議中所有發言者的聲音)會與他的麥克風一起傳送給我們。這個過程不需要在會議中安裝任何東西,saidtrack 不會加入會議,也不會出現在與會者名單中,因此你在會議內看不到它。告知你的責任仍在帳號持有人身上。
  • 我們不為與會者建立聲紋,也不跨會議累積與會者的個人檔案。聲紋註冊只存在於帳號持有人本人的聲音。為了判斷會議中哪些發言出自帳號持有人,我們的系統會就即時音訊的短片段計算數值向量,並與帳號持有人已註冊的聲紋比對。該向量在比對後立即丟棄:不儲存、不寫入 log、不用於識別任何人,也不用於建立任何其他人的個人檔案。
  • 以連結發布的報告。帳號持有人可以把會議的報告發布為一個連結,任何持有該連結的人都能開啟,詳見第 9 節。發布時我們不會通知你,你在會議內也看不到這件事。告知你的責任仍在帳號持有人身上。
  • 你可以來信 support@prinsur.com 行使你的權利。我們可以整場刪除會議、更正發言者標記。我們目前沒有自動從逐字稿中摘除單一發言者內容的工具,這類請求會以人工方式在合理期間內處理。刪除會議也會一併銷毀該場會議所有已發布的連結。更正發言者標記會改變產品內的報告,但不會改變已經以連結發布的報告,因此經你要求,我們也會撤回受影響的連結。

5. 聲紋與生物特徵資料

聲紋是你的聲音的數值化表示,在許多法域屬於生物特徵資料,因此我們以所有資料類別中最嚴格的標準對待它。

  • 選用且僅限本人。聲紋註冊是選用功能,且服務只支援註冊你本人的聲音。註冊他人聲音為服務條款所禁止。
  • 單一目的。計算出的聲音向量只用於一件事:辨識會議中哪些發言出自你本人,讓逐字稿標記正確。註冊時朗讀的那段語音,只用於計算該向量,以及在畫面上標示你唸到哪裡。兩者都不用於跨服務識別、廣告或任何其他目的。
  • 獨立且留有紀錄的同意。在處理任何語音樣本之前,你必須經由專門的同意步驟給予明確同意,我們會保存同意的時間戳。對歐洲經濟區的使用者,這是 GDPR 第 9 條第 2 項 (a) 款的明確同意依據。此項蒐集與利用符合台灣個人資料保護法第 19 條。
  • 註冊時的語音樣本。註冊時你朗讀的那段語音,會即時串流至我們的語音辨識服務商 Soniox,僅用於在畫面上標示你唸到哪裡。我們不儲存該段音訊,也不會寫入日誌,連線在該段結束時即中止;Soniox 端的處理見第 7 節。聲音向量本身由我們自己的服務運算產生,不送往任何外部 AI 服務商。
  • 儲存與分享。聲紋以數值化的聲音向量形式存放在我們的資料庫,靜態加密。這個向量不經由任何 API 回傳,不提供給語音辨識服務商或 LLM 服務商,也不會離開我們的系統。
  • 銷毀。當你在設定中撤回同意,或刪除帳號時(以先發生者為準),你的聲紋即被銷毀。

6. 我們如何使用個人資料

我們使用上述資料提供即時轉錄與會中建議、在會後產生摘要與報告、進行發言者歸屬、管理你的帳號、維護服務安全,並為除錯處理錯誤與診斷紀錄;用於改善服務的分析則為彙總且不識別個人。

  • 我們不出售個人資料。
  • 我們不將你的資料用於廣告。
  • 我們不以你的錄音、逐字稿或檔案訓練 AI 模型;我們的 AI 服務商依契約或其預設政策,同樣不得如此。

7. AI 處理與我們的服務商

  • 語音辨識:Soniox。會議音訊以串流方式送至 Soniox 進行即時轉錄,即時處理。我們不儲存音訊(見第 11 節)。依 Soniox 公開的安全聲明,即時模式的音訊與逐字稿不會被 Soniox 儲存,也不會用於訓練其模型。我們信賴其聲明,並以與 Soniox 的協議為據。若你註冊聲紋,朗讀的語音樣本同樣會串流至 Soniox,僅用於在畫面上標示你唸到哪裡,見第 5 節。
  • 語言模型:Anthropic。逐字稿文字、你的會議目標與附加的知識文字會送至 Anthropic 的 Claude 模型,以產生摘要、建議與情緒訊號。Anthropic 預設不以商業 API 的輸入或輸出訓練模型。依 Anthropic 的標準資料保留政策,API 輸入與輸出由 Anthropic 保留至多 30 天後刪除。
  • 情緒訊號是文字推論。產品中顯示的情緒訊號,是語言模型從文字逐字稿做出的推論。我們不分析聲音語調或任何生物特徵訊號來偵測情緒。

8. 服務商

除帳號持有人自行選擇以連結發布的報告(見第 9 節)外,我們只與為我們營運產品的服務商分享個人資料,且以其角色所需為限。產品核心的服務商是 WorkOS(身分與登入)、Soniox(語音辨識)與 Anthropic(語言模型)。完整清單(含託管與儲存服務商)維護在複委託機構頁面。

9. 以連結發布報告

帳號持有人可以把已結束會議的報告發布為一個連結,任何人不必登入就能開啟;這個動作在產品內稱為「分享」。任何拿到連結的人都讀得到,包括連結被轉寄之後收到的人,以及聊天軟體與郵件系統自動執行的連結預覽與安全掃描服務。一份已發布的報告,唯一的保護就是一組無法猜測的網址:沒有密碼,我們也不會確認讀者是誰。已發布的報告會標示為不供索引,也不會進入我們的 sitemap,但那只是向搜尋引擎提出的請求,不是一道屏障。

  • 一個連結會發布什麼。只有帳號持有人選取的部分:摘要、逐字稿、情緒訊號、建議卡。連結另外帶有會議標題、帳號持有人的顯示名稱,以及報告產生與連結發布的日期。連結不會帶有帳號持有人的電子郵件地址或頭像、聲紋,或任何內部識別碼;帳號持有人以外的與會者,也只會以概括的發言者標記呈現。摘要、建議卡與情緒訊號都可能複述會議中說過的話,因此即使沒有發布逐字稿,發布其中任何一項都可能揭露會議中的發言,建議卡也可能反映帳號持有人為該場會議附加的知識文字。會議中說出口的任何內容(人名、電子郵件地址、數字)都會和其他文字一樣,出現在被發布的那些部分中。
  • 已發布的報告不會再變動。連結顯示的,是它建立當下的那份報告。重新產生摘要、重新執行情緒分析或更正發言者標記,會改變產品內的報告,但不會改變已發布連結所顯示的內容。要分享更正後的報告,只能發布一個新連結。
  • 連結如何結束。每個連結在建立時,都會設定 7 天、30 天或 90 天的有效期限,或設定為永不到期。連結會在到期時、帳號持有人要求我們撤回時,以及會議或帳號被刪除時失效;會議或帳號一經刪除,該場會議的所有連結也會一併刪除。若我們汰換該連結發布時所用的儲存格式,連結也會失效;我們視同到期處理,必須重新發布一個新連結。撤回與到期,在連結下一次向我們取用時就對所有人生效。
  • 結束一個連結做不到的事。它收不回讀者已經開啟、複製或另存的報告。已發布的報告不需要帳號就能開啟,因此產品不會顯示誰開啟過連結,或開啟過幾次。

報告發布時,我們不會通知與會者,他們在會議內也看不到這件事。告知他們的責任在帳號持有人身上,詳見我們的服務條款。如果你要發布連結,只把它給你願意讓對方讀到整份報告的人。

10. 跨境傳輸

我們自台灣營運。持久性資料(帳號、逐字稿、摘要、聲紋)儲存於新加坡的資料庫與運算服務商。會議進行中的短暫狀態存放於全球複寫的快取,僅維持一場會議的時間。語音辨識、語言模型、身分、電子郵件寄送、網頁託管、頭像儲存與錯誤回報服務商在美國處理資料。狀態頁的託管與可用性監測服務商是美國公司,依其隱私權政策主要在歐盟處理資料。在 GDPR 適用時,傳輸依據歐盟執委會標準契約條款(SCC)等被認可的機制,透過與各服務商簽署的資料處理協議落實。跨境傳輸依台灣個人資料保護法辦理。

11. 資料保留多久

  • 會議音訊:不儲存。音訊在記憶體中以約 90 秒的滾動緩衝區處理後即丟棄,不會寫入磁碟或物件儲存,無論在我們的系統或依我們的指示皆然。
  • 聲紋註冊時的語音樣本:不儲存。即時處理後即丟棄,不寫入磁碟或日誌。
  • 逐字稿、摘要、建議、情緒訊號:保留至你刪除該場會議或刪除帳號為止。
  • 已發布的報告副本:每個已發布的連結各自保存一份凍結副本,內容就是它當初所發布的部分。你刪除該場會議或帳號時,副本即刪除;連結到期後,副本也會在我們的系統下一次執行清理時刪除。清理沒有固定排程,因此已到期的副本可能在連結失效後仍存在一段時間;但自到期那一刻起,任何人都無法再讀取它。撤回連結會使它無法開啟,但不會刪除該副本,我們保留它作為曾經發布內容的紀錄。
  • 聲紋:保留至你撤回同意或刪除帳號為止。
  • 會議知識與會議進行中的狀態:會議期間存放於記憶體快取,會議結束即主動清除,無論如何都會在 6 小時內到期失效。
  • 稽核紀錄:綁定單場會議的稽核紀錄隨該會議或帳號刪除一併刪除。少量系統層級的稽核紀錄基於法遵與安全目的保留,包括你的聲紋同意時間戳:撤回後我們仍保留它,作為同意曾經存在且已撤回的證明。
  • 帳號資料:保留至你刪除帳號為止。
  • 伺服器日誌與錯誤報告:由託管平台與我們的錯誤回報服務商保留一段有限期間。日誌內容經系統性遮罩,不含逐字稿文字。
  • 資料庫的變更歷史:6 小時。資料庫服務商保留 6 小時的變更歷史,供時間點還原之用。你刪除的內容在這段期間內仍存在於該歷史中,之後即隨歷史滾動消失。除了在事故後還原整個資料庫之外,我們不會為任何目的取用它。

刪除帳號會永久刪除你的帳號、會議、逐字稿、摘要、已發布的報告副本、聲紋與頭像,並清除任何進行中的會議狀態,僅受上述稽核例外與 6 小時變更歷史的拘束。

12. 安全

資料在傳輸中以 TLS 加密,並於基礎設施層靜態加密。內部服務端點以共享密鑰保護,日誌經遮罩處理以確保逐字稿內容不進入日誌。我們的服務商持有 SOC 2、ISO 27001 等獨立認證。沒有任何傳輸或儲存方式是絕對安全的,但我們把服務設計成:最敏感的資料,也就是你的音訊,從一開始就不儲存。

13. 你的權利

依你所在地的法律,你可能有權查詢、更正、刪除、限制或反對處理你的個人資料,以及資料可攜的權利。台灣的使用者依個人資料保護法第 3 條享有查詢、閱覽、複製、補充更正、停止蒐集處理利用及刪除等權利,且該等權利不得預先拋棄。沒有帳號的與會者同樣可以行使。

在產品內,你可以刪除會議、刪除帳號、撤回聲紋同意,並將任一會議報告匯出為 DOCX 或 Markdown 檔。其他請求請來信 support@prinsur.com,我們會在合理期間內回覆,並可能需要先驗證你的身分。

14. 以 Google 或 GitHub 登入

Google 登入。當你選擇以 Google 登入,我們僅透過 Google 的標準身分 scopes(openid、email、profile)取得你的基本個人資料:姓名、電子郵件地址與大頭貼。這些資訊僅用於建立與驗證你的 saidtrack 帳號,以及在產品內顯示你的身分。我們不要求也不存取你的 Gmail、Google 日曆、Google 雲端硬碟或任何其他 Google 內容。saidtrack 對自 Google API 取得之資訊的使用及向任何其他應用程式的移轉,將遵守 Google API Services User Data Policy,包括其中的 Limited Use 要求。

GitHub 登入。當你以 GitHub 登入,我們僅取得你的 GitHub 基本個人資料與電子郵件地址,用於相同的帳號目的。

兩種登入流程皆由我們的身分服務商 WorkOS 中介,由其代表我們處理這些個人資料。

15. 兒童

本服務不以未滿 16 歲的兒童為對象。使用 saidtrack 即表示你確認已年滿 16 歲。若我們得知蒐集了未滿 16 歲兒童的個人資料,將予以刪除。

16. 政策變更

任何變更會公告於本頁,並更新頁首日期。重大變更會在生效前於產品內通知。

17. 聯絡我們

鈦溪科技股份有限公司(Prinsur Tech CO., LTD.),台灣
support@prinsur.com

下一場會議,帶著目標進去

說清楚這場要達成什麼,開一場會議,引擎在對話還在進行時就把它變成指引。