隱私政策
最後更新日期:2026 年 7 月 8 日
「神盾會議 AegisMeetings」(以下簡稱「本服務」)高度重視您的隱私與資料安全。本政策依據中華民國《個人資料保護法》及相關規範制定,說明我們如何蒐集、使用、儲存及保護您的個人資料與會議內容,以及您得行使之相關權利。
一、我們蒐集的資料
1.1 帳號資料
- 透過 Google 或 GitHub OAuth 取得之姓名、電子郵件及大頭貼網址(依提供者實際授權欄位)
- 裝置授權程序產生之公開驗證資訊(本服務不持有、亦無法取得您的金庫私鑰;此私鑰僅存在於您的授權裝置本地,從不上傳至伺服器)
- 登入紀錄(IP 位址、裝置資訊、登入時間及方式)
1.2 會議資料
- 您上傳之音檔或即時錄音分片(瀏覽器加密後以 SAS 直傳 Azure Blob;不經 Web VM 保存明文;處理完成後伺服器不留存可回放之明文音檔)
- 語音辨識產生之逐字稿與 AI 產出之摘要、重點、待辦事項(以獨立的 sealed bundle 密文形式儲存於 Azure Blob;對應解密金鑰以您的 RSA 公鑰保護,只有您的授權裝置可解密;資料庫僅保存儲存路徑、雜湊等元資料,不含任何可還原之會議內文)
- 可供回放之加密音訊(Azure Blob Object Storage)
1.3 詞庫資料(通用詞庫 / 專屬詞庫 / 會議詞庫)
- 您自訂的專有名詞、人名、術語等,以提升 ASR 辨識準確度
- 詞庫內容以 K_main XChaCha20-Poly1305 密封後儲存於 Azure Blob;資料庫不存任何詞彙明文、密文或逐詞雜湊,僅保存 Blob 路徑與詞彙筆數
- 詞庫採用與音檔相同的金鑰架構(K_main):AI 轉錄期間,轉錄主機會在記憶體中短暫將指定詞庫解密為語音辨識輔助詞,處理完畢立即清除(不寫磁碟、不持久保存);靜態儲存時詞庫以密文形式存放,一般伺服器無法讀取。請注意,詞庫與逐字稿的金鑰架構不同:逐字稿的解密金鑰以您的 RSA 公鑰保護,只有您的裝置可解開
1.4 使用資料
- 會議建立時間、時長、處理狀態等元資料(不含會議內容本身)
- 方案使用量與配額消耗紀錄
- 付款交易紀錄(透過合法支付機構處理;我們不儲存信用卡卡號或金融帳戶資訊)
- 為顯示適用計費區域、幣別與方案價格,我們可能使用連線中繼資料推定之國家/地區代碼(如 CDN IP 標頭);不用於廣告或再行銷
二、資料的使用目的
| 使用目的 | 法律依據 |
|---|---|
| 提供語音辨識、AI 分析等核心服務功能 | 履行契約 |
| 身分驗證與帳號安全管理 | 履行契約 / 正當利益 |
| 計算使用量與配額管理 | 履行契約 |
| 處理付款、發票及退款作業 | 履行契約 / 法律義務 |
| 依計費區域顯示幣別與定價 | 履行契約 / 正當利益 |
| 寄送服務通知(如摘要完成、配額即將用完) | 履行契約 |
| 以匿名化統計資料改善服務品質 | 正當利益 |
| 偵測及防範詐欺與濫用行為 | 正當利益 / 法律義務 |
我們不會將您的個人資料或會議內容用於行銷推廣、廣告投放,或出售予任何第三方。
三、加密與資料保護
3.1 強制性裝置綁定加密
本服務對所有用戶採用強制性裝置綁定加密,此設計不提供關閉選項。加密架構要點:
- 音檔於瀏覽器端加密後以 SAS 直傳 Microsoft Azure Blob,不經 Web/API VM 轉存明文
- 逐字稿、摘要、詞庫均以 XChaCha20-Poly1305 secretstream 密封後主存 Azure Blob;資料庫保存路徑、長度、SHA-256 等指標,不含可還原閱讀之內容明文
- 詞庫桶(通用詞庫 / 專屬詞庫 / 會議詞庫)各以獨立 Blob 密封;DB 僅存 blob_path 與筆數,不含任何詞彙明文、密文或逐詞雜湊
- 您的金庫私鑰(用於解密逐字稿、摘要及詞庫密封包)僅存於您的授權裝置,伺服器端無法取得;音檔的加密金鑰採獨立的轉錄主機金鑰對保護,供 AI 處理期間短暫解密使用(詳見下方 3.3 說明)
不可恢復聲明:您的會議逐字稿、摘要與詞庫密封包受您的金庫私鑰保護,若您遺失全部授權裝置且無復原 PDF,我們(包含任何技術人員)技術上均無法解密此類資料。此為加密設計之本質,非服務缺陷。
3.2 傳輸加密
所有資料傳輸均強制使用 HTTPS(TLS)。即時錄音分片透過 Azure Web PubSub 加密通道傳輸。
3.3 處理期間之資料透明聲明
為執行語音辨識及 AI 分析,音檔及依您設定之自訂詞庫在 AI 處理期間須短暫以解析形式存在於轉錄主機的記憶體(即「誠實窗口期」)。我們承諾:
- 處理完成後立即清除轉錄主機中的所有暫存明文
- 處理期間之資料不寫入磁碟、不記入系統日誌,轉錄主機亦關閉記憶體置換(swap)
- AI 處理窗口期結束後,任何人員均無法存取您的逐字稿、摘要或詞庫明文(上述產出均以您的金庫私鑰保護,系統技術上無從解密)
四、資料儲存位置
- 您的資料儲存於 Microsoft Azure 雲端平台(centralus 區域);Azure 符合 ISO 27001、SOC 2 Type II、GDPR 等國際資安認證
- 音檔、逐字稿 Blob、詞庫 Blob 均儲存於 Azure Blob Storage
- 結構化元資料(帳號、會議狀態、Blob 路徑等)儲存於 Azure PostgreSQL;快取層為 Azure Cache for Redis
- 即時錄音訊號透過 Azure Web PubSub 傳輸
- 我們不主動將您的資料轉移至其他國家或地區,除非係基礎設施之災難復原機制所必要
五、資料保留期間
| 資料類型 | 保留期間 |
|---|---|
| 會議資料(音檔、逐字稿、詞庫,均加密) | 依您所訂閱方案之保留天數,到期後自動刪除 |
| 帳號基本資料 | 帳號存續期間(目前未提供線上刪除帳號功能) |
| 登入紀錄 | 180 天 |
| 付款及交易紀錄 | 依法保留至少 5 年(稅務法規之法定義務) |
| 匿名統計資料 | 不定期(已無法識別至特定個人) |
| 資安 / 防詐相關異常行為技術紀錄 | 為調查、防範及配合主管機關或司法程序之必要,得長期或無限期保留;與一般日誌分開儲存,不包含會議內容 |
六、第三方服務夥伴
| 服務名稱 | 用途 | 涉及資料範圍 |
|---|---|---|
| Google OAuth | 用戶身分驗證 | 姓名、Email、大頭貼(依同意範圍) |
| GitHub OAuth | 用戶身分驗證 | 公開設定範圍內之帳號識別與 Email |
| Microsoft Azure | 雲端基礎設施與資料儲存(Blob、PG、Redis、Web PubSub、Service Bus) | 所有資料(以加密形式儲存) |
| Paddle | 付款處理 | 交易金額、訂單資訊(不含任何會議內容) |
| Azure OpenAI(GPT-4.1-mini) | AI 摘要、校正與分析 | 處理中之逐字稿文字(不儲存、不用於模型訓練) |
| Cloudflare | CDN、安全防護及 Web Analytics(網站效能統計) | 造訪頁面 URL、載入效能彙總;不用於廣告或再行銷 |
我們與所有第三方服務夥伴訂有資料保護義務條款。Azure OpenAI API 服務條款明確聲明:透過 API 傳送之資料不會被用於人工智慧模型訓練。
七、您的個人資料權利
依據中華民國《個人資料保護法》,您就本服務持有之個人資料,享有下列權利:
- 查詢及閱覽權:您可隨時登入帳號查閱您的所有會議資料
- 更正補充權:您可隨時編輯逐字稿、摘要等內容
- 刪除停止蒐集權:您可刪除個別會議紀錄。目前未提供線上完全刪除帳號功能;如有相關需求,請透過下方聯絡信箱與我們聯繫
- 資料攜出權:您可查閱、複製並匯出會議紀錄;零知識密封的會議須先在已解鎖金庫的裝置上完成瀏覽器端解密後方可匯出(伺服器端無法代為解封密文)
- 拒絕行銷權:本服務不寄送任何商業行銷郵件。服務相關通知屬於履行契約之必要告知
如需行使上述任一權利,或對本政策有任何疑問,請透過 [email protected] 與我們聯繫,我們將於收到通知後 15 個工作日內回覆。
八、Cookie 與類似技術
本服務不投放廣告、不進行行銷再行銷,亦不使用廣告聯播或跨站行為追蹤工具。以下說明我們實際使用的 Cookie 及瀏覽器儲存技術。
8.1 第一方 Cookie(由我們網域設定)
| 名稱(或類型) | 用途 | 存續期間 |
|---|---|---|
| Session Cookie(aegismeetings-session) | 維持登入狀態與安全連線 | 閒置最長約 7 日 |
| Remember me(remember_web_*) | 保持您透過 Google/GitHub 登入後的登入狀態 | 長效,直至登出或清除 Cookie |
| XSRF-TOKEN | 防止跨站請求偽造(CSRF) | 隨 Session |
| locale | 記住您主動選擇的介面語言(如 zh-TW、en) | 最長約 1 年 |
| aegis_device_hint | 提示此瀏覽器已完成裝置安全綁定(不含金鑰或逐字稿) | 最長約 400 日 |
8.2 瀏覽器本機儲存(非 Cookie)
為實現強制性裝置綁定加密,您的瀏覽器可能在本機保存:
- IndexedDB(金鑰資料庫):存放無法匯出之加密金鑰材料,供解鎖金庫與錄音/上傳流程使用
- localStorage:裝置識別碼(
aegis_device_id),與您帳號下之授權裝置對齊 - sessionStorage:進行中即時錄音之會議識別,供中斷後恢復
此類資料不會以明文金鑰形式傳送至我們伺服器;清除網站資料可能導致需重新完成裝置授權或解鎖流程。
8.3 第三方 Cookie 與腳本(僅於特定操作時)
| 情境 | 說明 |
|---|---|
| Google/GitHub 登入 | 您主動選擇第三方登入時,該提供者可能設定自有 Cookie;請參閱各提供者之隱私政策 |
| Paddle 付款 | 您主動開啟結帳時,Paddle 可能設定付款流程所需之 Cookie;請參閱 Paddle 隱私政策 |
| Cloudflare Web Analytics | 了解網站造訪量與頁面載入效能(Core Web Vitals)。依 Cloudflare 說明,此產品不用於廣告,且不以傳統追蹤 Cookie 跨站識別個人。詳見 Cloudflare 隱私政策 |
我們亦透過 Microsoft Azure Application Insights 於伺服器端記錄營運與錯誤資訊以維持服務穩定;此與訪客瀏覽器分析不同,不包含您的會議內容。
8.4 您的選擇
您可隨時透過瀏覽器設定清除或封鎖 Cookie;清除後可能需要重新登入、重新選擇語言或重新完成裝置安全流程。如有疑問,請聯繫 [email protected]。
九、兒童隱私保護
本服務不向未滿 16 歲之人士提供服務。若我們得知有未達前開年齡之用戶完成註冊,將立即停止該帳號並永久刪除所有相關資料。家長或監護人如發現此類情形,請立即聯繫我們。
十、隱私政策修訂
我們可能因服務調整或法規變動而修訂本政策。涉及用戶重大權益之修訂,將於生效前至少 十四(14)日以 Email 方式通知。修訂生效後繼續使用本服務,即視為同意修訂後之政策內容。
十一、聯絡方式
- Email:[email protected]
- 服務名稱:神盾會議 AegisMeetings