隐私政策

了解 OpenWhispr 如何处理您的数据。

最后更新:2026年8月12日

本文件的英文版本为权威版本;如任何译文与英文版本不一致,以英文版本为准。本地化版本仅为方便阅读而提供,在作为依据前应经过法律顾问审阅。

概述

OpenWhispr 由 Gizmo Labs Inc.(特拉华州公司,地址:221 W 9th Street, Wilmington, Delaware 19801, USA)发布并运营。OpenWhispr 是一款以隐私为核心打造的桌面听写与会议笔记应用。默认情况下,您的音频在本地设备上处理,转录内容也始终保留在您的设备上。我们也提供云端功能,但每一项都是可选的,并会清楚标注。

本政策准确说明了 OpenWhispr 收集哪些数据、数据存放在哪里、还有谁能看到这些数据,以及您如何控制或删除它们。如需以通俗语言了解我们如何处理您的数据以及我们绝不会做什么,请查看我们的 安全页面

数据一览

我们收集哪些数据、数据流向何处的速览摘要。完整说明见下方。

类别存放位置还有谁能看到是否可选?
账户与账单我们的云端数据库Neon、Stripe付费方案必需
语音与音频默认仅限本设备OpenWhispr Cloud 次级处理者,或您自己的提供商(BYOK)由您选择模式
转录内容设备本地 SQLite无人(不同步)
笔记与智能体对话设备本地 SQLite;如启用同步则存于云端Neon(如已同步);OpenWhispr Cloud AI 次级处理者,或您自己的处理者(BYOK)同步与智能体均需自行开启
Google Calendar仅限本设备Google可选连接
会议检测信号仅存于设备内存无人可禁用
诊断数据如启用则存于我们的服务器无人默认关闭
网站分析与广告您的浏览器(Cookie)Google(Analytics 4、Ads)选择加入(欧洲经济区/英国)、选择退出(美国)
B2B 访客识别您的浏览器(脚本)RB2B仅限美国访客;默认启用(可选择退出,并遵循 GPC)
推荐计划我们的服务器无人可选

我们收集的信息

账户与账单

当您创建 OpenWhispr 账户时,我们仅收集管理账户所需的最少信息:

  • 邮箱/密码注册: 邮箱、姓名和经过哈希处理的密码(我们绝不以明文存储您的密码)
  • Google 登录: 来自 Google 的邮箱、姓名和基本资料。我们绝不会获取您的 Google 密码。
  • 付费方案: 由 Stripe 处理的账单信息。我们会存储您的客户 ID 和订阅状态,绝不存储您完整的卡号。
  • 用于身份验证和自动刷新会话的会话 Cookie
  • 用于分析和广告的网站 Cookie,取决于您的 Cookie 选择(在欧洲经济区/英国为选择加入,在美国为选择退出)。请查看我们的 Cookie 政策

语音、音频和转录

OpenWhispr 提供三种转录模式。您可以选择最适合自己需求的一种,并随时在设置中更改。

  • 本地处理(默认)。 OpenWhispr 可使用本地开源模型,在您的设备上完全完成语音转文字。选择此模式时,不会有任何音频被传输到任何地方。
  • 自带 API 密钥。 如果您提供自己的第三方转录服务商 API 密钥,您的音频将直接发送至该服务商,在您的账户下进行处理。届时适用其隐私政策。我们不会查看、存储或代理这些音频。
  • OpenWhispr Cloud。 我们的托管转录服务。音频发送至我们的 API,实时处理后即被丢弃。我们以及我们 API 背后的任何服务商都不会用您的数据进行训练。请查看我们的 安全页面 ,了解当前的服务商列表和训练数据选择退出选项。

音频保留(可选,默认关闭)。 如果您在设置中启用此功能,录制的音频会保存到您的设备上,最长保留 30 天,以便您回顾或重新处理。您可自行设定保留期限;一旦超过该期限,OpenWhispr 会自动删除文件。音频保留仅限本地,绝不会同步到 OpenWhispr Cloud 或任何第三方。

转录的文本 存储在您设备上的本地 SQLite 数据库中。转录内容不会同步到 OpenWhispr Cloud——只有笔记和智能体对话会同步(见下文)。

自定义词典。 如果您添加单词或短语(技术术语、人名、行话)以提高转录准确度,这些内容会存储在本地,并作为提示传递给您的转录服务商。它们不会用于其他任何用途。

笔记和 AI 智能体对话

笔记存储在您设备上的本地 SQLite 数据库中。一条笔记可以包含标题、正文内容、AI 增强版本(如果您使用增强功能),以及——对于会议笔记而言——从您的日历邀请中提取的会议记录和参会者名单。

云同步(可选)。 如果您启用同步,您的笔记和智能体对话历史会存储在我们的云端数据库(Neon,静态加密)中,以便您在多台设备间访问。原始音频和转录内容不会同步——只有笔记和对话会同步。您可以随时禁用同步。

AI 智能体(可选)。 当您直呼 AI 智能体的名字时,您的提示词以及任何工具结果(它读取的笔记、它查询的日历事件、网络搜索、您要它处理的剪贴板内容)会被发送至您配置的 AI 服务商。如果您选择在自己的设备上用本地模型运行智能体,您的提示词和任何检索到的上下文都不会离开您的设备。

本地语义搜索。 系统会使用一个完全在您设备上运行的小型嵌入模型,自动为笔记建立语义搜索索引。这些嵌入向量绝不会离开您的设备。

Google Calendar(可选)

连接 Google Calendar 是可选的。如果您连接,OpenWhispr 会读取您的日历列表和即将到来的事件(只读——我们绝不会创建、编辑或删除任何内容),并利用这些数据来:

  • 在预定会议即将开始时通知您
  • 根据事件名称为您的会议笔记建议标题
  • 将日历邀请的参会者附加到该笔记中

即将到来的事件会与您的笔记和转录一起缓存在本地。这些数据保留在您的设备上——我们不会将其发送至我们的服务器、共享,或用于广告或 AI 训练。

在 OpenWhispr 设置中断开连接即可删除本地缓存,或随时通过您的 Google 账户权限撤销访问权限。

有限使用。 OpenWhispr 对从 Google API 接收的信息的使用和传输,在传递给任何其他应用时,均遵守 Google API 服务用户数据政策,包括其中的有限使用要求。

会议检测信号

OpenWhispr 可以检测会议何时进行,从而主动提示为您记笔记。为此,它仅在您的设备上监控两件事:

  • 您的电脑上是否正在运行已知的会议应用(Zoom、Teams、Webex、FaceTime)
  • 是否有任何应用正在使用您的麦克风(在 macOS、Windows 和 Linux 上)

OpenWhispr 不会捕获那些应用正在做什么、它们在录制什么,或谁在通话中。它只知道一个非此即彼的事实:“某个会议应用已打开”或“麦克风正在使用中”。这些信号仅保存在内存中,绝不会写入磁盘,也绝不会发送到任何地方。您可以在设置中禁用会议检测。

系统音频捕获(macOS 14.2 及以上,可选)。 在较新版本的 macOS 上,OpenWhispr 可以同时录制您的麦克风和来自其他应用的音频,从而转录会议双方的内容。这需要您明确授予 macOS 的“系统音频录制”权限。捕获的音频与麦克风音频的处理方式完全相同:实时处理后即被丢弃,除非您启用了音频保留功能。该功能目前仅支持 macOS。

基于辅助功能的功能

当您首次使用 OpenWhispr 粘贴转录内容时,它会请求您操作系统的辅助功能权限。我们将其用于两件事:

  • 自动粘贴: 将转录的文本粘贴到您当前聚焦的任何文本框中,这样您就无需手动复制粘贴。
  • 纠错学习: 在粘贴后最长 30 秒内,OpenWhispr 会观察聚焦的文本框,留意您对它所粘贴文本进行的修改。如果您修正了一个拼错的单词,OpenWhispr 会学习这一纠正,从而让未来的转录更加准确。捕获到的修改保留在您的设备上,绝不会发送给 OpenWhispr 或任何第三方。

您可以随时在操作系统设置中撤销辅助功能权限,这将同时禁用上述两项功能。

诊断与技术数据(可选)

诊断报告默认关闭。如果您选择加入,我们会收集匿名性能指标,以帮助我们提升质量和可靠性:

  • 音频处理指标(时长、格式)
  • 语音转文字指标(服务商、模型、处理时间、字数)
  • LLM 处理指标(服务商、模型、token 数量)
  • 往返耗时和错误信息
  • 客户端信息(客户端类型、版本、应用版本)

诊断数据可以匿名提交,不附带任何用户或会话标识符。它仅用于提升性能和可靠性,绝不会被出售或共享。您可以随时在应用设置中选择退出。

推荐计划(可选)

如果您参与推荐计划,我们会收集:

  • 您的专属推荐码以及您发送的邀请
  • 您邀请的人的邮箱地址(上传至我们的服务器,以便我们追踪转化并防止滥用)
  • 您推荐链接的点击分析(用户代理、来源 URL)
  • 某次推荐是否带来了注册或订阅

只有当您主动发起邀请时,我们才会向收件人发送邮件。推荐数据仅用于归属奖励和防止滥用——别无他用。

我们如何使用您的信息

我们仅将所收集的数据用于两个目的:

服务交付

  • 提供转录、笔记和智能体功能
  • 处理付款并管理订阅
  • 交付软件更新
  • 提供客户支持

产品改进

  • 分析选择加入的诊断日志以提升质量
  • 修复缺陷并提升性能
  • 开发新功能
  • 确保安全性和稳定性

我们绝不会 将您的转录内容、笔记或音频用于广告、向第三方营销,或训练我们自己的 AI 模型。绝无例外。

我们如何共享信息

我们不会出售、交易或出租您的个人信息。我们仅在以下有限情形下共享信息。

次级处理者

这些是我们用于运营 OpenWhispr Cloud 和核心账户功能的供应商。每家供应商均受其自身隐私政策以及我们的《数据处理附录》约束。在新增或替换处理客户数据的次级处理者之前,我们至少提前 30 天通知,并更新此表以反映变更。

服务用途数据类别
Neon账户数据库与云同步存储账户信息、已同步的笔记与对话
Stripe支付处理与订阅管理账单信息、客户邮箱
Resend事务性邮件发送邮箱地址、邮件内容
Vercel网站托管与无 Cookie 的产品分析网络请求日志、匿名化页面指标
Google(Tag Manager、Analytics 4、Ads)网站分析与广告衡量(需同意才启用)假名化使用数据及设备/Cookie 标识符,取决于您所在地区和 Cookie 选择(见 Cookie 政策)
RB2B用于销售跟进的 B2B 网站访客识别(须经同意,仅限美国访客)根据您的 Cookie 选择,将设备和网络标识符与公开职业资料(姓名、公司、工作电子邮件)进行匹配(请参阅 Cookie 政策)
GoogleOAuth 登录;Calendar API(如已连接)电子邮件和个人资料;日历列表和事件
OpenWhispr API (api.openwhispr.com)我们的后端:流式令牌代理、推荐跟踪、联系表单和同步端点因功能而异
OpenAIOpenWhispr Cloud 背后的云端语音转文本和语言模型(使用我们的 API 密钥)语音音频(临时)、提示词、文本
GroqOpenWhispr Cloud 背后的云端 AI 推理和转录故障转移(使用我们的 API 密钥)语音音频(临时)、提示词、文本
ParasailOpenWhispr Cloud 代理和推理功能背后的 LLM 推理提示词、对话上下文、工具结果

您连接的第三方 AI 服务商(BYOK)

您也可以使用自己的 API 密钥直接连接这些提供商。在该 BYOK 路径中,您的数据通过您的账户直接发送给提供商;OpenWhispr 不是您发送内容的数据控制者,并适用该提供商的隐私政策和账户设置。其中一些提供商(例如 OpenAI 和 Groq)也会在使用我们自有密钥时作为 OpenWhispr Cloud 的次级处理者运行;请参阅上方的次级处理者表。BYOK 路径是独立的,仅在您提供自己的密钥时适用。

  • 云端转录: OpenAI Whisper、Deepgram、AssemblyAI、Groq、Mistral、自定义端点
  • AI 智能体 / 推理: OpenAI、Anthropic、Google Gemini、自定义端点

本地处理(不涉及任何第三方)

OpenWhispr 内置了可选的设备端语音转文字和 AI 模型。当您选择使用这些功能时,不会有任何音频、转录或智能体提示词被传输至 OpenWhispr 或任何第三方——所有处理都完全在您的电脑上进行。由于没有任何数据离开您的设备,因此不涉及任何次级处理者。

法律与业务转让

如法律、法院命令要求,或为保护我们的权利和安全,我们可能会披露信息。如发生合并、收购或出售,您的信息可能会在与本政策一致的条款下转移给新的所有者。

数据保留与删除

  • 本地数据 (笔记、转录、智能体对话)会保留在您的设备上,直到您将其删除。卸载 OpenWhispr 会移除应用的数据目录。
  • 音频保留(如已启用) 会在您设定的期限(最长 30 天)后自动删除录制的音频文件。
  • 云同步数据 会在账户删除后 30 天内被删除。
  • Google Calendar 本地缓存 会在您从 OpenWhispr 设置中断开 Google 账户连接时立即删除。
  • 诊断数据 (在您选择加入的情况下)仅在对调查相关问题有用的期间内保留。

安全

  • 所有云端连接均使用 TLS 1.2 或更高版本。
  • 我们的云端数据库(Neon)采用静态加密。
  • 账户密码通过我们的身份提供商,使用行业标准算法进行哈希处理。
  • API 密钥 您为第三方服务商输入的密钥,目前以明文形式存储在您本地应用数据目录中。我们正在迁移到操作系统原生的安全存储—— 在 issue #532 上追踪进展
  • 您的本地 SQLite 数据库未被 OpenWhispr 加密——它依赖于您操作系统的磁盘加密(macOS 上的 FileVault、Windows 上的 BitLocker、Linux 上的 LUKS)。我们建议您保持磁盘加密处于启用状态。

如需了解更多关于我们安全实践的内容,请查看我们的 安全页面

您的权利与选择

对于您的个人信息,您享有以下权利:

  • 访问与可携带性: 申请获取您个人信息的副本,并从“设置 → 数据导出”中导出您的笔记和转录。
  • 更正: 随时通过您的账户设置更新或更正您的个人信息。
  • 删除: 在应用内删除单条笔记、清除所有本地数据,或彻底删除您的账户。
  • 选择退出: 随时禁用云端功能、退订通讯,或删除您的账户。

国际用户

OpenWhispr 由美国运营。使用我们的服务即表示您知悉您的信息可能在美国处理。

欧盟用户(GDPR)

根据 GDPR,您享有额外权利,包括反对处理、限制处理的权利,以及向监管机构提出投诉的权利。

加利福尼亚州用户(CCPA)

您有权知晓我们收集了哪些个人信息、申请删除,并选择退出个人信息的出售(我们不出售个人信息)。

本政策的变更

我们可能会不时更新本隐私政策。我们将通过以下方式就重大变更通知您:

  • 在我们的网站上发布更新后的政策
  • 向注册用户发送邮件通知
  • 在 OpenWhispr 应用中显示通知

在变更生效后继续使用 OpenWhispr,即表示您接受更新后的政策。

联系我们

如果您对本隐私政策有任何疑问、顾虑或请求,请联系我们:

OpenWhispr 团队

邮箱: support@openwhispr.com

邮件主题:隐私咨询

我们力争在 48 小时内回复与隐私相关的咨询。如需以通俗语言了解我们如何处理您的数据以及我们绝不会做什么,请查看我们的 安全页面