隐私政策
了解 OpenWhispr 如何处理您的数据。
最后更新:2026年8月12日
本文件的英文版本为权威版本;如任何译文与英文版本不一致,以英文版本为准。本地化版本仅为方便阅读而提供,在作为依据前应经过法律顾问审阅。
概述
OpenWhispr 由 Gizmo Labs Inc.(特拉华州公司,地址:221 W 9th Street, Wilmington, Delaware 19801, USA)发布并运营。OpenWhispr 是一款以隐私为核心打造的桌面听写与会议笔记应用。默认情况下,您的音频在本地设备上处理,转录内容也始终保留在您的设备上。我们也提供云端功能,但每一项都是可选的,并会清楚标注。
本政策准确说明了 OpenWhispr 收集哪些数据、数据存放在哪里、还有谁能看到这些数据,以及您如何控制或删除它们。如需以通俗语言了解我们如何处理您的数据以及我们绝不会做什么,请查看我们的 安全页面。
数据一览
我们收集哪些数据、数据流向何处的速览摘要。完整说明见下方。
| 类别 | 存放位置 | 还有谁能看到 | 是否可选? |
|---|---|---|---|
| 账户与账单 | 我们的云端数据库 | Neon、Stripe | 付费方案必需 |
| 语音与音频 | 默认仅限本设备 | OpenWhispr Cloud 次级处理者,或您自己的提供商(BYOK) | 由您选择模式 |
| 转录内容 | 设备本地 SQLite | 无人(不同步) | — |
| 笔记与智能体对话 | 设备本地 SQLite;如启用同步则存于云端 | Neon(如已同步);OpenWhispr Cloud AI 次级处理者,或您自己的处理者(BYOK) | 同步与智能体均需自行开启 |
| Google Calendar | 仅限本设备 | 可选连接 | |
| 会议检测信号 | 仅存于设备内存 | 无人 | 可禁用 |
| 诊断数据 | 如启用则存于我们的服务器 | 无人 | 默认关闭 |
| 网站分析与广告 | 您的浏览器(Cookie) | Google(Analytics 4、Ads) | 选择加入(欧洲经济区/英国)、选择退出(美国) |
| B2B 访客识别 | 您的浏览器(脚本) | RB2B | 仅限美国访客;默认启用(可选择退出,并遵循 GPC) |
| 推荐计划 | 我们的服务器 | 无人 | 可选 |
我们收集的信息
账户与账单
当您创建 OpenWhispr 账户时,我们仅收集管理账户所需的最少信息:
- 邮箱/密码注册: 邮箱、姓名和经过哈希处理的密码(我们绝不以明文存储您的密码)
- Google 登录: 来自 Google 的邮箱、姓名和基本资料。我们绝不会获取您的 Google 密码。
- 付费方案: 由 Stripe 处理的账单信息。我们会存储您的客户 ID 和订阅状态,绝不存储您完整的卡号。
- 用于身份验证和自动刷新会话的会话 Cookie
- 用于分析和广告的网站 Cookie,取决于您的 Cookie 选择(在欧洲经济区/英国为选择加入,在美国为选择退出)。请查看我们的 Cookie 政策。
语音、音频和转录
OpenWhispr 提供三种转录模式。您可以选择最适合自己需求的一种,并随时在设置中更改。
- 本地处理(默认)。 OpenWhispr 可使用本地开源模型,在您的设备上完全完成语音转文字。选择此模式时,不会有任何音频被传输到任何地方。
- 自带 API 密钥。 如果您提供自己的第三方转录服务商 API 密钥,您的音频将直接发送至该服务商,在您的账户下进行处理。届时适用其隐私政策。我们不会查看、存储或代理这些音频。
- OpenWhispr Cloud。 我们的托管转录服务。音频发送至我们的 API,实时处理后即被丢弃。我们以及我们 API 背后的任何服务商都不会用您的数据进行训练。请查看我们的 安全页面 ,了解当前的服务商列表和训练数据选择退出选项。
音频保留(可选,默认关闭)。 如果您在设置中启用此功能,录制的音频会保存到您的设备上,最长保留 30 天,以便您回顾或重新处理。您可自行设定保留期限;一旦超过该期限,OpenWhispr 会自动删除文件。音频保留仅限本地,绝不会同步到 OpenWhispr Cloud 或任何第三方。
转录的文本 存储在您设备上的本地 SQLite 数据库中。转录内容不会同步到 OpenWhispr Cloud——只有笔记和智能体对话会同步(见下文)。
自定义词典。 如果您添加单词或短语(技术术语、人名、行话)以提高转录准确度,这些内容会存储在本地,并作为提示传递给您的转录服务商。它们不会用于其他任何用途。
笔记和 AI 智能体对话
笔记存储在您设备上的本地 SQLite 数据库中。一条笔记可以包含标题、正文内容、AI 增强版本(如果您使用增强功能),以及——对于会议笔记而言——从您的日历邀请中提取的会议记录和参会者名单。
云同步(可选)。 如果您启用同步,您的笔记和智能体对话历史会存储在我们的云端数据库(Neon,静态加密)中,以便您在多台设备间访问。原始音频和转录内容不会同步——只有笔记和对话会同步。您可以随时禁用同步。
AI 智能体(可选)。 当您直呼 AI 智能体的名字时,您的提示词以及任何工具结果(它读取的笔记、它查询的日历事件、网络搜索、您要它处理的剪贴板内容)会被发送至您配置的 AI 服务商。如果您选择在自己的设备上用本地模型运行智能体,您的提示词和任何检索到的上下文都不会离开您的设备。
本地语义搜索。 系统会使用一个完全在您设备上运行的小型嵌入模型,自动为笔记建立语义搜索索引。这些嵌入向量绝不会离开您的设备。
Google Calendar(可选)
连接 Google Calendar 是可选的。如果您连接,OpenWhispr 会读取您的日历列表和即将到来的事件(只读——我们绝不会创建、编辑或删除任何内容),并利用这些数据来:
- 在预定会议即将开始时通知您
- 根据事件名称为您的会议笔记建议标题
- 将日历邀请的参会者附加到该笔记中
即将到来的事件会与您的笔记和转录一起缓存在本地。这些数据保留在您的设备上——我们不会将其发送至我们的服务器、共享,或用于广告或 AI 训练。
在 OpenWhispr 设置中断开连接即可删除本地缓存,或随时通过您的 Google 账户权限撤销访问权限。
有限使用。 OpenWhispr 对从 Google API 接收的信息的使用和传输,在传递给任何其他应用时,均遵守 Google API 服务用户数据政策,包括其中的有限使用要求。
会议检测信号
OpenWhispr 可以检测会议何时进行,从而主动提示为您记笔记。为此,它仅在您的设备上监控两件事:
- 您的电脑上是否正在运行已知的会议应用(Zoom、Teams、Webex、FaceTime)
- 是否有任何应用正在使用您的麦克风(在 macOS、Windows 和 Linux 上)
OpenWhispr 不会捕获那些应用正在做什么、它们在录制什么,或谁在通话中。它只知道一个非此即彼的事实:“某个会议应用已打开”或“麦克风正在使用中”。这些信号仅保存在内存中,绝不会写入磁盘,也绝不会发送到任何地方。您可以在设置中禁用会议检测。
系统音频捕获(macOS 14.2 及以上,可选)。 在较新版本的 macOS 上,OpenWhispr 可以同时录制您的麦克风和来自其他应用的音频,从而转录会议双方的内容。这需要您明确授予 macOS 的“系统音频录制”权限。捕获的音频与麦克风音频的处理方式完全相同:实时处理后即被丢弃,除非您启用了音频保留功能。该功能目前仅支持 macOS。
基于辅助功能的功能
当您首次使用 OpenWhispr 粘贴转录内容时,它会请求您操作系统的辅助功能权限。我们将其用于两件事:
- 自动粘贴: 将转录的文本粘贴到您当前聚焦的任何文本框中,这样您就无需手动复制粘贴。
- 纠错学习: 在粘贴后最长 30 秒内,OpenWhispr 会观察聚焦的文本框,留意您对它所粘贴文本进行的修改。如果您修正了一个拼错的单词,OpenWhispr 会学习这一纠正,从而让未来的转录更加准确。捕获到的修改保留在您的设备上,绝不会发送给 OpenWhispr 或任何第三方。
您可以随时在操作系统设置中撤销辅助功能权限,这将同时禁用上述两项功能。
诊断与技术数据(可选)
诊断报告默认关闭。如果您选择加入,我们会收集匿名性能指标,以帮助我们提升质量和可靠性:
- 音频处理指标(时长、格式)
- 语音转文字指标(服务商、模型、处理时间、字数)
- LLM 处理指标(服务商、模型、token 数量)
- 往返耗时和错误信息
- 客户端信息(客户端类型、版本、应用版本)
诊断数据可以匿名提交,不附带任何用户或会话标识符。它仅用于提升性能和可靠性,绝不会被出售或共享。您可以随时在应用设置中选择退出。
推荐计划(可选)
如果您参与推荐计划,我们会收集:
- 您的专属推荐码以及您发送的邀请
- 您邀请的人的邮箱地址(上传至我们的服务器,以便我们追踪转化并防止滥用)
- 您推荐链接的点击分析(用户代理、来源 URL)
- 某次推荐是否带来了注册或订阅
只有当您主动发起邀请时,我们才会向收件人发送邮件。推荐数据仅用于归属奖励和防止滥用——别无他用。
我们如何使用您的信息
我们仅将所收集的数据用于两个目的:
服务交付
- • 提供转录、笔记和智能体功能
- • 处理付款并管理订阅
- • 交付软件更新
- • 提供客户支持
产品改进
- • 分析选择加入的诊断日志以提升质量
- • 修复缺陷并提升性能
- • 开发新功能
- • 确保安全性和稳定性
我们绝不会 将您的转录内容、笔记或音频用于广告、向第三方营销,或训练我们自己的 AI 模型。绝无例外。
我们如何共享信息
我们不会出售、交易或出租您的个人信息。我们仅在以下有限情形下共享信息。
次级处理者
这些是我们用于运营 OpenWhispr Cloud 和核心账户功能的供应商。每家供应商均受其自身隐私政策以及我们的《数据处理附录》约束。在新增或替换处理客户数据的次级处理者之前,我们至少提前 30 天通知,并更新此表以反映变更。
| 服务 | 用途 | 数据类别 |
|---|---|---|
| Neon | 账户数据库与云同步存储 | 账户信息、已同步的笔记与对话 |
| Stripe | 支付处理与订阅管理 | 账单信息、客户邮箱 |
| Resend | 事务性邮件发送 | 邮箱地址、邮件内容 |
| Vercel | 网站托管与无 Cookie 的产品分析 | 网络请求日志、匿名化页面指标 |
| Google(Tag Manager、Analytics 4、Ads) | 网站分析与广告衡量(需同意才启用) | 假名化使用数据及设备/Cookie 标识符,取决于您所在地区和 Cookie 选择(见 Cookie 政策) |
| RB2B | 用于销售跟进的 B2B 网站访客识别(须经同意,仅限美国访客) | 根据您的 Cookie 选择,将设备和网络标识符与公开职业资料(姓名、公司、工作电子邮件)进行匹配(请参阅 Cookie 政策) |
| OAuth 登录;Calendar API(如已连接) | 电子邮件和个人资料;日历列表和事件 | |
| OpenWhispr API (api.openwhispr.com) | 我们的后端:流式令牌代理、推荐跟踪、联系表单和同步端点 | 因功能而异 |
| OpenAI | OpenWhispr Cloud 背后的云端语音转文本和语言模型(使用我们的 API 密钥) | 语音音频(临时)、提示词、文本 |
| Groq | OpenWhispr Cloud 背后的云端 AI 推理和转录故障转移(使用我们的 API 密钥) | 语音音频(临时)、提示词、文本 |
| Parasail | OpenWhispr Cloud 代理和推理功能背后的 LLM 推理 | 提示词、对话上下文、工具结果 |
您连接的第三方 AI 服务商(BYOK)
您也可以使用自己的 API 密钥直接连接这些提供商。在该 BYOK 路径中,您的数据通过您的账户直接发送给提供商;OpenWhispr 不是您发送内容的数据控制者,并适用该提供商的隐私政策和账户设置。其中一些提供商(例如 OpenAI 和 Groq)也会在使用我们自有密钥时作为 OpenWhispr Cloud 的次级处理者运行;请参阅上方的次级处理者表。BYOK 路径是独立的,仅在您提供自己的密钥时适用。
- 云端转录: OpenAI Whisper、Deepgram、AssemblyAI、Groq、Mistral、自定义端点
- AI 智能体 / 推理: OpenAI、Anthropic、Google Gemini、自定义端点
本地处理(不涉及任何第三方)
OpenWhispr 内置了可选的设备端语音转文字和 AI 模型。当您选择使用这些功能时,不会有任何音频、转录或智能体提示词被传输至 OpenWhispr 或任何第三方——所有处理都完全在您的电脑上进行。由于没有任何数据离开您的设备,因此不涉及任何次级处理者。
法律与业务转让
如法律、法院命令要求,或为保护我们的权利和安全,我们可能会披露信息。如发生合并、收购或出售,您的信息可能会在与本政策一致的条款下转移给新的所有者。
数据保留与删除
- 本地数据 (笔记、转录、智能体对话)会保留在您的设备上,直到您将其删除。卸载 OpenWhispr 会移除应用的数据目录。
- 音频保留(如已启用) 会在您设定的期限(最长 30 天)后自动删除录制的音频文件。
- 云同步数据 会在账户删除后 30 天内被删除。
- Google Calendar 本地缓存 会在您从 OpenWhispr 设置中断开 Google 账户连接时立即删除。
- 诊断数据 (在您选择加入的情况下)仅在对调查相关问题有用的期间内保留。
安全
- 所有云端连接均使用 TLS 1.2 或更高版本。
- 我们的云端数据库(Neon)采用静态加密。
- 账户密码通过我们的身份提供商,使用行业标准算法进行哈希处理。
- API 密钥 您为第三方服务商输入的密钥,目前以明文形式存储在您本地应用数据目录中。我们正在迁移到操作系统原生的安全存储—— 在 issue #532 上追踪进展。
- 您的本地 SQLite 数据库未被 OpenWhispr 加密——它依赖于您操作系统的磁盘加密(macOS 上的 FileVault、Windows 上的 BitLocker、Linux 上的 LUKS)。我们建议您保持磁盘加密处于启用状态。
如需了解更多关于我们安全实践的内容,请查看我们的 安全页面。
您的权利与选择
对于您的个人信息,您享有以下权利:
- 访问与可携带性: 申请获取您个人信息的副本,并从“设置 → 数据导出”中导出您的笔记和转录。
- 更正: 随时通过您的账户设置更新或更正您的个人信息。
- 删除: 在应用内删除单条笔记、清除所有本地数据,或彻底删除您的账户。
- 选择退出: 随时禁用云端功能、退订通讯,或删除您的账户。
国际用户
OpenWhispr 由美国运营。使用我们的服务即表示您知悉您的信息可能在美国处理。
欧盟用户(GDPR)
根据 GDPR,您享有额外权利,包括反对处理、限制处理的权利,以及向监管机构提出投诉的权利。
加利福尼亚州用户(CCPA)
您有权知晓我们收集了哪些个人信息、申请删除,并选择退出个人信息的出售(我们不出售个人信息)。
本政策的变更
我们可能会不时更新本隐私政策。我们将通过以下方式就重大变更通知您:
- 在我们的网站上发布更新后的政策
- 向注册用户发送邮件通知
- 在 OpenWhispr 应用中显示通知
在变更生效后继续使用 OpenWhispr,即表示您接受更新后的政策。