隐私政策
了解 OpenWhispr 如何处理您的数据。
最后更新:2026年10月1日
本文件的英文版本为权威版本;如任何译文与英文版本不一致,以英文版本为准。本地化版本仅为方便阅读而提供,在作为依据前应经过法律顾问审阅。
概述
OpenWhispr 由 Gizmo Labs Inc.(特拉华州公司,地址:221 W 9th Street, Wilmington, Delaware 19801, USA)发布并运营,该公司对本政策所述的个人信息负责(即其“控制者”)。OpenWhispr 是一款以隐私为核心打造的桌面与移动端听写与会议笔记应用。您可以选择语音的处理方式:在您的设备上处理,或通过 OpenWhispr Cloud 处理;在桌面应用中,还可以通过您使用自己的 API 密钥连接的服务商处理。您可以随时在设置中更改,本政策将说明每种选择意味着什么。
本政策准确说明了 OpenWhispr 收集哪些数据、数据存放在哪里、还有谁能看到这些数据,以及您如何控制或删除它们。如需以通俗语言了解我们如何处理您的数据以及我们绝不会做什么,请查看我们的 安全页面。
数据一览
我们收集哪些数据、数据流向何处的速览摘要。完整说明见下方。
| 类别 | 存放位置 | 还有谁能看到 | 是否可选? |
|---|---|---|---|
| 账户与账单 | 我们的云端数据库 | Neon、Stripe | 登录和购买方案所必需 |
| 语音与音频 | 您的设备(桌面应用默认保留听写音频 30 天) | OpenWhispr Cloud 提供商,或您自己的提供商(BYOK);本地模式下无人 | 由您选择模式 |
| 转录内容 | 设备本地 SQLite;如已备份则存于我们的云端数据库(桌面应用) | Neon(如已备份);用于清理的 OpenWhispr Cloud AI 提供商,或您自己的提供商(BYOK) | 桌面应用的云端备份默认关闭 |
| 笔记与智能体对话 | 设备本地 SQLite;如已备份、共享或位于团队空间,则存于我们的云端数据库 | 我们云端的笔记:Neon 和 OpenAI(搜索索引);Mem0(智能体记忆);Exa(智能体网络搜索);OpenWhispr Cloud AI 次级处理者,或您自己的提供商(BYOK) | 可选;付费方案的移动端备份默认开启 |
| 日历 | 仅限本设备 | Google 或 Microsoft(您连接的日历);如您向智能体询问事件,则还包括您的 AI 服务商 | 可选连接 |
| 会议检测信号 | 仅存于设备内存 | 无人 | 可禁用 |
| 服务日志(云端请求) | 我们的云端数据库 | Neon | 对 OpenWhispr Cloud 请求而言不可选;随您的账户一并删除 |
| 移动应用分析、归因与购买 | 供应商服务器(移动应用) | AppsFlyer、RevenueCat、Superwall、Sentry | 分析与归因:可通过“Usage Analytics”(使用情况分析)开关关闭;在 iOS 上,仅当您允许跟踪时才会进行归因。购买处理为应用内购买所必需 |
| 网站分析与广告 | 您的浏览器(Cookie)及供应商的服务器 | Google(Analytics 4、Ads)、Meta;Vercel(无 Cookie 统计) | 选择加入(欧洲经济区、英国、瑞士),其他地区为选择退出(广告遵循 GPC) |
| B2B 访客识别 | 您的浏览器(脚本) | RB2B | 仅限美国访客;默认启用(可选择退出,并遵循 GPC) |
| 推荐计划 | 我们的云端数据库 | Neon;Resend(邀请邮件) | 可选 |
| Insights 与排行榜 | 您的设备;如您同步或加入,则存于我们的云端数据库 | 排行榜:您工作区的成员,或使用相同工作邮箱域名的人 | 同步和排行榜在您开启前均为关闭状态 |
| 支持与销售消息 | 我们的邮件和支持工具 | Google Workspace、Linear、Slack | 仅在您联系我们时 |
| 营销邮件 | 我们的邮件服务商 | Resend | 一键退订 |
我们收集的信息
账户与账单
当您创建 OpenWhispr 账户时,我们仅收集管理账户所需的最少信息:
- 邮箱/密码注册: 邮箱、姓名和经过哈希处理的密码(我们绝不以明文存储您的密码)
- Google、Microsoft 或 Apple 登录: 来自该服务商的邮箱、姓名和基本资料。我们绝不会获取您在该服务商的密码。
- 付费方案: 由 Stripe 处理的账单信息。我们会存储您的客户 ID 和订阅状态,绝不存储您完整的卡号。
- 用于身份验证和自动刷新会话的会话记录,包括每个已登录会话的 IP 地址以及浏览器或设备类型,我们用这些信息保障您的账户安全
- 用于分析和广告的网站 Cookie,取决于您的 Cookie 选择(在欧洲经济区、英国和瑞士为选择加入,在其他地区为选择退出)。请查看我们的 Cookie 政策。
语音、音频和转录
桌面应用提供三种转录模式;移动应用提供本地处理和 OpenWhispr Cloud。您可以选择最适合自己需求的一种,并随时在设置中更改。
- 本地处理。 OpenWhispr 可使用本地开源模型,在您的设备上完全完成语音转文字。选择此模式时,不会有任何音频被传输到任何地方。
- 自带 API 密钥。 如果您提供自己的第三方转录服务商 API 密钥,您的音频将直接发送至该服务商,在您的账户下进行处理。届时适用其隐私政策。我们不会查看、存储或代理这些音频。
- OpenWhispr Cloud。 我们的托管转录服务。音频会发送至我们的 API,或在实时转录时直接发送至我们的某一语音转文字服务商,经实时处理,且不会被我们存储。我们会为每次转录保留一条使用记录(字数、服务商、模型和时长),用于运行服务和计费,但不会保留文本本身,除非您开启云端备份。我们不会使用您的数据训练 AI 模型。请查看我们的 安全页面 ,了解训练数据选择退出选项;当前的服务商列表见下方的次级处理者表。
音频保留(桌面应用,默认开启)。 桌面应用默认会将录制的听写音频在您的设备上保留 30 天,以便您回顾或重新处理,之后自动删除。您可以在设置中选择更短或更长的期限(最长 90 天),或将其关闭。保留的音频绝不会同步到 OpenWhispr Cloud;只有当您选择重新转录某段录音时,它才会离开您的设备,并发送至您所选的转录服务。会议录音不会被保留(见下方“系统音频捕获”)。
转录的文本 存储在您设备上的本地 SQLite 数据库中。在桌面应用中,如果您开启云端备份(默认关闭,适用于付费方案),您的转录内容——最终文本以及清理前的原始文本——也会存储在我们的云端数据库中,以便在您的所有设备上显示。移动应用仅在您的设备上保留听写历史。
自定义词典。 如果您添加单词或短语(技术术语、人名、行话)——或 OpenWhispr 从您的更正中学习到它们——这些内容会存储在您的设备上,并作为提示发送给您的转录和 AI 清理服务商。如果开启了云端备份,您的词典也会同步到我们的云端数据库。它们不会用于其他任何用途。
笔记和 AI 智能体对话
笔记存储在您设备上的本地 SQLite 数据库中。一条笔记可以包含标题、正文内容、AI 增强版本(如果您使用增强功能),以及——对于会议笔记而言——从您的日历邀请中提取的会议记录和参会者名单。
云端备份与共享(可选)。 如果您开启云端备份(适用于付费方案),您的笔记、文件夹、词典和片段——以及在桌面应用中的智能体对话和转录内容——会存储在我们的云端数据库(Neon,静态加密)中,以便您在多台设备间访问。备份在桌面应用中默认关闭,在移动应用中默认开启,您可以随时将其关闭。您共享的笔记以及团队空间中的笔记,无论此设置如何,都会存储在我们的云端。当笔记存于我们的云端时,我们会将其文本发送给 OpenAI,为其建立搜索索引。音频绝不会同步。Insights 同步是另一项需单独开启的功能,它会上传不含内容的计数数据(字数、每次听写的日期和时间、时长和模型类型)。
AI 智能体(可选)。 当您使用 AI 智能体时,您的提示词以及任何工具结果(它读取的笔记、它查询的日历事件、网络搜索、您要它处理的剪贴板内容)会被发送至您配置的 AI 服务商;如果您在本地模型上运行它,这些内容则会保留在您的设备上。无论您使用哪种模型,智能体执行的网络搜索都会经由 OpenWhispr 发送至我们的搜索服务商 Exa;如果开启了云端备份,笔记搜索将由我们的云端响应,云端会使用 OpenAI 处理该搜索。通过 OpenWhispr Cloud,智能体还会对您的对话保留长期记忆,由我们的服务商 Mem0 存储,以便它回忆先前的上下文;该记忆会在您删除账户时被删除。
本地语义搜索。 系统会使用一个在本地运行的小型嵌入模型,在您的设备上为笔记建立搜索索引,该设备端索引绝不会离开您的设备。存储在我们云端的笔记也会在云端建立索引,如上所述。
日历(可选)
连接日历是可选的。您可以连接 Google Calendar 或 Microsoft Outlook / Microsoft 365 日历;在 Mac 上,也可以让 OpenWhispr 读取“日历”App。OpenWhispr 会读取您的日历列表和即将到来的事件(只读——我们绝不会创建、编辑或删除任何内容),并利用这些数据来:
- 在预定会议即将开始时通知您
- 根据事件名称为您的会议笔记建议标题
- 将日历邀请的参会者附加到该笔记中
即将到来的事件会与您的笔记和转录一起缓存在本地。连接直接在您的设备与日历服务商之间进行,我们不会将您的日历存储在我们的服务器上、共享它,或将其用于广告或 AI 训练。只有当您向 AI 智能体询问事件时,事件详情才会到达我们的服务器和您的 AI 服务商;如果会议笔记已备份或共享,其标题和参会者名单会随笔记同步。
在 OpenWhispr 设置中断开连接即可删除本地缓存,或随时通过您的 Google 账户权限或 Microsoft 账户的应用权限撤销访问权限。
有限使用。 OpenWhispr 对从 Google API 接收的信息的使用和传输,在传递给任何其他应用时,均遵守 Google API 服务用户数据政策,包括其中的有限使用要求。
会议检测信号
OpenWhispr 可以检测会议何时进行,从而主动提示为您记笔记。为此,它仅在您的设备上监控两件事:
- 您的电脑上是否正在运行已知的会议应用(Zoom、Teams、Webex、FaceTime)
- 是否有任何应用正在使用您的麦克风(在 macOS、Windows 和 Linux 上)
OpenWhispr 不会捕获那些应用正在做什么、它们在录制什么,或谁在通话中。它只知道一个非此即彼的事实:“某个会议应用已打开”或“麦克风正在使用中”。这些信号仅保存在内存中,绝不会发送到任何地方(如果您开启调试日志,应用的本地日志文件会记录检测到的是哪个会议应用)。您可以在设置中禁用会议检测。
系统音频捕获(可选)。 OpenWhispr 可以同时录制您的麦克风和来自其他应用的音频,从而转录会议双方的内容。该功能适用于 macOS 14.2 或更高版本(您须先授予 macOS 的“系统音频录制”权限),以及 Windows 和 Linux。会议音频(无论来自您的麦克风还是其他应用)会在您录制时进行处理,且不会被保留。为区分不同说话人,应用可能会在您的电脑上写入一份临时工作副本,并在处理完成后将其删除。
基于辅助功能的功能
当您首次使用 OpenWhispr 粘贴转录内容时,它会请求您操作系统的辅助功能权限。我们将其用于两件事:
- 自动粘贴: 将转录的文本粘贴到您当前聚焦的任何文本框中,这样您就无需手动复制粘贴。
- 纠错学习: 在粘贴后最长 30 秒内,OpenWhispr 会观察聚焦的文本框,留意您对它所粘贴文本进行的修改。如果您修正了一个拼错的单词,OpenWhispr 会将更正后的单词添加到您的自定义词典(见上文),从而让未来的转录更加准确。它所观察的文本绝不会发送给 OpenWhispr 或任何第三方。您可以在设置中通过“从纠正中自动学习”将此功能关闭。
您可以随时在操作系统设置中撤销辅助功能权限,这将同时禁用上述两项功能。
服务日志(OpenWhispr Cloud)
当您使用 OpenWhispr Cloud 时,我们的服务器会记录每个请求的技术细节,以便我们运行服务、计费、提供支持和修复问题:
- 音频时长、大小和格式
- 语音转文字服务商、模型、处理时间、语言和字数
- AI 模型服务商、模型、处理时间和 token 数量
- 往返耗时和错误信息,包括来自我们服务商的错误消息
- 客户端信息(客户端类型和应用版本)
这些记录与您的账户以及每个应用会话的随机 ID 相关联,且绝不包含您的音频或您听写的文本。我们使用它们来运行、支持和改进 OpenWhispr,并了解哪些营销渠道带来了活跃用户;它们绝不会被出售或与广告商共享。无论您的设置如何,这些记录都会针对 OpenWhispr Cloud 请求生成——桌面应用中的“使用分析”设置目前无法将其关闭。
推荐计划(可选)
如果您参与推荐计划,我们会收集:
- 您的专属推荐码以及您发送的邀请
- 您邀请的人的邮箱地址(上传至我们的服务器,以便我们追踪转化并防止滥用)
- 对您推荐链接的访问(IP 地址、用户代理、来源 URL)
- 某次推荐是否带来了注册或订阅
只有当您主动发起邀请时,我们才会向收件人发送邮件。推荐数据仅用于归属奖励和防止滥用——别无他用。
移动应用:分析、归因与应用内购买
我们的移动应用包含少量桌面应用所没有的第三方软件开发工具包(SDK)。它们帮助我们了解应用的使用情况以及哪些营销有效,并处理应用内购买。我们会利用它们收集的数据来改进产品,并衡量和拓展我们的营销。它们都不会收到您的音频、转录内容、笔记或智能体对话。
- AppsFlyer(归因与应用分析)。 告诉我们哪些广告和推广活动带来了安装与订阅,以及应用的使用情况,以便我们改进产品并合理使用营销预算。它会收到设备标识符和广告标识符、IP 地址、设备与操作系统信息,以及安装、打开应用、完成教程、查看升级页面、完成转录(仅记录来源和服务商,绝不包含文本)、开始订阅等应用事件,还有少量非内容属性,例如展示了哪个升级页面、购买了哪款产品。在 iOS 上,只有当您在 Apple 询问时允许跟踪,AppsFlyer 才会运行;如果您拒绝,则不会向它发送任何数据。AppsFlyer 可能也会用于衡量我们桌面应用的营销效果;在这种情况下,它收到的是同类数据,绝不包含听写内容。
- RevenueCat(应用内购买)。 记录并验证通过 App Store 或 Google Play 完成的购买,使您的方案在各设备之间保持同步,并让我们了解订阅收入。它会收到您账户的随机计费标识符(而非您的邮箱地址)、商店购买收据、您的订阅状态、设备类型和操作系统,以及 IP 地址。
- Superwall(升级页面)。 为应用中的升级页面(付费墙)提供支持,并让我们测试哪些设计和价格效果最好,从而改进升级体验。它会收到同一个随机计费标识符、设备、操作系统和应用版本、您的方案与使用状态(方案、试用状态、已用及剩余字数、处理模式),以及展示、关闭、购买等升级页面事件。
- Sentry(崩溃与错误报告)。 收集崩溃报告、错误信息和应用日志信息,以便我们修复缺陷。它被配置为不发送个人标识符,且仅在发生错误时捕获一段简短的屏幕回放,并对屏幕上的文本进行遮蔽。错误报告遵循与 AppsFlyer 相同的“Usage Analytics”开关设置。
- 您的控制权。 在应用的“Privacy & Data”(隐私与数据)设置中关闭“Usage Analytics”(使用情况分析),即可停止收集分析数据。在 iOS 上,您还可以随时在“设置 → 隐私与安全性 → 跟踪”中更改跟踪许可。RevenueCat 和 Superwall 是完成和管理应用内购买所必需的,无法单独关闭。
我们如何使用您的信息
我们将所收集的数据用于以下目的。如果您位于欧洲经济区或英国,每项目的的法律依据在“国际用户”部分说明。
服务交付
- • 提供转录、笔记、同步、共享、团队和智能体功能
- • 处理付款并管理订阅
- • 发送服务消息并交付软件更新
- • 提供客户支持
安全与改进
- • 使用服务日志来运行、支持和改进 OpenWhispr
- • 修复缺陷并开发新功能
- • 保障账户安全,防止欺诈和滥用,包括对我们推荐计划的滥用
- • 履行法定义务,例如保存税务记录和回应合法请求
营销与增长
- • 通过邮件向您发送有关我们自有方案的产品资讯和优惠(可随时退订)
- • 衡量哪些广告和推广活动带来了访问、安装和订阅,并向访问过我们网站的人展示我们的广告
- • 测试并改进我们的升级页面和定价,并了解订阅与续订情况
- • 识别从美国访问我们网站的个人和公司,并邀请部分用户参加反馈通话
我们绝不会 将您的转录内容、笔记或音频用于广告、向第三方营销,或训练我们自己的 AI 模型。绝无例外。
我们如何共享信息
我们不会出售、交易或出租您的个人信息。我们仅与下列服务提供商共享信息,或在本节所述的其他有限情形下共享,以及在您选择时与其他 OpenWhispr 用户共享:您共享的笔记、您加入的团队空间,或您加入的排行榜——排行榜会向使用相同工作邮箱域名的人显示您的姓名和活动计数(绝不包括您的转录内容),并且还会向您工作区的成员显示您的邮箱地址。
次级处理者
以下是为我们处理个人数据的服务提供商,用于运营 OpenWhispr Cloud、我们的应用、网站、支持和营销,另包括您的设备所连接的登录、日历和下载服务。每家服务提供商仅接收实现所示用途所需的信息。Google 和 Meta(用于广告)、RB2B 以及各登录服务提供商也会根据其自身的隐私政策,将其接收的数据用于其自身目的。服务提供商发生变更时,我们会更新此表;受我们《数据处理附录》约束的企业客户,将按该附录的规定获得变更的提前通知。
| 服务 | 用途 | 数据类别 |
|---|---|---|
| Neon | 我们的主数据库:账户、云端备份与同步、使用记录和服务日志 | 账户信息、已同步的笔记、转录与对话、使用记录、服务日志 |
| Stripe | 支付处理与订阅管理 | 账单信息、姓名、客户邮箱 |
| Resend | 服务邮件与营销邮件发送 | 邮箱地址、姓名、邮件内容,以及用于决定您收到哪些邮件的方案、地区、活动和团队信息(例如有多少同事使用 OpenWhispr) |
| Vercel | 网站和 API 托管,以及无 Cookie 的网站统计 | 网络和 API 请求(包括 IP 地址和传输中的内容)、匿名化页面指标 |
| Google(Tag Manager、Analytics 4、Ads) | 网站分析、广告衡量与再营销(按您的 Cookie 选择) | 假名化使用数据及设备/Cookie 标识符(见 Cookie 政策);购买时还包括广告点击 ID、订单 ID 和金额 |
| Meta(Pixel、Conversions API) | 衡量我们的 Meta 广告(按您的 Cookie 选择) | 页面浏览和下载,附带 Cookie 和浏览器 ID、IP 地址及用户代理;购买时还包括经哈希处理的邮箱地址和账户 ID |
| RB2B | 用于销售跟进的 B2B 网站访客识别(仅限美国访客;默认启用,可选择退出,遵循 GPC) | 根据您的 Cookie 选择,将设备和网络标识符与公开职业资料(姓名、公司、工作电子邮件)进行匹配(请参阅 Cookie 政策) |
| Google、Microsoft、Apple | 使用您现有的账户登录;Google 和 Microsoft 日历(如已连接) | 电子邮件和个人资料;日历列表和事件(发送至您的设备) |
| OpenAI | OpenWhispr Cloud 背后的云端语音转文本、语言模型和笔记搜索索引(使用我们的 API 密钥) | 语音音频(临时)、提示词、文本、存储在我们云端的笔记文本 |
| Groq | OpenWhispr Cloud 背后用于故障转移的云端 AI 推理(使用我们的 API 密钥) | 提示词、文本 |
| Deepgram | OpenWhispr Cloud 背后部分转录模型的实时语音转文本(使用我们的 API 密钥) | 语音音频(流式传输,临时) |
| Parasail | OpenWhispr Cloud 文本清理、格式化、翻译及 AI 智能体背后的默认语言模型 | 听写文本、提示词、智能体消息、笔记内容 |
| Mem0 | OpenWhispr Cloud AI 智能体的长期记忆 | 智能体消息和回复,与您的账户 ID 关联 |
| Exa | AI 智能体的网络搜索 | 智能体编写的搜索查询 |
| AppsFlyer | 面向产品、营销与增长的安装归因及应用使用分析(移动应用;也可能用于衡量我们桌面应用的营销)。可通过“Usage Analytics”开关关闭;在 iOS 上仅当您允许跟踪时才会运行 | 设备标识符与广告标识符、IP 地址、设备/操作系统信息、应用事件(安装、打开、教程、查看升级页面、完成转录、订阅;完成转录仅含来源与服务商)。绝不包含音频或文本 |
| RevenueCat | 移动应用的应用内购买验证与订阅状态 | 随机计费标识符、商店购买收据、订阅状态、设备类型与操作系统、IP 地址 |
| Superwall | 移动应用的应用内升级页面(付费墙)、定价及升级页面实验 | 随机计费标识符、设备/操作系统/应用版本、方案与使用状态、升级页面与购买事件 |
| Sentry | 移动应用的崩溃与错误报告(错误报告须经“Usage Analytics”开关同意) | 崩溃报告、错误信息、应用日志信息、发生错误时的遮蔽屏幕回放;不含个人标识符 |
| Expo (EAS Update) | 移动应用的应用更新推送;应用启动时会向 Expo 的服务器查询是否有更新版本 | 平台与应用运行时版本、用于判断更新是否已下载的随机令牌、IP 地址。不含账户或内容数据 |
| GitHub、Hugging Face | 桌面应用更新及设备端 AI 模型下载 | IP 地址、应用版本和平台。不含账户或内容数据 |
| Google Workspace(Gmail)、Linear、Slack | 处理支持请求和销售咨询,以及向我们团队发送内部提醒 | 您的消息和附件、姓名、邮箱地址、您提供给我们的详细信息,以及登录邮箱验证等账户事件 |
| lemlist、Hetzner | 通过邮件邀请部分用户参加反馈通话(自 2026 年 9 月起暂停):联系人信息补充、发送和托管 | 姓名、工作邮箱、账户活跃程度,以及 lemlist 为我们查找到的公司和公开职业信息(例如公司规模和 LinkedIn 资料) |
您连接的第三方 AI 服务商(BYOK)
您也可以使用自己的 API 密钥直接连接这些提供商。在该 BYOK 路径中,您的数据通过您的账户直接发送给提供商;OpenWhispr 不是您发送内容的数据控制者,并适用该提供商的隐私政策和账户设置。其中一些提供商(例如 OpenAI 和 Groq)也会在使用我们自有密钥时作为 OpenWhispr Cloud 的次级处理者运行;请参阅上方的次级处理者表。BYOK 路径是独立的,仅在您提供自己的密钥时适用。通过我们的 API 或 MCP 连接器连接到您账户的应用也是如此:它们可以按照其自身条款,读取和更改您允许的笔记、转录内容和其他数据。
- 云端转录: OpenAI、Groq、xAI、Mistral、Google Gemini、Deepgram、AssemblyAI、Corti、Tinfoil、自定义端点
- AI 智能体 / 推理: OpenAI、Anthropic、Google Gemini、Groq、Corti、Tinfoil、自定义端点,以及您组织自有的 AWS Bedrock、Azure OpenAI 或 Google Vertex AI
本地处理(不涉及任何第三方)
OpenWhispr 内置了可选的设备端语音转文字和 AI 模型。当您使用这些模型时,您的音频、转录内容和智能体提示词完全在您的设备上处理,不会发送至 OpenWhispr 或任何第三方——但您要求智能体执行的网络搜索、在开启备份时由我们云端响应的笔记搜索(见上文“AI 智能体”),以及您选择备份或共享的任何内容除外。下载模型时,您的 IP 地址会被共享给托管该模型的网站(见上表)。
法律与业务转让
如法律、法院命令要求,或为保护我们的权利和安全,我们可能会披露信息。如发生合并、收购或出售,您的信息可能会在与本政策一致的条款下转移给新的所有者。
数据保留与删除
- 本地数据 (笔记、转录、智能体对话、保留的音频)会保留在您的设备上,直到您将其删除(保留的音频也会自动删除,见下文)。卸载桌面应用不会删除这些数据:请使用设置中的“重置应用数据”,在删除账户时选择“同时清除此设备上的所有数据”,或自行删除应用的数据文件夹。在 iPhone 上,删除该应用会移除其本地数据。
- 音频保留(桌面应用) 默认会在您的设备上保留听写音频 30 天,之后自动删除;您可以选择 1 至 90 天,或将其关闭。
- 账户与云端数据 (您的账户、已备份和共享的内容、Insights、智能体记忆和使用记录)会在您的账户存续期间保留。当您删除账户时,我们会立即删除这些数据,最迟在 30 天内完成;您放入团队空间的笔记属于该工作区,并会保留在该工作区中。您从我们云端删除的项目会在 30 天后被永久移除。我们会在税务和会计法律要求的期限内保留发票和付款记录。删除账户目前还不会将您从我们的营销邮件列表中移除,因此请使用退订链接或联系我们。支持邮件会保留至不再需要用于帮助您或证明我们如何处理您的请求为止。
- 日历本地缓存 会在您从 OpenWhispr 设置中断开日历连接时立即删除。
- 服务日志 在您的账户存续期间保留,并在您删除账户时删除。
安全
- 所有云端连接均使用 TLS 1.2 或更高版本。
- 我们的云端数据库(Neon)采用静态加密。
- 账户密码由我们的登录系统进行哈希处理;我们绝不以明文存储密码。
- API 密钥 您为第三方服务商输入的密钥会在您的设备上加密(AES-256),加密密钥保存在您操作系统的安全凭据存储中(macOS 上的“钥匙串”、Windows 上的“凭据管理器”、Linux 上的 Secret Service)。如果该存储不可用,应用会改用 Electron 内置的加密存储;仅当两者都不可用时(例如在某些 Linux 环境中),密钥才会以未加密形式保存在应用的数据文件夹中(参见 issue #532)。
- 您的本地 SQLite 数据库未被 OpenWhispr 加密——它依赖于您操作系统的磁盘加密(macOS 上的 FileVault、Windows 上的 BitLocker、Linux 上的 LUKS)。我们建议您保持磁盘加密处于启用状态。
如需了解更多关于我们安全实践的内容,请查看我们的 安全页面。
您的权利与选择
对于您的个人信息,您享有以下权利:
- 访问与可携带性: 在应用内将任意笔记导出为 Markdown 文件,或发送邮件至 support@openwhispr.com,获取我们所持有的关于您的个人信息的完整副本,包括已同步的笔记、转录历史和账户数据。
- 更正: 在应用的账户设置中更改您的姓名,以及您的密码(如果您使用密码登录)。如需更正您的邮箱地址或我们持有的其他任何信息,请给我们发送邮件。
- 删除: 在应用内删除单条笔记和转录、清除您的历史记录,或删除您的账户及其云端数据——也可以给我们发送邮件,由我们为您处理。
- 选择退出与同意: 随时更改您的网站 Cookie 选择(网站页脚中的“Cookie 设置”),在移动应用中关闭“Usage Analytics”(使用情况分析)或在 iPhone 设置中关闭跟踪,关闭云端备份或 Insights 同步,退出排行榜,断开日历连接,或通过任意邮件中的链接退订营销邮件。撤回同意不影响撤回前已进行的处理。您还可以随时反对直接营销或基于我们正当利益的处理,或删除您的账户。
国际用户
Gizmo Labs Inc. 位于美国。我们的服务器和大多数服务提供商位于美国,因此您的信息在美国处理;当您从其他国家或地区使用 OpenWhispr 时,您是将信息发送给位于美国的我们。如果企业客户对 OpenWhispr 的使用涉及从欧洲经济区、英国或瑞士传输个人数据,我们的《数据处理附录》将适用欧盟委员会的标准合同条款(附带英国附录和瑞士修订)。您可以向我们索取一份副本。
欧洲经济区和英国用户(GDPR)
我们的法律依据如下:合同——用于提供您的账户和您使用的功能、收取付款、提供支持以及回复销售咨询;正当利益——用于保障 OpenWhispr 的安全并防止滥用;利用服务日志、崩溃报告和无 Cookie 的网站统计来运行、支持和改进 OpenWhispr;测试我们的升级页面和价格,并了解哪些营销渠道带来了活跃用户;发送您要求发送的推荐邀请;通过邮件向您介绍我们自己的产品(相关规则允许我们向现有用户发送此类邮件,直至其退订,即所谓的“软性选择加入”(soft opt-in));以及邀请部分用户参加反馈通话;同意——用于网站分析和广告 Cookie、移动端广告归因以及排行榜;以及法定义务——用于保存税务记录和回应合法请求。您可以随时撤回同意、反对基于正当利益的处理(对于直接营销,您始终可以反对)、要求我们限制处理,并向您居住地或工作地的数据保护机构提出投诉。
加利福尼亚州用户(CCPA)
您有权知晓我们收集哪些个人信息,并有权访问、更正和删除这些信息。我们不出售个人信息。根据加利福尼亚州法律,我们网站的广告 Cookie 和 RB2B 访客识别可能被视为用于定向广告的“共享”;您可以通过网站页脚中的“您的隐私选择”或发送全球隐私控制(Global Privacy Control)信号来选择退出。我们不会因您行使这些权利而区别对待您。
本政策的变更
我们可能会不时更新本隐私政策。我们将通过以下方式就重大变更通知您:
- 在我们的网站上发布更新后的政策
- 向注册用户发送邮件通知
- 更新本页顶部的“最后更新”日期
在变更生效后继续使用 OpenWhispr,即表示您接受更新后的政策。
联系我们
如果您对本隐私政策有任何疑问、顾虑或请求——包括行使您的任何权利——请联系我们:
我们力争在 48 小时内回复与隐私相关的咨询,并在一个月内完成请求的处理。如需以通俗语言了解我们如何处理您的数据以及我们绝不会做什么,请查看我们的 安全页面。