1. 适用范围
本政策适用于 AudioGist Web 应用、API Worker、计算服务及相关事务邮件。第三方网站、支付托管页和模型供应商适用其各自政策。
2. 我们处理的数据
为了提供服务,系统可能处理以下类别:
- 账号资料:姓名、邮箱、认证方式与会话设备信息。
- 用户内容:上传的音视频、YouTube 来源地址、转录文本、摘要、行动项和编辑结果。
- 服务数据:任务状态、处理时长、用量、错误码、请求 ID、安全限流摘要,以及不含标题、正文、邮箱或 URL 查询参数的白名单产品事件。
- 计费数据:本地订阅投影、方案和供应商客户标识;完整卡片信息由支付供应商托管。
3. 使用目的与依据
数据用于创建和保护账号、完成转录任务、生成用户请求的 AI 结果、执行配额和订阅、发送事务邮件、防止滥用、排查故障并履行法律义务。生产运营方应按适用地区补充合同履行、合法利益或同意等法律依据。
4. 音视频与 AI 处理
源文件写入私有对象存储并交由独立计算面处理。默认配置在任务完成后删除源对象;登录用户可以为之后创建的上传和录音任务选择保留,删除转录或账号时仍会清理。AudioGist 的产品政策是不使用客户内容训练模型;上线前应在此处列明实际模型供应商、地区、保留期与数据控制选项。
5. 保存期限
不同数据采用不同生命周期:
- 源音视频:默认在转录完成后删除;失败和孤儿上传应由清理任务处理。
- 转录与摘要:保存到用户主动删除项目或账号。
- 会话、验证码和限流数据:按安全有效期或清理计划删除。
- 第一方产品事件:随关联账号删除;生产运营方还应确定聚合分析的固定保留窗口。
- 支付与供应商记录:按税务、争议处理和供应商政策保存。
6. 共享与子处理商
数据只在提供服务所必需的范围内交给云基础设施、Cloudflare Web Analytics、邮件、支付和模型供应商。AudioGist 不出售个人数据。生产上线前需公布实际启用的子处理商清单及跨境传输安排。
7. 安全措施
系统使用 HttpOnly 会话 Cookie、精确 CORS、Turnstile、目标摘要限流、一次性上传令牌、HMAC 任务签名、用户级所有权校验和密钥隔离。任何网络服务都无法承诺绝对安全,发现风险时应及时联系支持渠道。
8. 用户权利与删除
用户可以访问和修改部分账号资料、删除单条转录、吊销设备会话,或在取消有效订阅后申请删除账号。最终删号会清理 AudioGist 自有 D1 与 R2 数据;第三方依法保留的记录需按其流程处理。
9. 联系与变更
隐私请求可发送至 [email protected]。重大政策变更应通过产品内通知或邮件告知,并更新本页日期。