Typefree
隐私政策
生效日期:2026 年 4 月
摘要:Typefree 仅收集为产品功能必需的最小数据。语音流不在服务端长期保存原始音频;历史记录在服务端加密存储;用户可随时导出与删除账户数据。
我们收集的数据
| 类型 |
用途 |
保留期 |
| 账号信息(邮箱) | 登录与身份验证 | 账号有效期内 |
| 语音数据 | 实时上传至 ASR 供应商进行识别,不在服务端长期保存原始音频 | 流式处理,处理完即丢弃 |
| 识别文本历史 | 便于用户回查与跨设备同步 | 用户主动删除或注销后 30 天宽限期 |
| 用量计数 | 配额执行与计费 | 滚动 90 天 |
| 诊断信息 | 仅在用户主动复制/上报时发送,用于排障 | 90 天 |
第三方数据流
为提供识别与润色能力,下列第三方供应商会接收必要的数据片段。我们与各供应商签有数据处理协议(DPA),仅在合同范围内使用:
- ASR 供应商(如火山引擎、Google Speech):接收原始音频片段,仅用于实时转写,不用于训练。
- LLM 供应商(如 Google Gemini、OpenAI):接收待润色的文本片段,不附带账号身份信息。
- 云基础设施(OVH、AWS):承载服务端运行环境与数据库存储。
数据安全
- 所有客户端与服务端之间的通信均使用 TLS 1.2 及以上版本加密。
- 服务端历史记录在数据库层使用 AES-GCM 加密;本地缓存(Mac 客户端)按账号分库并行级加密。
- 登录态使用 JWT 签发,密钥支持热轮换。
- 仅授权工程师在排障必要时访问生产数据,所有访问留痕。
您的权利
- 导出:通过应用内"账户 → 导出数据"获取全部历史记录的可读副本。
- 删除:在应用内删除单条或全部历史。删除即时生效,备份在 30 天后被覆盖。
- 注销账户:通过 [email protected] 提交,30 天内完成清除。
- 区域权利:欧盟用户享有 GDPR 项下知情、访问、更正、可携带、限制处理与反对自动化决策权利;加州用户享有 CCPA 项下知情与删除权利。
未成年人
Typefree 不面向 13 岁以下儿童设计或推广。如确认收集到此年龄段用户数据,我们将立即删除。
政策变更
实质性变更时,我们将在生效前至少 30 天通过应用内通知或邮件告知。继续使用即视为接受新版政策。
联系我们
如对本隐私政策有任何疑问、申诉或权利请求,请发送邮件至 [email protected]。我们会在 7 个工作日内回复。
注:本政策为初始版本,最终条款以律师审校后发布的版本为准。