1. 我們蒐集的資料
帳號資料。您建立 Sageio 帳號或經由身分提供者登入時所提供之姓名、電子郵件及驗證中繼資料。
帳務資料。由我們的記錄商家(Merchant of Record)Lemon Squeezy 處理。我們僅取得非敏感之中繼資料,例如方案、狀態、帳單國別及卡號末四碼。我們不儲存完整之支付卡號。
會議內容。會議期間擷取之音訊、由該音訊產生之語音轉文字逐字稿、譯入您所選目標語言之翻譯、自會議介面偵測之發言者標籤,以及由逐字稿產生之 AI 摘要與行動項目。
聯絡與電子報資料。您經由聯絡表單提交之姓名、電子郵件地址與訊息,以及您訂閱電子報時提交之電子郵件地址。
使用資料。請求時間戳記、IP 位址、瀏覽器使用者代理字串及功能使用計數。為安全、濫用防制及產品分析之目的而保存。
角色。會議內容於企業客戶之工作區內處理者,該客戶為資料控制者,Sageio 依我們的《資料處理協議》以處理者身分處理該內容。本政策說明 Sageio 自為控制者之處理:帳號、帳務、網站、聯繫、安全與濫用防制,以及——就個人(非工作區)使用者而言——服務本身之提供。
2. 我們如何使用您的資料
我們將蒐集之資料用於:(a) 提供您所請求之服務;(b) 就付費方案向您收費;(c) 就您的帳號進行聯繫;(d) 改善並保障產品安全;及 (e) 履行我們的法律義務。
會議逐字稿係即時處理以產生翻譯。我們不以客戶會議內容訓練機器學習模型,我們的供應商亦受契約限制不得為之。
法律依據。就第 (a) 至 (c) 項,我們依據與您之契約之履行(GDPR 第 6(1)(b) 條);就第 (d) 項,依據我們改善並保障產品安全之正當利益(第 6(1)(f) 條);就第 (e) 項,依據我們的法律義務(第 6(1)(c) 條)。凡我們徵求您同意之處——例如電子報——您得隨時撤回同意。
特種個人資料。Sageio 不尋求蒐集特種個人資料(例如健康、宗教、政治意見、工會會籍或性傾向之資料),且本服務不以聲音識別任何人:發言者標籤來自會議介面,我們不建立任何聲紋或生物特徵模板。因會議內容無所不包,逐字稿可能附帶含有此類資料。涉及企業工作區者,客戶依我們的 DPA 負責具備適當之法律依據,包括對與會者為法律所要求之告知並取得其同意。Sageio 就個人使用者自為控制者之範圍,我們於您首次啟用轉寫功能時,徵求您對處理會議內容中附帶含有之特種個人資料之明確同意;我們僅為提供服務而使用該內容。
3. 子處理者
我們仰賴下列第三方提供 Sageio 服務。各方僅取得其角色所必要之最少資料。
- Clerk — 驗證與身分管理。
- Deepgram — 即時語音轉文字。
- OpenAI — 會議音訊之即時語音轉文字(新工作區之預設引擎),及上傳音訊檔之轉錄。
- DeepL — 逐字稿暫定段落之翻譯,及特定目標語言(英、日、韓)之定稿翻譯。
- Google(Gemini) — 定稿段落之翻譯精修;AI 產生之摘要與行動項目。
- Amazon Web Services(AWS) — 雲端主機、物件儲存(音訊與逐字稿匯出)及加密金鑰管理(KMS)。
- Neon — 應用資料與逐字稿之託管 PostgreSQL。
- Vercel — 應用程式託管、邊緣運算,以及無 cookie、尊重隱私之網站分析(Vercel Web Analytics)。
- Resend — 交易、會議摘要與電子報郵件遞送。
另外,Lemon Squeezy(Stripe 集團公司)以記錄商家身分處理結帳、付款、稅務與發票。就該等目的,其自主決定處理方式,為獨立之資料控制者——您的購買資料適用其自身之隱私政策,不在本子處理者清單之列。
完整且隨時更新之子處理者清單——含各方用途與處理地點——發布於 sageio.net/subprocessors。上列清單反映現行生產環境使用之處理者。
4. 資料保存
帳號資料於您的帳號有效期間保存。您得隨時來信 privacy@sageio.net 申請刪除帳號及相關資料;經驗證之刪除請求,我們於 30 日內完成。帳務紀錄於稅法要求之範圍內保存至多七年。
會議逐字稿保存至您刪除或帳號刪除為止。音訊錄音不予儲存;僅保存由其產生之文字。刪除會議不會收回已寄達收件人之摘要郵件。
聯絡表單提交資料——您提供之姓名、電子郵件地址與訊息——於提交後 24 個月自動刪除。隨提交記錄之 IP 位址僅為濫用防制而保存,並於 90 日後清除。電子報資料於您訂閱期間保存,您退訂時即自寄送名單移除。上述各項均得依第 10 節所載聯絡方式請求提前刪除。
例行加密備份與伺服器日誌中之殘餘複本,依不超過 30 日之輪替週期清除,且不作任何其他用途使用。
5. 國際資料傳輸
Sageio 由好客網路股份有限公司(統一編號 29041135,於台灣登記)營運,於新加坡(主要資料庫區域)及我們子處理者營運之其他區域處理資料。資料來自限制跨境傳輸之法域(例如歐洲經濟區與英國)者,我們依適當保障措施辦理,包括歐盟執委會之標準契約條款(SCC)及英國附加條款(UK Addendum)。
企業客戶得簽署我們的《資料處理協議》,將上述保障措施落實為契約義務;該協議併入 SCC(模組二)與英國附加條款。
位於中國大陸之使用者。本服務不以位於中國大陸之個人為目標對象。若您自中國大陸境內主動存取本服務,您的個人資料將傳輸至台灣、新加坡及本節所述之其他地點處理,適用本隱私政策及上述保障措施。我們於中國大陸未設任何機構或代表。
6. 您的權利
視您所在法域而定,您可能有權近用、更正、匯出或刪除您的個人資料,並反對或限制特定處理。歐盟與英國居民依 GDPR 享有上述權利;我們自願將同等權利延伸予所有使用者,包括加州居民。
行使上述權利,請依第 10 節所載聯絡方式與我們聯繫。我們將於適用法律要求之期限內回覆。
您亦得向您當地之個人資料保護監管機關提出申訴。台灣使用者另享有《個人資料保護法》所定之權利。我們不對您作成具法律效果或類似重大影響之自動化決策。
7. Cookie 與分析
我們使用必要之 cookie 進行驗證與工作階段管理。彙總且匿名化之使用統計,係經由尊重隱私之分析服務(Vercel Web Analytics,由我們的託管供應商提供)蒐集;該服務不設置 cookie、不於您的裝置儲存任何內容;我們以理解網站使用情形之正當利益作為此項量測之法律依據。訪客係以自連入請求衍生之雜湊值計數,該雜湊不與您的 IP 位址關聯,並於 24 小時後即予丟棄,故無跨站追蹤,亦不建立個人檔案。您得隨時(GDPR 第 21 條)來信 privacy@sageio.net 反對此項量測。我們不於 Sageio 各網站設置廣告追蹤器。
8. 兒童
Sageio 供企業使用,不以未滿 16 歲之兒童為對象。我們不會在知情下蒐集兒童之個人資料。若您認為有兒童向我們提供個人資料,請與我們聯繫以便刪除。
9. 本政策之變更
我們可能不時更新本政策。重大變更將於生效前至少 14 日以電子郵件通知留存之地址,但法律要求較短通知期間者,從其規定。
10. 聯絡我們
關於本政策或我們處理您資料之疑問,得寄送至 privacy@sageio.net,或郵寄至好客網路股份有限公司(統一編號 29041135),臺北市信義區虎林街205號。