隱私權政策
生效日:2026-09-14
Voice Bio(下稱「我們」、「本 App」)是一款語音日記應用程式,讓你錄下口說想法、轉成整理後的文字,並串成故事線與自傳。本政策說明我們蒐集哪些資料、為何蒐集、哪些第三方會代為處理,以及你擁有的選擇權。本政策適用於 Voice Bio 的 iOS、Android、網頁與桌面版。
如有任何疑問,請來信 jackychung@voice-bio.com。
1. 資料控管者
Voice Bio 由 Jacky Chung 營運,通訊聯絡信箱為 jackychung@voice-bio.com。如需聯絡資料控管者,請寄信至 jackychung@voice-bio.com。
2. 我們蒐集的資料
2.1 帳號資料
當你登入時,我們會儲存:
- 你的電子郵件(使用 email 魔術連結登入時必需)
- 若你以 使用 Apple 登入 或 使用 Google 登入,會儲存該提供者的使用者 ID(我們無法看到你的密碼)
- 若你使用 Apple 登入,會儲存 Apple 核發的 refresh token,僅用於你刪除帳號時向 Apple 撤銷該 token
- 你自行設定的顯示名稱(選填,可於設定中修改)
- 介面語言與預設輸出語言偏好
- 出生年份(選填,僅用於自傳生成時的提示脈絡)
2.2 你所建立的內容
- 你在 App 中錄製的 語音錄音
- 由錄音產生的 逐字稿
- 由逐字稿經 AI 產生的 整理/潤飾文字
- 你建立或由我們協助從日記生成的 故事線、章節、自傳與語錄
- 你為每篇日記設定的 標籤、心情與標題
以上內容皆限定於你的帳號存取。其他使用者無法看見。我們不會以你的內容訓練 AI 模型。
2.3 購買資料
若你訂閱付費方案,我們的支付合作夥伴 RevenueCat 會收到:
- 匿名化的 App 使用者 ID(即你的 Voice Bio 使用者 ID)
- 你購買的方案以及由 Apple 或 Google 核發的收據
- 由你的商店帳號推得的國家代碼
我們 不會 收到你的信用卡或 Apple ID/Google 帳號資訊 —— 這些資訊皆由 Apple 與 Google 保管。
我們會儲存與帳號連結的每月轉錄秒數、AI 請求次數、預估處理成本與請求狀態,用於額度管理、防止重複請求及成本分析。刪除單筆日記不會重設該月額度。RevenueCat 提供訂閱營收分析與權益驗證,不會收到日記或錄音內容。
你為日記選取的照片會在裝置上縮小,再存入與帳號連結的 Supabase 私有 entry-photos bucket。我們會儲存圖片尺寸、檔案大小與顯示順序,並使用有時效的簽署連結顯示照片。刪除照片、所屬日記或帳號時,也會清除對應照片。此功能不會將照片傳送給 AI 供應商。
編輯歷史會在你的帳號內保留日記與語錄的文字版本,包括標題、標籤及 AI 改寫結果,僅供本人讀取。刪除日記、語錄或帳號時,對應的編輯歷史也會刪除。文字歷史不會另外複製照片與錄音檔案。
2.4 裝置權限
- 麥克風 —— 僅於你主動錄音時使用。App 不會在背景錄音,也不會在你未處於錄音畫面時存取麥克風。
3. 我們「不」蒐集的資料
- 我們使用 RevenueCat 進行訂閱營收分析與驗證;不使用追蹤像素或廣告 SDK。
- 我們 不 跨 App 或網站追蹤你。
- 我們 不 販售你的資料。
- 我們 不 以你的語音或文字內容訓練我方或任何第三方的 AI 模型。
4. 第三方處理者
我們依賴以下服務營運 Voice Bio。這些處理者僅依我們的指示處理資料,並受其各自條款約束。
| 處理者 | 用途 | 收到的資料 |
|---|---|---|
| Supabase | 代管、身分驗證、資料庫、檔案儲存、Edge Functions | 帳號資料、內容、語音檔、Apple refresh token |
| Resend | 寄送帳號登入與驗證郵件 | 收件信箱、包含登入連結的驗證郵件、投遞狀態 |
| OpenAI | 語音轉錄(gpt-4o-transcribe、whisper-1)與文字生成(gpt-5-mini) | 該次請求的語音檔及/或文字 |
| Apple | 使用 Apple 登入;App Store 結帳 | 身分驗證訊息;購買收據由 Apple 保管 |
| 使用 Google 登入;Play 結帳(Android) | 身分驗證訊息;購買收據由 Google 保管 | |
| RevenueCat | 訂閱收據驗證與權益管理 | App 使用者 ID、商店收據、商品識別碼、商店國家 |
| Vercel | 僅託管公開行銷與法律網站 | 不含帳號或日記資料 |
Resend 透過我們選擇的東京寄信區域寄送驗證郵件,並處理投遞紀錄。我們不會將日記內容或錄音傳送給 Resend,也不會對登入信啟用開信或點擊追蹤。
OpenAI 聲明在其預設的付費 API 條款下不會以 API 輸入訓練模型。請以其官方政策為準。我們不會把你的內容加入任何訓練方案。
4.1 Supabase
- Auth 儲存你的 email 或 Apple/Google 身分,並核發工作階段 token。Apple/Google 登入的密碼不會傳到我們這裡。
- Postgres 儲存個人檔案、日記、逐字稿、整理後文字、故事線、章節、語錄、自傳,以及(若你使用 Apple 登入)僅供刪帳號時撤銷用的 Apple refresh token。
- Storage 將語音檔放在私有
audiobucket,路徑為audio/{userId}/{entryId}.m4a。RLS 與 storage policy 把存取限制在你自己的資料夾。 - Edge Functions 只讀取該次請求需要的列,依本政策呼叫 OpenAI/RevenueCat/Apple,再把結果寫回你的資料。
- 區域:AWS 亞太(雪梨),
ap-southeast-2。 - 用戶端存取受 RLS 限制。service role 只在 Edge Function 驗證你的 JWT 之後使用。
4.2 OpenAI
- 轉錄:
gpt-4o-transcribe會收到該篇日記的語音檔。若你在錄音時標記語錄時間點,我們會再把同一檔案送給whisper-1以取得詞級時間戳。 - 文字:
gpt-5-mini可能收到逐字稿或日記文字,用來整理日記、潤飾、建議故事線、編纂自傳或挑選分享摘錄。 - OpenAI 只收到該次請求的內容。我們未授權 OpenAI 以你的內容訓練模型。
4.3 RevenueCat
- iOS/Android SDK 以你的 Voice Bio(Supabase)使用者 ID 作為 RevenueCat
app_user_id登入。 - RevenueCat 會收到該 ID、商店收據、商品識別碼(
vb_premium_monthly、vb_premium_yearly或vb_lifetime)、權益狀態,以及由商店帳號推得的國家/地區。 - Edge Functions 以密鑰呼叫 RevenueCat REST API,用來執行每 UTC 月的轉錄、文字處理與成書整理額度,並快取
plan(僅 service role 可寫)。 - RevenueCat 不會 收到錄音、逐字稿、日記正文或卡號。
- 刪除帳號時我們會呼叫 RevenueCat 的 subscriber 刪除 API。這 不會 取消商店訂閱。
5. 資料儲存地點
你的內容儲存於 Supabase,位於 AWS 亞太(雪梨),ap-southeast-2。語音檔儲存於私有的 Supabase Storage bucket;只有你本人(以及代表你執行請求的後端)可以讀取。
OpenAI 只在其基礎設施處理單次請求,不是我們的正式資料庫。RevenueCat 在其自身基礎設施保存權益紀錄。voice-bio.com 公開網站是放在 Vercel 上的靜態 HTML,不儲存日記資料。
6. 資料保留期間
- 帳號仍存在期間,我們會保留你的內容,讓你可以持續使用與回顧。
- 當你刪除帳號(見第 8 節),我們會立即刪除帳號記錄、個人檔案、日記、逐字稿、整理後文字、故事線、章節、語錄、自傳與語音檔;若有儲存 Apple Sign in token 則予以撤銷;並刪除 RevenueCat subscriber 紀錄。
- 備份可能在覆寫前保留殘餘副本最多 30 天。
7. 法律依據(適用於 EEA/英國使用者)
- 契約履行 —— 為提供你所註冊的服務(儲存日記、產生逐字稿等)。
- 正當利益 —— 維護服務安全並防止濫用。
- 同意 —— 麥克風存取權限。你可隨時在作業系統設定中撤回。
8. 你的權利與選擇
你有以下權利:
- 存取 —— 可在 App 內檢視自己的全部資料。
- 更正 —— 可在 App 內編輯顯示名稱、日記內容與其他內容。
- 刪除 —— 可於 設定 → 刪除帳號 刪除你的帳號。此操作為永久性,會移除伺服器端所有資料(包括語音檔),並在有 Apple token 時向 Apple 撤銷。
- 資料可攜 —— 可寄信至 jackychung@voice-bio.com 申請資料匯出。
- 撤回同意 —— 可於裝置系統設定中撤回麥克風權限。
- 申訴 —— 若你位於 EEA 或英國,可向當地資料保護主管機關提出申訴。
刪除 Voice Bio 帳號不會取消你的 Apple App Store 或 Google Play 訂閱。 請另外於 設定 → Apple ID → 訂閱項目(iOS)或 Play 商店(Android)取消訂閱。
9. 兒童
Voice Bio 不適合 13 歲以下兒童使用(在 EEA 為 16 歲以下)。我們不會故意蒐集兒童資料。若你認為某位兒童向我們提供了資料,請寄信至 jackychung@voice-bio.com,我們會予以刪除。
10. 安全性
我們使用 Supabase 的 Row-Level Security 確保你的資料僅你本人可存取。語音檔存放在私有 bucket。所有連線皆採加密傳輸(HTTPS/TLS)。沒有系統是完美的 —— 若你懷疑帳號遭入侵,請立即聯絡我們。
11. 政策變更
若我們對本政策做出重大變更,會在變更生效前透過 App 內通知或電子郵件告知你。文件頂端的「生效日」會反映目前版本。
12. 聯絡方式
jackychung@voice-bio.com