欢迎使用 MeetMind(下称“本应用”),由【公司法定全称】(注册地址:【待法务填写】,下称“我们”)开发运营。我们理解会议内容的敏感性,本政策完整说明我们如何处理你的数据。我们会在你注册或首次使用前以显著方式呈现本政策,并需你在注册流程中主动勾选同意;完成注册或使用本应用,即表示你已阅读并同意本政策。
我们收集什么
- 手机号码:注册登录所需。数据库中仅存储脱敏形式(如 138****8000)与哈希值,不存完整号码。
- 会议数据:录音、转写文本、纪要、会前材料、你编辑的热词与参会人。
- 设备信息:设备标识与平台类型(Windows/macOS 等),用于登录管理。
- 匿名的产品改进统计:功能使用次数与成败、耗时区间、崩溃类型计数(详见「产品改进统计」节)。
敏感个人信息说明
- 会议录音中的声音特征、以及转写文本中可能包含的个人信息(如健康状况、商业秘密等),可能构成敏感个人信息。
- 我们仅在为你提供转写、纪要等核心功能所必需的范围内处理上述信息,不用于任何其他用途,不进行用户画像或自动化决策。
- 处理你的敏感个人信息前,我们会以应用内告知卡显著提示处理的必要性与风险,并取得你的单独同意(独立于本政策的整体勾选);同意的撤回方式见下文「你的权利」一节。
- 不满 14 周岁的未成年人请勿使用本应用;已满 14 周岁的未成年人应在监护人同意与指导下使用。如我们发现误收集了不满 14 周岁未成年人的个人信息,将在核实后尽快删除。
本地处理(默认优先)
会议数据默认全部存储在本设备:
- 数据库经 SQLCipher 加密,密钥由操作系统凭据保护(Windows DPAPI)派生,不上传云端。
- 录音文件经 AES-256-GCM 加密后存于本设备,仅在你主动导出时离开设备。
- 你的热词库、工作背景、知识库沉淀均为本地加密存储。
云端处理(实时转写与纪要必需)
为提供转写与纪要功能,会议音频需经我们的网关实时转发至第三方语音识别服务处理;使用导入音视频转写时,音视频文件经预签名链接直传临时存储后提交离线转写:
| 处理方 | 用途 | 数据 |
|---|---|---|
| 阿里云通义听悟 | 实时语音识别、说话人分离、离线转写 | 会议音频流 |
| 阿里云 OSS | 导入音视频的临时存储与传输 | 导入音视频文件(TLS 传输、服务端加密存储,转写完成后自动删除) |
| 阿里云短信 | 注册登录验证码下发 | 手机号码(验证码下发链路) |
| 腾讯云(备份通道) | 语音识别备份 | 会议音频流 |
| DeepSeek | 纪要生成、热词提取、问答 | 转写文本、会前材料文本、问答输入(均不含音频) |
备用通道:语音识别的可选备用配置(阿里云百炼/omni)与听悟同属阿里云/通义云启主体与条款体系,数据处理遵循本表与本节同等承诺。
第三方处理关系:上述厂商作为我们的委托处理方,仅按我们的指示、在提供服务所需范围内处理你的数据;其不得将你的数据用于自身其他用途,或未经我们同意转委托他人。
我们的承诺:
- 网关默认不留存任何会议音频与转写文本——转发即焚,网关数据库与日志不含会议内容;你主动分享的纪要为唯一例外,按「分享功能」一节加密暂存 7 天后删除。
- 上述厂商均为通过安全认证的大型云服务商,其数据处理受各自隐私政策约束。
- 上述云端处理均在中国境内完成,我们不向境外提供你的个人信息;如未来确需向境外提供,将依法另行取得你的单独同意。
- 你可随时在「设置 → 云端功能」停用全部云端功能:停用后不再上传音频与文本(实时转写、纪要、问答、导入转写停止),本地功能不受影响;卸载本应用亦全部停止。
存储与安全
- 本地数据加密存储(SQLCipher / AES-256-GCM),设备丢失时数据无法被读取。
- 登录凭证(JWT)加密存储于本设备。
- 我们不收集通讯录、位置信息,不植入第三方广告或追踪 SDK。
- 如发生个人信息安全事件,我们将立即采取补救措施,按规定向你告知事件情况与可行的应对建议,并同步履行向监管部门的报告义务。
分享功能
你主动生成的纪要分享链接内容,以 AES-256-GCM 加密存储于网关,7 天后自动删除,访问需密码。
产品改进统计
为改进产品功能与稳定性,我们会收集匿名的使用统计:功能使用次数与成功/失败(按错误类型聚合,不含错误详情)、关键耗时区间(如转写出字延迟)、崩溃与异常类型计数。统计事件不包含任何会议内容——录音、转写、纪要、材料、热词、问答文本一个字节都不会进入统计管道;事件只关联一个随机的匿名安装标识(可随时在设置中重置,与你的账号、手机号无任何关联)。
该统计默认开启,可随时关闭。统计数据经我们自建网关传输,不接入任何第三方统计 SDK。原始统计事件保留不超过 35 天;仅保留按天/周/月聚合的结果(每组至少 5 个不同设备才纳入统计),按天保留 12 个月、按周/月保留 24 个月。你可在「设置 → 产品改进统计」随时关闭;关闭后不再上报任何统计事件。
你的权利
- 导出:可随时导出会议录音与纪要(本地文件)。
- 删除:删除会议即删除其全部本地数据;删除账号即删除网关侧账户记录。
- 注销:可在应用内「设置 → 注销账号」发起注销,我们将删除网关侧该账号的全部记录(账户信息、离线转写任务元数据、分享记录)并使全部已登录凭证失效;法律、行政法规规定应当留存的,或确因删除在技术上难以实现的信息除外。如需协助也可发送申请至 meetmind@agentapps.cloud。注销不可恢复,请先导出所需数据。
- 撤回同意:关闭「设置 → 云端功能」即撤回对敏感个人信息处理的单独同意(云端处理随之停止);卸载本应用并删除本地数据目录即可撤回对本政策的整体同意。
数据删除时机
| 数据 | 删除时机 |
|---|---|
| 会议音频(默认) | 会议结束即不存在(不落盘) |
| 会议音频(开启本地备份) | 你在「录音管理」手动删除 |
| 导入音视频(云端副本) | 转写完成后自动删除(24 小时内,云端生命周期策略强制) |
| 转写 / 纪要 / 问答记录 | 你删除对应会议记录时一并删除 |
| 问答会话(本地) | 退出登录后保留在本机,重新登录可恢复 |
| 分享链接 | 7 天过期或你主动撤销 |
| 账户记录(脱敏手机号与哈希) | 你注销账号时删除(保留期间仅为提供账户功能所必需) |
删除会议、清空问答均为即时生效的本地操作。
联系我们
对本政策有任何疑问:meetmind@agentapps.cloud(我们一般在 15 个工作日内回复)
本政策重大变更时将在应用内提示并要求重新确认。