Foo AI Corp.

录音仍然属于你

录音功能会上传音频,以便转写和生成摘要;听写不会,除非你打开云端听写。本页讲的是被上传的那部分——它放在哪里、谁能打开、留存多久、我们从中去掉什么。

最后更新 2026-08-05

不用于模型训练

为你的音频做转写与摘要的服务商,都在"不用于训练"的条款下工作;你录下的内容不会被用来训练模型。我们发出的每一次请求都带着这项指定——它不是需要你自己去找并打开的开关。

这些公司是谁、各自接收什么,写在隐私政策里,并由信任中心按主机逐条生成展示。

按组织隔离的存储

录音与摘要写入为你所在组织保留的路径下,其他客户的账户无法读取。决定录音是否离开设备的不是你的付费方案,而是工作区成员身份:如果你属于某个工作区且角色允许录音,停止录音时就会上传;如果不属于,它就留在录制它的地方。

谁能打开什么

五种角色 —— owner、admin、manager、member、viewer。与组织架构对应的部门,以及文件夹级的访问控制,一同参与判定。viewer 可以只被授予读取权限,而强制这一点的是数据库,不只是界面。

当有人创建分享链接后,那份摘要就对持有链接的任何人可读,直到链接被撤销为止。这是摘要脱离上述角色体系的唯一路径,而且是有意为之。

留存多久

删除一份录音会把它移入工作区的回收站,管理员可在 30 天内恢复;此后音频、文字记录与摘要会被彻底清除。在所有方案中,管理员都可以设置留存策略,让它们在选定的期限之后自动删除——该策略也可能早于 30 天清空回收站。

你可以在产品内删除一份录音、一份摘要,或整个账户。账户删除的步骤写在隐私政策中。

个人标识信息的遮蔽

管理员可以为新的文字记录打开基于模式的个人标识遮蔽。不限方案;在有人打开之前它是关闭的,且只对打开之后的内容生效——不会重写你已有的文字记录。

它把什么替换成什么:卡号变为[卡号],账号变为[账号],电话号码变为[电话号码],身份证号变为[身份证号]。卡号无论何种格式都要通过 Luhn 校验,因此不可能是卡号的数字不会被动。账号只有在 9 至 19 位、并且紧邻银行相关词语时才会命中,所以金额或日期不会被抹去。电话与身份号码的模式,依据你的工作区语言设置,而不是句子本身的语言。

完整名单在哪里

本页说的是我们做了什么隐私政策是具有法律效力的文件,用法律的措辞列出每一个接收方;信任中心由代码生成,列出应用可以到达的全部主机。若三者之间出现不一致,请写信告诉我们——这正是我们想要收到的反馈。

返回 voicecape.com