隐私政策
2026年7月13日 生效
Subfluent 处理哪些信息
Subfluent 使用你的 Google 账号进行身份验证。当你开始一场实时会话时,麦克风音频会直接传输给 Soniox 进行转写和翻译。应用不会有意存储原始音频。最终的转写文本、语言设置、会话名称、时间戳和时长会被保存,方便你重新打开并导出会话。
如果你使用知识库或 AI 聊天,Subfluent 会存储上传文档的原件、提取文本、搜索嵌入、聊天消息、工具元数据和有限范围的引用。OpenAI 会处理提示和检索到的证据,以生成嵌入、摘要和聊天回答。只有当你为当前聊天轮次启用可选网络搜索时,才会使用该功能。
如果转写无法立即保存,浏览器本地的 IndexedDB 存储会把待处理的文本保留在该设备上,直到重试或删除。请求耗时、状态码、错误类别等常规运行元数据可能会被处理,但转写文本、音频、凭据和身份验证令牌不会写入应用日志。
服务提供商
Subfluent 依托 Vercel 提供应用托管,Clerk 负责身份验证,Supabase 提供 PostgreSQL 和私有对象存储,Fly.io 负责后台处理,OpenAI 负责 AI 生成和检索,Google 用于登录,Soniox 处理实时语音,Stripe 负责订阅计费。Stripe 直接处理支付信息;Subfluent 只保存管理访问权限所需的标识符。数据可能在这些服务商运营的地区处理。我们不会建立广告画像,也不会出售私人内容。
数据保留与你的选择
已保存的转写会一直保留,直到你删除某一场会话、删除全部已保存会话,或删除账号。删除一场会话会移除它的转写片段。删除前你可以先导出会话。备份副本可能会保留到相应的备份保留期结束,除灾难恢复外不会被还原。
删除文档会立即将其从搜索中移除,并安排清理私有对象和搜索投影。被取代的搜索版本通常最多保留七天后清理。账号删除会在取消计费后通过后台任务可靠处理;浏览器会立即退出登录,并在私有存储和应用数据清理成功后删除身份验证账号。
计费事件记录会因安全、对账和争议处理的需要而保留。为服务商对账、防止滥用和财务记录而使用的化名化用量及成本记录可能会继续保留。Stripe 可能会按财务、税务和法律义务的要求保留交易和发票记录。
为执行每位客户仅可享受一次免费试用的规则,Subfluent 会在普通账号删除后继续保留经密钥处理的已验证账号信号、付款方式标识的化名化表示及试用决定。我们不会存储原始银行卡信息。这些证据会在试用优惠执行期间保留;优惠结束后的最终保留计划须在上线前完成政策与法律审查。
安全与请求
访问控制通过应用把转写数据限制在已登录的账号内。若需访问、更正、导出、删除或提出隐私请求,请发送邮件至 maxluo42@gmail.com。我们可能需要通过已登录的账号来核实请求。本政策描述的是产品行为,并非声称符合每一个司法管辖区的规定。