隐私政策

最后更新:2026 年 2 月 14 日

1. 简介

Yak(以下简称“我们”)是一款使用 AI 驱动转录技术的桌面语音转文字应用。本隐私政策说明了当您使用 Yak 桌面应用、我们的网站 (getyak.app) 以及云服务(统称“服务”)时,我们如何收集、使用、 存储和保护您的信息。

使用本服务即表示您同意按照本政策收集和使用信息。

2. 我们收集的数据

账户信息

  • 邮箱地址
  • 密码(以加密哈希形式存储,绝不以明文存储)
  • 显示名称(如提供)
  • OAuth 提供商标识符(如使用 Google 或 GitHub 登录)

设备信息

  • 设备标识符(用于许可证激活和设备管理)
  • 操作系统类型和版本

订阅与支付

  • 订阅类型和状态
  • 支付交易记录
  • 我们不存储您的信用卡号或完整支付信息——这些由我们的支付处理商全权处理

使用数据

  • 转录使用量(每周消耗分钟数)
  • 功能使用统计(聚合和匿名化)

网站数据

  • 用于身份验证和偏好设置的 Cookie
  • 访问日志(IP 地址、浏览器类型、访问页面)

3. 音频与 AI 数据处理

这是我们隐私政策中最重要的部分。Yak 处理音频数据以提供转录服务。以下是您的音频数据的确切处理方式:

Yak Cloud 模式(默认):

  • 数据流向:麦克风 → Yak 应用 → Yak Cloud 服务器 → Vertex AI → 转录文本经 Yak Cloud 返回 → 您的本地设备。
  • 音频不会被存储:我们的云服务器将您的音频转发至 Vertex AI 进行处理,不会存储、缓存或记录任何音频数据。
  • 转录文本不会被存储:转录文本在传输过程中经过我们的云服务器,但不会被持久化保存或记录。仅记录使用元数据(时长、时间戳)用于计费目的。

BYOK 模式(自带密钥):

  • 数据流向:麦克风 → Yak 应用 → AI 服务提供商 → 转录文本直接返回您的本地设备。
  • Yak 不参与中转:音频数据使用您自己的 API 密钥直接在您的设备和 AI 服务提供商之间传输。Yak 的服务器不参与其中。

两种模式通用:

  • 转录结果留在本地:最终的转录文本仅存储在您的本地设备上,绝不会被持久化保存在 Yak 的服务器上。
  • Vertex AI 零数据留存:Vertex AI 执行零数据留存政策——您的音频处理后立即丢弃,绝不存储、绝不用于模型训练、绝不进行人工审核。

4. 代理中继服务

Yak 提供可选的代理中继服务 (relay.getyak.app),为网络受限的用户转发 API 请求。

  • 中继服务仅转发请求——不存储、不记录、不检查任何音频或转录内容。
  • IP 地址仅为速率限制目的临时记录,不与您的账户关联。

5. 我们如何使用您的数据

我们使用收集的数据用于:

  • 提供、维护和改进服务
  • 处理订阅和支付
  • 管理设备激活和许可证验证
  • 发送服务相关通知(如订阅续费、安全提醒)
  • 通过聚合匿名化使用统计改进产品

我们绝不会将您的个人数据出售给第三方。

6. 第三方服务

我们使用以下第三方服务来运营 Yak:

  • Vertex AI —— 音频转录处理。 Vertex AI 持有 SOC 2、ISO 27001、HIPAA 等合规认证。
  • 支付处理商 —— 订阅和支付处理。 我们无法直接访问您的完整支付信息。
  • OAuth 提供商(Google、GitHub) —— 仅在您选择使用这些服务登录时用于身份验证。

7. 数据安全

  • 认证令牌通过操作系统的安全凭证存储机制保存。
  • 所有网络通信使用 HTTPS/TLS 加密。
  • 密码使用行业标准加密哈希算法存储。
  • 可通过验证器应用或邮箱验证码启用双因素认证 (2FA)。

8. 数据留存

  • 账户数据:保留至您删除账户。
  • 音频数据:不保留。实时处理后立即丢弃。
  • 转录结果:仅存储在您的本地设备,完全由您管理。
  • 使用统计:以聚合匿名化形式保留,用于产品改进。

9. 您的权利

根据您所在的地区,您可能拥有以下关于个人数据的权利:

  • 访问权 —— 请求获取我们持有的您的个人数据副本。
  • 更正权 —— 请求更正不准确的数据。
  • 删除权 —— 请求删除您的账户和相关数据。
  • 限制处理权 —— 请求限制我们处理您数据的方式。
  • 数据可携权 —— 请求以通用格式获取您的数据。
  • 反对权 —— 反对特定的数据处理活动。

加州居民 (CCPA):您有权了解我们收集了哪些个人信息、请求删除、以及选择退出任何个人信息出售。我们不出售个人信息。

如需行使上述任何权利,请通过 [email protected] 联系我们。

10. 儿童隐私

本服务不面向 13 岁以下的儿童。我们不会故意收集 13 岁以下儿童的个人信息。如果您是家长或监护人, 认为您的孩子向我们提供了个人信息,请联系我们,我们将采取措施删除相关信息。

11. 政策变更

我们可能会不时更新本隐私政策。当我们进行重大变更时,会通过邮件或服务内通知告知您。 变更生效后继续使用本服务即表示您接受更新后的政策。

12. 联系我们

如对本隐私政策有任何疑问,请通过 [email protected] 联系我们。

改编自 Basecamp 开源政策 (CC BY 4.0)。