1. 适用范围
本政策适用于 Knovox Web 应用、API Worker、计算服务及相关事务邮件。第三方网站、支付托管页和模型供应商适用其各自政策。
2. 我们处理的数据
为了提供服务,系统可能处理以下类别:
- 账号资料:姓名、邮箱、认证方式与会话设备信息。
- 用户内容:上传的音视频、YouTube 来源地址、转录文本、摘要、编辑结果,以及该功能停用前创建的历史后续事项记录。
- 服务数据:任务状态、处理时长、用量、错误码、请求 ID、安全限流摘要,以及不含标题、正文、邮箱或 URL 查询参数的白名单产品事件。
- 计费数据:本地订阅投影、方案和供应商客户标识;完整卡片信息由支付供应商托管。
3. 使用目的与依据
数据用于创建和保护账号、完成转录任务、生成用户请求的 AI 结果、执行配额和订阅、发送事务邮件、防止滥用、排查故障并履行法律义务。处理依据包括提供用户请求的服务、保护服务及其用户、遵守法律,或在需要时取得同意。
4. 音视频与 AI 处理
媒体写入私有对象存储并交由独立计算面及已配置的模型供应商处理。上传的源视频会转换为用于转录和播放的音频。Knovox 不会将客户内容用于自身模型训练,供应商处理仅限于交付用户请求的转录与 AI 功能。
5. 保存期限
不同数据采用不同生命周期:
- 免费账号的转录、摘要及关联可播放媒体在处理完成 15 天后删除。
- 付费账号的转录、摘要及可播放媒体保留至用户删除项目或账号。
- 会话、验证码和限流数据按安全有效期或清理计划删除。
- 第一方产品事件随关联账号删除,或仅以聚合形式保留。
- 支付与供应商记录按税务、争议处理和供应商政策保存。
6. 共享与子处理商
数据只在提供服务所必需的范围内交给云基础设施、Cloudflare Web Analytics、邮件、支付和模型供应商。Knovox 不出售个人数据。供应商可能依据合同与适用法律提供的保障在其他地区处理数据。
7. 安全措施
系统使用 HttpOnly 会话 Cookie、精确 CORS、Turnstile、目标摘要限流、一次性上传令牌、HMAC 任务签名、用户级所有权校验和密钥隔离。任何网络服务都无法承诺绝对安全,发现风险时应及时联系支持渠道。
8. 用户权利与删除
用户可以访问和修改部分账号资料、删除单条转录、吊销设备会话,或在取消有效订阅后申请删除账号。最终删号会清理 Knovox 自有 D1 与 R2 数据;第三方依法保留的记录需按其流程处理。
9. 联系与变更
隐私请求可发送至 [email protected]。重大政策变更应通过产品内通知或邮件告知,并更新本页日期。