CapyTalk 隱私權政策
最後更新:2026 年 10 月 9 日
一句話版本:你的聲音不會離開 iPhone。為了讓 AI 角色回話、幫你改句子,你說的話會以文字送到我們的伺服器,再交給 Google 的 Gemini;我們的伺服器不保存對話內容。CapyTalk 沒有帳號、沒有廣告,目前的版本也沒有任何分析或追蹤工具。
這份政策適用於 iPhone App「CapyTalk」,由 Aicolab LLC 的台灣團隊開發(以下稱「我們」)。內容是對照 App 與伺服器實際的運作方式寫的;資料的流向有變動時,我們會先更新這一頁。
1. 一眼看懂
| 資料 | 去哪裡 | 為什麼 | 保存多久 |
|---|---|---|---|
| 你的聲音 | 不離開 iPhone。由 iPhone 內建的語音辨識在裝置上轉成文字 | 把你說的話變成文字 | 不保存。App 不存錄音檔 |
| 對話文字:你說或打的每一句、這一場最近的對話,以及課程代號、語言與程度 | 我們的伺服器(架在 Cloudflare)→ Google 的 Gemini API。部分請求會經過我們在台灣自行管理的中繼主機 | 讓角色回話,產生修正、說明與翻譯 | 我們不保存。Google 不用它改進產品,但會為了偵測濫用保留一段有限的期間(目前公布為 55 天) |
| 購買證明:Apple 簽發的 App 購買憑證 | 我們的伺服器 | 確認你買過 App,發給 App 一張 24 小時有效的通行憑證 | 驗證完就丟棄,只留下一組加鹽雜湊值 |
| 用量計數:那組雜湊值,加上每天、每月的對話輪數與翻譯次數 | 我們的伺服器資料庫(Cloudflare D1) | 執行每日與每月的用量上限 | 目前沒有自動刪除的期限 |
| 連線資訊,例如 IP 位址 | Cloudflare 在傳遞請求時處理 | 傳遞請求、阻擋濫用 | 我們不讀取、不保存,也不保存會帶有 IP 的逐筆請求紀錄 |
| 進度、名字或暱稱、對話紀錄、連續天數、貼紙、設定 | 不離開 iPhone(會包含在你自己的 iPhone 備份裡) | App 的功能 | 直到你刪除 App。完整對話只留最近 200 場 |
2. 留在 iPhone 上的資料
下面這些資料只存在 App 自己的資料夾裡,不會傳給我們:
- 每一課的進度與星等、練習語言、程度與其他設定
- 你在引導時填的名字或暱稱(可以不填)
- 最近 200 場對話的紀錄:雙方說的話、被改過的句子與說明、時間與長度
- 累計數字(對話場數、句數、開口分鐘、修正數)、有練習的日期(用來算連續天數)、拿到的貼紙
這些資料會包含在你自己的 iPhone 備份裡(iCloud 或電腦),那是 Apple 的備份功能,由你的 iPhone 設定決定。App 本身沒有雲端同步。刪除 App 會一併刪除這些資料。
名字或暱稱只用來把課程裡的例句換成你的名字(例如「我的名字是○○」)。它存在 iPhone 上;但如果你在對話裡說出這一句,它會和其他對話文字一樣被送出(見第 4 節)。
3. 麥克風與語音辨識
第一次用語音時,iOS 會請你同意「麥克風」與「語音辨識」兩項權限。App 只在你點了麥克風、正在說話的那段時間收音。
聲音會交給 iPhone 內建的語音辨識,在裝置上轉成文字。我們把辨識限定為只能在裝置上執行:你的聲音不會送到我們的伺服器,也不會為了辨識而送到 Apple 的伺服器。App 不會把錄音存成檔案。
如果你的 iPhone 不支援某個語言的裝置端辨識,App 會請你改用鍵盤輸入,不會改成上傳錄音。你可以拒絕這兩項權限、全程用鍵盤,也可以隨時在 iPhone 的「設定」裡關掉。
角色的聲音由 iPhone 內建的語音合成在裝置上念出來,文字不會為了合成語音而送到任何地方。
4. AI 對話:文字去了哪裡
每次你送出一句話,App 會把下面這些送到我們的伺服器:
- 你這一句的文字(語音辨識的結果,或你打的字)
- 這一場對話最近的內容,最多 16 則,包含角色說的與你說的
- 課程代號、練習語言、介面語言、你選的程度,以及這一場已經達成的目標
- 一張 24 小時有效的通行憑證(見第 5 節)
另外兩個功能也會送出文字:「這句怎麼說?」會送出你用自己的語言打的那一句;「看翻譯」會送出你點的那一句角色台詞。
伺服器把這些文字加上這一課的場景與角色設定,交給 Google 的 Gemini API 產生回覆、修正、說明或翻譯,再把結果傳回 App。
經過哪些地方
我們的伺服器架在 Cloudflare 上。Google 會拒絕來自部分地區機房的請求,遇到這種情況,請求會改由我們在台灣自行管理的一台中繼主機轉送給 Google。這台主機只負責轉送,不保存請求內容;它的紀錄只有每一筆轉送的時間、結果代碼與花費的時間。
Google 收到什麼、怎麼處理
Google 收到的是對話文字與課程設定。請求是從我們的伺服器或中繼主機發出的,不是從你的 iPhone 直接連到 Google;我們也不會把姓名、電子郵件、Apple 帳號或裝置識別碼交給 Google(我們本來就沒有這些資料)。
我們使用的是 Gemini API 的付費服務。依 Google 的《Gemini API 附加服務條款》,經由付費服務送出的提示與回覆,不會用來改進 Google 的產品。
Google 會把提示與回覆記錄下來、保留一段有限的期間,用途只有偵測與防止違反它使用政策的行為。依 Google 目前公布的說明,這段期間是 55 天,期間內只有經過授權的 Google 人員可以為了審查濫用而查看。保留多久由 Google 決定,我們無法代你刪除已經送出的內容。
我們的伺服器保存什麼
不保存對話內容。資料庫裡只有第 5 節說明的計數。伺服器的運作紀錄只記技術資訊:請求路徑、狀態碼、錯誤代碼,以及每一輪對話有沒有成功、花了多久;裡面沒有對話內容,也沒有可以對應到你的代號。AI 服務出錯時,會記下它回傳的錯誤訊息。這些紀錄最多保留 7 天。
請不要在對話裡說出身分證字號、住址、電話、信用卡號這類敏感資料。對話是練習用的,角色不需要你的真實個資。
5. 購買證明與用量計數
CapyTalk 沒有帳號。為了確認使用 AI 對話的人買過 App,App 會把 Apple 簽發的購買憑證送到我們的伺服器。憑證裡有 App 的識別碼、購買日期、App 版本、Apple 用來核對憑證與裝置的驗證資料,以及一組代表「這個 Apple 帳號買了這個 App」的交易識別碼;裡面沒有你的姓名、電子郵件或付款資料。
伺服器驗證 Apple 的簽章之後,把交易識別碼做成加鹽雜湊值,然後丟棄憑證本身。之後的紀錄都只認這組雜湊值,我們無法用它查出你是誰。伺服器回傳一張 24 小時有效的通行憑證,App 只把它放在記憶體裡,用來送出之後的請求。
資料庫裡與這組雜湊值放在一起的,只有每天與每月的對話輪數、每天的翻譯次數,用來執行用量上限。
另外有一筆全站的每日花費統計,不對應到任何人。
6. 我們不做的事
- 不需要註冊,沒有帳號,也沒有登入
- 不收集姓名、電子郵件、電話、位置、通訊錄或相片
- 不上傳、不保存你的錄音
- 沒有廣告,也沒有廣告 SDK
- 目前的版本沒有任何分析或追蹤工具,也不追蹤你在其他 App 或網站上的行為,所以不會出現「允許追蹤」的詢問
- 不販售你的資料,也不拿它做行銷
如果之後加入使用統計,我們會在那個版本上線前更新這一頁。
7. 協助我們提供服務的第三方
- Apple:App Store 的購買與退款;iPhone 上的語音辨識與語音合成(都在裝置上執行)。Apple 的隱私權政策
- Cloudflare:代管我們的伺服器與資料庫。Cloudflare 的隱私權政策
- Google:Gemini API,產生角色的回覆、修正、說明與翻譯。Google 的隱私權政策
App 連到伺服器時,Cloudflare 會像所有網路服務一樣處理你的 IP 位址。我們把伺服器設定成不保存逐筆請求的紀錄(那種紀錄會帶有 IP 位址與標頭),我們的程式也不讀取、不保存你的 IP 位址。
8. 保存期間與刪除
- iPhone 上的資料:直到你刪除 App。完整對話最多保留最近 200 場,更早的只留累計數字。
- 伺服器上的用量計數:目前沒有設定自動刪除的期限。它不含對話內容。
- 伺服器的運作紀錄:最多 7 天,之後自動刪除。
- 送到 Google 的文字:Google 為了偵測濫用保留一段有限的期間(目前公布為 55 天),期間長短由 Google 決定。
要刪除 iPhone 上的資料,刪除 App 即可。
伺服器上的計數只和一組雜湊值綁在一起。我們沒有任何能對應到你的姓名、電子郵件或 Apple 帳號的資料,所以目前無法只憑來信找出並刪除某一位使用者的計數。如果你有這方面的要求,請寫信給我們,我們會說明可行的作法。
9. 資料在哪裡被處理
我們的團隊與中繼主機在台灣。Cloudflare 與 Google 在全球多個地區設有機房,你的請求可能在你所在國家以外的地方被處理。
10. 兒童與年齡
CapyTalk 不是為兒童設計的,我們不會刻意收集兒童的個人資料。AI 對話功能使用 Google 的 Gemini API;依 Google 的條款,這項服務僅供年滿 18 歲的使用者使用。如果你認為有兒童向我們提供了個人資料,請與我們聯絡。
11. 你的權利
依你所在地的法律(例如台灣的《個人資料保護法》或歐盟的 GDPR),你可能有權查詢、更正、刪除你的個人資料,或反對、限制我們的處理。你可以:
- 在 iPhone 的「設定」關閉麥克風與語音辨識權限;App 會改用鍵盤輸入
- 刪除 App,一併刪除裝置上的全部資料
- 寫信向我們提出其他要求或疑問
我們處理上述資料的依據是:提供你購買的功能所必需(對話文字、購買證明),以及防止濫用與控制成本的正當利益(用量計數)。如果你在歐洲經濟區、英國或瑞士,你也可以向當地的資料保護主管機關申訴。
12. 安全
App 與伺服器之間的連線全程加密(HTTPS)。購買憑證的識別碼只以加鹽雜湊值的形式保存,伺服器不保存對話內容。沒有任何系統能保證絕對安全;如果發生與你的資料有關的事故,我們會在這一頁說明。
13. 政策變更與更新紀錄
政策有變動時,我們會更新這一頁與最上方的日期。
- 2026 年 10 月 9 日:刪除關於優惠代碼的說明。上架的版本沒有這項功能,伺服器不會配發代碼給任何人。
- 2026 年 10 月 8 日:第一版,對照 CapyTalk 測試版 0.1.0 的 App 與伺服器撰寫。
14. 聯絡我們
對這份政策有任何疑問,請寄信到 wupeiwen2001@gmail.com。負責單位:Aicolab LLC(台灣團隊)。