> 此為方便使用者理解的參考翻譯。一切內容以日文版為準。
KUU 隱私權政策
最後更新日期:2026 年 8 月 2 日
簡而言之: 您所說的,屬於您自己。本應用程式絕不會將您的語音傳送至外部。在 iPhone 和 Android 裝置上,語音辨識亦在裝置內完成。Apple Watch 版本的本應用程式不會進行錄音,僅接收透過 watchOS 標準輸入方式(語音輸入、手寫、鍵盤)轉換為文字後的內容(當您選擇語音輸入時,聽寫由 Apple 的系統執行。詳情請參閱第 3 條)。整理(AI 分類)功能會使用外部 AI,但僅傳送轉換後的文字內容。這些文字僅用於整理,不會被儲存。資料儲存於您的裝置上;iOS 版亦會儲存於您的 iCloud(私密資料庫)(Android 版僅儲存於裝置內)。開發者不會儲存您的內容,也無法查看所接收的內容。您可以隨時從應用程式內刪除所有資料。本應用程式僅會為了處理內購(iOS=StoreKit/Android=RevenueCat)及顯示 Google AdMob 廣告進行最低限度的網絡通訊,該資訊不包含您的談話內容(加入 KUU+ 可停用廣告)。為改善品質,我們會進行使用情況分析,但同樣不包含您的談話內容(iOS 版由使用者自行選擇啟用,Android 版預設進行不含內容的分析。詳情請參閱第 14 條)。
第 1 條(基本方針)
本應用程式「KUU」(下稱「本應用程式」)旨在協助您透過口說的方式,將腦中的思緒抒發並加以整理。本應用程式提供 iOS 版(iPhone 及 Apple Watch)與 Android 版,本政策適用於所有版本。本應用程式僅在提供功能所必需的最小範圍內處理資訊,並以保護使用者隱私為最優先考量。
第 2 條(取得與儲存的資訊)
本應用程式處理的資訊僅限於以下項目:
- 使用者口說的內容(語音資料) — 錄製的語音僅在語音辨識處理期間,暫時儲存於裝置內的暫存區,處理完成後會立即刪除,不會傳送至任何伺服器。Apple Watch 版本的本應用程式本身不會進行錄音(請參閱第 3 條)。
- 語音辨識結果與整理結果(文字) — 為了讓您能回顧,這些資料會被儲存(iOS 版儲存於裝置及您的 iCloud 私密資料庫;Android 版僅儲存於裝置內。在已配對的 Apple Watch 上,為供顯示之用,僅會儲存各分類最近一筆項目的標題。詳情請參閱第 4 條)。
- 應用程式內設定 — 佈景主題、字體大小、腦內水位狀態等應用程式運作所需的設定值。
本應用程式不會取得姓名、電子郵件地址、電話號碼、位置資訊、聯絡人、行事曆、照片、裝置識別碼等個人資訊。
第 3 條(關於語音辨識與 AI 分類)
在 iPhone(iOS 版)及 Android 裝置上,語音辨識(文字轉換)完全於您的裝置端完成(關於 Apple Watch 版,請參閱本條末尾)。
- 語音辨識:使用 Apple 的 Speech 框架(在裝置端執行)。語音本身絕不會傳送至裝置外部。
AI 分類(類別劃分) 使用外部 AI。
- 傳送的僅為轉換後的文字內容(語音辨識文本)。語音不會被傳送。
- 傳送目的地為外部 AI,會經由開發者的伺服器(透過後端傳送至 Google 的 Gemini)。
- 傳送的內容僅用於分類,不會被儲存。亦不會用於 AI 學習。
- 傳送對象除口說轉換的文字外,亦包含手動輸入或編輯的內容。若您啟用主題自動指派功能(KUU+・可選設定),為進行指派,已儲存項目的標題、內文及主題名稱也會被傳送(所有資料皆僅用於分類,不會被儲存)。
- 在 iOS 版 2.3.0 以前的應用程式版本中,可透過設定中的「在裝置端」選項選擇僅在裝置內進行分類(自 2.3.0 版起已停止提供此設定)。
關於 Android 版: Android 版不提供僅在裝置內完成的整理(分類)方式。當您進行整理時,經語音辨識轉換的文字必定會傳送至外部 AI(經由本公司的後端伺服器傳送至 Google 的 Gemini)。僅傳送轉換後的文字內容,語音本身不會被傳送,且傳送的文字僅用於分類,不會被儲存,亦不會用於 AI 學習。語音辨識(文字轉換)本身則在裝置內完成。
關於 Apple Watch 版: Apple Watch 版本的本應用程式不會進行錄音及語音辨識。輸入時使用 watchOS 標準的文字輸入方式(由使用者選擇語音輸入、手寫或鍵盤),本應用程式僅接收輸入結果的文字。當您選擇語音輸入時,語音辨識會作為 Apple(watchOS)的功能執行,其處理方式(包含在裝置內進行或傳送至 Apple 伺服器)會因您的裝置型號、設定及語言而異,且適用 Apple 的隱私權政策。本應用程式無法存取該語音資料,亦不會接收或儲存。接收到的文字,其處理方式與在 iPhone 上口說的內容相同(適用本條的 AI 分類及第 4 條的儲存規定)。
第 4 條(儲存與同步)
iOS 版: 語音辨識結果與整理結果僅儲存於您的 iCloud 私密資料庫(CloudKit Private Database)。此為 Apple 提供的儲存空間,只有您本人可以存取儲存的內容。本應用程式的開發者無法閱覽或取得任何已儲存的內容。iCloud 的使用條款與安全性適用 Apple 的隱私權政策。
Android 版: 語音辨識結果與整理結果僅儲存於此裝置上。本應用程式不提供自動雲端同步功能。更換裝置時,您可於應用程式內的「聲音與資料」將資料匯出為檔案,並在新裝置上匯入。匯出位置由使用者自行選擇(裝置內部、您使用的雲端儲存應用程式等)。開發者無法存取此檔案。
Apple Watch 版: 為供顯示之用,部分的整理結果(各分類最近一筆項目的標題)會透過 Apple 的裝置間通訊(Watch Connectivity)傳送至已配對的 Apple Watch,並同時儲存於 Apple Watch 內。您在 Apple Watch 上輸入的文字,亦會透過相同機制傳送至 iPhone。此傳輸與儲存過程不涉及開發者的伺服器。
第 5 條(使用目的)
所處理的資訊僅用於以下目的:
- 從語音生成文字稿並向使用者顯示
- 將文字稿分類為「即時處理/稍後思考/暫時擱置/徹底放下」並向使用者顯示
- 儲存並顯示使用者過去的談話內容,以便使用者本人回顧
- 保存應用程式運作所需的設定值
第 6 條(外部服務的使用)
本應用程式為提供功能,使用以下外部服務。語音本身不會傳送給任何服務。
- iCloud / CloudKit(僅限 iOS 版。由 Apple 提供。僅儲存與同步至您個人的私密資料庫)
- 語音辨識(iOS 版使用 Apple 的 Speech 框架,Android 版使用裝置內的語音辨識引擎。兩者皆在裝置端執行,語音不會傳送至裝置外部。Apple Watch 版作為本應用程式本身不執行語音辨識,而是使用 watchOS 標準輸入。請參閱第 3 條)
- watchOS 標準文字輸入(僅限 Apple Watch 版。由 Apple 提供。由使用者選擇語音輸入、手寫或鍵盤。選擇語音輸入時,語音辨識作為 Apple 的功能執行,並適用 Apple 的隱私權政策。本應用程式無法存取該語音。詳情請參閱第 3 條)
- Watch Connectivity(僅限 Apple Watch 版。由 Apple 提供。用於在 iPhone 與 Apple Watch 之間直接傳輸供顯示用的文字。不涉及開發者的伺服器。詳情請參閱第 4 條)
- 外部 AI(雲端)(用於 AI 分類。僅傳送文字內容。僅用於分類,不會被儲存,亦不會用於 AI 學習。詳情請參閱第 3 條)
- 內購服務(iOS 版為 Apple StoreKit,Android 版為 RevenueCat。用於管理 KUU+ 訂閱的購買、續訂、取消及權益狀態。您的談話內容不會被傳送。關於 RevenueCat,請參閱第 7 條及 RevenueCat 隱私權政策)
- Play Integrity API(經由 Firebase App Check。僅限 Android 版)(用於驗證向分類 API 發出的請求來自合規的應用程式,此為裝置與應用程式的完整性證明。不包含您的談話內容或任何可識別使用者身份的資訊)
- Google AdMob(Google Mobile Ads SDK)(僅在未加入 KUU+ 時,於「說過的話」畫面的段落間顯示一則原生廣告。您的談話內容不會被傳送。詳情請參閱第 13 條)
- Firebase Analytics(由 Google 提供。用於改善應用程式品質。iOS 版僅在使用者於設定中明確選擇啟用時運作;Android 版則預設傳送不含內容的使用情況事件(兩者皆不傳送您的談話內容)。iOS 版在使用者選擇啟用後亦會使用 Crashlytics,但 Android 版未包含 Crashlytics。詳情請參閱第 14 條)
本應用程式的伺服器僅作為 AI 分類的中繼,功能極簡,不儲存任何內容(stateless)。本應用程式不使用需要個人帳戶的認證服務。
第 7 條(向第三方提供)
本應用程式的開發者無任何途徑可存取使用者的談話內容、語音辨識結果或整理結果,亦不會將這些資料提供給任何第三方。
為向未加入 KUU+ 的使用者投放廣告,裝置識別碼、廣告 ID、裝置語言、地區、概略位置資訊、廣告點擊資訊等 AdMob 投放廣告所需的資訊將會傳送給 Google(詳情請參閱第 13 條,適用 Google 的 AdMob 隱私權政策)。在您加入 KUU+ 期間,此資訊傳送不會發生。
在 Android 版上訂閱 KUU+ 時,為處理購買程序及管理您的權益(有效/無效的判斷),購買資訊(商品 ID、價格、購買日期等)將會傳送至 RevenueCat, Inc.。您的談話內容不會被傳送。關於 RevenueCat 的資料處理詳情,請參閱 RevenueCat 隱私權政策。
僅在法律要求揭露時,本公司將遵循法定程序辦理。
第 8 條(資料的刪除)
使用者可隨時透過應用程式內的「設定 → 聲音與資料 → 刪除已儲存的內容」刪除所有資料。此操作將完全清除裝置上的資料(iOS 版亦包含 iCloud 私密資料庫上的資料)。已刪除的資料無法復原。
解除安裝本應用程式將會刪除裝置上的資料。iOS 版儲存於 iCloud 上的資料,可透過 Apple 的設定(設定 → Apple ID → iCloud → 管理儲存空間)進行刪除。Android 版因僅儲存於裝置內,故解除安裝即會刪除資料。
Apple Watch 版: 當您刪除所有資料後,已傳送至 Apple Watch 的顯示用資料,亦會在下次與 Apple Watch 連線時被空內容所取代。從 Apple Watch 刪除本應用程式,同樣會刪除儲存於 Watch 內的顯示用資料。
第 9 條(安全管理措施)
- iOS 版:錄音期間的暫存語音檔案,會透過 iOS 的檔案保護功能(
FileProtectionType.complete)加密,在裝置鎖定時無法存取。與 iCloud 的通訊由 Apple 透過 SSL/TLS 加密。 - Android 版:錄製的語音即使作為暫存檔亦不會寫入磁碟,僅在記憶體中處理,並於辨識處理後立即銷毀。已儲存的語音辨識與整理結果存放於 Android 的應用程式專用儲存區,其他應用程式無法存取。此外,我們已將這些資料從 Android 的自動雲端備份對象中排除。
- Apple Watch 版:iPhone 與 Apple Watch 之間的資料傳遞由 Apple 的 Watch Connectivity 負責,不經過開發者的伺服器。儲存於 Apple Watch 的內容僅限於顯示用的文字(各分類最近一筆項目的標題),不儲存任何語音。
- 與外部 AI 的所有通訊皆經過加密(HTTPS/TLS)。開發者的伺服器僅作為分類的中繼,不儲存任何內容(stateless)。
第 10 條(未成年人使用)
本應用程式的分級為 4+,但考量其整理思緒的性質,我們設想使用者為具備讀寫能力的年齡層。未成年人使用本應用程式時,請在監護人同意下進行。
第 11 條(隱私權政策的變更)
本政策可能因應法令變更、功能增修,或各平台(Apple / Google)框架及政策的規格變動而修訂。若有重大變更,我們將於應用程式更新時或於本政策的公開頁面上公告。
第 12 條(聯絡我們)
若您對本政策有任何疑問,請透過 App Store 或 Google Play 應用程式頁面內的「開發者」區塊,或應用程式內的「設定 → 聯絡我們」與我們聯繫。
第 13 條(關於廣告與 App 追蹤透明度)
本應用程式僅在您未訂閱 KUU+ 的期間,於「說過的話」畫面顯示一則由 Google AdMob 提供的原生廣告。為維持 KUU 的世界觀,廣告會以低調的方式呈現於畫面的段落之間。
- 您的談話內容絕不會用於廣告目的(廣告不會參考您的語音辨識結果、分類結果或主題)。
- 為投放廣告,Google AdMob 可能會收集裝置識別碼(包含 IDFA)、廣告 ID、概略位置資訊(Coarse Location)、診斷資訊、產品互動資訊(在應用程式內與廣告的互動)等。
- iOS 版:我們會在首次顯示廣告前,顯示一次 App 追蹤透明度(ATT)提示。即便使用者不同意,廣告仍會顯示,但傳送給 Google 的資訊將受限制(非個人化)。您可隨時於 iOS 的「設定」→「隱私權與安全性」→「追蹤」中更改 ATT 的許可狀態。
- Android 版:ATT 為 iOS 專有機制,在 Android 上並不存在。取而代之的是,Google 的廣告 ID(Advertising ID)將用於廣告投放。您可於裝置的「設定 → 隱私權 → 廣告」(措辭可能因裝置或 Android 版本而異)中,選擇停用廣告個人化或重設您的廣告 ID。此外,Android 版將遵循在歐盟等適用地區顯示的同意聲明管理(UMP)規範。
- 訂閱 KUU+ 將停止所有廣告及其相關的資料傳送。
- 關於 Google AdMob 的資料處理詳情,請參閱 Google AdMob 隱私權政策。
第 14 條(關於 Firebase Analytics / Crashlytics 的使用)
本條所述的「由使用者自行選擇啟用」方式適用於 iOS 版。關於 Android 版,請參閱本條末尾的「關於 Android 版」說明。
iOS 版為改善應用程式品質及即時掌握線上問題,可能會使用 Google 的 Firebase Analytics(使用情況彙總)及 Firebase Crashlytics(當機報告)。此功能預設為關閉(不傳送任何資料),僅在使用者於「設定 → 資料與診斷」中明確選擇啟用時才會運作。
- 傳送的資訊:
- 由 Firebase 自動發行、經過匿名處理的安裝 ID(基於 IDFV,非可直接識別個人的識別碼)
- 應用程式內操作事件的彙總信號(錄音工作階段是否完成、付費牆的顯示與轉換、新手引導完成等彙總用事件。數值會以分桶後的粗略粒度傳送)
- 應用程式異常終止時的當機堆疊追蹤(已符號化)
- 不傳送的資訊:您的談話內容(語音)、語音辨識結果、AI 分類結果的文字、以及您設定的主題名稱,其設計從根本上杜絕了傳送的可能性(在實作層面,其 API 不允許將字串值傳遞給分析 SDK)。
- 在您選擇啟用之前,本應用程式與 Firebase 之間不會發生任何包含上述資訊的通訊。
- 停止傳送的方式:您可隨時於「設定 → 資料與診斷」中將開關切換為關閉。關閉後,過去的安裝 ID 將被捨棄,儲存於裝置本機上未傳送的當機日誌亦會被刪除。
- 資料接收方為 Google LLC(美國)。適用 Google 的 Firebase 隱私權資訊。
關於 Android 版: Android 版使用 Firebase Analytics,為改善產品,會傳送不含內容的使用情況事件(如畫面轉換、功能使用次數等分桶值)以及由 Firebase 發行的匿名 App Instance ID。與 iOS 版不同,此功能預設為啟用。 您的談話內容(語音)、語音辨識、整理結果的文字、以及主題名稱,因分析 SDK 的 API 設計不允許傳遞字串值,故無法傳送。Android 版未包含 Crashlytics,不會傳送當機報告。 資料接收方為 Google LLC(美國),適用 Google 的 Firebase 隱私權資訊。
← 返回頂部