> 本文為方便使用者理解而提供的參考翻譯。一切內容以日文版為準。
KUU 隱私權政策
最後更新日:2026 年 8 月 26 日
簡而言之: 您所說的內容,歸您所有。本應用程式絕不會將您的語音本身傳送至任何外部位置。在 iPhone 和 Android 裝置上,語音轉文字稿的程序亦在裝置內完成。Apple Watch 版本的本應用程式不會進行錄音,僅接收透過 Watch 標準輸入方式(語音輸入、手寫、鍵盤)轉換為文字後的內容(當您選擇語音輸入時,聽取和辨識是由 Apple 的系統完成,詳情請參閱第 3 條)。整理(AI 分類)功能會使用外部 AI,但僅會傳送文字內容,且只用於整理目的,不會被保存。儲存位置為您的裝置;iOS 版會儲存在您的裝置和 iCloud(私人資料庫),Android 版則僅儲存於裝置內。開發者不會儲存您的內容,也無法查看收到的任何內容。您可以隨時從應用程式內刪除所有資料。本應用程式僅為了處理付款(iOS=StoreKit 與 RevenueCat/Android=RevenueCat)和投放 Google AdMob 廣告,進行最低限度的必要網路通訊,而這些資訊不包含您說話的內容(加入 KUU+ 可停用廣告)。為改善品質,我們會對使用情況進行測量,但測量資訊同樣不包含您說話的內容(iOS 和 Android 版預設皆進行不含內容的測量,詳情請參閱第 14 條)。
第 1 條(基本方針)
本應用程式「KUU」(下稱「本應用程式」)旨在協助使用者將腦中的思緒透過聲音抒發並加以整理。本應用程式提供 iOS 版(適用於 iPhone 及 Apple Watch)與 Android 版,本政策適用於所有版本。本應用程式僅在提供功能所必需的最小範圍內處理資訊,並以保護使用者隱私為最優先考量。
第 2 條(取得與儲存的資訊)
本應用程式處理的資訊僅限於以下項目:
- 使用者說話的內容(語音資料) — 錄製的語音僅在轉寫為文字稿的處理過程中,暫存於裝置內的臨時區域,處理完成後會立即刪除,不會傳送至伺服器。Apple Watch 版本的本應用程式本身不會進行錄音(請參閱第 3 條)。
- 語音轉文字稿結果與整理結果(文字) — 為了讓您自己能回顧,這些結果將被儲存(iOS 版儲存於裝置及 iCloud 私人資料庫,Android 版僅儲存於裝置內。配對的 Apple Watch 上僅會為顯示目的,儲存各分類最近一筆內容的標題。詳情請參閱第 4 條)。
- 應用程式內設定 — 主題、文字大小、腦中水位狀態等應用程式運行所需的設定值。
本應用程式不會取得姓名、電子郵件地址、電話號碼、位置資訊、聯絡人、行事曆、照片、裝置識別碼等個人資訊。
第 3 條(關於語音辨識與 AI 分類)
在 iPhone(iOS 版)及 Android 裝置上,語音辨識(轉為文字稿) 的程序完全在您的裝置上進行(關於 Apple Watch 版,請參閱本條末段)。
- 語音辨識:使用 Apple 的 Speech 框架(裝置端處理)。語音本身絕不會被傳送至裝置外部。
AI 分類(歸類) 則使用外部的 AI。
- 傳送的內容僅限於文字化後的內容(語音轉文字稿)。語音不會被傳送。
- 傳送對象為外部 AI,會途經開發者的伺服器(透過後端傳送至 Google 的 Gemini)。
- 傳送的內容僅用於分類,不會被儲存,亦不會用於 AI 的學習。
- 傳送的對象除了說話轉成的文字內容外,也包含手動輸入或編輯的內容。若您啟用主題自動指派功能(KUU+・可選設定),為進行指派,已儲存項目的標題、內文與主題名稱也會被傳送(所有內容皆僅用於分類,不會被儲存)。
- 在 iOS 版 2.3.0 之前的版本中,您可以在設定中選擇「裝置端處理」,以僅在裝置內進行分類(2.3.0 及之後的版本已終止提供此設定)。
關於 Android 版: Android 版未提供僅在裝置內完成的整理(分類)方式。當您執行整理功能時,轉寫完成的文字稿必定會傳送至外部 AI(經由本公司的後端伺服器傳送至 Google 的 Gemini)。傳送的內容僅限於文字,語音本身不會被傳送,且傳送的文字僅用於分類,不會被儲存,亦不會用於 AI 學習。語音轉文字稿(語音辨識)的程序本身是在裝置內完成。
關於 Apple Watch 版: Apple Watch 版本的本應用程式不會進行錄音及語音辨識。輸入時使用 watchOS 標準的文字輸入方式(由使用者選擇語音輸入、手寫或鍵盤),本應用程式僅接收輸入後的文字結果。當您選擇語音輸入時,語音辨識會作為 Apple(watchOS)的功能執行,其處理方式(包含是在裝置內完成,或是傳送至 Apple 的伺服器)会因您的裝置型號、設定和語言而異,且適用 Apple 的隱私權政策。本應用程式無法存取該語音資料,也絕不會接收或儲存。接收到的文字,其處理方式與在 iPhone 上說話的內容相同(適用本條的 AI 分類及第 4 條的儲存規定)。
第 4 條(儲存與同步)
iOS 版: 語音轉文字稿結果與整理結果,僅會儲存在您的 iCloud 私人資料庫(CloudKit Private Database)。此為 Apple 提供的儲存空間,只有您本人可以存取儲存的內容。本應用程式的開發者無法閱覽或取得任何已儲存的內容。iCloud 的使用條款與安全性,適用 Apple 的隱私權政策。
Android 版: 語音轉文字稿結果與整理結果,僅會儲存在此裝置上。本應用程式不提供自動雲端同步功能。更換裝置時,您可以從應用程式內的「聲音與資料」匯出成檔案,並在新裝置上匯入。匯出位置由使用者自行選擇(裝置內部、您使用的雲端儲存 App 等)。開發者無法存取此檔案。
Apple Watch 版: 為顯示目的,部分整理結果(各分類最近一筆內容的標題)會透過 Apple 的裝置間通訊(Watch Connectivity)傳送至已配對的 Apple Watch,並同時儲存於 Apple Watch 內。您在 Apple Watch 上輸入的文字,也會透過相同機制傳送至 iPhone。此傳送與儲存過程不涉及開發者的伺服器。
第 5 條(使用目的)
所處理的資訊僅用於以下目的:
- 從語音生成文字稿並向使用者顯示
- 將文字稿分類為「現在看/晚點想/先擱著/放手」並向使用者顯示
- 儲存並顯示使用者過去所說的內容,以便使用者本人回顧
- 保存應用程式運行所需的設定值
第 6 條(外部服務的使用)
本應用程式為提供功能,會使用以下外部服務。您的語音本身不會傳送給任何一方。
- iCloud / CloudKit(僅限 iOS 版。由 Apple 提供。僅儲存與同步至您自己的私人資料庫)
- 語音辨識(iOS 版使用 Apple 的 Speech 框架,Android 版使用裝置內的語音辨識引擎。兩者皆在裝置上執行,語音不會傳送至裝置外部。Apple Watch 版作為本應用程式不執行語音辨識,而是使用 watchOS 標準輸入。請參閱第 3 條)
- watchOS 標準文字輸入(僅限 Apple Watch 版。由 Apple 提供。由使用者選擇語音輸入、手寫或鍵盤。選擇語音輸入時,語音辨識會作為 Apple 的功能執行,並適用 Apple 的隱私權政策。本應用程式無法存取該語音。詳情請參閱第 3 條)
- Watch Connectivity(僅限 Apple Watch 版。由 Apple 提供。在 iPhone 和 Apple Watch 之間直接傳輸用於顯示的文字。不涉及開發者的伺服器。詳情請參閱第 4 條)
- 外部 AI(雲端)(AI 分類。僅傳送文字化後的內容。僅用於分類,不會被儲存,亦不會用於 AI 學習。詳情請參閱第 3 條)
- 付款服務(iOS 版使用 Apple StoreKit 與 RevenueCat,Android 版使用 RevenueCat。用於 KUU+ 的購買、續訂、取消、權益狀態管理,以及購買畫面的設計與改善。您說話的內容不會被傳送。關於 RevenueCat,請參閱第 7 條及 RevenueCat 隱私權政策)
- Play Integrity API(經由 Firebase App Check。僅限 Android 版)(用於驗證向分類 API 發出的請求是否來自正版應用程式的裝置與應用程式完整性證明。不包含您說話的內容或識別使用者的資訊)
- Google AdMob (Google Mobile Ads SDK)(僅在未加入 KUU+ 時,於「說過的話」畫面的段落之間顯示一個原生廣告欄位。您說話的內容不會被傳送。詳情請參閱第 13 條)
- Firebase Analytics(由 Google 提供。為改善應用程式品質,iOS 版與 Android 版預設皆會傳送不含內容的使用情況事件(兩者皆不會傳送您說話的內容)。iOS 版同時使用 Crashlytics(當機報告),但 Android 版未搭載 Crashlytics。詳情請參閱第 14 條)
本應用程式的伺服器僅作為 AI 分類的中繼,規模極小,且不儲存任何內容(stateless)。本應用程式不使用需要個人帳戶的驗證服務。
第 7 條(向第三方提供資訊)
本應用程式的開發者沒有任何途徑可以存取使用者說話的內容、文字稿或整理結果,亦不會將這些資訊提供給任何第三方。
為向無法確認 KUU+ 訂閱狀態的使用者(未訂閱者,以及訂閱狀態確認前的用戶)投放廣告,本應用程式會將 Google AdMob 投放廣告所需的資訊傳送給 Google,其中可能包含裝置識別碼、廣告 ID、裝置語言與地區、大致位置資訊、廣告點擊資訊等(詳情請參閱第 13 條,適用 Google 的 AdMob 隱私權政策)。在本應用程式確認 KUU+ 訂閱生效期間,不會顯示廣告,亦不會發出新的廣告投放請求(在確認生效前已啟動的廣告 SDK 本身可能仍會產生通訊)。
當您訂閱 KUU+ 時,為處理購買程序與管理權益(判斷有效/無效),您的購買資訊(商品 ID、價格、購買日期等)以及由 RevenueCat 產生的隨機匿名 ID 將被傳送至 RevenueCat, Inc.(iOS 版與 Android 版皆然)。您說話的內容不會被傳送。關於 RevenueCat 的資料處理詳情,請參閱 RevenueCat 隱私權政策。
僅在法律要求揭露資訊時,本公司將遵循法定程序處理。
第 8 條(資料的刪除)
使用者可隨時透過應用程式內的「設定 → 聲音與資料 → 刪除已儲存的內容」刪除所有資料。執行刪除後,裝置上的資料(iOS 版亦包含 iCloud 私人資料庫中的資料)將被永久清除。已清除的資料無法復原。
解除安裝本應用程式將會刪除裝置上的資料。iOS 版儲存於 iCloud 上的資料,可透過 Apple 的設定(設定 → Apple ID → iCloud → 管理儲存空間)進行刪除。Android 版僅儲存於裝置內,故解除安裝即會刪除資料。
Apple Watch 版: 當您刪除所有資料後,已傳送至 Apple Watch 的顯示用資料,也會在下次與 Apple Watch 連線時被置換為空白內容。從 Apple Watch 刪除應用程式時,儲存於 Watch 內的顯示用資料也會被刪除。
第 9 條(安全管理措施)
- iOS 版:錄音期間的暫存語音檔案會透過 iOS 的檔案保護功能(
FileProtectionType.complete)加密,在裝置鎖定時無法存取。與 iCloud 的通訊由 Apple 透過 SSL/TLS 加密。 - Android 版:錄製的語音即使作為暫存檔案也不會寫入磁碟,僅在記憶體中處理,辨識處理後立即銷毀。已儲存的文字稿與整理結果位於 Android 的應用程式專用儲存區,其他應用程式無法存取,且已從 Android 的自動雲端備份對象中排除。
- Apple Watch 版:iPhone 與 Apple Watch 之間的資料傳遞由 Apple 的 Watch Connectivity 負責,不經過開發者的伺服器。儲存於 Apple Watch 的內容僅限於顯示用的文字(各分類最近一筆內容的標題),不儲存語音。
- 與外部 AI 的所有通訊皆經過加密(HTTPS/TLS)。開發者的伺服器僅作分類中繼,不儲存任何內容(stateless)。
第 10 條(未成年人使用)
本應用程式的分級為 4+,但考量到其整理思緒的性質,預設使用者為具備讀寫能力的年齡層。未成年人若要使用,請在監護人同意下進行。
第 11 條(隱私權政策的變更)
本政策可能因應法令變更、功能增修、各平台(Apple / Google)框架或政策規格變動等因素而修訂。若有重大變更,將於應用程式更新時或於本政策的公開頁面進行公告。
第 12 條(聯絡方式)
若對本政策有任何疑問,請透過 App Store 或 Google Play 應用程式頁面內的「開發者」區塊,或應用程式內的「設定 → 聯絡我們」與我們聯繫。
第 13 條(關於廣告與 App Tracking Transparency)
在您未訂閱 KUU+ 期間,本應用程式會於「說過的話」畫面中,由 Google AdMob 投放一個原生廣告欄位。為維持 KUU 的世界觀,廣告本身會以低調的形式顯示於畫面段落之間。
- 我們絕不會為了廣告而使用您說話的內容(廣告不會參照您的文字稿、分類結果或主題)。
- 為投放廣告,Google AdMob 可能會蒐集裝置識別碼(包含 IDFA)、廣告 ID、Coarse Location(大致位置資訊)、Diagnostics(診斷資訊)、Product Interaction(應用程式內的廣告互動資訊)等。
- iOS 版:我們會在首次顯示廣告前,僅顯示一次 App Tracking Transparency (ATT) 提示。即便使用者不同意,廣告仍會顯示,但傳送給 Google 的資訊將會受限(非個人化廣告)。ATT 的許可狀態可隨時於 iOS 的「設定」→「隱私權與安全性」→「追蹤」中變更。
- Android 版:ATT 為 iOS 專有機制,Android 上並無此功能。取而代之的是,Google 的廣告 ID (Advertising ID) 會被用於廣告投放。您可以從裝置的「設定 → 隱私權 → 廣告」(措辭可能因裝置和 Android 版本而異)選擇停用廣告個人化或重設廣告 ID。同時,Android 版將遵循在歐盟等適用地區顯示的同意聲明管理(UMP)規範。
- 在本應用程式確認 KUU+ 訂閱生效期間,將停止顯示廣告及發出新的廣告投放請求(在此之前已啟動的廣告 SDK 本身可能仍會繼續通訊)。
- 關於 Google AdMob 的資料處理詳情,請參閱 Google AdMob 隱私權政策。
第 14 條(關於 Firebase Analytics / Crashlytics 的使用)
為改善應用程式品質及即時掌握線上版本的異常狀況,本應用程式的 iOS 版與 Android 版皆使用 Google 的 Firebase Analytics(彙整使用情況)。iOS 版同時使用 Firebase Crashlytics(當機報告)(Android 版未搭載 Crashlytics,不會傳送當機報告)。兩者皆為預設啟用。
- 傳送的資訊:
- 由 Firebase 自動產生的匿名化安裝 ID(iOS 版為基於 IDFV 的識別碼,Android 版為 App Instance ID。非可直接識別個人的識別碼)。
- 應用程式內操作事件的彙整訊號(錄音工作階段是否完成、Paywall 顯示與購買轉換、Onboarding 完成等彙整用事件。數值會以分桶後的粗略粒度傳送)。
- (僅限 iOS 版)應用程式異常終止時的 crash stack trace(已 symbolicated)。
- 不傳送的資訊:您說話的內容(語音)、文字稿結果、AI 分類結果的文字、使用者設定的主題名稱,其設計在程式碼的「型別」層級即無法傳送(在實作上,我們使用的 API 無法將字串值傳遞給測量 SDK)。
- 傳送對象為 Google LLC(美國)。適用 Google 的 Firebase Privacy Information。
關於本條的修訂: 自 2026 年 5 月 28 日之後的 iOS 版本起,測量方式已由 opt-in(預設關閉)改為適用於所有使用者。本政策更新有所延遲,導致舊有方式(opt-in 及設定畫面的「資料與診斷」開關)的描述依然存在,因此我們配合實際情況修訂了本條(2026 年 8 月 26 日)。在此期間,所傳送的資訊範圍並無改變,始終僅限於上述不含內容的範疇(不包含您說話的內容)。
← 返回頂部