CHROME 擴充功能
你的會議錄音存在你自己的電腦和你自己的 Google 雲端硬碟;音檔與逐字稿由擴充功能直接送給 Google 的 AI處理(用你自己的金鑰,或公司提供的共用金鑰)。我們的伺服器不經手、也不儲存任何會議內容。
會議內容不經過我們。這個擴充功能全部在你的瀏覽器裡跑。承載會議內容的連線只有兩個 Google 的網址:AI 服務(generativelanguage.googleapis.com)與雲端硬碟(www.googleapis.com)。
另外會連上我們自己的中繼服務(picker-page-rust.vercel.app)做三件不碰會議內容的事:提供選擇資料夾的頁面、發放公司共用金鑰(需驗證公司網域)、以及只有在你親手按「分享給團隊」時把待辦文字轉發到你們自己的 Chat 頻道——詳見下方第三節與「三之一」。
另外,只有在你按下「選擇資料夾」時,它會開一個獨立分頁載入本站的選擇頁,該頁面會再向 Google 載入官方的選擇器程式(apis.google.com)——詳見下方第三節第 3 點。
除此之外沒有任何連線:沒有任何流量分析、使用行為追蹤、當機回報,或廣告相關程式碼。
當你主動按下「開始錄音」或在會議頁面按右鍵選「開始錄這場會議」時,才會開始錄音。錄音包含你的麥克風,以及(僅在你選擇錄會議時)該分頁播放的聲音——也就是會議中其他人的聲音。兩者在你的電腦上混成一個音檔。
錄音絕不會自動開始。沒有你的點擊,這個擴充功能不會取用麥克風、也不會擷取任何分頁的聲音。
逐字稿、會議摘要、待辦事項清單,以及你自己替講者標註的名字(例如把「講者 1」改成同事姓名)。這些是把錄音送給 Google Gemini 之後產生的文字。
擴充功能只被授權讀取以下五個網域的分頁網址,用來在偵測到會議時亮起圖示、並讓右鍵選單出現:
meet.google.com *.zoom.us teams.microsoft.com teams.live.com teams.cloud.microsoft
其他任何網站的網址,Chrome 都不會交給這個擴充功能。它也不會讀取任何網頁的內容、文字、聊天室或字幕——擴充功能沒有安裝任何會注入網頁的程式碼(no content scripts)。從會議分頁取得的只有「聲音」,而且只在你按下開始錄音之後。
| 資料 | 存放位置 | 誰能看到 |
|---|---|---|
| 錄音音檔 | 你電腦上的瀏覽器資料庫(IndexedDB,名稱 smr-db) |
只有這台電腦上的你 |
| 錄音清單、逐字稿、摘要、待辦 | 你電腦上的擴充功能儲存區(chrome.storage.local) |
只有這台電腦上的你 |
| 你的 API 金鑰與設定 | 同上(chrome.storage.local) |
只有這台電腦上的你 |
| 音檔備份與「會議紀錄」Google 文件 | 你自己的 Google 雲端硬碟(預設在名為「智慧會議記錄」的資料夾,或你自己指定的資料夾) | 你,以及你自己決定要分享給誰 |
本機資料不會透過 Chrome 帳號同步到你的其他裝置——擴充功能完全沒有使用 chrome.storage.sync。換一台電腦就是空的清單。
當你按「產生逐字稿」,或開啟了「錄完自動處理」時,擴充功能會把錄音音檔上傳到 generativelanguage.googleapis.com,接著把 AI 回來的逐字稿文字再送一次以產生摘要與待辦。你的常用詞彙表也會一起送出,作為選字提示。
這些請求用的金鑰是兩者之一:你自己申請、貼在設定頁的金鑰(優先),或者你沒有貼時, 公司統一申請的共用金鑰(費用由公司負擔,發放方式見「三之一」)。無論用哪一把, 音檔與逐字稿都是由擴充功能直接送往 Google——開發者的伺服器不經手這些內容、看不到這些請求。金鑰只會出現在送往 Google 的請求標頭中,不會被寫進錄音資料、不會出現在畫面訊息裡(畫面上的錯誤訊息會先把像金鑰的字串遮掉才顯示)。
你的資料在 Google 端如何被處理,適用 Google 的條款,請見 Gemini API 服務條款 與 Google 隱私權政策。注意:免費方案與付費方案對「資料是否用於改善模型」的規定不同,請以上述條款為準。
擴充功能會把音檔與會議紀錄文件上傳到 www.googleapis.com,存進你自己的雲端硬碟。授權是由 Chrome 內建的 Google 登入流程取得(chrome.identity),只申請一個權限範圍:drive.file。
drive.file 是什麼意思:這個擴充功能只能看到它自己建立的檔案,以及你親手用選擇器指定給它的資料夾。它看不到你雲端硬碟裡其他任何檔案。
picker-page-rust.vercel.app)你正在看的這個網站,就是那個頁面所在的網址。它只有一個用途:顯示 Google 官方的「選擇資料夾」視窗。之所以要架在擴充功能外面,是因為 Chrome 的安全規則不允許擴充功能內部載入 Google 的選擇器元件。
drive.file 權限、只在你按下按鈕後的 20 分鐘內有效,選完資料夾就會立刻清除,沒選完則由定時器自動清除。chrome.storage.local)——之所以要暫存而不是只放在記憶體,是因為 Chrome 隨時可能回收擴充功能的背景程式,不暫存就會在你選資料夾的途中遺失。憑證全程只在你自己的瀏覽器裡流動,不會被上傳到任何伺服器(這個選擇頁本身沒有伺服器可以接收)。頁面本身會向 apis.google.com 載入 Google 官方的選擇器程式(這是 Google 提供的元件),以及在你選擇時由該元件直接向 Google 查詢你的資料夾清單。
除了上面列的 Google 服務之外,沒有任何其他接收方:
會議待辦轉發到公司 Google Chat。只有在你對某一筆錄音親手按下「分享給團隊」時, 那一筆的待辦事項文字(含你改好的講者姓名)與逐字稿文件連結,會經由我們自架的伺服器轉發到 公司內部指定的 Google Chat 頻道。沒有按分享的錄音,這條路完全不會發生;音檔與逐字稿全文 都不會經過這條路。
公司共用金鑰的發放驗證。為了讓同仁不必各自申請 AI 金鑰,擴充功能會向我們 自架的伺服器領取公司共用的金鑰。領取時,擴充功能會出示你的 Google 授權憑證,伺服器只拿它 向 Google 確認「這個帳號的信箱屬於公司網域」——伺服器不儲存這個憑證、不記錄你的信箱、 也不會拿它讀取你雲端硬碟裡的任何內容。驗證不通過就不發金鑰,僅此而已。
重要:從本機清單刪掉一筆錄音,不會同時刪掉已經上傳到你雲端硬碟的音檔與 Google 文件。那些檔案在你自己的雲端硬碟裡,要刪請自行到 Google 雲端硬碟刪除。
上傳後的檔案就是你雲端硬碟裡的普通檔案,保留期限與刪除方式完全由你決定。擴充功能不會自動刪除它們。
音檔上傳到 Gemini 是為了產生逐字稿,其在 Google 端的保留期限由 Google 的服務條款決定,開發者無法控制、也無法代為刪除。若要停用 AI 功能,到設定頁清空 Gemini 金鑰即可——沒有金鑰,就不會有任何內容送往 Gemini。
你隨時可以到 Google 帳號 → 第三方應用程式與服務 取消這個擴充功能的存取權。
這個擴充功能只有一個用途:錄下線上會議的聲音,並用 AI 產生逐字稿、摘要與待辦事項。所有取得的權限與資料,都只用在這件事上,不會用於任何無關目的。
擴充功能封裝內沒有任何遠端程式碼——所有 JavaScript 與 CSS 都包在安裝檔裡,不會從外部網址載入程式來執行,也沒有使用 eval()。
這是一個內部工作用工具,不針對兒童設計,也不會刻意收集兒童資料。
本政策若有修改,會更新本頁上方的「最後更新」日期。因為擴充功能沒有伺服器、也不知道誰安裝了它,無法主動通知使用者,請以本頁內容為準。
對隱私、資料處理或這個工具本身有任何疑問,請聯絡:
komashiro@fandora.co