CHROME 擴充功能

「智慧會議記錄」隱私權政策

最後更新:2026 年 9 月 2 日 · 適用版本:v0.30.1
透過 Chrome Web Store 或公司內部政策安裝。

一句話版本

你的會議錄音存在你自己的電腦你自己的 Google 雲端硬碟;音檔與逐字稿由擴充功能直接送給 Google 的 AI處理(用你自己的金鑰,或公司提供的共用金鑰)。我們的伺服器不經手、也不儲存任何會議內容。

會議內容不經過我們。這個擴充功能全部在你的瀏覽器裡跑。承載會議內容的連線只有兩個 Google 的網址:AI 服務(generativelanguage.googleapis.com)與雲端硬碟(www.googleapis.com)。

另外會連上我們自己的中繼服務(picker-page-rust.vercel.app)做三件不碰會議內容的事:提供選擇資料夾的頁面、發放公司共用金鑰(需驗證公司網域)、以及只有在你親手按「分享給團隊」時把待辦文字轉發到你們自己的 Chat 頻道——詳見下方第三節與「三之一」。

另外,只有在你按下「選擇資料夾」時,它會開一個獨立分頁載入本站的選擇頁,該頁面會再向 Google 載入官方的選擇器程式(apis.google.com)——詳見下方第三節第 3 點。

除此之外沒有任何連線:沒有任何流量分析、使用行為追蹤、當機回報,或廣告相關程式碼。

一、我們處理哪些資料

1. 會議錄音音訊

當你主動按下「開始錄音」或在會議頁面按右鍵選「開始錄這場會議」時,才會開始錄音。錄音包含你的麥克風,以及(僅在你選擇錄會議時)該分頁播放的聲音——也就是會議中其他人的聲音。兩者在你的電腦上混成一個音檔。

錄音絕不會自動開始。沒有你的點擊,這個擴充功能不會取用麥克風、也不會擷取任何分頁的聲音。

2. AI 產生的文字

逐字稿、會議摘要、待辦事項清單,以及你自己替講者標註的名字(例如把「講者 1」改成同事姓名)。這些是把錄音送給 Google Gemini 之後產生的文字。

3. 你自己輸入的設定

4. 為了認出「這是不是會議頁面」而讀取的網址

擴充功能只被授權讀取以下五個網域的分頁網址,用來在偵測到會議時亮起圖示、並讓右鍵選單出現:

meet.google.com *.zoom.us teams.microsoft.com teams.live.com teams.cloud.microsoft

其他任何網站的網址,Chrome 都不會交給這個擴充功能。它也不會讀取任何網頁的內容、文字、聊天室或字幕——擴充功能沒有安裝任何會注入網頁的程式碼(no content scripts)。從會議分頁取得的只有「聲音」,而且只在你按下開始錄音之後。

5. 我們不處理的資料

二、資料存在哪裡

資料存放位置誰能看到
錄音音檔 你電腦上的瀏覽器資料庫(IndexedDB,名稱 smr-db 只有這台電腦上的你
錄音清單、逐字稿、摘要、待辦 你電腦上的擴充功能儲存區(chrome.storage.local 只有這台電腦上的你
你的 API 金鑰與設定 同上(chrome.storage.local 只有這台電腦上的你
音檔備份與「會議紀錄」Google 文件 你自己的 Google 雲端硬碟(預設在名為「智慧會議記錄」的資料夾,或你自己指定的資料夾) 你,以及你自己決定要分享給誰

本機資料不會透過 Chrome 帳號同步到你的其他裝置——擴充功能完全沒有使用 chrome.storage.sync。換一台電腦就是空的清單。

三、資料會傳給誰

1. Google Gemini API(你自己的金鑰,或公司共用金鑰)

當你按「產生逐字稿」,或開啟了「錄完自動處理」時,擴充功能會把錄音音檔上傳到 generativelanguage.googleapis.com,接著把 AI 回來的逐字稿文字再送一次以產生摘要與待辦。你的常用詞彙表也會一起送出,作為選字提示。

這些請求用的金鑰是兩者之一:你自己申請、貼在設定頁的金鑰(優先),或者你沒有貼時, 公司統一申請的共用金鑰(費用由公司負擔,發放方式見「三之一」)。無論用哪一把, 音檔與逐字稿都是由擴充功能直接送往 Google——開發者的伺服器不經手這些內容、看不到這些請求。金鑰只會出現在送往 Google 的請求標頭中,不會被寫進錄音資料、不會出現在畫面訊息裡(畫面上的錯誤訊息會先把像金鑰的字串遮掉才顯示)。

你的資料在 Google 端如何被處理,適用 Google 的條款,請見 Gemini API 服務條款Google 隱私權政策注意:免費方案與付費方案對「資料是否用於改善模型」的規定不同,請以上述條款為準。

2. Google 雲端硬碟 API(用你自己的 Google 帳號)

擴充功能會把音檔與會議紀錄文件上傳到 www.googleapis.com,存進你自己的雲端硬碟。授權是由 Chrome 內建的 Google 登入流程取得(chrome.identity),只申請一個權限範圍:drive.file

drive.file 是什麼意思:這個擴充功能只能看到它自己建立的檔案,以及你親手用選擇器指定給它的資料夾。它看不到你雲端硬碟裡其他任何檔案。

3. 選資料夾的頁面(picker-page-rust.vercel.app

你正在看的這個網站,就是那個頁面所在的網址。它只有一個用途:顯示 Google 官方的「選擇資料夾」視窗。之所以要架在擴充功能外面,是因為 Chrome 的安全規則不允許擴充功能內部載入 Google 的選擇器元件。

頁面本身會向 apis.google.com 載入 Google 官方的選擇器程式(這是 Google 提供的元件),以及在你選擇時由該元件直接向 Google 查詢你的資料夾清單。

4. 不會傳給誰

除了上面列的 Google 服務之外,沒有任何其他接收方

三之一、兩條較新的資料流(2026-09-01 補充)

會議待辦轉發到公司 Google Chat。只有在你對某一筆錄音親手按下「分享給團隊」時, 那一筆的待辦事項文字(含你改好的講者姓名)與逐字稿文件連結,會經由我們自架的伺服器轉發到 公司內部指定的 Google Chat 頻道。沒有按分享的錄音,這條路完全不會發生;音檔與逐字稿全文 都不會經過這條路。

公司共用金鑰的發放驗證。為了讓同仁不必各自申請 AI 金鑰,擴充功能會向我們 自架的伺服器領取公司共用的金鑰。領取時,擴充功能會出示你的 Google 授權憑證,伺服器只拿它 向 Google 確認「這個帳號的信箱屬於公司網域」——伺服器不儲存這個憑證、不記錄你的信箱、 也不會拿它讀取你雲端硬碟裡的任何內容。驗證不通過就不發金鑰,僅此而已。

四、保留多久、怎麼刪

本機資料(你的電腦)

重要:從本機清單刪掉一筆錄音,不會同時刪掉已經上傳到你雲端硬碟的音檔與 Google 文件。那些檔案在你自己的雲端硬碟裡,要刪請自行到 Google 雲端硬碟刪除。

雲端硬碟裡的資料(你的 Google 帳號)

上傳後的檔案就是你雲端硬碟裡的普通檔案,保留期限與刪除方式完全由你決定。擴充功能不會自動刪除它們。

送到 Gemini 的資料

音檔上傳到 Gemini 是為了產生逐字稿,其在 Google 端的保留期限由 Google 的服務條款決定,開發者無法控制、也無法代為刪除。若要停用 AI 功能,到設定頁清空 Gemini 金鑰即可——沒有金鑰,就不會有任何內容送往 Gemini。

撤銷 Google 雲端硬碟授權

你隨時可以到 Google 帳號 → 第三方應用程式與服務 取消這個擴充功能的存取權。

五、權限與資料使用範圍

這個擴充功能只有一個用途:錄下線上會議的聲音,並用 AI 產生逐字稿、摘要與待辦事項。所有取得的權限與資料,都只用在這件事上,不會用於任何無關目的。

擴充功能封裝內沒有任何遠端程式碼——所有 JavaScript 與 CSS 都包在安裝檔裡,不會從外部網址載入程式來執行,也沒有使用 eval()

六、兒童與未成年人

這是一個內部工作用工具,不針對兒童設計,也不會刻意收集兒童資料。

七、政策變更

本政策若有修改,會更新本頁上方的「最後更新」日期。因為擴充功能沒有伺服器、也不知道誰安裝了它,無法主動通知使用者,請以本頁內容為準。

八、聯絡我們

對隱私、資料處理或這個工具本身有任何疑問,請聯絡:
komashiro@fandora.co