本頁用白話說明 CoachRocks 如何處理你和客戶的會談資料,供教練、客戶與培訓學院參考。具約束力的文件是隱私權政策(英文)。This page is also available in English.
1. 我們儲存什麼、存在哪裡
- 逐字稿、AI 分析、ICF 核心能力檢視、客戶筆記、教練聊天紀錄、寄給客戶的信件副本:存放在我們的 PostgreSQL 資料庫(由 Neon 代管)。
- 會談錄音:你上傳的錄音檔存放在 Cloudflare R2 物件儲存(機器人錄音的處理見第 5 節)。
- 兩者都在雲端,不在任何員工的電腦上;每一次讀取都需要綁定你帳號的驗證請求。
2. 誰看得到
只有你,以及你主動分享的對象。CoachRocks 人員不會例行閱讀會談內容;存取僅限具名人員,且只在維運服務、調查你回報的故障或履行法律義務時進行。
這一點要說清楚:下方的加密是為了防止資料庫或儲存服務外洩,而不是防止 CoachRocks 自己。解開你資料金鑰的主金鑰是部署機密,因此具有正式環境權限的人在技術上可以解密。換句話說,「不例行調閱」是以保密義務支撐的作業規範,而不是密碼學上的不可能;目前也還沒有讓你自助查詢調閱紀錄的介面。若你需要某段期間的存取紀錄,請告訴我們,我們會提供手上握有的資訊。
由此延伸出兩件你可以直接運用的事:
- 伺服器日誌不含會談內容。 日誌只寫入識別碼與狀態:帳號、客戶與會談的內部 ID、處理階段、錯誤類型與代碼;不會寫入逐字稿、AI 分析、客戶姓名或電子郵件。
- 只用代號也可以。 新增客戶時可以直接使用化名或代號(例如「夥伴 A」「同學 01」)。會談、分析與 ICF 教練時數紀錄都以該筆客戶紀錄運作,不需要真實姓名。
3. 加密
- 應用程式層加密(AES-256-GCM),在儲存服務本身的加密之上:客戶姓名、電子郵件、電話、LinkedIn 與網站、會談標題、逐字稿與時間標記、AI 分析、ICF 檢視、客戶筆記、自訂報告內容、教練聊天紀錄、寄給客戶的信件副本與收件人、教練時數紀錄中的客戶姓名與聯絡方式、行事曆整合權杖。
- 加密欄位如何比對:系統需要用電子郵件把行事曆邀請對到客戶、用姓名擋重複建檔,這些比對走「盲索引」(以另一把獨立金鑰計算的 HMAC-SHA-256 雜湊),資料庫本身看不到原文。
- 每位教練一把金鑰:你的資料以一把只屬於你帳號的資料金鑰加密;這把金鑰本身再由主金鑰加密,主金鑰是部署機密,不存放在資料庫裡。單一帳號的金鑰外洩只影響那一個帳號,主金鑰也可以輪替而不必重寫任何人的資料。
- 關閉帳號即銷毀金鑰(密碼學銷毀,crypto-shredding):資料金鑰會與帳號一起刪除,因此任何在刪除後仍留存的加密資料副本,任何人都無法解密,包括我們。唯一的例外是資料庫供應商在刪除前建立的時間點備份,這些備份在其還原期限(以天計)過後就無法讀取。
- 未做應用程式層加密:教練自己的帳號資料(姓名、電子郵件)、會談時間與連結、狀態欄位。這些仍受儲存服務的磁碟加密與存取控制保護。
4. AI 與模型訓練
- 轉錄與分析使用 OpenAI(分析、備援轉錄)、Soniox(語音轉文字與說話者分離)、Skribby(會議錄音機器人)。各家收到的資料與承諾原文見第 8 節。
- 姓名與電子郵件不進入 AI 提示。 逐字稿或會談資料送交 OpenAI 分析之前,系統會在記憶體中改寫文字:教練與客戶的姓名換成佔位符,出現的電子郵件位址一律換成佔位符,說話者標籤也簡化為「教練」與「客戶」。真實內容是在我們這一端才寫回結果,而儲存的原文自始至終維持第 3 節的加密。這是減少、而不是完全消除處理者看到的內容:以我們認不出的形式說出口的名字(暱稱、錯字)仍會留在逐字稿文字裡,語音轉文字必然收到說出口的內容,而你針對具名潛在客戶執行的研究(探索會談準備)本來就會送出那個姓名。
- CoachRocks 不用你的會談內容訓練任何模型。OpenAI、Soniox 與 Perplexity 在其 API 條款或文件中明文承諾不用客戶內容訓練模型(見第 8 節);Skribby 的隱私權政策未提及此點。
- 每一份 ICF 檢視都註明它依據的是哪一版 ICF 文件,以及逐字稿看不見什麼(沉默、語氣、臨在)。它是學習輔助,不是 ICF 官方評估。
5. 保留與刪除
- 逐字稿與分析保留到你刪除為止,沒有自動到期。
- 會談進到 CoachRocks 有三種方式,音檔的處理方式各不相同。由機器人錄製:我們只保留逐字稿。逐字稿存進資料庫並完成分析後,程式會立即向 Skribby 刪除該機器人,連同 Skribby 端的錄音與逐字稿副本;若處理失敗而未刪除,錄音會依 Skribby 的政策在預設一週後到期,或在你刪除會談、客戶或帳號時由我們刪除。
- 由瀏覽器即時錄音(不派機器人,直接按下錄音的那個按鈕):逐字稿存好、分析完成後,系統會自動把音檔從雲端儲存刪除——我們保留逐字稿與分析,不保留錄音。刪除只發生在分析成功之後,所以失敗的那一次會把音檔留著以便重跑;你不需要另外做任何事。
- 由你自行上傳:錄音檔會保留到你刪除該場會談或該位客戶為止。
- 刪除一場會談:在該會談的分析頁面點「刪除會談」,錄音、逐字稿、分析、自訂報告與寄出的信件副本一併移除。
- 刪除一位客戶(先封存再刪除):移除該客戶的所有會談、錄音、逐字稿、分析與報告。
- 關閉帳號:移除與帳號相關的一切,包括機器人服務端的紀錄。
- 匯出:設定頁的「下載你的資料」可隨時取得你的資料。
6. 錄音同意
錄音前告知客戶是教練的責任(ICF 道德守則 2.4、2.5;個人資料保護法的告知與同意)。我們建議教練親口說明,而不是靠機器人。可以直接使用這段話:
「為了讓我在會談後能整理逐字稿、回顧自己的教練表現,這次會談會由 CoachRocks 錄音並轉成文字。錄音與逐字稿存在我的 CoachRocks 帳號裡,只用於我的學習與你的會談摘要;你隨時可以要我停止錄音或刪除紀錄。這樣可以嗎?」
- 客戶同意後,可在該客戶的個人頁面按下「標記為已同意」,系統會記下日期。
- 若你希望機器人加入時也在會議聊天室貼出錄音告知,可在設定頁開啟「機器人錄音告知」(預設關閉)。
7. 法規對應
- GDPR:教練是資料控制者,CoachRocks 是處理者;資料主體權利(存取、更正、刪除、可攜)由上述功能支援。跨境傳輸依標準契約條款,詳見隱私權政策第 6 節。
- 個人資料保護法(台灣):蒐集前告知目的、取得同意、允許刪除,以上述錄音同意流程與刪除功能落實。
- ICF 道德守則:保密(2.4)、資料儲存與銷毀的說明義務(2.5)。
8. 我們使用的服務商
以下是會直接接觸客戶資料(錄音、逐字稿、姓名、電子郵件)的外部服務商:它為 CoachRocks 做什麼、收到哪些資料,以及它在自己的網頁上承諾了什麼。「承諾」一項是我們把各服務商網頁上的英文原文翻成中文;原文請點各家連結,或看本頁的英文版。頁面沒寫的,就註明「未說明」。所有內容皆於 2026 年 9 月 6 日在各服務商的網站核對。只服務你自己帳號、不會從 CoachRocks 收到客戶資料的服務(登入、使用分析、付款)列在本節末尾。各服務商的主機地點列在服務商清單。
Neon(PostgreSQL 資料庫,Databricks 旗下) — 安全頁 · DPA · 隱私權聲明
- 用途與資料:我們的主資料庫。逐字稿、AI 分析、客戶姓名與聯絡方式、筆記與會談紀錄都存在這裡(客戶資料與會談內容另有第 3 節的應用程式層加密)。
- 承諾:所有儲存的資料都以 AES-256 加密,所有傳輸強制使用 TLS 1.2 以上加密;每年接受 SOC 2 Type II 及 ISO/IEC 27001:2022、27701:2019 稽核;提供資料處理協議(DPA)。
Cloudflare(R2 物件儲存) — 隱私權政策 · 客戶 DPA · R2 資料安全
- 用途與資料:你上傳的會談錄音檔存放在 R2;儀表板與 API 的流量也經過 Cloudflare 的網路。
- 承諾:R2 中的物件以 AES-256 加密,傳輸以 TLS 加密;客戶 DPA 內含歐盟標準契約條款(Module 2/3),並載明持有 ISO/IEC 27001、SOC 2 Type II 與 PCI DSS Level 1 認證。
OpenAI(AI 分析、備援轉錄) — 企業隱私 · API 資料控制 · DPA
- 用途與資料:逐字稿全文送到 gpt-5-mini 產生摘要、分析、ICF 檢視、報告與內容草稿;送出前,教練與客戶的姓名會換成佔位符(見第 4 節),對話中提到的其他人名則照原樣送出。Soniox 無法使用時,錄音檔改送 OpenAI 轉錄。
- 承諾:送到 OpenAI API 的資料不會用來訓練或改進 OpenAI 的模型(除非你主動選擇分享);API 的輸入與輸出最多保留 30 天,用於提供服務與偵測濫用,30 天後即從其系統移除(法律要求保留者除外);所有資料靜態時以 AES-256 加密、傳輸時以 TLS 1.2 以上加密;API 平台已通過 SOC 2 Type 2 稽核與認證;API 用戶可簽署 DPA。
Soniox(語音轉文字、說話者分離) — 隱私權政策 · 安全與隱私
- 用途與資料:你上傳的音檔,以檔案形式送到 Soniox 轉錄並標記說話者;機器人錄下的會談則由 Skribby 送給 Soniox 轉錄(見 Skribby)。我們取得逐字稿後,立即要求 Soniox 刪除該音檔與轉錄工作。
- 承諾:不會用客戶內容來訓練、微調、評估、基準測試或改進 Soniox 的模型或服務;透過 Async API 儲存的音檔與轉錄稿在 30 天後自動刪除;所有資料傳輸時以 TLS 1.2 以上加密、靜態時以業界標準加密;安全頁列有 SOC 2 Type 2、ISO/IEC 27001:2022、GDPR、HIPAA。
Skribby(會議錄音機器人) — 隱私權政策 · 服務商清單
- 用途與資料:機器人加入你的 Zoom/Google Meet/Teams 會議,因此取得會議連結、與會者顯示名稱與會議的聲音影像;錄音後由 Skribby 送交 Soniox 轉錄,我們收到逐字稿與說話事件。逐字稿存進我們的資料庫並完成分析後,程式立即向 Skribby 刪除該機器人及其錄音與逐字稿;你刪除會談、客戶或帳號時,也會一併刪除仍留在 Skribby 的紀錄。
- 承諾:錄音預設保留一週,可依服務協議延長為一年;逐字稿在你的帳號存續期間保留,除非要求刪除;所有資料傳輸時以 TLS 1.2 以上加密,敏感資料靜態時以 AWS 代管的加密演算法加密;企業客戶可取得資料處理協議(DPA)。是否用客戶內容訓練模型:未說明。
- 用途與資料:寄給客戶的會談摘要、自訂報告與你從 CoachRocks 寄出的追蹤信(含客戶姓名、電子郵件、教練姓名與信件內文),以及給教練的系統信。客戶只是收件人,不會被加入 Loops 的聯絡名單;教練的姓名與電子郵件會以聯絡人形式保存,刪除帳號時一併刪除。
- 承諾:DPA 載明跨境傳輸採標準契約條款、經認可的適足性決定或其他合法機制;隱私權政策載明已通過 EU-U.S. Data Privacy Framework(含英國延伸與瑞士)認證。加密方式與 SOC 2:其公開頁面未說明。
Perplexity 與 EnrichLayer(探索性通話準備) — Perplexity API 條款 · Perplexity DPA · EnrichLayer 隱私權政策
- 用途與資料:只在你於客戶頁面的「Discovery Call Prep」填入潛在客戶的 LinkedIn 網址或公司網站並按下產生時才會用到。EnrichLayer 收到該 LinkedIn 個人檔案網址並回傳公開檔案;Perplexity 收到該人的姓名、LinkedIn 網址與公司/網站,整理公開資訊。不涉及錄音、逐字稿或其他客戶資料。
- 承諾:Perplexity API 條款(2026 年 1 月 23 日)載明不會使用、也不授權第三方使用客戶內容來訓練、再訓練、微調或改進任何生成式 AI 模型;API 文件載明不保留透過 API 送出的任何查詢資料,也不用你的資料訓練模型;DPA(2026 年 8 月 13 日)含歐盟標準契約條款。EnrichLayer 隱私權政策(2025 年 6 月 9 日)載明資料在傳輸與靜態時「視情況」加密,跨境傳輸在必要時採標準契約條款,可依請求簽署 DPA;查詢紀錄的保留期限:未說明。
只服務你自己帳號的服務(不會從 CoachRocks 收到錄音、逐字稿或客戶資料):Google 與 Microsoft(登入與唯讀行事曆同步:我們讀取你的行事曆事件,不會把任何內容送過去)、PostHog(你在 Cookie 橫幅按「接受」後的使用分析,只有帳號 ID)、Google Ads 轉換標籤(每頁載入 Google 的標籤程式,Google 因此收到 IP 與網址;同意前以拒絕狀態執行、不寫入廣告 Cookie;註冊時送出一次不含個資的轉換事件)、PayPal(教練訂閱付款;我們不會收到卡號或銀行帳戶資料)。我們沒有使用第三方錯誤追蹤服務;字型由我們自行代管,瀏覽器不會向 Google Fonts 發出請求。
9. 聯絡
有任何問題,寫信到 support@coachrocks.com。