會談資料如何處理

Last updated September 10, 2026·15 min read
On this page9 sections
  1. 1. 我們儲存什麼、存在哪裡
  2. 2. 誰看得到
  3. 3. 加密
  4. 4. AI 與模型訓練
  5. 5. 保留與刪除
  6. 6. 錄音同意
  7. 7. 法規對應
  8. 8. 我們使用的服務商
  9. 9. 聯絡

本頁用白話說明 CoachRocks 如何處理你和客戶的會談資料,供教練、客戶與培訓學院參考。具約束力的文件是隱私權政策(英文)。This page is also available in English.

1. 我們儲存什麼、存在哪裡

  • 逐字稿、AI 分析、ICF 核心能力檢視、客戶筆記、教練聊天紀錄、寄給客戶的信件副本:存放在我們的 PostgreSQL 資料庫(由 Neon 代管)。
  • 會談錄音:你上傳的錄音檔存放在 Cloudflare R2 物件儲存(機器人錄音的處理見第 5 節)。
  • 兩者都在雲端,不在任何員工的電腦上;每一次讀取都需要綁定你帳號的驗證請求。

2. 誰看得到

只有你,以及你主動分享的對象。CoachRocks 人員不會例行閱讀會談內容;存取僅限具名人員,且只在維運服務、調查你回報的故障或履行法律義務時進行。

這一點要說清楚:下方的加密是為了防止資料庫或儲存服務外洩,而不是防止 CoachRocks 自己。解開你資料金鑰的主金鑰是部署機密,因此具有正式環境權限的人在技術上可以解密。換句話說,「不例行調閱」是以保密義務支撐的作業規範,而不是密碼學上的不可能;目前也還沒有讓你自助查詢調閱紀錄的介面。若你需要某段期間的存取紀錄,請告訴我們,我們會提供手上握有的資訊。

由此延伸出兩件你可以直接運用的事:

  • 伺服器日誌不含會談內容。 日誌只寫入識別碼與狀態:帳號、客戶與會談的內部 ID、處理階段、錯誤類型與代碼;不會寫入逐字稿、AI 分析、客戶姓名或電子郵件。
  • 只用代號也可以。 新增客戶時可以直接使用化名或代號(例如「夥伴 A」「同學 01」)。會談、分析與 ICF 教練時數紀錄都以該筆客戶紀錄運作,不需要真實姓名。

3. 加密

  • 應用程式層加密(AES-256-GCM),在儲存服務本身的加密之上:客戶姓名、電子郵件、電話、LinkedIn 與網站、會談標題、逐字稿與時間標記、AI 分析、ICF 檢視、客戶筆記、自訂報告內容、教練聊天紀錄、寄給客戶的信件副本與收件人、教練時數紀錄中的客戶姓名與聯絡方式、行事曆整合權杖。
  • 加密欄位如何比對:系統需要用電子郵件把行事曆邀請對到客戶、用姓名擋重複建檔,這些比對走「盲索引」(以另一把獨立金鑰計算的 HMAC-SHA-256 雜湊),資料庫本身看不到原文。
  • 每位教練一把金鑰:你的資料以一把只屬於你帳號的資料金鑰加密;這把金鑰本身再由主金鑰加密,主金鑰是部署機密,不存放在資料庫裡。單一帳號的金鑰外洩只影響那一個帳號,主金鑰也可以輪替而不必重寫任何人的資料。
  • 關閉帳號即銷毀金鑰(密碼學銷毀,crypto-shredding):資料金鑰會與帳號一起刪除,因此任何在刪除後仍留存的加密資料副本,任何人都無法解密,包括我們。唯一的例外是資料庫供應商在刪除前建立的時間點備份,這些備份在其還原期限(以天計)過後就無法讀取。
  • 未做應用程式層加密:教練自己的帳號資料(姓名、電子郵件)、會談時間與連結、狀態欄位。這些仍受儲存服務的磁碟加密與存取控制保護。

4. AI 與模型訓練

  • 轉錄與分析使用 OpenAI(分析、備援轉錄)、Soniox(語音轉文字與說話者分離)、Skribby(會議錄音機器人)。各家收到的資料與承諾原文見第 8 節。
  • 姓名與電子郵件不進入 AI 提示。 逐字稿或會談資料送交 OpenAI 分析之前,系統會在記憶體中改寫文字:教練與客戶的姓名換成佔位符,出現的電子郵件位址一律換成佔位符,說話者標籤也簡化為「教練」與「客戶」。真實內容是在我們這一端才寫回結果,而儲存的原文自始至終維持第 3 節的加密。這是減少、而不是完全消除處理者看到的內容:以我們認不出的形式說出口的名字(暱稱、錯字)仍會留在逐字稿文字裡,語音轉文字必然收到說出口的內容,而你針對具名潛在客戶執行的研究(探索會談準備)本來就會送出那個姓名。
  • CoachRocks 不用你的會談內容訓練任何模型。OpenAI、Soniox 與 Perplexity 在其 API 條款或文件中明文承諾不用客戶內容訓練模型(見第 8 節);Skribby 的隱私權政策未提及此點。
  • 每一份 ICF 檢視都註明它依據的是哪一版 ICF 文件,以及逐字稿看不見什麼(沉默、語氣、臨在)。它是學習輔助,不是 ICF 官方評估。

5. 保留與刪除

  • 逐字稿與分析保留到你刪除為止,沒有自動到期。
  • 會談進到 CoachRocks 有三種方式,音檔的處理方式各不相同。由機器人錄製:我們只保留逐字稿。逐字稿存進資料庫並完成分析後,程式會立即向 Skribby 刪除該機器人,連同 Skribby 端的錄音與逐字稿副本;若處理失敗而未刪除,錄音會依 Skribby 的政策在預設一週後到期,或在你刪除會談、客戶或帳號時由我們刪除。
  • 由瀏覽器即時錄音(不派機器人,直接按下錄音的那個按鈕):逐字稿存好、分析完成後,系統會自動把音檔從雲端儲存刪除——我們保留逐字稿與分析,不保留錄音。刪除只發生在分析成功之後,所以失敗的那一次會把音檔留著以便重跑;你不需要另外做任何事。
  • 由你自行上傳:錄音檔會保留到你刪除該場會談或該位客戶為止。
  • 刪除一場會談:在該會談的分析頁面點「刪除會談」,錄音、逐字稿、分析、自訂報告與寄出的信件副本一併移除。
  • 刪除一位客戶(先封存再刪除):移除該客戶的所有會談、錄音、逐字稿、分析與報告。
  • 關閉帳號:移除與帳號相關的一切,包括機器人服務端的紀錄。
  • 匯出:設定頁的「下載你的資料」可隨時取得你的資料。

6. 錄音同意

錄音前告知客戶是教練的責任(ICF 道德守則 2.4、2.5;個人資料保護法的告知與同意)。我們建議教練親口說明,而不是靠機器人。可以直接使用這段話:

「為了讓我在會談後能整理逐字稿、回顧自己的教練表現,這次會談會由 CoachRocks 錄音並轉成文字。錄音與逐字稿存在我的 CoachRocks 帳號裡,只用於我的學習與你的會談摘要;你隨時可以要我停止錄音或刪除紀錄。這樣可以嗎?」

  • 客戶同意後,可在該客戶的個人頁面按下「標記為已同意」,系統會記下日期。
  • 若你希望機器人加入時也在會議聊天室貼出錄音告知,可在設定頁開啟「機器人錄音告知」(預設關閉)。

7. 法規對應

  • GDPR:教練是資料控制者,CoachRocks 是處理者;資料主體權利(存取、更正、刪除、可攜)由上述功能支援。跨境傳輸依標準契約條款,詳見隱私權政策第 6 節。
  • 個人資料保護法(台灣):蒐集前告知目的、取得同意、允許刪除,以上述錄音同意流程與刪除功能落實。
  • ICF 道德守則:保密(2.4)、資料儲存與銷毀的說明義務(2.5)。

8. 我們使用的服務商

以下是會直接接觸客戶資料(錄音、逐字稿、姓名、電子郵件)的外部服務商:它為 CoachRocks 做什麼、收到哪些資料,以及它在自己的網頁上承諾了什麼。「承諾」一項是我們把各服務商網頁上的英文原文翻成中文;原文請點各家連結,或看本頁的英文版。頁面沒寫的,就註明「未說明」。所有內容皆於 2026 年 9 月 6 日在各服務商的網站核對。只服務你自己帳號、不會從 CoachRocks 收到客戶資料的服務(登入、使用分析、付款)列在本節末尾。各服務商的主機地點列在服務商清單

Neon(PostgreSQL 資料庫,Databricks 旗下)安全頁 · DPA · 隱私權聲明

  • 用途與資料:我們的主資料庫。逐字稿、AI 分析、客戶姓名與聯絡方式、筆記與會談紀錄都存在這裡(客戶資料與會談內容另有第 3 節的應用程式層加密)。
  • 承諾:所有儲存的資料都以 AES-256 加密,所有傳輸強制使用 TLS 1.2 以上加密;每年接受 SOC 2 Type II 及 ISO/IEC 27001:2022、27701:2019 稽核;提供資料處理協議(DPA)。

Cloudflare(R2 物件儲存)隱私權政策 · 客戶 DPA · R2 資料安全

  • 用途與資料:你上傳的會談錄音檔存放在 R2;儀表板與 API 的流量也經過 Cloudflare 的網路。
  • 承諾:R2 中的物件以 AES-256 加密,傳輸以 TLS 加密;客戶 DPA 內含歐盟標準契約條款(Module 2/3),並載明持有 ISO/IEC 27001、SOC 2 Type II 與 PCI DSS Level 1 認證。

OpenAI(AI 分析、備援轉錄)企業隱私 · API 資料控制 · DPA

  • 用途與資料:逐字稿全文送到 gpt-5-mini 產生摘要、分析、ICF 檢視、報告與內容草稿;送出前,教練與客戶的姓名會換成佔位符(見第 4 節),對話中提到的其他人名則照原樣送出。Soniox 無法使用時,錄音檔改送 OpenAI 轉錄。
  • 承諾:送到 OpenAI API 的資料不會用來訓練或改進 OpenAI 的模型(除非你主動選擇分享);API 的輸入與輸出最多保留 30 天,用於提供服務與偵測濫用,30 天後即從其系統移除(法律要求保留者除外);所有資料靜態時以 AES-256 加密、傳輸時以 TLS 1.2 以上加密;API 平台已通過 SOC 2 Type 2 稽核與認證;API 用戶可簽署 DPA。

Soniox(語音轉文字、說話者分離)隱私權政策 · 安全與隱私

  • 用途與資料:你上傳的音檔,以檔案形式送到 Soniox 轉錄並標記說話者;機器人錄下的會談則由 Skribby 送給 Soniox 轉錄(見 Skribby)。我們取得逐字稿後,立即要求 Soniox 刪除該音檔與轉錄工作。
  • 承諾:不會用客戶內容來訓練、微調、評估、基準測試或改進 Soniox 的模型或服務;透過 Async API 儲存的音檔與轉錄稿在 30 天後自動刪除;所有資料傳輸時以 TLS 1.2 以上加密、靜態時以業界標準加密;安全頁列有 SOC 2 Type 2、ISO/IEC 27001:2022、GDPR、HIPAA。

Skribby(會議錄音機器人)隱私權政策 · 服務商清單

  • 用途與資料:機器人加入你的 Zoom/Google Meet/Teams 會議,因此取得會議連結、與會者顯示名稱與會議的聲音影像;錄音後由 Skribby 送交 Soniox 轉錄,我們收到逐字稿與說話事件。逐字稿存進我們的資料庫並完成分析後,程式立即向 Skribby 刪除該機器人及其錄音與逐字稿;你刪除會談、客戶或帳號時,也會一併刪除仍留在 Skribby 的紀錄。
  • 承諾:錄音預設保留一週,可依服務協議延長為一年;逐字稿在你的帳號存續期間保留,除非要求刪除;所有資料傳輸時以 TLS 1.2 以上加密,敏感資料靜態時以 AWS 代管的加密演算法加密;企業客戶可取得資料處理協議(DPA)。是否用客戶內容訓練模型:未說明

Loops(交易型電子郵件)隱私權政策 · DPA

  • 用途與資料:寄給客戶的會談摘要、自訂報告與你從 CoachRocks 寄出的追蹤信(含客戶姓名、電子郵件、教練姓名與信件內文),以及給教練的系統信。客戶只是收件人,不會被加入 Loops 的聯絡名單;教練的姓名與電子郵件會以聯絡人形式保存,刪除帳號時一併刪除。
  • 承諾:DPA 載明跨境傳輸採標準契約條款、經認可的適足性決定或其他合法機制;隱私權政策載明已通過 EU-U.S. Data Privacy Framework(含英國延伸與瑞士)認證。加密方式與 SOC 2:其公開頁面未說明。

Perplexity 與 EnrichLayer(探索性通話準備)Perplexity API 條款 · Perplexity DPA · EnrichLayer 隱私權政策

  • 用途與資料:只在你於客戶頁面的「Discovery Call Prep」填入潛在客戶的 LinkedIn 網址或公司網站並按下產生時才會用到。EnrichLayer 收到該 LinkedIn 個人檔案網址並回傳公開檔案;Perplexity 收到該人的姓名、LinkedIn 網址與公司/網站,整理公開資訊。不涉及錄音、逐字稿或其他客戶資料。
  • 承諾:Perplexity API 條款(2026 年 1 月 23 日)載明不會使用、也不授權第三方使用客戶內容來訓練、再訓練、微調或改進任何生成式 AI 模型;API 文件載明不保留透過 API 送出的任何查詢資料,也不用你的資料訓練模型;DPA(2026 年 8 月 13 日)含歐盟標準契約條款。EnrichLayer 隱私權政策(2025 年 6 月 9 日)載明資料在傳輸與靜態時「視情況」加密,跨境傳輸在必要時採標準契約條款,可依請求簽署 DPA;查詢紀錄的保留期限:未說明

只服務你自己帳號的服務(不會從 CoachRocks 收到錄音、逐字稿或客戶資料):GoogleMicrosoft(登入與唯讀行事曆同步:我們讀取你的行事曆事件,不會把任何內容送過去)、PostHog(你在 Cookie 橫幅按「接受」後的使用分析,只有帳號 ID)、Google Ads 轉換標籤(每頁載入 Google 的標籤程式,Google 因此收到 IP 與網址;同意前以拒絕狀態執行、不寫入廣告 Cookie;註冊時送出一次不含個資的轉換事件)、PayPal(教練訂閱付款;我們不會收到卡號或銀行帳戶資料)。我們沒有使用第三方錯誤追蹤服務;字型由我們自行代管,瀏覽器不會向 Google Fonts 發出請求。

9. 聯絡

有任何問題,寫信到 support@coachrocks.com