私隱政策及安全聲明
本政策說明本公司如何就 Saga 收集、使用、儲存、分享、保護及刪除個人資料、錄音內容、逐字稿、AI 輸出及其他與本服務相關的資料。
- 生效日期:
- 2026-06-24
- 最後更新:
- 2026-06-28
- 服務提供方:
- Ragnarok(「本公司」)
- 產品:
- Saga(「本服務」)
1. 重點摘要
本政策說明本公司如何就 Saga 收集、使用、儲存、分享、保護及刪除個人資料、錄音內容、逐字稿、AI 輸出及其他與本服務相關的資料。
概括而言:
- Saga 會為提供錄音、轉錄、摘要、分析、專案整理及 AI 對話功能而處理用戶資料。
- 用戶保留其上載、錄製或建立內容的權利。
- 本公司不會出售用戶的個人資料、錄音、逐字稿、AI 輸出或付款中繼資料。
- 本公司不會將用戶內容用於廣告側寫。
- 本公司會在提供服務、帳務、安全、支援、法規遵從及防止濫用所需範圍內處理資料。
- 本公司會採取合理技術及組織措施保護資料安全。
- 用戶可按適用法律要求查閱、更正、刪除或限制使用其個人資料。
- 用戶仍須自行取得錄音、上載、分析及分享內容所需的所有通知、同意及授權。
本摘要僅為方便閱讀而設;如摘要與下列完整條文有任何不一致,以下完整條文為準。
2. 定義與適用範圍
1.1 「Saga」指由本公司提供之 AI 錄音處理及內容生成服務,包括但不限於錄音、音訊上載、語音轉錄、講者識別、時間軸標註、AI 摘要、AI 分析、AI 對話、報告生成、專案整理及相關帳戶管理功能。
1.2 「本政策」適用於用戶使用 Saga 網站、應用程式、工作區、專案、支援服務、付款管理、通訊及其他與本服務相關互動時,本公司對個人資料及相關資料的處理。
1.3 本政策構成本公司服務條款的一部分。用戶使用本服務,即表示已閱讀並理解本政策。
1.4 本政策不適用於非由本公司控制之第三方網站、第三方應用程式、第三方付款平台、第三方整合服務或外部連結。該等第三方服務可能有其各自的私隱政策及條款。
3. 資料控制角色
2.1 就用戶註冊帳戶、使用本服務、管理訂閱、提交支援查詢及使用一般產品功能而言,本公司通常作為相關個人資料之資料使用者或控制方。
2.2 如本服務由公司、機構、僱主、客戶或工作區管理員提供予個別使用者使用,該公司、機構、僱主、客戶或工作區管理員可能決定資料處理目的、權限、保留、分享及刪除安排。在該情況下,本公司可能按其指示處理相關資料。
2.3 如用戶代表公司、團隊或其他實體使用本服務,用戶確認其具備足夠權限代表該實體提供資料、設定工作區權限、邀請使用者及管理錄音或逐字稿內容。
4. 我們收集的資料類別
本公司可能因用戶使用方式不同而收集下列資料。
3.1 帳戶及身份資料
包括但不限於:
- 姓名或顯示名稱
- 電郵地址
- 登入憑證相關資料
- 帳戶識別碼
- 語言及地區偏好
- 頭像或個人檔案資料
- 工作區、團隊或組織名稱
- 用戶角色、權限及存取設定
3.2 工作區及專案資料
包括但不限於:
- 工作區名稱
- 專案名稱
- 專案描述
- 專案語境資料
- 成員邀請及權限設定
- 檔案夾、標籤、分類及整理資料
- 分享設定、協作記錄及存取紀錄
3.3 錄音、音訊及內容資料
當用戶錄音、上載、匯入或處理內容時,本公司可能處理:
- 錄音檔案
- 音訊檔案
- 音訊中的語音內容
- 逐字稿
- 講者標籤
- 時間軸
- 摘要
- 行動項
- 報告
- AI 分析結果
- AI 對話紀錄
- 用戶輸入的提示、問題或指令
- 用戶上載或輸入的文字、圖片、文件或其他內容
- 由上述資料衍生或生成的結構化資料
錄音、逐字稿及 AI 輸出可能包含第三方個人資料、商業資料、機密資料或敏感內容。用戶應自行評估是否適合上載或處理該等內容。
3.4 AI 處理資料
為提供 AI 功能,本公司可能處理:
- 轉錄結果
- 摘要請求
- 報告生成請求
- AI 對話內容
- 專案語境
- 用戶指令
- 模型輸出
- 錯誤回報
- 處理狀態
- 系統生成之中繼資料
該等資料僅會在提供用戶要求之功能、維持服務安全、改善可靠性、排查錯誤、處理濫用或履行法律責任所需範圍內處理。
3.5 付款及訂閱資料
付款可能由 Stripe 或其他第三方付款服務供應商處理。
本公司可能保存與帳務、訂閱及支援相關之有限資料,包括:
- 客戶識別碼
- 訂閱狀態
- 方案類型
- 發票參考資料
- 付款事件記錄
- 訂閱開始及結束時間
- 退款、取消或付款失敗紀錄
- 帳務支援紀錄
本公司不保存完整信用卡號碼、完整卡片驗證碼或由付款平台直接處理的完整付款憑證。
3.6 裝置、瀏覽器及使用資料
本公司可能自動收集:
- 網際網路協定位址
- 裝置類型
- 作業系統
- 瀏覽器類型及版本
- 存取時間
- 產品使用記錄
- 頁面瀏覽及功能操作紀錄
- 錯誤紀錄
- 處理佇列狀態
- 服務效能資料
- 安全事件紀錄
- 登入、登出及驗證紀錄
- 防濫用及防欺詐相關訊號
3.7 Cookie 及類似技術
本公司可能使用 Cookie、小型文字檔、本地儲存及類似技術,以支援:
- 登入狀態維持
- 身份驗證
- 安全檢查
- 偏好設定
- 產品功能運作
- 錯誤分析
- 效能監察
- 防止濫用
- 服務改善
如使用者透過瀏覽器或裝置設定限制 Cookie,部分功能可能無法正常運作。
3.8 支援及通訊資料
當用戶聯絡本公司或提交支援請求時,本公司可能收集:
- 聯絡資料
- 帳戶電郵
- 問題描述
- 截圖
- 錄音或逐字稿相關背景資料
- 交易或訂閱資料
- 與支援處理相關之通訊紀錄
本公司可能要求用戶提供足夠資料,以核實身份、定位問題、確認帳戶或工作區,並防止未經授權之資料披露。
3.9 來自第三方或整合服務的資料
如用戶選擇連接第三方服務,本公司可能按用戶授權接收必要資料,例如:
- 第三方帳戶身份資料
- 電郵地址
- 日曆或會議資料
- 檔案或連結資料
- 授權權杖或連接狀態
- 第三方服務傳回之操作結果
用戶可按產品功能或第三方服務設定管理該等整合。第三方服務對資料的處理,受其自身條款及私隱政策規限。
5. 提供資料的必要性
4.1 用戶可選擇是否提供部分資料。然而,如相關資料為提供服務、身份驗證、付款處理、安全防護、支援處理或法律要求所必需,而用戶拒絕提供,本公司可能無法提供全部或部分服務。
4.2 如用戶不希望本公司處理錄音、逐字稿或 AI 對話內容,應停止使用相關功能,並可按本政策所述方式要求刪除合資格資料。
6. 我們如何使用資料
本公司可能為以下目的使用資料:
- 建立、維持及管理帳戶
- 提供錄音、上載、轉錄、講者識別及時間軸功能
- 生成 AI 摘要、分析、報告及 AI 對話輸出
- 管理工作區、專案、權限及協作功能
- 處理訂閱、付款、發票、退款及帳務支援
- 驗證身份及維持登入狀態
- 提供客戶支援及技術支援
- 排查錯誤、監測效能及改善可靠性
- 防止濫用、欺詐、未授權存取及安全事件
- 執行服務條款、付款政策及其他適用政策
- 發送服務通知、安全通知、帳務通知及產品相關重要訊息
- 在取得必要同意或法律允許下進行產品更新、行銷或推廣通訊
- 製作匿名化或彙總化資料,以分析服務穩定性及使用趨勢
- 履行法律、監管、稅務、會計、合規及爭議處理責任
- 保護本公司、用戶或第三方之權利、財產及安全
7. AI 資料處理邊界
6.1 本服務之 AI 功能僅為提供用戶要求之功能而處理資料,包括但不限於轉錄、摘要、報告、專案分析、AI 對話、內容整理及錯誤排查。
6.2 本公司不會出售用戶錄音、逐字稿、AI 對話內容或 AI 輸出。
6.3 本公司不會將用戶錄音、逐字稿、AI 對話內容或 AI 輸出用於廣告側寫。
6.4 除非用戶明確同意、另有合約約定,或本政策及服務條款另有合法依據,本公司不會將用戶內容用於訓練對外提供之通用模型。
6.5 本公司可基於安全、防濫用、錯誤排查、可靠性改善及服務維護目的,分析經適當限制或去識別化後的技術資料及使用資料。
6.6 AI 輸出可能存在錯誤、遺漏、不完整、語義偏差或不適合特定用途的情況。用戶在依賴逐字稿、摘要、報告或 AI 對話回覆前,應自行進行核對及專業判斷。
8. 錄音、上載及第三方內容
7.1 用戶須自行確保其錄音、上載、轉錄、分析、儲存、分享或公開任何內容前,已取得所有必要之通知、同意、授權及合法依據。
7.2 不同司法管轄區對錄音及通訊監察之要求可能不同。部分地區可能要求所有參與者同意錄音。用戶須自行確認並遵守適用法律。
7.3 如錄音、逐字稿或其他內容包含第三方個人資料、機密資料、受保護資料、敏感資料或專業保密資料,用戶須自行確保其有權向本公司提供該等資料並使用本服務處理。
7.4 本公司不負責判斷用戶是否已取得錄音同意、上載授權或分享許可。因用戶未取得相關同意、授權或合法依據而引起之索償、投訴、損失或法律責任,由用戶自行承擔。
9. 敏感資料
8.1 本服務可能因錄音內容、逐字稿或用戶輸入而被動處理敏感資料,包括但不限於:
- 身份證明資料
- 健康或醫療資料
- 財務資料
- 政治、宗教或哲學信念
- 工會資料
- 生物識別相關資料
- 犯罪或調查相關資料
- 商業秘密或專業保密資料
8.2 除非用戶已取得必要授權並確認使用本服務處理該等資料屬合法、適當及必要,否則不應上載或處理敏感資料。
8.3 本公司可在法律允許範圍內拒絕、限制、刪除或暫停處理可能構成重大法律、私隱、安全或合規風險的內容。
10. 資料分享及披露
本公司只會在必要、合法及合理範圍內分享或披露資料。
9.1 向服務供應商披露
本公司可能向協助提供本服務的服務供應商披露必要資料,包括:
- 雲端基礎設施供應商
- 資料儲存及託管供應商
- 付款處理服務供應商
- 電郵及通知服務供應商
- 客戶支援工具供應商
- 安全、防欺詐及監測服務供應商
- 錯誤追蹤及效能分析服務供應商
- AI 處理及運算服務供應商
- 法律、會計、稅務及專業顧問
該等服務供應商僅可在提供相關服務所需範圍內處理資料,並須受合約、保密或其他適當義務約束。
9.2 向工作區成員或指定接收者披露
如用戶在工作區內分享專案、錄音、逐字稿、摘要、報告或 AI 輸出,相關內容可能被授權成員或指定接收者查看、下載、複製或進一步使用。
用戶須自行管理權限設定及分享範圍。
9.3 第三方整合
如用戶啟用第三方整合,本公司可能按用戶指示向第三方服務傳輸必要資料,例如會議資料、逐字稿、摘要、檔案、通知或連結。
一旦資料傳輸至第三方服務,該第三方對資料的處理將受其自身條款及政策規限。
9.4 法律、合規及安全披露
本公司可能在以下情況披露資料:
- 遵守法律、法院命令、監管要求或合法程序
- 回應執法、監管或政府機關之合法請求
- 執行本公司服務條款、付款政策或其他政策
- 偵測、防止或處理欺詐、濫用、安全事件或技術問題
- 保護本公司、用戶、其他人士或公眾之權利、財產或安全
- 處理爭議、索償、投訴、審計、調查或法律程序
9.5 公司交易
如本公司涉及合併、收購、融資、重組、資產出售、業務轉讓、清盤或類似交易,用戶資料可能作為相關交易之一部分被披露或轉移,但接收方須受適當保密、資料保護或法律義務約束。
9.6 經用戶同意或指示
本公司亦可在用戶明確同意、授權或指示下分享資料。
11. 不出售個人資料
10.1 本公司不會出售用戶個人資料、錄音、逐字稿、AI 輸出、專案內容或付款中繼資料。
10.2 除非用戶另行明確同意,或法律另有允許,本公司不會向第三方提供用戶個人資料作其獨立直接促銷用途。
12. 直接促銷及通訊
11.1 本公司可能向用戶發送服務通知、安全通知、帳務通知、政策更新及與服務使用相關的重要訊息。該等訊息屬服務管理所需,用戶未必能完全取消接收。
11.2 如本公司擬使用用戶個人資料作直接促銷,將在適用法律要求下提供所需通知、取得同意或提供取消接收方式。
11.3 用戶可按電郵中的取消訂閱指示或透過本公司支援渠道取消接收行銷訊息。
13. 資料保留
12.1 本公司只會在達成資料收集或處理目的所需期間內保留資料,包括提供服務、維持帳戶、處理付款、履行法律義務、解決爭議、執行條款、維持安全及保護合法權益所需期間。
12.2 資料保留期間可能因資料類型、帳戶狀態、訂閱狀態、工作區設定、法律要求、會計要求、安全需要、爭議狀態及備份週期而有所不同。
12.3 錄音、逐字稿、AI 輸出及專案內容通常會在帳戶或工作區仍然有效、用戶未刪除相關內容,或本公司仍需提供服務時保留。
12.4 用戶刪除內容、關閉帳戶或提交刪除請求後,本公司會在合理可行範圍內處理刪除請求。部分資料可能因以下原因而需保留:
- 法律或監管要求
- 稅務或會計要求
- 安全、防欺詐或濫用調查
- 爭議、索償或法律程序
- 備份、災難復原或系統完整性需要
- 執行本公司服務條款或保障合法權益
12.5 備份資料可能不會即時刪除,但會按本公司備份保存及覆寫週期逐步清除或失效。
14. 刪除資料及帳戶
13.1 用戶可透過產品功能或 Saga 官方支援渠道要求刪除合資格資料,包括:
- 帳戶資料
- 工作區資料
- 專案資料
- 錄音
- 逐字稿
- AI 摘要
- AI 輸出
- 報告
- 支援請求中可刪除的相關資料
13.2 本公司在處理刪除請求前,可能要求用戶完成身份核實,並提供足夠資料以定位相關帳戶、工作區、專案或內容。
13.3 刪除完成後,相關資料可能無法復原。用戶應在提交刪除請求前自行備份所需內容。
13.4 如資料屬工作區、公司或機構帳戶管理範圍,用戶的刪除請求可能需由工作區管理員或該公司、機構、僱主或客戶處理或批准。
15. 安全措施
14.1 本公司會採取合理之技術及組織安全措施,以保護資料免受未經授權或意外之存取、處理、刪除、遺失、使用、修改或披露。
14.2 該等措施可能包括:
- 使用安全傳輸協定保護瀏覽器及服務之間的資料傳輸
- 帳戶驗證及登入狀態管理
- 工作區及專案權限控制
- 存取權限限制
- 服務供應商審查及合約約束
- 安全紀錄及異常監測
- 檔案上載驗證
- 付款資料與產品資料分離處理
- 敏感營運資料不於公開頁面披露
- 漏洞回報及安全事件處理流程
14.3 用戶理解,互聯網傳輸、電子儲存及雲端處理均存在固有風險。即使採取合理安全措施,任何系統均無法保證完全免於所有安全風險。
14.4 用戶亦須採取合理措施保護其帳戶安全,包括使用安全密碼、妥善保管登入資料、限制工作區權限及在發現異常時立即通知本公司。
16. 付款安全
15.1 本服務之付款處理可能由 Stripe 或其他第三方付款服務供應商支援。
15.2 本公司不保存完整信用卡號碼或完整卡片驗證碼。
15.3 付款服務供應商對付款資料之處理,受其自身條款、私隱政策及安全標準規限。
15.4 本公司可能保存訂閱、發票、付款狀態、退款及帳務支援所需之有限中繼資料。
17. 漏洞回報及安全事件
16.1 如用戶認為發現本服務存在安全漏洞,應透過 Saga 官方支援或聯絡渠道向本公司提交足夠資料,包括:
- 問題描述
- 影響範圍
- 可重現步驟
- 相關截圖或錯誤訊息
- 回報者聯絡方式
16.2 用戶不得在回報漏洞過程中:
- 存取不屬於自己的帳戶或資料
- 修改、刪除、複製或擷取他人資料
- 進行破壞性測試
- 繞過存取控制
- 造成服務中斷
- 公開披露未修復漏洞
- 以勒索、威脅或其他不當方式要求報酬
16.3 如發生安全事件,本公司會按事件性質、影響程度、法律要求及合理可行程序作出評估、控制、補救及通知。
18. 國際資料傳輸
17.1 本公司、服務供應商或基礎設施可能位於用戶所在地以外地區。因此,用戶資料可能在香港以外地區被儲存、傳輸或處理。
17.2 如涉及跨境資料傳輸,本公司會在適用法律要求範圍內採取合理措施,以保障資料獲得適當保護。
17.3 用戶使用本服務,即理解相關資料可能按本政策所述方式在不同司法管轄區處理。
19. 用戶權利
18.1 視乎用戶所在地及適用法律,用戶可能享有以下權利:
- 查閱本公司持有的個人資料
- 要求更正不準確或不完整資料
- 要求刪除合資格資料
- 要求限制處理
- 反對特定處理
- 撤回同意
- 要求資料可攜
- 取消直接促銷通訊
- 提出私隱投訴或查詢
18.2 根據香港《個人資料(私隱)條例》適用要求,用戶可要求查閱及更正其個人資料。本公司會在收到有效請求及完成必要身份核實後,按適用法律規定或合理可行時間處理。
18.3 本公司可能因以下原因拒絕、限制或延遲處理請求:
- 無法核實請求者身份
- 請求涉及他人資料或權利
- 請求明顯重複、濫用或不合理
- 法律允許或要求本公司拒絕
- 資料受法律保留、爭議處理、安全調查或會計責任限制
- 請求由不具權限之人士提出
20. 未成年人資料
19.1 本服務不提供予未滿 13 歲人士使用。
19.2 如用戶年滿 13 歲但未滿 18 歲,須取得法定監護人同意方可使用本服務。
19.3 如本公司知悉未滿 13 歲人士向本公司提供個人資料,本公司可採取合理措施刪除該等資料及限制相關帳戶使用。
19.4 如父母或監護人認為未成年人未經適當同意向本公司提供個人資料,可透過 Saga 官方支援渠道聯絡本公司。
21. 第三方網站、平台及服務
20.1 本服務可能包含通往第三方網站、應用程式、付款平台、整合工具或外部內容之連結。
20.2 本公司不控制該等第三方之資料處理方式,亦不對其私隱政策、安全措施或內容負責。
20.3 用戶使用第三方服務前,應自行閱讀其條款、私隱政策及安全說明。
22. 企業、團隊及工作區管理
21.1 如用戶透過公司、團隊、機構或其他工作區使用 Saga,工作區管理員可能可:
- 新增或移除使用者
- 設定角色及權限
- 查看工作區內部分活動紀錄
- 管理專案、錄音、逐字稿及輸出
- 控制分享、存取及刪除安排
- 管理訂閱及帳務設定
21.2 用戶在工作區內建立、上載或分享之內容,可能受該工作區所屬公司、團隊、機構或管理員之政策及決定影響。
21.3 如用戶對工作區內資料處理有疑問,應同時聯絡相關工作區管理員或其所屬機構。
23. 匿名化及彙總資料
22.1 本公司可能將資料轉化為匿名化、去識別化或彙總形式,用於:
- 分析服務效能
- 改善可靠性
- 監測系統容量
- 統計功能使用情況
- 改善錯誤處理
- 防止濫用
- 產品規劃及安全評估
22.2 本公司不會合理地嘗試重新識別已匿名化或彙總化資料,除非為驗證去識別化措施有效性、調查安全事件或法律允許之目的。
24. 政策變更
23.1 本公司可不時更新本政策,以反映法律、技術、產品、服務供應商、安全措施或業務安排之變化。
23.2 如本政策有重大變更,本公司將透過合理方式通知用戶,例如在網站或產品內發布通知、更新頁面日期或發送電郵通知。
23.3 用戶在政策更新後繼續使用本服務,即表示理解並接受更新後之政策。
25. 聯絡方式
如用戶對本政策、資料刪除、資料查閱、更正請求、私隱投訴或安全事項有任何疑問,可透過 Saga 官方支援渠道或「聯絡我們」頁面聯絡本公司。
用戶提交請求時,應提供:
- 帳戶電郵
- 相關工作區或專案資料
- 請求類型
- 足夠背景資料
- 可用於身份核實之必要資料
本公司會按請求性質、適用法律及必要身份核實結果處理相關請求。



