隐私政策

2026年3月15日

您的隐私对我们非常重要。本隐私政策说明了当您使用我们的应用程序、网站及相关服务(统称为"服务")时,Subcue AI LLC(以下简称 "SubcueAI" 或"我们",一家依据美国法律设立的有限责任公司)如何收集、使用、共享和保护您的个人信息。使用我们的服务即表示您同意本政策所述的做法。

1. 我们收集的信息

您提供的信息

  • 账户信息: 创建账户时的姓名、电子邮件地址和密码。
  • 付款信息: 通过 Stripe 或 Apple In-App Purchase 安全处理的账单详情。我们不存储您的完整信用卡号。
  • 简历数据: 您上传用于个性化指导建议生成的简历,以加密方式静态存储。
  • 面试数据: 您使用服务期间生成的转录条目和会话元数据。
  • 通讯内容: 您发送给我们支持团队的消息。

自动收集的信息

  • 使用数据: 功能使用模式、会话频率和交互指标。
  • 设备信息: macOS 版本、设备型号和应用版本。
  • 日志数据: 访问我们网站时的 IP 地址、浏览器类型、引荐页面和访问时间戳。

来自第三方的信息

  • OAuth 提供商: 当您通过 Google 或 Apple 登录时,我们会从认证提供商处获取您的姓名、电子邮件和个人资料标识符。

2. 我们如何使用您的信息

我们使用收集的信息来:

  • 提供、维护和改进服务;
  • 根据您的简历和面试上下文生成实时 AI 指导建议;
  • 处理付款和管理您的订阅;
  • 提供客户支持并回应您的咨询;
  • 分析使用模式以改进产品功能和用户体验;
  • 检测、预防和解决欺诈、滥用或安全问题;
  • 发送交易性通讯(如账户验证、账单通知)。

3. 音频数据处理

SubcueAI 使用 ScreenCaptureKit 和 AVAudioEngine 在您的 Mac 上本地捕获系统音频和麦克风输入。这些音频数据:

  • 实时处理,使用 Apple Speech 框架在设备端进行语音转文字;
  • 临时传输 至我们的服务器用于 AI 指导建议生成——处理后音频不会持久存储;
  • 绝不共享 给第三方用于广告或营销目的。

从音频生成的转录文本可能会被存储,以提供面试历史记录、绩效分析和基于简历的未来会话上下文等功能。您可以随时在应用内删除您的转录数据。

4. 我们如何共享您的信息

我们不会出售您的个人信息。我们可能会在以下情况下共享信息:

  • 服务提供商: 协助运营我们服务的第三方供应商(如 Cloudflare 提供托管服务、Stripe 提供支付处理、OpenAI 提供 AI 生成服务)。这些提供商有合同义务保护您的数据。
  • 法律合规: 当法律、法规、法律程序或政府要求需要时。
  • 业务转让: 在合并、收购或资产出售的情况下,您的信息可能会被转移给收购方。
  • 经您同意: 当您明确授权我们与第三方共享信息时。

5. 数据安全

我们采取商业上合理的安全措施来保护您的信息,包括传输加密(TLS)和静态加密、使用 JWT 令牌的安全认证以及访问控制。但是,没有任何电子存储或传输方式是 100% 安全的,我们无法保证绝对安全。

6. 数据保留

只要您的账户处于活跃状态或为提供服务所需,我们就会保留您的个人信息。账户删除后,我们将在 30 天内删除您的个人数据,但法律要求保留或出于合法商业目的(如欺诈预防、争议解决)需要保留的除外。匿名化、聚合的数据可能会无限期保留。

7. 您的权利

根据您所在的司法管辖区,您可能有权:

  • 访问我们持有的关于您的个人信息;
  • 要求更正不准确的数据;
  • 要求删除您的个人数据;
  • 反对或限制某些处理活动;
  • 要求数据可携带性;
  • 在基于同意进行处理的情况下撤回同意。

如需行使上述任何权利,请通过 contact@subcue.app 与我们联系。

8. Cookie 和跟踪

我们的网站使用必要的 Cookie 来维护会话状态和偏好设置。我们不使用第三方广告 Cookie。您可以配置浏览器拒绝 Cookie,但某些网站功能可能无法正常运行。

9. 地区保护

加利福尼亚州(CCPA): 加利福尼亚州居民有权了解收集了哪些个人信息、要求删除以及选择退出个人信息出售。我们不出售个人信息。

欧盟(GDPR): 如果您位于欧盟/欧洲经济区,我们在同意、合同履行和合法利益等合法基础上处理您的数据。您有权向当地数据保护机构投诉。

国际传输: 您的数据可能会在美国和我们服务提供商运营的其他国家进行处理。我们确保跨境数据传输有适当的保障措施。

10. 儿童隐私

服务不面向 16 岁以下的儿童。我们不会故意收集儿童的个人信息。如果您认为有儿童向我们提供了个人数据,请与我们联系,我们将立即删除。

11. 本政策的变更

我们可能会不时更新本隐私政策。我们将通过在网站上发布更新后的政策并更新上方的"最后更新"日期来通知您重大变更。变更生效后继续使用服务即表示您接受修订后的政策。

12. 您的录音责任

本服务通过捕获麦克风和系统音频来生成转录文本。您应自行负责:

  • 取得同意:在法律要求时,取得所有参与者(包括面试官)的同意。例如美国"双方同意"州(加利福尼亚、伊利诺伊、佛罗里达、宾夕法尼亚、华盛顿、马萨诸塞等)以及欧盟 GDPR 管辖区;
  • 遵守保密协议与雇佣条款:您所在公司的 NDA 或员工守则可能限制在面试中使用录音或 AI 辅助工具,您应自行核实;
  • 避免敏感个人信息:在禁止收集的场景下,避免在对话中提及健康、种族、政治观点、宗教信仰、生物识别等敏感信息。

我们不对您是否遵守上述义务进行监督或核查。如因您违反录音、隐私或保密法律而引发任何索赔,您同意为我方提供赔偿并使我方免责。

13. AI 训练

我们不会使用您的转录内容、音频或会话分析来训练任何基础 AI 模型 — 既不用于我们自己的模型,也不用于上游服务商的模型。

上游 LLM 服务商按"零留存"API 条款运行:我方为生成 AI 指导建议和分析而发送的数据,不会被其超出请求时长进行存储,也不会用于其模型训练。

14. 单条删除与模拟/真实面试

您可以随时在桌面应用或仪表盘的"面试记录"中删除单条面试记录(包括转录与分析)。删除为逻辑删除:记录立即从您的仪表盘中隐藏。出于审计和恢复目的,内部管理工具最长保留 30 天,之后将与相关转录和向量索引一并彻底清除。

模拟面试转录仅包含您本人的声音和 AI 生成的面试官问题,不涉及第三方音频。真实面试转录可能采集其他参与者的语音内容,第 12 条所述的同意义务在此适用。

15. 联系我们

如果您对本隐私政策有任何疑问或顾虑,请通过 contact@subcue.app 与我们联系。