隱私權政策
Privacy Policy
最後更新日期:2026 年 9 月 1 日 | 生效日期:2026 年 5 月 9 日
Last updated: September 1, 2026 | Effective date: May 9, 2026
明語科技股份有限公司(以下簡稱「本公司」)非常重視您的隱私權保護。本隱私權政策旨在說明當您使用 Brightalk.ai 平台服務(以下簡稱「本服務」)時,本公司如何蒐集、處理、利用及保護您的個人資料。請您詳細閱讀本政策,以了解我們的隱私權實務。
Ming Yu Technology Co., Ltd. (hereinafter referred to as "the Company") highly values the protection of your privacy. This Privacy Policy explains how we collect, process, use, and protect your personal data when you use the Brightalk.ai platform services (hereinafter referred to as "the Service").
一、法律依據 (Legal Basis)
本公司依據中華民國《個人資料保護法》(以下簡稱「個資法」)及相關法規蒐集、處理及利用您的個人資料。在蒐集您的個人資料前,本公司將依個資法第 8 條規定,明確告知您下列事項:
- 蒐集之目的
- 個人資料之類別
- 個人資料利用之期間、地區、對象及方式
- 當事人依個資法第 3 條規定得行使之權利及方式
- 當事人得自由選擇提供個人資料,若拒絕提供對其權益之影響
二、資料蒐集範圍 (Data Collection Scope)
本公司可能蒐集下列類型的個人資料:
2.1 您主動提供的資料
- 帳戶資料:姓名、電子郵件地址、電話號碼、公司名稱、職稱
- 付款資料:信用卡資訊(透過第三方支付處理商處理)、帳單地址
- 通訊資料:您透過本服務所建立的聯絡人資訊、通話記錄、語音訊息
2.2 自動蒐集的資料
- 裝置資訊:IP 位址、裝置類型、作業系統、瀏覽器類型
- 使用紀錄:登入時間、功能使用紀錄、點擊行為
- Cookie 及類似技術:詳見本政策第六節「Cookie 政策」
2.3 語音及通話資料(重要)
本服務包含語音通話功能,可能會錄製、處理及儲存您的通話內容。詳細說明請參閱本政策第九節「錄音及語音資料處理說明」。
2.4 Google Sheets 整合資料
當您主動連結 Google Sheets 整合功能時,本服務會透過 Google OAuth 要求必要權限。Sheet 到 CRM 匯入只會讀取您透過 Google Picker 明確選擇的試算表與指定工作表分頁;CRM 到 Sheet 匯出只會操作由 Brightalk.ai 為該組織建立的試算表。已連結的 Google 帳戶必須保有該檔案的編輯權限。
- Google 帳戶及連線資料:Google 帳戶電子郵件地址、OAuth 權杖與到期時間,以及依連線類型使用的 Google 帳戶識別碼、檔案 ID、分頁 ID、欄位對應及 watch 識別資料,用於顯示帳戶、管理授權與執行同步。
- Google Sheets 資料:建立、讀取、清除及覆寫您核准供 Brightalk.ai 同步使用的試算表與工作表分頁內容。已對應的選填欄位若在來源列留空,下次同步會清除 CRM 中對應欄位;若 CRM 聯絡人已永久刪除但來源列仍存在且同步仍啟用,之後同步可能重新建立該聯絡人。
- Google Drive 檔案權限:僅用於建立或存取由 Brightalk.ai 建立或由您明確選擇用於同步的檔案,並依您的設定分享給指定 Google 帳號。
- 不可見的資料列標記:為了在移動或排序整列後仍能辨識同一筆來源資料,本服務會寫入 Google Developer Metadata。此標記只使用固定鍵、不含值,也不含客戶識別資訊;它不會變更任何可見儲存格。
本服務不會掃描、檢查、讀取或同步您 Google Drive 中與 Brightalk.ai 無關的其他檔案。
2.5 Google Calendar 整合資料
當您主動連結個人或組織 Google Calendar 整合時,本服務只支援主要或由您擁有的 Google 日曆,不支援非擁有者的共用日曆。依您啟用的功能,本服務可能讀取行程 ID、標題、說明、地點、開始與結束時間、出席者及預約聯絡資料,並儲存 Calendar ID、Google event ID、同步狀態、watch 與通知工作資料;也可能在您可見的 CRM 任務或預約流程中建立或更新對應行程。目前不會因刪除 CRM 任務而自動刪除 Google 行程。
三、使用目的 (Purpose of Use)
本公司蒐集您的個人資料之特定目的如下:
- 提供服務:建立及管理您的帳戶、提供 AI 語音通話及 CRM 服務
- Google Workspace 同步:在您授權後,執行您選擇的 Sheet 到 CRM、CRM 到 Sheet 或主要/擁有者 Calendar 任務與預約同步,並管理同步設定與連結狀態。
- 客戶服務:回應您的詢問、處理客訴、提供技術支援
- 服務改善:分析使用行為以改善產品功能及使用者體驗
- AI 模型訓練:經您同意後,用於改善 AI 語音辨識及自然語言處理技術;本項明確不適用於任何 Google 來源資料或其衍生資料,詳見第八節。
- 行銷推廣:經您同意後,寄送產品更新、優惠資訊及電子報
- 法令遵循:履行法律義務、配合政府機關依法調閱
- 安全維護:偵測及防止詐欺、濫用或其他非法活動
四、資料保留期間 (Retention Period)
本公司將依下列原則保留您的個人資料:
| 資料類別 | 保留期間 |
|---|---|
| 帳戶資料 | 帳戶存續期間及帳戶終止後 3 年 |
| 通話錄音 | 預設保留 90 天,可依用戶設定調整(最長 2 年) |
| AI 轉錄文字 | 與通話錄音相同 |
| 使用紀錄 | 2 年 |
| 付款紀錄 | 依商業會計法保留 5 年 |
| Google OAuth 權杖 | 於連線啟用期間保存。停用或中斷個別整合時,本服務會停止該連線的資料處理,並在該憑證可安全按情境隔離時停用或清除本地憑證;本地中斷不等同於撤銷整個 Google Cloud 專案的授權。您也可以在 Google 帳戶中移除 Brightalk.ai 存取權,或在刪除帳戶及提出刪除請求時要求處理。 |
| Google Sheet watch、同步執行與連線記錄 | Drive watch 通知中繼資料保留 14 天;已完成的排程或 webhook 同步執行及其項目保留 90 天;初始、手動或失敗的同步執行記錄最長 365 天。連線設定、檔案/分頁對應及不含內容的稽核資料,在連線啟用期間保存,停用後可能為稽核與安全重連而繼續保存,並於刪除帳戶或依請求處理。 |
| 從 Google 匯入的 CRM 與 Calendar 資料 | 在您的組織選擇將其作為 CRM 聯絡人、任務、活動或預約資料使用期間保存。中斷連結本身不會刪除已匯入的 CRM 資料;您可在產品中刪除相關記錄,或聯絡本公司提出 Google 來源資料刪除請求。若另行啟用的通話流程產生錄音、轉錄或摘要,則依畫面所示通話保留設定處理(預設 90 天,最長 2 年)。 |
| Google Sheets 不含值的資料列標記 | 標記儲存在您的試算表中;停用自動同步或中斷連結後仍會保留,除非您在 Google Sheets 中刪除相關資料列或檔案 |
資料保留期間屆滿後,本公司將以安全方式刪除或去識別化處理您的個人資料。
五、當事人權利 (User Rights)
依據個資法第 3 條規定,您對於您的個人資料享有下列權利:
- 查詢或請求閱覽:您有權查詢本公司是否持有您的個人資料,並請求閱覽相關資料內容。
- 請求製給複製本:您有權請求本公司提供您個人資料之複製本。
- 請求補充或更正:若您的個人資料有誤或不完整,您有權請求補充或更正。
- 請求停止蒐集、處理或利用:您有權要求本公司停止蒐集、處理或利用您的個人資料。
- 請求刪除:您有權要求本公司刪除您的個人資料。
如欲行使上述權利,請透過本政策第十一節所列之聯絡方式與本公司聯繫。本公司將於收到您的請求後 30 日內回覆。
註:若您請求停止蒐集、處理、利用或刪除個人資料,可能導致本公司無法繼續提供部分或全部服務。
六、Cookie 政策 (Cookie Policy)
本服務使用 Cookie 及類似技術以提升您的使用體驗。本公司使用的 Cookie 類型包括:
6.1 必要性 Cookie
這些 Cookie 是網站運作所必需的,無法在我們的系統中關閉。它們通常僅在回應您所做的服務請求時設置,例如設定隱私偏好、登入或填寫表單。
6.2 分析性 Cookie
這些 Cookie 幫助我們了解訪客如何與網站互動,讓我們能夠改善網站功能和使用者體驗。所有資訊都是匿名彙整的。
6.3 功能性 Cookie
這些 Cookie 使網站能夠提供增強的功能和個人化設定,例如記住您的語言偏好設定。
您可透過瀏覽器設定管理 Cookie 偏好。請注意,若您選擇停用某些 Cookie,可能會影響本服務的部分功能。
七、第三方分享 (Third-Party Sharing)
本公司可能在下列情況下將您的個人資料分享予第三方:
7.1 服務提供商
本公司委託之技術服務提供商,包括:
- 雲端運算、資料庫及儲存服務(包括 InsForge 及其基礎設施供應商)
- Google API 服務(僅於您啟用 Google Sheets 或 Google Calendar 整合時,用於您選擇的同步功能)
- 僅在您另外啟用相關功能時使用的語音、AI、通訊及電信服務;實際接收者取決於組織選擇的流程,可能包括 Voximplant、ElevenLabs、Cartesia、OpenAI、xAI、Deepgram、InsForge AI/OpenRouter 與其選定模型供應商,以及設定的電信或簡訊供應商
- 付款處理服務
- 客戶服務系統
- 分析服務
所有服務提供商均須簽署資料處理協議,並遵守與本公司相同或更高標準的資料保護措施。
7.2 法律要求
當本公司有合理理由相信下列情況時,可能會揭露您的個人資料:
- 法律要求或政府機關依法調閱
- 保護本公司的權利、財產或安全
- 防止或調查可能的不法行為
7.3 企業交易
若本公司涉及合併、收購或資產出售,您的個人資料可能作為交易資產之一部分轉移。本公司將在此類交易完成前通知您。
八、Google API 資料使用說明 (Google API Data Use)
Brightalk.ai 對 Google 使用者資料的使用,會遵守 Google API Services User Data Policy 與 Google Workspace API User Data and Developer Policy,包括 Limited Use 要求。除非您明確啟用對應的 Google Sheets 或 Google Calendar 整合,否則本服務不會存取相關 Google 資料。
8.1 要求的 Google OAuth 權限
Brightalk.ai 的 Google Sheets 與 Google Calendar 整合只要求下列最小 OAuth 權限:
https://www.googleapis.com/auth/userinfo.email:確認並顯示您連結的 Google 帳戶電子郵件。https://www.googleapis.com/auth/drive.file:建立、讀取及更新由 Brightalk.ai 建立或您透過 Google Picker 明確選擇供本服務使用的檔案;無法列出或掃描其他 Drive 檔案。https://www.googleapis.com/auth/calendar.events.owned:讀取及管理主要或由您擁有的日曆行程;Brightalk.ai 會在儲存憑證前檢查擁有者權限。
8.2 Google Sheets 資料用途
- Sheet 到 CRM:只從您透過 Google Picker 核准的試算表與指定工作表分頁讀取欄位標題及資料列,以執行預覽、單次匯入或您啟用的近即時/排程同步。
- CRM 到 Sheet:依管理員啟用的匯出設定建立組織試算表、清除及覆寫受管理範圍、批次更新 CRM 資料,並可依管理員指定的帳號分享該檔案。
- 以固定鍵寫入不含值、不含客戶識別資訊的 Google Developer Metadata 資料列標記,且不變更可見儲存格。
- 顯示目前連結的 Google 帳號與同步狀態,並支援中斷連結與重新授權。
8.3 Google Calendar 資料用途
- 個人日曆:讀取主要日曆行程並在 CRM 任務畫面顯示;在您建立或修改已同步的 CRM 任務時,建立或更新對應行程。目前不會因刪除 CRM 任務而自動刪除 Google 行程。
- 組織預約日曆:依管理員啟用的 Appointment Schedule 來源監看及讀取擁有者日曆,將符合規則的預約正規化為 CRM 聯絡人、活動與通知工作;只有另行啟用的提醒自動化才會執行語音或簡訊提醒。
- 本服務只接受主要或由連結帳戶擁有的日曆,並在授權完成前檢查擁有者角色;不支援非擁有者的共用日曆。
8.4 下游處理、使用者選擇與服務提供商
從 Google 匯入的聯絡人、任務或預約資料會先儲存在 Brightalk.ai 的 CRM 與 InsForge 基礎設施中。僅連結 Google 不會自動把這些資料傳送給語音、AI、電信或簡訊供應商。只有當使用者另外且明確啟用可見的手動通話、AI Agent、批次通話、自動化、通話後分析或預約提醒時,該功能所需的 Google 來源 CRM 欄位才可能被用於音訊、轉錄、摘要、動作或通知,並傳送給該組織為該流程選擇的供應商。接收者可能包括 Voximplant、ElevenLabs、Cartesia、OpenAI、xAI、Deepgram、InsForge AI/OpenRouter 與其選定模型供應商,以及設定的電信或簡訊供應商。每項傳送都以另外啟用、清楚可見的使用者功能為限。
8.5 Limited Use 與禁止用途
- Google 來源資料及其衍生資料不會被出售、出租、提供給資料仲介、用於廣告或信用評估。
- Google 來源資料及其衍生資料永遠不會進入 Brightalk.ai 或任何處理商的通用 AI/機器學習模型訓練資料,即使客戶另外同意一般 AI 訓練亦同。只有為提供該使用者另外選擇的可見功能所需之特定推論處理才會進行。
- 除非取得使用者針對特定資料的明確同意、為安全調查、依法辦理,或使用已彙整且去識別化的資料進行內部營運,否則不允許人員讀取 Google 使用者資料。
- 本服務不會讀取您 Google Drive 中未由 Brightalk.ai 建立、且未由您透過 Google Picker 選擇的其他檔案。
8.6 保留、中斷連結與刪除
Drive watch 通知中繼資料保留 14 天;已完成的排程或 webhook 同步執行及其項目保留 90 天;初始、手動或失敗的同步執行記錄最長 365 天。匯入後由您的組織選擇作為 CRM 聯絡人、任務、活動或預約使用的資料,會在該 CRM 記錄存續期間保存。中斷連結本身不會刪除已匯入的 CRM 資料、Google Drive 中的檔案或 Developer Metadata;您可在產品中刪除相關記錄與 Google 檔案,或聯絡本公司提出 Google 來源資料及其下游產物的刪除請求。若請求涵蓋已傳送至另行啟用功能之處理商的資料,本公司會停止新的傳送,並依適用合約與法律向相關處理商提出刪除。
在 Brightalk.ai 中成功停用或中斷個別整合時,本服務會停止該本地連線;但為避免影響同一 Google 專案下的其他有效 Sheet 或 Calendar 連線,本地中斷不等同於撤銷整個 Google Cloud 專案的授權,也不保證立即刪除跨情境共用的舊憑證。您可隨時到 Google 帳戶的第三方連線設定移除 Brightalk.ai,以撤回 Google 端授權。若產品因共用授權安全限制而暫時無法完成個別中斷,畫面會拒絕該操作,而不會在背景撤銷其他連線。
English Notice for Google API Data
Brightalk.ai requests only userinfo.email, drive.file, and calendar.events.owned. For Sheet-to-CRM import, the user selects one file and tab through Google Picker. A blank mapped optional field clears the corresponding CRM field on the next sync, and a hard-deleted CRM contact may be recreated when its source row remains and sync stays enabled. For CRM-to-Sheet export, Brightalk creates the organization's file and may clear or overwrite managed ranges, batch-update data, add value-free Developer Metadata, and share the file with an administrator-selected account. Brightalk does not inspect unrelated Drive files.
Personal Calendar sync reads events from the user's primary owned calendar and creates or updates the matching event when the user creates or edits a synchronized CRM task. Deleting a CRM task does not currently delete the Google event automatically. An administrator may connect an owned Appointment Schedule calendar; only separately enabled reminder automations may turn matching bookings into CRM contacts, activities, voice reminders, or SMS. Non-owner shared calendars are rejected.
Google data is stored in Brightalk's CRM infrastructure. If a user separately and explicitly enables a visible voice, AI, analysis, or reminder workflow, only the fields needed for that workflow may be sent to the processor selected for that workflow, such as InsForge, Voximplant, ElevenLabs, Cartesia, OpenAI, xAI, Deepgram, OpenRouter and its selected model provider, or the configured telephony/SMS provider. Connecting Google alone does not enable this transfer.
Google-originated data and its derivatives are never sold, used for advertising or credit decisions, or used to create, train, or improve a generalized AI or machine learning model, even if the customer separately opts into general AI training. Feature-specific inference is limited to the separately selected, user-visible function. Our use and transfer of information received from Google Workspace APIs adheres to the Google Workspace API User Data and Developer Policy, including the Limited Use requirements.
Drive watch notification metadata is retained for 14 days; completed scheduled or webhook sync runs and their items for 90 days; and initial, manual, or failed run records for up to 365 days. Imported data retained as a CRM record remains until the organization deletes it or requests deletion. Disconnecting alone does not delete imported CRM data, Google files, or value-free metadata. A successful local disconnect stops that local connection, but does not necessarily revoke the project-wide Google grant or immediately erase a credential shared with another active context. Users may remove Brightalk in Google Account third-party connections and may delete records in the product or contact us to request deletion of Google-derived data and downstream artifacts.
九、錄音及語音資料處理說明 (Recording and Voice Data Processing)
重要告知事項
Brightalk.ai 平台之核心功能包含語音通話錄製、AI 語音轉文字及通話分析。使用本服務前,請詳閱以下說明並確認同意。
9.1 錄音功能說明
- 錄音範圍:透過本平台進行之所有語音通話(包含撥出及接聽)可能被錄製。
- 錄音啟動:錄音功能預設為開啟,您可於通話前或通話中選擇關閉。
- 錄音提示:通話開始時,系統會以語音或視覺方式提示錄音進行中。
9.2 語音資料處理目的
本公司處理您的語音資料之目的包括:
- 通話轉錄:通話結束後自動將語音轉換為文字記錄,便於您查閱及搜尋通話內容。
- AI 摘要生成:運用 AI 技術自動產生通話重點摘要。
- 情感分析:分析通話情緒,協助您了解客戶互動品質。
- 服務品質保證:用於內部品質監控及客戶服務改善。
- AI 模型優化:經您明確同意後,用於訓練及改善本公司之 AI 語音辨識技術。
9.3 法律依據
本公司依據下列法律基礎處理您的語音資料:
- 契約履行:錄音及轉錄功能為本服務之核心功能,為履行服務契約所必要。
- 當事人同意:依個資法第 7 條規定,本公司已於您註冊時取得您的書面同意。
- 合法利益:為維護服務品質及防止濫用行為。
9.4 第三方通話注意事項
重要提醒:當您透過本平台與第三方進行通話時,您有責任依相關法令告知對方通話正在被錄音。建議您於通話開始時主動告知對方錄音事宜,並取得對方同意。
9.5 語音資料儲存
- 儲存位置:語音資料儲存於符合國際安全標準之雲端服務(位於亞太地區)。
- 加密保護:所有語音資料於傳輸及靜態儲存時均採用 AES-256 加密。
- 存取控制:僅經授權人員及系統可存取語音資料。
9.6 您的選擇權
- 關閉錄音:您可於「設定」>「通話設定」中關閉自動錄音功能。
- 刪除錄音:您可隨時刪除特定通話錄音及其轉錄文字。
- 退出 AI 訓練:您可於「設定」>「隱私設定」中選擇不參與 AI 模型訓練。
- 匯出資料:您可申請匯出所有語音資料及轉錄文字。
十、跨境傳輸 (Cross-Border Data Transfer)
為提供本服務,您的個人資料可能傳輸至台灣以外的地區進行處理或儲存。本公司之雲端服務提供商的資料中心位於亞太地區(包括但不限於日本、新加坡)。
本公司將確保跨境傳輸符合下列要求:
- 接收方所在國家或地區具有適當之個人資料保護法令
- 與接收方簽署資料處理協議,確保資料保護標準不低於台灣個資法要求
- 採取適當之技術及組織措施保護資料安全
十一、資料安全 (Data Security)
本公司採取下列措施保護您的個人資料:
- 傳輸加密:所有資料傳輸均採用 TLS 1.3 加密
- 儲存加密:靜態資料採用 AES-256 加密
- 存取控制:實施最小權限原則及多因素驗證
- 定期稽核:定期進行安全性評估及滲透測試
- 員工訓練:所有員工均接受資料保護訓練
雖然本公司盡力保護您的資料,但任何透過網際網路傳輸的資料都無法保證百分之百安全。如發現任何安全漏洞或資料外洩事件,本公司將依法通知受影響的當事人及主管機關。
十二、聯絡方式 (Contact Information)
如您對本隱私權政策有任何疑問,或欲行使您的個人資料權利,請透過下列方式與本公司聯繫:
十三、政策更新 (Policy Updates)
本公司可能不定期修訂本隱私權政策。如有重大變更,本公司將於變更生效前透過電子郵件或服務公告通知您。建議您定期查閱本政策以了解最新內容。
若您於本政策更新後繼續使用本服務,即表示您同意接受更新後的隱私權政策。
English Summary (Key Points)
Data Collection: We collect account information, usage data, and voice/call recordings to provide our AI-powered CRM and voice communication services.
Recording Notice: Calls made through Brightalk.ai may be recorded for transcription, AI analysis, and quality assurance. Users can disable recording in settings.
User Rights: Under Taiwan's PDPA, you have rights to access, copy, correct, and delete your personal data. Contact us to exercise these rights.
Data Retention: Account data is retained for 3 years after termination. Call recordings are retained for 90 days by default (adjustable up to 2 years).
Google API Data: If you connect Google Sheets or an owned Google Calendar, we use the data only for the user-visible sync and automation features described in Section 8. We request only userinfo.email, drive.file, and calendar.events.owned. Google-originated data and derivatives are never used for generalized-model training.
Third-Party Disclosure: We may share data with service providers only as described above to deliver a separately enabled user-facing feature, for security or legal requirements, or with other consent permitted by applicable policy.
Cross-Border Transfer: Data may be processed in Asia-Pacific data centers with appropriate security measures.
Contact: For privacy inquiries, contact Brightalk.ai Privacy Team at help@brightalk.ai.