Patakaran sa Privacy
Panimula
Ang Envixo Products Studio LLC ("Kumpanya", "kami", "namin", o "atin") ay nag-operate ng SoundScript.AI (ang "Serbisyo"). Ang Privacy Policy na ito ay nagpapaliwanag kung paano namin kinokolekta, ginagamit, inilalantad, at sinasagip ang iyong impormasyon kapag gumagamit ka ng aming Serbisyo. Mangyaring basahing mabuti ang patakarang ito. Sa paggamit ng Serbisyo, sumasang-ayon ka sa mga kagawian sa data na inilarawan sa patakarang ito.
Envixo Products Studio LLC
28 Geary St, Ste 650 #1712, San Francisco, CA 94108, USA
1. Impormasyong Kinokolekta Namin
Kinokolekta namin ang impormasyon sa mga sumusunod na paraan:
Personal na Impormasyon
Kapag lumikha ka ng account, kinokolekta namin ang iyong email address at password (naka-encrypt). Kung mag-subscribe ka sa bayad na plano, ang aming payment processor na Stripe ay direktang kumukolekta ng iyong impormasyon sa pagbabayad - hindi namin ini-store ang iyong buong detalye ng credit card.
Audio Content
Kapag ginagamit mo ang aming serbisyo ng transkripsyon, pinoproseso at iniimbak namin ang mga audio file na ina-upload mo at ang resultang mga transkripsyon. Ang mga pag-upload na ginawa bago ka mag-sign up at hindi kailanman naka-link sa isang account ay awtomatikong tinatanggal mga isang oras pagkatapos lumampas sa 24 na oras na edad. Kapag ang isang pag-upload ay naka-link na sa iyong account, itinatago namin ito hanggang sa tanggalin mo ang iyong account upang maproseso muli ito ng serbisyo.
Awtomatikong Nakolektang Impormasyon
Kapag nag-access ka ng Serbisyo, awtomatiko kaming nangongolekta ng:
- IP address (para sa seguridad, rate limiting, at pigilan ang pandaraya)
- Uri at bersyon ng browser
- Uri ng device at operating system
- Mga page na binisita at oras na ginugol sa Serbisyo
- Mga address ng website na nagrerefer
2. Legal na Batayan para sa Pagproseso (GDPR)
Para sa mga user sa European Economic Area (EEA), pinoproseso namin ang iyong personal data batay sa mga sumusunod na legal na batayan:
- Contract Performance: Pagproseso na kailangan upang magbigay ng Serbisyo na iyong hiniling
- Legitimate Interests: Pagproseso para sa seguridad, pigilan ang pandaraya, at pagpapabuti ng serbisyo
- Consent: Kung saan nagbigay ka ng tahasang pahintulot para sa mga partikular na aktibidad sa pagproseso
- Legal Obligations: Pagproseso na kailangan upang sumunod sa naaangkop na mga batas
3. Paano Namin Ginagamit ang Iyong Impormasyon
Ginagamit namin ang impormasyong nakolekta upang:
- Magbigay, mag-operate, at mapanatili ang Serbisyo sa transkripsyon
- Iproseso ang iyong mga transaksyon at pamahalaan ang iyong subscription
- Magpadala sa iyo ng mga technical notice, update, at suporta sa mga mensahe
- Tumugon sa iyong mga komento, tanong, at mga kahilingan sa customer service
- Subaybayan at suriin ang mga pattern ng paggamit upang mapabuti ang Serbisyo
- Tuklasin, pigilan, at harapin ang mga isyung teknikal, pandaraya, at pang-aabuso
- Sumunod sa mga legal na obligasyon at ipatupad ang aming mga tuntunin
4. Mga Third-Party Service
Ibinabahagi namin ang iyong impormasyon sa mga sumusunod na third-party service provider na tumutulong sa amin sa pag-operate ng Serbisyo:
OpenAI
Ang iyong audio ay ipinapadala sa Whisper API ng OpenAI para sa transkripsyon ng speech-to-text, at ang iyong transcript at mga mensahe sa chat ay ipinapadala sa isang modelo ng OpenAI (gpt-4o-mini) upang bumuo ng mga buod at tugon sa chat ng transcript. Ang aming mga sistema ay makukumpirma lamang na naipadala ang nilalamang ito, hindi kung paano ito hinahawakan ng OpenAI pagkatapos. Kaya't wala kaming inaangkin na ang iyong nilalaman ay hindi kasama sa pagsasanay ng modelo; dapat mong ipagpalagay na maaaring gamitin ng provider ang isinumiteng nilalaman upang sanayin ang mga modelo at maaaring panatilihin ito, hanggang sa magtakda ng iba ang isang kasunduan sa pagpoproseso ng data.
OpenAI Privacy Policy: https://openai.com/privacy
Stripe
Ang pagproseso ng pagbabayad ay hinahawakan ng Stripe. Kapag nag-subscribe ka, ang Stripe ay direktang nangongolekta at pumoproseso ng iyong impormasyon sa pagbabayad. Tumatanggap lamang kami ng limitadong impormasyon tulad ng huling apat na numero ng iyong card at mga kumpirmasyon ng transaksyon.
Stripe Privacy Policy: https://stripe.com/privacy
Cloudflare
Gumagamit kami ng Cloudflare para sa seguridad, proteksyon sa DDoS, at optimization ng performance. Maaaring mangolekta ang Cloudflare ng mga IP address at impormasyon ng browser upang magbigay ng mga serbisyong ito.
Cloudflare Privacy Policy: https://cloudflare.com/privacy
Google Tag Manager
Gumagamit kami ng Google Tag Manager (container GTM-TCV7JVJB) upang pamahalaan ang mga client-side na measurement tag; ang mga tag na naka-configure sa loob ng container ang tumutukoy kung aling mga downstream na signal ang kinokolekta. Ang aming product analytics ay pinoproseso sa server-side ng Mixpanel. Walang consent gate para dito ngayon, na isang gap na sinusuri namin.
Patakaran sa Privacy ng Google: https://policies.google.com/privacy
Azure Speech-to-Text (speech-to-text)
Kapag ginamit ang Azure transcription path, ang iyong raw audio bytes ay ipinapadala sa Microsoft Azure Speech-to-Text para sa speaker-diarized na transkripsyon, at ang audio file ay ini-stage sa Azure Blob Storage para sa path na iyon. Ang aming na-configure na default region ay eastus, na isang environment default at hindi garantiya kung saan naninirahan ang iyong data.
Pahayag sa Privacy ng Microsoft: https://privacy.microsoft.com/privacystatement
DigitalOcean Spaces (object storage)
Ang iyong na-upload na orihinal na mga audio file ay iniimbak sa DigitalOcean Spaces, ang aming pangunahing durable object store. Ang aming na-configure na default region ay nyc3 (United States), na isang environment default at hindi garantiya kung saan naninirahan ang iyong data.
Patakaran sa Privacy ng DigitalOcean: https://www.digitalocean.com/legal/privacy-policy
Mixpanel (product analytics)
Gumagamit kami ng Mixpanel (server-side) para sa product analytics. Ang data na ibinabahagi ay kinabibilangan ng iyong email address, user id, IP address, at mga tinatayang heyograpikong signal. Walang consent gate para dito ngayon, na isang gap na sinusuri namin.
Patakaran sa Privacy ng Mixpanel: https://mixpanel.com/legal/privacy-policy
Risenexa CRM (customer relationship management)
Ginagamit namin ang Risenexa bilang aming customer-relationship platform para sa lead capture at lifecycle tracking. Ang data na ibinabahagi ay kinabibilangan ng iyong email address, plan, locale, user id, at mga lifecycle event. Ang pagpoprosesong ito ay maaaring mangailangan ng pahintulot kung gagamitin para sa marketing, na sinusuri.
Website ng Risenexa: https://risenexa.com
Honeybadger (error monitoring)
Gumagamit kami ng Honeybadger para sa error monitoring. Kapag may nangyaring error, ang error payloads, ang request IP address, at isang context user id ay maaaring ipadala sa Honeybadger upang ma-diagnose at maayos namin ang mga problema.
Patakaran sa Privacy ng Honeybadger: https://www.honeybadger.io/legal/privacy/
Email Provider (tagapagbigay ng email)
Gumagamit kami ng third-party SMTP email provider upang maghatid ng transactional email gaya ng mga confirmation code, password reset, at account notice. Ang data na ibinabahagi ay ang email address ng tatanggap at ang mensahe. Ang partikular na vendor ay maaaring i-configure sa pamamagitan ng aming environment settings.
Ang transactional email ay inihahatid ng aming na-configure na SMTP provider.
5. Mga Cookie at Tracking Technologies
Gumagamit kami ng cookies at katulad na tracking technologies upang mangolekta at subaybayan ang impormasyon tungkol sa iyong paggamit ng Serbisyo:
Essential Cookies
Kinakailangan para sa Serbisyo na gumana nang maayos, kabilang ang pamamahala ng session at mga feature ng seguridad.
Analytics Cookies
Gumagamit kami ng Google Tag Manager (container GTM-TCV7JVJB) para sa client-side na pamamahala ng tag at Mixpanel (server-side) para sa product analytics upang maunawaan kung paano nakikipag-ugnayan ang mga bisita sa Serbisyo. Walang consent gate para dito ngayon, na isang gap na sinusuri namin.
Security Cookies
Ginagamit ng Cloudflare Turnstile upang protektahan laban sa mga bot at pang-aabuso.
Preference Cookies
Ginagamit upang tandaan ang iyong mga kagustuhan tulad ng pagpili ng wika at tema (light/dark mode).
Maaari mong kontrolin ang mga cookie sa pamamagitan ng mga setting ng iyong browser. Tandaan na ang pag-disable ng ilang cookies ay maaaring makaapekto sa functionality ng Serbisyo.
6. Data Retention
- Mga Audio File at Transkripsyon: Ang mga pag-upload na hindi kailanman naka-link sa isang account ay awtomatikong tinatanggal mga isang oras pagkatapos lumampas sa 24 na oras na edad. Kapag ang isang pag-upload ay naka-link na sa iyong account, itinatago namin ito hanggang sa tanggalin mo ang iyong account. Pagkatapos tanggalin ang account, ang mga audio file na nakaimbak sa aming object-storage provider at ang Stripe customer record ay hindi awtomatikong inaalis ngayon; makipag-ugnayan sa support@soundscript.ai upang kumpletuhin ang pagbura ng mga iyon.
- Impormasyon ng Account: Itinatago hangga't aktibo ang iyong account. Kapag tinanggal mo ang iyong account, ang iyong account record at ang mga transkripsyon, subscription, hour packages, usage records, at mga mensahe sa chat na pag-aari nito ay inaalis; ang mga nakaimbak na audio file at ang Stripe customer record ay maaaring manatili pagkatapos ng pagtanggal, at maaari kang makipag-ugnayan sa support@soundscript.ai upang maalis ang mga ito.
- Mga Talaan ng Pagbabayad: Ang pagpapanatili ng mga talaan ng pagbabayad ay itinatakda ng aming payment provider at hindi nakikita sa aming sariling mga sistema; ang naaangkop na panahon ay nananatiling sinusuri.
- Mga Server Log: Ang pagpapanatili ng log at error-report ay itinatakda ng aming mga provider at hindi nakikita sa aming sariling mga sistema; ang naaangkop na panahon ay nananatiling sinusuri.
7. Mga International Data Transfer
Ang iyong impormasyon ay maaaring ilipat at iproseso sa Estados Unidos at iba pang bansa kung saan nag-operate ang aming mga service provider. Ang mga bansang ito ay maaaring may ibang mga batas sa proteksyon ng data kaysa sa iyong bansa ng residensya. Para sa mga paglipat mula sa EEA, umaasa kami sa Standard Contractual Clauses na inaprubahan ng European Commission at iba pang naaangkop na pag-iingat upang matiyak na ang iyong data ay protektado.
8. Data Security
Ipinapatupad namin ang naaangkop na mga teknikal at organisasyonal na hakbang upang protektahan ang iyong personal na impormasyon, kabilang ang:
- Pag-encrypt ng data in transit gamit ang TLS/SSL
- Pag-encrypt ng sensitibong data at rest
- Regular na pagsusuri sa seguridad at mga update
- Mga kontrol sa pag-access at mga kinakailangan sa authentication
- Secure na data center na may mga hakbang sa pisikal na seguridad
Gayunpaman, walang paraan ng paghahatid sa Internet o electronic storage na 100% secure. Habang nagsusumikap kaming protektahan ang iyong impormasyon, hindi namin magagawang garantiyahan ang ganap na seguridad.
9. Privacy ng mga Bata
Ang Serbisyo ay para sa mga user na 18 taong gulang pataas at hindi nakadirekta sa mga bata, at hindi kami sadyang nangangalap ng personal na impormasyon mula sa sinumang wala pang 18 taong gulang. Ang 18+ na kinakailangang ito ay isang kontraktwal na representasyon at hindi ipinatutupad ng isang age-verification gate sa aming code; walang field para sa petsa ng kapanganakan o pagsusuri ng edad sa signup. Kung naniniwala kang may batang nagbigay sa amin ng personal na impormasyon, mangyaring makipag-ugnayan sa amin sa support@soundscript.ai.
10. Ang Iyong mga Karapatan sa Privacy
Depende sa iyong lokasyon, maaaring mayroon kang mga sumusunod na karapatan tungkol sa iyong personal data:
Lahat ng User
- Access: Humiling ng kopya ng personal data na mayroon kami tungkol sa iyo
- Correction: Humiling ng pagwawasto ng hindi tumpak na personal data
- Pagtanggal: Humiling ng pagtanggal ng iyong personal na data. Ang self-service na pagtanggal ng account ay inaalis ang iyong mga database record, ngunit ang iyong Stripe customer record, mga nakaimbak na audio file, at mga analytics profile ay maaaring manatili pagkatapos ng pagtanggal; makipag-ugnayan sa amin upang kumpletuhin ang pagbura ng mga iyon.
- Pag-opt-out: Walang in-product na analytics opt-out o marketing unsubscribe ngayon; hinahawakan namin ang mga pagtutol nang manu-mano, kaya mag-email sa amin upang mag-opt out.
Ang mga residente ng Brazil ay may halos katumbas na mga karapatan sa ilalim ng LGPD. Ang mga kahilingang ito ay iniruruta sa parehong paraan, sa support@soundscript.ai, at ang parehong manu-manong paghawak at mga gap sa natitirang data na inilarawan sa itaas ay nalalapat din.
11. GDPR Rights (European Users)
Kung matatagpuan ka sa European Economic Area (EEA), mayroon kang karagdagang karapatan sa ilalim ng General Data Protection Regulation:
- Karapatan sa data portability: walang structured machine-readable export ngayon, kaya hinahawakan namin ang mga kahilingan sa portability nang manu-mano.
- Karapatan na limitahan ang pagpoproseso: walang self-service restriction mechanism, kaya hinahawakan namin ang mga kahilingang ito nang manu-mano.
- Karapatan na tumutol sa pagpoproseso batay sa lehitimong interes: walang in-product opt-out ngayon, kaya hinahawakan namin ang mga pagtutol nang manu-mano.
- Karapatan na bawiin ang pahintulot: dahil walang consent gate na umiiral ngayon para sa analytics, walang anumang mababawi sa loob ng produkto; ito ay isang kilalang gap na sinusuri.
- Karapatan na magsumite ng reklamo sa isang supervisory authority
Upang gamitin ang mga karapatang ito, makipag-ugnayan sa amin sa support@soundscript.ai. Ang mga kahilingan sa access, pagwawasto, portability, paghihigpit, at pagtutol ay hinahawakan nang manu-mano, dahil walang self-service endpoint ngayon.
Ang mga karapatang ito ay pantay na nalalapat sa ilalim ng UK GDPR (retained EU law kasama ang Data Protection Act 2018), na itinuturing naming may parehong epekto gaya ng EU GDPR.
12. CCPA Rights (California Residents)
Kung ikaw ay residente ng California, ang California Consumer Privacy Act (CCPA) ay nagbibigay sa iyo ng mga partikular na karapatan:
- Right to Know: Humiling ng pagsisiwalat ng mga kategorya at mga partikular na piraso ng personal na impormasyon na nakolekta namin
- Karapatan na Magtanggal: Humiling ng pagtanggal ng iyong personal na impormasyon. Inaalis ng pagtanggal ang iyong mga database record, ngunit ang iyong Stripe customer record, mga nakaimbak na audio file, at mga analytics profile ay maaaring manatili; makipag-ugnayan sa amin upang kumpletuhin ang pagbura ng mga iyon.
- Karapatan na Mag-opt-out: Kasalukuyan kaming hindi nagbibigay ng kontrol na "Do Not Sell or Share My Personal Information", at ang ilan sa aming mga analytics at CRM export ay maaaring ituring na "share". Ang gap na ito sa pag-opt-out ay sinusuri.
- Right to Non-Discrimination: Hindi kami magdidiskrimina laban sa iyo dahil sa paggamit mo ng iyong mga CCPA rights
Upang magsumite ng kahilingan, mag-email sa amin sa support@soundscript.ai. Berberipikahin namin ang iyong pagkakakilanlan bago iproseso ang iyong kahilingan.
13. Do Not Track Signals
Ang ilang browser ay may kasamang "Do Not Track" feature. Ang aming Serbisyo ay kasalukuyang hindi tumutugon sa Do Not Track signals. Gayunpaman, maaari kang mag-opt out sa analytics tracking gamit ang mga browser extension o ang mga opt-out tool na ibinigay ng aming mga analytics partner.
14. Data Breach Notification
Sa kaganapan ng data breach na nakakaapekto sa iyong personal na impormasyon, ipapaalalam namin sa iyo at sa anumang naaangkop na regulatory authority ayon sa kinakailangan ng batas. Ang notification ay ibibigay sa loob ng 72 oras mula nang maging aware kami ng breach kapag posible.
15. Abiso sa Trademark
Ang SoundScript.AI™ ay isang trademark ng Envixo Products Studio LLC. Para sa buong impormasyon tungkol sa trademark, tingnan ang aming Mga Tuntunin ng Serbisyo.
16. Mga Pagbabago sa Privacy Policy na Ito
Maaari naming i-update ang Privacy Policy na ito pana-panahon. Ipapaalalam namin sa iyo ang anumang material na pagbabago sa pamamagitan ng pag-post ng bagong policy sa page na ito at pag-update ng petsa ng "Huling na-update". Para sa mga makabuluhang pagbabago, maaari din kaming magpadala sa iyo ng email notification. Hinihikayat ka naming suriin ang Privacy Policy na ito pana-panahon.
17. Makipag-ugnayan sa Amin
Kung mayroon kang mga tanong tungkol sa Privacy Policy na ito o nais na gamitin ang iyong mga karapatan sa privacy, mangyaring makipag-ugnayan sa amin:
Envixo Products Studio LLC
28 Geary St, Ste 650 #1712, San Francisco, CA 94108, USA
Mga Katanungan sa Privacy: support@soundscript.ai
General Inquiries: support@soundscript.ai
Para sa mga tanong na may kaugnayan sa GDPR, maaari mo ring makipag-ugnayan sa aming Data Protection contact sa email sa itaas.
18. Saklaw
Inaalok namin ang Serbisyo sa buong mundo at sinasadyang ginagawa itong available sa mga residente ng EU/EEA, ng UK, ng Brazil, at ng California, kaya apat na privacy regime ang nalalapat: ang EU GDPR, ang UK GDPR (retained EU law kasama ang Data Protection Act 2018, itinuturing na may parehong epekto gaya ng EU GDPR), ang Brazilian LGPD, at ang California CCPA/CPRA. Ginagamit namin ang GDPR bilang gulugod ng patakarang ito at binabanggit ang mga materyal na pagkakaiba kada regime kung saan ito lumitaw. Kung ang quantitative thresholds ng CCPA ay nalalapat sa amin ay isang business fact na nananatiling sinusuri.
19. Awtomatiko at AI na Pagpoproseso
Upang ibigay ang Serbisyo, ipinapadala namin ang raw na nilalaman ng user sa mga AI provider: ang iyong audio ay ipinapadala para sa transkripsyon ng speech-to-text (OpenAI Whisper, o ang Azure Speech path kapag pinili), at ang iyong transcript at mga mensahe sa chat ay ipinapadala sa isang AI model (gpt-4o-mini) para sa mga buod at transcript chat. Ang aming mga sistema ay makukumpirma lamang na naipadala ang nilalamang ito, hindi kung paano ito hinahawakan ng bawat provider pagkatapos. Kaya't wala kaming inaangkin na ang iyong nilalaman ay hindi kasama sa pagsasanay ng modelo; dapat mong ipagpalagay na maaaring gamitin ng provider ang isinumiteng nilalaman upang sanayin ang mga modelo at maaaring panatilihin ito, hanggang sa magtakda ng iba ang isang kasunduan sa pagpoproseso ng data.
Huling na-update: 2026-05-29