🔒 语音识别 100% 设备端
隐私政策
MeetingQ 会议助手 · 适用于 macOS 版与 Windows 版 · 更新日期:2026 年 10 月 8 日
一句话说明:MeetingQ 不录制、不保存任何会议音视频;语音识别全程在你的设备上完成;除你主动配置的 AI 接口外,没有任何数据离开你的电脑。
1. 本应用做什么
MeetingQ 是一款桌面会议助手:实时将会议语音转写为文字,在有人叫到你名字时弹窗提醒,并在会后生成会议纪要。为此它需要在你开会期间处理音频与屏幕截图——全部在你的设备本地进行。
2. 我们处理的数据及方式
- 会议音频:仅在内存中实时送交设备端语音识别引擎(macOS:Apple Speech 框架;Windows:sherpa-onnx 本地模型),转写为文字后即被丢弃。本应用不生成、不保存任何录音或录像文件。
- 转写文本与会议纪要:仅存储于你本机的 SQLite 数据库中(macOS 位于
~/Library/Application Support/MeetingQ/;Windows 位于你可迁移的数据目录)。
- 定时截图:用于画面内容分析与提醒上下文,仅保存在本机,可随时在应用内清空。
- API Key:macOS 版使用本机硬件绑定的密钥(AES-GCM)加密后存储;Windows 版使用 Windows DPAPI 加密存储。均不明文落盘。
3. 唯一可能出机的数据
只有你主动配置的大语言模型(LLM)接口会收到用于生成摘要与纪要的转写文本(macOS 版在多模态模式下还包括截图)。你可以选择:
- 本地大模型(如本机运行的 OpenAI 兼容服务):数据完全不离开你的电脑,实现全链路离线;
- 云端大模型:转写内容将发送至你配置的服务商,请自行评估其隐私政策。
4. 我们不收集的数据
- 无账号系统、无遥测、无使用统计、无广告、无崩溃上报
- 不收集任何个人身份信息、设备标识符
- macOS 版不写任何日志文件;Windows 版仅在本地写入用于故障诊断的日志文件,不会上传,你可随时删除
- 除上述你主动配置的 LLM 接口外,不与任何第三方共享数据
5. 权限说明
- macOS — 屏幕录制:macOS 采集「系统播放的声音」(会议对方的声音)与定时截图必须经由 ScreenCaptureKit,该 API 要求屏幕录制权限。未开始监听时应用不会读取任何屏幕/音频数据。
- macOS — 语音识别、麦克风:分别用于设备端转写和(可选的)你的发言采集。
- Windows — 麦克风:用于采集你的发言;会议对方的声音经由系统回环(WASAPI Loopback)采集,无需额外权限。
6. 录音合规提醒
录制或转写会议可能涉及其他参会人的权益。请遵守你所在司法辖区的录音相关法规,必要时事先征得参会人同意。合规责任由使用者自行承担。
7. 开源透明
MeetingQ 的全部源代码在 GitHub 上以 GPLv3 协议开源,欢迎审计。
8. 政策更新
如本政策发生变更,更新后的版本将发布在本页面。重大变更时,我们会在应用内作出提示。