資料私隱與數據流向

聰明嘅客戶會問:「我啲客嘅對話去咗邊?」呢頁一次過答晒。我哋遵守香港《個人資料(私隱)條例》(PDPO),並可按需要提供數據處理協議 (DPA)。

數據流向(一句講晒)

訪客輸入 → 我哋香港伺服器儲存 → 遮罩電話號碼 → 傳去 AI 模型生成回覆 → 回覆顯示畀訪客AI 模型供應商唔會用你嘅對話嚟訓練(API 條款保證)。

逐項講清楚

你關心嘅問題答案
數據存放喺邊?我哋自己管理嘅伺服器(香港租用機房,MariaDB 資料庫)。唔會放喺客戶睇唔到嘅第三方 SaaS。
用咩 AI 模型?標準:DeepSeek API(內地供應商,只傳送已遮罩嘅問題文字,唔傳身份資料)。
升級選項:Anthropic Claude API(美國供應商,+$800/月,適合規管行業)。按客戶逐站設定,唔會靜靜雞轉用其他模型。
傳去 AI 之前有咩處理?系統自動遮罩香港電話號碼(+852 5/6/9 開頭 8 位[已隱藏電話號碼]),先至傳去模型。AI 永遠見唔到訪客電話。
AI 識唔識亂噏療效/承諾?規管行業(醫療、金融等)客戶可開啟「合規守門」模式:AI 一律唔作療效、診斷、法律或投資聲稱,呢類問題直接建議轉介真人。
模型會攞我數據去訓練?唔會。DeepSeek 同 Anthropic 嘅 API 條款均訂明 API 輸入唔用於模型訓練。
對話紀錄俾邊個睇?只有你(客戶)同我哋營運團隊。你每月收到查詢報告;你隨時可以要求匯出或刪除你客戶嘅對話數據。
訪客點知情?對話視窗底部有「AI 生成內容僅供參考」標示。我哋亦建議你喺自己嘅私隱政策加一句 AI 客服說明(我哋提供範本)。
終止服務之後呢?終止後 30 日內你可以要求匯出全部對話及 leads 數據(CSV);之後我哋會刪除你站點嘅對話數據。

我哋做嘅技術保障

傳輸加密全站 HTTPS(TLS),API 通訊加密。
存取控制資料庫只限本機連接;API 金鑰、資料庫密碼存放喺獨立保密檔案(權限 600),唔入代碼庫。
跨站隔離每個客戶站點有獨立知識庫同對話空間,A 客嘅對話永遠唔會出現喺 B 客嘅 AI 回覆入面。
頻率限制對話 API 有 per-IP rate limit,防止濫用同撞庫。
想再深入了解?
規管行業(醫療、金融、法律)客戶:我哋可以提供 DPA、改用 Anthropic 模型、開啟合規守門。WhatsApp 我哋傾 → 聯絡我們