資料私隱與數據流向
聰明嘅客戶會問:「我啲客嘅對話去咗邊?」呢頁一次過答晒。我哋遵守香港《個人資料(私隱)條例》(PDPO),並可按需要提供數據處理協議 (DPA)。
數據流向(一句講晒)
訪客輸入 → 我哋香港伺服器儲存 → 遮罩電話號碼 → 傳去 AI 模型生成回覆 → 回覆顯示畀訪客AI 模型供應商唔會用你嘅對話嚟訓練(API 條款保證)。
逐項講清楚
| 你關心嘅問題 | 答案 |
|---|---|
| 數據存放喺邊? | 我哋自己管理嘅伺服器(香港租用機房,MariaDB 資料庫)。唔會放喺客戶睇唔到嘅第三方 SaaS。 |
| 用咩 AI 模型? | 標準:DeepSeek API(內地供應商,只傳送已遮罩嘅問題文字,唔傳身份資料)。 升級選項:Anthropic Claude API(美國供應商,+$800/月,適合規管行業)。按客戶逐站設定,唔會靜靜雞轉用其他模型。 |
| 傳去 AI 之前有咩處理? | 系統自動遮罩香港電話號碼(+852 5/6/9 開頭 8 位 → [已隱藏電話號碼]),先至傳去模型。AI 永遠見唔到訪客電話。 |
| AI 識唔識亂噏療效/承諾? | 規管行業(醫療、金融等)客戶可開啟「合規守門」模式:AI 一律唔作療效、診斷、法律或投資聲稱,呢類問題直接建議轉介真人。 |
| 模型會攞我數據去訓練? | 唔會。DeepSeek 同 Anthropic 嘅 API 條款均訂明 API 輸入唔用於模型訓練。 |
| 對話紀錄俾邊個睇? | 只有你(客戶)同我哋營運團隊。你每月收到查詢報告;你隨時可以要求匯出或刪除你客戶嘅對話數據。 |
| 訪客點知情? | 對話視窗底部有「AI 生成內容僅供參考」標示。我哋亦建議你喺自己嘅私隱政策加一句 AI 客服說明(我哋提供範本)。 |
| 終止服務之後呢? | 終止後 30 日內你可以要求匯出全部對話及 leads 數據(CSV);之後我哋會刪除你站點嘅對話數據。 |
我哋做嘅技術保障
傳輸加密全站 HTTPS(TLS),API 通訊加密。
存取控制資料庫只限本機連接;API 金鑰、資料庫密碼存放喺獨立保密檔案(權限 600),唔入代碼庫。
跨站隔離每個客戶站點有獨立知識庫同對話空間,A 客嘅對話永遠唔會出現喺 B 客嘅 AI 回覆入面。
頻率限制對話 API 有 per-IP rate limit,防止濫用同撞庫。
想再深入了解?
規管行業(醫療、金融、法律)客戶:我哋可以提供 DPA、改用 Anthropic 模型、開啟合規守門。WhatsApp 我哋傾 → 聯絡我們
規管行業(醫療、金融、法律)客戶:我哋可以提供 DPA、改用 Anthropic 模型、開啟合規守門。WhatsApp 我哋傾 → 聯絡我們