安全
旨在保护您的 数据安全.
了解封闭测试期间的业务数据处理方式。开始使用前,请与创始人确认访问权限、集成及数据要求。
🔒
传输与凭据保护
- 传输中的数据通过 HTTPS/TLS 加密
- 存储保护与备份保留取决于基础设施提供商和配置
- 集成凭据在服务器端处理;请勿通过网站表单发送密码或 API 密钥
🏢
按组织隔离数据
- 组织数据通过组织范围内的访问控制和基于角色的权限进行隔离;为支持、安全、事件响应、维护或法律合规,可能需要经授权的运营访问
- 访问权限取决于所属组织、角色及资源权限
- 开始使用时确认员工和合作伙伴的权限,再导入业务记录
🤖
AI 数据处理
- AI 功能由 OpenAI 提供支持;默认情况下,API 输入和输出不会用于训练 OpenAI 模型,但数据可能会根据适用的提供商 API 条款进行处理并暂时保留
- 客户数据按组织进行逻辑隔离;选定数据由下方列出的分处理商处理,仅用于提供所请求的功能(语音、消息、AI、托管、分析、支付、银行连接)
- 知识库(RAG)按组织隔离,一家企业无法查看另一家的数据
- 启用面向客户的自动化前,会商定审核和人工接管规则;某些已配置的流程可以自动发送
📋
数据所有权与可迁移性
- 您的业务数据归您所有
- 可导出的内容因工作流程而异。开始使用前,请商定所需的导出范围和迁移计划
- 请求删除账户;相关数据会被删除,但须遵守保留期限和备份轮换规则
- 我们不出售您的业务数据。服务提供商处理部分数据,以交付已配置的功能
🔗
第三方集成
- 会计导出、Google Calendar、Twilio 等集成,仅在您明确请求时连接
- 不同集成的身份验证方式不同;支持的 OAuth 连接和其他凭据会在入门设置期间配置
- Webhook 通信在可用时采用提供商支持的验证方式
- 请创始人协助断开集成或调整其访问权限
🛡️
基础设施与在线时间
- 托管于受管理的云基础设施(Railway、Vercel、Supabase)
- 受管理的备份与恢复取决于所选基础设施提供商及套餐
- 我们努力保持服务可靠,并在可行情况下告知计划维护
- 关键服务监控
分包数据处理商
| 服务 | 用途 | 处理的数据 |
|---|---|---|
| Railway | CRM 应用与数据库托管 | CRM 记录、账号和沟通数据 |
| Supabase | 按配置存储网站请求 | 网站联系方式 |
| Vercel | 网站与请求接口托管 | 网站请求、提交的联系方式与技术日志 |
| OpenAI | AI 回复与分析 | 选定消息和业务上下文;处理和保留遵循适用的 API 条款 |
| Plaid | 银行账户连接 | 金融账户数据、交易 |
| Twilio | 短信与语音 | 电话号码、消息内容 |
| Vapi | 语音 AI | 通话音频与文字记录 |
| Resend | 邮件投递 | 邮箱地址、邮件内容 |
| 支付服务提供商 | 启用后的支付处理 | 付款数据由获批准的支付处理商处理 |
| 会计与导出服务提供商 | 启用后支持财务交接 | 按用户请求处理账单、付款或导出文件 |
| 分析工具、Calendar、OAuth | 使用数据、日历事件 | |
| Microsoft | Clarity 网站分析 | 网站使用数据、热力图和会话回放 |
| Cloudflare | CDN、文件存储(R2) | 上传的文件(照片、文档) |
使用哪些提供商取决于您启用的功能。分析提供商处理网站使用情况;可选的语音、消息、银行、支付和日历集成处理相应流程所需的数据。详情请参阅隐私政策。