安全

旨在保护您的 数据安全.

了解封闭测试期间的业务数据处理方式。开始使用前,请与创始人确认访问权限、集成及数据要求。

🔒

传输与凭据保护

  • 传输中的数据通过 HTTPS/TLS 加密
  • 存储保护与备份保留取决于基础设施提供商和配置
  • 集成凭据在服务器端处理;请勿通过网站表单发送密码或 API 密钥
🏢

按组织隔离数据

  • 组织数据通过组织范围内的访问控制和基于角色的权限进行隔离;为支持、安全、事件响应、维护或法律合规,可能需要经授权的运营访问
  • 访问权限取决于所属组织、角色及资源权限
  • 开始使用时确认员工和合作伙伴的权限,再导入业务记录
🤖

AI 数据处理

  • AI 功能由 OpenAI 提供支持;默认情况下,API 输入和输出不会用于训练 OpenAI 模型,但数据可能会根据适用的提供商 API 条款进行处理并暂时保留
  • 客户数据按组织进行逻辑隔离;选定数据由下方列出的分处理商处理,仅用于提供所请求的功能(语音、消息、AI、托管、分析、支付、银行连接)
  • 知识库(RAG)按组织隔离,一家企业无法查看另一家的数据
  • 启用面向客户的自动化前,会商定审核和人工接管规则;某些已配置的流程可以自动发送
📋

数据所有权与可迁移性

  • 您的业务数据归您所有
  • 可导出的内容因工作流程而异。开始使用前,请商定所需的导出范围和迁移计划
  • 请求删除账户;相关数据会被删除,但须遵守保留期限和备份轮换规则
  • 我们不出售您的业务数据。服务提供商处理部分数据,以交付已配置的功能
🔗

第三方集成

  • 会计导出、Google Calendar、Twilio 等集成,仅在您明确请求时连接
  • 不同集成的身份验证方式不同;支持的 OAuth 连接和其他凭据会在入门设置期间配置
  • Webhook 通信在可用时采用提供商支持的验证方式
  • 请创始人协助断开集成或调整其访问权限
🛡️

基础设施与在线时间

  • 托管于受管理的云基础设施(Railway、Vercel、Supabase)
  • 受管理的备份与恢复取决于所选基础设施提供商及套餐
  • 我们努力保持服务可靠,并在可行情况下告知计划维护
  • 关键服务监控

分包数据处理商

服务用途处理的数据
RailwayCRM 应用与数据库托管CRM 记录、账号和沟通数据
Supabase按配置存储网站请求网站联系方式
Vercel网站与请求接口托管网站请求、提交的联系方式与技术日志
OpenAIAI 回复与分析选定消息和业务上下文;处理和保留遵循适用的 API 条款
Plaid银行账户连接金融账户数据、交易
Twilio短信与语音电话号码、消息内容
Vapi语音 AI通话音频与文字记录
Resend邮件投递邮箱地址、邮件内容
支付服务提供商启用后的支付处理付款数据由获批准的支付处理商处理
会计与导出服务提供商启用后支持财务交接按用户请求处理账单、付款或导出文件
Google分析工具、Calendar、OAuth使用数据、日历事件
MicrosoftClarity 网站分析网站使用数据、热力图和会话回放
CloudflareCDN、文件存储(R2)上传的文件(照片、文档)

使用哪些提供商取决于您启用的功能。分析提供商处理网站使用情况;可选的语音、消息、银行、支付和日历集成处理相应流程所需的数据。详情请参阅隐私政策。

有安全方面的疑问?

如对我们的安全措施、数据处理有疑问,或需要 DPA(数据处理协议),请联系我们。

hello@bazas.ai