資料私隱與數據流向

精明的客戶會問:「我客戶的對話數據去了哪裡?」本頁一次過說明。我們遵守香港《個人資料(私隱)條例》(PDPO),並可按需要提供數據處理協議 (DPA)。

數據流向(一句話版)

訪客輸入 → 我們香港伺服器儲存 → 遮罩電話號碼 → 傳送至 AI 模型生成回覆 → 回覆顯示給訪客AI 模型供應商不會用你的對話來訓練(API 條款保證)。

逐項說明

你關心的問題答案
數據存放在哪裡?我們自己管理的伺服器(香港租用機房,MariaDB 資料庫)。不會存放在客戶無法查閱的第三方 SaaS。
使用哪些 AI 模型?標準:DeepSeek API(內地供應商,只傳送已遮罩的問題文字,不傳身份資料)。
語意搜尋(Standard 計劃):知識庫內容會經 OpenRouter(美國 API 路由平台)轉換為語意向量(embeddings),用來令 AI 答得更準;同樣不傳身份資料。
升級選項:Anthropic Claude API(美國供應商,+$800/月,適合規管行業)。按客戶逐站設定,不會在未通知客戶的情況下轉用其他模型。
傳送至 AI 之前有什麼處理?系統自動遮罩香港電話號碼(+852 5/6/9 開頭 8 位 → [已隱藏電話號碼]),才傳送至模型。AI 永遠見不到訪客電話。
AI 會否胡亂作出療效或承諾聲稱?規管行業(醫療、金融等)客戶可開啟「合規守門」模式:AI 一律不作療效、診斷、法律或投資聲稱,此類問題會直接建議轉介真人。
模型會用我的數據訓練嗎?不會。DeepSeek、Anthropic 及 OpenRouter 的 API 條款均訂明 API 輸入不用於模型訓練。
誰可以查閱對話紀錄?只有你(客戶)和我們的營運團隊。你每月收到查詢報告;你隨時可以要求匯出或刪除你客戶的對話數據。
訪客如何知情?對話視窗底部有「AI 生成內容僅供參考」標示。我們亦建議你在自己的私隱政策加一句 AI 客服說明(我們提供範本)。
終止服務後如何處理?終止後 30 日內你可以要求匯出全部對話及 leads 數據(CSV);之後我們會刪除你站點的對話數據。

我們做的技術保障

傳輸加密全站 HTTPS(TLS),API 通訊加密。
存取控制資料庫只限本機連接;API 金鑰、資料庫密碼存放在獨立保密檔案(權限 600),不入代碼庫。
跨站隔離每個客戶站點有獨立知識庫和對話空間,A 客的對話永遠不會出現在 B 客的 AI 回覆之中。
頻率限制對話 API 有 per-IP rate limit,防止濫用和撞庫。
想再深入了解?
規管行業(醫療、金融、法律)客戶:我們可以提供 DPA、改用 Anthropic 模型、開啟合規守門。歡迎 WhatsApp 查詢 → 聯絡我們