隐私说明 / Privacy notice — draft
运营主体:Configure your operating legal entity
隐私联系邮箱:xuanhaiqin@gmail.com
版本:2026-10-01 · Pilot 0.1
当前模式:受控试点;公开收集与计费需额外启用
1. 收集的数据与用途
当前程序存储账号姓名及邮箱、密码的单向加密派生值、会话令牌哈希、企业工作空间、客户联系方式、咨询内容、消息及状态、意向评分依据、报价、查询结果与审计记录。用途是账号管理、客户服务、企业自行管理销售机会和故障排查。来源包括用户填写、被授权平台回传,以及被许可的数据提供者。
2. 连接账号与密钥
不保存社交平台的登录密码。WhatsApp 接入用企业官方访问令牌,令牌以服务器端密钥加密后存入数据库。平台撤销授权与本地断开连接不是同一动作;断开后应在平台后台撤销不再需要的令牌和权限。服务器和密钥访问权限由运营方负责。
3. Cookies、本地存储与通知
使用 HttpOnly 会话 Cookie 保持登录,并使用 localStorage 保存界面语言偏好。基础版本不内置广告追踪器或第三方分析脚本。浏览器通知由用户主动许可;当前通知仅在应用页面保持打开时工作,不提供关闭页面后的后台 Web Push。不要缓存或在公共设备保留导出的客户资料。
4. 外部 AI 与自动化
默认不向外部模型发送客户内容。只有运营方配置 AI 服务,并由工作空间负责人明确启用后,请求回复草稿时才把有限的客户需求文本发送到指定服务商。运营方须披露该服务商、处理地区、保留政策与合法处理依据,并提供停用及权利申请渠道。规则评分不会自动拒绝或删除客户。
5. 地区、供应商与跨境处理(必须补全)
预期主服务器地区为新加坡;实际数据库、备份、CDN、日志、支付、消息、数据与 AI 服务的处理地点和子处理者应逐一列明。服务器在新加坡不代表所有数据仅留在新加坡,也不自动满足任何地区的隐私法律。生产前应完成实际数据流记录和必要合同安排。
6. 保存、删除、导出与权利
负责人可导出客户 CSV,并删除单个线索及其关联消息、报价和通知记录。审计日志不随线索一起删除;删除不会撤回第三方已经接收的数据或覆盖历史备份。当前没有自动全账号删除、定期清理或用户自助权利申请系统。运营方须明确各类保存期限、备份删除窗口,并通过上方邮箱安排核验、访问、更正、导出和删除请求。
7. 安全与事件响应
本版本含 Cookie 会话、CSRF 与 Origin 检查、工作空间访问过滤、基础限流、授权角色检查和 Webhook 验签,但不声称安全零风险、独立审计通过或具备任何认证。MFA、分布式限流、自动异常监测、完整数据库权限策略等仍须按商用需求建设。
8. 公开表单
只应收集处理本次询问所需的最少资料。表单中的联系同意不应自动解释为接受无限期营销。未经独立判断,不要提交特殊敏感个人数据、付款凭据、未脱敏商业秘密或第三方无授权数据。