您的隱私至關重要
我們致力於保護您的個人資料,並對其使用方式保持透明。本政策符合 GDPR、CCPA 和 KVKK 法規。
最後更新時間:2025 年 12 月 28 日 | 版本 1.2
引言
ClientFlow(以下簡稱「我們」)致力於保護您的隱私。本隱私政策說明了當您使用我們的 Business OS 平臺時,我們如何收集、使用、披露和保護您的資訊。我們的主要資料處理在歐盟(德國)進行,確保了嚴格的資料保護標準。
我們收集的資訊
您提供的資訊
- 帳戶資訊(電子郵件、姓名、透過 OAuth 的個人資料圖片)
- 客戶資料(姓名、電話號碼、電子郵件)
- 付款記錄(金額、日期、狀態)
- 通訊內容(範本、註釋)
自動收集
- 裝置資訊(瀏覽器型別、作業系統)
- 使用資料(存取的頁面、使用的功能)
- IP 地址(用於安全和預防欺詐)
- Cookie(會話管理、首選項)
我們如何使用您的資訊
服務提供
提供客戶管理、付款跟蹤和提醒功能
帳戶管理
建立和管理您的帳戶
溝通聯絡
傳送與服務相關的通知
安全
防範欺詐和未經授權的存取
服務改進
分析使用情況以改善我們的服務
我們絕不會將您的個人資料出售給第三方。
處理的法律依據(GDPR 第 6 條)
我們基於以下法律依據處理您的個人資料:
合同履行
為提供我們的服務、管理您的帳戶並履行我們對您的合同義務所必需的處理。
帳戶建立、付款追蹤、提醒交付
合法利益
為了我們的合法商業利益而進行的處理,平衡您的權利和自由。
服務改進、欺詐預防、安全監控
同意
基於您的明確同意的處理,您可以隨時撤回。
營銷通訊、可選分析、推薦使用
法律義務
遵守適用法律法規所需的處理。
稅務記錄、監管合規、響應法律請求
資料共享
我們會與協助運營服務的可信服務提供商共享資料:
| 提供商 | 用途 |
|---|---|
| iyzico | 支付處理 |
| 身份驗證(OAuth) | |
| Resend | 郵件傳送 |
| WhatsApp (Meta) | 訊息傳送(Pro) |
AI 功能與 AI 服務供應商
ClientFlow 的部分功能使用 AI——聊天助理、訊息建議、筆記摘要以及接待表單摘要。當您使用這些功能時,您提交的文字會傳送給相應的 AI 服務供應商。我們會在產品中標示由 AI 產生的內容,讓您隨時知道自己正在檢視的是什麼。
| 提供商 | 用途 |
|---|---|
| Anthropic | AI 功能:助理、訊息建議、筆記與表單摘要 |
| OpenAI | 備援服務供應商,在其他供應商無法使用時啟用 |
| Groq | AI 功能:助理、訊息建議、筆記與表單摘要 |
ClientFlow 不會使用您的資料訓練 AI 模型。各供應商本身的資料保存條款不盡相同;子處理者頁面逐一列出這些條款,以及適用於傳輸至歐洲經濟區以外的保障措施。
AI 輸出僅供參考。系統會呈現給您審閱,由您決定保留、修改或捨棄——AI 不會自行儲存或傳送任何內容。
檢視所有子處理者與傳輸保障措施您的權利(GDPR 和 CCPA)
GDPR 權利(歐盟使用者)
- 存取您的個人資料
- 更正不準確的資料
- 請求刪除資料
- 資料可移植性(匯出)
- 限制處理
- 反對處理
CCPA 權利(加利福尼亞州)
- 瞭解我們收集哪些資料
- 刪除您的資料
- 選擇退出資料出售(我們不出售)
- 非歧視
要行使您的權利,請存取 設定 或透過 contact@clientflow.center 聯絡我們
KVKK 權利(土耳其使用者)
第 6698 號個人資料保護法
如果您位於土耳其,根據個人資料保護法 (KVKK),您擁有以下權利:
- 瞭解您的個人資料是否被處理
- 如果資料被處理,則請求有關處理的資訊
- 瞭解處理的目的以及是否相應地使用資料
- 瞭解資料在國內或國外傳輸給的第三方
- 如果資料不完整或不準確,則要求更正
- 根據第 7 條要求刪除或銷燬資料
- 反對自動資料處理的結果對您不利
- 要求賠償因非法處理造成的損失
資料控制者
ClientFlow 是您個人資料的資料控制者。如有 KVKK 相關問題,請聯絡我們:contact@clientflow.center。
VERBIS 狀態
根據 KVKK(土耳其《個人資料保護法》),只有超過土耳其個人資料保護局設定閾值(員工人數、資產負債表總額,或以處理特殊類別個人資料為主要活動)的資料控制者才必須進行 VERBIS 註冊。ClientFlow 目前的運營規模低於這些閾值,因此無需在 VERBIS 註冊。KVKK 的所有其他義務(合法處理、資料主體權利、洩露通知、安全措施)均完全適用。
如需行使 KVKK 權利,請將您的請求傳送至 contact@clientflow.center。我們將按法律要求在 30 天內回覆。
國際資料傳輸
我們的主要資料處理在歐盟(德國 Hetzner)進行。當資料傳輸到歐盟/歐洲經濟區之外時,我們會確保採取適當的保障措施:
歐盟-美國資料隱私框架(DPF)
用於傳輸到根據 DPF 認證的美國子處理器,包括 Google Cloud 和 Cloudflare。
標準合同條款(SCCs)
用於傳輸到未受充分性決定或 DPF 認證覆蓋的子處理器。
充分性決定
在適用的情況下,我們依賴歐盟委員會的充分性決定。
您可以透過聯絡我們請求有關任何特定傳輸所使用的具體保障措施的資訊。
資料保留
在您的帳戶處於有效狀態期間,我們會一直保留您的資料。以下是我們的保留政策:
| 資料型別 | 保留期限 |
|---|---|
| 新聞通訊/營銷資料 | 在您退訂 6 年後匿名化處理 |
| 帳戶資料 | 無限期(保留) |
| 客戶記錄 | 無限期(保留) |
| 付款歷史 | 無限期(保留) |
| 稽核日誌 | 至少 2 年 |
兒童隱私
ClientFlow 不面向 16 歲以下的個人提供服務。我們不會有意收集 16 歲以下兒童的個人資料。如果我們發現無意中收集了 16 歲以下兒童的個人資料,我們將立即採取措施刪除相關資訊。如果您認為有兒童向我們提供了個人資料,請立即與我們聯絡。
安全
我們實施行業標準的安全措施
您的資料受到專業級安全保護。
- 傳輸中的 TLS 1.3 加密
- 基礎設施層的加密儲存
- 帶有重新整理令牌輪換的 OAuth 2.0 和 JWT
- 資料庫層嚴格的使用者級資料隔離
- 付款由 iyzico(PCI DSS 認證)處理——不儲存原始卡片資料
投訴程式
如果您認為您的資料保護權利受到侵犯,您有權向監管機構提出投訴。
歐盟
本地資料保護機構
歐盟居民可以向其所在國家/地區的 DPA 提出投訴。
土耳其
KVKK(個人資料保護機構)
土耳其居民可以在 kvkk.gov.tr 提出投訴
英國
資訊專員辦公室 (ICO)
英國居民可以透過 ico.org.uk 聯絡 ICO
美國加利福尼亞
加利福尼亞州總檢察長
加利福尼亞居民可以就 CCPA 違規行為聯絡 AG。
我們更傾向於直接解決問題。在向監管機構投訴之前,請先透過 contact@clientflow.center 聯絡我們。
第三方連結
我們的服務可能包含第三方網站、服務或應用程式的連結。我們不對這些第三方的隱私做法負責。我們鼓勵您閱讀透過我們的平臺存取的任何第三方服務的隱私政策。本隱私政策僅適用於 ClientFlow,不涵蓋外部網站。
本政策的變更
我們可能會不時更新本隱私政策。對於重大變更,我們將在變更生效前至少提前 30 天透過電子郵件和/或在我們平臺上的顯著位置發出通知。我們建議您定期檢視本政策。您在變更後繼續使用服務,即表示您接受更新後的政策。
當前版本:1.2