数据保护与安全

查看您的业务数据如何受到保护。

不用于 AI 训练

您的数据不会用于 AI 模型训练(符合 OpenAI API 与 Google Gemini API 政策)

常见安全问题解答

我的数据会用于 AI 模型训练吗?

不会。您上传或输入的数据仅通过 OpenAI 与 Google Gemini 的 API 用于内容生成。两家服务均明确表示,通过其 API 传输的数据不会用于其 AI 模型的训练——这与其面向消费者的服务(如 ChatGPT 或 Gemini 应用)不同。

OpenAI/Google 会看到我的数据吗?

当为提供服务而发送 API 请求时,相关提供方的系统会处理该数据。OpenAI 会默认保留 API 数据 30 天后删除,在此期间仅可用于安全监控访问。Google Gemini API 也适用类似政策。

我的数据会与其他公司的数据混在一起吗?

不会,数据是完全隔离的。所有数据按工作区分隔,数据库层面采用行级安全(RLS),阻止访问其他工作区的数据。

服务运营者(开发团队)能查看我的内容吗?

常规情况下无法。管理工具仅显示运营统计,即便是最高权限的运营者也无法通过该工具访问会员的实际内容或品牌知识库。仅在严重错误恢复、响应安全事件、履行法律义务等不可避免的情况才会进行系统级访问,且该等访问的理由与范围会记录在审计日志中。

上传到品牌知识库的企业机密安全吗?

上传的数据以加密形式存储于 Supabase(通过 SOC 2 Type II 认证的数据中心)。您的品牌知识库数据仅在您的工作区内可访问,并仅用于 AI 内容生成,不会出售或与第三方共享。

已采取的安全措施

数据加密

静态数据采用 AES-256 加密,传输数据采用 TLS 1.2+ 加密

工作区隔离

通过数据库行级安全(RLS)实现工作区间的数据完全隔离

不用于 AI 训练

您的数据不会用于 AI 模型训练(符合 OpenAI API 与 Google Gemini API 政策)

访问记录管理

服务访问及运营者访问历史以日志保存,在发生安全事件时用于根因分析

认证安全

基于 Supabase Auth 的会话管理、符合 OAuth 2.0 标准的认证,令牌到期后自动失效

行业标准安全实践

Marketing Studios AI 遵循 SaaS 行业内广泛采用的数据保护实践。以下策略为 Jasper、Notion、HubSpot 等领先 AI SaaS 服务普遍适用的标准。

基于 API 的 AI 处理 = 不使用训练数据

Jasper、Copy.ai、Notion AI 等主流 AI SaaS 使用 OpenAI 与 Google 提供的 API。通过 API 通道处理的数据——不同于像 ChatGPT、Gemini 应用这些面向消费者的应用——不会用于 AI 模型训练,这是行业标准。

公开透明的运营者访问政策

Slack、Notion、HubSpot 等在条款中明确说明基于“业务必要性”原则可能存在运营者访问的情形。完全的零访问在技术上会阻碍客户支持与错误修复,因此不现实;这些公司通过保留访问日志与员工保密协议(NDA)来确保透明性。

数据隔离与租户安全

在多租户 SaaS 中,行级安全、工作区隔离与基于认证的访问控制是行业标准的安全架构。Marketing Studios AI 通过 Supabase 的 RLS 实现该架构。

安全相关咨询

如有关于数据保护、信息安全或隐私的问题,请通过以下方式联系我们: