資料保護與安全

查看您的商業資料如何受到保護。

不作為 AI 訓練資料

您的資料不會用於 AI 模型訓練(遵循 OpenAI API 與 Google Gemini API 政策)。

常見安全問題

我的資料會用於 AI 模型訓練嗎?

不會。您上傳或輸入的資料僅用於透過 OpenAI 及 Google Gemini API 產生內容。這兩項服務皆明確表示,透過其 API 傳遞的資料不會用於訓練 AI 模型——與其消費者產品(如 ChatGPT、Gemini app)不同。

OpenAI/Google 會看到我的資料嗎?

當為提供服務而發出 API 請求時,相關供應商的系統會處理該資料。OpenAI 預設保留 API 資料 30 天後刪除,在此期間僅可供安全監控之目的存取。Google Gemini API 亦採行類似政策。

我的資料會與其他公司的資料混合在一起嗎?

是,完全隔離。所有資料以工作區為單位分離,並在資料庫層級套用 Row Level Security(RLS),以防止存取其他工作區的資料。

服務營運者(開發團隊)能查看我的內容嗎?

一般情況下無法。管理工具僅提供營運統計,即使最高階營運者也無法透過該工具存取會員的實際內容或品牌知識庫。只有在重大錯誤復原、資安事件回應、或法定義務等不可避免情況才會進行系統層級存取,且該等存取會將事由與範圍記錄於稽核日誌。

上傳到 Knowledge Base 的企業機密是否安全?

上傳資料以加密形式存放於 Supabase(具 SOC 2 Type II 認證之資料中心)。您的品牌知識庫資料僅能在您的工作區中存取,僅用於 AI 內容產生目的,不會出售或分享給第三方。

採行的安全措施

資料加密

靜態資料以 AES-256 加密,傳輸資料採用 TLS 1.2 以上加密。

工作區隔離

透過資料庫 Row Level Security(RLS)確保工作區間資料完全隔離。

不作為 AI 訓練資料

您的資料不會用於 AI 模型訓練(遵循 OpenAI API 與 Google Gemini API 政策)。

存取紀錄管理

服務存取與營運者存取歷程皆以日誌保留,於安全事件發生時用於原因分析。

驗證安全

以 Supabase Auth 進行會話管理,採用 OAuth 2.0 標準驗證,並於憑證到期時自動使其失效。

業界標準安全作法

Marketing Studios AI 遵循 SaaS 產業廣泛採用之資料保護作法。下列政策為 Jasper、Notion、HubSpot 等領先 AI SaaS 服務普遍採行之標準。

以 API 為基礎之 AI 處理=不使用訓練資料

Jasper、Copy.ai、Notion AI 等主要 AI SaaS 使用 OpenAI、Google 提供之 API。透過 API 路徑處理之資料,與消費者應用(如 ChatGPT、Gemini app)不同,業界標準為不將此類資料用於 AI 模型訓練。

營運者存取政策之透明揭露

Slack、Notion、HubSpot 等在條款中明確說明,基於「業務必要性」原則可能發生營運者存取。完全零存取在技術上會使客戶支援與除錯無法執行,因此實務上以存取紀錄保留與員工 NDA 來確保透明度。

資料隔離與租戶安全

在多租戶 SaaS 中,Row Level Security、工作區隔離與基於驗證的存取控制為業界標準安全架構。Marketing Studios AI 透過 Supabase 的 RLS 實作此架構。

安全相關聯絡

如有關於資料保護、資安或隱私的問題,請透過下列方式聯絡我們: