法律与合规
隐私政策
MumuWorks 在 AI、自动化和 WhatsApp 工作流程中如何收集、使用、分享、保留和保护个人数据。
我们的隐私承诺
您的业务数据,始终属于您。
您的客户对话、文档和业务知识都值得保护。隐私是我们构建 MumuWorks 时始终坚持的核心承诺。
专属私密工作空间
您的企业拥有独立的工作空间。访问控制将您的客户记录和文档与其他企业隔离,并帮助防止公众访问。
不用于 AI 模型训练
您的数据用于支持您的 AI 员工工作。我们的政策禁止使用这些数据,或将其分享给 AI 服务商,用于训练通用 AI 模型。
团队访问由您掌控
由您决定谁可以进入工作空间,以及他们可以访问哪些内容。权限控制帮助确保只有获授权的人员才能处理客户对话和业务信息。
透明说明 AI 数据处理
AI 功能会将相关内容发送给服务商,以完成您的请求。数据处理须遵循服务商的安全和数据保留条款。我们承诺不将数据用于模型训练,但这并不代表数据完全不被保留。
Google 日历数据
Google 日历是一项可选集成。只有在获授权的工作区用户选择连接账户并通过 Google 授予权限后,MumuWorks 才会访问 Google 日历数据。
- 访问的数据:日历名称、标识符和访问角色,以便用户选择日历;以及有限的活动信息,例如活动标识符、状态、忙闲时间、透明度和同步元数据。MumuWorks 不会请求或显示外部活动的标题或说明。
- 数据用途:检查可用时间、防止重复预订、检测日程冲突,以及在用户选择的可写日历中创建、更新或删除由 MumuWorks 生成的预约和行程活动。
- 存储与保护:访问令牌、刷新令牌和通知令牌均经过静态加密。MumuWorks 仅在运行和保护集成所需的范围内存储所选日历的标识符和标签、由 MumuWorks 生成的活动标识符以及同步元数据。访问权限与授权工作区严格隔离。
- 共享与训练:Google 日历数据不会被出售、用于广告,也不会用于训练通用 AI 模型。仅在运行、保护和支持该集成确有必要,或法律要求披露时,才会向代表我们提供服务的服务商披露这些数据。
- 保留与用户控制:集成记录仅在提供已连接服务、保护其完整性、履行法律义务或解决争议所需期间保留。用户可以在预订设置中断开日历连接,或通过其 Google 账户撤销 MumuWorks 的访问权限,以停止未来访问。用户可通过“联系与数据请求”申请删除所保留的账户或集成数据,但须遵守本政策中的数据保留条款。
MumuWorks 对从 Google API 接收的信息的使用,以及向任何其他应用传输此类信息,均将遵守 Google API 服务用户数据政策, 包括有限使用要求。
试用到期与工作空间数据
免费试用面向首次使用的客户。创建其他账户不会重新获得试用资格。使用 AI 或发送消息前,请先验证账户电子邮件地址。我们可能审核已确认商家号码的重复使用情况;独立商家或所有权变更请联系支持团队。审核不会重置试用日期或额度。
创建账户和开始试用无需信用卡或付款。试用期限以注册时显示的天数为准,不会自动转为付费订阅。标准功能受试用额度、渠道可用性及另行说明的第三方费用限制。
试用或付费订阅到期后,实时业务和付费操作将停止。您的登录身份及公司基本信息会保留,方便您重新访问账户。到期本身不会导致账户关闭。
从未付费的工作空间,其业务内容将在试用到期后保留 30 天。曾经付费的工作空间,其业务内容将在付费访问权限到期后保留 90 天。相应期限结束后,这些内容及相关文件可能被永久删除。本到期规则优先于本页其他一般性保留说明;有效付费工作空间的内容不会仅因存放时间较长而被删除。
到期清理会保留登录身份、公司基本信息、所有账单发票、付款及退款记录,以及这些账务记录关联的全部文件。同时保留法律文件接受凭证及问责所需的最少审计记录。这些记录不受 30 天或 90 天内容清理期限限制;法律义务及经核实的数据请求将另行处理。
注册时,我们会记录您同意服务条款并确认已阅读隐私政策的操作,包括文件版本与内容、账户与工作空间、注册方式、语言及确认时间。该凭证会被保留,作为您所作操作的证明。这并不代表您同意接收营销信息。
试用到期提醒是必须发送的服务通知,计划在到期前 3 天、前 1 天及到期时,通过电子邮件和应用内通知发送给工作空间所有者。营销偏好或可选推送通知偏好不会关闭这些通知。
必须发送的数据保留邮件会在安排清理时通知工作空间所有者,并计划在清理日期前 7 天及前 1 天再次发送通知。这些是服务通知,不是营销信息。到期后,我们不会继续发送未经请求的营销邮件。营销同意为可选项,不是创建账户的必要条件。
1. 范围与角色
本隐私政策说明,当您访问 mumuworks.com、创建账户、连接消息渠道、上传业务资料、提交客户信息,或使用 MumuWorks 的 AI、自动化、知识库、WhatsApp、流程或支持功能时,我们如何收集、使用、披露、存储和保护个人数据。
在许多情况下,MumuWorks 作为服务提供商或处理者,代表使用平台管理自身业务联系人、潜在客户、客户、对话和文档的客户处理数据。该等客户控制数据的业务目的,并仍须确保收集和使用数据具有合法依据。
2. 我们收集的数据
账户与业务数据
- 用户账户信息,例如姓名、邮箱、登录凭据、角色和首选语言。
- 业务信息,例如公司名称、计费详情、订阅元数据、支持历史和入门记录。
- 用户输入的客户信息,包括联系方式、备注、潜在客户数据、报价或流程输入。
运营与内容数据
- WhatsApp 对话数据、消息元数据、Webhook 事件、电话号码标识及人工接手状态。
- 上传的文档、知识库文件、提示、生成的草稿、工作流程指示及其他提交处理的内容。
- 用量分析、设备信息、Cookie、浏览器属性、IP 地址和应用日志数据。
3. 我们如何使用数据
MumuWorks 可使用个人数据来运行和改进服务、开通租户账户、认证用户、处理 AI 与自动化请求、支持客户、监控安全、计算账单、防止滥用、调查事件、执行条款及履行法律义务。
- 服务运营、租户设置、产品交付、功能配置与流程执行。
- AI 处理、检索、摘要、起草及客户请求的其他自动化任务。
- 客户支持、上线指导、事件响应、质量保障与产品改进。
- 安全监控、防欺诈、日志记录、备份管理与法律合规。
4. 数据共享与披露
我们不出售个人数据。仅在交付服务、处理客户指示、保护平台、收取款项或满足法律要求所需时共享数据。根据使用的功能,这可能涉及 OpenAI、Meta Platforms、云托管与存储提供商、HitPay 等支付提供商,以及为服务运营启用的分析或监控提供商。
在法律、法规、法院命令要求时,或善意相信为保护权利、安全、财产或服务完整性所必需时,我们也可向专业顾问、审计人员或主管机构披露数据。
5. WhatsApp 与 Meta 平台数据
MumuWorks 仅在客户授权相关连接并为租户配置集成后,访问 WhatsApp 与 Meta 平台数据。WhatsApp 消息仅用于提供该客户所请求的自动化、收件箱、人工接手、分析与 AI 功能。
- MumuWorks 不出售 WhatsApp 数据。
- 客户仍拥有其 WhatsApp 对话数据与业务内容。
- 数据处理旨在遵守 Meta 平台条款与 WhatsApp Business 条款。
- 客户须负责提供通知、获取许可,并为已连接渠道配置合法用途。
6. AI 处理
用户内容可能发送给 AI 提供商,以生成回复、摘要、嵌入向量、建议、草稿或流程输出。内容可能包括提示、知识库摘录、上传资料、客户消息,以及执行所请求功能所需的其他数据。
- AI 生成的回复可能不准确、存在遗漏或信息过时。
- 用户必须先核实重要信息,再采取行动。
- 客户仍须对最终决策、行动、通知、批准和沟通负责。
- 不得将 AI 输出视为法律、医疗、财务或其他专业意见。
7. 数据保留
手动删除的客户内容通常在回收站保留30天,之后才从在线应用及受管理的对象存储永久移除。获授权用户可提前永久删除。回收站内容及待完成的文件清理会继续占用存储,直至成功移除。
在提供可选清理功能时,工作区所有者可分别启用:12个日历月后移除符合条件的对话附件,以及24个日历月后删除符合条件的已关闭对话历史。两项设置均默认关闭。设置关闭时,我们不会仅因客户历史较旧而删除活跃工作区中的历史。
附件年限从消息时间戳起算。已关闭对话的闲置期从记录的关闭时间与最后消息时间中较晚者起算。缺乏可靠关闭证据的记录不纳入清理。仅清理附件时会保留消息文本和时间戳,永久移除后显示“附件已移除”。
启用任何设置前,所有者会查看受影响记录、预计可回收空间及计划日期,包括已有的旧记录,并明确确认选择。清理仅在最初30天等待期后开始。符合条件的内容随后进入另一个30天恢复期,之后才永久移除。关闭设置会取消尚未执行的按年限删除,恢复功能仍可使用。已恢复内容受到保护,不会立即再次被清理。
未关闭对话、未完成工作、置顶或受保护内容、交易证据、法律保留及受保护文件依赖不纳入清理。联系人、潜在客户、产品及报价保留现有手动生命周期。较早关闭的对话及已完成预约可能在90天后显示于历史视图,不会因此删除或更改预约状态。本次发布不将普通数据库记录计入收费文件存储。
我们会在提供及保护服务、解决争议、执行协议或履行法律义务所需的期间内,保留账户、账单、同意、使用、审计、安全、运营及支持证据。经核实的删除请求可能遵循单独流程。备份副本按适用轮换计划到期,不会同步从所有备份中删除;恢复备份时必须重新应用删除限制。
到期工作区遵循单独的通知及保留流程:从未付费的工作区通常在访问结束30天后符合清理条件;曾付费的工作区则在付费访问及适用宽限期结束90天后符合条件。清理需完成相应通知及安全检查。必要的财务、法律及账户证据可能继续保留。活跃工作区的可选清理不会缩短此流程。
账户验证与试用保护
我们验证账户电子邮件地址,并通过安全检查防止自动注册和重复领取免费试用。启用后,Cloudflare Turnstile 会处理浏览器安全信号,以确认注册的真实性。
我们会保留由注册网络地址生成的受保护匹配码 30 天,并在最近一次试用相关验证后保留已确认商家号码的匹配码 365 天。安全记录不包含原始地址或号码。这些匹配码仍属于个人数据,访问受到限制。
工作空间运营数据清理后,与账户关联的最低限度试用资格记录和审核决定仍随账户记录保留。过期的安全匹配码会通过定期清理删除。仅使用共享网络不会导致客户失去资格。如果商家号码已更换所有者,或您正在建立另一家独立商家,请联系支持团队。
8. 安全措施
我们实施合理的管理、技术和组织保障,防止个人数据遭未经授权访问、丢失、滥用、更改或披露。保障包括传输加密、访问控制、审计日志及适合服务的备份流程。
- 浏览器与 API 流量的传输加密。
- 基于角色的访问控制与最小权限管理实践。
- 应用日志与审计轨迹,用于了解运营情况并支持调查。
- 支持业务连续性与恢复的备份策略。
9. 跨境传输
MumuWorks 可在马来西亚、新加坡、美国或我们及次级处理者运营的其他司法管辖区处理或存储数据。使用服务即表示客户知悉,为提供托管、存储、AI、消息或支持功能,数据可能需要跨境传输。
在有要求时,我们采取合理的合同、技术或组织保障,保护跨境处理中的个人数据。
10. 用户权利与选择
根据适用法律与核实要求,用户可请求访问个人数据、更正不准确记录、导出符合条件的数据、删除个人数据或关闭账户。客户也可通过账户控制管理已连接系统、Cookie 和某些个人资料。
请求可通过以下页面提交: 联系与数据请求 或发送邮件至 [email protected]。在执行请求前,我们可能要求补充信息以核实身份及权限。
11. Cookie、日志与未成年人
我们使用 Cookie 及类似技术,详见 Cookie 政策。我们也收集日志及设备信息,以保障服务安全、维持会话、诊断错误并了解功能使用。MumuWorks 面向商业用途,并非面向儿童。
12. 变更与联系信息
当产品、法律或运营实践发生变化时,我们可能更新本隐私政策。重大更新会在此页面发布,并附修订生效日期。变更生效后继续使用服务,即表示接受更新后的政策。
- 隐私负责人: [email protected]
- 支持: [email protected]
- 一般事务: [email protected]
网站对话
企业安装我们的网站聊天后,访客无需提供联系方式即可发送消息。企业在其工作区内接收消息、附件和访客自愿提供的联系方式。访客提供的联系方式未经验证;相同的姓名、电子邮件地址或电话号码不会自动合并对话。
恢复凭证保存在访客浏览器中该企业网站的存储空间内,以便在访客活动后的30天内,在同一网站来源继续聊天。短期访问凭证仅保存在聊天框架的内存中。“忘记此浏览器”会撤销浏览器访问权限,但不会删除企业的对话记录。对话记录遵循企业工作区的保留设置及我们的数据请求流程。
网站聊天使用Cloudflare Turnstile,在访客写入信息(包括上传文件)之前检查请求。文件以私密方式保存,并在下载或AI处理之前由我们的恶意软件扫描器检查。未附加到消息的上传文件会在24小时后安排删除;保留和隔离的文件均计入工作区存储用量。仅在访客选择录音时请求麦克风权限,录音可在发送前取消。