法律与合规
信任中心
集中了解 MumuWorks 的安全、隐私、AI 治理、基础设施实践、合规情况和事件处理方式。
我们的隐私承诺
您的业务数据,始终属于您。
您的客户对话、文档和业务知识都值得保护。隐私是我们构建 MumuWorks 时始终坚持的核心承诺。
专属私密工作空间
您的企业拥有独立的工作空间。访问控制将您的客户记录和文档与其他企业隔离,并帮助防止公众访问。
不用于 AI 模型训练
您的数据用于支持您的 AI 员工工作。我们的政策禁止使用这些数据,或将其分享给 AI 服务商,用于训练通用 AI 模型。
团队访问由您掌控
由您决定谁可以进入工作空间,以及他们可以访问哪些内容。权限控制帮助确保只有获授权的人员才能处理客户对话和业务信息。
透明说明 AI 数据处理
AI 功能会将相关内容发送给服务商,以完成您的请求。数据处理须遵循服务商的安全和数据保留条款。我们承诺不将数据用于模型训练,但这并不代表数据完全不被保留。
1. 安全概览
MumuWorks 维持合理的技术与组织保障,支持客户数据的保密性、完整性和可用性。安全控制可能包括传输加密、环境或提供商支持的静态加密、安全认证流程、访问控制及符合运营需要的审计日志。
2. 隐私概览
MumuWorks 通过面向客户的隐私及合规通知说明数据处理方式,包括 隐私政策, GDPR 通知,以及 马来西亚 PDPA 通知。这些资料说明整个平台如何收集、使用、披露、保留和保护数据。
3. AI 治理
MumuWorks 通过客户配置的提示、流程边界、渠道控制和人工监督,支持负责任地使用 AI。用户可在业务依赖前审核、编辑、升级处理或拒绝 AI 输出。客户提交的内容仍归客户所有,提示与输出处理仅限于适用客户政策及协议所述运营目的。
4. 基础设施
MumuWorks 作为云托管 SaaS 平台运行,具有租户感知的应用边界、存储服务、后台任务处理、运营监控、备份及符合服务阶段和部署情境的灾难恢复规划。备份与恢复实践用于支持服务中断或数据丢失后的恢复。
5. 合规
MumuWorks 根据客户启用的服务功能,使公开文档与平台实践符合 GDPR 准备要求、马来西亚 PDPA、Meta 平台及 WhatsApp Business 合规要求。除非 MumuWorks 明确以书面说明,否则不宣称拥有 ISO 27001、SOC 2、PCI-DSS 或其他认证。
6. 事件响应
MumuWorks 监控生产系统、调查可疑活动、缓解已确认问题;当事件重大影响客户数据或服务完整性,且法律或合同要求通知时,协调客户通知。响应活动可能包括初步研判、控制、修复、恢复及事后改进。
7. 联系方式
- 安全: [email protected]
- 隐私: [email protected]
- 支持: [email protected]