生效日期:2026年7月29日。本安全政策说明 ChatOwl 如何保护您的业务数据与您客户的数据。它构成我们的服务条款的一部分,并与我们的隐私政策及数据处理协议一同适用。
1. 支付安全
卡与网上银行付款由我们符合 PCI-DSS 的支付网关处理。ChatOwl 不会在我们的服务器上存储您的完整卡号。
2. 传输加密
所有往返 ChatOwl 的流量均使用 TLS 1.3(HTTPS)端到端加密。
3. 托管与静态数据
ChatOwl 运行于位于新加坡区域的信誉良好的云基础设施上,具备供应商端磁盘加密。我们定期保留异地备份,通过加密连接传输。
4. 访问控制与租户隔离
每位客户的数据与其他所有客户在逻辑上隔离。访问使用可单独撤销的每客户密钥与短期签名令牌,并按需知原则限于获授权人员。密钥与凭证不保存在我们的源代码中。
5. 应用防护
我们的平台采用来源白名单、速率限制、每客户支出上限与断路器,以及提示注入防护,以保护服务与您的账户。
6. 数据最小化与 PDPA
我们仅收集运行您助手所需的数据,采用同意与数据保留 / 清除控制,并应要求支持数据导出与删除(被遗忘权)。对于您客户的个人数据,我们根据马来西亚 2010 年 PDPA 作为您的数据处理者,仅按您的指示在我们的数据处理协议下进行处理。
7. 监控
我们运行自动健康监控并配备实时告警,以便快速发现并处理问题。
8. 持续改进
安全是持续的。我们的控制措施对标NIST 网络安全框架与 OWASP 指南等公认框架,并随着我们的成长不断强化防护。
9. 报告安全问题
如您认为发现了安全漏洞,请电邮 hello@chatowl.my。我们会迅速调查报告,若发生个人数据泄露,将遵循我们的内部泄露响应程序与 PDPA 义务,包括在需要时通知受影响的客户。
10. 您的责任
请妥善保管您的 ChatOwl 访问链接与凭证,并仅限于您信任的人。若怀疑有任何未经授权的访问,请立即通知我们。
11. 联系
hello@chatowl.my · 011-1205 2265 · C2-37-02, Arte Cheras, Taman Midah, Cheras, 56000 Kuala Lumpur, Wilayah Persekutuan。数据保护联系人:Lee Hao Ying(东主)。