
Giftpack 在 AI 推荐中尽量只使用与当前赠礼体验和项目规则有关的信息,例如国家、预算、资格、商品可用性,以及收礼人主动提供的偏好。 AI 不应成为收集无关个人信息或推断敏感特征的理由。企业如果希望降低数据使用,也可以采用固定礼品、精选多选一或完全不依赖个性化数据的兑换方式。
Giftpack 会根据服务类型、法律要求、安全需要和企业合同管理数据的保存、删除和访问权限。不同数据的保留周期可能不同,例如订单、税务、物流、安全日志和个人资料并不一定遵循同一个时间表。 企业或个人可以通过适用流程提出访问、删除或其他隐私请求。若企业对保留周期、自动删除或内部访问权限有特定要求,建议在隐私和安全审查阶段提前确认。
Giftpack 的公开 Security 页面说明敏感数据会采用符合行业标准的加密方式保护传输和存储。加密只是整体安全体系的一部分,还需要和访问控制、监控、备份及安全治理一起使用。 如果企业需要确认具体 cipher、TLS 版本、密钥管理或某个系统的 at-rest encryption 细节,应通过最新安全资料或正式安全审查获取,不建议在公开 FAQ 中写死可能随架构更新的技术参数。
可以。企业信息安全和隐私团队可以在供应商审查阶段申请适用的 DPA、安全问卷回复和 SOC 2 材料,部分敏感文件可能需要先完成 NDA 或资格确认。 为了提高审查效率,建议同时提供使用场景、涉及的数据类型、系统对接方式、计划上线时间和阻断性安全要求。这样 Giftpack 可以更快把问题分给商务、法务、安全或技术团队。
是。Giftpack 可以支持企业常见的信息安全和隐私合规要求,包括 SOC 2 Type II 与 GDPR 相关的数据保护需求。 企业客户可以根据需要进行安全问卷、DPA、供应商安全审查或申请适用的安全资料。Giftpack 也会根据数据类型、使用场景、国家和系统对接方式评估访问权限、数据处理和保留要求。 不同法规的适用范围取决于客户、数据主体、处理目的和地区。正式 GDPR 或其他合规确认应以最新隐私政策、DPA 和安全审查资料为准。
我们很乐意替您解答任何疑惑。 欢迎在下方的表单中留下您想和我们询问的事项,我们会很快回复您!

感谢您一路浏览到这里。既然您对 Giftpack 很感兴趣,不妨,和我们聊聊您的想法!