
Giftpack 在使用 AI 協助推薦、搜尋或提案時,應遵循資料最小化、目的限制、權限控制與人工審核原則。AI 不需要知道收禮者的一切,只需要足以建立合適且可交付選項的資料。
把自由文字備註、私人對話或未經同意的社群資料直接貼入推薦流程。若使用 API 或整合傳入資料,也應限制欄位並建立刪除與錯誤修正機制。 AI 推薦是一種輔助工具,不應用於歧視、排除、員工績效判斷或其他高風險用途。
Giftpack 會依服務需要、合約、法律義務與安全政策保存資料,並透過角色權限限制誰能查看或操作。資料不應因為「也許以後會用到」而永久保留,刪除也需要兼顧訂單、稅務、爭議與稽核紀錄。
管理員可依角色與工作需要限制收禮者資料、地址、財務報表、API 與設定。Giftpack 內部與受託服務提供者也應遵循最小權限與保密要求。
企業或收禮者可透過適用流程提出存取、更正或刪除要求。部分資料可能因法律、反詐騙、付款或合約需要暫時保留,或先從主要系統刪除、再依備份週期消除。具體期限應查看 DPA、隱私政策與客戶設定。
依 Giftpack 目前公開的安全說明,資料在傳輸與儲存時皆使用產業標準的加密協定,平台基礎設施運行於受管理的 Google Cloud Platform 環境。正式演算法、金鑰管理與適用範圍應以最新安全文件、SOC 2 材料與適用合約為準。
瀏覽器、API 與服務之間應使用 HTTPS/TLS,降低資料在傳輸途中被竊聽或竄改的風險。企業整合也應驗證憑證、避免不安全協定,並保護 API Key。
資料庫、檔案、備份與物件儲存應採用雲端或應用層的加密機制,並以權限、金鑰管理、監控與備份政策共同保護。加密不能取代適當的存取控制。
從平台匯出的 CSV、下載的報表、Email 附件與內部試算表可能離開 Giftpack 的控制範圍。企業應限制下載、使用受管理裝置、設定保存期限,並避免在聊天工具中傳送完整地址或憑證。
可以。企業在採購或導入 Giftpack 時,可提出資料處理協議(DPA)、安全問卷、SOC 2 Type II 報告、子處理者資訊、隱私與安全政策,或其他合理的供應商審查需求。
部分公開文件可直接提供;包含系統細節或稽核內容的資料可能需要 NDA、客戶資格確認或透過安全信任中心存取。高度客製問卷也可能需要安排技術與法務審查時間。 為加快流程,企業最好先標示阻斷性要求、上線日期、資料類型與整合範圍。Giftpack 會依實際產品與資料流回答,而不是用一份萬用答案貼滿每一格。
是。Giftpack 可支援企業常見的資訊安全與隱私合規要求,包括 SOC 2 Type II 與 GDPR 相關的資料保護與企業審查需求。 企業客戶可依需要進行安全問卷、DPA、供應商安全審查或索取適用的安全文件。Giftpack 也會依資料類型、使用情境、國家與系統整合方式評估存取控制、資料處理與保留要求。 不同法規的適用範圍取決於客戶、資料主體、處理目的與地區。若企業需要針對 GDPR、特定州法或其他法規進行正式確認,應以最新隱私政策、DPA 與安全審查文件為準。
Giftpack 透過企業級安全控制、存取權限、加密、監控與資料最小化來保護企業及收禮者資料。安全不只存在於登入頁,也涵蓋 API、內部權限、供應商協作、物流履約與事件處理。
企業應只上傳完成活動所需資料,限制誰能查看住址、報表與 API Key,並定期移除不再需要的使用者。自動化與整合也應有錯誤、重複與撤銷機制。 安全控制會隨產品、方案與風險持續更新。需要正式評估時,應以 Giftpack 當期安全文件、DPA、SOC 2 報告與合約,而不是只依本 FAQ 判斷。
我們很樂意替您解答任何疑惑。 歡迎在下方的表單中留下您想和我們詢問的事項,我們會很快回覆您!

既然都這麼有興趣的滑到底下了,代表對 Giftpack 是更不一般的有興趣,不如任何有趣的想法吧!