跳到內容

法務 · 私隱政策

你嘅客戶資料,預設只住喺你自己部機

呢頁講清楚:邊個係資料控制者、我哋收集咩(同永遠唔收咩)、放喺邊、交俾邊個、幾時刪、你有咩權利。唔賣資料、唔用你客戶名單搵客。

生效日期:2026 年 9 月 16 日 · 適用於 kolstudio.cc 同其子網域

一句總結

卡號零接觸(PCI SAQ-A):訂閱走 Stripe Hosted Checkout,原始碼冇任何卡號欄位

客戶個資預設只存喺你瀏覽器;只有你登入之後先同步到你嘅雲端工作台。你可以隨時一鍵匯出 JSON 或一鍵清乾淨 (/studio/privacy)。

1. 邊個係資料控制者,適用範圍

資料控制者係 白日夢製作有限公司(Day Dream Production HK Limited)(以 KOL Studio 名義營運,香港商業登記號碼 81197323,地址 香港)。

  • · 適用範圍:網站同工作台(/studio/*)、公開 Media Kit/Kit 牆/粉絲日曆、Brand Portal、我哋發出嘅交易電郵。
  • · 同集團母站 daydreamprohk.ai 嘅其他產品(AutoChat、FinWise、AdReel 等)各有自己嘅私隱政策;KOL Studio 帳號同資料唔會共用去嗰邊開通或者結帳。
  • · 如果第三方平台(Meta/Threads/TikTok/Google)已經有你自己嘅帳號,佢哋手上嘅資料跟佢哋自己嘅私隱政策,唔喺我哋控制範圍。
  • · 資料查詢、更正或刪除:一般查詢 hello@kolstudio.cc;帳單/退款 billing@kolstudio.cc;客服熱線 +852 5369 6726(客服時間:香港時間(非 24 小時即時客服;電郵/WhatsApp 我哋會盡快回覆))。

2. 我哋永遠唔會收(亦唔會問)嘅資料

  • · 完整信用卡號(PAN)、安全碼 CVC/CVV、一次性驗證碼 OTP、網上銀行密碼/PIN。
  • · 香港身份證號碼、護照號碼等身份證明文件號碼。
  • · 銀行登入憑證(我哋唔接銀行 Open API,收款連結由你自己填)。

三重防線:一、訂閱走 Stripe Hosted Checkout(卡號只喺 Stripe 自己網域輸入);二、公開表單用 Luhn 校驗+OTP 字眼偵測,命中即 400 拒收,錯誤訊息唔會回帶原文;三、寫入伺服器前一律 redactPii() 再遮一次,開發 log 亦會遮蓋電郵/電話/邀請連結。

3. 收集咩資料、用途係咩

類別例子來源用途
帳號電郵、handle、方案(Starter/Studio/Agency)、座位/邀請你輸入;Stripe webhook 更新方案登入、解鎖功能、帳單、座位管理
工作台內容創作者人設、草稿、商案、發票、收款方式、私訊、粉絲事件、合約文字你(或你嘅助理)輸入提供八條流水線;預設只存你部機,登入後同步雲端
公開展示內容Media Kit、報價、案例、檔期、Kit 牆卡片、粉絲日曆你主動發佈(opt-in)你嘅公開頁/Kit 牆;可以隨時下架
品牌查詢品牌名、聯絡人、電郵/電話、預算、需求、訊息品牌訪客經你嘅公開查詢表送入嚟轉入你嘅商案 inbox(寫入前會 redact PII、公開表單會擋卡號/OTP)
付款紀錄Stripe 客戶 ID/訂閱 ID/發票 ID、金額、狀態(唔含卡號)Stripe對帳、解鎖方案、香港稅務帳目
技術同保安IP(部分路徑用 SHA-256 前 16 位雜湊)、裝置/瀏覽器、CSP 違規(只記 directive 同 host)自動收集速率限制、防濫用、保安修補

我哋唔會用你或你客戶嘅資料做廣告投放、唔會賣/租資料、唔會用你嘅名單去開發其他品牌客。你嘅資料亦唔會用嚟訓練 我哋自己嘅模型。

4. 資料實際放喺邊(本機優先)

  • · 未登入/示範模式:全部只喺你瀏覽器(localStorage + IndexedDB),唔會上傳。
  • · 登入之後:Supabase 雲端工作台快照(creators 表,已開 RLS;service role key 只放伺服器)。
  • · 公開 Media Kit/Kit 牆:Vercel Blob(只限你主動發佈嘅公開內容)。
  • · 品牌查詢表進件:伺服器側 kit-leads 儲存(寫入前已遮 PII),你可以要求刪除。
  • · 自備 AI key:AES-256-GCM 加密只存伺服器,畫面只顯示遮蓋版;未設加密 secret 時根本唔會收你嘅 key。

kol-studio-live

你的工作台(商案、發票、私訊、收款資料)

含個資

kol-studio-cache(IndexedDB)

雲端快照本機快取

含個資

kol-studio-drafts(IndexedDB)

未提交大檔草稿

含個資

kol-studio-demo-v2

示範工作台(Luna 假資料,唔含真客)

唔含個資

kol-studio-mode

目前模式(live/demo)

唔含個資

5. 公開展示頁:幾時公開,由你決定

  • · Media Kit(/kit/你的handle)、Kit 牆(/wall)、粉絲日曆(/fan/你的handle)只有你主動發佈之後先公開。
  • · Kit 牆要另外勾選同意,未勾選唔會出現喺 /wall。
  • · 下架:喺 Media Kit 頁取消發佈/取消勾選,公開版本會即刻失效(CDN 邊緣可能短暫殘留數分鐘)。
  • · Brand Portal 用邀請連結(等於憑證):唔好將連結轉寄俾第三方;懷疑外洩可以即刻重新產生連結。
  • · 公開頁係對外嘅:品牌聯絡人電話、內部備註、客戶合約金額唔好放入公開欄位。

6. 第三方處理者(Sub-processors)

以下係我哋實際用嘅服務,同佢哋經手咩資料。標「可選」嘅係你唔用該功能就完全唔會傳送資料。

Stripe, Inc.

必要

用途:月費訂閱收款、帳單管理(Customer Portal)、發票收據、加購項目

經手資料:電郵、訂閱/客戶/發票 ID、付款狀態;完整卡號只喺 Stripe 自己網域輸入,我哋收唔到

處理地點:美國及 Stripe 全球資料中心

Supabase

必要

用途:登入(Email OTP)、雲端工作台快照(`creators` 表,已開 RLS)

經手資料:電郵、handle、工作台內容(商案/發票/私訊/草稿等)

處理地點:你專案揀嘅 Supabase region

Vercel

必要

用途:網站託管、公開 Media Kit/Kit 牆檔案儲存(Blob)、定時任務(Cron)

經手資料:公開 Kit 內容、伺服器 log(聯絡資料已遮蓋)、請求 metadata

處理地點:美國及全球邊緣節點

Resend

可選

用途:交易電郵(每週慳時 digest、發票/催款電郵)

經手資料:收件電郵、電郵內容

處理地點:美國

火山方舟(Volcengine Ark)

可選

用途:月費內含嘅 AI 精修(文案、劇本、分析)

經手資料:你主動送出嘅題材/草稿文字;客戶合約掃描唔會送去任何大模型

處理地點:中國內地

你自備嘅 AI key(BYO)

可選

用途:用你自己嘅供應商 key 跑精修(唔佔月費額度)

經手資料:同上;key 以 AES-256-GCM 加密只存伺服器,畫面只顯示遮蓋版

處理地點:你跟該供應商嘅安排

Meta(Facebook/Instagram/Threads)

可選

用途:你授權後代你發文、讀留言、官方 Insights

經手資料:OAuth token、帖文內容、留言、互動數據

處理地點:美國及全球

TikTok

可選

用途:你授權後上傳影片

經手資料:OAuth token、影片檔

處理地點:美國及全球

Google(YouTube)

可選

用途:你授權後上傳影片、電郵身份識別

經手資料:OAuth token、影片檔、電郵

處理地點:美國及全球

WhatsApp Business Cloud API(Meta)

可選

用途:你開啟後發送催款/回覆訊息、接收 webhook

經手資料:電話號碼、訊息內容

處理地點:美國及全球

你自填嘅收款連結(PayMe/FPS/銀行轉帳)

可選

用途:只係將你自己嘅連結顯示喺發票/催款訊息

經手資料:我哋只存連結文字,交易完全唔經我哋

處理地點:相關銀行/支付機構

Upstash(Vercel KV,可選)

可選

用途:多實例速率限制(防止濫用 API)

經手資料:IP(部分路徑用 SHA-256 前 16 位雜湊)、計數、請求視窗

處理地點:美國/你揀嘅 region

7. Cookie 同本機儲存

我哋冇廣告或追蹤 cookie,冇第三方分析 SDK。以下係實際存在嘅 cookie:

名稱類型用途有效期
kol-plan-sig必要付費 API 憑證(HMAC 簽名):伺服端只信佢,唔信前端自己寫嘅方案代號HttpOnly;production 加 Secure,瀏覽器 JS 讀唔到,防止 XSS 偷憑證30 分鐘
kol-handle功能記住你嘅工作台 handle,令工作台同結帳流程落啱帳號只係 handle 代號,唔含客戶個資;SameSite=Lax1 年
kol-plan功能畫面顯示目前方案(唔會用嚟解鎖 API,解鎖只認簽名 cookie)SameSite=Lax;改佢唔會得到任何付費功能1 年
kol_kit_view功能公開 Media Kit 瀏覽去重計數(同一日同一 handle 只計一次)只存 handle → 時間戳,唔含訪客身份1 日
Supabase 登入 session(sb-*)必要登入狀態(Email OTP)唔登入就唔會出現;登出由伺服端清除(`POST /api/auth/signout`)Session/依 token 有效期

本機儲存(localStorage/IndexedDB)唔係 cookie,唔會自動送去伺服器;你可以喺 /studio/privacy 一鍵清除(連 IndexedDB 快取)。

8. 保安紀錄同速率限制

  • · 為防止濫用,API 有速率限制:部分路徑會用 SHA-256 前 16 位雜湊嘅 IP,其餘用短期計數(記憶體或 Vercel KV)。
  • · CSP 違規報告只記 directive 同 host,唔記完整 URL——我哋唔想自己變成 PII 收集器。
  • · 伺服器 log 嘅電郵、電話、邀請連結一律遮蓋,而且唔會長期保留。
  • · 我哋唔做跨網站追蹤、唔賣瀏覽行為資料。

9. 保留幾耐

  • · 本機資料:一直留到你清除(或你自己刪瀏覽器資料)為止;我哋唔會偷偷上傳。
  • · 雲端工作台快照:帳戶有效期間保留;你要求刪除之後 30 日內清走(備份輪替 90 日內完成)。
  • · 品牌查詢進件(kit-leads):保留到你處理完或者要求刪除;你亦可以自己喺商案頁刪。
  • · 收費、發票同帳目紀錄:按《稅務條例》第 51C 條保留 7 年(法例要求,唔可以提早刪)。
  • · 保安 log 同速率限制計數:短期(視窗內至最多 30 日),之後自動清理。
  • · 公開 Kit Blob:你下架之後由儲存層刪除(CDN 邊緣可能短暫殘留)。

10. 你嘅權利同點行使

  • · 查閱/取得副本:/studio/privacy 一鍵匯出本機資料 JSON(GDPR/PDPO 式)。
  • · 更正:喺工作台直接改;如果係雲端快照出錯,可以叫我哋修正。
  • · 刪除:本機一鍵清除(localStorage + sessionStorage + 兩個 IndexedDB);伺服器側進件或雲端資料,電郵話我哋就代你刪。
  • · 反對/限制處理:例如唔想同步雲端,就唔登入、只用本機模式。
  • · 撤回同意:取消訂閱、下架公開頁、撤銷社群授權都係即時生效嘅。

行使權利:用 hello@kolstudio.cc(一般/資料)或 billing@kolstudio.cc(帳單/退款)。我哋目標 15 個工作日內回覆。要核實身份時,我哋只會問最少嘅資料(唔會問你密碼或卡號)。

11. 保安措施同資料外洩通知

  • · 傳輸:全站 HTTPS(HSTS preload)、付費憑證 cookie HttpOnly + production Secure。
  • · 瀏覽器防護:CSP 強制層(frame-ancestors/base-uri/object-src/form-action)+完整政策 Report-Only 觀察。
  • · 唔留痕:/studio/* 同 /api/* 一律 Cache-Control: no-store;工作台同 Brand Portal 加 noindex,亦唔畀搜索引擎收錄。
  • · 最小權限:Supabase service role key 只放伺服器;公開表單 Luhn 攔截;寫入前 redactPii()。
  • · 資料外洩:一旦確認事件影響你嘅個人資料,我哋會盡快(目標唔遲於 72 小時)以電郵通知你,講清楚影響、已採取嘅措施同你要做嘅事,並按法例通知相關機構。

12. AI 處理同跨境傳輸

  • · 只有你主動觸發嘅 AI 精修先會送文字去模型供應商(火山方舟,或你自己 BYO key 嘅供應商)。
  • · 客戶合約掃描係本機規則引擎,唔會上傳任何合約內容。
  • · 我哋唔會將你嘅資料用嚟訓練模型;供應商亦一般唔會用 API 內容做訓練(依佢哋條款)。
  • · 跨境:Stripe、Supabase、Vercel、Resend 同模型供應商可能喺香港以外處理資料;我哋會揀有合約保障同安全認證嘅供應商。

13. 同行 Benchmark 數據點去匿名化

行業 Benchmark 只會用聚合數據,而且同一分桶(niche + follower bucket + city)要有 3 個或以上 KOL 先會出數(K-anonymity),冇人可以倒推返你嘅價錢或數據。你唔想參與可以喺設定頁關掉。

14. 政策變更、聯絡同投訴

  • · 改版會更新頁頂「生效日期」;涉及新用途或新第三方嘅重大改動,會提前 30 日以電郵通知。
  • · 如果你認為我哋處理你嘅個人資料有問題,先電郵我哋,我哋會認真查。
  • · 唔滿意處理結果,可以向香港個人資料私隱專員公署(PCPD)投訴。
  • · 服務條款、退款同取消政策見頁尾連結;三頁用同一套營運實體資料同生效日期。

營運實體

白日夢製作有限公司(Day Dream Production HK Limited)(以 KOL Studio 名義營運 · 香港商業登記號碼 81197323)

一般查詢 hello@kolstudio.cc;帳單/退款 billing@kolstudio.cc;客服熱線 +852 5369 6726(客服時間:香港時間(非 24 小時即時客服;電郵/WhatsApp 我哋會盡快回覆))

地址:香港

同一營運實體母站:daydreamprohk.ai(其他產品線嘅條款同私隱政策)

以上中文版為準(中英文如有歧義,以繁體中文版為準)。準據法:香港特別行政區法律