Stripe, Inc.
必要用途:月費訂閱收款、帳單管理(Customer Portal)、發票收據、加購項目
經手資料:電郵、訂閱/客戶/發票 ID、付款狀態;完整卡號只喺 Stripe 自己網域輸入,我哋收唔到
處理地點:美國及 Stripe 全球資料中心
法務 · 私隱政策
呢頁講清楚:邊個係資料控制者、我哋收集咩(同永遠唔收咩)、放喺邊、交俾邊個、幾時刪、你有咩權利。唔賣資料、唔用你客戶名單搵客。
生效日期:2026 年 9 月 16 日 · 適用於 kolstudio.cc 同其子網域
一句總結
卡號零接觸(PCI SAQ-A):訂閱走 Stripe Hosted Checkout,原始碼冇任何卡號欄位。
客戶個資預設只存喺你瀏覽器;只有你登入之後先同步到你嘅雲端工作台。你可以隨時一鍵匯出 JSON 或一鍵清乾淨 (/studio/privacy)。
資料控制者係 白日夢製作有限公司(Day Dream Production HK Limited)(以 KOL Studio 名義營運,香港商業登記號碼 81197323,地址 香港)。
三重防線:一、訂閱走 Stripe Hosted Checkout(卡號只喺 Stripe 自己網域輸入);二、公開表單用 Luhn 校驗+OTP 字眼偵測,命中即 400 拒收,錯誤訊息唔會回帶原文;三、寫入伺服器前一律 redactPii() 再遮一次,開發 log 亦會遮蓋電郵/電話/邀請連結。
| 類別 | 例子 | 來源 | 用途 |
|---|---|---|---|
| 帳號 | 電郵、handle、方案(Starter/Studio/Agency)、座位/邀請 | 你輸入;Stripe webhook 更新方案 | 登入、解鎖功能、帳單、座位管理 |
| 工作台內容 | 創作者人設、草稿、商案、發票、收款方式、私訊、粉絲事件、合約文字 | 你(或你嘅助理)輸入 | 提供八條流水線;預設只存你部機,登入後同步雲端 |
| 公開展示內容 | Media Kit、報價、案例、檔期、Kit 牆卡片、粉絲日曆 | 你主動發佈(opt-in) | 你嘅公開頁/Kit 牆;可以隨時下架 |
| 品牌查詢 | 品牌名、聯絡人、電郵/電話、預算、需求、訊息 | 品牌訪客經你嘅公開查詢表送入嚟 | 轉入你嘅商案 inbox(寫入前會 redact PII、公開表單會擋卡號/OTP) |
| 付款紀錄 | Stripe 客戶 ID/訂閱 ID/發票 ID、金額、狀態(唔含卡號) | Stripe | 對帳、解鎖方案、香港稅務帳目 |
| 技術同保安 | IP(部分路徑用 SHA-256 前 16 位雜湊)、裝置/瀏覽器、CSP 違規(只記 directive 同 host) | 自動收集 | 速率限制、防濫用、保安修補 |
我哋唔會用你或你客戶嘅資料做廣告投放、唔會賣/租資料、唔會用你嘅名單去開發其他品牌客。你嘅資料亦唔會用嚟訓練 我哋自己嘅模型。
kol-studio-live
你的工作台(商案、發票、私訊、收款資料)
kol-studio-cache(IndexedDB)
雲端快照本機快取
kol-studio-drafts(IndexedDB)
未提交大檔草稿
kol-studio-demo-v2
示範工作台(Luna 假資料,唔含真客)
kol-studio-mode
目前模式(live/demo)
以下係我哋實際用嘅服務,同佢哋經手咩資料。標「可選」嘅係你唔用該功能就完全唔會傳送資料。
Stripe, Inc.
必要用途:月費訂閱收款、帳單管理(Customer Portal)、發票收據、加購項目
經手資料:電郵、訂閱/客戶/發票 ID、付款狀態;完整卡號只喺 Stripe 自己網域輸入,我哋收唔到
處理地點:美國及 Stripe 全球資料中心
Supabase
必要用途:登入(Email OTP)、雲端工作台快照(`creators` 表,已開 RLS)
經手資料:電郵、handle、工作台內容(商案/發票/私訊/草稿等)
處理地點:你專案揀嘅 Supabase region
Vercel
必要用途:網站託管、公開 Media Kit/Kit 牆檔案儲存(Blob)、定時任務(Cron)
經手資料:公開 Kit 內容、伺服器 log(聯絡資料已遮蓋)、請求 metadata
處理地點:美國及全球邊緣節點
Resend
可選用途:交易電郵(每週慳時 digest、發票/催款電郵)
經手資料:收件電郵、電郵內容
處理地點:美國
火山方舟(Volcengine Ark)
可選用途:月費內含嘅 AI 精修(文案、劇本、分析)
經手資料:你主動送出嘅題材/草稿文字;客戶合約掃描唔會送去任何大模型
處理地點:中國內地
你自備嘅 AI key(BYO)
可選用途:用你自己嘅供應商 key 跑精修(唔佔月費額度)
經手資料:同上;key 以 AES-256-GCM 加密只存伺服器,畫面只顯示遮蓋版
處理地點:你跟該供應商嘅安排
Meta(Facebook/Instagram/Threads)
可選用途:你授權後代你發文、讀留言、官方 Insights
經手資料:OAuth token、帖文內容、留言、互動數據
處理地點:美國及全球
TikTok
可選用途:你授權後上傳影片
經手資料:OAuth token、影片檔
處理地點:美國及全球
Google(YouTube)
可選用途:你授權後上傳影片、電郵身份識別
經手資料:OAuth token、影片檔、電郵
處理地點:美國及全球
WhatsApp Business Cloud API(Meta)
可選用途:你開啟後發送催款/回覆訊息、接收 webhook
經手資料:電話號碼、訊息內容
處理地點:美國及全球
你自填嘅收款連結(PayMe/FPS/銀行轉帳)
可選用途:只係將你自己嘅連結顯示喺發票/催款訊息
經手資料:我哋只存連結文字,交易完全唔經我哋
處理地點:相關銀行/支付機構
Upstash(Vercel KV,可選)
可選用途:多實例速率限制(防止濫用 API)
經手資料:IP(部分路徑用 SHA-256 前 16 位雜湊)、計數、請求視窗
處理地點:美國/你揀嘅 region
我哋冇廣告或追蹤 cookie,冇第三方分析 SDK。以下係實際存在嘅 cookie:
| 名稱 | 類型 | 用途 | 有效期 |
|---|---|---|---|
| kol-plan-sig | 必要 | 付費 API 憑證(HMAC 簽名):伺服端只信佢,唔信前端自己寫嘅方案代號HttpOnly;production 加 Secure,瀏覽器 JS 讀唔到,防止 XSS 偷憑證 | 30 分鐘 |
| kol-handle | 功能 | 記住你嘅工作台 handle,令工作台同結帳流程落啱帳號只係 handle 代號,唔含客戶個資;SameSite=Lax | 1 年 |
| kol-plan | 功能 | 畫面顯示目前方案(唔會用嚟解鎖 API,解鎖只認簽名 cookie)SameSite=Lax;改佢唔會得到任何付費功能 | 1 年 |
| kol_kit_view | 功能 | 公開 Media Kit 瀏覽去重計數(同一日同一 handle 只計一次)只存 handle → 時間戳,唔含訪客身份 | 1 日 |
| Supabase 登入 session(sb-*) | 必要 | 登入狀態(Email OTP)唔登入就唔會出現;登出由伺服端清除(`POST /api/auth/signout`) | Session/依 token 有效期 |
本機儲存(localStorage/IndexedDB)唔係 cookie,唔會自動送去伺服器;你可以喺 /studio/privacy 一鍵清除(連 IndexedDB 快取)。
行使權利:用 hello@kolstudio.cc(一般/資料)或 billing@kolstudio.cc(帳單/退款)。我哋目標 15 個工作日內回覆。要核實身份時,我哋只會問最少嘅資料(唔會問你密碼或卡號)。
行業 Benchmark 只會用聚合數據,而且同一分桶(niche + follower bucket + city)要有 3 個或以上 KOL 先會出數(K-anonymity),冇人可以倒推返你嘅價錢或數據。你唔想參與可以喺設定頁關掉。
營運實體
白日夢製作有限公司(Day Dream Production HK Limited)(以 KOL Studio 名義營運 · 香港商業登記號碼 81197323)
一般查詢 hello@kolstudio.cc;帳單/退款 billing@kolstudio.cc;客服熱線 +852 5369 6726(客服時間:香港時間(非 24 小時即時客服;電郵/WhatsApp 我哋會盡快回覆))
地址:香港
同一營運實體母站:daydreamprohk.ai(其他產品線嘅條款同私隱政策)
以上中文版為準(中英文如有歧義,以繁體中文版為準)。準據法:香港特別行政區法律。