工作区与成员权限
数据和配置从工作区开始隔离
YundaDesk 按工作区组织客户、会话、知识、技能、记忆和渠道配置。不同工作区的数据和配置分别管理,成员只能访问自己已加入且获得权限的工作区资源。
成员只获得职责所需的权限
团队成员使用独立账号,并按管理员或坐席等角色分配权限。渠道、AI、团队和其他管理能力应只开放给确有职责的成员;成员离职或职责变化时,应及时撤销访问并轮换其接触过的外部凭证。
凭证只进入安全配置入口
渠道 Token、API Key、邮箱密码和店铺密钥应通过产品提供的配置入口提交,不应写入知识库、Yuna 对话、客户消息、截图或共享文档。
AI 不会绕过真实授权
权限在执行时再次检查
AI 只能使用当前工作区已经注册、就绪且有权调用的能力。理解一条指令不等于获得执行权限,能力说明也不会替代真实授权。
高风险操作保留人工决定
退款、改价、发送消息等具有副作用的操作需要确认或审批。遇到权限不足、工具失败或信息不确定时,系统应停止、降级或转交人工,而不是编造已经完成。
学习不会悄悄改变线上规则
人工补答、纠正和教学可以形成学习建议。建议保留来源,经过检查或测试并由有权成员确认后才生效;生效后仍可查看记录并回滚。
- 来源
- 学习建议
- 检查与测试
- 人工确认
- 生效
- 观察与回滚
数据与隐私
YundaDesk 在提供账号、客户沟通、AI 辅助、自动化、集成、安全风控和支持服务所需的范围内处理相关数据。完整的数据类型、处理目的、共享规则、跨境传输、保存期限和个人信息权利,以正式隐私政策为准。
| 主题 | 当前规则 |
|---|---|
| 信息用途 | 用于提供、维护、保护和改进已说明的产品与服务 |
| 个人信息出售 | YundaDesk 不出售个人信息 |
| 第三方连接 | 按客户主动授权和配置交换实现相应功能所需的数据 |
| 企业客户数据 | 企业客户通常是其业务数据的控制方或业务决策方,YundaDesk 按服务范围提供处理 |
| 公共模型训练 | 除非另有明确约定或授权,企业客户原始业务数据不会用于训练面向其他客户的公共模型 |
| 数据保留 | 在服务、合同、法律、安全审计和争议处理所需期限内保存,之后依法删除、匿名化或作其他处理 |
| 数据权利 | 可依法提出访问、更正、复制、删除、限制处理、撤回同意或注销等请求 |
第三方渠道与集成
YundaDesk 可以连接消息渠道、店铺、AI 服务和其他业务系统。第三方服务由对应提供商独立运营,并适用其自身条款和隐私规则。
当客户主动授权连接时,YundaDesk 按配置接收、展示、同步或回传实现相关功能所需的数据。客户可以在产品允许的范围内管理或取消授权,并应同时遵守对应平台关于账号、消息、营销和数据使用的规则。
团队可以立即执行的安全措施
- 每位成员使用独立账号,不多人共用管理员账号;
- 按最小权限原则分配角色和功能权限;
- 定期检查登录记录、成员状态和外部渠道授权;
- 成员离职时及时撤销访问并轮换相关凭证;
- 不在知识库、聊天、截图或共享文档中保存密码和密钥;
- 涉及客户数据导出、更正或删除时,先核验请求者身份与权限;
- 发现异常登录、权限错误或疑似凭证泄露时,保留发生时间、账号、页面和操作记录并联系支持。
常见问题
YundaDesk 会出售个人信息吗?
不会。YundaDesk 可能为提供服务而使用云基础设施、消息渠道、AI 服务和其他技术服务商,但只在相应功能和规则所需的范围内处理数据。完整规则以隐私政策为准。
企业客户的会话和知识会被用于训练其他客户使用的公共模型吗?
除非另有明确约定或授权,企业客户的原始业务数据不会用于训练面向其他客户的公共模型。去标识化、匿名化或汇总后的数据可能用于安全、质量和稳定性评估。
AI 可以直接退款、改价或向客户发送消息吗?
这些操作具有对外影响或较高风险,需要相应权限,并按产品规则要求确认或人工审批。AI 不会因为理解了指令就绕过真实授权。
团队成员都能看到全部客户数据吗?
成员能够访问的内容受工作区和角色权限限制。团队应按照职责分配权限,只开放完成工作所需的资源。
可以申请删除数据或注销账号吗?
可以依法提出访问、更正、复制、删除、撤回同意或注销等请求。YundaDesk 会核验请求者身份和权限,并按照适用法律、合同及必要留存要求处理。
如何获取安全审查或数据处理资料?
请联系 YundaDesk,并说明使用地区、接入渠道、产品版本和需要核对的问题。团队将根据当前真实能力和已有资料进行确认。