数据安全
我们的 AI 智能体处理的对话,既关系到您的营收,也关系到客户的隐私。本页说明我们目前运行的安全控制措施,以及平台如何为沙特阿拉伯和阿联酋的合规要求而构建。
最后更新: 2026年8月25日
为沙特与阿联酋的信任而构建
您的数字增长完全建立在客户信任与数据保护之上。我们的运营与技术架构让各行业组织——医疗、医院与诊所、房地产、电子商务、专业服务、教育与汽车——都能使用 AI、营销自动化与对话渠道,同时符合沙特阿拉伯与阿联酋的数据保护法规。
基础设施与托管架构
平台采用双重技术模式,在高性能与本地数字主权之间取得平衡。
- 语音 AI 智能体——完全境内部署:呼入与呼出通话及预约确认的音频处理、通话录音与文字记录(Transcripts),完全且仅在位于沙特阿拉伯境内(面向沙特客户)与阿联酋境内(面向阿联酋客户)的云基础设施上处理。任何语音数据或电话交互均不会离境。
- 核心 CRM 与自动化:渠道管理、数据收集表单以及短信与邮件自动化运行在平台的加密云基础设施上,并采用获认可的合规框架——明确同意与标准合同条款——以保障一般联系数据的安全流转。
数据范围与行业适配
我们坚持数据最小化:平台仅限于服务客户所必需的直接联系数据,并尊重各行业的敏感性。
- 所有行业收集的数据:全名、手机号码、电子邮箱、公司或机构名称,以及客户感兴趣的服务或产品。
- 医疗、医院与诊所:Grow50X.ai 仅用于收集新患者咨询并自动化沟通与预约确认,与敏感病历(EMR / EHR)完全隔离;病历始终保存并受保护于医院或诊所自有的医疗系统内。
- 范围之外:系统既不索取也不存储政府身份数据、信用卡号或敏感的健康与诊断数据,从而降低运营风险并加强各行业的监管合规。
沙特阿拉伯 — 个人数据保护法(PDPL)
Grow50X.ai 处理的数据被归类为“一般个人数据”,用于商业与服务沟通及预约安排。
根据沙特数据与人工智能局(SDAIA)的规定,在取得客户明确同意并实施加密与存储限制控制的前提下,允许处理与托管一般联系数据;同时我们将语音通话处理直接、完整地本地化在王国境内的服务器上。
阿联酋 — 2021 年第 45 号联邦法令
阿联酋法律允许机构与企业在获得客户同意的基础上,于 Grow50X.ai 的云系统中处理与托管一般联系数据,用于履行沟通、直接营销与客户服务请求。
平台维持相应的保护标准,防止客户数据库遭到任何未经授权的披露。
安全标准与技术保障
Grow50X.ai 为您的机构提供在监管机构面前证明合规所需的技术与合同工具。
- 明确同意采集:表单内置自动同意条款,确认客户接受为沟通与服务目的处理其姓名与号码。
- 高级加密(AES-256 与 TLS):数据在静态存储与处理期间(AES-256)以及网络传输过程中(TLS/SSL)均加密。
- 存储期限限制:自动化功能可让每家公司按自身内部政策,在设定期限后自动归档或删除不活跃客户的数据。
- DPA 与 SCC:我们提供符合本地与区域法规的数据处理协议及标准合同条款附录。
客户数据隔离
每位客户的记录在逻辑上相互隔离,并在数据层强制访问控制,因此已认证会话只能访问其所属机构的数据行。
基于角色的访问
生产系统的访问遵循最小权限原则,仅限于运营服务所需的具名人员。管理角色与日常运维角色分离,权限定期审查,并在不再需要时立即撤销。
通话录音同意
录音可按部署启用、告知或关闭。启用时,会在通话开始时告知来电者。录音与文字记录按客户配置的期限保留,并可按请求删除。
安全事件响应
我们维护涵盖检测、遏制、评估与修复的事件响应流程。若安全事件影响您的数据,我们将及时通知您,并说明已知情况、影响范围以及正在采取的措施。
合规
SOC 2 就绪计划正在推进。
安全地推动业务增长
无论您经营医院、医疗中心或专科诊所,或从事房地产、电子商务、服务、教育或科技行业,Grow50X.ai 都能提升销售并自动化语音与消息沟通,同时不牺牲数据安全或违反国家法规。
子处理方
我们使用云托管、电话通信、AI 模型与支付服务提供商,各方均受保密与数据保护条款约束。相关类别请参阅 隐私政策 。
报告漏洞
请发送邮件至 hello@grow50x.ai 并附上详情,我们会确认收到您的报告并持续告知修复进展。