私隱政策
最後更新:2026 年 4 月
1. 簡介
Olivia Teams(「我哋」)營運 Olivia 平台(「服務」),係一個專為保險從業員設計嘅 AI 輔助工作平台。呢份私隱政策說明我哋點樣收集、使用、儲存同保護你嘅個人資料,並按照香港法例第 486 章《個人資料(私隱)條例》(「PDPO」)嘅規定執行。使用或存取本服務,即代表你已閱讀並理解呢份私隱政策。
2. 我哋收集嘅資料
當你註冊同使用本服務嘅時候,我哋會收集同處理以下類別嘅個人資料:
(a) 帳戶及身份資料
- 全名、電郵地址同電話號碼
- 公司或代理機構名稱同專業牌照號碼
- 登入憑證(密碼只會以雜湊形式儲存)
- 帳單同付款資訊(由我哋嘅第三方支付服務商處理)
(b) 使用及裝置資料
- IP 地址、瀏覽器類型、作業系統同裝置識別碼
- 瀏覽頁面、使用功能同互動時間戳記
- 轉介來源同工作階段時長
- 錯誤日誌同效能診斷資料
(c) 專業資料
- 你輸入落平台嘅客戶記錄、保單詳情同筆記
- 透過本服務生成嘅計劃書、風險分析同演示材料
- 會議筆記、跟進排程同開支記錄
- 你自願上載或輸入嘅其他工作相關資訊
(d) AI 互動資料
- 你提交俾 AI 功能嘅提示、查詢同指令
- AI 生成嘅輸出內容,包括計劃書、摘要同建議
- 你對 AI 生成內容嘅反饋(例如批准、修改、拒絕)
(e) 通訊資料
- 你發送俾我哋嘅支援工單、查詢同應用程式內訊息
- 你自願提供嘅問卷調查回覆同反饋
3. 處理嘅法律依據
根據 PDPO 保障資料原則第 1 條,個人資料嘅收集須基於同資料使用者嘅職能或活動直接相關嘅合法目的。我哋基於以下理由處理你嘅個人資料:
- 履行合約——按照我哋嘅服務條款,提供、維護同交付本服務
- 合法商業利益——改善我哋嘅產品、確保平台安全同防止欺詐
- 遵守法律義務——符合香港法律之下嘅規管要求
- 同意——喺我哋就特定處理活動(例如直接推廣)明確要求並取得你嘅同意嘅情況下
與歐盟《一般資料保護規則》(GDPR)唔同,PDPO 並冇訂明特定嘅處理法律依據。不過,我哋採納呢啲原則作為最佳做法,以確保透明同負責任嘅資料處理。
4. 我哋點樣用你嘅資料
我哋收集嘅個人資料會用於以下目的:
- 提供、營運同維護本服務,包括 AI 驅動嘅功能
- 驗證你嘅身份同保障你嘅帳戶安全
- 處理交易同管理你嘅訂閱
- 根據你嘅輸入,生成 AI 輔助嘅計劃書、摘要同建議
- 提供個人化嘅每日簡報、潛在客戶線索同客戶洞見
- 發送同服務相關嘅通知、更新同技術提示
- 偵測、防止同處理欺詐、濫用同安全事故
- 遵守適用嘅法律同規管義務
- 生成匿名嘅匯總分析,改善產品質素同效能
5. AI 生成內容及資料處理
本服務使用人工智能同機器學習技術,處理你嘅輸入並生成內容,例如計劃書、風險分析、客戶摘要同潛在客戶建議。當你使用呢啲功能時,你嘅提示同相關背景資料會由我哋嘅 AI 系統處理,以產生切合你要求嘅輸出內容。
AI 生成嘅內容僅供資訊參考同提升工作效率之用,唔構成專業保險建議、財務建議或法律建議。你有責任喺將 AI 生成嘅內容用於任何專業用途或分享俾客戶之前,自行審核、核實同批准所有內容。
Olivia Teams 可能使用匿名同匯總嘅互動資料嚟改善同優化我哋嘅 AI 模型同演算法。個別用戶資料同客戶記錄絕對唔會用嚟訓練為其他用戶提供服務嘅模型。你嘅專業資料會隔離喺你嘅帳戶之內。
你可以隨時透過聯絡 privacy@olivia-agent.com 或喺帳戶設定中,選擇唔將匿名互動資料用於模型改善。退出唔會影響你使用本服務嘅能力。
我哋實施嚴格嘅存取控制同資料隔離措施,確保 AI 處理過程唔會導致你嘅資料被意外披露俾其他用戶或第三方。
6. 資料儲存及安全
我哋實施適當嘅技術同組織措施嚟保護你嘅個人資料,包括:
- 傳輸中(TLS 1.2+)同靜態(AES-256)資料加密
- 基於角色嘅存取控制,限制只有獲授權嘅人員先可以存取資料
- 定期安全審計同漏洞評估
- 託管喺具信譽嘅資料中心嘅安全雲端基礎設施
- 自動監控可疑活動同潛在嘅資料洩漏
- 事故應變程序,及時處理任何資料安全事件
7. 資料保留
我哋只會喺實現本私隱政策所述目的所需嘅期間內,或法律要求嘅期間內保留你嘅個人資料:
- 帳戶及身份資料——喺帳戶有效期間保留,帳戶刪除後額外保留 90 日以便處理恢復請求
- 專業資料(客戶記錄、計劃書、筆記)——喺帳戶有效期間保留,帳戶刪除後 30 日內永久刪除,法律另有規定除外
- 使用及裝置資料——保留最多 24 個月,用於分析同安全用途
- AI 互動資料——保留最多 12 個月,用於服務改善,除非你選擇退出模型訓練
- 財務及帳單記錄——按照香港稅務同會計義務保留 7 年
8. 第三方共享及次級處理商
我哋可能會同以下類別嘅受信任第三方分享你嘅個人資料,僅限於本政策所述嘅目的:
- 雲端基礎設施及託管服務商——安全儲存同提供你嘅資料
- AI 模型及語言處理服務商——為本服務嘅 AI 功能提供支援
- 支付處理商——處理訂閱付款同帳單
- 分析服務商——幫助我哋了解使用模式同改善本服務(僅使用匿名資料)
- 專業顧問——包括法律、會計同合規顧問(按需要)
- 執法機關或規管機構——僅喺適用嘅香港法律或有效嘅法律程序要求下
我哋唔會將你嘅個人資料出售、出租或交換俾任何第三方作其自身嘅推廣或商業用途。所有第三方服務供應商均受合約保密義務同資料保護要求約束。
9. 跨境資料轉移
你嘅資料可能會被轉移至香港以外嘅司法管轄區並喺該處處理,包括但唔限於我哋嘅雲端基礎設施供應商同 AI 模型供應商運作嘅司法管轄區。根據 PDPO 保障資料原則第 9 條,我哋會採取合理步驟確保任何海外接收方提供與香港法律相當嘅資料保護水平。呢啲步驟包括與所有海外次級處理商簽訂合約資料保護協議。使用本服務即代表你同意按照本文所述嘅保障措施進行跨境轉移。
10. Cookies 及追蹤技術
我哋使用以下類別嘅 cookies 及類似追蹤技術:
- 必要 cookies——服務正常運作所必需,包括工作階段管理同身份驗證。呢啲唔可以停用。
- 功能性 cookies——用嚟記住你嘅偏好設定、語言設定同自訂選擇,提升你嘅使用體驗。
- 分析 cookies——用嚟收集有關服務使用方式嘅匿名資訊,幫助我哋改善效能同易用性。你可以透過瀏覽器設定選擇退出分析 cookies。
11. 你喺 PDPO 之下嘅權利
根據《個人資料(私隱)條例》,你就你嘅個人資料享有以下權利:
- 查閱權——你可以根據 PDPO 第 18 條提交查閱資料要求,索取我哋持有嘅關於你嘅個人資料副本。
- 改正權——你可以根據 PDPO 第 22 條提交改正資料要求,要求更正任何唔準確嘅個人資料。
- 拒絕直接推廣嘅權利——根據 PDPO 第 35C 條,你可以隨時要求我哋停止使用你嘅個人資料進行直接推廣。
- 撤回同意嘅權利——喺處理係基於你嘅同意嘅情況下,你可以隨時撤回該同意,而唔影響先前處理嘅合法性。
如要行使上述任何權利,請以書面方式向 privacy@olivia-agent.com 或以下郵寄地址提交請求。我哋會按照 PDPO 嘅規定,喺 40 日內回覆你嘅請求。我哋可能需要喺處理你嘅請求之前驗證你嘅身份。按照 PDPO 嘅規定,查閱資料要求可能會收取合理費用。
如果你認為我哋未有按照 PDPO 嘅規定處理你嘅個人資料,你有權向香港個人資料私隱專員公署投訴。
12. 直接推廣
根據 PDPO 第 VIA 部嘅規定,我哋唔會喺未取得你事先同意嘅情況下使用你嘅個人資料進行直接推廣。如果你已俾咗同意,你可以隨時透過點擊任何推廣通訊中嘅「取消訂閱」連結、喺帳戶設定中調整通知偏好設定,或者聯絡 privacy@olivia-agent.com 選擇退出。我哋唔會喺未取得你另行明確書面同意嘅情況下,向第三方提供你嘅個人資料作其自身嘅直接推廣用途。
13. 兒童私隱
本服務專為持牌保險從業員嘅專業用途而設,唔適用於 18 歲以下嘅人士。我哋唔會故意收集兒童嘅個人資料。如果我哋發現不慎收集咗 18 歲以下人士嘅個人資料,我哋會即刻採取措施刪除有關資料。
14. 本政策嘅變更
我哋可能會不時更新呢份私隱政策,以反映我哋嘅做法、技術、法律要求或規管義務嘅變化。如有任何重大變更,我哋會喺變更生效前最少 14 日,透過電郵或喺服務內發出顯著通知通知你。你喺修訂後嘅私隱政策生效日期之後繼續使用本服務,即代表你接受更新後嘅條款。
15. 聯絡我哋
如果你對呢份私隱政策有任何問題、希望行使你嘅資料權利,或者想提交查閱資料要求或改正資料要求,請透過以下方式聯絡我哋:
Olivia Teams, Hong Kong