信任与安全
把你客户的资料,当成你自己的来保管。
Manyger 保管着你的客户名单、通话和电话号码。这些数据如何被保护、谁能看到、我们绝不会拿它做什么——直说,没有小字。
我们保管什么
我们存什么,不存什么
我们从不保存通话录音
AI 实时收听以便接听电话,只保留文字记录和摘要。录音本身不会被写到任何地方。这也意味着我们没有声纹,也没有任何生物特征数据——你的没有,来电者的也没有。
我们绝不用你的生意训练 AI
你的客户名单、营收、通话和对话,绝不会被用来训练或微调任何 AI 模型,无论是我们的还是别人的。它们只用来接你的电话、管你的店,别无其他。
我们看不到你的卡号
网页端和安卓端的付款走 Stripe,iPhone 上走 Apple。你的卡号从不进入我们的系统,所以我们也没有什么可弄丢的。
数据是你的
随时在「设置」里导出全部内容,也在那里删除账户——这会抹掉你在我们系统中的所有记录。客户信息的主人是你;我们保管,只为做你雇我们做的事。
谁能看到
默认全关,再一块一块打开
每家店彼此完全隔离
除非有规则明确允许,我们的数据库拒绝一切读取和写入,而每条规则都只限于一家店自己的记录。不存在能取回别家店客户的查询,因为根本没有允许这么做的规则。
员工只看得到自己那一份
店长管店。员工看自己的排班和自己的客人——看不到你的营收、收件箱、评论或营销。员工能看到客户的哪些信息由你设定,默认就是他这一行真正需要的那些。
已连接的工具加密存放
你的 Square、QuickBooks 或 Google 账户密钥在存储前用 AES-256-GCM 加密,只在同步运行的那一刻解密。
证明不了身份就进不来
每一个进来的 webhook——Twilio、Stripe、Apple、Meta、Google、LiveKit 等等——都要核对加密签名,对不上就拒绝。伪造的请求永远碰不到你的账户。
让它不停机
为撑过糟糕的一天而建
可恢复到过去一周的任意一分钟
时间点恢复让我们能把数据库还原到过去七天内的任意时刻,精确到分钟。每日备份保留一周;每周备份保留约三个半月。数据库本身也有防删除保护。
你的电话线全天候被盯着
应用和电话 webhook 每五分钟从全美三个地区各检查一次。如果电话不再进到 AI,我们会立刻收到告警——不会等你发现。
查了,而且真的修
我们对每条路由、每个 webhook、每条数据库规则做系统性安全审查,查出来的问题是拿去修,不是拿去归档。上面这些规则就是审查的结果。
还有谁参与
链路上的公司,以及原因
做 AI 接待员意味着一通电话的不同环节会经过别的公司。每一家都写在我们的隐私政策里,连同他们能看到什么:Twilio 和 LiveKit 负责通话,Soniox 把语音转成文字,Cartesia 把回答说出来,Google 的 Gemini 负责思考,Firebase 存放你的记录,Stripe 和 Apple 收款,Brevo 发邮件。我们不会悄悄加人。
需要你做的
只有你能做的两件事
告诉打电话来的人
我们的接待员在第一句话就会说明自己是虚拟助理——这是内建的,如果你自定义的问候语漏了,我们会补上。有十五个州要求在记录或监听通话前取得各方同意;告知来电者是你的责任,我们提供了可以直接出示的告知文本。
发短信前先取得同意
确认和提醒短信发给为那次预约留下号码的客户。促销短信只发给专门同意接收的人。两者都带 STOP,而 STOP 是永久的。