FLOD

資料安全

顧客資料,我們怎麼保護?

四個您最在意的重點

資料歸診所所有

顧客與營運資料的所有權與控制權在診所。FLOD 依診所指示代為保存、顯示與匯出,不會把資料當成自己的資產轉賣。

不是人人都能看到全部

可依職務設定權限,例如櫃檯、治療師、會計各自看到需要的範圍。離職人員應停用帳號,避免舊帳號繼續存取。

帳號要驗證,可加兩步驟

註冊需完成 Email 驗證。管理員可啟用兩步驟驗證(手機驗證碼 App),即使密碼外洩,也多一道關卡。

在網路上傳送時會加密

您與 FLOD 之間的連線採用加密傳輸(HTTPS),如同一般網路銀行,降低資料在傳送過程被竊聽的風險。

資料怎麼一層一層被保護?

可以把 FLOD 想成「多道關卡」:從使用者連線、系統運行,到資料與檔案存放,每一層都有分工。

  1. 網路入口防護

    在使用者連到 FLOD 之前,先經過網路防護層,協助擋下常見惡意流量與異常請求,讓系統更穩定。

  2. 系統運行環境

    FLOD 運行於 Vercel 雲端(東京 hnd1),由具規模的基礎設施供應商負責機房與基礎維運。

  3. 營運資料庫

    預約、顧客、療程、庫存、分潤等營運資料,存放在 MongoDB Atlas(AWS us-east-1)專用資料庫,與其他診所資料分開,不會混在一起。

  4. 表單附件與檔案

    表單上傳的圖片或附件,存放在 Google Cloud Firebase Storage(us-east1),與主要營運資料分開管理。

主要雲端供應商

為提供穩定服務,FLOD 使用下列雲端供應商處理資料。各供應商僅在必要範圍內接觸資料,並受契約保密與資安義務拘束。

MongoDB Atlas
營運資料庫(預約、顧客、表單回覆、分潤等)
AWS us-east-1(N. Virginia)
Google Cloud Platform
身分驗證(Firebase Auth)、表單附件(Firebase Storage)、表單掃描 AI(Gemini)、reCAPTCHA
us-east1(主要)
Vercel
應用程式運行與排程任務
hnd1(東京)
Resend
交易型電子郵件(驗證、重設密碼、邀請)
依供應商政策
Sentry
錯誤監控(可能含技術性請求紀錄)
依供應商政策

日常營運中的保護措施

  • 診所之間資料隔離

    每家診所只能看到自己的顧客與營運資料,無法存取其他診所內容。

  • 登入後才看得到內部頁面

    管理後台需登入並通過驗證;未登入的使用者無法進入診所營運畫面。

  • 重要操作有紀錄可追

    進階方案提供會計稽核等紀錄功能,協助診所內部查核誰在何時做了哪些變更。

  • 備份與監控

    我們透過雲端服務的備份機制與錯誤監控,協助在異常發生時及早發現並修復。

常見問題

顧客資料是放在 FLOD 的電腦裡嗎?

不是放在某一台辦公室電腦。FLOD 使用專業雲端服務存放資料,由供應商負責機房、備援與基礎維運,比單機存放更適合需要隨時連線使用的診所系統。

員工離職後,還能登入看資料嗎?

不應該。請診所管理員在人員離職當下停用或移除帳號,並檢查該員工是否仍被指派到任何權限群組。FLOD 提供權限管理工具,但診所需落實內部帳號管理制度。

付款時,FLOD 會拿到我的信用卡號嗎?

不會。方案付款透過第三方支付服務完成,信用卡資料由該服務依其規範處理,FLOD 不儲存完整卡號。

如果不再使用,資料可以匯出或刪除嗎?

診所可依方案匯出會計等營運資料。停止使用後,我們會依內部政策與契約約定處理資料刪除或去識別化。若有特別需求,歡迎 聯絡我們

資料會存放在台灣嗎?

部分服務使用境外雲端(例如 MongoDB Atlas AWS us-east-1、Google Cloud us-east1、Vercel 東京)。我們依個人資料保護法採取適當保護措施,詳見隱私權政策與委外處理契約。

想先試用再評估?

免費版即可體驗完整核心流程。若有資安或資料保存相關問題,歡迎 聯絡我們