演示环境当前未启用自动到期清理任务。正式上线前必须由隐私负责人确认保存期限、删除机制、联系方式和模型平台数据处理条款。
一、我们处理的信息
- 账号信息:规范化用户名、展示名称、角色、状态及创建/更新时间。
- 密码:只保存BCrypt工作因子12生成的不可逆摘要,不保存或记录明文密码。
- 认证安全信息:尝试用户名的SHA-256摘要、成功标志、客户端特征摘要、请求ID与时间;不保存会话ID。
- 模型审计信息:提供方、审核决策、风险类别、输入/输出SHA-256摘要与时间;默认不保存聊天明文或原始模型响应。
- 投诉反馈:反馈类型、内容、状态及经掩码处理的可选联系方式。
二、处理目的与必要性
账号信息用于登录和权限管理;认证事件用于防止暴力破解和安全审计;问题内容用于完成用户主动发起的模型问答及输入输出安全审核;哈希摘要用于关联安全事件而不过度留存正文;反馈信息用于处理投诉举报。
三、模型平台处理
启用真实模型时,问题及必要的系统安全提示会发送至所选的阿里云百炼、豆包或MiniMax。用户不得输入身份证号、银行卡、账号密码、密钥、精确位置、未脱敏工艺参数等非必要信息。各平台的数据留存、训练使用、跨境与分包安排须在正式接入前逐项核验并另行告知。
四、保存期限
拟定上线策略为:账号在存续期间保存,注销后30日内完成业务数据删除或匿名化;认证与模型安全审计日志原则上保存不少于6个月并按法律要求调整;投诉记录在办结后保存12个月;备份在30日轮转周期内清除。当前演示数据库需由管理员手工清理,自动化期限策略是上线阻断项。
五、安全措施
采用同源会话、HttpOnly与SameSite=Strict Cookie、生产环境Secure Cookie、登录/注册限流、BCrypt摘要、请求ID、安全响应头、输入输出审核、审计哈希和错误信息脱敏。任何技术措施都不能保证绝对安全,发生事件时将依预案处置并依法通知。
六、您的权利
您有权请求查阅、复制、更正、补充、删除个人信息,撤回同意、注销账号或要求解释处理规则。正式运营前需补齐权利请求的邮箱、电话、身份核验流程与处理时限。撤回同意不影响撤回前基于同意开展的处理活动。
七、未成年人
本服务面向具备工业设备操作或学习需求的成年人,不主动面向未成年人。发现未成年人未经监护人同意提供个人信息时,应暂停处理并及时删除;正式上线前需完成适用人群确认和未成年人保护评估。
八、投诉渠道
演示阶段可通过首页反馈入口提交隐私投诉。正式运营的隐私负责人、电话、邮箱、办公地址及外部申诉渠道待北京易邦科技有限公司核验后公示。