PRIVACY POLICY

隐私政策

一、最小必要原则

使用问答功能无需注册。用户主动注册时,系统处理用户名、用户昵称、经 BCrypt 单向处理的密码摘要、账号状态和注册时间,用于创建与管理账号,不保存明文密码。问答过程中,系统处理用户主动输入的问题、所选模型、请求时间、随机请求编号,以及经单向哈希处理的网络地址与浏览器标识,用于回答问题、限流、防滥用和安全审计。审计日志默认仅保留输入与输出的哈希摘要,不保存问答明文。

二、模型平台处理

通过安全检查的问题会根据用户选择发送至阿里云百炼、火山方舟(豆包)或 MiniMax。正式上线前,企业必须核验各平台的数据处理地域、留存策略、委托处理协议及实际使用模型的备案/登记情况,并在本政策中逐项公示。

三、投诉举报信息

举报描述会进行邮箱、手机号和身份证号自动脱敏;联系方式仅以掩码形式写入本地 Demo 记录。此方案不适合正式工单闭环,生产环境应接入具备访问控制、加密、备份和删除机制的工单或数据库系统。

四、保存与安全

安全审计记录按配置保存,默认 180 天后自动清理。我们采取访问控制、传输加密、安全响应头、内容安全检查、速率限制和日志脱敏等措施。正式环境须启用 HTTPS,并限制运行数据目录仅授权人员访问。

五、您的权利

您有权依法请求查阅、复制、更正、补充或删除个人信息,撤回同意,注销账号(如未来提供账号),以及对处理规则进行解释说明。正式上线时应在此处公示可实际联系的邮箱、电话、地址与处理期限。

六、未成年人信息

本服务不以未成年人为主要用户。未成年人应在监护人同意和指导下使用,不应输入自己或他人的敏感个人信息。

七、重要提示

不要把示例中的占位字段视为已完成合规义务。政策内容必须与生产环境的真实数据流、SDK、日志、第三方共享和实际保存周期一致。