跳到主要内容
如悟 ruwu.chat
服务条款草案 隐私政策草案 返回首页

Development draft

隐私政策
开发草案

草案日期:2026-08-15

草案状态 处理的数据 处理目的 存储与保留 模型与数据出境 用户权利 安全措施 联系渠道
开发环境草案

本文用于盘点当前参考实现的数据流,不构成法律意见、正式隐私政策或已经完成合规评估的声明。上线前必须根据真实运营主体、部署区域、模型与文献供应商完成法务核定和个人信息保护影响评估。

01

当前环境

如悟当前默认以本地开发方式运行,使用 SQLite、演示文献库和确定性模型,不需要外部模型密钥,也不进行真实支付。本草案不能直接用于生产部署;任何实际云服务、监控、邮件、支付或第三方模型接入都会改变数据流。

02

可能处理的数据

账户数据
姓名或称呼、邮箱、密码哈希、账户创建时间。
会话与安全数据
会话标识、客户端类型、User-Agent、创建和到期时间、撤销状态;Cookie 中保存会话与 CSRF 防护信息。
科研项目数据
项目名称和描述、关键词、查询式、筛选与冻结记录、证据卡、claim、引文关系及导出文件。
用量与额度数据
演示额度账本、任务操作、计量单位、关联项目、服务提供方和时间。
运行诊断
为排错和安全所需的最小化请求日志与错误信息;研究正文不应默认进入产品分析。

当前实现不收集银行卡号或真实支付凭证。“演示充值”仅写入本地测试账本。

03

处理目的

  • 创建账户、维持登录会话和防止跨站请求伪造。
  • 保存研究项目、执行检索与证据工作流、生成用户请求的导出物。
  • 记录额度和用量,避免重复扣减并向用户展示可核查明细。
  • 排查故障、保护系统和处理用户主动提出的支持请求。

正式政策需为每类处理活动确定适用的合法性基础、是否必需、保存期限和拒绝提供后的影响。

04

存储、保留与删除

本地参考实现把账户、项目、用量和账本保存在配置的数据目录中。删除应用并不等同于自动删除该目录;开发者或部署者应自行管理访问权限、备份和安全清除。

正式上线前需制定按数据类别区分的保留表。账户删除后,研究内容应按已公布流程删除或匿名化;依法需要保留的安全、交易或审计记录应限制用途和访问,而不是继续用于产品分析。

05

模型供应商、文献数据源与跨境

默认演示模式在本地运行。只有部署者明确启用 PubMed 或兼容模型适配器后,查询词、研究上下文或任务内容才可能发送到相应服务。启用前应在界面和正式政策中列明接收方、处理目的、数据类别、保存规则和所在地区。

面向中国境内用户提供服务时,若个人信息或可能识别研究者的信息被提供至境外,需要在上线前完成适用的告知、单独同意、合同、认证或安全评估分析。不能仅依靠本草案推定已经满足要求。

06

访问、更正、复制与删除

正式服务应提供便捷方式,使用户查询和更正账户信息、获得个人信息副本、撤回非必要同意,以及请求删除账户。当前开发环境尚未实现完整自助隐私中心,可通过下方邮箱提出测试性请求;这不代表已形成生产服务时限承诺。

用户始终可以从研究工作流导出 LaTeX、BibTeX 和结构化研究记录,但导出功能不一定覆盖全部账户、安全与服务器审计数据。

07

安全设计

当前实现采用密码哈希、HttpOnly 会话 Cookie、CSRF token、同源静态资源、内容安全策略、请求体大小限制和不可变额度账本等控制。没有任何措施可以保证绝对安全;生产部署仍需 HTTPS、持久密钥、限流、备份、漏洞响应、依赖与主机加固。

08

联系与数据请求

隐私与数据请求:privacy@ruwu.chat

安全问题:security@ruwu.chat

一般支持:support@ruwu.chat

下一步:在确定真实部署架构后制作数据流图、子处理者清单和保留矩阵,再由专业法务形成正式隐私政策。

阅读服务条款开发草案 →