本文用于盘点当前参考实现的数据流,不构成法律意见、正式隐私政策或已经完成合规评估的声明。上线前必须根据真实运营主体、部署区域、模型与文献供应商完成法务核定和个人信息保护影响评估。
当前环境
如悟当前默认以本地开发方式运行,使用 SQLite、演示文献库和确定性模型,不需要外部模型密钥,也不进行真实支付。本草案不能直接用于生产部署;任何实际云服务、监控、邮件、支付或第三方模型接入都会改变数据流。
可能处理的数据
- 账户数据
- 姓名或称呼、邮箱、密码哈希、账户创建时间。
- 会话与安全数据
- 会话标识、客户端类型、User-Agent、创建和到期时间、撤销状态;Cookie 中保存会话与 CSRF 防护信息。
- 科研项目数据
- 项目名称和描述、关键词、查询式、筛选与冻结记录、证据卡、claim、引文关系及导出文件。
- 用量与额度数据
- 演示额度账本、任务操作、计量单位、关联项目、服务提供方和时间。
- 运行诊断
- 为排错和安全所需的最小化请求日志与错误信息;研究正文不应默认进入产品分析。
当前实现不收集银行卡号或真实支付凭证。“演示充值”仅写入本地测试账本。
处理目的
- 创建账户、维持登录会话和防止跨站请求伪造。
- 保存研究项目、执行检索与证据工作流、生成用户请求的导出物。
- 记录额度和用量,避免重复扣减并向用户展示可核查明细。
- 排查故障、保护系统和处理用户主动提出的支持请求。
正式政策需为每类处理活动确定适用的合法性基础、是否必需、保存期限和拒绝提供后的影响。
存储、保留与删除
本地参考实现把账户、项目、用量和账本保存在配置的数据目录中。删除应用并不等同于自动删除该目录;开发者或部署者应自行管理访问权限、备份和安全清除。
正式上线前需制定按数据类别区分的保留表。账户删除后,研究内容应按已公布流程删除或匿名化;依法需要保留的安全、交易或审计记录应限制用途和访问,而不是继续用于产品分析。
模型供应商、文献数据源与跨境
默认演示模式在本地运行。只有部署者明确启用 PubMed 或兼容模型适配器后,查询词、研究上下文或任务内容才可能发送到相应服务。启用前应在界面和正式政策中列明接收方、处理目的、数据类别、保存规则和所在地区。
面向中国境内用户提供服务时,若个人信息或可能识别研究者的信息被提供至境外,需要在上线前完成适用的告知、单独同意、合同、认证或安全评估分析。不能仅依靠本草案推定已经满足要求。
访问、更正、复制与删除
正式服务应提供便捷方式,使用户查询和更正账户信息、获得个人信息副本、撤回非必要同意,以及请求删除账户。当前开发环境尚未实现完整自助隐私中心,可通过下方邮箱提出测试性请求;这不代表已形成生产服务时限承诺。
用户始终可以从研究工作流导出 LaTeX、BibTeX 和结构化研究记录,但导出功能不一定覆盖全部账户、安全与服务器审计数据。
安全设计
当前实现采用密码哈希、HttpOnly 会话 Cookie、CSRF token、同源静态资源、内容安全策略、请求体大小限制和不可变额度账本等控制。没有任何措施可以保证绝对安全;生产部署仍需 HTTPS、持久密钥、限流、备份、漏洞响应、依赖与主机加固。
联系与数据请求
隐私与数据请求:privacy@ruwu.chat
安全问题:security@ruwu.chat
一般支持:support@ruwu.chat