内部数据说明
内部数据处理说明
最后更新:2026 年 8 月 18 日
处理哪些数据
平台处理受邀成员的邮箱、登录标识、操作记录,以及内部工作所需的病例资料、敏感健康信息和生成结果。成员只应上传已获组织授权且完成当前工作所必需的资料。
用于什么目的
数据仅用于内部身份验证、病例资料整理、日文文书初稿生成、人工复核、故障排查与必要的安全审计。禁止将平台作为与工作无关的个人云盘,或上传无权处理的资料。
第三方处理
身份验证由 Clerk 提供;病例内容会发送至平台配置的 Google Gemini API 进行处理;文件、数据库与日志由部署时配置的基础设施供应商承载。管理员应在正式启用前确认供应商合同、数据地域、日志与模型数据保留设置满足组织要求。
访问与保存
- 普通成员只能访问自己的病例工作区;管理员跨用户访问默认只读,确因工作连续性、质量支持或故障恢复需要写入时,必须开启有原因且限时的接管。
- 病例及其来源文件、AI 初稿、复核版本和交付文件采用同一生命周期:默认在最后一次有效工作流活动后 30 天到期,并受创建后 90 天的绝对上限约束。
- 每名成员的在用物理对象上限为 500 MB;被历史生成快照引用的来源在病例删除前仍计入。
- 用户主动删除或保留期限到期后,平台异步删除数据库内容和 R2 对象,并以不含病例正文的删除回执确认结果。
- Clerk 身份被删除时,应用账号会立即停用;病例仍按显式删除与统一保留策略处理,避免身份事件绕过审计流程。
- 不要在文件名、备注或日志中加入不必要的身份信息。
问题与更正
如需查询、更正或删除资料,请联系内部管理员。当前联系渠道:[email protected]