PRIVACY POLICY · 2026-09-02

隐私政策

我们只描述当前能够验证的处理方式,不把加密等同于匿名,也不声称获得尚未完成审查的合规认证。

1. 适用范围与当前状态

本政策适用于 byebyedr.ai 提供的访客体验、独立账户验证、健康对话和记录同步功能。网站目前处于测试阶段;生产账户供应商尚未全部启用。

ByeByeDr.Ai 是当前产品名称,不代表持牌医疗机构。正式经营主体、联系地址和处理商区域配置将在账户功能正式开放前补充。

2. 我们处理哪些信息

访客模式:你输入的健康问题和页面内生成的回复只保留在当前页面内存中,不用于跨设备恢复。

验证账户:认证供应商可能处理邮箱、手机号、Google 或 Apple 账户标识;本网站接收账户 ID、显示名称和必要的会话 Cookie,不接触 Google 或 Apple 密码。

短信验证授权:发送手机验证码前,我们记录授权版本、法律文件版本、时间以及由服务器密钥生成的手机号不可逆摘要;为限制滥用,系统还会短期保存网络来源的不可逆限流摘要。不会为这些记录保存明文手机号或 IP 地址,也不会据此发送营销短信。

健康内容:你主动输入的症状、生活习惯、报告指标、行动计划、聊天内容、会话标题、语言和消息时间。请不要提交与健康目的无关的身份证件、银行卡或其他敏感资料。

必要技术信息:为提供请求、安全防护和故障排查,托管及认证服务可能处理 IP 地址、浏览器信息、请求时间和安全日志。

3. 使用目的

用于验证账户、回复健康问题、恢复历史对话、同步行动计划、识别紧急关键词、保护账户隔离、处理删除请求及维护服务安全。

当前网站不使用健康对话进行广告定向,也未启用第三方广告或行为分析 Cookie。若用途发生实质变化,我们会更新政策并在需要时重新请求确认。

4. 保存与安全措施

账户和 OAuth 会话计划由 Supabase 提供;健康记录保存于 Cloudflare D1。健康资料、会话标题和消息正文使用 AES-256-GCM 在应用层加密,并以验证账户 ID 隔离。每个账户由服务器密钥派生独立加密密钥。

这不是端到端加密:服务器必须在授权请求中解密内容才能向你显示。任何系统都无法保证绝对安全,请只提交完成健康对话所需的信息。

账号数据会在不同供应商的基础设施中处理,可能涉及跨境传输;具体区域取决于正式启用时的 Supabase 与 Cloudflare 配置。

5. 保存期限与删除

测试阶段的账户健康记录默认保留到你在账户菜单选择“清除我的云端记录”。目前尚未启用定期自动删除,因此若你不能接受该规则,请使用访客模式。

清除健康记录会删除健康资料、会话标题和消息。为防止其他页面把已删除记录重新上传,系统会保留最小化的账户删除代数记录。该操作不会删除 Supabase 认证账户。

尚未完成手机验证的短信授权记录在 15 分钟后失效,网络来源限流摘要在 1 小时后失效;成功绑定到验证账户后的授权记录在接受之日起 400 天后失效,用于发送争议、安全调查和合规证明。到期数据会在后续授权写入时清理,因此物理清理可能晚于失效时间;认证供应商和短信运营商可能按各自政策保存必要日志。

账户完整删除、结构化导出和更正工作流尚未上线;正式账户功能开放前必须完成这些流程和明确的内部保留周期。

6. 你的选择与权利

你可以不注册而使用访客模式;可以在账户菜单清除健康记录;可以停止使用服务并撤回未来处理。账户启用后,法律允许的访问、更正、导出、删除和投诉请求将通过隐私联系渠道处理。

若你认为记录删除没有生效,请停止继续输入并联系隐私渠道。我们可能需要验证账户所有权后再处理请求。

7. 未成年人

本测试服务面向能够自行理解并同意本政策的成年人。未满 18 岁者不应创建账户或提交健康资料;如需要健康帮助,请由监护人联系合格的医疗专业人士。

8. 联系与更新

隐私与安全联系邮箱为 privacy@byebyedr.ai。该域名邮箱的正式收件路由仍需在账户功能开放前完成验证;请不要通过此邮箱寻求紧急医疗帮助。

本政策版本为 privacy-2026-09-02.2,生效日期为 2026-09-02。重大变化会更新版本,并在需要时要求账户重新确认。

认证 Cookie 详情请见 Cookie 说明;使用规则请见 服务条款