🔒 隐私政策
一、适用范围
本隐私政策适用于 PRIME 医学文献智能助手(以下简称"本服务")的所有用户。使用本服务前,请仔细阅读本政策。
二、数据收集与使用
- 查询文本:您输入的医学问题,仅用于生成回答
- 附件内容:您主动上传的PDF/图片/文档(详见算法使用须知)
- 使用日志:访问时间、问题类型等统计数据,用于服务改进
🎯 数据最小化原则:本服务仅收集为提供 AI 回答所必需的信息,不会收集与服务无关的个人数据。
三、数据存储与安全
- 查询日志加密存储,保留期限不超过 180 天
- 用户上传的附件即传即销毁(详见算法使用须知)
- 所有数据传输使用 HTTPS 加密
- 服务端部署于国内合规云环境
四、数据共享
本服务不会将您的个人数据、出错信息或查询内容用于任何商业用途,或提供给第三方机构。所有查询数据仅在用户主动调用时通过加密API传输给底层大模型服务商(如 DeepSeek),用于即时推理,不留存、不训练。
五、您的权利
- 随时停止使用本服务
- 不强制要求提供任何个人信息
- 查询日志到期后自动清除
六、联系反馈
如对本隐私政策有任何疑问,请通过页面底部的微信二维码联系我们。
📘 算法使用须知
一、查询日志保存方式
当您使用本服务时,系统会记录以下日志信息:
- 查询时间:您发起查询的日期和时间
- 问题内容:您输入的医学问题文本
- 会话标识:匿名化处理后的会话ID
📅 保存期限:查询日志默认保存 180 天,到期后自动清除。
🔍 使用目的:仅用于服务统计、质量改进和异常排查,不会用于模型训练。
二、数据最小化原则
🎯 核心原则:只收集提供 AI 回答所必需的信息,不收集与服务无关的任何个人数据。
具体表现:
- 无需注册即可使用核心功能
- 不收集姓名、手机号、身份证号等个人信息
- 不读取本地浏览器存储以外的设备信息
- 不进行跨站追踪或行为画像
三、附件即传即销毁机制
当您上传 PDF 文档、图片等附件进行分析时,系统采用"即传即销毁"机制:
⚡ 销毁时机:
- 上传后仅保存在临时目录
- AI 处理完成后立即删除
- 超时(最长 24 小时)强制清理
📋 销毁范围:
- 用户上传的原始文件(PDF/Word/图片等)
- AI 处理过程中产生的临时解析数据
- 会话结束后的所有附件缓存
✅ 安全保障:
- 附件处理过程使用临时内存,不落盘到长期存储
- 处理完成后即时清理临时文件
- 您的附件不会被用于训练任何 AI 模型
- 您的附件不会被分享给任何第三方
四、合理使用提示
⚠️ 重要提示:
- 本服务仅供医学专业人员参考,不能替代临床诊断和治疗决策
- 请勿上传包含患者隐私信息的医疗记录
- 请勿上传敏感个人信息或受法律保护的内容
- 如遇异常情况,请通过微信联系开发者
五、技术说明
- 底层大模型:DeepSeek 系列大模型,通过加密 API 调用
- 检索增强:本地 100万+ 文献库 + 实时 PubMed 检索
- 算法标识:所有生成内容附带 PRIME 算法标识
- 多模态能力:支持文本、图像、PDF 综合分析