CaresLink AI 数据说明
隐私、信息收集与保留说明
本说明概述 CaresLink AI 在文档草稿流程中处理哪些信息、保留多久,以及用户可执行的控制。它是产品说明,不是法律保证。
最后更新:2026 年 8 月 4 日
我们收集什么
注册和登录会处理账号所需信息,例如邮箱、认证身份和账号角色。Google 登录只有在相应认证服务可靠启用时才显示。
NDIS Case Note Companion 只应接收你已确认的最小结构化事实。粘贴模式中的原始工作文本在确认前只保留于当前浏览器 React 内存,不写入 URL、本地存储、分析事件或管理员页面。
AI 处理
完成浏览器隐私复核与两项确认后,服务端仍会独立检查输入。只有通过检查的结构化事实才会发送给 OpenAI 生成受控格式草稿。
OpenAI 请求使用 store:false。我们不把这一设置描述为 zero data retention;服务提供方仍可能按其适用条款和安全流程处理请求。
临时结果与已保存文档
成功结果通过与当前账号绑定的不透明 claim 暂存,可在 30 分钟内用于幂等恢复和保存;到期后不能再领取或保存。过期记录会在后续生成或保存流程运行清理时删除,不承诺在第 30 分钟即时物理删除。
用户选择保存后,文档会保留,直到该用户主动删除。已保存内容按账号 owner 边界读取;用户应把需要成为正式记录的内容转入其获授权的记录系统。
使用量与产品分析
产品事件仅记录 metadata,例如事件名称、哈希标识、允许的来源维度、语言、时间、credits reserve/commit/release 状态和模型 token 计数。
Telemetry 和管理员聚合视图不应包含输入、输出、participant facts、原始粘贴文本或自由文本错误。
删除、联系与使用边界
用户可以在 Saved Documents 中删除自己保存的草稿。若需要提出账号或数据问题,请使用 CaresLink 网站公布的联系渠道。
所有输出都是待用户复核的草稿,不是完成的正式记录,也不构成临床、法律、照护、监管、合规或其他专业建议。