数据生命周期
每类数据分别进入、使用、保存和删除
不同数据不强迫存进同一张表。统一的是权限、来源血缘、事实状态和进入模型上下文的最小合同;原始平台响应、临时附件、公开商品图和派生报告保留各自合理边界。
| 数据类别 | 用途 | 保存形态 | 删除 / 保留 |
|---|---|---|---|
| 账号与登录标识 | 注册、登录和安全风控 | 共享 PostgreSQL;密码仅保存哈希 | 注销时立即失效并释放登录标识;为找回/审计保留的旧标识 30 天后清除 |
| 店铺 OAuth 凭证 | 按用户授权读取对应店铺 | 加密后存连接表,不进入统一事实缓存或模型上下文 | 断开连接或注销时立即硬删除;也可在平台侧撤销授权 |
| 实时平台响应 | 完成本次取数和代码计算 | 请求内存;插件只交付白名单规范化对象 | 不永久保存整包响应;按处理完成释放 |
| 规范化实体 / 事实 / 指标 | 跨源计算、历史对照、工作流 | 共享 PostgreSQL,带租户、来源策略和血缘 | 按套餐历史上限与用户缩短值取更短期限;Amazon 非 PII 来源另有不超过 18 个月上限;注销后最迟 30 天清理业务数据 |
| 工作流、主对话与会话记忆 | 持续盯盘、连续对话与历史复盘 | 共享 PostgreSQL;属于对话或派生结果,不是平台原始真值 | 体验/免费 7 天、基础 30 天、进阶 1 年、高阶 5 年;用户可主动缩短,不能延长超过套餐上限;注销后最迟 30 天清理 |
| 一次性文本附件 | 回答当前问题 | 浏览器抽取后随请求提交;不自动注册为持久数据源 | 本轮处理完成后不作为独立来源持久化 |
| 聊天图片 | 当前轮次视觉理解 | 私有 OSS 临时对象 | 审核和问答完成后删除;失败路径也执行清理 |
| 上架商品图片 | 供电商平台公开抓取 | 公开媒体 OSS,与聊天图片隔离 | 因商品页需要持续抓取而保留;用户可联系删除 |
| 匿名体验指标 | Web Vitals 与 API 端到端时延 | 不含用户、IP、UA、查询参数或正文 | 90 天自动清理 |
| 免登录工具转化汇总 | 判断哪些公开工具真正交付结果并带来注册/连店 | 仅保存自然日 × 工具 × 访问/结果/注册点击的次数;不保存用户、IP、UA、查询输入或结果正文 | 保留 400 天后自动清理;匿名事件不能与注册用户反向拼接 |
| 工具与安全审计 | 权限追溯、异常排查 | 受管经营工具默认只存工具名、状态和耗时 | 断开时清正文;注销时先清正文,审计骨架随业务数据保留期清理 |
| 客户数据训练用途 | 不用于训练、微调或改进任何模型 | 不建立客户训练样本;模型只在完成用户请求所需的范围内处理数据 | 历史样本从活动数据库清除并禁止重新写入;灾备副本仅用于恢复并按备份周期到期清理 |
说明:套餐决定可回看历史的最长窗口,用户可在“设置 → 隐私与数据”主动缩短。活动连接、当前数据源和任务定义不属于到期历史;法律、付款争议、安全审计或平台协议另有更短/必要期限时,以适用要求为准并限制用途。具体请求请联系 support@fastopenai.com。