数据生命周期

每类数据分别进入、使用、保存和删除

不同数据不强迫存进同一张表。统一的是权限、来源血缘、事实状态和进入模型上下文的最小合同;原始平台响应、临时附件、公开商品图和派生报告保留各自合理边界。

数据类别用途保存形态删除 / 保留
账号与登录标识注册、登录和安全风控共享 PostgreSQL;密码仅保存哈希注销时立即失效并释放登录标识;为找回/审计保留的旧标识 30 天后清除
店铺 OAuth 凭证按用户授权读取对应店铺加密后存连接表,不进入统一事实缓存或模型上下文断开连接或注销时立即硬删除;也可在平台侧撤销授权
实时平台响应完成本次取数和代码计算请求内存;插件只交付白名单规范化对象不永久保存整包响应;按处理完成释放
规范化实体 / 事实 / 指标跨源计算、历史对照、工作流共享 PostgreSQL,带租户、来源策略和血缘按套餐历史上限与用户缩短值取更短期限;Amazon 非 PII 来源另有不超过 18 个月上限;注销后最迟 30 天清理业务数据
工作流、主对话与会话记忆持续盯盘、连续对话与历史复盘共享 PostgreSQL;属于对话或派生结果,不是平台原始真值体验/免费 7 天、基础 30 天、进阶 1 年、高阶 5 年;用户可主动缩短,不能延长超过套餐上限;注销后最迟 30 天清理
一次性文本附件回答当前问题浏览器抽取后随请求提交;不自动注册为持久数据源本轮处理完成后不作为独立来源持久化
聊天图片当前轮次视觉理解私有 OSS 临时对象审核和问答完成后删除;失败路径也执行清理
上架商品图片供电商平台公开抓取公开媒体 OSS,与聊天图片隔离因商品页需要持续抓取而保留;用户可联系删除
匿名体验指标Web Vitals 与 API 端到端时延不含用户、IP、UA、查询参数或正文90 天自动清理
免登录工具转化汇总判断哪些公开工具真正交付结果并带来注册/连店仅保存自然日 × 工具 × 访问/结果/注册点击的次数;不保存用户、IP、UA、查询输入或结果正文保留 400 天后自动清理;匿名事件不能与注册用户反向拼接
工具与安全审计权限追溯、异常排查受管经营工具默认只存工具名、状态和耗时断开时清正文;注销时先清正文,审计骨架随业务数据保留期清理
客户数据训练用途不用于训练、微调或改进任何模型不建立客户训练样本;模型只在完成用户请求所需的范围内处理数据历史样本从活动数据库清除并禁止重新写入;灾备副本仅用于恢复并按备份周期到期清理

说明:套餐决定可回看历史的最长窗口,用户可在“设置 → 隐私与数据”主动缩短。活动连接、当前数据源和任务定义不属于到期历史;法律、付款争议、安全审计或平台协议另有更短/必要期限时,以适用要求为准并限制用途。具体请求请联系 support@fastopenai.com。