数据导出与删除流程
已提交:2026-08-28
本页面详细介绍你如何行使 GDPR / 个保法等法规下的数据主体权利:导出、删除、查阅、纠正。 本应用支持即时的本地数据操作和7 天 SLA 的服务端清理。
1. 当前 MVP 阶段的数据状态
- 对话内容、收藏、匿名 ID、年龄确认状态: 仅存储于你本设备的浏览器 localStorage,不进入我们的服务端数据库。
- 服务端仅保留:聚合请求日志(时间戳、路由、状态码、延迟),不包含你的输入或 AI 回复内容。
- 因此:导出和清空操作主要针对你的本设备; 服务端数据本身已无可识别个人数据,但我们仍响应你的删除请求作为合规承诺。
2. 如何导出我的数据(JSON)
两种方式:
方式 A:应用内导出(推荐)
- 打开应用,进入"我的"页
- 找到"设置"区域
- 点击"导出我的数据"
- 浏览器自动下载
bible-data-<ISO 时间>.json
导出文件包含:
schema:"bible.export.v1"(版本号,便于未来兼容)exportedAt:导出时间(ISO 8601)user.anonymousId:你的匿名 IDuser.ageConfirmed:年龄确认状态conversations:对话列表(含人物、消息数、预览)favorites:收藏列表
方式 B:服务端元数据
GET /api/me/export 返回导出策略元数据(MVP 阶段仅说明,实际导出由浏览器侧完成)。
3. 如何删除我的数据
3.1 本地数据(即时)
- 打开"我的 → 设置"
- 点击"删除我的账户"
- 弹出确认 → 点击"下一步"
- 输入"删除"二字 → 点击"确认"
- 浏览器侧所有 4 个 localStorage key 立即清空
3.2 服务端数据(SLA ≤ 7 天)
删除请求发出后,服务端响应包含 confirmation_id 与承诺:
localImmediate: true(本地立即清空)serverCleanup: "≤ 7 天"(服务端彻底删除)
服务端会自动:清除该 userKey 关联的限流记录、熔断状态、危机计数。 留痕审计日志(warn 级别)用于合规追溯,不含个人数据。
4. 如何查阅/纠正数据
由于 MVP 阶段不收集姓名、手机号、邮箱、地理位置等结构化个人数据, "纠正"操作主要针对对话历史与收藏。
- 查阅:在"我的"页查看对话列表与收藏; 或导出 JSON 文件查阅完整数据。
- 纠正:
- 在对话列表中点击"×"可删除单条对话
- 在收藏中暂无单条删除 UI,可通过"清空本地数据"后重新添加
- 如发现 AI 回复内容有明显错误,可通过应用内反馈告知,我们会用于优化 prompt
5. 数据保留期(SLA 矩阵)
| 数据类型 | 保留位置 | 保留期 | 删除 SLA |
|---|---|---|---|
| 对话列表索引 | 浏览器 localStorage | 至浏览器清除 | 立即 |
| 收藏 | 浏览器 localStorage | 同上 | 立即 |
| 匿名用户 ID | 浏览器 localStorage | 同上 | 立即 |
| 服务端聚合日志 | 服务端 | ≤ 90 天 | 删除请求后 ≤ 7 天 |
| 审计留痕 | 服务端 | ≤ 3 年(法务保留) | 无个人数据,可保留 |
6. 联系 DPO
如对数据权利有疑问或投诉,请联系:
邮箱:dpo@example.com(占位)
我们将在 15 个工作日内回复。如涉及投诉,我们会配合相关监管机构调查。