法律文档

数据导出与删除流程

已提交:2026-08-28

本页面详细介绍你如何行使 GDPR / 个保法等法规下的数据主体权利:导出、删除、查阅、纠正。 本应用支持即时的本地数据操作7 天 SLA 的服务端清理

1. 当前 MVP 阶段的数据状态

  • 对话内容、收藏、匿名 ID、年龄确认状态: 仅存储于你本设备的浏览器 localStorage,不进入我们的服务端数据库。
  • 服务端仅保留:聚合请求日志(时间戳、路由、状态码、延迟),不包含你的输入或 AI 回复内容
  • 因此:导出和清空操作主要针对你的本设备; 服务端数据本身已无可识别个人数据,但我们仍响应你的删除请求作为合规承诺。

2. 如何导出我的数据(JSON)

两种方式:

方式 A:应用内导出(推荐)

  1. 打开应用,进入"我的"页
  2. 找到"设置"区域
  3. 点击"导出我的数据"
  4. 浏览器自动下载 bible-data-<ISO 时间>.json

导出文件包含:

  • schema:"bible.export.v1"(版本号,便于未来兼容)
  • exportedAt:导出时间(ISO 8601)
  • user.anonymousId:你的匿名 ID
  • user.ageConfirmed:年龄确认状态
  • conversations:对话列表(含人物、消息数、预览)
  • favorites:收藏列表

方式 B:服务端元数据

GET /api/me/export 返回导出策略元数据(MVP 阶段仅说明,实际导出由浏览器侧完成)。

3. 如何删除我的数据

3.1 本地数据(即时)

  1. 打开"我的 → 设置"
  2. 点击"删除我的账户"
  3. 弹出确认 → 点击"下一步"
  4. 输入"删除"二字 → 点击"确认"
  5. 浏览器侧所有 4 个 localStorage key 立即清空

3.2 服务端数据(SLA ≤ 7 天)

删除请求发出后,服务端响应包含 confirmation_id 与承诺:

  • localImmediate: true(本地立即清空)
  • serverCleanup: "≤ 7 天"(服务端彻底删除)

服务端会自动:清除该 userKey 关联的限流记录、熔断状态、危机计数。 留痕审计日志(warn 级别)用于合规追溯,不含个人数据。

4. 如何查阅/纠正数据

由于 MVP 阶段不收集姓名、手机号、邮箱、地理位置等结构化个人数据, "纠正"操作主要针对对话历史与收藏

  • 查阅:在"我的"页查看对话列表与收藏; 或导出 JSON 文件查阅完整数据。
  • 纠正:
    • 在对话列表中点击"×"可删除单条对话
    • 在收藏中暂无单条删除 UI,可通过"清空本地数据"后重新添加
    • 如发现 AI 回复内容有明显错误,可通过应用内反馈告知,我们会用于优化 prompt

5. 数据保留期(SLA 矩阵)

数据类型保留位置保留期删除 SLA
对话列表索引浏览器 localStorage至浏览器清除立即
收藏浏览器 localStorage同上立即
匿名用户 ID浏览器 localStorage同上立即
服务端聚合日志服务端≤ 90 天删除请求后 ≤ 7 天
审计留痕服务端≤ 3 年(法务保留)无个人数据,可保留

6. 联系 DPO

如对数据权利有疑问或投诉,请联系:

邮箱:dpo@example.com(占位)

我们将在 15 个工作日内回复。如涉及投诉,我们会配合相关监管机构调查。