隐私
我们 采用 的 理念。
本
- 01
假名化
作用在
文本 被 进一步 处理 之前, 人名、 公司 等 可 识别 的 信息 会 被 替换 为 占位符。 获得 授权 的 人 可以 把 占位符 还原。 局限根据
GDPR, 假名化 数据 仍 属于 个人 数据。 只有 被 识别 出 的 内容 才 会 被 替换, 上下文 仍 可能 让 人 推断 出 信息。 - 02
数据
最小 化 作用只
处理 和 存储 特定 目的 所需 的 数据, 且 保存 时间 不 超过 必要 期限。 数据 越 少, 可能 出 问题 的 地方 就 越 少。 局限它
能 降低 风险, 但 不能 代替 安全 措施: 必要 的 数据 仍然 会 被 处理。 - 03
只
衡量 必要 的 内容 作用只有
在 有助 于 改进 产品 的 地方 才 衡量 使用 情况—— 匿名、 汇 总, 且 不 使用 Cookie。 局限即使是
匿名 统计, 也是 关于 使用 情况 的 数据。 某 个 产品 衡量 哪些 内容, 写在 它的 隐私 政策 中。 - 04
欧盟
托管 作用数据
存储 在 欧盟 的 服务器 上, 其 存储 受 欧盟 法律 约束。 局限这
只 涉及 存储 地点。 第三 方 服务(例如 AI 模型) 可能 在 欧盟 以外 运行—— 具体 是 哪些, 见 隐私 政策。 - 05
服务
隔离 作用系统
的 各个 部分 彼此 独立 运行, 每个 部分 只 拥有 它 所需 的 权限。 一个 部分 出 错, 不会 自动 波及 其他 部分。 局限它
能 限制 故障 的 后果, 但 不能 防止 故障 本身。 - 06
加密
存储 的 凭据 作用已
连接 服务 的 凭据(例如 访问 令牌) 以 加密 形式 存储。 只能 读 取 数据 库 的 人 无法 使用 它们。 局限使用
凭据 时 必须 先 解 密。 如果 运行 中的 系统 本身 被 攻破, 静态 加密 就 无能 为 力。
详细 信息
处理