安全与数据处理

Ruqelo 供持证医疗专业人员进行去标识化临床使用。本页说明我们如何处理数据、基础设施与安全。

Ruqelo 处理哪些数据

Ruqelo 处理三类数据:

账户与账单数据——您的姓名、电子邮箱和支付信息,用于管理账户与订阅。

使用数据——功能使用、会话次数和性能指标的匿名化记录,用于改进产品。

临床输入——您为生成输出而输入的去标识化临床文本。这些内容由 AI 推理服务商临时处理以生成输出,不会作为可识别的临床记录存储。

Ruqelo 不存储的内容

Ruqelo 不存储:

可识别患者的信息(禁止用户输入——请参阅服务条款)

与真实患者关联的确诊诊断

构成病历的任何数据

AI 推理

Ruqelo 使用第三方 AI 推理服务商生成输出。临床输入会临时传输给这些服务商以生成您的输出。输入内容不会用于训练 AI 模型。

Ruqelo 采用符合行业标准、并受数据处理协议约束的服务商。

身份验证

用户身份验证由专用身份验证服务商 Clerk 处理。Ruqelo 不存储密码。

支付

支付由 Stripe 处理。Ruqelo 不存储卡号或支付凭证。

数据传输

浏览器与 Ruqelo 之间传输的所有数据均通过 TLS(HTTPS)在传输过程中加密。

数据保留

账户数据在账户活跃期间保留,并在账户关闭后根据隐私政策在合理期限内保留。

为生成输出而处理的临床输入不会作为可识别记录保留。

已保存的账户历史

用户可选择将去标识化的对话历史、生成的输出和偏好设置保存到 Ruqelo 账户,以便跨设备连续使用。Ruqelo 禁止患者可识别信息;已保存的历史不得包含姓名、病历号、出生日期、联系方式或其他识别性细节。

HIPAA 与 GDPR

Ruqelo 不符合 HIPAA 要求,也不签订业务伙伴协议(Business Associate Agreements)。Ruqelo 不适用于 HIPAA 所定义的受保护健康信息。

Ruqelo 仅面向去标识化临床输入而设计。如有特定合规要求的机构部署需求,请联系 support@ruqelo.com。

报告安全问题

如需报告安全漏洞或数据相关问题,请联系 security@ruqelo.com。我们力争在 48 小时内确认所有报告。

登录 隐私政策 · 服务条款 · 临床治理与安全