客户身份验证
系统不会通过请求结果透露某个客户是否存在。
数据治理说明
保留期限
- 未完成 OTP 和隐私会话:10 分钟至 30 分钟。
- 普通预约和客户资料:商户服务关系存续期间,通常最长 24 个月不活跃后复核。
- 短信授权及退订证据:最后一次通信后至少 4 年。
- 发票、付款、退款和税务记录:通常 7 年。
- 争议、安全和反欺诈证据:案件结束后通常 5–7 年。
数据存储地区
主要应用和 PostgreSQL 数据当前存储在美国基础设施中。Stripe、Twilio、Google、Apple 和邮件提供商可能按其服务网络在美国及其他获批准地区处理数据。跨境处理使用合同、安全控制和最小化原则。
子处理商清单
- Stripe:订阅、付款、退款、发票和争议。
- Twilio:短信、OTP 和送达记录。
- Google:OAuth、Calendar 以及选择启用的服务。
- Apple:Sign in with Apple 和用户发起的日历导入。
- SMTP/邮件服务商:验证、预约和安全邮件。
- 美国云/VPS、CDN 与备份服务:应用、数据库、静态文件和安全备份。
数据泄露通知流程
- 隔离事件、撤销密钥和会话并保存取证证据。
- 确认受影响数据、用户、地区和子处理商。
- 评估身份盗用、付款、健康偏好及通信授权风险。
- 在适用法律规定期限内通知监管机构、商户和受影响个人。
- 通知说明事件时间、数据类别、已采取措施及用户建议。
- 完成根因修复、后续监控和书面复盘。