SEGES VERIFY
隱私權政策
最後更新:2026年8月14日
本頁只描述 Verify 目前可重做檢查的資料處理與尚未完成的邊界;不描述或暗示任何診所目錄、醫療認證或病患服務已經啟用。
1. 本頁適用範圍與目前狀態
Verify 的診所功能目前包含已部署的公開網站預檢與 private owner workflow,但尚未開放成公開診所目錄、醫療效果評分、認證徽章或病患服務。本頁描述網站的公開預檢與診所擁有者申請流程;它不代表任何醫療機構、醫師資格、療程安全或個案適用性已獲認證。
2. 公開預檢與技術資料
當你使用公開網站預檢時,服務會在記憶體中以連線 IP 做短期、每個執行個體的節流,並讀取你提供的公開 HTTPS 網頁。預檢回傳的是當次可見的 HTML 訊號,不會把掃描結果寫入診所檔案、也不會驗證後端資料處理。伺服器錯誤日誌可能保留請求識別碼與技術錯誤,以排查濫用或故障;此實作不是完整的保存期限、刪除或邊緣防護機制。
3. 診所擁有者 private workflow 所處理的資料
已部署的私有流程是預設關閉、受邀制試行。受邀資格只以已驗證 Google 電子郵件的 HMAC 表示,邀請可到期或撤銷;不會因 Google 登入自動建立帳戶。在合格 owner 使用流程時,會提供或產生:Firebase UID、已驗證電子郵件、顯示名稱、最後登入時間;申請表中的法人/診所名稱、顯示名稱、登記號、實體地址、電話與公開網站;以及網域控制 challenge 的雜湊、證明位置、申請與稽核紀錄。challenge 明文只在建立時交給申請人,資料庫僅保留 SHA-256 摘要。這些資料用於私人申請、網域控制觀察、人工覆核與爭議追溯,絕不用來判定醫療品質。請勿提交病歷、檢驗、影像、身分證件或其他病患資料。
4. 工作階段與同意紀錄
一般管理者登入使用獨立的管理者工作階段。診所擁有者流程另使用名為 sv_clinic_token 的 httpOnly、SameSite=Lax、路徑為 / 的 8 小時簽署工作階段 Cookie;它不授予審核、公開發布或醫療認證權限。建立申請時,系統只記錄 clinic_claim 這一項必要處理目的;不會在此建立行銷同意。符合條件的已登入 owner 可要求停止其尚未完成的私下申請;為了可稽核性,既有證據與事件紀錄不會被靜默刪除。
5. 我們不聲稱已做到的事
目前沒有已發布的診所檔案,也沒有可對外依賴的醫療認證、隱私合規認證、患者資料處理保證、獨立稽核、保存期限自動執行或資料刪除入口。若本頁與舊版行銷文字、舊的商家報告敘述或第三方轉述衝突,以本頁的範圍與限制為準。
6. 更正、刪除與聯絡
在私有測試流程真正啟用前,請不要透過表單提交敏感資料。若你曾提交資料,或發現公開預檢中的網站描述有誤,請用下方電子郵件聯絡並說明涉及的網址與請求內容。我們會先確認身分與適用義務;這段說明不是已完成的法定保存/刪除時限承諾。 contact@seges.ai