隐私政策

MedGroup 隐私政策与 MCP 集成数据处理说明

更新于 2026/08/27

一、适用范围

本政策适用于武汉市木非舟数据科技有限责任公司提供的 MedGroup 网站、DRG/DIP 工具、AI 功能、API、MCP 集成及相关客户端授权服务。我们仅在提供服务、保障安全、核算额度和履行法定义务所必要的范围内处理信息。

MedGroup 面向医保管理、编码检索、DRG/DIP 分组与数据分析场景,不要求用户通过外部客户端提交患者姓名、身份证号、联系方式、住院号等可直接识别个人身份的信息。

二、我们处理的信息

  1. 账户与登录信息:账号标识、姓名或昵称、邮箱、登录方式、会话和必要的安全记录,用于登录、身份识别、授权管理和客户支持。
  2. OAuth 与外部应用信息:第三方客户端名称、客户端标识、请求的权限范围、授权和撤销时间、令牌状态。访问令牌和刷新令牌用于代表当前账户调用已授权的 MedGroup 工具。
  3. DRG/DIP 工具参数:用户主动提交的城市或规则版本、ICD 编码、性别、年龄、住院天数、费用、分值及其他分组或结算参数,用于完成相应计算。
  4. 使用与审计信息:工具名称、调用时间、响应状态、错误码、额度来源与消耗数量,用于计费、排错、防滥用和安全审计。
  5. 设备与网络信息:IP 地址、浏览器或客户端类型、操作系统和必要的日志信息,用于保障服务安全与兼容性。
  6. 订单与支付信息:订单号、商品、金额、支付状态及支付渠道返回的必要结果。完整银行卡等支付凭证由支付服务商处理,MedGroup 不主动保存完整卡号。

三、MCP 参数保存期限

  • MCP 工具的完整原始参数最多保存 30 天,用于用户排错、安全审计和服务质量核查;到期后自动清除原始参数。
  • 参数清除后,我们可以继续保留工具名称、调用时间、额度消耗、结果状态和错误码等不包含原始工具参数的审计元数据,以便完成账务核对、安全防护和争议处理。
  • 法律法规另有要求,或为处理安全事件、争议与权利请求确有必要的,保存期限可能依法延长,并仅限于相应目的。

四、处理目的与依据

我们为履行用户选择的服务、管理账户和授权、完成额度核算、保障系统安全、响应反馈及履行法律义务而处理信息。需要另行同意的功能会在相应页面说明;用户可以拒绝第三方应用授权,也可以在 MedGroup 的“设置 → 外部应用授权”中撤销。

五、第三方客户端与共享

当用户在豆包工作、WorkBuddy 或其他兼容客户端中授权 MedGroup 时,该客户端会处理用户在客户端内输入的内容,并将经用户确认的工具参数发送给 MedGroup。第三方客户端如何保存对话和使用数据,适用该客户端自己的隐私政策。

我们不会出售个人信息。仅在以下范围共享必要信息:

  • 为提供登录、云服务、支付、消息通知或安全防护而委托合规服务商处理;
  • 根据用户明确指示,将工具结果返回给用户已授权的客户端;
  • 根据法律法规、监管要求或有权机关的合法要求提供;
  • 为保护用户、我们或他人的合法权益与系统安全确有必要。

六、安全措施

我们采取传输加密、访问控制、最小权限、令牌范围限制、日志审计和定期清理等合理措施保护信息。网络传输和电子存储无法保证绝对安全;如发现可能影响用户权益的安全事件,我们将依法采取处置和通知措施。

七、用户权利与撤销

用户可以依法申请访问、更正、复制或删除相关信息,撤回同意,或注销账户。撤销 MCP 授权后,相关刷新令牌立即停用;已经签发的短时效访问令牌最长可能在 1 小时内自然到期。撤销不影响撤销前基于有效授权进行的处理。

如认为处理活动侵害合法权益,可通过下方联系方式提出请求或投诉。为保护账户安全,我们可能需要验证申请人的身份。

八、未成年人

MedGroup 主要面向医疗机构及相关专业人员,不以未成年人为主要用户。未成年人应在监护人同意和指导下使用服务。

九、政策更新

我们可能根据功能、法律或安全要求更新本政策。重大变更会通过页面提示或其他合理方式告知。更新日期会显示在本页顶部。

十、联系我们