安全与合规

安全与合规中心

面向采购方、合作方与监管沟通:集中查阅隐私与数据处理规则、安全实践、认证状态、漏洞报告及医疗/心理场景能力边界。

法律政策

数据保存与删除

  • 业务数据保存周期按项目合同与行业规范执行;默认最小必要原则。
  • 端侧原始音视频/图像在 AuraCore 路径下可配置为不出端,仅保留脱敏特征或标签。
  • 日志与审计:支持按角色分级、留存周期可配置,满足等保与院内审计要求(项目模块)。
  • 删除与注销:合同终止后按约定销毁或返还;法律留存义务除外。

数据出境说明

  • 境内部署为默认选项;政务云、专有云与离线包均可项目制交付。
  • 跨境场景需单独评估:传输目的、接收方、加密与访问控制措施写入 DPIA/合同附件。
  • 官网线索数据不出境;合作材料传输建议使用加密邮件或客户指定通道。

安全架构(摘要)

  • 分层架构:终端运行时(TurboCore/AuraCore)→ 边缘节点 → 管理平台;敏感原始信号默认端侧处理。
  • 传输:TLS 1.2+;存储:静态加密(项目可选国密算法模块)。
  • 访问控制:RBAC、操作审计、密钥分级管理;私有化部署支持与客户 IAM 对接。
  • 安全开发:依赖扫描、变更评审与渗透测试按发布节奏执行(enterprise 项目可索取摘要)。

等保、ISO 与其他认证

网络安全等级保护

按项目配合测评与整改;现网交付实例以合同与测评报告为准。

ISO/IEC 27001

管理体系建设中;正式证书取得后将在此公示编号与范围。

医疗器械 / 软件合规

涉及医疗场景的产品以注册/备案状态为准;官网不替代证照公示。

医疗与心理场景能力边界

  • 教育:课业辅助与学情分析为教学辅助,不替代教师评价与升学决策。
  • 心理:MindSense 等筛查结果为风险提示,不构成临床诊断或治疗建议。
  • 视光:测量与筛查需由持证视光/眼科人员解读,设备需按说明书与环境条件使用。
  • 情感计算:输出为概率性标签,存在误识与偏见风险,关键决策须人工复核。

漏洞报告

我们欢迎负责任地披露潜在安全问题。请勿对生产环境进行破坏性测试。

  1. 邮件 contact@bingorobotics.cn,主题「【漏洞报告】」
  2. 描述影响范围、复现步骤、PoC(如有)与您的联系邮箱
  3. 我们将在 5 个工作日内确认收悉,并与您协调修复与致谢(如需)
发送漏洞报告邮件

合规专项对接: contact@bingorobotics.cn