隐私政策
最后更新:2026-07-04
AI Study Mate(下称"我们")提供 AI 辅助学习平台,包括笔记记录、课堂录制、 基于你的课程资料构建的知识库,以及 AI 辅导/解题功能。本政策说明我们收集 哪些信息、为何收集,以及你可以做出的选择。无论你身处何地,只要注册账号 或使用本服务,本政策均适用。
一、我们收集哪些信息
取决于你使用的具体功能,我们会收集:
- 账号信息 —— 邮箱地址、显示名称、密码哈希(若你用 Google/GitHub/Microsoft 登录则为对应身份标识),以及你设置的偏好 (语言、主题、AI 人设)。
- 你提供的内容 —— 上传的文档、板书/笔记照片、你主动 选择录制的课堂音视频、与 AI 辅导老师的对话消息,以及提交用于解题或 执行的任何文本/代码。
- LMS 集成数据 —— 若你连接 Canvas、EdStem 或类似的学校 系统,我们会存储一枚限定读取范围(作业、通知、课程名单)的 OAuth 访问令牌(如该服务要求,还会存储刷新令牌)。我们不会索取或存储你的 学校登录密码。
- 使用与计费数据 —— 你使用的 AI 模型/功能、token 用量, 以及积分/钱包交易记录,用于准确计量与计费(包括你使用自己 API key 的 "BYOK" 场景)。
- 设备与日志数据 —— IP 地址、浏览器/User-Agent、时间戳, 用于安全防护、防滥用与问题排查。
二、我们如何使用这些信息
- 运行核心产品:把你的课程资料处理成可检索的知识库,生成学习辅助 内容,回答问题,批改/辅导你的作业。
- 准确核算你的 AI 用量并维护你的积分余额。
- 维护服务安全,调查滥用、欺诈或违反服务条款的行为。
- 与你就账号事务沟通(服务邮件、安全通知)——未经你同意,我们不会 发送营销邮件。
- 基于聚合、去标识化的使用模式改进产品。我们不会向第三方出售你的 个人数据或课程内容,也不会用你的私人学习内容训练第三方基础模型。
三、我们与谁共享信息
我们仅使用少数第三方处理方来运行本服务,每一方只接收其完成职责所必需的数据:
- AI 服务商(如 OpenAI、Anthropic、Google、通义千问/ 阿里、字节跳动、智谱等,由你或我们选定)会收到你为该次请求提交的 文本/图片/音频,以生成回复。若你使用自己的 API key,该请求会由我们 后端直接转发到你在该服务商处的账号下,并受其自身隐私条款约束。
- 支付处理(Stripe)会收到处理购买或捐赠所需的信息。 我们自己不存储你的完整银行卡号。
- 事务性邮件服务商会收到你的邮箱地址与邮件内容,用于 账号验证、密码重置与服务通知。
- LMS 服务商(Canvas、EdStem 等)会收到标准 OAuth API 调用以获取你的课程数据——不超出该集成被授权读取的范围。
我们不出售个人数据。仅在法律要求时才会向执法机构披露数据。
四、数据保留
只要你的账号处于活跃状态,我们就会保留你的账号与内容。若你删除某个 文件、笔记或录制内容,我们会及时将其从在线存储中移除,并在正常备份 轮换周期内从备份中清除。若你注销账号,我们会在合理期限内删除你的 个人数据与内容,法律要求留存的记录(如出于税务/会计目的的账单记录) 除外。
五、你的权利
无论你身处何地,你都可以要求我们:
- 访问或导出你的数据副本。
- 更正不准确的账号信息。
- 删除你的账号及关联内容。
- 随时撤回对可选功能(如课堂录制)的同意——这不影响核心学习/解题 功能的使用。
若你位于欧盟/欧洲经济区、英国或其他具备类似数据保护框架的司法辖区, 上述权利对应适用法律(如 GDPR)下的访问权、更正权、删除权、限制处理权 与可携带权。如需行使这些权利,请通过下方联系方式与我们联系。
六、安全措施
我们对传输中的数据使用加密(TLS),对敏感字段(含你存储的 API key) 进行静态加密,实施基于角色的访问控制,并定期备份。没有任何系统能做到 绝对安全;若我们发现影响你数据的安全事件,将依照适用法律要求通知你。
七、未成年人隐私
AI Study Mate 面向能够独立管理自己学习流程的学生(通常为中学及以上)。 我们不会在未获得适当同意的情况下,故意收集 13 周岁以下(或你所在地 法律规定的最低年龄以下)儿童的信息。如你认为某未成年人在未获适当同意 的情况下向我们提供了信息,请联系我们,我们会将其删除。
八、本政策的变更
随着产品变化,我们可能更新本政策,并更新上方"最后更新"日期;如有实质性 变更,我们会合理努力在产品内或通过邮件通知活跃用户。
联系我们
如有任何隐私相关问题、数据访问/导出/删除请求,或需要反映问题,请联系 privacy@aistudymate.academy。