Legal · 2026-07
Gaplish 隐私政策
1. 适用范围与年龄边界
本政策说明 张跑跑在提供 Gaplish 英语练习、登录同步、个人题库、提醒、反馈和数据导出功能时如何处理个人信息。 当前服务仅面向已满 14 周岁的用户,不面向 14 周岁以下儿童提供服务;如发现误收集儿童个人信息,我们会核实后尽快删除。
2. 我们处理哪些信息、为什么处理
- 游客与账号信息:匿名标识、会话凭证摘要、CSRF 随机值;登录时处理邮箱地址,使用加密密文和不可逆检索摘要保存;微信登录仅在页面明确开放后处理网站应用 openid/unionid,不保存微信 access token。
- 个人资料与安全信息:昵称、头像、协议接受记录、设备标签、浏览器 User-Agent、登录时间,以及用于防滥用的 IP 网段摘要、设备摘要、限流计数和安全事件。
- 学习数据:练习偏好、个人题目、练习答案、提示与揭晓记录、自评分、记忆调度状态、练习历史、打卡和完成情况,用于组卷、判题、复习和跨设备同步。
- AI 与内容数据:用户提交的生成主题或文本、生成候选、模型路由、延迟、错误与用量元数据;语义判题会处理当前答案和必要题面。
- 提醒与反馈:已验证邮箱、加密的 Web Push 订阅、提醒时间与投递结果,以及用户主动提交的反馈正文和处理结果。
- 产品运行数据:页面路径、按钮来源、筛选条件、请求 ID 和错误类别等最小事件,用于可靠性、反滥用和产品效果统计;当前不接入广告追踪或第三方网页分析脚本。
3. 本机存储与 Cookie
浏览器使用 HttpOnly、Secure、SameSite Cookie 维持游客或账号会话;localStorage 保存公开游客标识和未发送的最小分析队列;IndexedDB 保存未确认的练习操作、草稿或缓存。你可以在“设置 → 隐私与数据”清除 Gaplish 的 localStorage、sessionStorage 和 IndexedDB 数据。该操作不会清除 HttpOnly 会话 Cookie、退出当前账号, 或删除服务端账号与已同步的学习记录;退出或注销请使用账号分区的对应功能。
4. 委托处理、共享与跨境
当前公开测试环境部署在腾讯云中国大陆服务器,使用同机 PostgreSQL、本地资产目录、 同机测试邮箱服务和 AI 测试适配器,微信登录关闭;当前不会把登录邮箱、练习答案或 AI 输入发送给真实邮件、模型或微信服务商。
运营配置已明确声明当前正式环境不使用外部处理方。
正式启用腾讯云邮件、外部模型、微信登录、COS 或其它处理方前,我们会先完成供应商安全评估, 更新本页所列接收方、处理目的、数据类型和保存地点,并只传输实现对应功能所必需的信息。 我们不会出售个人信息,也不会把个人信息用于第三方定向广告。
5. 保存期限与删除
- 游客会话自最后活动起最长滚动 30 天;到期后后台删除个人题库、练习、提醒和反馈, 并把无法关联个人的统计事件匿名化。
- 邮箱验证码有效期为 5 分钟;过期挑战在 24 小时安全窗口后清除。撤销或过期的用户会话在 30 天后清除。
- 个人 AI 输入和未确认候选最长保留 24 小时;到期后清除原始输入、候选和对应详细结果。
- 个人数据导出文件保留 24 小时,每次下载凭证有效 5 分钟。
- 账号有效期间,学习记录、个人题库、提醒和反馈按提供功能所需保存。申请注销后进入 7 天冷静期;到期清除身份、会话及个人内容,统计事件解除用户关联。
- 已删除的数据可能在滚动备份中残留最多 7 天,随后随备份轮换覆盖。为防止重复注销、保障安全与数据库完整性,我们可能保留不可恢复为账号的删除标记、 最小安全事实和不可回查的聚合计数。
6. 你的权利
你可以在设置中查看和修改偏好、管理登录方式与设备会话、获取个人数据 JSON 副本、申请或取消账号注销,并通过反馈入口提出访问、更正、补充、删除、限制处理或解释处理规则的请求。 注销冷静期内仍可导出数据和取消注销。我们核验请求人与账号关系后处理。
7. 安全措施与事件处理
我们使用传输加密、HttpOnly Cookie、独立密钥、身份字段加密、最小权限、操作审计、 上传内容校验和备份恢复演练降低风险。任何互联网服务都无法承诺绝对安全;发生可能影响你权益的事件时, 我们会依法采取补救并在需要时通知。
8. 更新与联系
处理目的、数据类型、接收方或用户权利发生实质变化时,我们会更新版本并在适当位置提示; 需要重新同意时,不会沿用旧版本勾选。隐私问题或权利请求请联系:2100219895@qq.com。