隐私政策
最后更新:
Bookverse 由 Heyedd softwares 运营。本政策说明我们收集哪些数据、为什么收集,以及我们如何处理这些数据。我们只收集让应用正常运作所需的最少数据。
我们收集什么
- 账户信息 — 你注册时提供的电子邮箱地址,以及经过哈希处理的密码。 显示名称为可选项。
- 学习进度 — 你已开始的教材与章节、已完成的小节、每日连续学习记录, 以及活动的时间戳。这些数据用于生成你的学习面板和进度追踪。
- 用于发音反馈的音频 — 当你使用“开口说”功能时,麦克风音频会发送到 我们的后端进行转写(依当时配置的语音服务商,使用 OpenAI Whisper 或 阿里云 DashScope),并返回转写文本。转写完成后不保存音频。
- 支付信息 — 由 Stripe 处理。我们只存储你的 Stripe 客户标识和订阅 状态,绝不会看到或存储你的银行卡号。
- 运行日志 — 服务器日志包含请求时间戳、状态码,以及已认证请求的账户 ID。这些日志用于排查问题,保留期最长 30 天。
- 崩溃诊断 — 如果应用崩溃或出错,报告会发送至第三方错误报告服务 Sentry。报告包含错误本身、你的设备型号和操作系统版本、应用版本,以及 出错时应用正在执行的操作。该报告不与你的账户关联。
- 应用内使用事件 — 你打开的页面和点击的按钮,附带一个会话标识,以及 你登录时的账户 ID。这些记录保存在我们自己的后端,不经由第三方分析 服务,用于了解应用的哪些部分被使用、以及哪里出了问题。
我们不收集什么
- 没有广告 SDK,也没有第三方分析或归因 SDK。崩溃报告(Sentry)是应用中 唯一的第三方 SDK,它接收的内容已在上文说明。
- 不跨其他应用或网站追踪你。
- 不收集位置数据(我们不索取,也不使用)。
- 不收集通讯录、照片、日历,或你所用功能之外的其他设备数据。
我们申请的权限
- 麦克风 — 仅在你点击“开口说”时使用,用于录制简短片段以提供发音 反馈。你一停止说话(或经过短暂超时),录音即停止。
与第三方共享数据
我们只共享必要的最少数据,对象包括:
- Stripe — 用于处理订阅,适用 Stripe 的隐私政策。
- 语音转文字服务商 — 目前为 OpenAI(Whisper)或阿里云(DashScope), 视配置而定。送去转写的音频受各服务商的隐私与保留政策约束。凡提供退出 选项的,我们均不同意将数据用于模型训练。
- MongoDB Atlas / 云托管 — 你的账户和进度数据存储在 MongoDB Atlas。
- Sentry — 崩溃与错误诊断,如上文所述,适用 Sentry 的隐私政策。
你的权利
你可以:
- 随时通过应用的“个人资料”页面查看或更正你的数据。
- 删除账户,这将移除你的账户记录、学习进度和订阅。若应用内尚无该选项, 请发邮件至 apps@heyedd.com。
- 发邮件至同一地址,索取一份你的数据副本。
删除你的账户
请用你的账户所使用的邮箱地址,发邮件至 apps@heyedd.com,主题写“Delete my account”。 处理完成后你会收到确认。目前应用内还没有删除按钮。
会被删除: 你的账户记录,包括邮箱地址和显示名称;你的学习进度,即 已开始的教材与章节、已完成的小节、连续学习记录和活动时间戳;你的设置; 以及你的订阅记录(如果有)。
会被保留: 运行服务器日志,最长保留 30 天后自动过期;Stripe 持有的 账单记录,Stripe 需保留这些记录以履行其法律和税务义务;以及发送至 Sentry 的崩溃报告,这些报告不与你的账户关联,并按 Sentry 的保留政策 过期。用于发音反馈的音频在转写后不会保存,因此没有可删除的内容。
目前不支持只删除部分数据而保留账户。
数据安全
数据通过 HTTPS 传输。密码使用 bcrypt 哈希处理。数据库访问仅限已认证的 应用进程。没有任何系统是绝对安全的,但我们采用标准做法来降低风险。
儿童
Bookverse 并非面向 13 岁以下儿童。我们不会有意收集 13 岁以下儿童的数据。 如果你认为有儿童注册了账户,请联系我们,我们会删除该账户。
本政策的变更
随着产品变化,我们可能会更新本政策。重大变更将通过应用内通知或电子邮件 告知。上方的“最后更新”日期始终反映最近一次修订。
联系方式
疑问或请求:apps@heyedd.com