隐私政策
引言
Falak AI:不止是闪卡(以下简称"Falak")是一款面向学生的 AI 驱动学习应用。本政策说明我们收集哪些个人数据、为何收集、与谁共享、保留多久,以及你享有的权利。使用 Falak 即表示你认可本文所述的各项做法。 如你不同意,请勿使用本应用。
这是一款借助 AI 处理内容的学习产品。你的聊天消息以及你上传的任何学习资料都会被发送至 AI 服务提供商以生成回复——详见"AI 处理披露"一节。
我们是谁(数据控制者)
Falak Group 是负责你数据的控制者。如有任何隐私相关请求,请通过 [email protected] 联系我们。我们的网站为 falak.pro。
我们收集哪些数据及原因
账户与身份
- 认证与身份: 账户 ID(UUID)、电子邮箱地址、登录/会话令牌——通过 Supabase Auth 创建和管理,用于创建并保护你的账户。
- 资料数据: 显示名称、用户名、个人简介、头像和横幅图片、国家/地区、性别、出生日期。
学业与教育资料
- 教育类型(中小学生、大学生、毕业生、教师、企业主)、年级、学科方向(如理科/文科)、学校名称、所属大学、专业/研究领域、毕业年份、教师专长领域,以及(针对企业账户的)企业名称和类别——用于个性化你的学习体验并定制内容。
学习与学业数据
- 学习路径与学习计划、画布/白板状态、课程报名记录、社区路径进度与文件提交、生成的学习笔记、闪卡、测验和考试。
Sky AI 聊天与上传
(处理细节请参阅"AI 处理披露"一节。)
- AI 对话历史(会话与消息)、你的提示词,以及你发送给 Sky 的文件附件(图片、PDF、文档)。
- 聊天过程中产生的 AI 工具活动与运行事件。
知识库(你的私有文件)
- 你上传至个人知识库的文件,以及我们由此衍生生成的数据:文本分块、向量嵌入、令牌计数、提取的页面图像/说明——用于让 Sky 阅读并回答有关你自己资料的问题。
图书馆与社区内容
- 你上传至共享图书馆的文档、帖子、评论、点赞、动态浏览量与观看时长、下载与评分次数。你分享的图书馆文档可被其他用户发现。
社交与游戏化
- 关注/被关注关系;积分、金币、声望/支持分、徽章、支持者等级、激活状态,以及一个"公开积分可见"标记。如你选择公开积分,其中部分内容将对外可见,用于排行榜和社交对比。
订阅与购买
- 通过 RevenueCat 处理的应用内购买与订阅数据:你的应用用户 ID、订阅状态、产品 ID、到期时间和商店(Apple)。我们存储订阅状态(有效/无效、套餐、商店)以授予 Falak Pro 权益。
- 应用内市场活动:商品、购买、评分、优惠券。
设备、通知与诊断
- 推送通知令牌(Expo 推送令牌、原生 APNS 令牌)、平台、操作系统版本、设备名称,以及"活跃/不活跃"状态——用于推送通知。
- 用于通知注册和诊断的设备标识符与元数据。
- 崩溃与错误报告,在正式版本中发送至我们的错误监控服务提供商(在开发版本中已禁用)。
- 应用性能指标,其中可能包含设备信息和有限的用户上下文。
推荐与个性化
- 推荐与邀请码、推荐关系与资格;角色原型/头像选择;主题与壁纸偏好。
应用配置
- 应用级设置与功能开关(此配置不与你的身份关联)。
AI 处理披露(重要)
Falak 的 AI 导师"Sky"并非在你的设备上运行。为生成回复:
- 你的提示词和附件(图片、PDF、文档)会通过 HTTPS 传输至 Sky AI 后端,并由第三方大语言模型(MiniMax)处理。
- 你添加到知识库的文件会上传至 BunnyCDN,并发送至 Sky 后端进行分块、嵌入生成和视觉(图像)处理。
- 你的资料与学习路径状态可能会使用你已认证的会话令牌同步至 Sky AI 工作空间,以实现个性化辅导。
- AI 聊天历史会持久存储在我们的数据库(Supabase)中。发送给 Sky 的内容可被处理它的 Sky 基础设施读取。请勿在聊天中分享你不希望被外部处理的信息。
- 出于支持和质量目的,存在一项受限的管理员审查能力;访问权限仅限于获授权的管理员。
第三方处理方与合作伙伴
我们仅为运营本应用,严格地与以下服务提供商共享数据:
- Supabase——后端平台:认证、数据库、实时 API、访问控制、文件存储签名。
- Sky AI 后端 / MiniMax——处理你的提示词、附件和知识库文件;运行生成回复的 AI 模型。
- RevenueCat——管理应用内购买与订阅;接收商店购买事件。
- BunnyCDN——托管并分发上传的图书馆文档和知识库图像。
- Apple App Store——iOS 分发与应用内购买(通过 RevenueCat);APNS 推送令牌。
- 错误监控服务提供商——接收来自正式版本的崩溃与错误报告。
- Expo——应用框架与推送通知分发基础设施。
我们不会出售你的个人数据。
法律依据(适用 GDPR 或类似法规时)
我们处理数据以履行与你的合同(账户、订阅、核心功能),基于你的同意(如可选通知、可选公开积分),出于我们的正当利益(安全、诊断、防滥用、产品改进),以及为履行法律义务。
数据保留
- 账户与资料数据: 在你的账户处于活跃状态期间保留。
- 聊天历史、知识库文件、嵌入和图书馆上传内容: 保留至你删除它们或关闭账户为止,受备份周期约束。
- 诊断/崩溃日志: 出于稳定性和安全考虑保留有限期限。
- 订阅记录: 出于计费、税务和争议处理目的,按要求保留。
在数据不再需要后的合理期限内,我们会将其删除或匿名化。[确切保留期限:_____]
你的权利
视你所在司法管辖区而定,你可能有权访问、更正、导出、限制、反对或删除你的个人数据,并有权撤回同意。如需行使这些权利,请联系 [email protected]。
账户与数据删除
你可以在应用内或通过发送邮件至 [email protected] 请求删除账户。删除将移除你的资料、聊天历史、知识库文件及衍生数据,以及图书馆上传内容,但我们依法必须保留的记录(如交易记录)除外。[应用内账户删除流程位置:_____]
儿童与教育
Falak 是一款供学生使用的教育类应用,包括未成年人(中小学生,年龄大致在 10–18 岁之间)。我们收集这些用户的学业和资料数据以提供服务。如你未达到所在国家/地区的数字同意年龄,你应仅在父母、监护人或学校的参与和许可下使用 Falak。除提供教育服务所需之外,我们不会有意处理儿童数据。父母/监护人可通过 [email protected] 联系我们,以查看或删除未成年人的数据。[年龄限制与父母同意义务,需与法律顾问确认:_____]
国际数据传输
我们的服务提供商(包括 Supabase、Sky AI 后端、BunnyCDN、RevenueCat、Expo、Apple 以及我们的错误监控服务提供商)可能在你所在国家/地区之外的国家处理和存储数据。在必要时,传输将依据适当的保障措施进行。使用 Falak 即表示你理解你的数据可能在国际范围内被处理。
安全
我们在传输过程中使用 HTTPS,并采用服务商层面的访问控制(如行级安全)。请注意,发送至 AI 后端的内容可被该基础设施读取以执行处理;我们不会对该内容施加额外的应用层加密。没有任何系统是绝对安全的。
本政策的变更
我们可能会更新本政策。我们将修订"最后更新"日期,并就重大变更提供应用内通知。
联系方式
隐私问题或请求:[email protected]——Falak Group。网站:falak.pro。
[公司注册地址:_____]