iOS隐私政策
版本日期:2026年8月6日
个人信息处理者为北京码奈碧科技有限公司,个人信息保护联系方式为 jpedlab@manab.cn。
本政策说明中国大陆版“JPEdLab自学日语”iOS应用如何处理个人信息。 我们遵循合法、正当、必要、诚信、公开透明和最小必要原则,不为广告或跨应用追踪出售或使用个人信息。
一、处理者与适用范围
个人信息处理者:北京码奈碧科技有限公司;联系邮箱:jpedlab@manab.cn。 本政策适用于Bundle ID cn.manab.jpedlab的应用、jpedlab.manab.cn法务页面及为应用提供服务的中国API。 第三方服务在其独立决定处理目的和方式时,亦适用其自身隐私规则。
二、我们处理的信息
| 信息 | 用途 | 保存与删除 |
|---|---|---|
| 随机安装ID、CloudBase UID、账号类型、access/refresh session | 创建及维护手机号账号、认证与防滥用 | session保存在设备Keychain;服务器账号保存至账号删除 |
| 年龄区分“未满14岁/已满14岁” | 执行未成年人功能边界;不收集出生日期 | 作为账号字段在账号存续期间保存,账号删除时删除 |
| 手机号码(仅限中国大陆号码)、SMS verification标识与结果 | 注册与登录的实名身份核验,由Tencent CloudBase Auth验证;本应用不提供匿名账号 | 由Tencent认证服务和账号记录按 账号存续期间,账号删除时按认证服务能力删除 保存 |
| 可选的微信OpenID、UnionID及授权时同步的微信公开资料(昵称、头像) | 用户在已完成手机号注册的账号上主动发起绑定时,用于保护账号及在更换设备时恢复登录;不绑定仍可正常使用手机号账号 | 由Tencent CloudBase Auth作为身份提供方记录保存至账号删除;应用钱包本身仅保存“是否已绑定微信”这一标记 |
| Apple transaction ID、original transaction、product、purchase/expiry/revocation、App Account Token、entitlement、credits/tickets | 验证购买、防止重复发放、恢复购买、退款及权益管理 | 账号删除时钱包删除;交易事实按 法定会计、反欺诈及争议处理所需期间;期满删除或去标识化 去标识保留或删除 |
| 用户主动提交的日语文字、录音、题目上下文及AI结果 | Volcengine Doubao语音识别、评价与反馈 | 应用服务器仅在请求期间处理,不持久保存AI payload/result;Doubao侧由提供方依适用服务规则、合同和账号配置管理 |
| Teacher Review学生录音、教师录音/文字、教材快照、状态、时间 | 教师查看提交并回复,学习者读取结果 | 学生录音和学生interaction保存至账号删除或利用目的结束,以较早者为准;账号删除时删除。教师账号创建的回复和可选teacher.mp3按教学记录目的最长保存至教师回复后6个月;删除学生interaction后仅以随机review ID留存,不再与学生账号关联,期满由运营人员删除 |
| Teacher Review提交通知:随机review ID、theme ID、grammar ID、request ID(不含CloudBase UID) | 通过Feishu通知教师有新的待处理Review | 本公司可控消息原则上不超过6个月;Feishu平台保存期依服务规则和企业账号配置管理 |
| IP、request path、User-Agent、request ID、错误信息;必要错误告警含UID/资源ID | 服务运行、安全、故障排查及Feishu告警 | 本公司管理的Nginx/API日志及可控告警记录按排障和安全目的保存,原则上不超过6个月; 法定义务或具体安全事件所需记录保存至义务或事件处理结束后删除或去标识化。 CloudBase运行日志及Feishu平台消息由相应提供方依服务规则和企业账号配置管理。 |
课程/章节进度、徽章、XP、连续学习、任务、Reply Practice进度及大部分显示设置仅保存在设备本地, 不上传学习进度服务器。卸载应用或清除数据可能删除这些信息。
三、权限与敏感个人信息
- 麦克风仅在用户主动开始AI口语或Teacher Review录音时使用;拒绝后仍可使用无需录音的本地学习功能。
- 录音、购买记录及未满14岁未成年人的个人信息可能属于敏感个人信息。我们在提供相应功能确有必要时告知影响并依法取得单独同意。
- 应用不请求通讯录、相册、精确定位或广告跟踪权限。
四、未满14岁用户
未满14岁用户可使用自学课程、AI、App Store购买、电话认证和远程资源包, 但不可使用Teacher Review。课程、徽章、XP、连续学习、任务和Reply Practice进度仍保存在本机。
五、委托处理与第三方
- Tencent CloudBase:认证、Document DB、私有音频与资源存储、API运行。
- Tencent Lighthouse:jpedlab.manab.cn静态站点、Nginx及访问日志。
- WeChat(微信开放平台,Tencent):仅在用户主动发起绑定或登录时调用微信OpenSDK完成授权(scope为snsapi_userinfo)。本应用不通过微信读取通讯录,不代用户发送消息或朋友圈内容,也不向微信发送学习记录、录音或购买信息。
- Apple:App Store购买、订阅、退款及Server Notifications。
- Volcengine Doubao:用户主动触发的AI文字/音频处理。
- Feishu:必要的内容或AI错误告警,以及不含CloudBase UID的Teacher Review提交通知(随机review ID、theme ID、grammar ID、request ID)。
各接收方、处理角色、数据字段、地域与保存期以内部数据清单及已签署的数据处理安排为准。 我们不会为第三方广告出售个人信息。超出已告知目的的共享、公开或委托处理,将依法另行告知并在需要时取得同意。
六、保存地点与跨境
本应用使用的中国API、Document DB、CloudBase Storage及Lighthouse配置在中国大陆区域。 本政策不将Apple、Volcengine或其支持服务认定为当前已发生个人信息出境; 如实际处理构成出境,将另行告知并完成必要程序。 如构成个人信息出境,我们将在启用前完成适用的告知、单独同意、合同、认证、安全评估或其他法定程序。
七、账号删除与信息权利
用户可在应用设置中发起账号删除,或通过 jpedlab@manab.cn 请求查阅、复制、更正、补充、删除、 撤回同意、注销账号或解释处理规则。我们可能在必要范围内验证请求人身份。
经验证的删除应移除CloudBase Auth/provider identity、wallet、学生所有的Teacher Review interaction及student.m4a, 并使session失效。教师账号创建的回复及可选teacher.mp3不由学生API删除; 学生interaction删除后仅以随机review ID保留且不再关联学生账号。Apple交易事实如因会计、争议或防欺诈必须保留, 应删除owner关联并仅保存必要字段至 法定会计、反欺诈及争议处理所需期间;期满删除或去标识化。
八、安全与事件
我们采取传输加密、私有对象存储、访问控制、签名session、最小权限及日志审计等措施。 发生个人信息安全事件时,将依法采取补救、评估、记录,并在需要时通知个人与主管部门。
九、更新与联系
处理目的、方式、类型或接收方发生重大变化时,我们会更新政策并依法重新告知或取得同意。 联系:jpedlab@manab.cn。我们将在法律规定期限内答复。