隐私政策
生效日期: 22 April 2026 · 本政策说明 4cs BV 如何处理与 SKØØLSKILL 服务相关的个人数据。
1. 我们是谁
本政策所述处理活动的数据控制者为 4cs BV,一家在比利时注册成立的私人有限公司(besloten vennootschap),注册办事处位于 Lindekensweg 3, 2160 Wommelgem, Belgium,企业号为 BE 1014.832.509。本政策中的"我们"指 4cs BV,我们在 dev.skoolskill.com 及相关域名上运营 SKØØLSKILL 服务(以下称"本服务")。
你可通过 [email protected] 或上述地址(注明 "Privacy")联系我们的隐私团队。
2. 本政策的适用范围
当你访问我们的营销网站、创建账户、使用本服务(包括扫描笔记、练习、与我们的 AI 导师 Nova 聊天、参与班级与排行榜、进行购买)、联系客户支持或以其他方式与我们互动时,本政策适用于我们处理的个人数据。本政策不适用于我们链接到的第三方网站或服务——这些服务按其自身的隐私政策运营。
3. 我们收集的个人数据
我们收集以下几类个人数据:
3.1 账户与资料数据
- 电子邮箱地址、显示名称,以及(如果你使用 Google 登录)你的 Google 账户标识。
- 身份验证数据(密码哈希、会话令牌、登录时间戳、设备与浏览器信息)。
- 出生年份、首选语言、时区,以及你添加的任何可选资料字段。
- 班级成员身份、你兑换的邀请码,以及——如果你是未成年人——第 6 节所述的家长联系信息。
3.2 你提供的学习内容
- 你上传用于扫描的笔记与文档图像。
- 从这些上传内容中提取的文本("原子"),它们对应的技能,以及由此生成的练习题。
- 你对练习题的回答、错题、掌握程度分数、连续打卡、截止日期、学习会话,以及你与 Nova AI 导师的任何对话消息。
3.3 使用与设备数据
- 你浏览的页面、使用的功能、性能与错误日志、IP 地址、由 IP 推断的大致位置、浏览器类型与语言,以及设备标识符。
- 游戏化所需的交互事件(经验值、金币、爱心、任务),以及用于运营和改进本服务的事件。
3.4 账单数据
- 套餐类型、月度订阅状态、AI 使用额度与消耗、宝石余额与交易、购买历史、账单国家/地区,以及你提供的增值税信息。
- 支付卡与账单数据由 Stripe 直接处理——我们仅接收一个代币化引用和有限的元数据(后四位、卡组织、国家)。我们从不查看或存储完整卡号。
3.5 通信
- 你为获取支持、提供反馈、举报滥用或提出法律请求而发送给我们的邮件或消息,以及我们的回复。
3.6 我们不会有意收集的数据
- 我们不会索取、也不应被发送 GDPR 第 9 条所指的特殊类别个人数据(健康、种族、宗教、生物特征、性取向等)。如果你自行选择将此类数据包含在你上传的笔记中,这属于你自己的主动行为;我们对这些数据的保护措施与其他上传内容相同,并不会用其对你进行画像。
4. 我们处理你数据的目的与法律依据
我们仅基于下列特定目的处理个人数据。对每个目的,我们均依赖 GDPR 第 6(1) 条中的某一法律依据:
| 目的 | 所用数据 | 法律依据 |
|---|---|---|
| 创建账户、验证登录,以及执行年龄限制 | 账户与资料数据、设备数据 | 合同(第 6(1)(b) 条) |
| 提供核心学习功能(OCR、技能匹配、问题生成、练习、导师对话、掌握程度、连续打卡、任务、排行榜、截止日期) | 学习内容、账户数据、使用数据 | 合同(第 6(1)(b) 条) |
| 账单、开票、反欺诈与拒付处理以及法定会计 | 账单数据、账户数据、有限的交易元数据 | 合同(第 6(1)(b) 条)与法定义务(第 6(1)(c) 条)——例如比利时增值税与记账规定 |
| 保障本服务安全、防止滥用、限流、检测欺诈 | 使用与设备数据、身份验证日志 | 正当利益(第 6(1)(f) 条)——运营安全的服务 |
| 诊断错误与改进性能(聚合分析;不进行广告画像) | 使用数据、错误日志(Sentry) | 正当利益(第 6(1)(f) 条) |
| 发送服务邮件(账户验证、密码重置、账单凭证、安全提醒) | 邮箱、账户数据 | 合同(第 6(1)(b) 条) |
| 发送产品更新与营销消息 | 邮箱、使用数据 | 同意(第 6(1)(a) 条)——你可随时撤回同意 |
| 遵守法律请求(执法命令、传票、监管查询) | 任何相关数据 | 法定义务(第 6(1)(c) 条) |
| 确立、行使或抗辩法律主张 | 任何相关数据 | 正当利益(第 6(1)(f) 条) |
你有权反对基于正当利益的处理——见第 10 节。
5. AI 处理如何运作
SKØØLSKILL 的多项功能依赖大语言模型:扫描笔记(OCR)、将笔记与技能匹配、生成练习题,以及与 Nova 导师聊天。为实现这些功能,我们会通过 Claude API 将最少必要的内容——例如上传的图像、学习摘录或你的聊天消息——发送给 Anthropic, PBC,有时会经由作为中立路由层的 OpenRouter Inc.。
这在实践中意味着:
- 我们目前 不使用你的内容来训练任何 AI 模型,也未授权我们的 AI 提供方使用你通过本服务发送的 API 内容进行训练。
- Anthropic 已公开承诺:其商业产品的 API 输入与输出 默认不会用于训练其模型。参见 Anthropic 的说明:privacy.anthropic.com — "Is my data used for model training?"
- Anthropic 可能会按其自行公布的政策,出于信任与安全以及法律目的,在有限期限内保留 API 内容。参见 Anthropic 的 隐私政策 和 商业服务条款。
- 账户设置中提供了一个面向用户的开关("帮助改进 AI"),默认关闭。启用该开关表示你同意我们在未来使用匿名化的练习数据来改进我们的模型与功能。即使对已选择开启的用户,我们目前也没有运行任何训练流程;如有变化,我们将更新本政策,提前合理通知,并在法律要求时在任何新的训练目的开始前重新确认同意。
- AI 输出可能存在错误、不完整、偏见或过时。对于任何你用于实际课程作业、成绩或决策的依赖内容,你有责任自行核实。完整免责声明请见服务条款。
欧盟《AI 法案》。 SKØØLSKILL 是一款学习辅助工具。本服务 不用于决定某人获得教育的机会,不用于正式评估打分,也不用于招生分配。基于此,我们认为本服务不属于 Regulation (EU) 2024/1689(《AI 法案》)附件 III 所指的"高风险 AI 系统"。我们会持续对照《AI 法案》审视我们的功能集,并在分类变化时更新披露。
6. 儿童、未满 18 岁的用户与家长信息
最低年龄 — 13 岁。SKØØLSKILL 不向任何 13 岁以下的人提供服务,无论身处何地。我们不会故意为 13 岁以下儿童创建账户,也不会故意收集其个人数据。如果我们得知某用户未满 13 岁,将关闭该账户并按第 11 节所述的时间表删除相关个人数据。
欧洲经济区(EEA)的数字同意年龄。根据 GDPR 第 8 条,EEA 各成员国可将信息社会服务的数字同意年龄定在 13 至 16 岁之间(比利时 13、意大利 14、法国 15、德国与荷兰 16,等等)。当用户居住国的数字同意年龄高于 13 岁时,该年龄以下需由家长或法定监护人代表儿童同意 — 而无论如何,以下"未满 18 岁"的更严格规则同样适用。
更严格的内部规则 — 未满 18 岁的家长介入。无论当地的数字同意年龄为何,对任何未满 18 岁的用户,我们都要求家长介入:
- 在入门引导中,我们会询问用户的出生年份。如果用户未满 18 岁,我们要求他们提供家长或法定监护人的电子邮箱地址,并确认家长/监护人已同意该儿童使用本服务。
- 我们将该邮箱作为家长或监护人的联系地址存储在儿童账户上。我们将其用于回应代表儿童提出的请求、在适当时就重大服务或政策变更通知家长/监护人,以及用于账户安全类通信。
- 家长或法定监护人可随时从在案邮箱发送邮件至 [email protected],或提供合理的身份证明,要求我们访问、导出、更正、暂停或删除儿童的账户。
- 我们不会有意地出于行为广告目的收集或使用儿童的个人数据,也不出售或出租儿童数据。
美国 — COPPA。SKØØLSKILL 是面向一般受众的服务,在《儿童在线隐私保护法》(COPPA)的含义内,并非面向 13 岁以下儿童。我们不会在美国境内有意地收集、使用或披露 13 岁以下儿童的个人信息。若美国家长或监护人认为 13 岁以下儿童向我们提供了个人信息,可发送邮件至 [email protected] 申请删除。
英国 — 适龄设计规范 (Age Appropriate Design Code)。对英国用户,我们按照英国信息专员办公室(ICO)发布的《儿童规范》(适龄设计规范)的原则设计本服务,包括数据最小化、默认隐私保护设置、不向儿童投放行为广告。对英国用户,UK GDPR 与本政策中提到的欧盟 GDPR 一并适用(若更严格则取代之)。
如果你认为某位未满 18 岁的儿童在未获得适当家长介入的情况下创建了账户 — 或者认为有 13 岁以下儿童完全创建了账户 — 请联系我们,我们将迅速采取行动。
7. 我们与谁共享数据(次级处理者)
我们与一小部分帮助我们运营本服务的服务提供商("次级处理者")共享个人数据。每一家都受书面合同约束,仅能按我们书面指示处理数据,并遵守同等的安全与保密标准。
| 提供方 | 目的 | 地区 |
|---|---|---|
| Anthropic, PBC | 为 OCR、问题生成和 Nova 导师提供 AI 推理(Claude 模型) | 美国 |
| OpenRouter Inc. | 通往 AI 提供方的路由层 | 美国 |
| Stripe Payments Europe, Ltd. | 支付处理、订阅账单、反欺诈 | 爱尔兰 / 美国 |
| Google Ireland Limited | Google OAuth 登录(若你选择使用) | 爱尔兰 / 美国 |
| Functional Software, Inc. d/b/a Sentry | 错误监控与诊断 | 美国 |
| 托管与对象存储提供商 | 运行我们的应用服务器、数据库(PostgreSQL)、缓存(Redis),以及用于存储上传笔记的文件存储(兼容 S3 / MinIO) | 欧盟(主)·故障切换时可能在 SCC 下使用其他地区 |
| 事务性邮件提供商 | 发送账户、账单与安全类邮件 | 欧盟 / 美国 |
次级处理者发生变化时,我们会更新此清单。对你数据处理方式有影响的重大新增,我们会提前通过邮件或应用内通知告知。
在法律要求或法律允许的情况下,我们也会向主管公共机构、法院或执法机构披露个人数据;在严格必要时,也会向受保密义务约束的专业顾问(律师、会计师、审计师)披露。关于我们在何时以及向主管机关披露何种信息的详细规则,请见本政策的姊妹文件第 7 节:服务条款第 16 节(执法与法律请求)。主管机关可通过 [email protected] 联系我们;该地址同时作为我们在《数字服务法》下第 11 条(主管机关)与第 12 条(服务对象)的单一联络点。
4cs BV 内部访问。 我方员工对你个人数据的访问仅限于因特定合法任务(客户支持、滥用处理、安全、账单、法律、事件期间的工程处置)而需要使用的人员。访问行为会被记录,并受书面保密义务约束。我们不会常规查看你笔记、扫描件或 Nova 对话的内容。
内容审核由投诉驱动。 我们不会对你上传的内容进行事前审查。我们会对违法内容的具体通知(见条款第 14 节)、主管机关的命令,以及我们自动化滥用检测系统所标记的、涉及平台范围内滥用模式的具体信号采取行动。
我们不出售你的个人数据,也不与广告商共享用于定向广告。
8. 国际数据传输
我们的部分次级处理者设立在欧洲经济区以外,主要位于美国。当个人数据离开欧洲经济区时,我们会采用 GDPR 第 V 章所认可的至少一种传输机制,通常为:
- 欧盟委员会的充分性决定(例如 EU–US 数据隐私框架,前提是接收方已取得认证);或
- 欧盟委员会的标准合同条款(Decision 2021/914),并在必要时辅以额外的技术与组织措施(传输中与静态加密、假名化、访问控制)。
你可通过联系 [email protected] 要求获取相关保障措施的副本。我们可能会对商业敏感条款进行遮蔽。
9. 我们保留数据的期限
我们仅在本政策所述目的所需期间内保留个人数据:
- 账户与资料数据:在你的账户处于活跃状态期间保留,并在账户关闭后最长再保留 12 个月,以便你重新激活且不丢失进度。
- 上传的笔记、原子、问题、答题记录、掌握度记录:在你账户活跃期间保留;你可随时在"原子"界面删除单条内容。
- Nova 聊天记录:保留以便在多次会话间保持连续性;你可随时删除单条对话。
- 身份验证与安全日志:最长 12 个月。
- 账单记录与发票:按比利时税务与会计法的要求,在相关财年结束后保留 7 年。
- 客户支持往来:在案件关闭后最长 3 年。
- 备份:按最长 35 天的周期轮换;备份中的数据仅在灾难恢复场景下恢复,并在正常轮换过程中被覆盖。
保留期结束后,我们会删除相关数据,或对其进行不可逆的匿名化处理,使其无法再与你关联。
10. 你在 GDPR 下的权利
在符合 GDPR 所列条件的前提下,你有权:
- 访问——获得我们处理你数据的确认,并获取该等数据的副本(第 15 条)。
- 更正——要求更正不准确的数据或补全不完整的数据(第 16 条)。
- 删除——在第 17 条所列情形下,要求我们删除你的数据("被遗忘权")。
- 限制处理——在争议解决期间,要求我们限制处理(第 18 条)。
- 数据可携带——以结构化、常用且机器可读的格式接收你所提供的数据,并在技术可行时要求将其传输给另一数据控制者(第 20 条)。
- 反对——基于你的特定情形,随时反对基于正当利益的处理,包括画像(第 21 条)。对直接营销,你可随时反对,无需说明理由。
- 撤回同意——在我们依赖同意的情形下,可随时撤回,而不影响此前处理的合法性(第 7(3) 条)。
- 不受仅基于自动化处理、对你产生法律后果或类似重大影响的决定的约束(第 22 条)。见第 14 节。
如需行使上述任何权利,请发送邮件至 [email protected]。我们将在一个月内回复(对复杂请求可再延长两个月,届时我们将在第一个月内告知你)。
为防止假冒,我们可能在处理请求前要求你提供合理的身份证明。
你还有权向监管机构投诉。 在比利时,该机构为数据保护局(Gegevensbeschermingsautoriteit / Autorité de protection des données),地址 Drukpersstraat 35, 1000 Brussels,www.dataprotectionauthority.be。你也可以向你惯常居住地的监管机构投诉。
12. 安全
我们采取合理、适当的技术与组织措施来保护你的个人数据,包括:传输加密(HTTPS/TLS)、对存储文件与数据库备份的静态加密、基于最小权限原则的范围化访问控制、审计日志、有时效的身份验证令牌、密码哈希、限流与滥用检测、定期补丁,以及隔离的生产环境。
没有任何系统是绝对安全的。你也扮演着重要角色:请使用强而唯一的密码,在可用的地方启用双因素认证,并保持你的设备与浏览器更新。
13. 数据泄露
如果个人数据泄露可能对你的权利与自由构成风险,我们将根据 GDPR 第 33 与 34 条,无不当延误地通知主管监管机构,并在可行的情况下于知悉后 72 小时内完成通知。如泄露可能导致高风险,我们还将直接通知受影响的用户。
14. 自动化决定与画像
本服务使用算法按难度对问题进行排序、根据你最薄弱的技能调整练习、生成导师回复,以及分配经验值、连续打卡和排行榜位次。这些决定会影响你在应用内的体验,但不会在 GDPR 第 22 条所指的意义上对你产生法律效果或类似重大影响。我们不将自动化决策用于信用评分、保险、招聘或类似的重大影响决定。
15. 本政策的变更
我们可能会更新本政策,以反映本服务、次级处理者或法律的变化。当我们作出重大变更时,我们会更新上方的"生效日期",对于重大变更,会通过邮件或应用内横幅合理地提前通知你。当前版本始终可在 https://skoolskill.com/zh/privacy 查阅。
16. 联系与投诉
如对你的个人数据有任何问题、请求或投诉,请联系:
Lindekensweg 3, 2160 Wommelgem, Belgium
企业号:BE 1014.832.509
隐私、数据主体请求与一般咨询:[email protected]
法律、滥用举报、执法与 DSA 联系:[email protected]
如果你对我们的回复不满意,可以向比利时数据保护局投诉(详情见第 10 节),或向你所在欧盟成员国居住地的监管机构投诉。