草稿 — 待法律审阅
本文档是一份工作草稿,供创始人和具备资质的律师审阅。它尚未获得批准,目前也不构成具有约束力的法律声明。
隐私政策
最后更新:2026-09-02
本译文仅供参考。如与英文版本有出入,以英文版本为准。
Umilo 帮助家长把一页作业变成一次简短的检查,并显示孩子哪里掌握了、哪里值得复习。本页说明 Umilo 究竟保存什么、从不保存什么,以及还有谁会处理这些数据。
我们是谁
Umilo 是一款独立产品。Umilo 决定收集哪些数据以及为何收集,因此是本页所述数据的控制者。账号持有人始终是成年家长或监护人。
一次作业检查是怎样进行的
每次检查都遵循相同的四个步骤。
- 家长拍下作业,或输入一个主题。
- 该照片或主题一次性发送给 OpenAI,由其读取并生成 5 道、10 道或 15 道选择题与判断题组成的简短检查。
- 家长确认学科与知识点,然后发送链接。孩子无需任何账号。
- 孩子点选答案。家长会看到按知识点给出的审慎小结,以及一个用于讲解的示例。
作业照片
孩子作业的照片是 Umilo 接触到的最敏感的内容,因此只有一条规则:Umilo 从不保存它。
- 照片在离开设备之前就已在浏览器中压缩。
- 它只发送到服务器一次,用于一次分析,并且仅在分析期间保存在内存中。
- 它从不写入数据库,从不写入文件存储,也从不写入日志。
- 分析后留下的只有学科、知识点列表,以及一段经过清理的简短摘要——在任何内容发送给孩子之前,都由你确认。
Umilo 保存什么
Umilo 只保留向家长展示孩子情况所必需的内容。
- 家长账号:创建账号时由 Clerk 提供的邮箱地址和姓名。
- 孩子档案:孩子的名字、准确年级、可选的显示名称、可选的头像图片、内容语言,以及你给予同意的时间。
- 检查内容:已确认的学科、知识点、经过清理的简短摘要,以及生成的题目。
- 孩子的作答:点选了哪个选项,以及作答时间。
- 结果:向你展示的小结和讲解示例。
- 可选反馈:家长问卷的回答,以及你提交的任何题目反馈。
孩子看到的页面
孩子打开的页面刻意保持简单,并且会一直如此。
- 没有广告,也没有指向任何其他网站的链接。
- 不使用任何用于追踪的 Cookie。
- 没有分数、没有计时器、没有排行榜。
- 产品分析仅在内存中运行,只记录本次作答的标识符——不记录姓名、IP 地址、页面地址或来源页。
Umilo 为何可以持有这些数据
孩子从不注册。注册的是家长,提供孩子数据的也是家长。
- 根据 COPPA,家长是账号持有人,由其提供孩子的信息,并在创建孩子档案时给出可验证的同意。
- 对欧盟、英国和乌克兰的家庭而言,这份家长同意连同提供服务的合同,构成 GDPR 及其儿童数据规则下的合法依据。
- 同意的时间保存在孩子档案中,你随时可以查看它是何时给出的。
还有谁处理这些数据
Umilo 只使用少数几家供应商,每一家都只看到其工作所需的内容。
- Clerk — 家长登录与账号管理。
- Supabase — PostgreSQL 数据库以及存放头像图片的文件存储,位于欧盟 eu-west-1 区域。
- OpenAI — 读取作业照片或主题并生成题目。根据 OpenAI API 条款,通过 API 发送的数据不会用于训练其模型。
- Paddle — 支付的登记商户。银行卡信息由 Paddle 处理,Umilo 从不接触。
- PostHog — 产品分析。
- Resend — 发送给家长的事务性邮件。
- Vercel — 托管服务。
Umilo 保存多久
不同数据的保存期限不同。
- 作业照片:完全不保存。
- 作答数据——回答、小结与讲解文本:在检查完成 12 个月后删除。按此周期自动删除的功能正在规划中;在其上线之前,删除按请求执行。
- 分享链接:在检查创建 30 天后失效,你也可以在面板中提前停用。
- 账号与孩子档案:在你删除之前一直保留。
删除数据
Umilo 持有的关于你家庭的一切,都由你掌控。
- 删除某个孩子的档案,会同时移除该孩子的检查、作答和小结。
- 删除账号会移除 Clerk 中的记录,并在数据库中级联删除。
- 删除不可撤销。Umilo 无法恢复已删除的档案或账号。
你的权利
根据你所在地区,你可以要求 Umilo 做到以下几点。Umilo 会在 30 天内回复。
- 查看关于你和你孩子所保存的数据。
- 更正任何不准确的信息。
- 删除某个孩子的档案,或整个账号。
- 以可携带的格式获得数据副本。
- 撤回对某个孩子的同意,这意味着删除该孩子的档案。
- 向你所在国家的数据保护机构投诉。
本政策的变更
如果本政策的变更影响到 Umilo 收集哪些数据或由谁处理,账号持有人会在变更生效前收到邮件通知。页面顶部的日期始终标明你正在阅读的版本。
联系方式
对本文档有疑问?请写信至 PLACEHOLDER_SUPPORT_EMAIL。
PLACEHOLDER_SUPPORT_EMAIL 是占位地址,上线前必须替换为真实的支持邮箱。