请在注册、登录或使用前完整阅读本政策
欢迎使用青鸽放学。青鸽放学重视用户、学校工作人员、家长及学生的个人信息和隐私安全。我们依据适用法律法规,按照合法、正当、必要、诚信和最小范围原则处理个人信息,并采取相应的安全保护措施。
涉及敏感个人信息、未满十四周岁未成年人个人信息,或者需要取得单独同意的处理活动时,我们会通过具体功能页面、平台授权界面或其他显著方式另行告知。
如果您不同意本政策,请不要勾选同意或继续登录。您拒绝提供非基本功能所必需的信息或权限,不会影响您使用与该信息或权限无关的功能,但相应功能可能无法提供。
运营主体、适用范围和各方关系
本政策适用于当前正式提供的 Android 客户端、微信小程序,以及与上述产品配套的学校管理后台、放学指挥页面、展示页面和网络服务。iOS 当前未正式发布,不属于本版当前渠道。
HarmonyOS、Windows 或其他新增客户端只有在正式上线、完成真实构建包核验并更新本政策的平台说明后,才纳入届时版本的适用范围。新增平台不会当然扩大用户已经同意的数据处理范围。
在账号运营、身份安全、产品支持、网络安全和我们自主决定处理目的及方式的场景中,我们依法承担个人信息处理者责任。学校自主决定学生、教职工、监护关系和放学业务信息的处理目的及方式时,学校应依法履行相应责任;我们可能依据协议和学校的合法指示提供受托技术处理。
- 运营主体
- 上海时尺信息科技有限公司
- 统一社会信用代码
- 91310000MA1H3CAU2R
- 注册地址
- 中国(上海)自由贸易试验区临港新片区环湖西二路 888 号 C 楼
- 联系邮箱
- lee@stormwave.cn
- 客服电话
- 13096370000(09:00—17:00)
- 网站备案
- 沪ICP备2021002575号-12
我们如何收集和使用个人信息
我们仅根据用户身份、学校配置和实际启用的功能处理下列信息。某项功能未启用或用户未使用时,我们不会仅因本政策列出该信息就自动收集。
学校工作人员账号通常由学校或平台根据岗位预先建立并授权。家长可以使用学校预建账号、已绑定手机号,或者在相应渠道启用时使用微信身份完成后续核验。
| 场景 | 可能处理的信息 | 处理目的和边界 |
|---|---|---|
| 账号注册、登录和身份认证 | 手机号、显示名称或姓名、密码安全摘要、用户编号、账号状态、初始密码状态、登录时间和结果、会话标识及有效期、学校、角色、岗位、管理范围、菜单权限、登录失败、锁定和会话撤销记录 | 建立账号、登录验证、维持会话、风险控制和权限判断;不保存可直接读取的明文密码 |
| 微信登录和手机号核验 | 微信登录临时凭证、OpenID、UnionID、随机安装实例标识、登录票据及有效期、用户主动授权的手机号 | 识别微信用户、关联既有账号并匹配学校预登记关系;微信授权不会自动授予学校、班级、学生或工作人员权限,微信平台隐私授权与同意本政策是两个独立环节 |
| 学校、教职工、学生和监护关系 | 学校及校区、教职工姓名和手机号、岗位与负责范围、学生姓名和校内编号、年级班级、监护关系、绑定状态、通知设置、绑定码和申请、手机号核验及学校审核记录 | 建立学校隔离、岗位权限和家校关系;学校应确保所提供信息具有合法依据,家长只能申请与本人具有合法监护或照护关系的学生 |
| 放学、留堂、当日去向和离校协同 | 日期、场次、批次、年级、班级、任务、排队和放学状态、留堂与撤销、学生当日去向、兴趣班、接送点、离校确认、操作人和时间、来源和原因、请求标识、版本、冲突重试、批量结果和异常处置 | 提供现场协同、安全追溯和争议处理;系统页面、通知、大屏、语音和设备提示不能替代现场点名、身份核验、交接和应急处置 |
| 通知、送达和确认 | 通知类型、标题、正文或模板、接收学校和班级、用户或学生范围、通道、创建和发送时间、状态、失败原因、已读和确认时间、订阅和通知权益 | 提供站内消息、放学通知和异常提醒;外部通道仅在完成真实接入、平台配置、隐私告知和必要授权后启用 |
| 本地存储和离线协同 | 登录会话及有效期、当前学校和角色、权限与页面上下文、协议选择记录、随机安装实例标识、待补传或冲突操作队列,以及相关学校、任务、班级、学生、状态、原因、失败原因、短期展示快照或语音任务缓存 | 保持登录、记住授权上下文、支持弱网提示和待补传;清除本地数据可能导致尚未同步的重要操作无法继续补传 |
| 教师卡、展示设备和运行事件 | 设备编号和类型、学校和部署位置、教师卡标识及绑定教师和班级、设备令牌安全摘要、设备能力和状态、指令类型、事件时间、处理结果、失败原因和重试次数 | 识别授权设备、执行学校配置的业务指令、排障并保留必要安全审计 |
| 安全、日志和服务运维 | IP 地址或其安全摘要、设备类型、操作系统、浏览器、应用版本、网络状态、请求时间和关联标识、接口结果和异常、登录尝试、会话变更、权限校验、高风险操作、安全告警和设备事件 | 保障账号、网络、应用和学校数据安全;不以提供本服务为目的读取通讯录、通话记录或短信内容,也不默认收集 IMEI、OAID、IDFA、精确位置、相册、相机或麦克风 |
| 导入、客服和用户主动提交 | 组织或学生导入文件中的学校、年级、班级、教职工、学生和家长信息及校验结果;反馈、投诉、权利请求、注销或技术支持中的申请内容、联系方式、核验材料、沟通和处理结果 | 完成经授权的导入、支持和权利响应;请勿提交与当前事项无关的个人信息 |
各平台权限和处理差异
同一账号在不同平台使用时,核心学校、角色、学生和放学业务数据保持一致,但各终端的系统权限和平台标识可能不同。
| 平台 | 当前事实 | 发布前或未来边界 |
|---|---|---|
| Android | 当前源码配置仅声明网络访问和网络状态权限。当前源码配置明确排除通讯录、电话状态、短信、精确位置、相机、相册、麦克风、外部存储、OAID 和安装其他应用等非必要权限 | 正式发布前仍须以最终签名安装包的 SDK、权限、联网域名和数据行为扫描为准 |
| iOS | 当前未正式发布,不属于本版当前渠道 | 后续发布前核验最终归档包、Privacy Manifest、系统权限用途说明、第三方 SDK 和 App Store Connect 隐私申报,并在届时更新本政策 |
| 微信小程序 | 可能在用户主动选择时使用微信登录、微信手机号授权、微信平台隐私授权和隐私保护指引查看能力 | 当前未实现基于位置的家长签到;不得把位置、相机、相册、通讯录或麦克风写成当前功能,未来真实实现后再告知、评估和申报 |
| 配套网页 | 学校管理后台、放学指挥页和展示页可能使用浏览器本地存储保存会话、授权上下文、待补传操作或短期展示缓存 | 应在受控设备使用并在结束后退出;学校应及时停用离职、转岗人员权限 |
| 未来 HarmonyOS、Windows 或其他客户端 | 尚未正式发布,不属于当前已提供渠道 | 上线前核验实际权限、SDK、设备标识、本地缓存和商店申报要求并更新政策,不以本条作为未知类别信息的一揽子授权 |
个人信息处理依据
我们不会仅以“校园安全”为由无限扩大收集范围。涉及敏感个人信息时,会说明必要性和对个人权益的影响;依法需要单独同意、监护人同意或书面同意的,将另行取得。
- 为订立、履行用户服务协议或响应用户主动请求所必需。
- 已取得用户、监护人或其他依法有权主体的同意。
- 为履行适用法律法规规定的义务所必需。
- 为保障网络、账号、设备和服务安全,在合理范围内进行风险控制和安全审计。
- 依据学校的合法指示提供受托技术处理。
- 法律法规规定的其他情形。
第三方服务、SDK 和委托处理
我们不会出售个人信息,也不会通过公开 SDK、开放 API 或批量导出接口向无关机构提供个人信息。最终公开版本应以真实启用状态和真实构建包为准。
我们会与受托方约定处理目的、期限、方式、信息种类、安全责任和返还或删除要求,并对其处理活动进行监督。
| 服务或框架 | 用途与可能涉及的信息 | 当前状态 |
|---|---|---|
| 微信小程序及微信登录 | 由深圳市腾讯计算机系统有限公司及微信平台实际公示主体提供;在用户主动选择时处理临时凭证、OpenID、UnionID、手机号、安装实例标识和平台运行所需信息 | 仅在对应功能启用且用户主动操作时调用 |
| 京东云境内云基础设施 | 提供服务器、网络及可能按实际部署使用的数据库、对象存储、安全防护和加密备份,可能涉及本政策所列账号、学校、学生、放学业务、通知、日志和备份数据 | 服务器已采购,京东云接入备案已通过;具体生产资源地域和数据落点以内部运行台账及真实控制台为准,数据原则上存储在中华人民共和国境内 |
| DCloud/uni-app | 构建和运行 Android、微信小程序及相关跨平台页面,并为未来 iOS 版本提供跨平台构建基础 | 仅使用基础框架,不启用 uni 统计、运营商一键登录、广告或厂商推送等增值模块;使用框架不等于服务商自动取得青鸽业务数据 |
| 尚未启用的服务 | 运营商一键登录、厂商推送、付费短信、真实支付和第三方广告 | 当前不作为已启用服务披露;启用前补充真实服务商、目的、信息类别、调用时机、保存期限、隐私链接和退出方式 |
个人信息共享、转移和公开
我们不会向无关第三方出售、出租或交换个人信息。仅在取得相应同意、实现用户主动选择的明确功能、执行学校合法指示、遵守法律程序,或者在紧急情况下保护生命健康和财产安全确有必要时,依法共享或提供必要信息。
发生合并、分立、解散、收购或资产转让并涉及个人信息转移时,我们会依法告知接收方名称和联系方式并要求其继续履行本政策;接收方变更原处理目的或方式的,应依法重新取得相应同意。
除学校授权范围内的必要展示、用户主动要求或法律法规另有规定外,我们不会公开披露个人信息。
未成年人个人信息专门保护规则
青鸽放学用于学校放学协同,可能处理未成年人,尤其是不满十四周岁未成年人的个人信息。当前系统不设置学生独立注册角色,学生不应自行注册成人账号,也不应使用教师、学校管理员或家长账号。
学生信息主要由学校依法提供,或者由监护人在申请绑定时主动提交并经学校审核。依法需要监护人同意时,学校和我们会根据具体场景履行相应义务。
监护人可以依法申请查询、复制、更正、补充或删除其依法监护学生的信息,或对处理活动提出解释和投诉。我们会核验身份和监护关系,并在争议、安全事件或法定保存情形下审慎处理。
- 按学校、角色、年级、班级和学生范围实施访问控制。
- 默认不向公众展示学生信息,页面和通知只展示完成任务所需的最少信息。
- 不在公开页面或明文外部通知中展示学生完整敏感信息。
- 对绑定、解绑、放学、留堂、撤销、批量操作和高风险管理操作保留必要审计。
- 对未成年人信息访问、导入、导出和删除实施更严格限制。
- 不基于学生信息开展个性化商业广告或用户画像。
个人信息保存地点和期限
个人信息原则上存储在中华人民共和国境内。除依法完成相应程序外,我们不向境外提供个人信息。
我们按照实现处理目的所需的最短期限分类保存,不把同一期限机械适用于全部数据。学校合同或法律法规要求更短期限时按更短期限执行;依法要求更长期限时,仅在必要范围内延长并限制访问。
期限届满后,我们会删除或匿名化相应信息。因备份技术限制无法立即从单个备份中删除时,会停止其他处理,并在备份轮换时清除。
| 数据类别 | 候选保存规则 |
|---|---|
| 账号、身份、学校角色、监护关系和权限 | 服务存续期间;账号确认注销或关系解除后原则上 30 日内删除或匿名化,法律法规、学校安全事件或争议处理要求继续保存的除外 |
| 放学业务、当日去向、站内通知和送达结果 | 自相关业务事件完成之日起 180 天 |
| 普通业务操作审计 | 自生成之日起 180 天 |
| 网络运行和安全日志 | 自生成之日起不少于 6 个月;安全事件调查未结束时保存至必要期限届满 |
| 教师卡、设备事件和安全运行记录 | 按安全事件和设备运维需要分类保存;普通事件原则上不少于 6 个月,涉及未结调查时保存至事项处理完毕 |
| 组织或学生批量导入原始文件 | 成功导入并完成校验后 7 日内删除;导入后的业务数据适用其所属类别期限 |
| 客服、投诉、个人信息权利请求和注销处理记录 | 事项办结之日起 180 天 |
| 加密滚动备份 | 默认保留 30 天,到期轮换删除;备份中的已删除数据随轮换周期清除,在此期间停止除安全保存和灾难恢复外的其他处理 |
| 设备或浏览器本地缓存 | 保存至退出登录、账号注销、同步完成、用户主动清除应用或站点数据、或者卸载客户端;法律或安全需要另有要求的除外 |
| 未来付费短信或交易数据 | 启用前另行公布;依法需要保存的交易、会计和争议处理记录按相应期限保存 |
安全保护措施和事件处置
我们采取 HTTPS 加密传输、密码安全摘要和会话管理、学校与角色隔离、最小权限、访问控制、高风险操作确认、敏感日志脱敏、请求关联、安全审计、登录限流、异常检测、会话撤销、备份恢复、漏洞管理、运行监控、工作人员保密和受托方安全约束等措施。
发生或可能发生个人信息泄露、篡改或丢失时,我们会立即采取补救措施,并依法向有关主管部门报告、向受影响个人告知。
任何网络系统都无法保证绝对安全。学校和用户应妥善保管账号、密码、验证码、设备和绑定信息;发现异常时应立即联系学校管理员或我们。
用户的个人信息权利和账号注销
家长个人账号可以通过“我的 → 账号与服务 → 账号注销”查看影响范围并提交申请。注销申请默认进入 7 天冷静期,期间可以撤回;执行前会再次核验账号是否新增学校岗位、是否存在身份冲突以及影响范围是否变化。
注销完成后,我们会撤销活动会话和可登录身份、解除家长绑定及相关订阅,并对账号个人字段删除或去标识化。为安全审计、争议处理或法律义务确需保留的最少记录会限制访问并按相应期限处理。
教师、年级负责人、校长、学校管理员和指挥员等学校岗位账号应先完成岗位停用和业务交接,不能通过个人注销规避学校审计责任。学校主账号和平台管理账号不能通过普通移动端自助注销。
为保护账号和学生安全,我们会核验申请人的身份、账号权限和监护关系。撤回同意不影响撤回前基于同意已经开展的处理活动。
- 查询、复制相关个人信息。
- 更正、补充不准确或不完整的信息。
- 删除符合法定条件的信息。
- 撤回基于同意开展的非必要处理。
- 解除家长与学生的绑定关系。
- 注销符合条件的家长个人账号。
- 要求解释本政策和具体处理规则。
- 对个人信息处理提出投诉。
政策更新
我们可能因法律法规、产品功能、平台渠道、第三方服务或数据处理方式变化更新本政策,并通过网站、客户端、微信小程序或其他显著方式展示更新日期和主要变化。
涉及处理目的、处理方式、个人信息种类、敏感个人信息、未成年人信息或用户重大权益变化,依法需要重新取得同意的,我们会再次征得同意。旧版本将保留版本号、生效时间和可追溯记录。
联系我们
如对本政策、未成年人个人信息保护或个人信息权利有疑问、建议或投诉,可以通过下列渠道联系。我们一般会在收到并完成必要身份核验后的十五个工作日内答复;法律法规另有规定的,从其规定。
- 运营主体
- 上海时尺信息科技有限公司
- 隐私及未成年人保护电话
- 13096370000
- 客服电话
- 13096370000(09:00—17:00)
- 联系邮箱
- lee@stormwave.cn
- 邮寄地址
- 中国(上海)自由贸易试验区临港新片区环湖西二路 888 号 C 楼
当前实施状态与后续核验边界
以下记录用于区分已经确认的运营事实、发布阶段核验和仍在闭环的技术事项。公开本版不等同于取得外部律师法律意见,也不表示所有未来渠道已经上线。
- 审核记录:本版已完成公司内部审核并由法定代表人李凯批准发布;该记录属于公司内部审核,不表示已经取得外部律师法律意见。
- 主体与备案:运营主体为上海时尺信息科技有限公司,网站备案号为沪ICP备2021002575号-12;主体、联系方式和备案状态将纳入定期复核。
- 云服务记录:当前服务器由京东云提供,云平台订单、账单、电子协议和控制台资源记录可作为服务证据;生产资源地域、数据库、日志和备份落点以内部运行台账及真实控制台为准。
- 业务数据删除:普通放学业务、站内通知和普通业务审计采用 180 天保存规则;自动化删除执行器、法律保留例外和恢复验证仍在技术闭环,在此期间通过访问限制和专项清理控制超期数据。
- 本地缓存清理:退出登录和账号注销后的安装实例标识、离线操作队列、学生姓名及其他账号关联缓存仍需结合实际发布版本持续验证和补齐。
- Android 发布核验:当前源码权限已收敛;每个正式签名发布包仍须在发布前完成 SDK、权限、联网域名和数据行为扫描。
- iOS 渠道状态:iOS 当前未正式发布,不属于本版当前渠道;后续发布前核对最终归档包、Privacy Manifest、权限用途说明、第三方 SDK 和 App Store Connect 隐私申报,并同步更新本政策。
- 微信小程序版本:当前线上正式版沿用已通过的平台隐私保护指引;开发版提交前须按实际代码和 API 重新核验,不得声明尚未实现的位置签到或位置信息能力。
- 外部服务状态:微信 App 登录、厂商推送、短信、支付和外部设备通道未启用时不作为当前已启用服务披露;未来启用前补充真实服务商、数据流、合同或平台协议、授权和退出方式。
- 生产复验:本版公开后继续核验正式法律页面、DNS、HTTPS、单跳重定向、API readiness 和各应用渠道引用地址,发现差异时及时更正并保留版本记录。