跳到主要內容

資料與隱私說明

最後更新:2026-05-10。本文件是依 R274 起草的白話版本,內容仍待法律 / 隱私顧問審閱;正式上線前 可能微調。功能描述以系統內 UI 為準。

1. 我們會保存哪些資料

當你註冊並使用會員功能時,平台會在伺服器資料庫保存以下類別的資料:

  • 帳號身份:電子郵件、顯示名稱、加密過的密碼 (絕非明文)、email 驗證時間
  • 家庭與學習者:家庭名稱、你建立的所有學習者 profile (名稱 / 學習等級 / 頭像 seed),以及偏好設定
  • 學習活動:收藏、單字卡複習進度、學習日誌、 解鎖的成就
  • 安全相關:hash 過的驗證 / 重設 token、登入次數 紀錄(用於防止濫用,30 天內自動清除)

2. 為什麼保存

  • 讓你跨裝置登入並同步學習進度
  • 讓「忘記密碼」、「驗證 email」、「防止暴力破解」等功能可運作
  • 讓字體 / 目標 / 顯示偏好跨裝置維持一致

3. 你可以匯出哪些資料

登入後可在「個人中心 → 資料與隱私」按「匯出我的資料 (JSON)」。 每 24 小時最多 3 次。

匯出內容不含密碼 hash、安全 token、防濫用紀錄、或他人資料。

4. 你可以要求刪除

登入後可在「個人中心 → 資料與隱私」啟動 two-phase 刪除流程 (信件確認 → 立即標記刪除 → 30 天緩衝期後永久刪除)。

5. 兒童資料(草案,審閱中)

本平台定位為「家庭共學」,父母帳號可建立兒童學習者 profile。 正式上線範圍與兒童資料保護機制 (COPPA / GDPR-K / 台灣個資未成年條款) 目前由產品 / 法律顧問評估中。完整 launch 政策確定後,本節會被取代。

6. Cookie

目前僅使用必要功能 cookie:

  • family_japanese_session — 管理員登入狀態
  • family_japanese_csrf — CSRF 防護 token
  • family-japanese-theme — 你選的主題色 (本機 storage)

目前 0 個分析 / 行銷 / 第三方追蹤 cookie。

7. 聯絡管道

如有任何資料相關疑問,請至 聯絡頁面提交。

想看更技術細節?可參考 repo 內的 spec 文件:docs/privacy/data-export-spec.mddocs/privacy/delete-account-spec.mddocs/privacy/retention-policy.md