> ## Documentation Index
> Fetch the complete documentation index at: https://docs.xxfkzs.cn/llms.txt
> Use this file to discover all available pages before exploring further.

# 隐私政策

> 说明小谢反馈助手如何收集、使用、保存、共享和保护您的个人信息，以及您如何管理自己的信息。

# 小谢反馈助手隐私政策

<Card>
  版本：2026-08-28 <br />生效时间：2026-08-28 00:00（北京时间） <br />运营主体：零陵区智评人工智能应用软件工作室（个体工商户） <br />联系邮箱：[xxfkzs@icloud.com](mailto:xxfkzs@icloud.com)
</Card>

我们重视您的隐私和个人信息保护。本隐私政策适用于零陵区智评人工智能应用软件工作室（个体工商户）运营或提供的全部产品、页面、功能和相关服务，包括个人版微信小程序小谢反馈助手、班课版 · 批量能力微信小程序小谢批量反馈助手（原小谢反馈记录助手）、[app.xxfkzs.cn](https://app.xxfkzs.cn) 下的一对一 · 单独生成、班课版 · 批量能力、组织版、管理版、[www.xxfkzs.cn](https://www.xxfkzs.cn)、 [docs.xxfkzs.cn](https://docs.xxfkzs.cn) 以及后续新增的相关服务。

请您在使用本服务前仔细阅读本政策。您使用本服务，即表示您已了解我们如何处理您的个人信息。如您不同意本政策，请停止使用相关功能。

## 1. 我们处理个人信息的原则

1.1 我们遵循合法、正当、必要、诚信、公开透明、目的明确、最小必要和安全保障原则处理个人信息。

1.2 我们仅会为实现课堂反馈记录、反馈生成、账号登录、额度会员、支付订单、云同步、安全风控、客服处理和法律法规要求所必要的目的处理信息。

1.3 我们不会出售您的个人信息，不会将学生信息用于与课堂反馈无关的营销画像，不会无故公开展示您的学生档案或反馈记录。

1.4 我们不建议您输入与课堂反馈无关的敏感个人信息。对于学生和未成年人信息，您应特别谨慎，确保具备合法处理基础并遵循最小必要原则。

## 2. 账号、登录与身份识别信息

当您使用微信小程序、网页登录、扫码确认、账号同步或管理员功能时，我们可能处理以下信息：

1. 微信平台提供的 OpenID、UnionID 或其他账号标识。
2. 用户编号、账号状态、创建时间、登录时间、最近使用时间。
3. 您主动授权或平台返回的昵称、头像等基础资料。
4. 网页登录二维码、登录票据、会话令牌、令牌哈希、过期时间和确认状态。
5. 管理员用户 ID、管理员权限校验结果和相关操作记录。

我们处理这些信息的目的包括：

1. 创建和识别您的账号。
2. 将学生档案、反馈记录、模版、预设项、云同步数据、额度、会员和订单归属于正确账号。
3. 支持小程序和网页端之间的扫码登录和账号关联。
4. 防止冒用、误扫、异常登录、重复登录和未授权访问。
5. 判断您是否具备管理员权限。

我们不会要求您提供微信密码，也不会获取您的微信聊天内容。

## 3. 学生档案、课堂记录与反馈内容

当您使用学生档案、反馈生成、反馈记录、模版、预设项、云同步、调用上一条反馈或二次加工功能时，您可能主动填写、保存、同步或生成以下信息：

1. 学生姓名、昵称、性别、年级、学科、阶段、时期和常用称呼。
2. 家长称呼、默认上课时间、本次上课时间和上课安排。
3. 课堂内容、课后作业、作业完成情况、课堂检测和课堂情况。
4. 学生优点、不足、改进方向、下次课内容和个性化说明。
5. 反馈模版、反馈生成可选项、常用预设项、自定义需求和二次加工需求。
6. AI 生成的反馈草稿、用户手动编辑内容、复制快照、图片生成结果和历史反馈记录。
7. 云同步备份内容、恢复记录和配置版本信息。
8. 您主动发起语音反馈时产生的原始录音、转写全文、整理结果、处理状态和必要的额度、错误与安全审计记录。

我们处理这些信息的目的包括：

1. 保存学生档案和课堂记录。
2. 根据您选择的内容生成反馈草稿。
3. 展示和管理历史反馈。
4. 复用常用模版、预设项和反馈生成可选项。
5. 在小程序和网页端之间同步配置。
6. 支持调用上一条反馈、二次加工、生成图片和记录编辑。
7. 排查反馈生成、同步、保存和展示异常。

请您避免录入身份证号、家庭住址、电话号码、银行卡号、医疗诊断、心理诊断、详细家庭矛盾、无关照片、账号密码、精确定位或其他与课堂反馈无关的敏感信息。

## 4. AI、内容安全与语音处理相关信息

4.1 当您点击生成反馈、二次加工、调用上一条反馈、生成图片或其他 AI 功能时，我们可能会将实现功能所必要的文本内容提交给 AI 模型或云服务处理。

4.2 可能提交的信息包括课堂内容、学生表现、作业情况、检测情况、优点、不足、下次课内容、模版要求、口吻风格、自定义需求、最近一条反馈中的可用片段和您主动输入的其他必要内容。为完成服务、排查问题、额度核验和保障安全，我们还可能保存必要的服务记录、生成结果、任务状态和错误记录；请避免在输入中填写与课堂反馈无关的敏感个人信息。

4.3 在将本次内容提交给 AI 前，我们会对需要保存、展示或用于 AI 处理的自由输入进行内容安全核验。该类内容包括自定义课堂内容、优点、不足、作业、下节课内容、班课学生补充信息、语音转写文本、姓名、昵称、班级名称及其他由您自由填写、粘贴或修改的文本。模板、预设项及其中的文本在写入、同步或实际参与生成时也会按相应流程纳入核验；系统生成字段不作为用户生成内容重复核验。

4.4 小程序端的前述核验使用微信官方内容安全能力；网页端的前述核验使用腾讯云 CloudBase 集成的腾讯云对象存储（COS）数据万象（CI）文本审核能力。为完成核验，相关服务方会在必要范围内处理待核验文本和必要的请求、结果与安全记录。

4.5 如核验未通过、结果无法确认或内容安全服务暂时不可用，我们不会将该次待处理内容提交给 AI 模型，并会提示您修改内容或稍后重试。内容安全核验通过不代表输入内容真实、准确、完整、合法或适合具体教学和沟通场景，您仍应自行核查。

4.6 本服务可能使用微信小程序平台、云服务、AI 模型服务、内容安全服务、支付服务和其他必要的第三方能力协助提供相关功能，并在合法、必要范围内处理信息。我们会尽量遵循最小必要原则，不主动提交与反馈生成无关的信息。

4.7 AI 生成结果可能不准确、不完整或不适合具体场景。您应自行审核后再复制、发送、保存或传播。个人版与班课版的生成结果和导出物会展示“生成使用AI技术，请核查重要信息”；该提示不替代您对课堂事实、评价措辞和对外发送内容的人工审核。

4.8 当您主动点击语音反馈的开始录音按钮并在微信侧授权麦克风后，我们会处理本次原始录音、转写文字及完成服务所需的必要信息。我们不会在您未主动发起录音时后台录音，也不将原始音频作为长期音频档案保存。

4.9 原始音频仅为本次转写临时处理。在转写成功或转写文字的内容安全核验被拒绝后，我们会发起删除；转写失败时，音频可能在短时间内保留以支持重试，通常约为五分钟。若删除因技术原因未完成，我们会继续尝试处理；原始音频不作为长期音频档案保存。

4.10 转写全文会与您的账号关联并长期保存，用于提供语音反馈和相关服务、内部服务质量评估、故障排查及安全审计。转写文字在进入 AI 整理前同样会接受内容安全核验；如未通过或服务不可用，不会进入该次 AI 整理。您可按照本政策第 12 条所载权利入口申请查询、删除或管理相关转写信息；如因法律法规、交易审计、争议处理或安全防护仍有必要，我们可能在必要范围内继续保存，并在不再需要后删除、匿名化或停止使用。

4.11 我们处理前述语音和文本信息的依据包括：为履行您主动请求的语音反馈服务所必需、履行法定义务或处理安全与争议所必需，以及在适用法律要求同意或单独同意的情形下取得您的相应同意。您应确保对录音中涉及的学生、未成年人、家长、教师及其他人员信息具有合法处理基础，并在需要时完成相应告知或授权；如您不同意本政策或不具备该基础，请不要使用语音反馈功能。

4.12 进入个人版语音录音准备阶段时，系统会核验当前可用额度，并为本次语音流程预扣（锁定）20 次额度；这不是额外收取的固定费用，后续录音与转写、文字整理和正式反馈生成会优先从其中结算。实际开始录音时，系统才会创建本次临时任务和上传位置，并立即结算“录音与转写”5 次额度。即使之后主动取消、上传未完成、转写未完成或转写失败，这 5 次额度也不会退回。完成语音内容清洗并取得可进入反馈工作流的结构化结果后结算 2 次额度；正式反馈生成仍按页面和系统展示的规则继续结算。本次流程结束、停止或失效后，预扣额度中尚未结算的余额会释放回可用额度；同一处理请求不会重复结算已经完成的阶段。必要的额度和服务记录可能用于服务管理和审计。

## 5. 额度、会员、邀请码、会员码与订单信息

当您使用额度、会员、试用、邀请码、会员码、广告奖励、购买额度、虚拟支付或订单相关功能时，我们可能处理以下信息：

1. 用户编号、账号状态、会员等级、会员来源、会员开始时间、到期时间和下一次刷新时间。
2. 每周刷新额度（于北京时间每周一 00:00 刷新；按该周周一所在月份计算，1–2 月、7–8 月为每周 30 次，3–6 月、9–12 月为每周 15 次）、会员额度、永久额度、广告奖励额度、邀请码奖励额度、后台赠送额度和购买额度。
3. 额度扣减记录、额度刷新记录、调用上一条反馈记录、生成次数和失败状态。
4. 邀请码、会员码、兑换时间、兑换状态、兑换来源、禁用状态和禁用原因。
5. 商品 ID、道具 ID、套餐类型、计费周期、订单号、支付状态、支付时间、退款状态和支付平台返回的必要订单信息。
6. 管理员补发、人工核验、订单修复和权益调整记录。
7. 由特定会员订单支持并成功创建的网页会话记录，包括所属产品、关联账号、关联订单、会话标识、创建时间和状态；未成功创建的登录尝试、页面刷新和已有会话重复校验不会作为成功网页会话记录使用。
8. 会员额度使用记录，包括会员及订单归属、额度桶或周期标识、实际使用数量、扣减明细和扣减前后余额。
9. 退款后的人工处理记录，包括核算预览所使用的依据、拟调整结果、管理员最终选择应用或免除、处理时间、必要的操作人员标识和处理说明。
10. 退款权益收回、永久额度扣除、退款待补额度余额、每周免费额度暂停或恢复，以及后续会员额度或永久额度抵扣待补额度的记录。

我们处理这些信息的目的包括：

1. 展示您的当前额度、会员权益和到期时间。
2. 判断您是否可以继续生成、二次加工、调用上一条反馈或生成图片。
3. 扣减、刷新、补发、冻结或更正额度和权益。
4. 处理购买、支付、退款、订单查询和权益到账。
5. 防止重复领取、恶意刷取、异常交易、支付欺诈和接口滥用。
6. 进行客服核查、财务对账、安全审计和争议处理。
7. 在退款成功后收回被退款订单的原生权益、冻结或恢复关联账号，并核算由该订单支持的成功网页会话次数和已使用会员额度。
8. 生成退款额度调整预览，支持管理员核对后选择应用或免除，并在应用时扣减永久额度、记录待补额度、暂停或恢复每周免费额度以及处理后续额度抵扣。
9. 受理您对订单归属、网页会话次数、会员额度用量、退款处理决定、永久额度扣除和待补额度的查询、申诉、复核与更正请求。

额度不是现金资产，不支持提现、转账或兑换现金。

## 6. 设备、日志与安全信息

为保障服务稳定、安全和可排查，我们可能收集或生成以下信息：

1. 访问时间、登录时间、操作时间、页面路径和功能调用状态。
2. 小程序基础库版本、操作系统、设备类型、浏览器类型、网络状态和环境信息。
3. 云函数调用日志、错误日志、支付异常日志、AI 生成异常日志和同步异常日志。
4. IP 相关信息、请求来源、风控标记、频率限制记录和异常访问记录。
5. 管理员操作日志、后台变更记录和系统审计记录。
6. 内容安全核验的必要请求标识、处理状态、结果标识、时间和异常记录；我们不会为该目的额外记录超出必要范围的完整输入副本。

我们处理这些信息的目的包括：

1. 保障账号和服务安全。
2. 排查故障、支付异常、权益未到账、生成失败和同步失败。
3. 防止攻击、作弊、刷量、接口滥用、异常登录和未授权访问。
4. 统计服务使用情况，优化产品体验和系统性能。
5. 履行法律法规、监管要求、平台规则和争议处理需要。

## 7. 权限调用说明

7.1 麦克风权限：当您主动使用语音反馈并点击开始录音时，我们会申请麦克风权限，用于采集本次您主动发起的课堂录音。我们不会在您未主动开始录音时开启麦克风，也不会在后台持续录音。拒绝授权将导致语音反馈不可用，但不影响其他不依赖录音的功能。

7.2 摄像头权限：当您主动使用小程序扫码功能时，我们可能调用摄像头，用于扫描网页登录二维码、小程序码或您主动扫描的二维码。我们不会在您未主动使用扫码功能时开启摄像头。

7.3 相册写入权限：当您主动保存反馈图片、海报或相关图片结果时，我们可能申请写入相册权限，仅用于把您主动生成或选择保存的图片写入本机相册。我们不会无故读取您的相册内容。

7.4 剪贴板：当您主动复制反馈文本、网页登录地址、邀请码、会员码、订单号或其他页面信息时，我们会写入剪贴板。除非产品功能另有明确提示并经授权，我们不会主动读取您的剪贴板内容。

7.5 本地存储：小程序和网页端可能使用本地缓存、本地存储或浏览器存储保存草稿、配置、预设项、登录状态、提示弹窗是否已读和最近使用记录，以提升使用体验。

7.6 您可以通过微信小程序设置、系统设置或浏览器设置管理授权。撤回权限可能导致录音、扫码、保存图片、复制、登录或同步等功能无法正常使用。

## 8. 我们如何使用个人信息

我们会将个人信息用于以下目的：

1. 提供账号注册、登录、扫码确认和跨端使用。
2. 提供学生档案、课堂记录、反馈生成、反馈记录、模版、预设项和云同步。
3. 提供 AI 生成、二次加工、调用上一条反馈和图片生成。
4. 展示、计算、扣减、刷新和发放额度。
5. 开通、覆盖、续期、补发和管理会员权益。
6. 处理虚拟支付订单、支付确认、退款、投诉和售后。
7. 支持邀请码、会员码、广告奖励和运营活动。
8. 保障账号、接口、支付、内容和系统安全。
9. 进行客服沟通、问题排查、异常修复和用户反馈处理。
10. 履行法律法规、监管要求、平台规则和争议解决义务。
11. 在必要范围内开展内部服务质量评估与改进，并对语音转写、内容安全和服务调用进行安全审计。

## 9. 委托处理、共享、转让与公开披露

9.1 我们不会出售您的个人信息。

9.2 为提供服务，我们可能在必要范围内委托或共享必要信息给以下服务方：

1. 微信小程序平台，用于登录、扫码、小程序运行、虚拟支付和平台审核；小程序端的自由输入内容安全核验使用微信官方内容安全能力。
2. 必要的基础服务方，用于提供数据处理、存储、安全和服务保障。
3. 必要的语音处理服务方，用于完成您主动发起的语音处理；原始音频仅为本次转写临时使用，转写成功或安全拒绝后会发起删除，失败时可能短暂保留用于重试。
4. 必要的文本处理和 AI 服务方，用于完成您主动提交内容的相关处理与反馈辅助生成。
5. 腾讯云 CloudBase 及其集成的腾讯云对象存储（COS）数据万象（CI）文本审核能力，用于网页端自由输入的内容安全核验。
6. 微信虚拟支付或其他依法接入的支付服务，用于处理订单、支付、退款、对账和支付状态确认。
7. 内容安全、风控、运维、客服或技术支持服务方，用于保障服务安全和处理问题。
8. 法律法规、监管部门、司法机关、行政机关或平台规则要求的主体。

9.3 我们会尽量要求受托方按照我们的委托目的、处理方式、信息范围和安全要求处理个人信息，并采取合理安全措施。

9.4 如发生合并、分立、资产转让、业务调整、破产清算或类似交易，涉及个人信息转让的，我们将依法向您告知接收方信息，并要求接收方继续受本政策约束；如接收方改变处理目的或方式，将重新取得您的同意或具备其他合法基础。

9.5 我们不会主动公开披露您的个人信息，除非获得您的单独同意，或法律法规、监管要求、司法机关、行政机关、平台规则要求，或为保护用户、学生、监护人、我们或公众的生命、财产、安全和合法权益所必要。

9.6 如因使用的云服务、AI 服务或其他服务能力涉及向境外提供个人信息，我们会在发生前依法告知接收方、联系信息、处理目的、方式、信息类别、保存期限以及您行使权利的方式，并取得单独同意或具备其他合法处理基础。未完成上述必要程序前，我们不会以本政策的概括表述替代专项告知。

## 10. 信息保存期限与删除

10.1 我们会在实现本政策所述目的所需的最短期限内保存个人信息，除非法律法规、监管要求、平台规则、交易审计、争议处理或安全防护需要更长保存期限。

10.2 不同信息的保存期限可能不同：

1. 账号信息通常在账号存续期间保存。
2. 学生档案、反馈记录、模版和预设项通常保存至您主动删除、账号注销或服务终止。产品内“删除”在部分场景会先标记为已删除或停止在常规页面展示，属于业务层软删除；在法律法规、交易审计、争议处理和安全防护不再需要后，再进行物理删除、匿名化或停止使用。
3. 云同步数据通常保存至您覆盖、删除、账号注销或服务终止。当前我们未为全部云端数据设置统一、固定的自动物理删除天数；如法律法规、监管要求、平台规则、交易审计、争议处理或安全防护需要继续保存，将在必要范围内保留。
4. 订单、支付、退款、会员和额度记录会按交易、审计、财务、争议处理和法律要求保存必要期限。
5. 安全日志、错误日志、管理员日志和风控记录会在保障安全和排查问题所需期限内保存。
6. 被依法要求保留、用于争议处理或证明交易事实的信息，可能在账号注销后继续保存必要期限。
7. 成功网页会话、会员额度使用、退款权益收回、人工核算预览和处理决定、永久额度调整及待补额度记录，会在完成退款处理、交易审计、申诉复核、争议解决和履行法律义务所必要的期限内保存；相关目的实现且不存在继续保存的合法事由后，我们会删除、匿名化或停止使用。
8. 语音反馈的原始音频仅为本次处理临时使用，在转写成功或安全拒绝后会发起删除；转写失败时可能短暂保留用于重试，通常约为五分钟。原始音频不作为长期音频档案保存。转写全文会与账号关联并长期保存，用于提供语音反馈和相关服务、内部服务质量评估、故障排查及安全审计。您可按照本政策第 12 条所载权利入口申请查询、删除或管理相关转写信息；因法律法规、交易审计、争议处理或安全防护仍有必要的，我们可能在必要范围内继续保存，并在不再需要后删除、匿名化或停止使用。

10.3 当信息不再需要或达到保存期限后，我们会在合理范围内删除、匿名化或停止使用。

10.4 网页端提供“退出并清除此设备数据（共享电脑推荐）”。该功能会清除当前浏览器中本产品保存的登录状态、学生/班级与反馈缓存、草稿、模板、预设项和偏好；不会删除云端的学生、班级、课堂、反馈或订单记录，也不会删除已下载文件、浏览器历史或其他网站数据。

10.5 因本地缓存由您的设备、浏览器或微信环境控制，您也可以通过清理缓存、删除小程序、浏览器设置或系统设置删除部分本地信息。本机清理与云端软删除、云端物理删除是不同操作：本机清理仅影响当前设备，云端软删除先停止常规展示，云端物理删除或匿名化会在符合保存期限和法定义务后处理。

## 11. 信息安全

11.1 我们会采取合理的技术和管理措施保护个人信息安全，包括账号登录校验、会话令牌校验、数据库权限控制、云函数鉴权、管理员白名单、安全日志、风控限制、异常监控和最小必要访问。

11.2 我们会尽合理努力防止个人信息被未经授权访问、公开披露、使用、修改、损坏或丢失。

11.3 互联网环境并非绝对安全。请您妥善保管账号、设备、二维码、订单号和登录状态，不要在公共设备上长期保持登录，不要在不必要字段中填写敏感信息。

11.4 如发生或可能发生个人信息安全事件，我们会依法采取补救措施，并在必要时通过页面提示、公告、站内通知、邮件或其他合理方式告知您。

## 12. 您如何管理个人信息

您可以在产品内进行以下操作：

1. 新增、修改或删除学生档案。
2. 查看、复制、编辑或删除反馈记录。
3. 修改或删除模版、预设项和反馈生成可选项。
4. 上传到云端或下载到本地进行云同步。
5. 查看当前额度、会员状态和部分额度消耗记录。
6. 退出网页登录、重新扫码登录，或在共享电脑上使用“退出并清除此设备数据”。
7. 管理微信小程序授权、浏览器缓存和本地存储。
8. 对与您账号相关的退款订单归属、成功网页会话次数、会员额度用量、人工处理决定、永久额度扣除和待补额度提出查询、更正、申诉或复核请求。
9. 通过本政策所载联系邮箱，申请查询、删除或管理与您账号关联的语音转写信息；具体处理方式见本政策第 4 条和第 10 条。

如您需要进一步查询、复制、更正、补充、删除账号相关信息，撤回同意，注销账号，投诉或咨询个人信息处理规则，可以通过联系邮箱与我们沟通。当前账号注销通过邮箱人工受理；为保障账号安全，我们可能需要您提供必要信息进行身份核验，并会在完成核验后按本政策第 10 条及适用法律处理相关数据。

对于依法可以拒绝或无法立即处理的请求，例如影响他人合法权益、影响交易审计、影响安全风控、法律法规要求保存或技术上暂时无法实现的情形，我们会向您说明原因。

## 13. 未成年人信息保护

13.1 本服务主要面向教师、教培从业者和教育服务人员，不面向未成年人作为独立用户提供账号服务。

13.2 如果您在使用本服务时录入未成年学生信息，应确保已经取得监护人、学校、机构或其他相关方的必要授权，或具备其他合法处理基础。

13.3 请您仅录入完成课堂反馈所必要的信息，优先使用昵称、简称、编号或课堂内常用称呼，避免录入无关敏感信息。

13.4 您不得利用本服务生成、保存或发送侮辱、羞辱、歧视、标签化、公开排名、过度施压或其他可能损害未成年人身心健康和合法权益的内容。

13.5 如监护人、学校、机构或相关权利人认为学生信息处理存在问题，可通过联系邮箱与我们沟通，我们会在核验必要信息后依法处理。

## 14. 政策更新与重新确认

14.1 我们可能根据法律法规、平台规则、产品功能、AI 服务接入、支付规则、数据处理方式或运营需要更新本政策。

14.2 更新后的政策会在帮助中心、协议页面、产品页面或小程序内展示。涉及重要权益的更新，我们会尽量通过弹窗、公告、重新确认或其他明显方式提示。

14.3 如我们要求您重新确认隐私政策、服务条款、免责声明或内容安全规则，您需要完成确认后继续使用相关功能。您继续使用本服务，即视为接受更新后的政策。

## 15. 联系我们

如您对本政策或个人信息保护有任何疑问、投诉、建议，或希望行使个人信息相关权利，可通过以下方式联系我们：

运营主体：零陵区智评人工智能应用软件工作室（个体工商户）

联系邮箱：[xxfkzs@icloud.com](mailto:xxfkzs@icloud.com)
