更新日期:2026年9月4日
生效日期:2026年9月4日
武汉市天真教育科技有限公司(以下简称“我们”)高度重视您的个人信息和隐私保护。本政策适用于“好好玩”Android、iOS 客户端,以及由我们提供并明确引用本政策的课程分享、资源预览和协议公开页面。
请您在使用前仔细阅读本政策。我们按照合法、正当、必要和诚信原则处理个人信息,仅收集实现明确功能所必需的信息。对依法需要取得同意的处理活动,我们会在处理前取得您的同意;您可以拒绝或撤回非必需处理,但相应功能可能无法使用,不影响其他无关功能。
一、个人信息处理者
名称:武汉市天真教育科技有限公司;
应用名称:好好玩;
APP 备案号:鄂ICP备12017677号-3A;
联系邮箱:whnaive@126.com;
应用内联系渠道:“我的—问题反馈”。
二、同意前及首次启动时的处理
1. 首次启动时,我们会先展示品牌引导和本政策、用户协议。您同意前,客户端只在本地记录完成引导所需的临时界面状态,并通过公开接口获取当前发布的协议文本。
2. 公开协议请求会使服务器为完成网络通信而接触网络地址、请求时间、请求路径、基础客户端信息和安全日志。这些信息用于返回页面、保障网络和发现攻击,不用于建立广告画像。
3. 在您同意前,我们不会为您恢复登录会话、创建稳定安装标识、上传诊断报告,或启动与协议展示无关的账号和业务处理。您必须同意本政策和用户协议后,才可以选择登录或以游客身份进入公开课程内容。
三、我们如何收集和使用个人信息
1. 应用配置、版本检查与安全运行
为判断维护状态、最低支持版本和更新提示,我们处理操作系统平台、应用版本号和构建号。为完成请求和保护服务安全,服务器会处理网络地址、请求时间、接口路径、响应状态、请求标识以及经脱敏或散列处理的设备和风险摘要。
2. 注册、登录与账号安全
当您注册或登录时,我们根据您选择的方式处理:
手机号、短信验证码、验证码用途和验证结果,用于证明手机号使用权并完成注册、登录、找回密码或账号注销;
登录名和密码,用于密码登录。密码经 Argon2id 单向摘要后保存,我们不保存可还原的明文密码;
可选昵称,用于账号展示;未填写时可以生成中性昵称;
随机生成的安装标识、平台、应用版本和构建号,用于将短信证明、会话和安全操作绑定至相应设备环境;
会话标识、访问凭据、刷新凭据、登录时间和最近使用时间,用于维持登录、轮换会话和撤销异常登录。
短信验证码通常在约五分钟内失效,一次性验证证明通常在约十分钟内失效并只能用于指定用途。刷新会话的最长有效期以客户端和服务端当前安全策略为准,现行基线最长为三十日;退出、修改重要身份信息、重置密码、停用或注销账号时会提前失效。
3. CAPTCHA 安全验证
发送短信或提交需要防滥用保护的操作前,我们会通过阿里云验证码 2.0 提供滑块等安全验证。验证码以网页组件形式运行,阿里云可能按照其规则处理:
网络信息,例如 IP 地址和网络状态;
浏览器及运行环境信息,例如浏览器内核和版本、用户代理、JavaScript 环境、Cookie 或本地存储支持情况;
设备环境信息,例如设备品牌或型号、操作系统、CPU、内存、图形能力、屏幕、语言、时区、电池及媒体硬件特征;
为判断真人操作所需的鼠标、触摸和键盘交互轨迹,但不以获取您输入的短信验证码或密码正文为目的。
我们从验证码服务接收用于本次风控判断的结果或参数,并将其绑定至相应业务挑战;不会把行为轨迹作为课程推荐或广告画像使用。您可以取消验证,但无法继续发送该次短信或提交需要验证的反馈,其他无关功能不受影响。
4. 协议展示与接受记录
注册和登录后需要重新确认协议时,我们处理用户标识、协议类型、不可变版本标识、接受时间,以及经散列或脱敏处理的设备和网络摘要,用于证明您确认的具体版本并满足合规审计需要。
5. 课程、搜索、分享和受保护资源
游客可以浏览公开的教材、分册、课时、资源和商品信息。搜索时,我们处理您输入的搜索关键词以返回教材、分册、课时或资源名称结果;除安全日志外,不将关键词用于广告画像。
登录用户访问受保护资源时,我们处理用户标识、有效会话、课程资源标识和资产标识,生成与当前会话和资源绑定的短期访问凭据。媒体服务会为传输、缓存、断点续传和防盗链处理请求路径、Range 请求、网络地址及必要日志。分享页面不会向未授权用户披露受保护媒体地址。
6. 收藏与站内通知
登录后使用收藏或通知功能时,我们处理用户标识、收藏的课时或资源标识、收藏时间、通知标识和阅读状态,用于在您的设备间同步状态。游客状态下的公共缓存只保存在本地,不与账号关联。
7. 商品展示与外部跳转
应用展示商品名称、图片、介绍和参考信息。点击外部购买链接时,系统会将您带到淘宝、天猫或其他明确显示的第三方地址。我们不会在应用内处理第三方订单、支付密码、银行卡、收货地址、发票或物流信息。跳转后的信息处理由第三方按照其规则负责。
8. 问题反馈
您提交反馈时,我们处理您主动填写的反馈正文、提交时间、处理状态、请求标识,以及为防滥用所需的 CAPTCHA 结果、经散列或脱敏的设备和网络摘要。请勿在反馈正文中填写密码、短信验证码、访问令牌或与问题无关的他人信息。
账号注销时,我们会删除反馈正文、内部备注、用户关联、设备和网络关联及请求标识,仅可以保留不可识别个人的状态、类别和时间等统计字段,并标明内容已随账号注销移除。
9. 客户端诊断报告
我们不会持续自动上传诊断信息。发生未捕获错误或您主动进入诊断入口时,客户端会先向您说明并请求确认。只有您确认后,才上传以下经过筛选的内容:
应用版本、系统平台和版本、语言等运行环境;
不含查询参数的近期路由轨迹;
脱敏错误代码、Stack Trace 和相关请求标识。
诊断报告不包含截图、任意附件、密码、Token、手机号、短信验证码、CAPTCHA 参数、表单正文或带查询参数的完整网址。报告索引保存在业务数据库,压缩正文保存在与公开课程资源物理隔离的私有诊断存储中,不通过公开媒体路径提供。
10. 账号管理与注销
修改登录身份、密码、账号状态或撤销会话时,我们处理当前账号、目标字段、身份验证结果和操作日志,以完成变更并防止旧会话继续使用。
注销时,已绑定手机号的账号需要 CAPTCHA 和短信证明;无手机号的历史账号需要当前密码证明。我们处理一次性注销证明、幂等标识、随机注销回执和完成时间,用于防止重复删除和支持短期状态查询。注销回执不包含手机号或用户标识,默认保留二十四小时后清理。
四、设备权限
1. Android 客户端当前仅声明访问互联网和读取网络状态所必需的系统权限。
2. iOS 客户端当前不申请相机、麦克风、精确或模糊定位、通讯录、照片、蓝牙或跨应用跟踪权限。
3. 使用系统分享或打开第三方页面时,相应操作系统或第三方应用可能展示其自身权限提示。若未来新增需要系统授权的功能,我们会在调用前通过系统弹窗和必要说明向您告知,不会仅凭本政策概括授权。
五、本地存储
客户端会在设备本地保存首次引导完成状态、公开课程和商品缓存、游客使用所需的界面偏好,以及登录后与当前用户有关的收藏、通知和会话缓存。访问令牌等敏感凭据使用操作系统提供的安全存储能力保存。
退出登录会清除当前会话凭据和相应用户域状态;账号注销成功或进入后台清理处理中后,会清除访问与刷新凭据、稳定安装标识、协议接受协调状态以及用户域收藏、通知和会话缓存,同时保留首次引导完成状态和不与个人账号关联的公共内容缓存。卸载应用通常会清除应用本地数据,具体取决于操作系统的备份与恢复设置。
六、委托处理、第三方组件与接收方清单
我们只在实现服务所必需的范围内使用服务提供商,并通过合同、权限、访问控制和安全配置要求其按照约定处理信息。
1. 阿里云基础设施
提供方:阿里云计算有限公司及其依法提供服务的关联主体;
服务:云服务器、数据库、缓存、对象存储、内容分发网络和日志等基础设施;
处理信息:托管在服务中的账号、课程访问、反馈、诊断索引及安全运行所需数据,具体以本政策各功能清单为限;
目的:运行接口、保存数据、分发媒体、保障可用性与安全;
方式:受我们委托托管、传输、缓存和安全处理。
2. 阿里云短信服务
处理信息:手机号、短信模板参数和发送结果;
目的:发送注册、登录、找回密码和注销所需的一次性验证码;
方式:由我们的服务端调用短信服务,不在客户端嵌入营销短信 SDK。
3. 阿里云验证码 2.0
处理信息:本政策第三条第 3 项列明的网络、设备环境及交互特征;
目的:识别自动化和恶意请求,保护短信、反馈等接口;
方式:客户端弹窗内加载网页验证组件,验证结果由服务端校验;
第三方规则:您可在阿里云验证码 2.0 信息采集说明中了解其具体处理规则。
4. 应用分发与外部服务
Apple App Store 等分发服务会按照其规则处理下载、更新和商店账号信息,我们不会从中取得您的商店密码或支付凭据;
淘宝、天猫等外部商品页面在您主动点击后独立处理访问和交易信息;
您选择的系统分享目标在您主动分享后独立处理分享内容。我们不会预先指定或持续读取您的分享列表。
当前客户端不接入广告、行为分析、个性化推荐、第三方崩溃统计或厂商推送 SDK。若接收方、处理目的、方式或信息种类发生重大变化,我们会更新清单并依法另行告知或取得同意。
七、共享、转让、公开披露与跨境处理
1. 除本政策列明的委托处理、您主动选择的跳转或分享、依法履行义务,以及取得您单独同意的情形外,我们不会向其他个人信息处理者提供您的个人信息。
2. 如发生合并、分立、解散、被宣告破产或其他需要转移个人信息的情形,我们会依法告知接收方名称和联系方式,并要求其继续受本政策约束;接收方变更原处理目的或方式的,将依法重新取得您的同意。
3. 我们不会公开披露您的个人信息,除非取得您的单独同意或法律法规另有规定。
4. 当前由我们控制的账号、课程使用、反馈和诊断数据主要存储在中华人民共和国境内,我们不主动将这些数据向境外提供。应用商店、外部商品平台或您选择的分享服务可能按照其独立规则处理数据,请您在使用前查看相应规则。
八、保存期限与删除规则
我们在实现处理目的所必要的最短期限内保存个人信息;法律法规另有规定的,从其规定。主要规则如下:
账号资料和登录身份:保存至账号注销或依法不再需要时;
短信挑战和一次性证明:在分钟级有效期内使用,失效或消费后按安全清理策略删除;
登录会话:在有效期内保存,退出、撤销、停用、密码或重要身份变更、账号注销时提前失效;
协议接受记录:在账号存续及履行法定义务所需期间保存;
收藏和通知阅读状态:保存至您删除相关状态、账号注销或服务不再需要;
反馈:保存至处理完成及必要的争议处理期;账号注销时删除正文和可识别关联,仅保留匿名统计;
诊断报告正文:默认保存三十日,到期由存储生命周期和后台清理任务删除;账号注销时提前删除可关联正文;
注销回执:默认保存二十四小时;
安全、审计和请求日志:按照风险处置、审计和法定义务所需的最短期限保存,期满删除或匿名化。
如存储期限难以逐项确定,我们会综合处理目的、数据量、敏感程度、风险和法律要求确定最短必要期限。删除包括从活动系统移除或作不可逆匿名化;依法需要留存或备份系统无法立即覆盖的,我们会隔离保存并停止除存储和安全保护之外的处理。
九、安全保护与事件处置
我们采用访问控制、最小权限、传输加密、密码单向摘要、会话轮换、接口限流、CAPTCHA、私有对象存储、短期媒体凭据、日志脱敏、审计记录和备份恢复等措施保护个人信息。
如发生或可能发生个人信息泄露、篡改、丢失,我们会立即采取补救措施,并依法向有关主管部门报告;对可能造成危害的,我们会依法向您告知事件类别、可能影响、已采取或将采取的措施、您可采取的防范措施和联系方式。法律允许不逐一通知且我们已采取措施能够有效避免危害的,按法律规定处理。
十、您的权利
在法律规定的范围内,您对个人信息享有知情、决定、限制或拒绝处理、查阅、复制、更正、补充、删除、撤回同意、注销账号,以及要求解释本政策等权利。
查阅和更正:可在“我的”及“设置—账号与安全”查看或修改客户端提供的账号资料;
删除:可删除收藏等用户内容,或通过账号注销删除与账号关联的信息;
撤回同意:可以停止使用相应功能、退出登录、关闭系统权限或联系我们。撤回不影响撤回前处理的效力;
撤销会话和修改密码:可通过账号安全功能降低账号被继续使用的风险;
注销账号:可通过“设置—账号与安全—注销账号”完成身份复核并永久注销;
投诉或请求解释:可通过 whnaive@126.com 或应用内问题反馈联系我们。
为保障安全,我们可能要求您提供与请求相称的身份验证。我们通常在十五个工作日内答复;如因请求复杂需要延长,将向您说明。对于无正当理由的重复请求、可能侵害他人权益或法律规定可以拒绝的情形,我们会说明理由。您对处理结果有异议的,可以依法向个人信息保护主管部门投诉或向人民法院提起诉讼。
十一、账号注销后的处理
注销完成后,我们会删除用户、登录身份、密码摘要、手机号身份、会话与刷新凭据、旧版登录凭据、收藏、通知阅读状态、协议接受记录和其他直接用户关联数据,并使受保护媒体访问凭据失效。
反馈和诊断报告按照本政策第三条和第八条匿名化或删除。历史审计记录中的用户标识、请求标识及可能包含昵称或登录名的变更内容将清除,只保留不再识别个人所必需的操作类型和随机注销回执。外部存储清理如暂时失败,我们会继续重试,不恢复账号可用性。
十二、未成年人保护
好好玩主要面向教师、教育工作者和其他成年用户,不向不满十四周岁未成年人提供自行注册流程,也不以收集儿童个人信息为目的。未满十四周岁的未成年人请勿自行注册、提交反馈或上传诊断信息。
如我们发现未经监护人同意处理了儿童个人信息,或监护人提出有效请求,我们会核实并尽快删除。未来如确有必要向儿童提供服务,我们会制定专门的个人信息处理规则,取得监护人同意并采取与儿童权益相适应的保护措施。
十三、本政策的更新
我们可能因法律法规、服务功能、个人信息处理活动或服务提供商变化更新本政策。每次正式发布形成不可变版本,并通过应用协议页面和公开网页提供。
对处理目的、方式、信息种类、接收方或您的权利产生重大影响的变更,我们会通过弹窗、站内通知或其他显著方式告知;依法需要重新同意的,将在继续有关处理前取得您的同意。未完成重新确认时,查看协议、提交确认、退出登录和依法行使权利的必要入口仍可使用。
十四、联系我们
如您对本政策、个人信息处理或权利请求有任何问题,请通过以下方式联系我们:
运营主体:武汉市天真教育科技有限公司;
联系邮箱:whnaive@126.com;
应用内渠道:“我的—问题反馈”。