MINORS · 未成年人保护
未成年人个人信息处理规则(部署准备稿)
当前尚未取得任何新的监护人同意,也未实现可验证的线上监护人身份流程。因此生产配置默认关闭公网注册,不能把勾选框或本页面访问记录当作监护人同意。
最小必要原则
仅处理登录与学习同步所必需的信息,不采集身份证、住址、学校班级、精确位置、通讯录、照片、摄像头或麦克风数据,不要求公开学生真实姓名。
监护人同意
不满十四周岁用户开放注册前,运营者必须提供可验证、可撤回、可审计的监护人同意流程,并分别记录政策版本、同意范围、时间、撤回状态和核验方式。不得预填、推定或伪造同意。
查阅、更正与删除
监护人可以帮助未成年人查阅、更正、复制或删除其个人信息。账号内提供自助注销;不能登录时通过正式公布的隐私联系人办理。
安全措施
密码和恢复码只保存加盐哈希;登录Cookie使用HttpOnly、SameSite,并在HTTPS生产环境强制Secure;数据库与备份不放入静态目录;访问和备份遵循最小权限。
正式上线前仍需完成
- 确定运营主体和未成年人信息保护负责人;
- 完成监护人身份及同意核验方案;
- 完成个人信息保护影响评估和处理记录;
- 填写实际第三方服务商和保存期限;
- 完成ICP备案以及可能适用的教育业务前置核验。