课查查个人信息收集清单
发布日期:2026年9月1日 生效日期:2026年9月1日
本清单是《课查查隐私政策》的组成部分,用于集中说明当前公开版本可能处理的个人信息。实际处理范围取决于您使用的平台和功能;未使用的功能不会因此自动收集信息。
一、本机功能与可选云服务信息
| 业务场景 | 信息种类 | 处理目的 | 触发方式 | 保存期限 |
|---|---|---|---|---|
| HarmonyOS设备范围匿名身份 | 本机随机安装 UUID 及其在本机转换后的去标识化设备标识;不含硬件号、手机号或账号资料 | 保持卸载重装后的设备范围匿名身份、更新分组和权益规则稳定,防止通过卸载、退出或注销重复领取;原始 UUID 不上传业务服务器,不随华为账号同步到其他设备 | 用户同意隐私政策后由系统 Asset Store 创建或读取 | 同一签名应用卸载重装后仍保留,直至设备恢复出厂设置、重装系统或相关规则停止;注销账号不会把它重新关联到已注销账号 |
| 云账号 | 课查查账号标识、匿名状态、去标识化设备标识、登录时间 | 通过部署在腾讯云轻量应用服务器(Lighthouse)上的课查查自有认证服务创建账号、保持登录、识别同步主体、保障账号安全;账号数据由自建PostgreSQL保存 | 用户同意隐私政策后使用账号或同步功能时 | 账号存续期间;注销后删除,安全删除标记最长180天 |
| 绑定登录方式 | 经验证的邮箱或手机号、第三方账号标识、昵称、头像 | 绑定、登录、找回账号、多设备使用 | 用户主动绑定或登录 | 账号存续期间;解绑对应方式或注销后删除 |
| 一次性验证码验证 | 用户主动填写的邮箱或手机号;服务端生成的联系方式HMAC摘要和掩码、验证码摘要、验证用途、挑战标识、投递和尝试状态、创建及过期时间;发送邮件时还包括验证码邮件内容、发信域名和发件地址、模板标识、送达及退信元数据 | 发送和验证一次性验证码、限制滥用并防止重放 | 用户主动请求邮箱或短信验证码时;邮箱验证码由腾讯云邮件推送(SES)在中国境内受托发送,使用 `noreply@classbuddy.tech` 和审核中的模板58343,审核通过前不发送生产验证码邮件 | 验证码5分钟内有效;等待投递超过10分钟转为失败;课查查自有认证挑战记录最长48小时后物理删除,解绑或注销时同步删除可关联记录,不作为账号资料长期保存;受托邮件服务的发送、送达和退信日志按服务规则、委托约定及适用法律在必要期限内处理 |
| 课表与云同步 | 课表名称、学期、作息、课程名称、教师、教室、周次、时间、调课记录、提醒设置、同步版本 | 提供课表管理、恢复和多设备同步 | 用户同意隐私政策后使用账号或同步功能,并录入、导入或编辑时同步 | 账号存续期间;删除或注销后删除,备份随轮换清理 |
| 学习与家庭功能 | 课程备注、待办、打卡、专注记录、标题、反思、孩子姓名、学段及课程 | 提供学习记录和家庭课表 | 用户主动填写或启用功能 | 账号存续期间;删除或注销后删除 |
| 运行与安全 | IP地址、设备平台、系统和应用版本、语言、时区、网络类型、接口时间、错误代码、安全事件;Android端在用户同意后读取并于本机转换的Android ID | 保证服务运行、识别设备范围的匿名账号和权益、限流、防滥用、故障定位 | 用户同意后使用Android端或联网服务时产生;原始Android ID不上传业务服务器 | 一般不超过6个月;法律另有要求的除外 |
| 参加用户体验计划 | 账号或匿名账号的去标识化标识、事件类型和时间、平台、渠道、应用版本、已设置时的学校编号 | 统计功能使用情况并改进产品 | 首次同意页面默认勾选,用户可取消;仅在保持开启并同意本政策后上传 | 关闭后停止新增;明细在实现统计目的所需的最短期限内删除或匿名化 |
用户可以仅在本机创建、编辑和查看课表;账号、同步及在线导入等能力会在用户同意隐私政策后,按实际使用的功能启动。用户可以通过“设置—关于课查查—账号与数据—注销账号”删除账号及关联数据。
二、用户主动使用功能时处理的信息
| 业务场景 | 信息种类 | 处理目的 | 触发方式 | 保存期限 |
|---|---|---|---|---|
| 图片导入 | 用户拍摄或选中的图片、文件名和类型、文件大小、任务编号、识别结果 | 识别并生成课表 | 用户主动拍摄或选择文件并确认上传 | 原图处理完成后删除;任务和结果不超过30天 |
| 教务导入 | 学校名称、教务页面中与课表有关的内容和截图、课程、教师、教室、时间、周次;页面可能同时出现姓名、学号、院系 | 在隔离页面中提取并生成课表 | 用户进入教务导入、登录学校页面并确认提取 | 即时处理;超出即时导入需要的留存另行说明和同意 |
| 粘贴导入 | 用户当次主动粘贴的剪贴板课程文本 | 解析并生成课程 | 用户进入课程导入并主动粘贴 | 当次处理;生成的课程按课表期限保存,不在后台持续读取剪贴板 |
| 分享与协作 | 分享者显示名、课表快照、课程、教师、教室、周次、成员账号标识、头像和权限 | 生成分享链接、导入副本、多人协作 | 用户主动创建链接或加入协作 | 链接访问有效期30天,关闭或到期后拒绝公开访问;协作资料按账号和课表期限保存 |
| 提醒与推送 | 课程时间、提醒时间、通知状态、推送令牌、设备平台、应用版本,以及不含课程正文的账号数据版本号 | 发送本机提醒和跨设备更新提示 | 用户主动开启提醒;HarmonyOS 仅在同意隐私、绑定账号并启用云服务后通过华为 Push Kit 注册推送 | 令牌最长120天并随轮换更新;解绑、失效或注销时删除 |
| 小组件和手表 | 当前课表、当天课程、提醒状态 | 在系统组件或手表展示 | 用户主动添加或连接;Android端仅在已添加小组件时安排本机刷新,不监听开机完成广播 | 保存在设备或系统组件中,随更新覆盖或移除 |
| 个性化 | 头像、背景图片、皮肤、桌宠名称、签到和权益记录、去标识化设备试用次数及起止时间 | 提供外观和权益功能,并执行每台设备的皮肤试用次数规则 | 用户主动设置、领取或开始试用 | 一般个性化内容由用户删除或注销时清除;云端权益随账号存续;设备试用记录在试用规则存续期间与账号分离保留,注销不重置 |
| 反馈 | 反馈正文、分类、选填联系方式、截图、业务编号 | 处理投诉、问题和改进建议 | 用户主动提交 | 联系方式、截图和诊断附件一般不超过30天 |
| 诊断附件 | 最近30分钟内的设备平台、版本、页面路径、操作结果、错误类型、请求路径和请求编号 | 定位用户反馈的问题 | 反馈页默认勾选,用户提交前可关闭 | 随反馈附件一般不超过30天 |
| 会员与权益 | 会员、皮肤、礼物等领取和权益记录 | 提供非付费领取、兑换和权益校验 | 用户主动领取或兑换 | 权益随账号存续;注销时按规则删除 |
当前公开版本支付入口关闭,不创建真实支付订单,也不主动初始化或调用第三方支付。HarmonyOS 最终 HAP 会包含 `PRIVACY_WINDOW` 与 `STORE_PERSISTENT_DATA` 两项系统授予的普通权限:前者由支付宝收银台 SDK 合入,后者由课查查入口模块为上述随机安装 UUID 明确声明,支付宝内嵌 UTDID SDK 1.2.5 也会合入同名权限。当前关闭入口时不会因此自动处理订单或主动写入支付 SDK 的设备侧持久化数据。以后如开放支付,我们会在开放前更新本清单和隐私政策,并说明设备侧持久化标识、订单、交易、退款信息及保存期限。
三、常见设备信息的明确范围
| 信息种类 | 当前处理情况 |
|---|---|
| Android ID(AndroidID) | 用户同意本政策后读取,在本机转换为去标识化设备标识;同意前不读取,原始值不上传业务服务器 |
| IMEI、IMSI、设备MAC地址、SUPI、SUCI | 课查查自身代码不收集,也不申请读取这些标识所需的电话权限 |
| 软件安装列表 | 不读取或上传完整列表;用户同意后仅在本机判断微信、QQ是否安装,用于展示对应登录或分享方式 |
| 联系人、通话记录、短信正文 | 不收集,也不申请对应系统权限 |
| 本机电话号码(手机号码) | 不通过系统权限直接读取;短信验证时处理用户主动填写的手机号,并由阿里云短信服务发送验证码;一键登录或绑定时由号码认证SDK和当前SIM卡所属运营商处理必要信息,课查查接收一次性认证令牌和经验证的手机号 |
| 精确位置 | 当前不申请定位权限,也不收集精确位置;联网时产生的IP地址仅用于连接和安全保护,不用于形成位置轨迹 |
| 日历 | 仅在Android、iOS或HarmonyOS用户主动打开“同步到系统日历”时,在本机处理对应课表的课程事件,用于写入、更新、删除和对账;不上传或修改用户自行创建的其他日历内容 |
| 图片、音视频 | 仅处理用户主动拍摄或选择的图片;当前不申请麦克风权限,不收集通话、环境录音或音视频内容 |
第三方SDK只会在用户同意本政策并主动使用对应登录、分享或号码认证功能后调用;短信或邮箱验证码服务仅在用户主动请求发送时调用。邮箱验证码指定由腾讯云邮件推送(SES)在中国境内受托发送;模板58343仍在审核,审核通过前不发送生产验证码邮件。相应服务可能处理的信息以《第三方信息共享清单》和服务规则为准。支付入口当前关闭,支付SDK不会因被包含在安装包中而自动调用。
四、敏感个人信息提示
课表图片、精确课程安排、孩子信息,以及学校教务页面中可能出现的姓名和学号,可能因具体内容或组合而具有较高敏感性。课查查仅在您主动使用对应功能时处理,并通过功能说明、权限弹窗或单独同意界面再次提示。当前支付关闭,不处理真实支付记录。请不要上传与当前功能无关的身份证件、金融账号、医疗信息或其他高度敏感内容。
五、您的选择与联系我们
您可以在系统设置中关闭相机、照片、通知、日历、勿扰模式等可选权限,并可在“设置—关于课查查”关闭“参加用户体验计划”;关闭仅影响依赖该权限或选项的功能。查阅、更正、复制、删除或注销账号,可使用应用内相应入口,或联系 rrzhouhao@gmail.com。