课查查图标
课查查
在线协议 · 2026年9月1日

课查查个人信息收集清单

发布日期:2026年9月1日 生效日期:2026年9月1日

本清单是《课查查隐私政策》的组成部分,用于集中说明当前公开版本可能处理的个人信息。实际处理范围取决于您使用的平台和功能;未使用的功能不会因此自动收集信息。

一、本机功能与可选云服务信息

业务场景信息种类处理目的触发方式保存期限
HarmonyOS设备范围匿名身份本机随机安装 UUID 及其在本机转换后的去标识化设备标识;不含硬件号、手机号或账号资料保持卸载重装后的设备范围匿名身份、更新分组和权益规则稳定,防止通过卸载、退出或注销重复领取;原始 UUID 不上传业务服务器,不随华为账号同步到其他设备用户同意隐私政策后由系统 Asset Store 创建或读取同一签名应用卸载重装后仍保留,直至设备恢复出厂设置、重装系统或相关规则停止;注销账号不会把它重新关联到已注销账号
云账号课查查账号标识、匿名状态、去标识化设备标识、登录时间通过部署在腾讯云轻量应用服务器(Lighthouse)上的课查查自有认证服务创建账号、保持登录、识别同步主体、保障账号安全;账号数据由自建PostgreSQL保存用户同意隐私政策后使用账号或同步功能时账号存续期间;注销后删除,安全删除标记最长180天
绑定登录方式经验证的邮箱或手机号、第三方账号标识、昵称、头像绑定、登录、找回账号、多设备使用用户主动绑定或登录账号存续期间;解绑对应方式或注销后删除
一次性验证码验证用户主动填写的邮箱或手机号;服务端生成的联系方式HMAC摘要和掩码、验证码摘要、验证用途、挑战标识、投递和尝试状态、创建及过期时间;发送邮件时还包括验证码邮件内容、发信域名和发件地址、模板标识、送达及退信元数据发送和验证一次性验证码、限制滥用并防止重放用户主动请求邮箱或短信验证码时;邮箱验证码由腾讯云邮件推送(SES)在中国境内受托发送,使用 `noreply@classbuddy.tech` 和审核中的模板58343,审核通过前不发送生产验证码邮件验证码5分钟内有效;等待投递超过10分钟转为失败;课查查自有认证挑战记录最长48小时后物理删除,解绑或注销时同步删除可关联记录,不作为账号资料长期保存;受托邮件服务的发送、送达和退信日志按服务规则、委托约定及适用法律在必要期限内处理
课表与云同步课表名称、学期、作息、课程名称、教师、教室、周次、时间、调课记录、提醒设置、同步版本提供课表管理、恢复和多设备同步用户同意隐私政策后使用账号或同步功能,并录入、导入或编辑时同步账号存续期间;删除或注销后删除,备份随轮换清理
学习与家庭功能课程备注、待办、打卡、专注记录、标题、反思、孩子姓名、学段及课程提供学习记录和家庭课表用户主动填写或启用功能账号存续期间;删除或注销后删除
运行与安全IP地址、设备平台、系统和应用版本、语言、时区、网络类型、接口时间、错误代码、安全事件;Android端在用户同意后读取并于本机转换的Android ID保证服务运行、识别设备范围的匿名账号和权益、限流、防滥用、故障定位用户同意后使用Android端或联网服务时产生;原始Android ID不上传业务服务器一般不超过6个月;法律另有要求的除外
参加用户体验计划账号或匿名账号的去标识化标识、事件类型和时间、平台、渠道、应用版本、已设置时的学校编号统计功能使用情况并改进产品首次同意页面默认勾选,用户可取消;仅在保持开启并同意本政策后上传关闭后停止新增;明细在实现统计目的所需的最短期限内删除或匿名化

用户可以仅在本机创建、编辑和查看课表;账号、同步及在线导入等能力会在用户同意隐私政策后,按实际使用的功能启动。用户可以通过“设置—关于课查查—账号与数据—注销账号”删除账号及关联数据。

二、用户主动使用功能时处理的信息

业务场景信息种类处理目的触发方式保存期限
图片导入用户拍摄或选中的图片、文件名和类型、文件大小、任务编号、识别结果识别并生成课表用户主动拍摄或选择文件并确认上传原图处理完成后删除;任务和结果不超过30天
教务导入学校名称、教务页面中与课表有关的内容和截图、课程、教师、教室、时间、周次;页面可能同时出现姓名、学号、院系在隔离页面中提取并生成课表用户进入教务导入、登录学校页面并确认提取即时处理;超出即时导入需要的留存另行说明和同意
粘贴导入用户当次主动粘贴的剪贴板课程文本解析并生成课程用户进入课程导入并主动粘贴当次处理;生成的课程按课表期限保存,不在后台持续读取剪贴板
分享与协作分享者显示名、课表快照、课程、教师、教室、周次、成员账号标识、头像和权限生成分享链接、导入副本、多人协作用户主动创建链接或加入协作链接访问有效期30天,关闭或到期后拒绝公开访问;协作资料按账号和课表期限保存
提醒与推送课程时间、提醒时间、通知状态、推送令牌、设备平台、应用版本,以及不含课程正文的账号数据版本号发送本机提醒和跨设备更新提示用户主动开启提醒;HarmonyOS 仅在同意隐私、绑定账号并启用云服务后通过华为 Push Kit 注册推送令牌最长120天并随轮换更新;解绑、失效或注销时删除
小组件和手表当前课表、当天课程、提醒状态在系统组件或手表展示用户主动添加或连接;Android端仅在已添加小组件时安排本机刷新,不监听开机完成广播保存在设备或系统组件中,随更新覆盖或移除
个性化头像、背景图片、皮肤、桌宠名称、签到和权益记录、去标识化设备试用次数及起止时间提供外观和权益功能,并执行每台设备的皮肤试用次数规则用户主动设置、领取或开始试用一般个性化内容由用户删除或注销时清除;云端权益随账号存续;设备试用记录在试用规则存续期间与账号分离保留,注销不重置
反馈反馈正文、分类、选填联系方式、截图、业务编号处理投诉、问题和改进建议用户主动提交联系方式、截图和诊断附件一般不超过30天
诊断附件最近30分钟内的设备平台、版本、页面路径、操作结果、错误类型、请求路径和请求编号定位用户反馈的问题反馈页默认勾选,用户提交前可关闭随反馈附件一般不超过30天
会员与权益会员、皮肤、礼物等领取和权益记录提供非付费领取、兑换和权益校验用户主动领取或兑换权益随账号存续;注销时按规则删除

当前公开版本支付入口关闭,不创建真实支付订单,也不主动初始化或调用第三方支付。HarmonyOS 最终 HAP 会包含 `PRIVACY_WINDOW` 与 `STORE_PERSISTENT_DATA` 两项系统授予的普通权限:前者由支付宝收银台 SDK 合入,后者由课查查入口模块为上述随机安装 UUID 明确声明,支付宝内嵌 UTDID SDK 1.2.5 也会合入同名权限。当前关闭入口时不会因此自动处理订单或主动写入支付 SDK 的设备侧持久化数据。以后如开放支付,我们会在开放前更新本清单和隐私政策,并说明设备侧持久化标识、订单、交易、退款信息及保存期限。

三、常见设备信息的明确范围

信息种类当前处理情况
Android ID(AndroidID)用户同意本政策后读取,在本机转换为去标识化设备标识;同意前不读取,原始值不上传业务服务器
IMEI、IMSI、设备MAC地址、SUPI、SUCI课查查自身代码不收集,也不申请读取这些标识所需的电话权限
软件安装列表不读取或上传完整列表;用户同意后仅在本机判断微信、QQ是否安装,用于展示对应登录或分享方式
联系人、通话记录、短信正文不收集,也不申请对应系统权限
本机电话号码(手机号码)不通过系统权限直接读取;短信验证时处理用户主动填写的手机号,并由阿里云短信服务发送验证码;一键登录或绑定时由号码认证SDK和当前SIM卡所属运营商处理必要信息,课查查接收一次性认证令牌和经验证的手机号
精确位置当前不申请定位权限,也不收集精确位置;联网时产生的IP地址仅用于连接和安全保护,不用于形成位置轨迹
日历仅在Android、iOS或HarmonyOS用户主动打开“同步到系统日历”时,在本机处理对应课表的课程事件,用于写入、更新、删除和对账;不上传或修改用户自行创建的其他日历内容
图片、音视频仅处理用户主动拍摄或选择的图片;当前不申请麦克风权限,不收集通话、环境录音或音视频内容

第三方SDK只会在用户同意本政策并主动使用对应登录、分享或号码认证功能后调用;短信或邮箱验证码服务仅在用户主动请求发送时调用。邮箱验证码指定由腾讯云邮件推送(SES)在中国境内受托发送;模板58343仍在审核,审核通过前不发送生产验证码邮件。相应服务可能处理的信息以《第三方信息共享清单》和服务规则为准。支付入口当前关闭,支付SDK不会因被包含在安装包中而自动调用。

四、敏感个人信息提示

课表图片、精确课程安排、孩子信息,以及学校教务页面中可能出现的姓名和学号,可能因具体内容或组合而具有较高敏感性。课查查仅在您主动使用对应功能时处理,并通过功能说明、权限弹窗或单独同意界面再次提示。当前支付关闭,不处理真实支付记录。请不要上传与当前功能无关的身份证件、金融账号、医疗信息或其他高度敏感内容。

五、您的选择与联系我们

您可以在系统设置中关闭相机、照片、通知、日历、勿扰模式等可选权限,并可在“设置—关于课查查”关闭“参加用户体验计划”;关闭仅影响依赖该权限或选项的功能。查阅、更正、复制、删除或注销账号,可使用应用内相应入口,或联系 rrzhouhao@gmail.com。