Legal / Privacy
隱私政策
這份政策說明我們在提供 Codoria 個人 Learning OS、AI Tutor、匯入、練習與相關支援時處理哪些資料、處理原因,以及您目前可使用哪些控制。
最後更新:2026 年 9 月 7 日
適用範圍
本政策適用於 Codoria 網站、Learning OS、Tutor、筆記匯入、評量、支援與相關服務。功能若在啟用前另行提供更具體的資料告知,該告知會補充本政策。
我們目前只向年滿 18 歲的使用者提供服務。我們記錄您的成人資格確認與確認時間,但不要求您提供完整出生日期。
我們處理的資料
帳戶與資格
我們處理您的使用者 ID、email、登入 session、安全狀態,以及是否已完成 18+ 確認。
您提供的內容
我們處理您提交的筆記、上傳檔案、問題、對話、目標、Learning Space 與其他教材。
學習活動與衍生狀態
我們處理您的作答、信心、提示、練習、複習、引用,以及由這些資料計算的掌握狀態、待確認概念與學習計畫。
服務與安全資料
我們處理方案與用量、功能事件、分類後的效能或錯誤資訊。啟用付費功能時,我們也處理交易狀態與必要的支付參照。
資料來源與處理地點
您在建立帳戶、上傳教材、對話、作答或設定目標時,向我們提供大部分資料。受設定控制的驗證、付款、儲存與其他服務供應商可能回傳完成服務所需的狀態。託管與安全服務供應商也會處理 IP、瀏覽器、裝置與請求資訊。我們不會只憑這類技術資料就把它視為學習能力證據。
您啟用的功能可能需要由您所在地以外的服務供應商處理必要資料。功能告知若未明確承諾特定區域,請勿假設資料只在本地處理。適用合約、安全措施與法律要求仍會限制跨境處理。
我們如何使用資料
- 我們驗證帳戶,並提供您要求的匯入、問答、練習、複習、報告與資料控制。
- 我們依您的目標與有效學習紀錄安排下一步,但不從這些資料推斷人格、智力或心理狀態。
- 我們維持額度、可靠性、安全性與濫用防護,並調查錯誤、回復服務。
- 我們使用與帳戶連結的功能事件與您提交的問題來提供、保護與改善服務。另作產品統計時,我們會使用分類或彙總資料;Tutor 內容缺口報告的問題文字依下節處理。
- 我們處理實際啟用的付款、記帳、爭議、法律或稽核義務。
服務供應商與 AI 處理
為完成您要求的功能,我們可能把必要資料交給受設定控制的驗證、資料庫、私有儲存、託管、AI 模型、embedding、搜尋、OCR、錯誤監控、效能分析或支付處理者。我們會依實際部署與功能選用供應商,因此不把單一模型公司列為永久唯一處理者。
您使用 AI 對話、embedding、練習生成或網路研究時,我們可能為產生您要求的結果,把您的問題或其限長版本、相關筆記片段、近期對話、限長的學習者脈絡、Tutor 名稱/主題範圍/轉向文字/回答風格等設定、引用片段的不透明 ID 與 breadcrumb metadata,以及功能所需的搜尋或工具資料傳送給設定中的供應商。您使用筆記圖片轉錄時,我們也會把您選擇的圖片送交設定中的 AI 供應商。我們可能把網路研究問題送交第三方 AI 服務,用於搜尋公開網頁。
您在 AI 對話加入圖片時,裝置會先縮圖,我們再驗證並去除圖片中繼資料,以私人附件保存。您送出提問後,我們會把附件交給設定中的 AI 供應商;續問也可能使用近期附件。您可在對應 Tutor 或 Learning Space 的資料匯出中取得圖片,刪除該範圍資料時,我們會移除不再供其他範圍使用的附件。未送出的附件在 24 小時後進入定期清理。圖片解讀不會自動成為您獨立掌握概念的證據。
單張筆記圖片的 AI 轉錄適用本政策,目前沒有另一份取代本政策的功能告知。若進階匯入啟用專用 OCR 或其他文件處理器,我們會在傳送前另行顯示處理者類別、資料、用途、區域、最長原始資料保留與子處理者資訊。
實際部署與合約決定供應商的保存、人工存取與模型改善條件。我們不把本服務未明確列出的其他公開 AI 服務消費者設定視為對本服務的承諾。請勿在 AI 輸入中放入不必要的敏感資料。
內容可見性與分享
我們預設不公開私人筆記、上傳檔案與完整學習歷史,也不會只因您使用某位 Tutor 就把這些資料顯示給 Tutor 創作者。我們若未來加入教育者學習證據分享,必須先提供明確範圍與授權。
您向創作者 Tutor 提問時,若 Tutor 無法回答,目前的內容缺口報告可能向該 Tutor 創作者顯示完整問題文字與出現次數,包括只出現一次的問題。這筆功能事件在系統內與帳戶使用者 ID 連結;創作者報告不顯示該 ID、email、私人筆記或完整學習歷史,但問題文字本身可能識別您。請勿在提問中放入不必要的敏感資料。
我們可能在以下必要範圍內揭露資料:回應您的明確要求、委託上述服務供應商提供您啟用的功能、維護服務安全,或回應有效法律要求。若情況允許,我們會提供相應通知與保護。
依目前產品實作,本服務不以金錢出售個人資料,也沒有啟用把您的問題、對話或筆記內容提供給廣告商作廣告定向的資料流程。我們若改變這項做法,必須先更新政策,並依適用要求提供告知或選擇。
您的資料控制
您登入後,可在「我的資料與隱私」匯出 JSON,並刪除帳戶層學習設定或特定 Tutor 範圍的學習資料。您無須具有目前訂閱或 Tutor 使用權即可使用這個入口。
刪除學習資料不會刪除登入帳戶或私人筆記工作區。我們可能繼續保留成人聲明、付款與訂閱、註冊、安全與必要稽核紀錄。來源學習資料刪除後,我們仍會保留去識別化且不含直接識別欄位的彙總統計。這些統計不屬於個人匯出或學習資料刪除範圍。
iOS App(iPhone 與 iPad)
本政策也適用於 Codoria iOS App。App 與網站使用同一個帳戶系統與服務端點。伺服器端資料按本政策其他章節處理,本節只列出 App 特有的差異。
您可以使用 email 密碼,或透過 Apple、Google 與 GitHub 第三方登入;所有方式都進入同一個帳戶系統。您使用 Sign in with Apple 時,我們目前不儲存或使用 Apple 在首次授權提供的姓名(設定頁顯示您的 email)。我們把登入 session 儲存在裝置的系統 Keychain。
App 把手寫筆記本(筆跡、文字框與匯入的 PDF 頁面)、概念圖與學習看板的使用中副本儲存在 App 的本機容器;Codoria 伺服器沒有完整副本,所以這些資料不在伺服器端的匯出與刪除範圍內。Apple 管理的裝置備份可能包含這些檔案;刪除 App 會移除本機容器,但不一定會刪除既有備份。裝置上的系統辨識器會完成手寫與數學辨識,不會把頁面影像傳送到雲端 OCR。
這些內容只會在您主動觸發時離開裝置。您圈選筆記或手寫內容向 Tutor 提問時,我們會把辨識或擷取出的限長摘錄連同問題,經由上述 AI 對話路徑送出。您明確執行看板或概念地圖的 AI 整理時,我們會送出卡片或概念的精簡摘要(截短的標題與狀態代碼)。
Codoria iOS App 不內含廣告或第三方分析 SDK,也不要求相機、照片、定位或跨 App 追蹤權限。您可從設定與「我的資料與隱私」開啟 Codoria 網站;伺服器端資料的匯出與刪除控制與網站相同。
安全與政策更新
我們以分層權限、私有儲存、短效存取與其他合理措施降低未授權存取風險,但任何網路服務都無法保證絕對安全。請保護帳戶與裝置,不要分享密碼、OTP 或完整 recovery link。
我們可能因產品、處理者或法規變化而更新本政策,並調整頁首日期。我們會以適合的產品內方式告知重大變更。