服务条款
先说结论
- 当前默认是预览模式:任务不扣备课点,付款入口未开放。产品已保存套餐权益、点数批次、任务与订单记录;预览中的模型调用仍可能产生供应商费用,也受已有密钥、网络和用量限制影响。第 4 至 7 条的付款与退款规则,要到付费功能正式启用之后才适用。
- 专业月包按次购买,不自动续费。当前配置为 ¥69、3,000 备课点及一个日历月专业权益;点数按批次到期,续不续由你决定。
- 首次付费 7 天内可全额退款(前提是用量很少,口径见第 7.2 条)。重复扣款一律全额退。
- AI 生成的内容归你所有。我们不用你的输入训练任何模型。但我们不能代模型供应商作同样的承诺;而且在浏览器(云端)形态下,生成请求经我们的服务器代发,你的输入会经过、并有一部分存放在我们的服务器上——这一点与旧版条款不同,见第 9.2 条。
- AI 会出错。讲法、题目、答案在给学生之前请自行核对——产品内的校验闸门是辅助,不是保证。
本服务条款(“本条款”)规范你对 Pala 官网(szqunxing.com)、Pala 云端应用(app.szqunxing.com)与 Pala 桌面客户端(合称“本服务”)的访问和使用。请在使用前仔细阅读。
1. 条款接受
欢迎使用 Pala(“Pala”“我们”)。本服务由史雨轩(个体经营者,依香港法律经营)提供。
访问本服务、以邮箱完成验证创建账号或登录、下载安装桌面客户端、申请内测资格,或购买任何付费方案,即表示你:(a)已年满 18 周岁;(b)已阅读、理解并同意受本条款约束;(c)同意我们的隐私政策;以及(d)有权代表自身或所属机构接受本条款。
云端应用的登录页以“继续即表示你已阅读并同意《服务条款》与《隐私政策》”的方式取得你的同意,不使用勾选框——因为同一屏同时服务登录与首次建号。
⚠️ 如果你不同意本条款,请停止使用本服务。本条款更新后继续使用,即表示接受修订后的条款。
2. 服务说明
2.1 我们提供什么
Pala 是面向一对一家教老师的云端账号软件,提供备课、学情记录、排课与课程资产管理功能,其中备课环节由 AI 按学生学情生成多种讲法。使用方式有两种,二者在数据存放与请求走向上并不相同,本条款凡涉及差异之处都会分开说明:
- 浏览器(云端):在
app.szqunxing.com用邮箱验证码登录即可使用。你的教学与学生数据保存在我们位于香港的服务器上,AI 生成请求由我们的服务器代为发出。 - 桌面客户端(Windows;macOS 与 Windows ARM64 开发中):目前处于内测,安装包在官网公开下载。0.3.0 起为账号云端形态:登录同一账号,数据与浏览器版共用(保存在香港服务器),本机保留一份加密缓存供离线使用;AI 请求由你的电脑直接发往模型供应商。桌面客户端的形态仍在调整;若其形态发生变化,我们会同步更新本条款并按第 15 条说明。
2.2 服务性质
本服务为数字软件与在线服务。云端账号在你完成邮箱验证时即时开通。付费入口开放后,首次月包在付款确认后生效,提前续购的月包从已有有效期之后生效并发放点数。因数字产品与在线服务的即时交付性质,退款适用第 7 条的特定规则。
2.3 第三方 AI 模型依赖
本服务的 AI 功能依赖第三方大模型供应商。请求实际怎么走,两种形态不同:
- 浏览器(云端):你点“生成”时,浏览器只把知识点与学生的 id 发到我们的服务器,由我们的服务器读取数据库、组装提示词,再带着密钥发往模型供应商——我们在传输链路之内。
- 桌面客户端:同一套服务端逻辑装在你自己的电脑里,生成请求由你的电脑直接发往供应商,不经过我们的服务器。
以下几点两种形态都适用(请求由谁发出的差异,逐条注明):
- 产品内置的模型供应商共 8 家:DeepSeek、智谱、月之暗面(Kimi)、阿里云百炼(通义千问)、火山方舟(豆包)、MiniMax、OpenAI、Anthropic。每个能力档位是一条跨多家的链(目前每条链 5 至 6 家),具体哪一家接到你的请求,取决于当时哪一家先成功。这份名单与顺序不由你挑选:浏览器(云端)形态下,增删模型条目、调整链上顺序、做冒烟测试与配置密钥的接口都只对实例属主(运营方)开放,普通老师账号调用会被拒绝;桌面客户端形态下这些配置在你自己的电脑上,由你自己决定。
- 一次“生成”不是一次模型调用:五种讲法并行发出,至少 5 次相互独立的请求,可能分别落在不同供应商。某一路失败时(网络故障、鉴权失败、余额不足,甚至返回内容格式不合格),系统会沿该档位的供应商链依次改用下一家重试,直到成功或整条链耗尽,界面会标注“本次由备用模型生成”。所以一次生成实际发出的请求数可能明显多于 5 次,同一次生成的内容也可能被该链上的多家供应商先后接收。
- 语义索引与语义检索:页面或笔记保存后约 5 秒、以及资料入库时,正文会被切块发给嵌入向量供应商(智谱、阿里云百炼),这一步不需要你逐次点击;此外,你在语义检索里键入的搜索词本身也会发给嵌入供应商做向量化。
- 联网搜索:由第三方搜索服务“博查”(
api.bochaai.com)提供,发出的是你勾选并点击的关键词。 - 网页抓取:你指定的网址会被抓取,抓回的正文进入你的资料库。浏览器(云端)形态下这次访问由我们的服务器代为发出,目标网站看到的是我方服务器;桌面客户端形态下由你的电脑发出。在“开放”会话里,AI 助理也可以自行发起抓取,抓取对象限于你在本会话消息里原样贴出过的网址。
- AI 助理对话:助理每问一轮都是一次模型调用;当会话历史超过长度阈值时,系统会自行追加一次调用把历史折叠成摘要,此后发出的是摘要加上近期消息。
- 这些供应商的可用性、限流、价格调整或服务中断,不在我们的控制范围内,也不构成我们的违约。你与这些供应商之间的关系受其各自条款约束;它们收到内容后如何保留与使用,由其条款决定,我们不能代其作出承诺。详见隐私政策。
3. 账户与数据保管
3.1 账户与登录(浏览器 / 云端)
云端账号体系已经上线。登录只有一条路径:填邮箱、收 6 位验证码、验证通过即进入。没有密码,也没有微信、Google 等第三方账号登录。
- 没有单独的注册步骤:某个邮箱第一次验证成功时,系统当场为它创建账号;此后同一邮箱再验证就是登录。
- 验证码为 6 位数字,10 分钟内有效,最多可试 5 次;发送频次设有上限(同一邮箱每小时 5 次、同一设备每小时 10 次、同一 IP 每小时 30 次)。验证码邮件经第三方邮件服务商投递(当前实现的投递通道为 Resend,
api.resend.com;实际启用哪条通道由服务器部署配置决定)。 - 登录后浏览器保存两枚凭证:访问凭证 15 分钟过期,续期凭证 30 天过期,前者过期时自动用后者换新,无需重新收码。凭证存放在浏览器本地存储中,不使用 Cookie。续期凭证每次续期都会换成新的一枚;旧凭证被再次使用(典型的凭证被盗迹象)会立即吊销该设备的整条会话链,需要重新登录。
- 账户里你能自己改的只有称呼;登录邮箱在产品内无法更改——它只在建号那一刻写入一次。
- 产品内没有“查看并管理我已登录设备”的界面:会话只能通过在该设备上退出登录、等待凭证到期,或注销账号来终止。
- 同一账号同时在两台设备上打开时,后打开的一端会被暂停同步并弹出提示,直到另一端退出。这是为避免两端互相覆盖,不是设备数量上限。
- 你需要提供准确、有效的邮箱,并对该账号下的所有操作负责。
3.2 桌面客户端的身份
桌面客户端 0.3.0 起需登录账号:与浏览器版共用同一账号,数据保存在香港服务器,本机保留一份加密缓存供离线使用。0.2.x 首次登录新版时,旧版本机数据会被导出成文件保留在你电脑的数据目录里(先留整库快照,再导出明文文件,不进账号、不上传),之后以账号云端为准。
⚠️ 换电脑、重装系统后重新登录同一账号即可取回数据;但本机缓存不是备份——请务必使用产品内的备份与恢复功能,并定期检查备份是否成功。
3.3 账户安全
- 不要把验证码、或你登录邮箱的收件权限交给他人——拿到验证码就等于拿到你的账号。
- 在公用或共用电脑上用完浏览器版,请务必退出登录:登录后你的整个工作区(学生、课堂速记、课次、页面、笔记)会在浏览器本地存一份完整的、未加密的副本,登录凭证与你填写的邮箱也存在浏览器本地存储里。侧边栏的“帮助”里提供“清空全部本地数据”,可一键清掉本机这份缓存(这一项在帮助面板里,不在设置里)。
- 发现未经授权的使用,请立即联系 yuxuanasher@outlook.com。
- 请确保登录与账单邮箱地址持续有效。
3.4 数据保管责任
- 浏览器(云端):你的教学与学生数据由我们承载,保存在我们位于香港的服务器上,日常保管在我们这边。但请注意:产品里的“备份与恢复”不是给你带走自己数据用的——云端全部账号共用同一个数据库文件,一份整库备份因此包含本服务器上全部账号的数据。它是运营方的运维手段,我们不把它作为面向老师的数据导出途径,也不建议你把它当成自己的备份。这组接口的访问范围正在收紧,收紧完成前我们不就它的可用范围作出承诺。你能自己带走的是本节第三项列出的那些分项文件。
- 桌面客户端:自 0.3.0 起,教学数据保存在账号云端(与浏览器版同一台香港服务器),本机另留一份加密缓存,换机或重装后登录即取回。此外产品在本机提供加密备份与自动备份(保留最近 7 份,另加最近 4 周每周 1 份),备份用你自己设定的口令加密,口令由操作系统凭据保护机制保存在本机——忘记口令就恢复不了该备份;口令不会发送给我们,我们手上没有它,也不提供代为解开备份的服务。请留意这批自动备份是按份数与时间自动轮换的:超出“最近 7 份 + 最近 4 周每周 1 份”的旧备份文件会被自动删除。
- 浏览器(云端)形态下,我们提供的数据带走方式是按内容分项导出,不是整库文件(整库文件为什么不算,见上一项)。你能自己带走的是:页面导出 Markdown、教案与练习单 Word / PDF、学情汇总与单个学生学情证据的 Excel、用量争议清单 CSV,以及执行删除时自动下载的 JSON 回执。桌面客户端形态下情况不同:那台机器上只有你一个人的数据,“备份与恢复”导出的加密整库文件就是你自己的全部数据。
4. 方案与计费周期
当前默认预览模式不扣备课点,付款入口未开放。任务结果、报价、点数与到期批次、订单及供应商成本记录已经落地;预览不表示供应商调用免费。下列付费规则须待付款功能正式启用才适用,当前展示的点数报价用于预览核对。开始收费前,我们会更新本页,告知方式见第 15 条。
当前配置为:新用户 250 点及 14 天专业功能体验;免费月额度 150 点;专业月包 ¥69,含 3,000 点及一个日历月专业权益;加量包 ¥30,含 1,000 点、有效期 12 个日历月,不增加专业权益。月额度按账号日期以日历月计算,专业权益期间替代免费月额度。功能范围与开放状态见官网定价页,执行任务以服务端报价为准。
专业月包与加量包均为一次性购买,不自动续订或定时扣款。提前购买的专业月包顺延到已有有效期之后,续购月包的点数从顺延后的生效日发放;点数优先使用较早到期批次,未使用点数按各批次到期。设置页显示专业权益有效期、点数到期日及未来已付款发放期;当前没有自动发送到期提醒的通道。
我们保留调整方案功能或推出新方案的权利。价格变更不影响你已经付过费的时长,只对变更之后新的购买生效。
5. 付款
5.1 计费方式:不自动续费
本服务不做自动续费。我们不会在你未再次下单的情况下,从你的支付方式重复扣款;产品内也不存在需要你去关掉的“续费开关”。专业月包提供对应时长的专业权益与点数,加量包只增加点数;需要继续购买时由你再次下单。
如果我们将来推出自动续费方案,会在取得你的明确授权之前单独告知条款、扣款周期与金额,并按第 15 条更新本页。
5.2 支付处理
付款入口开放后,支付由第三方支付处理商 Waffo Pancake(api.waffo.ai)的托管收银台处理。网页结账要求登录;我们的服务器根据商品类型确定金额、点数及有效期,并将订单绑定你的账号,再把订单、商品、金额、货币及买家邮箱等结账字段交给支付处理商,卡号不经过我们的服务器。已创建订单保存金额与权益快照,之后修改商品配置不会改变该订单的这些内容。
目前付款入口未开放,默认仍是预览模式;未配置真实网关不能视为已开通收款。代码已支持验签付款回调后按订单发放权益,并对重复回调防止重复发放;退款回调也已有对应账务处理。这些接线不表示已完成真实付款或退款验收,也不自动判定第 7 条的退款资格。桌面客户端尚未接入付款收银台。
如你在账单上看到不认识的扣款,请先按第 8 条联系我们。
5.3 AI 用量、额度与模型密钥
正式按点任务以执行前的服务端报价为准。默认完整五法备课 100 点;增加例题或练习数量会改变报价。资料摘要与知识点提取按最多 10,000 字符的处理单元分别报 50 点、80 点,使用你已授权的指定版本全文。生成结果均先作为待审阅草稿,知识点提案经你确认后才入库;格式和答案校验不是内容准确性保证。
任务先报价、再预留点数;只有成功保存的单元才结算,保存失败不扣对应点数。报价有效 15 分钟,执行租约 30 分钟;取消、超时或失败会释放未结算预留,已成功保存的部分保留并可恢复。五法报价绑定实际上下文与有效偏好,执行前内容发生变化会要求重新报价;重放同一任务不重复启动或扣点。资料任务可仅对未完成部分重新报价重试。
备课点与供应商成本是两套记录。失败、重试、截断和取消前已发生的模型尝试也会记成本,包含时间、用途、供应商、模型、token 数和费用状态;未知或估算费用会明确标记,不冒充零成本。费用来自维护的价目表估算,不是供应商实际账单。预览中的五法、自由对话、语义索引与查询、联网搜索继续受原有周期额度与日花费上限约束;达到上限只暂停新的云端调用,库内全文检索、看板与导出不受影响。正式按点模式另检查点数、任务预算及专业权益;语义索引与语义查询需专业权益,当前不另扣备课点。自由 AI 对话、页面改稿与联网搜索仍仅供预览,尚未开放为正式按点服务。
关于模型密钥,两种形态不同:
- 浏览器(云端):模型调用由我们的服务器代发。普通老师账号不能配置自己的模型密钥——密钥相关接口只对实例属主(运营方)开放,其他账号调用会被拒绝。
- 桌面客户端:你可以在本机填写自己的模型密钥,调用由你的电脑直接发往供应商;这部分费用由你与该供应商结算,不通过我们,我们不加价、不代收。
- 两种形态下,密钥在产品接口里都只向外单向流动:保存之后没有任何接口能把密钥明文读回来,界面上只显示“前三位…后四位”的指纹。这句话说的是产品接口——密钥文件本身存在承载它的那台机器上(云端是我们的服务器,桌面是你的电脑),能读到该文件的人就能读到密钥。另外,运维在服务器环境变量里设定的密钥优先级高于产品里配置的密钥。
- 自定义模型端点(仅桌面客户端):你可以自行添加自定义模型端点,服务器地址由你自己填写,系统只校验它是 http/https、不带账号口令、不带查询串,请求就会按你填写的地址发出——请自行确认该地址可信;这类端点的调用会另记供应商尝试,但不计入原有平台用量额度账;正式按点任务会排除自定义模型,不能以自定义配置的零单价认定平台没有成本。浏览器(云端)形态下你添加不了自定义端点:这组接口与密钥接口一样,只对实例属主(运营方)开放。
5.4 税费
除非另有说明,所列价格不含适用税费。如法律要求,相关税费将在结账时计算并收取。
6. 到期、停止使用与取消
6.1 怎么停止
因为不自动续费,你不需要执行“取消”这个动作——不想继续,不再购买下一段时长即可,我们不会再扣你的钱。
如果你希望在当期结束前提前停止,或对某笔付款有疑问,请用你的账号邮箱发邮件至 yuxuanasher@outlook.com,我们会在 2 个工作日内回复。
如果你要的不只是停止付费、而是删除数据,请看第 13 条。
6.2 到期或停止使用后会怎样
以下付费权益规则在正式收费启用后适用;当前预览会显示权益和点数记录,但任务不扣点、不能付款。
- 你已经付过的时长照常用到期,不会被提前收回。
- 专业权益到期后不自动扣款,账号按当时有效权益使用功能;仍有效的加量点数按其自身批次保留,但不会延长专业权益。点数到期不清除你已保存的内容。
- 到期不会删除你的数据。浏览器(云端)形态下,你的教学与学生数据仍在你的账号里;你仍然可以登录、查看,并按分项导出(页面 Markdown、教案与练习单 Word / PDF、学情 Excel)。我们不会因为方案到期就删除你的数据。
- 桌面客户端的数据一直在你自己的电脑上,与是否到期无关。
- 你的教学与学生数据没有任何“到了时间就自动删除”的机制:这批数据的删除全部由你的显式操作触发(清空回收站、删除学生、注销账号)。例外是几类不属于教学数据本体的文件:桌面客户端的运行日志保留 14 天后自动删除;桌面客户端的自动备份按“最近 7 份 + 最近 4 周每周 1 份”轮换,超出的旧文件自动删除。如果我们将来需要为到期账号设定数据保留期限,会先更新本条款再执行。
7. 退款政策
7.1 总体原则
因数字服务即时交付的性质,已付费用原则上不予退款,但下列情形除外。
7.2 可以退款的情形
| 情形 | 处理 |
|---|---|
| 首次付费 7 日保障 首次付费的用户,在首次扣款后 7 天内提出,且当期用量未超过阈值 |
全额退款 |
| 重复扣款:因计费错误产生的重复或多余扣款 | 全额退款 |
| 付费功能中断:因我方原因导致付费功能不可用连续超过 72 小时 | 按比例退款或等额展期,由你选择 |
| 法定权利:适用法律赋予的撤销权或退款权(如欧盟/英国的十四天冷静期) | 依法执行,本条款不作限缩 |
关于“用量阈值”:本条原有口径为产品内“设置 → 用量与额度”显示的本周期消耗比例不超过 20%,即本周期已消耗的估算金额除以额度上限,逐笔明细可在同页查看并导出争议清单 CSV。该比例与备课点的消耗比例不是同一个数,不能自行互换。当前付款尚未开放,退款资格不由点数或回调代码自动判定;本次产品事实更新不改变上述退款条件与申请期限。
7.3 怎么申请
请发送邮件至 yuxuanasher@outlook.com,提供账户邮箱、交易时间与金额、以及退款原因。我们会在 2 个工作日内确认,符合条件的退款在 5–10 个工作日内按原支付路径退回。
7.4 不予退款的情形
- 已经使用完毕的时长(第 7.2 条列明的情形除外)。
- 因违反本条款或第 10 条可接受使用政策而被终止的账户。
- 你在桌面客户端里自带模型密钥、或在桌面客户端配置自定义模型端点所产生的供应商费用——那笔钱没有付给我们,请向该供应商申请。
8. 账单与用量争议
如果你认为某笔扣款有误,请先联系我们,在向银行发起拒付之前:发邮件至 yuxuanasher@outlook.com。我们承诺 2 个工作日内回复,确认属于计费错误的,5 个工作日内解决。
如果你对某几笔 AI 用量记录有异议,可以在“设置 → 用量与额度”里逐条查看并导出争议清单 CSV,随邮件一并发给我们,这样核对最快。
直接发起拒付通常比联系我们更慢,也可能导致账户被暂停——给我们一次先修正的机会。
9. AI 内容与知识产权
9.1 输出内容归你
在遵守本条款的前提下,由你的输入生成的 AI 内容(“输出内容”)归你所有。你可以将它用于第 10 条允许范围内的任何合法用途,包括自己的教学、编入教案、交付给学生与家长,无需向我们支付额外费用或署名。
9.2 关于你的输入内容
⚠️ 这一条在换轨后发生了实质变化,请特别留意。旧版条款称“我们不接收你的输入内容”,那是本地优先形态下的说法,在浏览器(云端)形态下不再成立。
浏览器(云端)形态下,我们在链路之内:
- 你点“生成”时,请求先到我们的服务器,由我们读取数据库、组装提示词后再发往模型供应商;生成出来的教学包会先落在我们的数据库里等客户端领取。
- 你与 AI 助理的完整对话转录(含发给模型的每一条消息)存在我们服务端的数据库里,该字段以 AES-256-GCM 加密存放。
- 固定资料任务读取你授权的指定版本全文;独立全文按账号、资料与版本加密保存。商业任务另外加密保存输入快照、生成结果与失败诊断,供报价核对、恢复和结算使用;成本台账记录计量信息,不保存输入或模型回复正文。撤回资料处理授权后,不再继续下一处理单元。
- 备课请求里与学生有关的内容逐项是:昵称、年级、当前水平、教材版本、教学偏好;最近 3 条课堂表现(会/模糊/不会/答错 + 错因 + 老师写的速记原文);未过关的前置知识点;以及关联知识点的近期错因与次数。
- 其中教学偏好与课堂速记虽然在数据库里是加密存放的,但组装请求时会被解密成明文写进提示词发给供应商——加密保护的是存放环节,不是发给供应商这一环。
- 备课“生成”这条路发出的请求里不包含你的账号信息(邮箱、账号 id);学生一栏只有系统里的“昵称”字段。
- AI 助理走的是另一条路,送出去的比备课多。助理调用学情工具时,会把该学生的系统内部 id、全部知识点的掌握状态,以及最近 20 条课堂证据(含老师写的速记原文)作为工具结果回灌给模型。助理每问一轮,都会把当前会话的历史(超过长度阈值后先折叠成摘要)连同它取回的资料一起发出。
- 请求里的“掌握状态”不是你手填的,是系统按课堂证据的样本量、正确次数与置信度自动推导出来的;你可以在产品里覆写它,覆写值优先于自动结论,覆写理由属于加密存放的字段之一。
桌面客户端形态下,这些请求由你的电脑直接发往供应商,不经过我们的服务器。
为了把服务提供给你,你就此授予我们一项仅以提供本服务为目的的、非独家、免许可费的有限许可:存储、处理你的输入与输出,并在你触发相应功能时把必要内容传输给模型、嵌入或搜索供应商。该许可不超出提供服务所必需的范围,也不随本条款终止而扩张。
我们不会用你的输入或输出训练、微调任何 AI 模型,也不会把它们出售、或披露给与提供本服务无关的第三方。我们自己不训练也不微调模型。
至于各模型、嵌入与搜索供应商收到内容之后如何保留与使用,由它们各自的条款决定,我们不能代其作出承诺——这一点我们不含糊其辞。
9.3 Pala 软件本身的权利
本服务的软件、界面、文档与商标归我们所有,本条款仅授予你在服务有效期内使用本服务的非独家、不可转让的权利。你不得反编译、逆向工程本软件,或移除其中的权利声明。
9.4 AI 输出的准确性
AI 生成的讲法、例题与答案可能包含错误。产品内的答案校验闸门与人审收件箱是帮助你发现问题的辅助工具,不是正确性保证。在把内容用于教学之前,自行审阅与核对是你的责任。
10. 可接受使用政策
10.1 允许的用途
你可以将本服务用于备课、教学、学情管理及相关的合法教学与业务用途。
10.2 禁止的用途
你同意不将本服务用于:
- 生成违法、诽谤、骚扰或欺诈性内容。
- 生成、传播或协助制作深度伪造内容,包括仿冒真实个人的 AI 合成音频、视频或图像。
- 生成任何涉及未成年人性化的内容,或违反儿童保护法律的内容。
- 制作恶意软件、钓鱼内容或网络攻击工具。
- 侵犯任何第三方的知识产权或隐私权,包括未经授权将他人享有著作权的教材、题库整本导入并对外分发。
- 绕过或干扰本服务的安全机制、额度限制或校验闸门。
- 未经我们事先书面批准,转售、分包或以服务形式对外提供本服务的访问权。
- 违反任何适用法律、法规或卡组织规则。
10.3 AI 相关的专项禁止
鉴于本服务的 AI 属性,你另行同意不得:
- 利用本服务的输入、输出或任何衍生数据,训练、微调、蒸馏或以其他方式开发与本服务存在竞争关系的 AI 或机器学习模型。
- 大规模、系统性地批量生成并提取内容,用于你个人授权使用之外的目的。
- 在可能造成危害的场景下,将 AI 生成的内容标榜为持证专业人员(如执业医师、律师、心理咨询师)的成果。
10.4 学生数据的使用责任
录入哪些学生资料由你决定。浏览器(云端)形态与桌面客户端形态(0.3.0 起)下,这些资料都保存在我们位于香港的服务器上;桌面客户端的本机缓存仅为离线使用的加密副本。无论哪种形态,就录入学生信息取得学生本人或其家长/监护人的必要同意、并遵守你所在地关于未成年人个人信息保护的法律,都属于你的责任。
产品在这件事上做了几层约束,它们的边界也请你一并了解:
- 建立学生档案前必须勾选授权声明,系统会同时写下一条授权记录(记录采集了哪几类数据、用途为云端存储,有效期是建档起 365 天,产品内目前没有续期入口)。这条记录只能撤销、不能改写内容,日常使用中也不能单独删除;只有在你删除该学生或注销账号时,它才随之一并删除。
- 学生档案里没有真实姓名、家长联系方式、身份证件这些字段——数据表本身就没有这些列,接口也用白名单挡住了任何额外字段。新建学生的表单只有六项:昵称、年级、教材版本、当前水平、教学偏好、风险备注。
- 但“昵称”这一栏在技术上不限制你填什么。数据库只校验它非空,名单批量导入时这一列的标签写的就是“昵称(姓名)”。如果你把学生真名填进去,它会以明文存放并被建立索引(这一栏不在字段加密清单内)。填不填真名由你决定,责任也在你。
- 产品不接收也不保存照片:拍照识题 / OCR 尚未落地,服务端全部接口只收 JSON。唯一一类会被上传的文件是整库备份文件(以 base64 随 JSON 提交,用于恢复前的解包校验),除此之外没有文件或图片上传通道。
详见隐私政策中关于学生数据的章节。
11. 数据、隐私与安全
你对本服务的使用同时受我们的隐私政策约束。以下是与本条款关系最紧的几点重申,两种形态分开列:
| 事项 | 浏览器(云端) | 桌面客户端(内测版本) |
|---|---|---|
| 教学与学生数据存放在哪 | 我们位于香港的服务器上(全部账号共用同一个数据库文件,按账号 id 分区隔离) | 同一台香港服务器(账号云端,自 0.3.0 起);本机另留一份加密缓存供离线使用 |
| 加密 | 数据库整体没有加密;原有敏感字段、资料版本全文与商业任务输入和结果等使用 AES-256-GCM 字段加密。云端的解密主密钥文件与数据库在同一台服务器上,由服务进程直接读取;桌面端的主密钥由操作系统凭据保护机制(Windows DPAPI / macOS 钥匙串)加密后存在本机。 | |
| AI 生成请求 | 由我们的服务器代发,我们在链路之内 | 由你的电脑直接发往供应商,不经过我们 |
| 模型供应商密钥 | 整个实例共用一份,仅实例属主(运营方)可配置 | 由你自己配置,存在本机数据目录下的一个明文 JSON 文件里,只靠文件权限保护(Windows 上权限设置能力有限);它没有交给操作系统的凭据保管机制加密——与上面“加密”那一行说的字段加密主密钥不是一回事 |
| 整库备份 / 恢复 | 一份整库备份包含本实例全部账号的数据,因此它是运营方的运维手段,不是面向老师的导出途径 | 可自行做加密备份与恢复 |
| 支付卡数据 | 交给 Waffo 托管收银台,卡号不经过我们的服务器 | 没有支付通道 |
还有三点需要你明确知道:
- 我们持有你的数据,也持有对加密字段的解密能力。我们承诺不把你的数据用于提供本服务以外的目的,但请不要把这句话理解成“我们做不到”——旧版条款里“我们无从查看”一类的说法在云端形态下已不成立,本版不再使用。
- 加密保存的内容包括:学生教学偏好与风险备注、课堂速记正文与附注、掌握情况的老师覆写理由、课次备注、登录邮箱、AI 对话正文、用量申诉备注,以及独立保存的资料版本全文、商业任务输入快照、单元结果与失败诊断。这不是整库加密:学生昵称、页面和笔记正文、课程与知识点、页面版本快照、检索用资料片段仍可为明文;生成草稿整理成页面或笔记后,也按其存储方式保存,全文检索索引中的正文未加密。
- 数据存放地:浏览器(云端)形态下,应用服务器与数据库都位于香港(腾讯云轻量应用服务器)。官网与云端应用跑在同一台服务器上的两套独立站点。但你的内容不止步于香港:发往模型与嵌入供应商的请求会离开香港,接收方是内置名单里那 8 家的接口——
api.deepseek.com、open.bigmodel.cn(智谱)、api.moonshot.cn(Kimi)、dashscope.aliyuncs.com(阿里云百炼)、ark.cn-beijing.volces.com(火山方舟)、api.minimaxi.com、api.openai.com、api.anthropic.com,其中后两家是美国公司的接口;嵌入向量发往智谱与阿里云百炼;联网搜索发往api.bochaai.com;网页抓取则由我们的服务器去访问你指定的网址。也就是说,内容会到达香港以外的司法辖区。
12. 免责声明与责任限制
12.1 免责声明
本服务按“现状”和“如可用”提供,不作任何明示或默示的保证,包括但不限于适销性、特定用途适用性,或 AI 输出的准确性、完整性与适用性。产品中标注为“内测”“开发中”“未落地”的功能,不构成我们对交付时间的承诺。
12.2 AI 生成内容免责
⚠️ 本服务的 AI 输出可能不准确、不完整或已过时。请勿将其作为法律、医疗、金融或其他专业建议使用。用于教学的内容,请在交付学生前自行核对;因未经核对而直接使用所导致的后果,由使用者承担。
12.3 责任限制
在适用法律允许的最大范围内,我们不对任何间接、附带、后果性或惩罚性损害承担责任,包括数据丢失、教学损失或利润损失。我们的累计总责任,以你在索赔事由发生前 12 个月内实际向我们支付的金额为限。
本条不排除或限制适用法律不允许排除的责任。
13. 期限、终止与删除
本条款自你开始使用本服务(含首次以邮箱验证建号)时生效,持续至你停止使用或账号被终止。
如你严重违反本条款、涉嫌欺诈,或法律要求,我们可暂停或终止你的访问权限。如我们因非你违约的原因终止服务,将按比例退还你已预付但未使用的费用。需要如实说明的是:产品里没有专门的“被停用后仍可导出”的入口,账号被暂停期间你能不能自己导出取决于访问权限被限制到什么程度;如果遇到这种情形,请按第 16 条联系我们安排数据取出,我们不会因为暂停就删除你的数据。
你可以随时停止使用本服务并卸载桌面客户端。停止使用本身不会删除任何数据——浏览器(云端)形态下,你的数据仍在你的账号里。
如果你要的是删除,产品内提供“注销并删除全部数据”(设置 → 我的账户 → 页面底部按钮,需二次确认)。请先了解它的性质:
- 这是即时硬删除:没有冷静期、没有保留期、没有回收站,不可撤销。服务器在同一个事务里把带你账号标识的所有数据表行删光,并清掉账号身份行、登录会话与续期凭证、验证码记录、按你的邮箱计的发送频次记录,以及登录审计流水。平时被数据库禁止删除的留存类数据(课次、学情证据、资料原文与修订记录等)在注销时一并放行删除。有一处不随注销删除:按设备标识与 IP 计的登录限流计数留在库里(库里只存这两项的 HMAC 派生值,不存原值),随时间窗过期或被后续请求覆盖。
- 删除完成后会自动下载一份“删除回执” JSON,逐表列出实际删除的条数。这份回执只留在你手里,我们不保存副本。
- 注销不进离线补写队列,不会“先记下来以后再删”。两种形态在这一点上不同:浏览器(云端)形态下注销必须联网完成,断网时会直接失败并提示;桌面客户端形态下注销是本机操作,删的是你自己电脑上的数据库,断网照样能执行。
- 浏览器(云端)形态下,注销成功后浏览器里所有本地缓存(含登录凭证与离线数据副本)会被一并清空,页面退回登录页。
- 注销执行的是数据库中记录行的删除:它只对当前的数据库生效,不会回头改写运营方此前为事故恢复而生成的数据库快照文件。这类快照是独立文件,按份数轮换,轮换到才会消失——因此“注销后你的数据在快照里还会存在多久”,产品这边给不出一个保证的上限。快照的生成与轮换属于服务器上的运维安排,本页不对其保留期限作承诺。
- 桌面客户端的注销删除的是本机数据库里的数据;本机已经生成的加密备份文件不在删除范围,需要你自行删除这些文件。
还有一条粒度更小的删除:单个学生可“永久删除”,一次性删掉该学生的档案与全部采集数据(课堂证据与证据附注、证据复核轨迹、课次、课时包、练习单及其题目、掌握状态与状态变更记录、知识点关联、班组成员关系、授权记录),同样给逐表回执;但你自己写在页面或笔记里提到该学生的文字不在删除范围,需要你自己去改或删。
商业任务的学生删除边界:永久删除学生时,同一删除事务会关闭与该学生编号关联的任务、释放未结算点数,并清空任务输入和全部生成结果;仅保留时间、点数与成本等账务事实。晚到的调用结果不能写回已清除的学生内容。注销账号则清理该账号在产品数据库中的任务、点数、订单与成本记录;学生删除时的账务保留不适用于账号注销。独立备份、快照及支付处理商的记录不由这一数据库删除操作改写。
数据库里的删除是真删:没有回收站、没有冷静期,我们不做“软删除保留期”,产品里也没有任何把它找回来的途径,请在执行前确认。这句话说的是数据库——上面提到的服务器快照文件,以及你本机已经生成的备份文件,都是独立文件,不在删除范围内。
14. 适用法律与争议解决
本条款受香港特别行政区法律管辖,并按其解释。
发生争议时,请先发邮件至 yuxuanasher@outlook.com 尝试友好协商——绝大多数问题在这一步就能解决。协商不成的,双方同意提交香港特别行政区有管辖权的法院解决。
本条款不影响你依所在地消费者保护法律享有的强制性权利。
15. 通用条款
- 条款变更:我们可能更新本条款。重大变更我们会在生效日前至少 15 天更新本页——顶部的版本号与生效日期就是公告本身,改了哪些也会写在本页里。需要如实说明的是:产品内目前没有公告位,我们也没有面向老师的邮件通道——产品能自动发出的邮件只有登录验证码一种,设置里那几个通知开关对应的通道尚未上线。所以“更新本页”是我们目前唯一能保证做到的告知方式;等其他通知通道建起来,我们会在本页写明。变更生效后继续使用即视为接受。
- 可分割性:如任何条款被认定为无效或不可执行,其余条款继续完全有效。
- 不弃权:我们未行使某项权利,不构成对该权利的放弃。
- 转让:未经我们书面同意,你不得转让本条款项下的权利义务;我们可在业务转让情形下转让本条款,并按上面“条款变更”那一条的方式提前在本页说明。
- 完整协议:本条款与隐私政策共同构成你与我们之间关于本服务的完整协议。
16. 联系我们
关于本条款、账单、退款、账号或任何其他问题,请联系:
- 邮箱:yuxuanasher@outlook.com(客服、账单、退款、法务与隐私事务统一由此邮箱处理)
- 回复时限:一般查询与账单争议 2 个工作日内回复
- 服务提供者:史雨轩(个体经营者)
使用本服务,或在登录页点击继续,即表示你已阅读并接受本条款。
本条款为一般性文本,不构成法律意见。我们建议在你的目标市场由具备资质的法律专业人士审阅。
© 2026 Pala · szqunxing.com · 隐私政策 · 本页最后更新:2026 年 9 月 7 日(产品事实)