跳到主要内容

隐私政策(Privacy Policy)

本文档为草案,最终条款以正式发布版为准。 最近修订:2026-07-30

LinguoLand("本服务")重视你的隐私。本政策说明我们在你使用手机 App、浏览器扩展、本网站时收集了什么数据、如何使用、如何保护,以及你对这些数据有什么控制权。

如果你不同意本政策,请不要使用本服务。

1. 数据收集概览

LinguoLand 收集最少必要数据以提供你正在使用的功能。具体如下:

类别是否收集说明
账户标识(手机号)注册与登录所需
学习行为(查词、生词本、进度)跨设备同步与个性化
你导入的文档原文保留云端副本(≤50 MB)仅用于你自己的多设备同步,我们不读取其内容(你主动报障时的故障排查除外);详见 2.3
文档元数据(标题、作者、SHA-256 哈希、章节目录)用于跨设备识别同一本书
翻译 / 查词请求的当前文本是(仅在调用时)必须发往大模型才能处理;详见第 4 节
充值订单信息(金额、订单号)是(仅充值时)由支付宝处理支付,我们不接触你的银行卡号
设备标识(IDFA、IMEI 等)不做广告归因
精确地理位置
通讯录、相册、麦克风不申请这些权限

2. 我们收集什么

2.1 账户信息

  • 手机号:作为账户标识,用于接收登录验证码、发送必要的服务通知。本服务不设密码,用一次性短信验证码登录
  • 昵称、头像(可选):你主动填写的展示信息

2.2 学习行为数据

  • 生词本:你查询过的词、对应的熟练度(unknown / learning / mastered)、最近一次查询时间
  • 阅读进度:你正在读的书、当前位置、阅读时长统计
  • AI 调用记录(不含原文):调用次数、配额消耗,用于配额管理

2.3 你导入的文档

  • 云端副本:导入时会为这本书在云端保留一份副本(含封面),用于多设备同步——换设备后书架里的书能直接打开,不必重新选一次文件。超过 50 MB 的文件不留副本,只存在本机
  • 只有你能取回:副本存放在非公开位置,无法通过公开链接访问。只有书架里持有该书的账号才能拿到一个短时效授权链接取回
  • 我们不读它:副本的正文内容不会被读取、分析或用于训练,唯一去向是回传到你自己的设备
  • 唯一的例外:你主动报障时。当你反馈「某本书打不开 / 导入失败」这类问题,而我们无法用公开书籍复现时,工程师可能取用你报障的那一本,仅用于复现和修复该故障;修复后即删除取用的副本,不作他用、不留存、不用于训练。除此之外没有任何人会取用你的副本
  • 按内容去重:副本以内容指纹(SHA-256)标识,同一份文件全平台只留一份。若其他用户导入了完全相同的文件,这份副本由你们共用
  • 删除:在书架删除条目会清除你的元数据与关联;由于上述去重机制,副本本身可能因其他用户仍持有相同文件而保留。需要彻底清除某份文件请联系我们(见第 12 节)

2.4 设备与会话信息

  • 设备型号、操作系统、App 版本:用于排查兼容性问题
  • 失败诊断信息:当出现「书打不开」「导入失败」这类功能失败时,App 会随失败记录回传一小段运行日志(不超过 4 KB),内容是程序自身的运行步骤、耗时与报错。它可能包含文件名、文件大小等文档元数据(这些在上表中已列为收集项),不包含文档正文。仅在失败发生时上报,成功使用时不上报
  • 登录会话 token:在 iOS Keychain / Android Keystore / 浏览器扩展的 chrome.storage 加密存储,token 失效后自动清除

2.5 我们明确收集的

  • 你的身份证号、银行卡号(充值时由支付宝处理支付,我们只拿到订单状态,不接触你的卡号)
  • 你访问的未触发查词的网页内容(扩展端只在你点词时才发送当前句到服务器)

3. 我们如何使用这些数据

用途涉及数据
提供查词 / 翻译 / 同步等核心功能账户、学习行为、当次请求的文本
跨设备同步学习状态账户、学习行为
处理充值与配额账户、订单信息、调用次数
服务质量改进(统计性,不涉及个体)设备、版本、调用频次
必要的安全 / 合规事件响应账户、登录日志

我们不会

  • 把你的数据卖给任何第三方
  • 用于精准广告投放
  • 在未取得你明确同意的前提下用于训练 AI 模型

4. 第三方服务

LinguoLand 在提供服务时调用以下第三方,仅在功能必需时发送最小数据

4.1 大语言模型(AI 翻译 / 解析)

  • 当前接入:阿里云通义千问(Qwen)
  • 发送内容:你当次请求要翻译 / 解析的单段文本(不含账户标识、不含历史记录)
  • 第三方政策阿里云隐私政策

4.2 云端存储 / 计算

  • 服务商:阿里云(轻量应用服务器 + RDS PostgreSQL + OSS)
  • 存储区域:中国大陆
  • 存储内容:账户信息、学习行为、文档元数据

4.3 短信发送

  • 服务商:阿里云短信服务
  • 发送内容:登录 / 注册验证码

4.4 支付

  • 服务商:支付宝(蚂蚁科技),用于 Android 端充值
  • 发送内容:订单金额、订单号;支付在支付宝侧完成,我们不接触你的银行卡 / 支付宝账户密码

4.5 应用分发

  • Apple App Store:iOS 分发渠道,受 Apple 隐私政策约束
  • 崩溃日志:暂不接入第三方崩溃统计

5. 数据存储与安全

  • 传输层加密:所有 App / 扩展与服务器之间的通信走 HTTPS / TLS 1.2+
  • 静态加密:数据库 / OSS 启用阿里云提供的静态加密
  • 登录凭证:用一次性短信验证码登录,不设密码;会话走 JWT,refresh token 服务端只存指纹
  • 访问控制:仅必要工程师拥有生产环境访问权;所有访问留日志
  • 物理安全:托管在阿里云数据中心

6. 数据保留与删除

  • 账户数据:在你使用本服务期间持续保留
  • 学习行为数据:与账户同生命周期
  • 服务日志:默认保留 30 天,超期自动清除
  • 注销账户:你可以通过 App 内"我 → 账户 → 注销账户"申请注销。账户注销后,我们会在 30 天内删除你的所有可识别数据(法律法规要求保留的部分除外)

7. 你的权利

依照适用法律,你享有:

  • 访问权:查看我们持有你哪些数据
  • 更正权:修正不准确的信息
  • 删除权:要求删除你的数据
  • 导出权:导出你的学习数据为机器可读格式(词库可一键导出 JSON,亦可申请个人只读 API key 取用)
  • 撤回同意权:随时撤回你之前给出的同意

行使以上权利请按本政策第 11 节联系我们,我们在 15 个工作日内响应。

8. 儿童隐私

LinguoLand 不面向 13 岁以下儿童。如果我们意外收集到儿童个人信息,会在确认后立即删除。如果你是父母或监护人发现孩子在未经允许的情况下注册了账户,请按第 11 节联系我们删除。

  • 浏览器扩展:使用 chrome.storage.local / chrome.storage.sync 存储登录 token、本地偏好。不使用第三方追踪 cookie
  • 本网站(文档 / 介绍页):仅使用必要的会话 cookie,不接入广告 / 分析跟踪
  • 手机 App:使用系统级加密(Keychain / Keystore)存储 token;阅读器资源缓存到 App 沙盒目录

10. 跨境数据传输

如果你所在地区的法律对跨境数据传输有特殊要求(如 GDPR、CCPA),我们将依照适用法律执行。当前数据存储在中国大陆。

11. 政策更新

本政策可能因服务演进、法律变化而调整。重大变化我们会通过 App 内通知提前告知,并在本页面显示新的"最近修订"日期。如果你不接受新政策,请停止使用并按第 12 节申请数据删除。

12. 联系我们

如对本政策有任何疑问、行使你的数据权利、或举报数据滥用,请通过以下方式联系:

  • App 内反馈:手机端 → 我 → 反馈
  • 邮箱support@linguoland.com
  • 响应时间:工作日 48 小时内