隐私政策
最近更新:2026年9月13日
一句话版本:你发布或发送的内容(帖子、回复、评价、私信与群聊、照片)和账号资料会保存在我们的服务器上,用于展示与送达;AI 助手对话会与账号关联保存 30 天,并发送给 DeepSeek 生成回答;默认匿名,公开身份完全由你自己选择;你的课程日历链接不会离开这台设备。账号数据由位于新加坡的应用服务和数据库处理与保存,AI 对话资料还可能在中国内地处理;启用匿名产品分析时,有限的 App 与 Web 使用统计还会由我们自托管在 Railway 美国西部区域的 Umami 服务处理。下面是完整说明。
1. 我们保存哪些数据
保存在我们服务器上、与你的账号关联的数据:
· 账号资料:邮箱、登录方式(Apple / Google / 邮箱)、随机代号与昵称;
· 公开人设(可选):你主动创建的公开昵称、头像与简介,以及你对其他人设的关注关系;
· 学生认证(可选):验证通过后只保留一枚不可逆的校验指纹和学校标签,不会存储你的邮箱地址或学号;
· 社区贡献分:你的内容被点赞、被收藏、发布评价、举报被核实等事件产生的贡献分与等级;当前暂不对其他用户展示;
· 你发布或发送的内容:校园墙帖子、回复、课程与教授评价、私信与群聊消息、随内容上传的照片、评论语音及转写文字、表情包引用、投票题目和选项;
· 你的投票选择:与账号关联保存,用于确保每个账号一票、允许截止前改票和计算汇总结果。我们不向其他用户提供投票人名单或每个人的选择;删除账号时会删除该账号的投票记录;
· AI 助手对话:你向 AI 助手提交的问题、AI 生成的回答及相关引用会与账号关联保存,用于连续对话、恢复最近历史与防止滥用;你可在 AI 助手的「历史对话」中单独删除;
· 你提交的举报;
· 设备安全标识:一枚设备哈希,用于防滥用与账号安全的风控(例如设备级封禁、完整性校验);它不是广告标识,不用于跨 App 追踪;
· 产品使用统计:为改进产品,我们会记录少量与你账号及设备标识关联的功能使用事件(例如发帖、发消息、加入自习房、完成专注等动作的名称与时间),以及固定功能类别、前台活跃时长区间、操作成功、取消或失败和耗时区间;这些统计不含内容文本;
· 匿名产品分析(仅在启用 Umami 时):我们会把少量闭合类别的成功事件(例如打开页面、登录方式类别、发帖版块类别、回复、分享或举报成功)发送给 Umami;App 与 Web 还会记录不含查询参数的通用页面路径、固定功能类别、前台活跃时长区间、操作结果与耗时区间,Web 另记录 Core Web Vitals。网络请求可能用于推断粗略地区,但分析数据库不保存原始 IP。App 会在本机生成一枚不来自账号、系统设备标识或广告标识的随机分析代号,只用于区分匿名重复访问;退出登录、删除账号或关闭匿名使用分析时即从本机清除。我们不会向 Umami 发送账号资料、设备安全标识、帖子或回复内容、帖子 ID、私信、搜索词、AI 对话、课表或 DDL;
· 浏览与阅读记录:为了让首页推荐更贴近你、并了解哪些内容真正有用,我们会记录你在校园墙上看到了哪些帖子、点开了哪些、停留了多久,以及你在搜索框里输入的词与是否搜到结果。这些记录与你的账号关联,只用于改进推荐与内容质量,不对外提供、不用于广告,也不会展示给其他用户;
· 开启远程推送时:一个设备推送标识(用于送达通知)。
· 通知与被提及偏好:是否接收各类账号通知、是否允许其他人通过公开人设 @ 你。关闭被 @ 不影响其他人关注你的公开人设。
关于匿名帖:匿名保护的是「谁写的」——你的匿名帖不会向其他用户显示你的身份。但上面的浏览与阅读记录同样适用于匿名帖,也就是说我们的服务器上会存在「你读过哪些帖子」的记录(包括匿名帖)。我们不会用它去反推任何一条匿名帖的作者。
只保存在这台设备上、不上传服务器的数据:课程日历订阅链接及其令牌、游客状态下的课程表和个人活动、表情包收藏及最近使用、本机提醒的安排。登录后的课程表与个人活动按第 4 节说明同步;账号通知偏好和是否允许被 @ 的设置保存在服务器。
登录后随账号同步的数据:解析出的截止日期(课程代码、标题、时间,便于换设备恢复与到期提醒)、关注的课程与兴趣标签。
2. 课程日历链接(重点)
你导入的 Moodle / Blackboard 日历链接里包含你的个人令牌(token)。这条链接只保存在本机,只用于向该日历地址拉取你的课表与作业截止日期,不会发送到我们或任何其它服务器。
在 课程 → 课程日历 里断开连接,即可立即删除这条链接和已解析的数据。
3. 默认匿名,公开身份由你选择
默认情况下,校园墙、评价等公开页面始终以随机代号(如「K23」)展示你的内容,且同一账号在不同帖子里会显示不同代号,防止被拼图识别。你的真实账号信息保存在服务器上,不对其他同学公开,仅用于在你违反社区规范时进行管理。
你也可以主动创建「公开人设」(昵称、头像、简介;简介不得包含站外联系方式、链接或引流内容),并在每次发布时自行选择匿名或以人设公开发布。以人设发布的内容会公开显示人设昵称、头像和学生认证徽章;人设主页可以被其他同学访问和关注,但关注数与获赞数不会公开显示。选择匿名发布的内容在服务器层面也不会携带任何人设信息。
你的账号昵称只出现在你自己的「我的」页面,其他同学看不到。
4. 数据如何使用
你的个人资料仅用于提供功能本身:内容展示与送达、截止日期提醒、今日课程、桌面小组件、内容审核与安全,以及上面所说的产品使用统计(用于改进产品)。
使用 AI 助手时,我们会把当前问题、最近对话、有限的设备上下文(语言、时区、已关注课程),以及你主动询问时所需的课表、DDL 或公开校园信息发送给 DeepSeek 生成回答。我们不会把你的账号邮箱、昵称或设备安全标识作为 AI 提示内容发送。
AI 助手会在本次打开后首次发送问题前询问是否允许交给 DeepSeek 处理;关闭后再次使用会重新询问。你可取消且不影响其他功能。
如果你使用「截图导入课程表」,每次选图前会询问是否允许交给 OpenAI 处理;同意后,课表截图会临时上传到我们的服务器,用于安全审核和交给 OpenAI 视觉服务识别课程、时间与教室;已处理的输入会立即删除,未进入识别的孤立上传会在 1 小时内清理。识别结果用于生成你的课程表,并按下述账号同步规则保存。
课程表和个人活动会按账号保存在我们的服务器,供你在不同设备上查看、编辑和同步,只有同一账号可访问。已有本机内容会先请你选择是否上传或使用云端内容;完成初始化后,登录状态下的新增、修改和删除会自动同步。游客内容只保存在本机。删除账号时,这些云端内容一并删除。课程日历订阅链接及其令牌不参与同步。
我们不出售或出租你的个人资料。为提供你使用的功能,我们会按本政策说明向相应服务商传输必要资料。App 内没有广告,也没有第三方广告追踪。
我们可能基于使用情况生成无法识别到任何个人的汇总统计(例如某门课的讨论热度、场馆的繁忙趋势),用于改进产品与研究。这类统计不包含任何个人身份信息。
连接课程日历后,课程相关的截止日期(课程代码、标题、时间)会以匿名汇总的形式向同课同学展示,帮助大家互相补全课程安排;不含你的任何身份信息,手动添加的个人截止不会共享。
5. 内容审核
为符合社区规范、保护被点名的同学与教授,你发布的文字与图片会经过自动审核(含 OpenAI 内容审核服务),我们并有权(但无义务)进行人工复核;违规内容会被拦截或移除。审核只用于安全目的,不用于广告或用户画像。
我们会记录内容审核结果与账号风控信誉记录(仅用于社区安全,不公开、不出售)。
6. 推送通知
如果你开启作业 DDL 提醒,提醒由本机直接安排,不经过服务器。
如果你开启远程推送,会生成一个设备推送标识用于送达通知;你可以随时在系统设置中关闭通知权限。
7. 第三方服务
· 语音评论(仅在功能开放且你主动使用时):录音先作为草稿保存在本机;发送时上传到私有对象存储,并交由语音识别服务生成转写文字。音频和文字用于评论展示及内容审核。匿名只隐藏公开账号身份,熟悉你的人仍可能从声音认出你。具体存储及识别服务商、处理地区和保留安排会在开放此功能前说明。
· ALAPI(表情包搜索,仅在功能开放且你使用时):你的搜索词通过我们的服务器发送给 ALAPI,不附带你的账号、登录凭证或设备标识。图片由 ALAPI 返回的第三方媒体网站直接提供,加载时这些网站会收到网络请求所需的技术信息。旧收藏仍可能通过 KLIPY 按素材编号读取。我们保存你选择的素材引用,不重新上传第三方表情图片;最近使用和收藏保存在本机。
· Apple 登录(如使用):由 Apple 处理身份验证,我们只收到 Apple 返回的基本账号信息;
· Google 登录(如使用):由 Google 处理身份验证,我们只收到 Google 返回的基本账号信息;
· Railway(应用与数据库托管):账号、内容和个人同步数据由新加坡区域的应用服务与数据库处理和保存;Web 前端及独立匿名分析服务部署在美国西部区域(见第 8 节「数据存储地点与跨境转移」);
· Resend(邮件发送):注册、登录或学生认证需要发送验证码邮件时,通过 Resend 把邮件送达你的邮箱;仅传输邮箱地址与邮件内容本身;
· BU Rater(hkunirater.com):课程与教授评价的公开数据库。App 读取其公开评价用于展示;你为真实课程或教授撰写的评价,也会通过我们的服务器发布到该数据库,按你选择的署名(代号或匿名)公开显示;
· OpenAI(内容审核):你发布的文字与图片会发送到 OpenAI 内容审核接口做安全检测,仅用于判定是否违规,不用于训练模型或广告;
· DeepSeek(AI 助手):你使用 AI 助手时,上述问题、对话上下文与按需调用的课表、DDL 或公开信息会发送到 DeepSeek API 生成回答。DeepSeek 可能按其开放平台条款和隐私政策在中国内地处理这些资料;请不要在 AI 对话中输入不必要的敏感个人资料;
· Expo(App 构建与推送基础设施):仅在启用远程推送时生成推送标识;
· 崩溃日志(Sentry,仅在启用时):App 闪退或报错时上报错误堆栈与设备型号,用于修复问题,不包含你发布的内容;错误上报可能附带你的 IP 地址等技术信息用于诊断,我们不会用它来识别你的身份或做用户画像。
· Umami(自托管匿名产品分析,仅在启用时):我们使用开源 Umami 软件,并把统计服务和分析数据库部署在 Railway 的美国西部区域。我们只发送上一节列明的有限页面路径、Web 性能指标与闭合事件;App 的随机分析代号不与账号或系统设备标识关联。我们不调用稳定身份识别,也不启用热图或会话回放。App 与 Web 请求的 IP 地址会在网络层到达该服务并仅用于推断粗略地区;分析数据库不保存原始 IP。
8. 数据存储地点与跨境转移
我们的应用服务与数据库托管在 Railway 的新加坡区域,你保存在服务器上的个人资料(账号、帖子、私信、照片、课程表等)会在当地存储和处理;Web 前端及独立匿名分析服务位于美国西部区域。上述服务位于香港特别行政区以外,构成跨境处理。
使用 AI 助手时,上述提示与上下文还会跨境发送给 DeepSeek,并可能在中国内地处理。DeepSeek 对其平台数据的处理和保留按其开放平台条款与隐私政策执行。
启用 Umami 匿名产品分析时,上一节列明的有限分析数据会跨境发送到我们部署在 Railway 美国西部区域的 Umami 服务处理;这些数据不包含 U Campus 账号标识、设备安全标识或用户内容。
我们在你使用本 App、同意本政策的基础上进行上述跨境存储,并采取合理的安全措施保护你的数据。你可以随时通过删除账号撤回并清除服务器上的个人资料。
9. 数据保留
我们只在为实现本政策所述目的所必需的期间内保留你的个人资料。你的账号数据在账号存续期间保留;你删除账号后,我们会即时删除服务器上的账号及内容,并在合理期间内(一般不超过 30 天)从备份中清除。
语音评论草稿在本机保存至你发送成功或主动取消;删除账号时会清除该账号在本机的语音草稿。尚未附到评论的服务器录音满 24 小时后进入清理队列。删除评论或账号后,录音立即失去公开访问资格,音频文件通过定时清理移除;存储服务暂时不可用时会重试。
你的 AI 助手问题与回答在我们的服务器上最长保留 30 天,到期后进入自动删除流程;你也可以在「历史对话」中立即删除指定对话。DeepSeek 作为独立服务商的处理与保留期限按其适用条款与隐私政策执行。
为社区安全保留的内容审核结果与风控信誉记录,会在达成安全目的所需的期间后删除;长期不活跃的账号我们可能按清理策略处理。用于改进产品的使用统计会在去除身份关联或到达保留周期后删除。
Umami 匿名分析数据由我们控制的自托管数据库保存;当不再需要用于产品改进时,我们会删除对应网站的分析数据或停止收集。App 的随机分析代号会在退出登录、删除账号或关闭匿名使用分析时从本机清除。
10. 未成年人
本 App 面向香港浸会大学在读学生。若你未满 18 周岁,请在父母或监护人同意与监督下使用,并知悉本政策所述的资料处理。
本 App 不面向 13 周岁以下儿童;我们不会有意收集其个人资料,如发现会尽快删除。
11. 删除你的数据
设置 → 数据与账号 → 删除账号与数据:会删除你在服务器上的账号及其全部内容(帖子、回复、评价、私信与群聊、上传的照片、公开人设与关注关系、学生认证指纹、贡献分记录等),并清除这台设备上的本地数据(关注课程、日历链接、浏览足迹、自习与通知记录及随机分析代号)。此操作立即生效、不可恢复。
注意:你此前发布到 BU Rater(hkunirater.com)公开数据库的课程/教授评价,属于该第三方数据库,删除 U Campus 账号可移除本服务侧的数据,但对已进入 BU Rater 的评价能否删除受该第三方政策约束,可能需按其机制另行处理。
12. 你的权利
参照香港《个人资料(私隐)条例》(第 486 章)的原则,你有权查阅、更正和删除自己的个人资料。你可以在 App 内查看与编辑自己的内容,或通过上面的删除入口删除账号与全部数据;也可以在设置的「隐私」区域随时关闭匿名使用分析。
其它查阅或更正请求可通过下方邮箱联系我们;我们会在收到请求后 40 日内回应(符合《个人资料(私隐)条例》第 19 条),处理查阅请求时可能收取不超乎适当的费用。对于学生认证保留的不可逆校验指纹,因其无法还原为原始资料,我们无法对其做内容更正,但你可以删除它。
13. 政策变更与联系方式
本政策会随产品更新而调整,重大变更会在 App 内提示。
本服务由 Mianchen Zhang 运营。任何隐私相关的疑问,或希望查阅、更正、删除你的个人资料,请发邮件到 privacy@ucampus.app。
U Campus — HKBU 校园社区 · support@ucampus.app