数据隐私与个人身份信息保护

最后更新日期:2026年6月21日

EduGears AI 专为课堂及其处理的敏感信息而设计。本页面解释了我们处理的个人身份信息(PII)、原因以及确保其安全的控制措施——这是我们完整隐私政策的学生数据专注伴侣。 隐私政策.

1. 我们处理的个人数据(PII)

EduGears AI 处理提供 AI 工具所需的最低个人数据:用户的姓名、电子邮件、角色(教师或学生),以及您的 LMS 通过 LTI 1.3 传递的用户和课程标识符。我们还存储工具内创建或提交的内容——生成的资源、题库、学生提交和导师对话。您的 LMS 管理员掌控共享内容:如果您的机构要求,您可以配置 LMS 限制或不提供学生姓名和电子邮件地址,EduGears AI 将仅使用 LMS 提供的标识符运行。

2. 数据最小化与目的限制

我们仅收集功能所需的数据,并仅用于提供该功能。我们从不出售个人数据,从不建立广告档案,也从不将学生数据用于超出您从LMS启动的服务之外的任何目的。默认情况下,您上传的文件(如用于AI生成的源PDF或笔记)会在同一天删除。唯一的例外是用于问题生成的上传文件,这些文件会保留一周,以便您可以从同一来源生成更多问题。如果您的机构需要,门户管理员可以调整这些保留设置。

3. 学生数据如何保护

所有数据在传输过程中使用TLS 1.3加密,静态存储时使用AES-256加密。每个机构的数据访问通过行级安全性进行隔离,因此一个学校永远无法看到另一个学校的数据。管理访问权限是最低权限并经过审计的。

4. AI提供商与您的数据

当工具调用AI模型——如OpenAI、Anthropic、Google Gemini、DeepSeek或Sarvam AI时,仅发送请求所需的内容,通过加密通道传输。学生数据从不用于训练第三方模型。机构还可以使用自带密钥(BYOK),以便AI请求完全在其自己的提供商账户下运行。您添加的任何AI提供商密钥(BYOK)始终在静态存储时加密,仅在发送请求的瞬间在内存中解密——从不以明文存储或记录。

5. FERPA、COPPA与GDPR合规

EduGears AI作为FERPA下的学校官员和服务提供商,处理学生记录仅用于执行您的机构授权的功能。对于13岁以下的学生,我们依赖于学校在COPPA下的同意,并支持在范围内的机构的GDPR数据主体请求。数据处理协议可根据要求提供。

6. 保留、删除与数据驻留

个人数据仅在您的机构使用服务期间或提供服务所需的时间内保留。管理员可以随时删除内容,我们会遵守经过验证的删除请求——包括根据请求的同日清除。默认情况下,您的数据托管在美国。根据请求提供英国和印度的区域部署,以便在区域内保留数据,并根据请求考虑其他区域。

7. 您的权利与选择

机构及其用户可以访问、纠正、导出或删除我们持有的个人数据。请求通过您机构的管理员进行路由,以验证身份和权限。自带密钥(BYOK)和每个机构的控制让您可以进一步加强数据处理。当前的子处理器列表可根据请求提供。

8. 联系我们

关于我们如何处理PII的问题,或需要数据处理协议或子处理器列表?请发送电子邮件至support@edugears.ai我们会及时回复。