隐私政策
最后更新:2026年5月31日
1. 概述
EduGears AI LTI 是一个通过 LTI 1.3 标准与学习管理系统(LMS)集成的 AI 驱动教育工具平台。本隐私政策解释了我们收集哪些数据、如何使用、如何保护,以及您作为用户或机构管理员的权利。我们致力于以透明、谨慎的态度处理所有个人和机构数据,并完全遵守适用的数据保护法律。
2. 我们收集的信息
我们仅收集提供EduGears AI LTI服务所需的最低数据。通过LTI 1.3启动,我们接收:您的姓名、电子邮件地址、LMS角色(管理员、教师或学生)和课程上下文(课程ID和标题)。我们还收集LTI会话日志,包括用户身份、角色、时间戳、课程上下文和启动来源。当您使用AI驱动的功能时,我们会存储提交的提示、生成的AI响应、评分输出以及发生的任何错误。我们不收集LMS凭证、密码或超出您使用的功能所需的数据。
3. 我们如何使用您的信息
我们使用收集的数据通过您的LMS验证您的身份,在您的课程上下文中提供AI工具和功能,当启用AGS时将成绩返回到您的LMS成绩册,提高可靠性和诊断错误,并与机构管理员沟通服务更新。我们不会将您的个人信息出售给第三方。您的数据绝不会被EduGears AI或我们的任何AI提供商合作伙伴用于训练AI模型。
4. 数据存储和保留
所有数据都存储和处理在安全的云基础设施上。提交数据——包括音频录音、视频、图像和提交进行AI处理的PDF——在处理完成后当天清除。上传用于问题生成的文档保留最多7天,然后永久删除。LTI会话日志和AI交互日志出于运营目的保留,并按滚动计划删除。机构管理员可以联系我们请求提前删除其机构的数据。
5. 安全架构
EduGears AI LTI采用安全优先的架构构建。所有传输中的数据都使用TLS 1.3加密。所有静态数据——包括API密钥、提交和用户记录——都使用AES-256加密。在数据库引擎层通过行级安全性(RLS)强制实施多租户数据隔离:每个机构的数据在架构上是分开的,设计上不可能跨租户访问数据,而不仅仅是通过政策。没有EduGears AI员工可以直接访问租户数据;所有访问都通过应用程序以编程方式进行,并限定在适当的租户范围内。基于角色的访问控制(RBAC)在每个机构内为管理员、教师和学生角色实施不同的权限。
6. AI提供商和自带密钥(BYOK)
EduGears AI LTI与包括OpenAI、Anthropic(Claude)、Google(Gemini)、DeepSeek和Sarvam AI在内的第三方AI提供商集成,以支持其AI功能。使用EduGears AI管理的AI访问时,您的数据仅传输给所选提供商以满足您的请求,不会进一步共享或用于模型训练。如果您使用自带密钥(BYOK)选项,您的API密钥在静态时使用AES-256加密,并专门用于代表您向您选择的提供商发出请求。您需对您的提供商的服务条款和在您的密钥下产生的任何使用费用负责。
7. LTI 1.3安全和认证
认证完全通过您的LMS通过LTI 1.3 Advantage标准处理。我们使用RSA密钥对和JSON Web Tokens(JWT)进行加密认证,使用OpenID Connect(OIDC)握手建立可信会话,并使用随机数和时间戳验证来防止重放攻击。我们从不接收、存储或传输您的LMS登录凭证。启动时传递的数据仅限于您的LMS在LTI声明中提供的内容:姓名、电子邮件、角色和课程上下文。EduGears AI LTI还支持Moodle的匿名启动模式,以满足需要额外学生隐私控制的机构。
8. FERPA和COPPA合规性
EduGears AI LTI符合《家庭教育权利和隐私法案》(FERPA)和《儿童在线隐私保护法案》(COPPA)。我们作为FERPA下的学校官员,仅将学生教育记录用于提供这些记录的目的。除非必要以提供服务,否则我们不会向第三方披露学生数据。我们不会在机构教育环境之外故意收集13岁以下儿童的个人信息。机构管理员负责确保学生使用的适当授权到位。应要求为机构合作伙伴提供数据处理协议(DPA)。
9. 您的权利
机构管理员可以通过联系support@edugears.ai请求访问、更正或删除其机构的数据。学生和教师应通过其机构LMS管理员提出数据请求。您可以随时通过电子邮件联系我们撤回您机构的客户参考同意。在适用法律提供额外权利的情况下——例如根据GDPR或适用的印度数据保护法——我们将在所需的时间范围内履行这些权利。
10. 联系我们
如果您对本隐私政策有疑问,想请求数据删除或需要数据处理协议,请通过以下方式联系我们:support@edugears.ai。