數據隱私與個人識別信息保護
最後更新:2026年6月21日
EduGears AI 專為教室及其處理的敏感信息而設計。本頁面解釋了我們處理的個人識別信息 (PII) 是什麼、為什麼以及保持其安全的控制措施——是我們完整的學生數據專注伴侶。 隱私政策.
1. 我們處理的個人資料 (PII)
EduGears AI 處理提供 AI 工具所需的最低限度個人資料:用戶的姓名、電子郵件、角色(教師或學生),以及您的 LMS 通過 LTI 1.3 傳遞的用戶和課程識別碼。我們還會儲存工具內創建或提交的內容——生成的資源、題庫、學生提交的作業和導師對話。您的 LMS 管理員掌控共享內容:如果您的機構要求,您可以配置 LMS 以限制或隱藏學生姓名和電子郵件地址,EduGears AI 將僅使用 LMS 提供的識別碼運行。
2. 資料最小化與目的限制
我們僅收集功能所需的資料,並僅用於提供該功能。我們從不出售個人資料,從不建立廣告檔案,從不將學生資料用於提供您從 LMS 啟動的服務以外的任何目的。預設情況下,您上傳的檔案(如用於 AI 生成的來源 PDF 或筆記)會在同一天刪除。唯一的例外是用於問題生成的上傳檔案,這些檔案會保留一週,以便您可以從相同來源生成更多問題。如果您的機構需要,門戶管理員可以調整這些保留設置。
3. 學生資料如何受到保護
所有資料在傳輸過程中使用 TLS 1.3 加密,並在靜止狀態下使用 AES-256 加密。每個機構的訪問權限是隔離的,使用行級安全性,因此一所學校永遠無法看到另一所學校的資料。管理訪問權限是最低限度的,並進行審計。
4. AI 供應商與您的資料
當工具調用 AI 模型——OpenAI、Anthropic、Google Gemini、DeepSeek 或 Sarvam AI 時,僅發送該請求所需的內容,通過加密通道傳輸。學生資料從不被用於訓練第三方模型。機構還可以使用自帶密鑰 (BYOK),以便 AI 請求完全在其自己的供應商帳戶下運行。您添加的任何 AI 供應商密鑰 (BYOK) 始終在靜止狀態下加密,並僅在發送請求時在記憶體中解密——從不以明文存儲或記錄。
5. FERPA、COPPA 和 GDPR 合規性
EduGears AI 作為 FERPA 下的學校官員和服務提供商,僅處理學生記錄以執行您的機構授權的功能。對於 13 歲以下的學生,我們依賴於學校的 COPPA 同意,我們支持在範圍內的機構的 GDPR 資料主體請求。可應要求提供資料處理協議。
6. 保留、刪除與資料駐留
個人資料僅在您的機構使用服務期間或提供服務所需的時間內保留。管理員可以隨時刪除內容,我們尊重經驗證的刪除請求——包括應要求的當日清除。預設情況下,您的資料託管在美國。可應要求提供英國和印度的區域部署,以保持資料在區域內,我們會考慮應要求提供其他區域。
7. 您的權利與選擇
機構及其用戶可以訪問、更正、匯出或刪除我們持有的個人資料。請求通過您的機構管理員路由,以驗證身份和權限。BYOK 和每個機構的控制讓您進一步加強資料處理。可應要求提供當前的次級處理器列表。
8. 聯絡我們
對於我們如何處理 PII 的問題,或需要資料處理協議或次級處理器列表?請發送電子郵件至support@edugears.ai我們將迅速回應。