隐私政策
Last updated: 2026年8月14日
本政策说明 LingXi(灵犀智学)如何收集、使用、保存、保护和删除账户、学习任务及知识资源相关信息。
LingXi(灵犀智学)重视你的隐私。本隐私政策说明我们在提供学习工作台、智能体任务、知识库、学习报告和相关网站服务时处理哪些信息、为什么处理、何时与第三方共享,以及你和监护人可以如何控制这些信息。
在注册、登录或使用本服务前,请阅读并理解本政策。未成年人应由监护人陪同阅读,并在取得监护人同意后使用本服务。
一、适用范围与运营方
本政策适用于 LingXi 网站、学习工作台、LingxiGraph 智能体任务、课程资源、知识库、学习报告、生成式讲解与可视化产物,以及与上述服务直接关联的接口和页面。运营品牌为“LingXi(灵犀智学)”。
第三方网站、模型、身份服务、存储服务或用户主动访问的外部链接不由本政策完全覆盖。使用这些服务时,请同时阅读其自身的隐私政策和数据处理说明。
二、我们处理的信息
1. 账户与身份信息
- LingxiIdentity 返回的身份主体标识、身份发行方、邮箱、姓名、头像、邮箱验证状态和账户关联信息。
- 用于维持登录状态的 HttpOnly lingxi_session Cookie,以及必要的会话状态。我们不会将 LingxiIdentity 的 Bearer Token 保存到浏览器业务数据或学习记录中。
2. 学习与任务信息
- 学习者画像、学习目标、学习偏好、课程会话、问题、作答内容、作答证据、掌握度、误区聚合、学习事件、学习报告和任务状态。
- Agent 任务中的提示词、消息、任务上下文、工具调用结果摘要、阶段状态、SSE 投影日志、错误信息和生成产物索引。
- 课程包声明的课程内容、知识来源、题目、提示阶梯和用于形成性反馈的教学上下文。
3. 工作区与用户提交内容
- 你主动创建或提交的工作区文件、文件名、类型、大小、目录、表格、表格行、知识库、知识库文档、知识片段、标签和个人技能。
- 任务附件、资源引用、课程资料、文本、图片或其他用于完成任务的内容,以及由 LingXi 生成并保存到任务范围内的讲义、测验、可视化页面和报告。
- 工作区活动、归档状态、更新时间和用于权限隔离的资源关联信息。
4. 运行、安全与支持信息
为保障服务运行和处理故障,我们可能处理请求结果、错误、任务执行状态、权限校验结果、服务性能和安全审计信息。我们只在提供、保护、调试和改进服务所必要的范围内使用这些信息。
四、我们如何使用信息
- 验证身份、维护登录状态、建立账户与内部学习者的唯一映射,并防止越权访问。
- 创建和执行学习任务,提供课程引入、讲义、知识检测、可视化、分步提示、错因分析、个性化练习和学习报告。
- 保存学习进度、掌握度、偏好、任务历史和用户主动创建的工作区资源,使你能够继续上一次学习任务。
- 进行故障排查、性能分析、安全防护、滥用检测、争议处理、审计和履行法律义务。
- 在使用去标识化或合成数据、且不将其用于识别特定个人的前提下,验证流程、改进产品和评估 Agent 的任务闭环质量。
我们不会将学习记录用于替代教师、学校、考试机构或专业教育机构作出最终评价,也不会仅依据自动生成的掌握度或报告对你作出具有法律或类似重大影响的决定。
五、模型调用与外部处理
1. scripted 引擎
scripted 是默认的确定性引擎,不需要外部大模型密钥,也不将教学上下文发送到外部模型服务。判分、误区识别、掌握度计算和证据引用在本地服务中完成。
2. OpenAI 兼容端点或 Coze
当部署方主动配置 OpenAI 兼容端点或 Coze 时,系统可能向相应模型服务发送完成任务所需的最小教学上下文,例如步骤标题、学习目标、课程作者编写的问题与提示、证据摘要和掌握度数值。
外部模型服务的处理地点、留存期限和安全措施由其提供方控制,可能涉及跨境传输。部署方应在启用前确认相应服务的授权、数据处理条款、可替代方案和适用边界;你不应在未获授权的情况下向任务中提交敏感或受限信息。
七、保存期限、删除与匿名化
账户信息、学习记录和工作区资源通常在账户有效期内保存,以便提供连续学习、历史回顾和任务恢复服务。你可以申请访问、更正、导出或删除相关信息;删除或注销请求原则上在受理后 30 日内完成删除或匿名化。
为履行法律义务、处理争议、保障安全、恢复服务、完成审计或证明交易与授权,我们可能在必要期限内保留有限信息。保留期届满后,我们会删除、匿名化或以其他方式停止将其用于识别你的目的。归档、备份和缓存可能需要合理时间完成清理。
如需行使删除、导出或注销权利,请发送邮件至 legal@lingxilearn.cn,并说明请求范围。为保护账户安全,我们可能要求你完成合理的身份核验。
八、安全措施
- 使用 LingxiIdentity 验证后的身份主体和发行方建立内部学习者映射,客户端不能自行提交 learner ID 或其他身份标识。
- 登录状态使用 HttpOnly 会话 Cookie 传递,受保护的学习数据接口要求经过身份验证。
- 按账户、工作区、任务和资源范围校验访问权限,避免一个用户读取另一个用户的学习记录、文件、知识库或任务产物。
- 对模型调用、工具调用、任务状态、错误和运行事件进行必要的范围控制,并尽量只发送完成任务所需的教学上下文。
- 通过访问控制、日志、依赖更新、异常处理和备份恢复等措施降低未授权访问、丢失、误用和破坏风险。
互联网传输和电子存储不存在绝对安全。若发生可能影响你权益的安全事件,我们会按照适用法律采取补救、通知和风险控制措施。
九、未成年人信息保护
LingXi 可以用于教育和学习辅助场景,可能涉及未成年人。未成年人应在监护人同意和指导下使用本服务;监护人应帮助其选择必要的资料,避免提交身份证件、精确位置、联系方式、健康信息或其他与学习任务无关的敏感信息。
如果我们发现未成年人在未取得有效监护人同意的情况下提交了不必要的个人信息,或监护人要求撤回同意、访问、更正或删除相关信息,我们会在合理核验后采取限制处理、删除或匿名化等措施。
十、你的权利
- 了解我们处理哪些信息、处理目的、信息来源、共享对象和保存期限。
- 访问、复制和核对与你账户相关的个人信息、学习记录和工作区资源。
- 更正不准确或不完整的信息,撤回对可选处理的同意,或限制不必要的处理。
- 申请删除、注销、导出或匿名化相关信息;法律要求或安全必要的保留部分除外。
- 对自动生成的学习反馈提出异议,要求人工复核或停止将其作为重要决定的唯一依据。
- 未成年人由本人或监护人依法提出上述请求;我们会进行必要的身份和监护关系核验。
我们会在合理期限内处理请求。若请求需要说明理由、受到法律限制或可能损害他人合法权益,我们会向你说明原因和可行的替代方式。
十一、政策更新与联系我们
我们可能根据服务变化、数据处理方式变化、法律法规或安全要求更新本政策。重大变更会通过页面公告、服务内提示或其他合理方式通知,并在页面标注最新更新时间。
如对本政策、个人信息处理、未成年人保护或数据权利有疑问、请求或投诉,请联系 legal@lingxilearn.cn。请在邮件中说明请求类型、账户邮箱和必要的事实,不要发送超出处理请求所需的敏感信息。