codingX小白隐私政策
codingX小白面向中国大陆及东南亚华人学习者,当前是 H5/PWA 体验版;后续可能扩展到小程序和 App。已上线基础事件采集、邀请码归因、云端进度摘要和匿名作品墙;正式账号、微信身份、数据库审核、作品公开发布和支付能力仍需在上线前完成复核。请不要输入身份证、手机号、支付信息、API Key、公司内部代码、客户资料或其他敏感内容。
运营主体:[待补充] | 联系方式:[待补充] | 隐私联系人:[待补充] | 客服/投诉邮箱:[待补充]
数据清单
| 场景 | 可能处理的信息 | 用途与边界 |
|---|---|---|
| 账号与登录 | 公开体验账号、显示名、登录状态;正式版可能包含手机号、邮箱、微信 openid/unionid 的哈希或绑定状态。 | 用于登录、身份校验、客服核验和安全风控。体验账号不是生产认证或个人专属账号。 |
| 学习进度 | XP、连胜、诊断答案、错题、代码练习状态、交付清单、QA 状态、报告摘要和读听状态。 | 默认保存在浏览器 localStorage;用户主动保存云端时仅接收服务端白名单摘要。 |
| 事件采集 | 页面访问、登录结果、诊断开始/完成、课程完成、代码运行结果、分享复制、证据导出、云端同步结果、粗略设备和浏览器信息、推荐人用户ID(用于邀请归因)、IP 哈希与设备摘要(用于安全审计,不可逆哈希存储)。 | 用于体验分析、故障排查、反作弊和运营归因;不用于跨站追踪。 |
| 多模型接口 | 模型路由、供应商、模型名、用途、地区可用性、请求摘要、响应摘要、错误类型、成本/配额摘要。 | 用于 AI 问答、学习反馈、内容草稿和安全审核;默认不保存原始密钥、完整代码、完整输出或无关自由文本。 |
| 支付与订单 | 订单号、商品名称、金额、支付渠道引用、开票/退款状态、客服记录;支付卡号、支付密码和银行凭据不应进入平台。 | 当前体验版未上线正式支付。正式收费前需提供商品、价格、期限、退款、发票和法定留存说明。 |
| 邀请裂变 | invite、channel、campaign、分享点击、转化状态、异常刷量标记。 | 用于入口归因和活动风控;没有单独活动规则时,不代表现金返利、佣金、排名奖励或强制分享。 |
| 举报与审核 | 举报类型、被举报内容链接或 ID、问题描述、处理状态、必要联系方式。 | 用于处理 AI 内容、用户作品墙和营销邀请滥用;不鼓励提交无关个人敏感信息。 |
不会默认上传的内容
体验版事件和云端进度不保存完整代码、运行输出、自由文本备注、自我解释、明文密码、token、API Key、支付信息、通讯录、精确定位、相册、麦克风、摄像头或身份证件资料。云端进度只保留服务端白名单内的摘要字段。
本地保存
浏览器 localStorage 键名包括 codingx-xiaobai-state-v1、codingx-xiaobai-attribution-v1、codingx-xiaobai-client-id-v1 等。退出公开账号不会自动清空本地数据,用户可通过页面重置或浏览器站点数据清理删除。
第三方内容
每日读听内容来自公开 feed。点击原文链接会离开 codingX小白,第三方网站的数据处理以其自身规则为准。
多模型接口与模型备案
正式接入 AI 供应商前,应在产品内展示模型备案/登记信息,并按地区控制可用性。若使用境外模型或境外基础设施,应在调用前说明数据出境或跨境访问风险,提供可替代的境内模型或关闭方式。
以下供应商接口已在代码中注册;实际启用集合由运营在后台配置,当前默认全部未启用。任何供应商启用前,将完成对应合规评估与本页公示更新。
| 供应商 | 模型名 | 境内/境外 | 备案/登记号 | 用途 | 地区可用性 | 数据出境说明 |
|---|---|---|---|---|---|---|
| OpenAI 直连接口(openai) | 默认 gpt-5.4-mini / gpt-5.5,可由运营配置 | 境外 | [启用前补充备案/登记信息] | 学习问答、代码解释、内容审核、报告草稿 | 默认未启用,启用前将完成对应合规评估与公示更新 | 境外接口,启用后用户问题文本可能出境;启用前补充出境路径、用户提示和关闭方式 |
| DeepSeek 兼容接口(deepseek) | 默认 deepseek-chat / deepseek-reasoner,可由运营配置 | 境内 | [启用前补充备案/登记信息] | 学习问答、代码解释、内容审核、报告草稿 | 默认未启用,启用前将完成对应合规评估与公示更新 | 境内接口,默认不出境;启用前完成合规评估 |
| Kimi 月之暗面兼容接口(moonshot) | 默认 kimi-k2.6 / kimi-k3 系列,可由运营配置 | 境内 | [启用前补充备案/登记信息] | 学习问答、代码解释、内容审核、报告草稿 | 默认未启用,启用前将完成对应合规评估与公示更新 | 境内接口,默认不出境;启用前完成合规评估 |
| 通义千问 DashScope 兼容接口(dashscope) | 默认 qwen-plus / qwen-max,可由运营配置 | 境内 | [启用前补充备案/登记信息] | 学习问答、代码解释、内容审核、报告草稿 | 默认未启用,启用前将完成对应合规评估与公示更新 | 境内接口,默认不出境;启用前完成合规评估 |
| 腾讯云短信(tencent-cloud-sms) | —(短信服务,非模型) | 境内 | — | 手机号验证码登录短信下发 | 默认未启用,启用前将完成对应合规评估与公示更新 | 境内服务,不出境 |
数据安全清单
- 最小必要:事件和云端进度只保留白名单摘要,敏感字段进入服务端前应脱敏、哈希或丢弃。
- 访问控制:生产数据仅限授权人员按工单、审计和最小权限访问。
- 保存期限:学习进度、事件日志、订单、退款、投诉和风控记录需分别设定期限;到期删除或匿名化。
- 传输与存储:正式版应使用 HTTPS、密钥隔离、日志脱敏、备份恢复和删除证明。
- 第三方清单:正式上线前列出托管、数据库、短信/邮件、支付、微信、AI 模型和分析工具。
- 跨境处理:面向中国大陆用户时,境外模型或境外服务调用需单独说明数据出境路径和用户选择。
用户控制
用户可以不勾选协议继续停留在登录页,可以撤回体验数据同意。撤回后事件采集和云端进度请求停止,本机学习记录仍保留,除非用户主动重置或清理浏览器数据。
账号注销与删除
正式账号上线后,应在“我的 - 设置 - 账号与安全 - 账号注销”以及网页页脚提供账号注销入口。建议流程为:提交申请、身份校验、展示影响、进入 7 至 15 天冷静期、允许撤销、期满后删除或匿名化账号资料、学习进度、邀请关系和作品展示。订单、发票、退款、反作弊、投诉、安全审计等依法或为争议处理必须留存的数据,应在法定或必要期限内隔离保存,到期删除或匿名化。
举报入口与处理 SLA
正式版应在 AI 回答、用户作品墙、邀请活动页和客服页提供“举报/反馈”入口。举报类型至少包括 AI 内容错误或不当、作品墙侵权或泄露隐私、营销邀请滥用或诱导分享。建议 SLA:严重违法、未成年人安全、隐私泄露或支付风险 24 小时内初步响应;一般内容或活动争议 3 个工作日内响应;需调查的复杂问题 7 个工作日内给出阶段性结论。
未成年人提示
当前体验版不面向未成年人单独收集身份信息。未成年人使用应取得监护人知情和适当指导,不应提交身份证号、学校班级、家庭住址、监护人手机号、支付信息或其他非必要敏感信息。正式面向未成年人收费或组织训练营前,应补充监护人同意、适龄内容、学习时长、退费和投诉机制。
正式版待补充
本页为体验版草案,不构成正式法律意见。正式商用前需补充运营主体、联系方式、隐私联系人、数据删除入口、账号注销、第三方服务清单、模型备案信息、保存期限、未成年人机制、举报投诉处理流程、东南亚适用地区条款,并经律师和合规复核。