返回 codingX小白 · 帮助、申诉与退款

codingX小白隐私政策

版本:Draft v0.3 | 日期:2026-06-25 | 状态:体验版草案,正式商用前需律师和合规复核。

当前边界与联系方式占位

codingX小白面向中国大陆及东南亚华人学习者,当前是 H5/PWA 体验版;后续可能扩展到小程序和 App。已上线基础事件采集、邀请码归因、云端进度摘要和匿名作品墙;正式账号、微信身份、数据库审核、作品公开发布和支付能力仍需在上线前完成复核。请不要输入身份证、手机号、支付信息、API Key、公司内部代码、客户资料或其他敏感内容。

运营主体:[待补充] | 联系方式:[待补充] | 隐私联系人:[待补充] | 客服/投诉邮箱:[待补充]

数据清单

场景 可能处理的信息 用途与边界
账号与登录 公开体验账号、显示名、登录状态;正式版可能包含手机号、邮箱、微信 openid/unionid 的哈希或绑定状态。 用于登录、身份校验、客服核验和安全风控。体验账号不是生产认证或个人专属账号。
学习进度 XP、连胜、诊断答案、错题、代码练习状态、交付清单、QA 状态、报告摘要和读听状态。 默认保存在浏览器 localStorage;用户主动保存云端时仅接收服务端白名单摘要。
事件采集 页面访问、登录结果、诊断开始/完成、课程完成、代码运行结果、分享复制、证据导出、云端同步结果、粗略设备和浏览器信息、推荐人用户ID(用于邀请归因)、IP 哈希与设备摘要(用于安全审计,不可逆哈希存储)。 用于体验分析、故障排查、反作弊和运营归因;不用于跨站追踪。
多模型接口 模型路由、供应商、模型名、用途、地区可用性、请求摘要、响应摘要、错误类型、成本/配额摘要。 用于 AI 问答、学习反馈、内容草稿和安全审核;默认不保存原始密钥、完整代码、完整输出或无关自由文本。
支付与订单 订单号、商品名称、金额、支付渠道引用、开票/退款状态、客服记录;支付卡号、支付密码和银行凭据不应进入平台。 当前体验版未上线正式支付。正式收费前需提供商品、价格、期限、退款、发票和法定留存说明。
邀请裂变 invite、channel、campaign、分享点击、转化状态、异常刷量标记。 用于入口归因和活动风控;没有单独活动规则时,不代表现金返利、佣金、排名奖励或强制分享。
举报与审核 举报类型、被举报内容链接或 ID、问题描述、处理状态、必要联系方式。 用于处理 AI 内容、用户作品墙和营销邀请滥用;不鼓励提交无关个人敏感信息。

不会默认上传的内容

体验版事件和云端进度不保存完整代码、运行输出、自由文本备注、自我解释、明文密码、token、API Key、支付信息、通讯录、精确定位、相册、麦克风、摄像头或身份证件资料。云端进度只保留服务端白名单内的摘要字段。

本地保存

浏览器 localStorage 键名包括 codingx-xiaobai-state-v1codingx-xiaobai-attribution-v1codingx-xiaobai-client-id-v1 等。退出公开账号不会自动清空本地数据,用户可通过页面重置或浏览器站点数据清理删除。

第三方内容

每日读听内容来自公开 feed。点击原文链接会离开 codingX小白,第三方网站的数据处理以其自身规则为准。

多模型接口与模型备案

正式接入 AI 供应商前,应在产品内展示模型备案/登记信息,并按地区控制可用性。若使用境外模型或境外基础设施,应在调用前说明数据出境或跨境访问风险,提供可替代的境内模型或关闭方式。

以下供应商接口已在代码中注册;实际启用集合由运营在后台配置,当前默认全部未启用。任何供应商启用前,将完成对应合规评估与本页公示更新。

供应商 模型名 境内/境外 备案/登记号 用途 地区可用性 数据出境说明
OpenAI 直连接口(openai) 默认 gpt-5.4-mini / gpt-5.5,可由运营配置 境外 [启用前补充备案/登记信息] 学习问答、代码解释、内容审核、报告草稿 默认未启用,启用前将完成对应合规评估与公示更新 境外接口,启用后用户问题文本可能出境;启用前补充出境路径、用户提示和关闭方式
DeepSeek 兼容接口(deepseek) 默认 deepseek-chat / deepseek-reasoner,可由运营配置 境内 [启用前补充备案/登记信息] 学习问答、代码解释、内容审核、报告草稿 默认未启用,启用前将完成对应合规评估与公示更新 境内接口,默认不出境;启用前完成合规评估
Kimi 月之暗面兼容接口(moonshot) 默认 kimi-k2.6 / kimi-k3 系列,可由运营配置 境内 [启用前补充备案/登记信息] 学习问答、代码解释、内容审核、报告草稿 默认未启用,启用前将完成对应合规评估与公示更新 境内接口,默认不出境;启用前完成合规评估
通义千问 DashScope 兼容接口(dashscope) 默认 qwen-plus / qwen-max,可由运营配置 境内 [启用前补充备案/登记信息] 学习问答、代码解释、内容审核、报告草稿 默认未启用,启用前将完成对应合规评估与公示更新 境内接口,默认不出境;启用前完成合规评估
腾讯云短信(tencent-cloud-sms) —(短信服务,非模型) 境内 手机号验证码登录短信下发 默认未启用,启用前将完成对应合规评估与公示更新 境内服务,不出境

数据安全清单

用户控制

用户可以不勾选协议继续停留在登录页,可以撤回体验数据同意。撤回后事件采集和云端进度请求停止,本机学习记录仍保留,除非用户主动重置或清理浏览器数据。

账号注销与删除

正式账号上线后,应在“我的 - 设置 - 账号与安全 - 账号注销”以及网页页脚提供账号注销入口。建议流程为:提交申请、身份校验、展示影响、进入 7 至 15 天冷静期、允许撤销、期满后删除或匿名化账号资料、学习进度、邀请关系和作品展示。订单、发票、退款、反作弊、投诉、安全审计等依法或为争议处理必须留存的数据,应在法定或必要期限内隔离保存,到期删除或匿名化。

举报入口与处理 SLA

正式版应在 AI 回答、用户作品墙、邀请活动页和客服页提供“举报/反馈”入口。举报类型至少包括 AI 内容错误或不当、作品墙侵权或泄露隐私、营销邀请滥用或诱导分享。建议 SLA:严重违法、未成年人安全、隐私泄露或支付风险 24 小时内初步响应;一般内容或活动争议 3 个工作日内响应;需调查的复杂问题 7 个工作日内给出阶段性结论。

未成年人提示

当前体验版不面向未成年人单独收集身份信息。未成年人使用应取得监护人知情和适当指导,不应提交身份证号、学校班级、家庭住址、监护人手机号、支付信息或其他非必要敏感信息。正式面向未成年人收费或组织训练营前,应补充监护人同意、适龄内容、学习时长、退费和投诉机制。

正式版待补充

本页为体验版草案,不构成正式法律意见。正式商用前需补充运营主体、联系方式、隐私联系人、数据删除入口、账号注销、第三方服务清单、模型备案信息、保存期限、未成年人机制、举报投诉处理流程、东南亚适用地区条款,并经律师和合规复核。