FnixStudy 隐私政策
生效日期:2026 年 8 月 3 日
FnixStudy(域名:study.fnix.online,以下简称“本平台”)由 FnixStudy 运营团队运营。本政策依据《中华人民共和国个人信息保护法》(特别是第十七条告知义务)、《中华人民共和国网络安全法》、《中华人民共和国数据安全法》及《人工智能生成合成内容标识办法》等法律法规制定,说明我们如何收集、使用、存储、共享、保护您的个人信息,以及您享有的权利。 请在使用本平台服务前仔细阅读本政策。一旦您开始使用本平台服务,即视为您已充分理解并同意本政策。
一、个人信息处理者及联系方式
- 处理者:FnixStudy 运营团队
- 联系方式:如您对本政策或个人信息处理有任何疑问、意见或投诉,请发送邮件至 hi@fnix.online,我们将在 15 个工作日内予以回复。
二、我们收集的信息及使用目的
2.1 注册与账号信息
- 邮箱地址:注册时必填,用于账号注册、登录、发送验证码及重要通知。本平台注册仅需邮箱,不收集、也不强制要求提供手机号码。
- 密码:注册时必填,经 Argon2id 算法哈希后存储,任何人(包括平台运营人员)无法获知明文。
- 昵称:选填,用于平台内展示。
2.2 学习行为数据
- 做题记录、错题记录、学习时长、学习报告等,用于为您提供学习进度展示、错题回顾与个性化学习建议。
2.3 您主动提供的内容
- 上传文件:您主动上传的图片、文档等学习资料,用于错题整理、AI 解析等服务。
- AI 对话内容:您在 AI 答疑、AI 翻译、AI 错题解析、AI 学习报告等功能中输入的对话、题目及指令内容,用于生成相应回复。
2.4 自动收集的信息
- 日志信息:IP 地址、访问时间、请求路径等,用于安全审计、故障排查与履行法律规定的日志留存义务。
三、AI 功能与第三方大模型服务
本平台的 AI 能力(AI 对话答疑、AI 翻译、AI 错题解析、AI 学习报告等)由多个第三方大模型服务平台提供支持。为生成回复,我们需要将您输入的对话、题目及相关内容发送给相应服务商,可能包括:
- 阿里云百炼(DashScope)
- 火山方舟(字节跳动)
- DeepSeek(深度求索)
- 智谱(Zhipu / GLM)
- Google、Groq、OpenRouter、Mistral、SambaNova、NVIDIA 等其他服务商
具体调用哪个服务商取决于平台的路由与可用性策略。上述服务商依据其各自的隐私政策与数据处理约定处理传输内容。请勿在对话中输入您不愿向第三方披露的敏感个人信息。
本平台不会将您的个人数据、对话内容或上传文件用于训练自有模型。
四、AI 生成内容标识
依据《人工智能生成合成内容标识办法》,本平台对 AI 生成的对话回复、题目解析、翻译结果、学习报告等内容展示“AI 生成”或“内容由 AI 生成,仅供参考”等显式标识,以提示您相关内容属于人工智能生成合成。请勿恶意删除或篡改该标识。
五、信息的共享与委托处理
我们不会向第三方出售您的个人信息。仅在以下情形共享或委托处理:
- 获得您的明确同意;
- 根据法律法规要求或行政机关、司法机关的合法要求;
- 为发送注册验证码、通知邮件,需向邮件服务商 Resend 传递您的邮箱地址;
- 为实现 AI 功能,需向本政策第三条所列大模型服务商传递您输入的相关内容。
六、保存期限
- 您的个人信息在账号存续期间保存;
- 您注销账号后,我们将在 30 日内删除您的个人信息或进行匿名化处理,法律法规另有要求的除外;
- 网络日志信息依法留存不少于 6 个月。
七、您的权利
- 查阅、复制:您可以在平台内查看您的账号资料与学习数据;
- 更正、补充:您可以修改昵称等个人资料;
- 删除:您可以删除错题、上传文件等数据,或注销账号以删除个人信息;
- 注销账号:您可以通过平台设置或联系 hi@fnix.online 申请注销;
- 撤回同意:您可以停止使用相应功能或注销账号以撤回同意。撤回同意不影响撤回前基于同意已进行的处理活动的合法性。
八、Cookie 与本地存储
本平台使用浏览器本地存储(localStorage)保存登录凭证(access token),用于维持您的登录状态;刷新令牌(refresh token)同样保存在本地并在每次刷新后轮换。 我们使用少量 Cookie 保存界面偏好(如主题设置)。您可通过浏览器设置清除本地存储与 Cookie,但这可能导致需要重新登录。
九、未成年人保护
本平台服务对象主要为 18 周岁以上的考研备考用户。不满 14 周岁的儿童使用本平台服务,须事先取得其父母或其他监护人的同意,并在监护人的指导下进行。如监护人发现相关情况,请通过 hi@fnix.online 与我们联系。
十、安全措施
- 传输加密:全站 HTTPS(TLS)加密传输;
- 字段加密:敏感字段采用 AES-256-GCM 加密存储;
- 密码保护:密码经 Argon2id 哈希存储,不保存明文;
- 访问控制:严格的最小权限访问控制,仅授权人员可在必要时访问个人信息,并记录审计日志。
十一、政策的更新
我们可能适时修订本政策。政策更新后将在本页面发布新版本并更新生效日期;涉及重大变更时,我们将以平台内通知等显著方式告知您。您继续使用本平台服务,即视为同意受修订后的政策约束。
本政策自 2026 年 8 月 3 日起生效。