1. 处理目的
运营者仅在合理必要的范围内处理个人信息,用于:
- 注册、登录、识别、管理和保护由父母或监护人管理的账户;
- 保存学习者资料与乘法测验结果,并在多台设备间同步;
- 提供正确答案数、练习次数、最佳连续答对数等学习统计;
- 受理咨询、排查错误以及处理账户和数据删除申请;
- 维护服务安全并防止滥用。
无需登录即可使用基本学习和测验功能。非会员的结果和设置保存在设备内;只有会员登录后,账户学习数据才会保存到Cloud Firestore并进行同步。
2. 处理的个人信息
| 场景 | 信息 | 目的 | 保存期限 |
|---|---|---|---|
| 注册与登录 | 电子邮箱、密码等认证信息、Firebase用户标识符(UID)、账户创建与最近登录信息 | 创建、识别、登录、管理和保护账户 | 直至账户删除;同时适用Firebase Authentication的实际保存政策 |
| 账户与累计统计 | UID、电子邮箱、显示语言、账户类型、创建时间、最近登录和最近学习时间、测验与正确答案累计数、最佳连续答对数 | 账户管理和累计学习统计 | 直至账户删除 |
| 学习者资料 | 显示名称或昵称、资料ID、创建和更新时间 | 在同一账户中区分学习者 | 直至账户删除或相应资料被删除 |
| 学习记录 | 分数、题目数、正确与错误数、连续答对数、难度、题型、所选乘法表、时间限制、答题时间、题目与答案、正确与否、学习语言、资料ID和昵称、完成与同步时间 | 显示结果、生成统计并在设备间同步 | 直至账户删除;较旧记录可能根据每个资料的历史记录上限被删除 |
| 客户支持 | 咨询邮箱、咨询与回复记录,以及用户自愿提供的设备型号、Android版本、应用版本、错误时间和已遮挡个人信息的截图 | 回复咨询、排查错误、处理争议 | 咨询处理完成后3年或法律要求的期限 |
| Firebase Authentication自动处理 | IP地址、用户代理信息 | 注册与认证安全、防止滥用 | IP地址可能保存数周;同时适用Firebase的实际保存政策 |
密码由Firebase Authentication为认证目的进行处理。运营者不会直接查看或以明文形式保存密码。
3. 未成年用户与监护人
未成年用户应在父母或法定监护人的管理和监督下使用NumiPop。如果用户所在国家或地区的法律要求取得监护人同意,应由父母或法定监护人创建和管理账户,并提供必要的同意。
注册页面中的成年确认仅是用户自行确认,并不会以电子方式核验其与儿童的关系,也不会单独保存监护人同意记录。
如果《中华人民共和国个人信息保护法》适用于相关处理活动,处理不满十四周岁未成年人的个人信息属于敏感个人信息处理,并需要取得父母或其他监护人的同意并制定专门处理规则。当前注册页面中的成年自行确认不等同于上述监护人同意核验。因此,父母或监护人应使用自己的电子邮箱创建并管理在线账户;不满十四周岁的学习者应在监护下使用非会员学习功能,且不要自行输入电子邮箱、真实姓名或其他个人信息。
4. 向第三方提供
除非事先取得用户同意,或适用法律允许或要求提供,否则运营者原则上不会向第三方提供个人信息。
5. 服务供应商
| 供应商 | 服务 | 处理信息 | 保存期限 |
|---|---|---|---|
| Google LLC(Firebase Authentication) | 用户认证、账户管理、安全与防止滥用 | 电子邮箱、密码等认证信息、Firebase UID、IP地址、用户代理 | 直至账户删除或服务委托结束;同时适用Firebase的实际保存政策 |
| Google LLC(Cloud Firestore) | 保存账户信息、学习者资料与学习数据,并在设备间同步 | UID、电子邮箱、显示语言、账户与学习统计、昵称与资料ID、测验结果 | 直至账户删除或相应信息被删除 |
NumiPop使用的Cloud Firestore数据库存储在大韩民国首尔区域(asia-northeast3)。
6. 个人信息的跨境处理
NumiPop由位于大韩民国的运营者提供服务。根据所使用的Firebase服务,个人信息可能会在大韩民国或美国进行处理。此说明并不表示本服务已面向中国大陆或任何其他特定地区正式发布。
| 接收方与联系方式 | 地点 | 信息 | 目的 | 时间与方式 | 保存期限 |
|---|---|---|---|---|---|
| Google LLC(Firebase Authentication) Google隐私联系渠道 | 美国 | 电子邮箱、密码等认证信息、Firebase UID、IP地址、用户代理 | 注册、登录、账户管理、安全与防止滥用 | 在注册、登录和认证请求时通过加密连接传输 | 直至账户删除。IP地址可能保存数周;账户删除后,其他认证信息从在线与备份系统中完全删除可能最长需要180天 |
用户可以选择不注册,从而拒绝Firebase Authentication相关的跨境处理。在这种情况下,仍可作为非会员使用基本学习功能,但无法使用账户存储和多设备同步。
7. 保存与删除
- 账户数据:在应用内验证当前密码后,开始删除已确认的Cloud Firestore学习者资料、测验结果、账户文档以及Firebase Authentication账户。
- 认证信息:账户删除后,从Google在线和备份系统中完全删除可能最长需要180天。
- 非会员数据:保存在设备内,可通过清除应用数据或卸载应用删除。当前账户删除流程没有单独删除所有未关联到账户的非会员记录的选项。
- 客户支持记录:可在咨询处理完成后保存3年或适用法律要求的期限。
- 法定保存:法律要求保留的信息将被单独保存,仅用于相应目的,并在期限届满后删除。
8. 用户与法定监护人的权利
根据适用法律,用户和法定监护人可以申请访问、更正、删除、限制处理、撤回同意或注销账户。如果《中华人民共和国个人信息保护法》适用,个人还可依法要求说明处理规则、查阅或复制个人信息、更正或补充不准确或不完整的信息、在法定情形下删除个人信息,并要求提供便利的权利行使渠道。
- 应用内:账户 → 删除账户和数据
- 网页:删除账户和数据
- 电子邮件:[email protected]
我们可能在合理必要的最小范围内核实申请人的身份或代理权限,并按适用法律规定的程序和期限处理。
法律参考:《中华人民共和国个人信息保护法》(中国人大网)。简体中文页面仅用于提供可读信息,不单独构成面向中国大陆正式提供服务的声明。
9. 安全措施
- 通过HTTPS/TLS加密传输
- 通过Firebase Authentication进行认证与访问控制
- 通过Firestore Security Rules限制每位用户的数据访问
- 保护管理员账户并遵循最小权限原则
- 检查安全设置与数据处理情况
10. Cookie、广告、分析与诊断工具
已检查的应用版本不会初始化或使用Google Analytics或Firebase Analytics、Firebase Crashlytics、Firebase Performance Monitoring、Google Mobile Ads或AdMob及其他广告SDK。也未发现将设备型号、操作系统版本、应用版本、广告标识符或IP地址单独保存到Cloud Firestore的代码。
应用和本信息网站不使用个性化广告Cookie或广告标识符。但Firebase Authentication会为安全和防止滥用处理IP地址和用户代理信息。今后如引入会改变上述事实的工具,我们将在引入前审查本政策与Google Play数据安全信息。
韩语账户菜单中的“购买图像运算卡”会在父母或监护人选择继续后打开Naver Smart Store外部商品页面。应用不会在该URL中附加Firebase UID或注册邮箱,不包含应用内支付或订阅SDK,也不会将支付信息保存到Cloud Firestore。外部商店中的订单和付款适用该商店的隐私和交易记录保存规则。
11. 隐私负责人
| 运营者 | 이지수(商号:직선거리) |
|---|---|
| 隐私负责人 | 이지수 |
| 电子邮箱 | [email protected] |
| 营业登记号 | 263-05-02002 |
12. 咨询与救济
您可以先通过[email protected]联系我们。大韩民国用户还可联系个人信息侵害举报中心(118)、个人信息纠纷调解委员会(1833-6972)或韩国警察厅网络犯罪举报系统(182)。其他地区的用户可联系其所在国家或地区的监管机构。
13. 政策变更
重大变更生效前,我们会通过应用或本网站进行通知,并履行适用法律要求的其他程序。
首次生效:2026年7月20日 · 最后更新:2026年8月4日