法律条款
隐私政策
更新日期:2026 年 8 月 13 日
1. 概述
我们(BandLift 分得力,运营方以下简称"我们")尊重并保护您的隐私。本政策说明我们收集哪些信息、如何使用、存储与保护,以及您拥有的权利。请您在使用本服务前仔细阅读。
2. 我们收集的信息
2.1 账号信息
- 必填:用户名、密码(采用 scrypt 单向哈希 + 每用户随机盐存储,明文永不落盘)、手机号(11 位)
- 选填:邮箱(用于找回密码)、昵称、目标分数
2.2 评分与练习内容
- 您提交的英文作文(单篇 ≤ 450 词)
- 您填写的题目文本,或系统从自建题库派发给您的练习题目
- 自动生成的评分报告、四项分数与句级批注
- 评分时间戳与报告历史
- 练习记录(仅登录用户):题目编号、开始与完成时间、练习状态、字数、得分及对应报告编号
- 练习去重集合(仅登录用户):记录您已练过哪些题目,用于优先派发没做过的题
2.3 兑换记录(仅在你使用兑换码时产生)
- 兑换码的哈希值(我们不保存明文兑换码)与其最后 4 位字符
- 兑换时间、兑换账号
- 该码的面额、商品规格、购买渠道、活动名称
- 你或客服提供的商品订单号(用于对账与退款核验;不填则为空)
2.4 使用日志
- IP 地址、请求时间、访问页面(用于限流、防滥用与安全审计)
- 异常错误堆栈(仅服务侧异常监控)
- 页面性能、资源加载时间和前端错误(仅在网站性能监控启用时收集)
2.5 Cookie
- 会话凭证(HttpOnly + SameSite=lax,生产环境启用 Secure)
- 有效期取决于登录时是否勾选"记住我":勾选为 30 天,不勾选为 12 小时
2.6 浏览器本地存储(不上传)
为避免误刷新丢失内容,以下数据保存在您自己的浏览器中,不会上传到我们的服务器:
| 键名 | 内容 | 清除方式 |
|---|---|---|
bandlift-score-draft | 评分页未提交的作文草稿 | 提交成功后自动清除,或清除浏览器数据 |
bandlift:practice:current:v1 | 练习题目、作文草稿与剩余时间 | 完成或重新出题后清除,或清除浏览器数据 |
3. 信息使用
我们仅将收集的信息用于以下目的:
- 提供评分、练习、报告存档、分数统计等核心服务
- 跨报告聚合分析:对您已有的历史报告做统计(错误类型分布、跨篇重复出现的错误、写作习惯指标、四项分数趋势),生成「写作画像」。该分析仅使用您本人的数据,不与其他用户数据混合,也不用于训练模型
- 防止自动化滥用与刷取奖励
- 改进 AI 提示词与产品体验(脱敏后,不关联个人身份)
- 响应您的请求、问题反馈与客服沟通
- 履行法律义务
我们不会将您的个人信息用于商业广告投放,也不会出售给第三方营销机构。
4. 评分缓存与跨用户命中(请特别注意)
4.1 为节省算力与等待时间,评分结果会被缓存。缓存键是作文内容本身的哈希值(连同题型、题目、报告语言、模型与提示词版本一起计算),不包含用户身份。
4.2 这意味着:如果另一位用户提交了与您完全相同的作文与题目,系统会把已缓存的报告直接返回给对方,而不会重新评分。反之亦然——您提交的作文若与他人此前提交的完全一致,您拿到的会是那份已有的报告。
4.3 触发条件是内容逐字节完全相同(包括空格与标点)。原创作文之间几乎不会碰撞;但如果您提交的是网上流传的范文、模板或他人作品,被命中的可能性很高。
4.4 缓存中存储的是报告内容与作文本身,不含提交者的用户名、手机号或任何账号标识;其他用户无法通过缓存反查是谁提交过这篇作文。
4.5 如果您不希望作文进入公共缓存,请不要提交包含个人敏感信息的内容。
5. 信息存储
5.1 存储位置
账号信息、评分数据、会话凭证存储于 Upstash Redis(云端托管)。
5.2 第三方处理
| 服务商 | 用途 | 共享内容 | 状态 |
|---|---|---|---|
| DeepSeek | AI 评分 | 评分时传输题目、作文及评分所需上下文。练习出题取自本站自建题库,不经过第三方 | 已启用 |
| Upstash Redis | 数据托管 | 账号与评分数据 | 已启用 |
| EdgeOne Pages | 网站部署与 CDN | 网络请求与基础访问日志 | 已启用 |
| Resend | 发送邮件 | 验证码、通知(仅邮箱地址) | 按需启用 |
| 腾讯云 RUM | 页面性能与前端错误监控 | 页面地址、加载性能、设备及错误信息;不主动上报作文正文 | 按需启用 |
| 腾讯云短信 | 手机验证码 | 手机号 | 尚未启用 |
| 多模态识别服务 | Task 1 题目图片识别 | 上传的图片(仅在请求内存中处理,不落盘、不留存) | 尚未启用 |
第三方服务对数据的处理还受其服务条款、隐私政策及我们的实际配置约束。标注"尚未启用"的能力代码已就绪但未开通,未开通期间不会有任何数据流向对应服务商。
5.3 数据保留期
| 数据 | 保留期 |
|---|---|
| 评分报告正文 | 1 年(到期自动清除) |
| 评分缓存 | 1 年(TTL 到期清除;提示词或模型版本升级时整体失效) |
| 登录会话 | 30 天(勾选"记住我")/ 12 小时(未勾选) |
| 分享凭证与分享链接 | 1 年(与报告保留期一致;删除报告后链接立即失效) |
| 邮箱验证码 | 5 分钟 |
| 管理员审计日志 | 1 年 |
| 兑换码与兑换记录 | 3 年(覆盖最长商品有效期,保证退款纠纷可追溯) |
| 写作画像的 AI 叙述缓存 | 1 年(与报告保留期一致;删除报告后下次生成即重新计算) |
| 练习记录与去重集合 | 1 年(到期自动清除) |
| 浏览器本地草稿 | 保存在您的设备上,由您自行清除 |
5.4 数据删除
- 报告:可在「账号中心 → 历史报告」中自助删除单篇报告,删除后无法恢复
- 账号:请通过 contact@bandlift.online 申请注销;完成身份核验后处理关联数据
6. 管理员访问
为处理客服请求、核验分享奖励、处理兑换码退款与排查滥用,经授权的管理员可以查看:用户名、手机号、邮箱、剩余额度、报告数量,以及兑换记录(兑换码哈希与尾号、兑换时间与账号、商品订单号)。管理员看不到您的密码(仅存哈希值)。相关操作会记录审计日志。
7. Cookie 使用
我们使用必要的会话 Cookie 维持登录状态(HttpOnly + SameSite=lax,生产环境 Secure)。我们不使用广告 Cookie,也不利用 Cookie 建立跨站广告画像。
8. 用户权利
您拥有以下权利:
- 访问:查看我们持有的关于您的数据(通过个人中心)
- 导出:导出您提交过的作文与报告(联系客服)
- 更正:自助修改昵称、目标分数与手机号;邮箱可通过验证码绑定或更换
- 删除:自助删除单篇报告;申请注销账号
- 撤回同意:注销账号等同于撤回全部同意
如需行使上述权利,请通过 contact@bandlift.online 联系我们,我们将在 7 个工作日内处理。
9. 数据安全
我们采用业界通用的安全措施保护您的信息:
- 密码采用 scrypt 单向哈希 + 每用户随机盐,校验使用恒定时间比较,不以明文形式持久化
- 网络传输使用 HTTPS/TLS;数据库与第三方服务均启用 TLS 加密传输
- 会话 Cookie 设置 HttpOnly + SameSite=lax(生产环境附加 Secure),以降低凭证被脚本读取及部分跨站请求风险
- 报告的读取与删除均校验归属,您无法访问他人的报告,他人也无法访问您的
- 对注册、登录、验证码、评分、出题等接口设置频率限制,抵御批量滥用
尽管我们尽最大努力保护您的数据,但任何互联网传输或存储都无法保证绝对安全。请妥善保管您的密码。
10. 未成年人
10.1 未成年人可以在监护人同意并指导下使用本服务。若您未满 18 周岁,请在监护人知情并同意后再注册与使用。
10.2 根据《中华人民共和国个人信息保护法》,不满 14 周岁未成年人的个人信息属于敏感个人信息。若您不满 14 周岁,请由监护人代为阅读本政策并同意后再使用;我们仅在取得监护人同意的前提下处理相关信息。
10.3 如您是监护人,希望查阅、更正或删除被监护人的个人信息,或撤回此前作出的同意,请通过 contact@bandlift.online 联系我们,我们将在核验身份后处理。
11. 数据跨境传输
我们的部分服务及第三方服务可能部署在中国大陆境外。如您在中国大陆使用,题目、作文、账号或运行日志可能被传输至境外服务器处理。具体范围取决于当时启用的服务商与部署配置。
12. 自动决策说明
我们的评分报告由 AI 模型生成,不会自动对您产生法律或经济上的重大影响——AI 估分仅供学习参考,且已知存在系统性偏差(详见《用户协议》第 4 条)。我们不使用您的数据进行用户画像或自动化的权益差异对待。
13. 政策更新
本政策可能根据业务发展或法律变更进行更新。更新后的政策在页面公布即生效。重大变更(如数据用途变更、保留期延长、新增第三方共享等)会通过站内公告或邮件提前告知。继续使用本服务视为接受修改后的政策。
14. 联系方式
如有疑问、投诉或权利行使请求,请通过以下方式联系我们:
我们将在 7 个工作日内回复。
感谢您信任 BandLift 分得力。我们会持续守护您的数据安全与体验。