NB科学领航隐私政策
发布日期:【2026】年【10】月【10】日
生效日期:【2026】年【10】月【10】日
前言
NB科学领航由北京乐步教育科技有限公司(注册地址:北京市海淀区海淀大街2号301室,以下简称“我们”)提供。本政策适用于NB科学领航移动App(Android、iOS),以下简称“本产品”。
本产品提供科学课程学习、课中互动、指定虚拟实验、AI语音交流、课后探究、学习报告及课程权益服务。我们依据《中华人民共和国个人信息保护法》等法律法规,说明这些服务中的个人信息处理方式。请结合《NB科学领航用户协议》阅读,并在理解后选择是否同意。
我们按具体功能的需要处理信息,不以同意本政策替代依法所需的单独同意或监护人同意。涉及敏感个人信息时,我们会说明处理的必要性及对您权益的影响,并依法取得相应同意。未满14周岁用户应由父母或其他监护人阅读本政策并同意相关处理。
如有疑问,或希望行使个人信息相关权利,请通过第9条“如何联系我们”与我们联系。
目录
- 1. 如何收集和使用您的个人信息
- 2. 如何使用Cookie和本地存储
- 3. 如何委托处理、共享、转移和公开披露您的个人信息
- 4. 如何存储您的个人信息
- 5. 如何保护您的个人信息
- 6. 如何保护未成年人个人信息
- 7. 您如何管理您的个人信息
- 8. 如何更新本政策
- 9. 如何联系我们
- 10. 附则
- 11. 关键词定义
- 附录:第三方服务说明
1. 如何收集和使用您的个人信息
我们遵循合法、正当、必要和透明的原则,仅在实现具体服务所需的范围内处理信息。若处理目的、方式或信息种类发生变化,我们会依法告知,并在需要时重新征得同意。
1.1 账号注册、登录与安全验证
您使用手机号注册、短信登录或找回密码时,我们处理手机号码、短信验证码;选择账号密码登录或设置密码时,我们处理相应的账号及密码信息。需要安全验证时,验证服务会处理设备、App内嵌页面运行环境、网络环境及验证操作信息,以识别异常请求、防止账号被盗用,详见第三方服务说明。
登录后,我们使用账号标识和登录状态验证课程访问权限,读取账号已有的昵称、头像和课程权益,用于个人中心展示及权益校验。课程学习需要登录;拒绝提供登录所必需的信息,将无法登录并使用相应课程服务。
本产品集成微信和QQ登录相关SDK。第三方登录入口未开放时,不提供相应登录服务;入口开放后,仅在您主动选择并授权时,我们处理第三方返回的授权凭据、账号标识(如OpenID、UnionID)及您授权提供的账号资料,用于验证身份、关联NOBOOK账号并完成登录。需要绑定手机号时,按页面提示处理手机号码及验证码。拒绝第三方登录授权,不影响使用手机号或账号密码登录。SDK相关信息见第三方服务说明。
1.2 课程学习、课中互动与学习报告
为播放课程、保存学习状态并展示学习报告,我们处理与账号关联的课程及课时标识、播放位置、观看时间区间、学习时长、互动完成状态、选择题答案及判题结果、实验互动完成记录、课后探究完成情况和打卡记录。
这些信息用于恢复学习进度、提供互动反馈、展示学习记录与报告。课程视频通过阿里云播放器加载,播放时涉及的设备、网络和播放运行信息见第三方服务说明。
1.3 AI语音交流与语音回答
当您主动开始课中语音回答、AI语音交流或课后探究录音时,本产品申请使用麦克风,并将录制的音频发送至我们的服务器,进行语音识别和互动处理。我们处理您的语音、转写文字、当前课程或题目信息、对话上下文以及生成的回复或点评,用于理解问题并返回文字和语音反馈。
课后探究中的语音转写会显示在回答输入框中,您可检查、修改,点击“提交作业”后再提交正式回答。请注意,语音转写本身需要在录音过程中传输音频,并不是等到提交作业时才上传。
您可以结束录音或关闭语音会话,也可以在系统设置中撤回麦克风权限。拒绝麦克风授权会影响语音功能,不影响课程视频观看、选择题、虚拟实验或文字作答。请勿在语音或文字中提供与学习无关的身份证号、住址、联系方式等信息,或未经授权提供他人的个人信息。
1.4 课后探究
您提交课后探究回答时,我们处理题目标识、回答文字、提交时间及状态、生成的文字和语音点评,用于作业提交、点评生成以及再次进入时恢复回答和结果。您可选择文字作答;不使用录音功能时,无需为文字作答授予麦克风权限。
1.5 课程权益、激活码与支付
我们使用账号标识、课程权益及其有效期限,确认您可访问的课程。您兑换激活码时,我们处理您输入的激活码、需要选择的课程权益及兑换结果,用于校验、发放和展示相应权益。不兑换激活码,不影响您使用账号已有的课程权益。
当您通过本产品提供的购买入口购买课程权益时,我们处理账号标识、购买的课程或权益、订单编号、订单金额、支付方式、交易时间、支付状态和支付结果,用于生成订单、核验支付、发放权益及处理订单咨询或退款请求。Android通过支付宝或微信支付SDK调用相应支付服务;iOS通过Apple应用内购买服务完成相应交易及凭证核验。可选支付方式以您所使用平台和实际支付页面为准。
支付机构为完成支付和保障交易安全,按其隐私政策处理必要的设备、网络及交易信息。支付账户密码、银行卡密码等支付验证信息由相应支付机构处理,我们不要求您向本产品提供这些密码。不选择某一支付方式,不影响使用账号已有的课程权益。第三方支付SDK的信息见第三方服务说明。
1.6 运行维护与问题排查
为保障服务运行和定位故障,我们处理IP地址、设备与操作系统信息、应用版本、网络状态、访问时间和错误信息。
Android、iOS移动App通过阿里云用户体验监控服务处理业务用户标识、会话标识、设备标识(Android ID、iOS IDFV)、设备型号、系统与应用版本、网络和设备运行状态、页面访问、点击操作、性能与崩溃信息,用于故障排查和性能分析。业务用户标识使用账号ID。具体范围见第三方服务说明。
本产品的监控上报不包含登录密码、短信验证码、登录凭据、语音音频或作答正文。上述学习内容由相应的学习和语音服务处理。
此外,Android、iOS移动App使用神策分析SDK统计课程服务的使用情况和权益转化。我们通过SDK处理账号ID、匿名标识、设备与应用信息、启动和退出事件、页面访问与点击事件,以及课程浏览、学习互动、作业提交状态和购买入口操作等业务事件。为关联账号使用情况,当前统计还处理账号已有的手机号码、学校ID、学校名称、注册类型、注册时间、用户类型及VIP状态;这些资料来自已有账号信息,不要求您为统计额外填写。具体用途、信息范围和SDK提供方见第三方服务说明。
1.7 您主动联系我们
当您通过邮件咨询、投诉或行使个人信息权利时,我们处理您提供的联系方式、问题描述及解决该问题所需的信息。为确认请求来自本人或合法监护人,可能需要与请求相适应的身份核验材料;请勿发送密码或验证码。
1.8 系统权限与本机资源
- 网络访问与网络状态:用于登录、加载课程、互动与语音通信、同步学习记录和排查连接异常。课程服务需要联网,断网或限制网络访问会影响这些功能。
- 麦克风:仅在您主动使用录音相关功能时请求,用于第1.3条所述语音处理;是否授权由您选择。
- 本地存储:用于保存协议同意状态、必要的登录状态、课程浏览偏好、播放偏好及本机学习断点。App在自身存储空间中保存相关数据。
- 应用更新:移动App读取自身版本信息进行更新检查。Android在您选择更新后下载安装包,并由系统安装器处理;需要允许安装应用时,由您在系统中确认。
您可在操作系统的应用设置中管理权限;撤回后,相应功能可能无法继续使用,撤回不影响此前依法进行的处理。
1.9 依法无需取得同意的情形
在法律规定的范围内,为履行您作为一方当事人的合同所必需、履行法定义务、应对紧急情况保护生命健康和财产安全等情形,可依法处理必要的个人信息。我们不会将这些情形扩张为与本产品无关的信息收集理由。
2. 如何使用Cookie和本地存储
App内嵌登录页使用Cookie维持登录状态;App通过必要的本地存储记录协议选择、课程浏览和播放偏好及学习断点。不同账号的本机学习记录按账号区分保存。
您可通过操作系统提供的应用管理功能管理App本地数据。清除后可能需要重新登录,且本机偏好和未同步记录可能丢失。清除本机数据或退出登录不等于删除服务器上的账号和学习记录;如需删除,请按第7条办理。
3. 如何委托处理、共享、转移和公开披露您的个人信息
3.1 委托处理
课程播放、安全验证、运行监控和使用情况统计涉及技术服务方,详见第三方服务说明。对受我们委托处理个人信息的服务方,我们依法约定处理目的、期限、方式、信息种类和保护措施,并监督其在约定范围内处理信息。
3.2 共享
如需向独立的个人信息处理者提供您的个人信息,我们会依法告知接收方名称、联系方式、处理目的、方式和信息种类,并在法律要求时取得您的单独同意。不会仅因您使用本产品而授权无关主体任意使用您的信息。第三方登录和支付涉及的接收方、处理目的、方式及信息范围见第三方服务说明及第1.1、1.5条;相应服务按您主动选择的功能和授权提供。
3.3 转移
如因合并、分立、解散或破产等原因需要转移个人信息,我们会告知接收方名称和联系方式,要求其继续履行保护义务;变更原处理目的或方式时,依法重新取得同意。
3.4 公开披露
我们不会公开披露您的个人信息,除非取得您的单独同意或具有法律规定的其他依据。
4. 如何存储您的个人信息
我们将在中国大陆境内运营所收集和产生的个人信息存储在中国大陆境内。如需向境外提供个人信息,将事先依法完成必要程序、告知并取得所需同意。
个人信息仅保存实现相应处理目的所必需的最短时间,法律法规另有保存要求的除外。账号和课程权益信息用于提供账号服务;学习记录、回答及点评用于恢复学习和展示报告;语音及对话信息用于相应语音互动;运行日志用于安全维护和故障排查。
处理目的实现、保存期限届满或满足法定删除条件时,我们会删除或匿名化处理。因法定保存期限未届满或技术原因暂时难以删除的,除存储和必要的安全保护外,停止其他处理。停止运营时,我们会依法告知并处理已收集的信息。
5. 如何保护您的个人信息
我们通过加密传输、登录鉴权和必要的访问控制保护信息,并限制处理范围。移动App使用系统提供的安全存储保护登录凭据;普通偏好与登录凭据分开管理。
如发生个人信息安全事件,我们会及时采取补救措施,并依法律规定履行报告和通知义务。发现账号或信息异常时,请通过第9条“如何联系我们”反馈,以便核查。
6. 如何保护未成年人个人信息
本产品面向中小学生,重视未成年人信息保护。不满14周岁未成年人的个人信息属于敏感个人信息,其账号信息、学习记录、语音和回答内容等均应在监护人同意和必要保护措施下处理,用于提供相应的学习服务。
未成年用户应在父母或其他监护人的指导下阅读本政策。监护人应指导孩子避免在互动中披露与学习无关的个人信息;如发现未经同意收集孩子的信息,可通过第9条联系我们,申请核查、删除或撤回同意。我们会进行必要的监护关系和身份核验后处理。
7. 您如何管理您的个人信息
7.1 查阅、更正和复制
您可在个人中心查看已展示的账号资料和课程权益,在学习报告中查看学习情况。需要查阅其他个人信息、更正不准确的信息或获取副本时,请通过第9条“如何联系我们”提出申请;我们会在必要核验后依法处理。
7.2 删除信息
当处理目的已实现或不再必要、保存期限届满、服务停止、您撤回同意,或我们违反法律规定或约定处理信息等情形发生时,我们会依法删除;您也可通过第9条申请删除。暂时无法删除的信息按第4条限制处理。
7.3 撤回同意
您可在系统设置中撤回麦克风权限;对其他基于同意进行的个人信息处理,可通过第9条提出撤回请求。撤回后,我们停止相应的处理,相关功能可能无法继续提供;此前基于有效同意进行的处理不受影响。
7.4 注销账号
如需注销NOBOOK账号,请通过第9条申请。我们会在核验身份后说明注销的影响及需要处理的未结事项,并依法办理。NOBOOK账号为共用账号,注销可能影响该账号在其他NOBOOK产品中的使用和权益,请在确认前核对。
注销完成后,我们停止提供该账号的服务,并依法删除或匿名化处理相关个人信息;依法需要继续保存的,按第4条处理。个人中心的“退出登录”不等于注销账号。
7.5 响应您的请求
我们会在收到请求后15个工作日内完成必要的身份核查并作出响应;不能满足请求时,会说明原因。对于合理的个人信息权利请求,原则上不收费。符合适用法律规定的个人信息转移请求,我们依法提供相应途径。
未成年人的监护人可以依法代为行使相关权利。自然人死亡后,其近亲属可为自身合法、正当利益依法申请查阅、复制、更正、删除相关个人信息,死者生前另有安排的除外。
8. 如何更新本政策
我们会在本页面公布政策修订内容及日期。涉及处理目的、方式、信息种类、接收方或您行使权利的方式等重要变化时,将以显著方式告知;依法需要重新取得同意的,在相应处理开始前征得同意。不会仅以您继续使用本产品,替代依法需要的重新同意或单独同意。
9. 如何联系我们
个人信息保护相关咨询、意见、投诉和权利请求,请发送邮件至:yifei.jin@eeoa.com。
运营主体:北京乐步教育科技有限公司。
注册地址:北京市海淀区海淀大街2号301室。
我们会在收到请求后15个工作日内完成必要的身份核查并作出响应。请说明具体请求,并仅提供处理该请求所需的信息。
10. 附则
本政策适用中华人民共和国大陆地区法律。相关争议可先协商解决;协商不成的,可依法向有管辖权的人民法院提起诉讼。部分条款无效或不可执行,不影响其他条款的效力。
11. 关键词定义
- 我们:北京乐步教育科技有限公司。
- 本产品:NB科学领航Android、iOS移动App。
- 个人信息:以电子或其他方式记录的、与已识别或可识别的自然人有关的信息,不包括匿名化处理后的信息。
- 敏感个人信息:泄露或非法使用后容易损害人格尊严、人身或财产安全的信息,以及不满14周岁未成年人的个人信息。
- 匿名化:对信息进行处理,使其无法识别特定自然人且不能复原的过程。
- 中国大陆境内:中华人民共和国大陆地区;仅就本政策而言,不包含香港特别行政区、澳门特别行政区和台湾地区。
附录:第三方服务说明
本产品的课程播放、运行监控、安全验证、支付、第三方登录和使用情况统计涉及以下第三方服务。以下列明SDK名称、开发者、适用平台、使用目的、信息范围、处理方式及隐私政策链接。Android与iOS分别使用对应平台版本;集成SDK不代表其全部功能均已开放,第三方登录是否可用以实际入口为准。
A. 阿里云播放器
- SDK名称:阿里云播放器SDK-Android。
- iOS对应SDK:阿里云播放器SDK-iOS。
- Android包名:com.aliyun.player。
- 开发者:阿里云计算有限公司。
- 适用平台与场景:Android、iOS移动App;加载和播放课程视频时。
- 目的与方式:通过播放器和网络请求获取视频、完成播放授权校验及播放质量维护。
- 信息范围:终端应用标识(UUID)、设备型号和系统版本、IP地址、网络类型、播放器及应用版本、播放运行信息。
- 权限:网络访问与网络状态。
- 隐私政策与联系渠道:阿里云视频服务隐私权政策,可通过政策载明的方式联系服务方。
B. 阿里云用户体验监控(RUM)
- 提供方:阿里云计算有限公司。
- 适用平台与场景:Android、iOS移动App;同意隐私政策后,在应用使用过程中采集运行信息,用于性能分析和故障排查。
- 信息范围:业务用户标识、会话标识、应用信息、设备信息(含Android ID、iOS IDFV)、流量信息、设备运行状态和网络状态,以及页面、点击、性能、崩溃和错误事件。设备运行信息包括内存、CPU、电量和存储使用情况;网络信息包括IP地址和网络类型。
- 方式与权限:SDK采集及本产品上报必要的事件和错误信息,使用网络访问与网络状态。
- 隐私政策与联系渠道:阿里云用户体验监控SDK隐私政策,可通过政策载明的方式联系服务方。
C. 极验行为验证
- 提供方:武汉极意网络科技有限公司。
- 适用平台与场景:Android、iOS移动App中的内嵌登录页;注册、登录或短信验证需要安全校验时。
- 目的与方式:通过App内嵌登录页的验证组件识别异常请求,返回安全验证结果,保护账号及短信服务。
- 信息范围:设备和App内嵌页面运行环境信息、IP地址、网络状态、屏幕和语言等环境信息,以及验证时的点击、滑动等操作轨迹和验证时间。操作轨迹指验证过程中的交互。
- 权限:网络访问。
- 隐私政策与联系渠道:极验隐私政策,联系邮箱:service@geetest.com。
D. APP支付客户端SDK
- SDK名称:APP支付客户端SDK。
- 开发者:支付宝(杭州)信息技术有限公司。
- Android包名:com.alipay.sdk。
- 适用平台与场景:Android、iOS移动App集成该SDK;本产品在Android购买入口中由您主动选择支付宝支付,iOS课程购买使用Apple应用内购买服务。
- 使用目的:调用支付宝完成支付、返回支付结果,保障账户和资金安全及支付服务稳定运行。
- 收集信息范围:支付订单及支付结果;设备标识信息(Android ID、OAID、AAID)、基本设备信息(系统设置、系统属性、设备型号、设备品牌、操作系统)、应用信息、软件安装列表,以及网络信息(IP地址、网络类型、运营商信息、Wi-Fi状态、Wi-Fi参数、SSID、BSSID和Wi-Fi列表)。
- 处理方式与权限:本产品向SDK传递服务端签名的订单信息,SDK通过本机采集和网络传输处理支付及安全校验信息,调用支付宝并将支付结果返回本产品;使用网络访问与网络状态,判断支付宝是否安装。
- 隐私政策与联系渠道:支付宝 App 支付客户端 SDK 隐私政策,可通过政策载明的方式联系服务方。
E. QQ互联sdk(Android版本)
- SDK名称:QQ互联sdk(Android版本)。
- iOS对应SDK:QQ互联SDK iOS版。
- 开发者:深圳市腾讯计算机系统有限公司。
- Android包名:com.tencent.tauth。
- 适用平台与场景:Android、iOS移动App集成对应版本;QQ登录入口开放且您主动选择QQ授权登录时。
- 使用目的:获取QQ登录授权,验证身份并关联NOBOOK账号;处理登录兼容性问题。
- 收集信息范围:设备型号;授权登录时处理授权凭据、QQ账号标识(OpenID)及您授权提供的账号资料。本产品不因集成此SDK而要求您提供QQ密码。
- 处理方式与权限:SDK通过本机调用和网络请求完成QQ授权,由本产品将授权结果发送至账号服务完成登录;使用网络访问。
- 隐私政策与联系渠道:QQ互联SDK隐私保护声明,可通过声明载明的方式联系服务方。
F. 微信OpenSDK Android
- SDK名称:微信OpenSDK Android。
- iOS对应SDK:微信OpenSDK iOS。
- 开发者:深圳市腾讯计算机系统有限公司。
- Android包名:com.tencent.mm.opensdk。
- 适用平台与场景:Android、iOS移动App集成对应版本;Android主动选择微信支付时,以及微信登录入口开放且您主动选择授权登录时。
- 使用目的:调用微信完成支付并返回结果;在微信登录开放时验证身份并关联NOBOOK账号。
- 收集信息范围:设备型号、操作系统信息、微信安装情况及SDK调用结果;支付时处理订单标识、商户标识、支付参数与支付结果;授权登录时处理授权凭据、微信账号标识(OpenID、UnionID)及您授权提供的账号资料。
- 处理方式与权限:SDK通过本机调用与微信交互,传递支付或授权参数并回传结果,本产品通过服务端核验结果;使用网络访问,判断微信是否安装。
- 隐私政策与联系渠道:微信OpenSDK隐私政策,可通过政策载明的方式联系服务方。
G. 神策分析 Android SDK
- SDK名称:神策分析 Android SDK。
- iOS对应SDK:神策分析 iOS SDK。
- 开发者:神策网络科技(北京)有限公司。
- Android包名:com.sensorsdata.analytics.android.sdk。
- 适用平台与场景:Android、iOS移动App;同意隐私政策后,在使用课程、学习互动、个人中心及购买入口等功能时进行统计。
- 使用目的:关联账号与学习使用情况,统计课程访问、学习功能使用及权益转化,为课程服务运营分析提供依据。
- 收集信息范围:设备与匿名标识(Android ID、iOS IDFV、UUID及SDK匿名ID)、设备型号、制造商和品牌、屏幕分辨率、操作系统名称和版本、应用名称、包名、版本、渠道、时区、IP地址、网络类型;启动和退出、页面访问、点击、课程及课时标识、学习进度、互动及作业提交状态、购买入口操作等事件;本产品上报的账号ID、手机号码、学校ID、学校名称、注册类型、注册时间、用户类型和VIP状态。
- 处理方式与权限:SDK采集基础运行和设备信息,本产品调用SDK上报业务事件及账号画像,关联登录身份后通过网络发送统计数据;使用网络访问与网络状态。
- 隐私政策与联系渠道:神策分析SDK隐私声明,可通过声明载明的方式联系服务方。