欢迎使用拾词 Lexa(以下简称“Lexa”或“我们”)。我们非常重视你的隐私与个人信息的保护。本《隐私政策》旨在帮助你了解我们如何收集、使用、存储、共享与保护你的个人信息,以及你享有的相关权利。
请你在使用 Lexa 服务前仔细阅读并充分理解本政策。一旦你注册账户或使用我们的任何服务,即表示你已同意本政策的全部内容。如果你不同意本政策的任何条款,请停止使用我们的服务。
1. 适用范围
本《隐私政策》适用于北京拾词科技有限公司(以下简称“我们”或“Lexa”)通过 Lexa 官方网站(lexago.top)、Web 应用(app.lexago.top)以及未来上线的移动端 App、桌面客户端向你提供的所有产品与服务。
本政策适用于我们在你使用 Lexa 产品过程中收集、使用、存储、共享和保护你的个人信息。请你仔细阅读本政策,在确认充分理解并同意后再开始使用我们的服务。
如本政策与具体产品功能中的隐私说明存在冲突,以具体功能说明为准;如具体功能未说明,则以本政策为准。
2. 我们收集哪些信息
为提供学习服务,我们会收集以下类型的信息:
2.1 账号信息
- 手机号(用于注册、登录、找回密码)
- 邮箱(用于接收学习报告、订阅通知,可选)
- 登录密码(采用单向哈希存储,不会以明文保存)
- 第三方账号信息(如未来支持微信登录,仅获取你授权的公开信息)
2.2 学习数据
- 能力测评答案与结果(CEFR 等级、能力雷达图)
- 口语练习的对话内容与录音(仅在你使用口语陪练时收集)
- 写作批改的提交内容与批改结果
- 错题本记录(你练习中产生的错误与复习历史)
- 学习行为数据(学习时长、打卡记录、连续学习天数)
- 学习目标与偏好(如“3 个月通过外企面试”)
2.3 设备与技术信息
- 设备类型、操作系统、浏览器类型与版本
- 设备唯一标识符(用于安全风控,不会用于追踪)
- IP 地址(用于安全风控与异常登录提醒)
- 访问日志(访问时间、访问页面、停留时长)
2.4 Cookie 与本地存储
- 登录态 token(localStorage,用于保持登录状态)
- 语言偏好(localStorage)
- 表单草稿(localStorage,避免你填写过程中意外丢失)
我们不会收集与服务无关的敏感个人信息(如身份证号、银行账号、生物特征等)。
3. 我们如何使用信息
我们仅在以下范围内使用你的信息:
- 提供服务:根据你的学习数据生成测评结果、推荐学习路径、提供口语陪练与写作批改。
- 改进产品:分析匿名化、汇总后的使用数据,发现产品问题、优化 AI 模型效果。
- 安全保障:检测异常登录、防止账号被盗、识别 spam 与滥用行为。
- 客服支持:响应你通过“联系我们”提交的咨询与反馈。
- 通知服务:向你发送服务变更通知、学习报告(如你订阅)、订阅通知(如 App 上线通知)。
- 法律合规:配合法律法规规定的查询、协助调查等要求。
我们承诺:不会将你的个人信息用于本政策未列明的其他目的;不会基于你的个人信息进行“大数据杀熟”等不公平的自动化决策。
4. 信息存储与保护
4.1 存储位置
你的个人信息存储在位于中国境内的服务器(当前为腾讯云北京机房),不会跨境传输至境外服务器。
4.2 存储期限
- 账号信息:自你最后一次使用产品之日起保留 2 年;如你注销账号,将立即删除
- 学习数据:自你最后一次使用产品之日起保留 2 年;如你注销账号,将立即删除
- 口语录音:默认保留 90 天(用于回放复盘),90 天后自动删除;你也可在设置中随时手动删除
- 财务信息(如未来涉及付费):根据《会计档案管理办法》保留 10 年
4.3 安全措施
- 全站 HTTPS 加密传输
- 敏感数据(密码)采用 bcrypt 等单向哈希算法存储
- 数据库访问权限最小化,仅授权人员可接触
- 定期安全审计与渗透测试
- 员工签署保密协议
4.4 事故响应
如发生个人信息泄露、损毁或丢失,我们将立即启动应急预案,并在 72 小时内向你与监管机构通报。
5. 第三方共享
我们承诺:不会出售你的个人信息,仅在以下情况下向第三方共享必要信息:
5.1 AI 服务供应商
为提供 AI 口语陪练、AI 写作批改、能力测评分析等服务,我们会将你提交的内容(对话文本、作文文本、测评答案)传输给 AI 服务供应商进行计算。当前 AI 服务供应商为:
小米 Token Plan API(Mimo)
- 服务地址:mimo.xiaomi.com
- 传输内容:仅你当前提交的对话 / 作文 / 测评文本,不会传输你的账号信息
- 服务商义务:受与我们签署的隐私保护协议约束,服务完成后 30 天内删除原始数据
5.2 基础设施服务
腾讯云
- 服务地址:cloud.tencent.com
- 传输内容:完整数据存储与计算
- 服务商义务:腾讯云已通过 ISO 27001 / 等保三级认证
5.3 法律法规要求
如我们收到法院、监管机构的合法查询要求,我们可能依法配合提供必要信息。在此情况下,我们会对查询请求进行合法性审查,并尽可能通知你。
5.4 合并、收购、破产
如 Lexa 发生合并、收购或破产清算,你的个人信息可能作为资产的一部分被转移。如涉及你的个人信息转移,我们会提前通知你,并要求接收方继续按本政策保护你的信息。
6. 用户权利
作为数据主体,你对自己的个人信息享有以下权利。你可以通过应用内的“个人中心”或联系我们来行使这些权利:
6.1 查阅权
查看我们保存的你的基本信息与学习数据摘要。
6.2 更正权
修改不准确或过时的个人资料。
6.3 删除权
在符合法律法规的前提下,申请删除你的账户及相关数据。
6.4 撤回同意
你可以随时撤回对非必要数据处理的授权,但可能影响部分功能使用。
6.5 数据可携带与投诉举报
在技术上可行的情况下,你可申请导出你的学习记录。如你认为我们未按本政策处理你的个人信息,可通过页脚“联系我们”提交投诉,我们会在 15 个工作日内回复。
8. 未成年人保护
Lexa 主要面向 18 岁以上的成年用户。如你是未满 14 周岁的未成年人,请在监护人同意下使用本产品;如你是 14-18 周岁的未成年人,请在征得监护人明确同意后使用本产品。
- 我们不会主动收集未成年人的个人信息;如发现未成年人未经监护人同意注册,我们会主动删除其账号与数据。
- 如你是监护人,发现你的孩子未经同意注册了 Lexa,请通过页脚“联系我们”告知我们,我们会协助你删除相关数据。
9. 政策变更通知
我们可能根据产品发展、法律法规变化等情况更新本政策。更新方式:
- 重大变更(如共享对象、存储期限变更):通过站内通知 + 邮件告知你。
- 一般变更:更新本页面顶部“最后更新日期”。
如你不同意变更后的政策,请停止使用 Lexa 并申请注销账号。继续使用即视为同意变更。
10. 联系我们
如你对本隐私政策有任何疑问、意见、投诉,请通过以下方式联系我们:
- 联系表单:官网底部“联系我们”页面(推荐)
- 邮箱:privacy@lexago.top(占位 / 即将启用)
我们会在 15 个工作日内回复你的请求。
11. 生效日期与版本
生效日期
2026 年 6 月 18 日
最后更新日期
2026-06-19
版本号
v1.0
解释权归属
北京拾词科技有限公司