隐私政策
最近更新日期:2026 年 7 月 25 日 · 生效日期:2026 年 7 月 25 日
1. 引言与适用范围
ClassSync(以下简称"我们")是一款高校课表动态同步系统,为用户提供教务系统课表自动同步至手机原生日历的服务。我们深知个人信息对您的重要性,并将严格依照《中华人民共和国个人信息保护法》《中华人民共和国网络安全法》《中华人民共和国数据安全法》等法律法规,保护您的个人信息。
本隐私政策适用于 classsync.epox.top 及 admin.classsync.epox.top 提供的全部服务。使用我们的服务即表示您已阅读、理解并接受本隐私政策。
2. 我们收集的信息
2.1 注册信息
- 邮箱地址:用于账号注册、登录验证、密码重置及服务通知
2.2 教务凭证信息
- 教务系统网址:用户所在学校的教务系统登录地址
- 学号 / 登录账号:用于登录教务系统获取课程表
- 教务系统密码:使用 AES-256-GCM 军用级加密标准加密后存储,任何人(包括管理员)均无法查看明文
2.3 支付信息(仅在申请提现时)
- 支付宝账号:用于金币奖励的转账打款
- 真实姓名:用于核实收款人身份
2.4 邀请关系信息
2.5 自动收集信息
- 课程表数据:通过用户授权的教务凭证自动获取,仅用于生成 ICS 日历订阅内容
- 日志信息:访问时间、IP 地址、浏览器类型等(用于安全防护和故障排查)
3. 我们如何使用信息
- 使用您提供的教务凭证,通过自动化程序登录您所在学校的教务系统,获取您的课程表信息
- 将课表数据转换为 ICS 日历格式,生成专属订阅链接供您添加至手机日历
- 处理金币奖励的提现申请,通过管理员人工审核后转账
- 发放邀请奖励(VIP 会员天数和金币)
- 发送服务通知(如验证码、同步状态提醒)
- 进行安全防护(如登录频率限制、异常行为检测)
我们不会将您的信息用于其他用途,也不会将您的课表数据提供给任何第三方。
4. 我们如何存储和保护信息
4.1 技术措施
- AES-256-GCM 加密:教务系统密码使用 AES-256-GCM 对称加密算法存储,密钥存储在服务器环境变量中,与数据库隔离
- PBKDF2-HMAC-SHA256 哈希:用户登录密码使用 PBKDF2 算法(100,000 次迭代)哈希存储,不可逆向解密
- HTTPS 加密传输:全站 HTTPS(TLS 1.2/1.3),数据传输全程加密
- Redis + PostgreSQL:敏感数据存储在独立的数据库容器中,仅内网可访问
4.2 管理措施
- 管理员与用户账号完全分离(独立 admin_users 表)
- 管理员操作全程审计日志记录(admin_action_logs 表)
- 登录失败 5 次锁定 15 分钟,防暴力破解
- OTP 验证码 60 秒冷却,防短信轰炸
5. 信息保留期限
- 教务凭证:在您使用 ClassSync 服务期间保留。您可随时通过「清除敏感数据」功能一键删除全部教务凭证(教务密码、学号、网址)及课程数据,删除后不可恢复。此操作仅清除教务信息,不会注销您的账号,您仍可重新绑定教务系统继续使用
- 课表数据:在您使用服务期间保留。清除敏感数据时同步清空
- 用户账号:在您使用服务期间保留。如需永久注销账号,请使用注册邮箱向管理员发送邮件(2725171820@qq.com),注明「申请永久注销账号」。管理员将在核实身份后于 7 个工作日内完成注销。注销后账号及全部关联数据(注册信息、教务凭证、课程数据、订阅链接、邀请记录、金币余额、提现记录)将被永久删除且不可恢复
- 提现记录:保留 2 年,用于财务审计
6. 您的权利
- 查阅权:您可随时查看已绑定的教务系统账号和网址
- 删除权(清除敏感数据):您可一键清除所有教务凭证(教务密码、学号、网址)及课程数据,并重置订阅链接使旧链接失效。此操作仅清除教务信息,不会注销您的账号,您仍可重新绑定教务系统继续使用
- 注销权(永久删除账号):如需永久注销账号,请使用注册邮箱向管理员发送邮件(2725171820@qq.com),注明「申请永久注销账号」。管理员将在核实身份后于 7 个工作日内完成注销。注销后账号及全部关联数据将被永久删除且不可恢复
- 撤回同意权:清除敏感数据即视为撤回对教务系统访问的授权,课表同步将停止
7. 第三方共享
我们不与任何第三方共享您的个人信息。您的教务凭证仅用于登录您所在学校的教务系统获取课表数据,不会发送至其他任何服务器。
提现时,您的支付宝账号和姓名仅由管理员用于人工转账操作,不会公开或分享。
8. 数据安全措施
- 教务系统密码 AES-256-GCM 加密存储(非明文)
- 用户登录密码 PBKDF2 哈希存储(不可逆向)
- API 接口不返回明文教务密码
- 全站 HTTPS 加密传输
- 数据库容器仅内网可访问,不暴露公网端口
- 管理员独立认证体系,与用户系统隔离
- 操作审计日志全程记录
9. 联系方式
如对本隐私政策有任何疑问,或需行使您的个人信息权利,请通过以下方式联系我们:
- 邮箱:2725171820@qq.com
- 我们将在 7 个工作日内回复您的请求
10. 更新与生效
本隐私政策可能不时更新。更新后我们将在本页面公示,并通过站内通知或邮件方式提醒您。重大变更将提前 7 天通知用户。
继续使用我们的服务即视为您同意更新后的隐私政策。