隐私政策

2026年4月24日

简介

本隐私政策说明由Tobias Wetzel运营的TypiTrain('我们')在您使用typitrain.com上的打字练习应用程序时如何收集、使用和保护您的个人数据。

我们非常重视您的隐私,并根据《通用数据保护条例》(GDPR)及其他适用法律处理您的数据。

使用TypiTrain即表示您同意按本政策所述收集和使用信息。

数据控制者

负责您个人数据的数据控制者是:

  • Tobias Wetzel
  • 电子邮件:contact[at]typitrain.com
  • 网站:typitrain.com

如有隐私相关问题或行使权利,请通过上述电子邮件联系我们。

我们收集的数据

我们收集以下类别的个人数据:

  • 账户信息:注册时的电子邮件地址、用户名和加密密码。使用Google登录时,我们会从Google接收您的电子邮件和姓名。
  • 打字统计:您的打字速度、准确率、完成的练习、练习时间和进度数据。
  • 班级和组织数据:如果您加入班级,我们会存储您的成员资格、角色(学生/教师)和作业数据。
  • 技术数据:访问网站时的IP地址、浏览器类型、设备信息和访问时间。
  • 错误报告:发生错误时,我们的服务可能会收集技术详细信息以进行诊断。

我们通过IndexedDB在您的设备上本地存储部分数据以实现离线功能。除非您同步,否则这些数据将保留在您的设备上。

即使您不创建账户,我们也可能在服务器上收集和存储不与账户关联的打字数据(例如打字模式、速度和准确性)。在可能的情况下,我们会以匿名化或汇总形式使用这些数据来改进服务并训练机器学习模型。这些数据不会与注册用户账户关联。

我们如何使用您的数据

我们将您的个人数据用于以下目的:

  • 提供和维护服务
  • 跟踪您的进度并显示统计信息
  • 启用班级功能
  • 在约定的学习情境中分析学习进度,并在相关功能可用时使用模型支持功能来调整练习、评估未来学习发展并支持教育评估
  • 验证和保护您的账户
  • 诊断技术问题
  • 改进服务
  • 发送通知(如适用)

处理的法律依据是:(a)使用服务时的合同履行,(b)安全和服务改进的合法利益,(c)可选分析的同意。

机器学习与服务改进

我们使用匿名化和汇总数据通过机器学习改进服务:

  • 训练算法以生成更有效的打字练习
  • 分析学习模式以优化练习难度
  • 改进个性化体验的自适应功能

对于一般服务改进和模型训练,我们会在可能的情况下使用匿名化或汇总数据,并且不使用电子邮件地址或姓名等可直接识别身份的账户信息。用户账户或学校场景中的模型支持功能可能会为上述约定的学习目的处理打字、表现和进度数据。

您将受益于更智能的练习推荐和更有效的学习进度。

第三方服务

我们使用以下第三方服务:

  • Supabase:认证和数据库服务。数据存储在德国法兰克福 (欧盟)服务器上。隐私政策:https://supabase.com/privacy
  • Cloudflare (cloudflare.com):我们使用 Cloudflare 提供 DNS、CDN/边缘分发、安全防护和网站的可靠交付。Cloudflare 可能会处理技术访问数据,例如 IP 地址、请求元数据、安全事件和大致国家/地区信息。核心账户和进度数据不会存储在 Cloudflare。隐私政策:https://www.cloudflare.com/privacypolicy/
  • Resend (resend.com):我们通过 Supabase SMTP 配置使用 Resend 发送账户确认、邀请和密码重置等事务性电子邮件。Resend 可能会处理收件人地址、电子邮件内容和投递元数据。隐私政策:https://resend.com/legal/privacy-policy
  • PostHog (posthog.com): 在征得您同意后,我们会使用 PostHog 来了解访客如何使用我们的网站,并跟踪他们对产品的参与情况。这是可选的,只有在您允许分析和跟踪时才会启用。隐私政策:https://posthog.com/privacy
  • Microsoft Clarity (clarity.microsoft.com): 在征得您同意后,我们会使用 Microsoft Clarity 通过会话录制和热力图来了解访客如何与我们的网站互动。这是可选的,只有在您允许分析和跟踪时才会启用。隐私政策:https://privacy.microsoft.com/privacystatement
  • Google Analytics (analytics.google.com): 在征得您同意后,我们会使用 Google Analytics 4 来了解网站流量模式、用户人口统计信息以及访客如何找到我们的网站。IP 地址会在存储前进行匿名化处理。这是可选的,只有在您允许分析和跟踪时才会启用。隐私政策:https://policies.google.com/privacy
  • Google登录:如果您使用Google登录。隐私政策:https://policies.google.com/privacy
  • Google Fonts:可能会记录您的IP地址。隐私政策:https://policies.google.com/privacy
  • Stripe(stripe.com):我们使用 Stripe 处理付款。当您进行购买时,Stripe 会直接收集付款信息(例如信用卡号、账单地址和电子邮件)。我们不会在自己的服务器上存储您的完整付款信息。隐私政策: https://stripe.com/privacy
  • Sentry (sentry.io): 我们使用 Sentry 进行错误跟踪和性能监控。当发生错误时,技术数据(例如浏览器信息和错误详情)可能会发送到 Sentry,以帮助我们修复问题。由于 Sentry 对维持服务可靠性至关重要且不会执行分析或用户画像,因此它会对所有用户保持启用状态,包括机构账号。隐私政策:https://sentry.io/privacy
  • Microsoft Sign-In / Microsoft Entra ID:如果你选择使用 Microsoft 或 Azure 登录,Microsoft 会与我们共享必要的身份数据,例如电子邮件地址、姓名和账户 ID。隐私声明:https://privacy.microsoft.com/privacystatement

Cookie和跟踪

我们使用Cookie如下:

  • 必要Cookie:认证所需。无法禁用。
  • 分析和会话录制:像 PostHog、Microsoft Clarity 和 Google Analytics 这样的可选分析与回放工具,仅在需要时并在获得明确同意后才会启用。对于使用机构账号(学校和组织)登录的用户,这些服务会被完全禁用——不会收集或传输任何分析数据。
  • 本地存储:用于应用功能的IndexedDB和localStorage。

您可以随时在“设置”、追踪器页面或浏览器设置中管理您的跟踪偏好。

数据保留

我们仅在必要期间保留数据:

  • 账户数据:账户活跃期间
  • 统计数据:账户活跃期间
  • 错误日志:最多90天

删除账户后,所有个人数据将立即永久删除。

未注册使用者的匿名使用资料可能会为了服务改进而无限期保留,或由我们酌情删除。

当您删除帐户时,您的所有个人资料会立即且永久地从系统中删除。某些无法识别您的匿名或汇整资料可能会为统计用途予以保留。

国际数据传输

您的数据可能在您居住国以外的国家(包括美国和欧盟)处理。

我们确保适当的保护措施,包括欧盟委员会批准的标准合同条款。

数据安全

我们实施适当的技术和组织措施:

  • 传输中数据加密(HTTPS/TLS)
  • 安全密码哈希
  • 数据库行级安全
  • 定期安全更新

为保护学生和其他用户的隐私及个人数据,在有必要防止未经授权访问、应对有充分依据的滥用嫌疑,或维护我们系统的保密性、完整性、可用性和韧性时,我们可以临时限制账户、角色、权限或数据访问。

互联网传输方法无法100%安全。我们无法保证绝对安全。

您的权利(GDPR)

根据GDPR,您对个人数据拥有以下权利:

  • 访问权:请求数据副本
  • 更正权:请求更正不准确的数据
  • 删除权:请求删除数据
  • 限制权:请求限制数据使用
  • 数据可携权:请求机器可读格式的数据
  • 反对权:反对处理
  • 撤回同意权:随时撤回同意

如需行使这些权利,请联系contact[at]typitrain.com。我们将在30天内回复。

如果您认为您的权利受到侵犯,您也有权向当地数据保护机构投诉。

账户删除

您可以随时在设置中删除账户。删除时:

  • 所有个人数据将立即永久删除
  • 历史记录和统计数据将被删除
  • 班级成员资格将终止
  • 此操作无法撤销

政策变更

我们可能会更新本政策。我们将通过发布新政策和更新日期来通知您重大变更。

建议您定期查看本政策。

联系我们

如对本政策有疑问,请联系:

  • 电子邮件:contact[at]typitrain.com
  • 网站:typitrain.com