1. 适用范围
本政策适用于 MiniStudyStep App、study.omniasst.com 网站及 api.study.omniasst.com 家庭同步服务。儿童用户另请阅读《儿童隐私说明》。
2. 本地自由使用
无需账号。称呼、年龄段、学段、科目、计划、计时、反馈、成长账本和设置保存在设备 SQLite 数据库中。除非用户主动导出或加入家庭,这些数据不会发送给我们。
3. 账号与家庭云端
年满18岁的用户注册账号时,我们处理邮箱、称呼、密码的单向哈希及政策同意版本与时间。注册账号不会自动上传本地学习记录。家长或合法监护人创建家庭后,我们另处理家庭名称和家庭密码的单向哈希;学生绑定后,我们处理学生称呼、年龄段、学段、随机设备标识与设备名称,以及由家庭选择同步的计划、学习场次、调整和账本记录。
4. 使用目的与依据
数据仅用于身份验证、家庭绑定、跨设备同步、展示家庭学习状况、保障安全、响应支持和履行删除请求。未成年人数据以监护授权及提供服务所必需为基础处理;适用法律另有要求时按其执行。
5. 我们不做的事
不投放广告,不使用第三方行为分析 SDK,不读取联系人、照片、精确位置、摄像头、麦克风或其他 App 内容,不检测学生离开 App,也不出售个人信息。
6. 共享与存储
家庭云端数据仅向同一家庭的已授权设备显示,并保存在我们受控的服务基础设施中。除基础设施运维所必需或法律要求外,不向第三方披露。密码仅保存加盐 PBKDF2 哈希,登录令牌在 App 中使用系统加密存储。
7. 保存期限
本地数据由用户保留至清除。账号与家庭云端记录保留至账号用户删除账号或经验证的删除请求完成。为安全、故障排查或法定义务所需的最少备份可能在有限周期内滚动清除。
8. 用户权利
App 内可导出本地 JSON、清除本机数据、解除家庭绑定或退出账号。创建家庭的家长或监护人可撤销设备、更换家庭密码;账号用户可在“数据与隐私”中删除账号及其创建的家庭与云端同步记录。无法进入 App 时可按删除说明申请。
9. 安全与变更
我们采用 HTTPS、访问令牌、权限分离和最小化收集。任何系统都无法保证绝对安全;发生影响用户权利的事件时将依法处理。重大政策变更会更新版本并在需要时重新取得同意。
10. 联系
隐私、访问、更正、删除或投诉请发送至 support@omniasst.com。请勿发送密码或家庭绑定密码。
1. 適用範囲
本ポリシーはMiniStudyStepアプリ、study.omniasst.com、api.study.omniasst.comの家族同期サービスに適用されます。子どもの利用については「子どものプライバシー通知」もご確認ください。
2. ローカル利用
アカウントは不要です。呼び名、年齢区分、学年段階、科目、計画、タイマー、振り返り、台帳、設定は端末内のSQLiteに保存されます。利用者が出力または家族参加を選ばない限り送信されません。
3. アカウントと家族クラウド
18歳以上のユーザーが登録すると、メール、呼び名、パスワードの一方向ハッシュ、同意版と日時を扱います。登録だけではローカル学習記録は送信されません。親または法定保護者が家族を作成した後、家族名と家族パスワードの一方向ハッシュを扱います。生徒については呼び名、年齢区分、学年段階、ランダムな端末識別子・端末名、同期対象の計画、学習記録、調整、台帳を扱います。
4. 目的
認証、家族連携、端末間同期、家族への状況表示、安全確保、サポート、削除対応のためだけに使用します。
5. 行わないこと
広告、第三者行動分析SDK、連絡先・写真・正確な位置・カメラ・マイク・他アプリの読み取り、アプリを離れたことの監視、個人情報の販売は行いません。
6. 共有と保管
同じ家族の許可済み端末に限って表示します。運用または法令上必要な場合を除き第三者へ開示しません。パスワードはPBKDF2ハッシュ、アプリのトークンはOSの暗号化領域に保存します。
7. 保存期間
端末データは利用者が消去するまで、アカウントと家族クラウド記録はアカウント利用者が削除するまで保存します。最小限のバックアップは安全・法令対応のため限定期間で順次削除される場合があります。
8. 権利
アプリからJSON出力、端末消去、家族連携解除、ログアウトができます。家族を作成した保護者は端末失効と家族パスワード変更ができ、アカウント利用者はアカウントと、そのアカウントが作成した家族クラウド記録を削除できます。アプリに入れない場合は削除案内をご利用ください。
9. 安全と変更
HTTPS、アクセストークン、権限分離、最小収集を採用します。重要な変更時は版を更新し、必要に応じて再同意を求めます。
10. お問い合わせ
support@omniasst.com までご連絡ください。パスワードは送らないでください。
1. Scope
This policy covers the MiniStudyStep app, study.omniasst.com, and the family sync service at api.study.omniasst.com. Please also read the Children’s Privacy Notice.
2. Local use
No account is required. Display name, age band, school stage, subjects, plans, timers, responses, ledgers, and settings are stored in SQLite on the device. They are not sent to us unless the user exports them or joins a family.
3. Accounts and family cloud mode
When a user aged 18 or older registers, we process email, display name, a one-way password hash, policy versions, and consent time. Registration alone does not upload local learning records. After a parent or legal guardian creates a family, we also process the family name and a one-way family-password hash. For a linked student we process display name, age band, school stage, random device identifier and device name, plus family-selected plans, sessions, adjustments, and ledger records.
4. Purpose and basis
We use data only for authentication, family binding, device sync, family progress views, security, support, and deletion requests. Children’s data is processed with guardian authorization and as necessary to provide the selected service, subject to applicable law.
5. What we do not do
We do not show ads, use third-party behavioral analytics SDKs, read contacts, photos, precise location, camera, microphone, other apps, or app-exit behavior, and we do not sell personal information.
6. Sharing and storage
Cloud data is shown only to authorized devices in the same family and stored on infrastructure we control. We disclose it only as needed for infrastructure operations or law. Passwords use salted PBKDF2 hashes; app tokens use OS-encrypted storage.
7. Retention
Local data remains until the user clears it. Account and family cloud records remain until the account user deletes them or a verified deletion request is completed. Minimal backups needed for security, troubleshooting, or law may roll off after a limited period.
8. Your choices
The app can export local JSON, clear local data, disconnect from a family, and sign out. A parent or guardian who created a family can revoke devices and rotate its password. An account user can delete the account and any family cloud records it created under Data & Privacy. If the app is unavailable, use the deletion page.
9. Security and changes
We use HTTPS, access tokens, separated permissions, and data minimization. No system can guarantee absolute security. Material policy changes receive a new version and renewed consent where required.
10. Contact
Email access, correction, deletion, privacy, or complaint requests to support@omniasst.com. Never send a password or family password.