隐私与数据使用说明
CampusDesk 用于整理个人课表、成绩、考试、任务和学习对话。系统坚持用户主动导入、最小数据使用和可导出、可删除。
1. 教务数据
系统不会要求或保存学校教务密码、验证码、Cookie 或 Session ID。浏览器扩展只在用户点击后读取当前标签页中的表格,并在本地转换为必要字段。所有识别结果都先进入预览,由用户确认后才写入正式数据。
2. AI 数据
使用 AI 聊天、问答、搜题或复盘时,问题和必要的会话历史会发送给服务器配置的 DeepSeek API。课表、任务、考试和成绩摘要只有在用户主动勾选授权时才会附带。系统不保存或展示模型返回的隐藏推理字段。
3. 数据存储
账号资料、课程、成绩、任务、考试、导入记录和 AI 对话存放在部署者管理的数据库中。上传文件只用于导入解析,并应按照部署策略短期保存。API Key 仅保存在服务器环境变量中。
4. 用户控制
用户可以在个人设置中导出全部个人数据、清除 AI 对话与用量日志,或通过密码确认永久删除账号。账号删除会级联删除课程、成绩、任务、考试、导入和 AI 数据,审计日志中的账号关联会被解除。
5. 安全边界
系统使用参数化数据库查询、CSRF 防护、安全 Session Cookie、内容安全策略、请求限流、一次性扩展令牌和操作审计。任何自动识别、GPA 计算和 AI 回答都可能出错,正式信息以学校发布内容为准。
6. 部署者责任
自托管部署者需要配置 HTTPS、强密码、数据库备份、日志和数据保留周期,并在面向真实用户前补充适用于所在地和组织的正式隐私政策、联系方式和法律依据。
更新日期:2026-07-31