公开信息

班迹隐私政策

班迹是一款面向成年教师的本地优先记录工具。本政策说明应用实际处理哪些数据、数据保存在哪里,以及由你主动发起的导出和联系流程。

生效日期:2026 年 7 月 12 日最近更新:2026 年 8 月 30 日

一、主体、范围与联系方式

本政策适用于 iOS 应用“班迹”以及本站的公开支持与隐私页面。

开发者及运营者
黄黎耀

班迹没有账号系统,也没有供开发者远程读取班级数据库的服务端后台。

二、应用在设备上处理的数据

班迹会根据你的输入与操作,在设备本地处理并保存以下类型的数据:

  • 班级与学生资料:班级名称、学段、年份、学期、课表,以及学生姓名、学号、生日、入班和离班时间等。
  • 教育与工作记录:日常事件、请假、沟通、谈话、积分、追收、待办,以及相关的时间和来源信息。
  • 成绩与答题卡数据:通过手工录入、xlsx 文件导入或答题卡扫描取得的学生答案、成绩、排名、测验信息、识别结果及必要的导入来源信息。
  • 自定义模板:你自行创建的记录模板定义,包括模板名称、字段、提醒参数和导出设置,以及使用模板生成的记录。
  • 附件与图片:你拍摄或通过系统照片选择器明确选择的记录附件、答题卡图像,以及班级存档使用的封面图片。
  • 班级存档:学年结束后封存的班级资料、封存时间、存档状态、封面图片,以及存档中保留的学生、记录和成绩数据。存档是保留和整理方式,不代表删除或匿名化。
  • 备份与导出文件:你主动创建的 .banjibackup 整库快照、xlsx 成绩文件、xlsx 测验报告、班级存档导出文件,以及生成这些文件所需的内容和元数据。
  • 本机能力状态:相机、麦克风和通知等功能的可用及授权状态。
  • 扫描诊断:诊断记录默认关闭;你在诊断中心开启后,每场答题卡扫描会话会在本机保存 log.jsonl 帧诊断和少量答题卡快照 JPEG。快照可能包含学生笔迹,属于敏感教育信息;应用会自动清理较早的会话,通常只保留最近 5 场,你也可以随时手动导出或删除。
  • 桌面小组件摘要:用于显示今日课程和需处理事项的必要数据快照。

应用会在本机根据姓名和学号生成搜索索引。该索引用于本机检索,不会自动上传。

三、处理方式与事实确认

你主动输入的文字、选择的图片或拍摄的材料先在设备本地处理。语音听写使用 Apple 提供的端侧简体中文转写能力生成文字;若设备尚未安装该端侧语音模型,首次使用听写时系统会经网络从 Apple 下载模型,音频本身不会上传,转写仍在设备端完成。答题卡填涂识别也在设备端完成。你选择的照片或截图只作为附件保存在 App 中,不进行文字提取。失败时不会改用开发者或第三方联网识别服务。

班迹不接入云端 AI。只有经你确认后,待确认草稿才会形成事实、关联或待办。更正采用作废、替代或追加方式,原始材料不会被静默覆盖。班迹记录可观察事实,不用于给学生贴标签或作出医学、心理或其他诊断。

四、系统权限

  • 相机:仅在你主动扫描答题卡或拍摄记录附件时请求。答题卡图像在设备端用于识别和判分;拍摄的记录附件保存在 App 数据中。班迹不会自动把拍摄结果写入系统相册,也不会把图像上传到开发者服务器。
  • 麦克风与语音听写:仅在你主动开始听写时请求麦克风权限。简体中文转写使用 iOS 26 提供的 SpeechAnalyzer 和 DictationTranscriber 在设备端完成,不使用开发者服务器或联网转写服务,也不另行申请语音识别权限;若设备尚未安装端侧语音模型,首次听写时系统会经网络从 Apple 下载模型,音频本身不会上传。
  • 照片:使用 Apple 系统照片选择器,只读取你明确选择的项目,不枚举整个照片库。
  • 文件:只读取你明确选择导入的名单、成绩或备份文件,并只在你主动导出时写入所选位置。
  • 通知:当你启用待办或追收提醒时,班迹会请求通知权限,并在设备本地安排通知。班迹不使用开发者服务器发送推送通知。根据你的 iOS 通知设置,提醒内容可能显示在锁定屏幕、通知中心或已配对设备上;如果可能涉及学生信息,请在系统设置中调整通知预览方式或关闭通知。

相机、麦克风和通知等权限的当前状态与更改入口由“iOS 系统设置 → 班迹”提供。只有当你主动使用相应功能或明确点击授权操作时,App 才会请求相关权限。

五、本地存储与安全边界

结构化数据及附件首先保存在 App 的本地容器中。当前版本未启用 CloudKit 数据库同步,也不会在设备之间实时同步班级记录。你主动开启或执行 iCloud 云盘备份时,完整数据库及相关附件会另行复制到你的私人 iCloud Drive 容器;这与 iOS 的整机设备备份及 CloudKit 同步是不同的数据流程。

班迹以本地存储为主,不提供账号系统、开发者服务器或跨设备数据库同步。你可以主动创建 iCloud 云盘备份;备份会将当时的完整数据库以及相关附件文件打包为 .banjibackup 文件,并通过 Apple 的 iCloud Drive(CloudDocuments)保存到你的私人 iCloud 容器中。备份上传及保存由 Apple 的 iCloud 服务处理,开发者无法读取这些备份内容。

iCloud 云盘备份会在“文件”App 的“iCloud 云盘 → 班迹”文件夹中对你可见。App 支持查看多个备份版本、从指定版本恢复以及删除备份。它是整库快照,不是实时同步;恢复会用所选快照恢复相应数据。你应当同时管理 App 内的备份列表和“文件”App 中保留的副本。

iOS 整机备份是否包含 App 本地容器中的数据,取决于 Apple 的系统规则和你的设备备份设置。由班迹创建的 iCloud 云盘备份则会独立保留,除非你在班迹或“文件”App 中将其删除。

桌面小组件:为显示今日信息,主 App 会将“今日课程”和“需处理事项摘要”的必要快照写入由班迹 App 与其 WidgetKit 扩展共同使用的 App Group 容器 JSON 文件(dashboard-widget-snapshot.json)。小组件不直接读取班级数据库,也不会通过网络发送该快照。小组件内容可能显示在主屏幕等系统界面,请结合设备共享情况决定是否添加或保留小组件。

扫描诊断:诊断记录默认关闭;你在诊断中心开启后,扫描诊断数据仅保存在本机 App 容器中。应用会自动清理较早的会话,通常只保留最近 5 场;你也可以随时手动导出或删除。删除 App 时,这些本机诊断会随 App 容器一并移除,已经导出的副本需要在导出位置另行管理。

六、保留、更正与删除

为了保留完整班级历史和证据来源,已被记录引用的结构化数据和图片会长期保存在本机;更正会保留旧版本或来源。当前版本尚未提供完整的单条、单个学生或全库物理删除入口。

班级存档是封存和浏览功能,不是删除功能。存档中的学生、记录、成绩和附件仍会继续保留,并会包含在整库备份中。

在 iOS 中选择“删除 App”通常会删除当前设备上的 App 容器,但不会当然删除此前保存到 iCloud 云盘的 .banjibackup、通过分享面板导出的 xlsx 等文件;选择“卸载 App”也可能保留本机数据。iCloud 云盘备份可通过班迹的备份版本列表删除,也可在“文件”App 的“iCloud 云盘 → 班迹”文件夹中管理。其他已导出或已交给第三方 App 的副本,需要在相应位置另行删除。开发者无法远程访问或代你删除这些文件。

七、备份、表格与分享

整库备份:你可以主动创建或导出 .banjibackup 整库快照。备份包含当时的全部班级、学生、记录、成绩、课表、待办、自定义模板等结构化数据,以及数据库引用的附件文件。备份不是仅包含结构化数据的精简副本,班迹目前不会对 .banjibackup 文件另行加密;获得备份文件的人可能读取其中的敏感教育信息,因此请只保存到可信位置,不要通过不受信任的渠道传输。

恢复:从备份恢复会使用所选整库快照恢复数据库及其附件,不是把个别记录合并到当前数据中。恢复前请核对备份时间和当前数据状态。

表格与分享:你可以主动导入或导出成绩 xlsx 文件、导出 xlsx 测验报告、导出班级存档或通过系统分享面板发送 .banjibackup。这些导出文件可能包含学生姓名、学号、成绩、记录、附件或其他敏感教育信息,且不应被默认视为已经加密或匿名化。文件一旦保存、复制或分享离开班迹,将由 Apple 的文件服务、剪贴板或你选择的第三方 App 按其规则处理。

八、网络、第三方与支持邮件

App 不集成广告、分析、遥测或跨应用跟踪 SDK,也不会向开发者服务器上传班级内容。你主动创建 iCloud 云盘备份时,完整备份文件会交由 Apple iCloud Drive 存储;你主动导入、导出或分享时,相关内容也可能交由 Apple 系统服务或你选择的第三方 App、文件提供商处理。上述服务适用其各自的隐私政策和账户设置,开发者不能读取你私人 iCloud 容器中的备份。

当你主动向支持或隐私邮箱发信时,邮件服务会处理你的邮箱地址、邮件正文、传输所需的技术信息,以及你主动附带的文件。我们仅将这些信息用于回复和处理你的请求,并按提供服务、安全防护及履行法律义务所需的期限保留。

请勿通过支持邮件发送真实学生姓名、截图、附件、诊断快照、成绩文件、备份或其他敏感教育记录。

九、涉及未成年人的记录

班迹面向成年教师,不供学生或儿童自行注册使用。记录可能涉及未成年人的姓名、生日、成绩、请假、谈话和家校沟通等个人或敏感信息。你应只录入履行班主任工作所必需的内容,并依据适用规则取得照片和敏感数据处理所需的授权或同意。

当前版本不进行人脸识别,不保存人脸模板,也不代替学校或教师完成全部未成年人信息合规判断。

十、本站与政策更新

本站不设置登录、广告、分析脚本或跟踪 Cookie。为了提供网页和保障安全,托管及网络服务可能处理 IP 地址、浏览器类型、访问时间等必要请求信息。

功能或数据流程发生重要变化时,我们会更新本政策及“最近更新”日期。若变化影响你的选择,我们会在合理位置另行说明。隐私问题可发送至 privacy@banjiapp.cn