OKNote

儿童个人信息保护政策

最后更新:2026年9月8日

本政策是《OKNote 隐私政策》的组成部分,专门说明我们如何处理儿童个人信息。本政策与《隐私政策》不一致的,以本政策为准。请监护人在允许儿童使用前完整阅读本政策。

适用范围:先说清楚哪一部分涉及儿童个人信息

OKNote 软件本身(笔记、待办、邮件、AI 等功能)适龄分级为 3 周岁及以上,不含色情、暴力、恐怖、不良语言、模拟赌博等任何限制级内容,不设最低使用年龄。

OKNote 是自托管软件:它部署并运行在你自己掌控的服务器、NAS 或托管环境上,笔记、待办、邮件与附件都存储在那里。这部分数据由你自己控制,我们无法访问,也不会传输给我们——因此儿童在自托管部署中创作的内容,不属于本政策所述由我们收集的个人信息,其安全与合规由部署方(通常即监护人)负责。

真正涉及我们收集儿童个人信息的,只有由我们(魔法森林(重庆)科技有限公司)运营的官网与账号系统(oknote.vip)。注册该账号用于购买、授权管理与多设备授权校验,会收集邮箱或手机号等个人信息。本政策约束的就是这一部分。

本政策中的「儿童」指不满 14 周岁的未成年人。我们依据《中华人民共和国个人信息保护法》《儿童个人信息网络保护规定》《中华人民共和国未成年人保护法》等法律法规,对儿童个人信息给予特别保护。

一、收集、存储、使用、转移、披露儿童个人信息的目的、方式和范围

我们坚持最小必要原则:不是为实现下列目的所必需的儿童个人信息,我们一概不收集。

个人信息收集方式使用目的范围与是否必要
邮箱或手机号监护人在注册页主动填写创建账号、登录与身份验证、找回密码、发送与账号安全相关的通知必要;二者提供其一即可
密码监护人在注册/登录页主动填写登录鉴权必要;仅以加盐哈希形式存储,我们不保存也无法还原明文
显示名称监护人主动填写账号页面展示非必要;不填则使用默认名称
订单与授权记录发生购买时由支付流程产生处理购买、授权与续订,开具收据,处理退款与售后必要;仅在发生付费时才产生
设备硬件指纹(由设备标识计算出的哈希值)、设备名称客户端在授权校验时自动生成并上报校验授权与设备绑定,防止一份授权被无限复制滥用必要;仅在使用付费授权功能时才产生
IP 地址、设备与浏览器类型、语言、访问时间、错误日志访问官网或接口时自动记录识别与防范异常登录和网络攻击、排查故障、保障服务稳定必要;仅用于安全与运维,不用于用户画像或广告

关于儿童个人信息的转移、披露与共享,我们的规则是:

  • 转移:我们不会向任何第三方转让儿童个人信息,法律法规另有规定或另行取得监护人单独同意的除外。
  • 披露:我们不会公开披露儿童个人信息。
  • 共享(受托处理):仅在为完成上述目的所必需的最小范围内,向以下受托方提供必要信息,并以合同约定其保密与安全义务、限定其只能按我们的指示处理——支付服务商(处理与确认交易)、Apple(App Store 应用内购买与订阅管理)、托管与基础设施服务商(代表我们运行官网与账号服务)。他们不得将这些信息用于任何其他用途。
  • 我们不会将儿童个人信息用于定向推送、商业营销或用户画像,也不会出售儿童个人信息。

二、儿童个人信息存储的地点、期限和到期后的处理方式

  • 存储地点:我们位于中国,儿童个人信息存储并处理于中国境内的服务器。如确需跨境传输,我们会事先取得监护人的单独同意,并告知境外接收方的名称、联系方式、处理目的、处理方式与个人信息种类。
  • 存储期限:账号存续期间,以及为提供官网与账号服务所必需的期间。其中,付费订单与授权记录另按会计、税务等法律法规要求的期限保存(自交易完成之日起不少于 5 年);安全与访问日志保存不超过 6 个月。
  • 到期后的处理方式:超出上述期限,或监护人撤回同意,或账号被注销的,我们将删除相应的儿童个人信息。对技术上难以立即删除的部分(例如已写入离线备份介质的数据),我们会停止除存储和采取必要安全保护措施之外的一切处理,并在备份轮转周期内完成清除。法律法规要求继续保存的,我们会先做匿名化处理,使其不再能识别到特定儿童。

三、儿童个人信息的安全保障措施

  • 传输保护:官网与账号服务全程使用 HTTPS 加密传输。对于部署在局域网、尚未启用 HTTPS 的自托管场景,客户端在提交手机号、邮箱、密码、API Key 等信息之前,会先用一次性协商密钥(X25519 密钥协商 + HKDF-SHA256 + AES-256-GCM)在应用层加密再上传,网络抓包看不到明文。需要说明的是,这层加密防范的是链路上的被动窃听,不能替代 HTTPS,我们建议通过反向代理为自托管部署启用 HTTPS。
  • 存储保护:密码仅以加盐哈希(bcrypt)形式存储,我们不保存也无法还原明文;邮箱授权码、AI 服务商 API Key、内网穿透令牌等敏感字段在数据库中加密存储。
  • 访问控制:按最小必要原则限制内部人员对儿童个人信息的访问权限,访问需经审批并留有操作记录;接触相关数据的人员均签署保密协议,违反的将依约追责。
  • 专人负责:我们指定专门人员负责儿童个人信息保护工作,其联系方式见本政策末尾。相关岗位人员定期接受个人信息保护培训。
  • 安全事件响应:发生或可能发生儿童个人信息泄露、篡改、丢失的,我们会立即启动应急预案,及时通过邮件等方式将事件情况与补救措施告知受影响账号的监护人,并按规定向有关主管部门报告。

四、监护人同意与拒绝提供的后果

我们不会在知情的情况下为不满 14 周岁的儿童独立开通官网账号。儿童确需注册账号(用于购买或授权管理)的,应由监护人阅读并同意本政策后,代为或协助完成注册;提交注册即视为已取得监护人同意。

监护人可以随时撤回同意。撤回后我们将停止处理相应的儿童个人信息,并按第二节的规则予以删除。撤回同意不影响撤回前基于同意已进行的处理的效力。

如果我们发现在未经监护人同意的情况下收集了儿童个人信息,会尽快删除相关信息。

  • 不提供邮箱或手机号、密码:无法注册和登录官网账号,因而无法在线购买、管理授权,也无法在多台设备之间校验授权。
  • 不提供显示名称:不影响任何功能,账号将使用默认名称。
  • 不提供设备硬件指纹与设备名称:无法使用需要授权校验的付费功能。
  • 以上拒绝均不影响 OKNote 软件本身的使用:OKNote 可以完全不注册官网账号使用——在自己的服务器或 NAS 上完成部署后,用本地账号即可使用笔记、待办、邮件等全部免费功能。也就是说,拒绝提供上述个人信息,不会导致儿童无法使用本软件的基本功能。

五、投诉、举报的渠道和方式

监护人或儿童本人认为我们收集、存储、使用、转移、披露儿童个人信息的行为违反法律法规或本政策约定,或者发现我们的产品、服务存在儿童个人信息安全风险的,可以通过以下渠道向我们投诉、举报:

  • 电子邮件:service@oknote.vip(建议在邮件标题注明「儿童个人信息投诉」,并说明账号的邮箱或手机号以及具体情形,以便我们尽快核实)
  • 官网支持页面:https://oknote.vip/support
  • 运营方:魔法森林(重庆)科技有限公司

我们会在收到投诉、举报后 15 个工作日内核实并答复。若你对我们的处理结果不满意,还可以向国家网信部门、电信主管部门、公安机关等有关主管部门举报,或者向有管辖权的人民法院提起诉讼。

六、更正、删除儿童个人信息的途径和方法

发现我们收集、存储的儿童个人信息有错误的,监护人有权要求更正。出现下列情形之一的,监护人有权要求删除:我们收集、存储、使用、转移、披露儿童个人信息违反法律、行政法规的规定或者双方的约定;超出收集、使用的目的范围或者必要期限;监护人撤回同意;监护人或儿童通过注销账号等方式终止使用产品或者服务。

  • 自助更正:登录客户端「设置 → 账号」,可修改邮箱、手机号与显示名称。
  • 自助删除(注销账号):在客户端「设置 → 账号 → 危险区 → 删除账户」中发起注销。为确认是本人操作,注销时需要输入账号密码并手动键入 DELETE 确认;已绑定邮箱或手机号的还需通过验证码验证。注销页面提供「同时删除本机全部笔记数据」的复选框,供你选择是否连同自托管服务器上的笔记、附件、邮件等数据一并永久删除。注销完成后,账号及其关联的个人信息将被永久删除,不可恢复。
  • 来信办理:不方便自助操作的,可发送邮件至 service@oknote.vip 提出更正或删除请求。为保护账号安全,我们会先核验监护人身份,核验通过后在 15 个工作日内处理完毕并回复。

七、本政策的更新与联系我们

本政策如有更新,我们会在本页面公布并更新顶部的「最后更新」日期。涉及儿童个人信息处理目的、处理方式或收集范围发生实质性变更的,我们会重新征得监护人同意。

  • 运营方:魔法森林(重庆)科技有限公司
  • 官网:https://oknote.vip
  • 儿童个人信息保护负责人邮箱:service@oknote.vip