儿童隐私:哪些规则在何处适用
最后审阅:2026 年 8 月 19 日
本页以英文订立。译文仅为方便阅读而提供;若有不一致之处,以英文版为准。
- 数据控制者:Que?! Communicatie (Debby Grooteman)
- 地址:Gran Via de les Corts Catalanes, 672, 08010 巴塞罗那,西班牙
- 增值税 / NIF:Y1701744B
- 电子邮箱:privacy@getmathmax.com
- 网站:https://www.getmathmax.com
1. 如何阅读本页
MathMax 被许多国家的孩子使用,而这些国家保护网络环境中儿童的方式与力度各不相同。本页按大洲和国家整理出我们所遵循的各项制度,并说明我们针对每一项所做的事。
本页描述的是控制措施,而非证书。每一行说明某项制度要求什么、产品做了什么;没有任何一行主张某种标识、审计或认证。若某项保护依赖的是文件而非代码——例如与学校签订的数据处理协议——本页会说明产品的做法,并把文件留给提出索取的一方,而不是声称它已经存在。
本页解释我们的隐私政策,不能取代隐私政策。若有不一致之处,以隐私政策为准。
各地适用同一种立场。我们不会为监管宽松地区的孩子运行另一套更弱的产品:各项保护是同一套、也是最严格的一套,在全球统一适用,访问者所在国家绝不会解锁任何东西。身处完全没有儿童隐私法律的国家的孩子,所受保护与我们所服务的最严格法域中的孩子完全相同。
2. 无论身处哪个国家都适用的内容
以下内容适用于世界上任何地方使用 MathMax 的每一个孩子。后续各地区章节只会补充当地名称和年龄;它们绝不会从这份清单中减去任何一项。
| 保护 | 我们的做法 |
|---|---|
| 不向儿童投放广告、不进行追踪 | 在孩子能够到达的任何页面上,都不存在广告、分析工具、会话录制或行为追踪器。儿童登录页面不加载任何第三方内容;产品中唯一的第三方是成人注册与密码表单上的防垃圾信息组件。 |
| 不出售儿童数据 | 不存在个人数据的出售,也不存在任何路径——无论有无同意——能使儿童或学生的数据被出售或用于定向广告。 |
| 不作公开展示 | 没有公开排行榜。没有任何公开界面会把玩家和成绩并列展示。 |
| 不与陌生人接触 | 孩子无法通过搜索被找到,绝不会进入公开匹配,只能被已批准的好友、家庭成员和同学联系到——本班同学,或者学校若如此选择,则是全校同学。没有聊天功能。 |
| 由监护人批准的关系 | 对于十三岁以下的孩子,每一段好友关系在生效前都需要监护人批准;对于青少年,则是自己家庭和班级之外的每一段关系。监护人可随时查看并撤销任何一段关系。 |
| 绝不询问孩子的年龄 | 孩子的保护等级由成年人填写的年级推导而来,并设有上限,使其永远不会得出「成年」。提交成年年龄的儿童账户会被拒绝,其等级保持不变。 |
| 数据最小化 | 孩子的账户包含一个名字、一个年级、一个生成的用户名,以及孩子的成绩。没有邮箱、没有出生日期、没有电话号码、没有照片。至多保存一个粗略的年龄段,绝不保存出生日期。 |
| 处理前须有合法依据 | 在没有已登记合法依据的情况下,已知未成年人的成绩既不会被记录,也不会向监督者展示。依据终止后,记录会被冻结,而不是继续保持可读。 |
| 访问留痕 | 每当监督者打开可识别儿童的报告,都会记录谁查看了、查看的是谁、何时查看、以何种角色、在何种筛选条件下查看。 |
| 有期限的留存 | 留存期限由每日运行的计划任务强制执行,而不是靠一份无人执行的制度。 |
| 负责成年人的权利 | 监护人可以查阅、更正、导出并删除孩子的数据。删除就是删除,并优先于失效后的常规留存。 |
3. 欧洲
GDPR 为整个欧洲经济区设定框架。第 8 条规范的是孩子可以自行同意某项在线服务的年龄——但这并不是 MathMax 所依赖的机制,因为在这里孩子从不开设账户。开设账户并持有关系的是成年人;学校则为其学生以教育目的授权处理。
第 8 条把数字同意年龄留给各国在 13 岁至 16 岁之间自行设定,而这个数字恰恰是家长和学校最常前来查找的。各国并不相同。
| 地区 | 制度 | 要求什么 | 我们的做法 |
|---|---|---|---|
| 欧洲经济区 — 16 岁 | GDPR 第 8 条(德国、爱尔兰、荷兰、卢森堡、克罗地亚、斯洛伐克、斯洛文尼亚、列支敦士登等) | 低于本国年龄时,孩子不能自行同意某项在线服务,须由承担亲权责任的人代为同意。 | 在这里孩子从不作出同意。账户由成年人创建,依据记录在该成年人名下;或依据学校的授权记录在学校名下。 |
| 欧洲经济区 — 15 岁 | GDPR 第 8 条(法国、捷克、希腊、斯洛文尼亚等) | 同上,年龄为 15 岁。 | 同上。该阈值是一个可配置的值,而不是写死在产品里的数字,因此可按法域重新校准。 |
| 西班牙 — 14 岁 | 由 LOPDGDD(第 3/2018 号组织法)落实的 GDPR 第 8 条 | 未满 14 岁的孩子不能就在线服务对其数据的处理作出有效同意,须由父母或监护人代为同意。西班牙是我们自身的设立地。 | 我们的模式——成年订阅者或授予孩子访问权限的学校——正是围绕这一点设计的。 |
| 欧洲经济区 — 13 岁 | GDPR 第 8 条(比利时、丹麦、爱沙尼亚、芬兰、拉脱维亚、马耳他、葡萄牙、瑞典等) | 同上,年龄为 13 岁。 | 同上。 |
| 整个欧洲经济区 | GDPR 第 12—22 条(透明度与各项权利) | 收集前提供清晰告知;访问、更正、删除、可携与反对。 | 告知在收集前以 23 种语言发布。监护人可以查阅、更正、导出并删除孩子的记录;学校可在其关系范围内为学生行使同样的操作。 |
| 整个欧洲经济区 | GDPR 第 22 条(自动化决定与画像) | 孩子不应受制于产生法律效果或类似重大影响的自动化决定,对儿童作画像需格外审慎。 | 教学指标是有人参与其中的决策辅助。它在游戏之外不产生任何后果,且仅为孩子的利益而使用。 |
| 整个欧洲经济区 | GDPR 第 28 条(受托处理者)与第 32 条(安全) | 面向学校的服务须按学校书面指示、依据书面协议、以适当安全措施处理学生数据。 | 我们按学校的指示、为其教育目的处理学生数据;学生的成员身份结束时,学校的权限即自动终止。需要书面协议的学校可通过 privacy@getmathmax.com 向我们索取。 |
| 整个欧洲经济区 | GDPR 第 44—49 条(跨境传输) | 向欧洲经济区以外传输须有适当的保障措施。 | 我们力求在欧洲经济区内处理数据。我们的支付服务商和表单防护服务商可能在区外处理;相关传输及其保障措施已在隐私政策中说明。 |
| 英国 | UK GDPR 与 Age Appropriate Design Code(Children's Code) | 对未满 18 岁者默认保护隐私、不得诱导其选择更弱的设置、数据最小化、不得以不利于其的方式使用其数据,并以孩子能理解的语言保持透明。 | 未成年人被固定在他们无法降低的保护性默认设置上;没有任何控件邀请他们这样做。他们自己的进度页面上有一段为孩子而非为法律人士撰写的说明。 |
以上年龄是我们所理解的各国实施情况,列出是为了让读者找到自己的国家。这些内容不构成法律意见;若某个国家已调整其阈值,对该孩子仍一律适用更具保护性的处理方式。
4. 北美洲
| 地区 | 制度 | 要求什么 | 我们的做法 |
|---|---|---|---|
| 美国 | COPPA(《儿童在线隐私保护法》),13 岁以下 | 在收集 13 岁以下儿童的个人信息前须告知并取得可验证的家长同意;不得以不必要的收集作为游玩的前提;家长可访问与删除;不得作不必要的留存。 | 在这里没有孩子会开设账户——账户由成年人创建,或由学校配发。我们不向孩子收集邮箱、出生日期或任何联系方式。数学内容完全可以不注册账户就玩,因此不存在以收集为前提的情形。家长可以访问并删除。需要我们同意相关文档的学校,请写信至 privacy@getmathmax.com。 |
| 美国 | COPPA — 学校授权 | 在一定限度内,学校可以以教育目的授权收集,以替代逐个取得家长同意。 | 学校的授权被记录为其学生的合法依据,并在学生成员身份结束时自动撤回。 |
| 美国 | FERPA(《家庭教育权利与隐私法》) | 教育记录仍处于学校控制之下;以 school official 身份行事的服务只能将其用于获准目的,且不得再行披露。 | 学生数据按学校的指示、且仅为其教育目的而处理。教师看到的字段少于家长,只能看到在学校名下发生的对战,且既不能删除也不能更改学生的记录——删除权属于家长或作为机构的学校,更正则由监护人或我们进行。 |
| 美国 — 加利福尼亚州 | CCPA / CPRA | 访问、删除、更正的权利,以及拒绝出售或共享的权利;对未成年人数据的更严格处理。 | 既无出售也无定向广告,因此没有需要拒绝的对象。对于儿童和学生数据,两者都不存在任何加入的路径。 |
| 美国 — 各州 | 以 SOPIPA(加利福尼亚州)为范本的学生隐私法,包括科罗拉多、康涅狄格、犹他、弗吉尼亚等州 | 不得向学生投放定向广告,不得为非教育目的作画像,不得出售学生数据,应学校要求删除,并采取合理的安全措施。 | 这四项禁止在全球适用,而不仅限于要求它们的州。支持应学校要求的删除,且对学生数据的访问均有留痕。 |
| 美国 — 所有州 | 一套在全球适用的保护性规则 | 各州、各制度的要求并不相同。 | 我们在各地适用同一套——也是最严格的一套——针对教师的字段与权限限制,由 COPPA、FERPA、SOPIPA 与 Age Appropriate Design Code 汇总而成。限制较少的法域绝不会为监督者解锁额外字段。 |
| 加拿大 | PIPEDA 及各省对应法律 | 有意义的同意,对涉及儿童的信息给予更高的审慎;访问与更正。 | 上述全球规则已经满足或超出这些要求;由成年人创建账户的模式提供了所需的同意。 |
5. 南美洲
| 地区 | 制度 | 要求什么 | 我们的做法 |
|---|---|---|---|
| 巴西 | LGPD(《通用数据保护法》)第 14 条 | 以儿童最佳利益处理其数据,须取得具体的家长同意,且不得以收集超出必要的数据作为游玩的前提。 | 账户由负责的成年人创建,整套课程无需账户即可游玩,儿童数据仅用于运行游戏和向负责的成年人反馈。 |
| 阿根廷、智利、哥伦比亚、秘鲁等 | 各国数据保护法 | 取得亲权责任人的同意;访问、更正与删除。 | 上述全球规则原样适用。各项权利通过监护人或学校,经 privacy@getmathmax.com 行使。 |
6. 大洋洲
| 地区 | 制度 | 要求什么 | 我们的做法 |
|---|---|---|---|
| 澳大利亚 | Privacy Act 1988 与 Australian Privacy Principles | 只收集必要内容,对此保持公开,允许访问与更正,并维持安全措施。 | 上述全球规则原样适用。 |
| 澳大利亚 | Children's Online Privacy Code(由 OAIC 制订中) | 儿童可能访问的服务应以儿童最佳利益为出发点设计,并采用保护隐私的默认设置。 | 在这里,保护性默认设置并不是一项设置:孩子无法降低自己的隐私级别,也没有任何界面把他往那边推。 |
| 新西兰 | Privacy Act 2020 | 目的限制、透明度、访问与更正。 | 上述全球规则原样适用。 |
7. 亚洲、非洲及世界其他地区
我们不为其余每一个法域维持单独的处理方式,也不需要这么做:第 2 节中的各项保护已经是我们在任何地方所适用的最严格的一套,并且适用于每一个使用 MathMax 的孩子,无论他身在何处。
因此,如果本页没有单独提到您所在的国家,答案并不是适用的规则更少。答案是同样的保护依然适用:没有追踪、没有广告、没有出售、没有公开展示、没有与陌生人的接触,监护人掌握主导权,而您也拥有可通过写信给我们来行使的各项权利。
若某国法律赋予您本页未曾提及的权利,该权利依然属于您。本页内容不会限制您依据本国法律享有的任何权利。
8. 学校:应当向我们索取什么
如果您正在为一所学校或一个学区评估 MathMax,实际的问题通常是:学生数据依据谁的权限被处理、教师能看到什么、学生离开后会怎样,以及书面上有什么。
学生数据按学校的指示、为其教育目的而处理。教师看到的字段少于家长,且只能看到在学校名下发生的对战。学生的成员身份结束时,学校对其数据的权限也随之自动终止:记录被冻结,既不会留给与孩子已无任何关系的学校继续读取,也不会被悄悄销毁。
如需书面协议、我们最新的次级处理者名单,或采购流程所需的其他材料,请写信至 privacy@getmathmax.com 并说明您的需要。相比发布一枚标识,我们更愿意回答一个具体的问题。
2026 年 8 月 19 日审阅。本页解释隐私政策,不能取代隐私政策。垂询:privacy@getmathmax.com