跳到主要內容

兒童隱私:哪些規範在何處適用

最後檢視:2026 年 8 月 19 日

本頁以英文擬定。譯文僅為方便閱讀而提供;若有不一致之處,以英文版為準。

  • 資料控管者:Que?! Communicatie (Debby Grooteman)
  • 地址:Gran Via de les Corts Catalanes, 672, 08010 巴塞隆納,西班牙
  • 加值稅 / NIF:Y1701744B
  • 電子郵件:privacy@getmathmax.com
  • 網站:https://www.getmathmax.com

1. 如何閱讀本頁

MathMax 被許多國家的孩子使用,而這些國家保護網路上兒童的方式與力度各不相同。本頁依洲別與國家整理出我們所遵循的各項制度,並說明我們針對每一項所做的事。

本頁描述的是控管措施,而非證書。每一列說明某項制度要求什麼、產品做了什麼;沒有任何一列主張某種標章、稽核或認證。若某項保護所依賴的是文件而非程式碼——例如與學校簽訂的資料處理協議——本頁會說明產品的作法,並把文件留給提出索取的一方,而不是聲稱它已經存在。

本頁說明我們的隱私權政策,並不能取代該政策。若有不一致之處,以隱私權政策為準。

各地適用同一種立場。我們不會為法規較寬鬆地區的孩子另外經營一套較弱的產品:各項保護是同一套、也是最嚴格的一套,在全球一致適用,訪客所在國家絕不會解鎖任何東西。身處完全沒有兒童隱私法律的國家的孩子,所受保護與我們所服務最嚴格法域中的孩子完全相同。

2. 無論身處哪個國家都適用的內容

以下內容適用於世界上任何地方使用 MathMax 的每一個孩子。後續各地區章節只會補充當地名稱與年齡;它們絕不會從這份清單中減去任何一項。

保護我們的作法
不向兒童投放廣告、不進行追蹤在孩子能夠到達的任何頁面上,都不存在廣告、分析工具、工作階段錄製或行為追蹤器。兒童登入頁面不載入任何第三方內容;產品中唯一的第三方是成人註冊與密碼表單上的防垃圾訊息元件。
不出售兒童資料不存在個人資料的出售,也不存在任何途徑——無論有無同意——能使兒童或學生的資料被出售或用於目標式廣告。
不作公開揭露沒有公開排行榜。沒有任何公開介面會把玩家和成績並列顯示。
不與陌生人接觸孩子無法透過搜尋被找到,絕不會進入公開配對,只能被已核准的好友、家庭成員與同學聯繫到——本班同學,或者學校若如此選擇,則是全校同學。沒有聊天功能。
由監護人核准的關係對於十三歲以下的孩子,每一段好友關係在生效前都需要監護人核准;對於青少年,則是自己家庭與班級之外的每一段關係。監護人可隨時查看並撤銷任何一段關係。
絕不詢問孩子的年齡孩子的保護等級由成年人填寫的年級推導而來,並設有上限,使其永遠不會得出「成年」。送出成年年齡的兒童帳戶會被拒絕,其等級維持不變。
資料最小化孩子的帳戶包含一個名字、一個年級、一個產生的使用者名稱,以及孩子的成績。沒有電子郵件、沒有出生日期、沒有電話號碼、沒有照片。至多保存一個粗略的年齡區間,絕不保存出生日期。
處理前須有合法依據在沒有已登錄合法依據的情況下,已知未成年人的成績既不會被記錄,也不會向監督者顯示。依據終止後,紀錄會被凍結,而不是繼續保持可讀。
存取留痕每當監督者開啟可識別兒童的報告,都會記錄誰查看了、查看的是誰、何時查看、以何種角色、在何種篩選條件下查看。
有期限的保存保存期限由每日執行的排程工作強制執行,而不是靠一份無人執行的政策。
負責成年人的權利監護人可以查閱、更正、匯出並刪除孩子的資料。刪除就是刪除,並優先於失效後的一般保存規則。

3. 歐洲

GDPR 為整個歐洲經濟區設定框架。第 8 條規範的是孩子可以自行同意某項線上服務的年齡——但這並不是 MathMax 所依賴的機制,因為在這裡孩子從不開設帳戶。開設帳戶並持有關係的是成年人;學校則為其學生以教育目的授權處理。

第 8 條把數位同意年齡留給各國在 13 歲至 16 歲之間自行訂定,而這個數字正是家長與學校最常前來查找的。各國並不相同。

地區制度要求什麼我們的作法
歐洲經濟區 — 16 歲GDPR 第 8 條(德國、愛爾蘭、荷蘭、盧森堡、克羅埃西亞、斯洛伐克、斯洛維尼亞、列支敦斯登等)低於本國年齡時,孩子不能自行同意某項線上服務,須由行使親權者代為同意。在這裡孩子從不作出同意。帳戶由成年人建立,依據記錄在該成年人名下;或依學校的授權記錄在學校名下。
歐洲經濟區 — 15 歲GDPR 第 8 條(法國、捷克、希臘、斯洛維尼亞等)同上,年齡為 15 歲。同上。該門檻是一個可設定的值,而不是寫死在產品裡的數字,因此可依法域重新校準。
西班牙 — 14 歲由 LOPDGDD(第 3/2018 號組織法)落實的 GDPR 第 8 條未滿 14 歲的孩子不能就線上服務對其資料的處理作出有效同意,須由父母或監護人代為同意。西班牙是我們自身的設立地。我們的模式——成年訂閱者或授予孩子存取權的學校——正是圍繞這一點設計的。
歐洲經濟區 — 13 歲GDPR 第 8 條(比利時、丹麥、愛沙尼亞、芬蘭、拉脫維亞、馬爾他、葡萄牙、瑞典等)同上,年齡為 13 歲。同上。
整個歐洲經濟區GDPR 第 12—22 條(透明度與各項權利)蒐集前提供清楚告知;存取、更正、刪除、可攜與反對。告知在蒐集前以 23 種語言發布。監護人可以查閱、更正、匯出並刪除孩子的紀錄;學校可在其關係範圍內為學生行使相同的操作。
整個歐洲經濟區GDPR 第 22 條(自動化決定與剖析)孩子不應受制於產生法律效果或類似重大影響的自動化決定,對兒童建立剖析資料需格外審慎。教學指標是有人參與其中的決策輔助。它在遊戲之外不產生任何後果,且僅為孩子的利益而使用。
整個歐洲經濟區GDPR 第 28 條(受託處理者)與第 32 條(安全)面向學校的服務須依學校書面指示、依據書面協議、以適當安全措施處理學生資料。我們依學校的指示、為其教育目的處理學生資料;學生的成員身分結束時,學校的權限即自動終止。需要書面協議的學校可透過 privacy@getmathmax.com 向我們索取。
整個歐洲經濟區GDPR 第 44—49 條(跨境傳輸)向歐洲經濟區以外傳輸須有適當的保護措施。我們力求在歐洲經濟區內處理資料。我們的支付服務商與表單防護服務商可能在區外處理;相關傳輸及其保護措施已於隱私權政策中說明。
英國UK GDPR 與 Age Appropriate Design Code(Children's Code)對未滿 18 歲者預設保護隱私、不得誘導其選擇較弱的設定、資料最小化、不得以不利於其的方式使用其資料,並以孩子能理解的語言保持透明。未成年人被固定在他們無法降低的保護性預設設定上;沒有任何控制項邀請他們這樣做。他們自己的進度頁面上有一段為孩子而非為法律人士撰寫的說明。

以上年齡是我們所理解的各國實施情況,列出是為了讓讀者找到自己的國家。這些內容不構成法律意見;若某個國家已調整其門檻,對該孩子仍一律適用較具保護性的處理方式。

4. 北美洲

地區制度要求什麼我們的作法
美國COPPA(《兒童線上隱私保護法》),13 歲以下在蒐集 13 歲以下兒童的個人資訊前須告知並取得可驗證的家長同意;不得以不必要的蒐集作為遊玩的前提;家長可存取與刪除;不得作不必要的保存。在這裡沒有孩子會開設帳戶——帳戶由成年人建立,或由學校配發。我們不向孩子蒐集電子郵件、出生日期或任何聯絡方式。數學內容完全可以不註冊帳戶就玩,因此不存在以蒐集為前提的情形。家長可以存取並刪除。需要我們同意相關文件的學校,請寫信至 privacy@getmathmax.com。
美國COPPA — 學校授權在一定限度內,學校可以以教育目的授權蒐集,以取代逐一取得家長同意。學校的授權被記錄為其學生的合法依據,並在學生成員身分結束時自動撤回。
美國FERPA(《家庭教育權利與隱私法》)教育紀錄仍處於學校控管之下;以 school official 身分行事的服務只能將其用於獲准目的,且不得再行揭露。學生資料依學校的指示、且僅為其教育目的而處理。教師看到的欄位少於家長,只能看到在學校名下發生的對戰,且既不能刪除也不能更改學生的紀錄——刪除權屬於家長或作為機構的學校,更正則由監護人或我們進行。
美國 — 加州CCPA / CPRA存取、刪除、更正的權利,以及拒絕出售或分享的權利;對未成年人資料的更嚴格處理。既無出售也無目標式廣告,因此沒有需要拒絕的對象。對於兒童與學生資料,兩者都不存在任何加入的途徑。
美國 — 各州以 SOPIPA(加州)為範本的學生隱私法,包括科羅拉多、康乃狄克、猶他、維吉尼亞等州不得向學生投放目標式廣告,不得為非教育目的建立剖析資料,不得出售學生資料,應學校要求刪除,並採取合理的安全措施。這四項禁止在全球適用,而不僅限於要求它們的州。支援應學校要求的刪除,且對學生資料的存取均有留痕。
美國 — 所有州一套在全球適用的保護性規則各州、各制度的要求並不相同。我們在各地適用同一套——也是最嚴格的一套——針對教師的欄位與權限限制,由 COPPA、FERPA、SOPIPA 與 Age Appropriate Design Code 彙整而成。限制較少的法域絕不會為監督者解鎖額外欄位。
加拿大PIPEDA 及各省對應法律有意義的同意,對涉及兒童的資訊給予更高的審慎;存取與更正。上述全球規則已經滿足或超出這些要求;由成年人建立帳戶的模式提供了所需的同意。

5. 南美洲

地區制度要求什麼我們的作法
巴西LGPD(《一般資料保護法》)第 14 條以兒童最佳利益處理其資料,須取得具體的家長同意,且不得以蒐集超出必要的資料作為遊玩的前提。帳戶由負責的成年人建立,整套課程不需帳戶即可遊玩,兒童資料僅用於運作遊戲與向負責的成年人回報。
阿根廷、智利、哥倫比亞、秘魯等各國資料保護法取得親權責任人的同意;存取、更正與刪除。上述全球規則原樣適用。各項權利透過監護人或學校,經 privacy@getmathmax.com 行使。

6. 大洋洲

地區制度要求什麼我們的作法
澳洲Privacy Act 1988 與 Australian Privacy Principles只蒐集必要內容,對此保持公開,允許存取與更正,並維持安全措施。上述全球規則原樣適用。
澳洲Children's Online Privacy Code(由 OAIC 制訂中)兒童可能使用的服務應以兒童最佳利益為出發點設計,並採用保護隱私的預設設定。在這裡,保護性預設設定並不是一項設定:孩子無法降低自己的隱私層級,也沒有任何介面把他往那邊推。
紐西蘭Privacy Act 2020目的限制、透明度、存取與更正。上述全球規則原樣適用。

7. 亞洲、非洲及世界其他地區

我們不為其餘每一個法域維持個別的處理方式,也不需要這麼做:第 2 節中的各項保護已經是我們在任何地方所適用最嚴格的一套,並且適用於每一個使用 MathMax 的孩子,無論他身在何處。

因此,如果本頁沒有單獨提到您所在的國家,答案並不是適用的規範較少。答案是同樣的保護依然適用:沒有追蹤、沒有廣告、沒有出售、沒有公開揭露、沒有與陌生人的接觸,監護人掌握主導權,而您也擁有可透過寫信給我們來行使的各項權利。

若某國法律賦予您本頁未曾提及的權利,該權利依然屬於您。本頁內容不會限制您依本國法律享有的任何權利。

8. 學校:應當向我們索取什麼

如果您正在為一所學校或一個教育主管機關評估 MathMax,實際的問題通常是:學生資料依誰的權限被處理、教師能看到什麼、學生離開後會怎樣,以及書面上有什麼。

學生資料依學校的指示、為其教育目的而處理。教師看到的欄位少於家長,且只能看到在學校名下發生的對戰。學生的成員身分結束時,學校對其資料的權限也隨之自動終止:紀錄被凍結,既不會留給與孩子已無任何關係的學校繼續讀取,也不會被悄悄銷毀。

如需書面協議、我們最新的次級處理者名單,或採購流程所需的其他資料,請寫信至 privacy@getmathmax.com 並說明您的需要。相較於發布一枚標章,我們更願意回答一個具體的問題。

2026 年 8 月 19 日檢視。本頁說明隱私權政策,並不能取代該政策。洽詢:privacy@getmathmax.com