兒童隱私:哪些規範在何處適用
最後檢視:2026 年 8 月 19 日
本頁以英文擬定。譯文僅為方便閱讀而提供;若有不一致之處,以英文版為準。
- 資料控管者:Que?! Communicatie (Debby Grooteman)
- 地址:Gran Via de les Corts Catalanes, 672, 08010 巴塞隆納,西班牙
- 加值稅 / NIF:Y1701744B
- 電子郵件:privacy@getmathmax.com
- 網站:https://www.getmathmax.com
1. 如何閱讀本頁
MathMax 被許多國家的孩子使用,而這些國家保護網路上兒童的方式與力度各不相同。本頁依洲別與國家整理出我們所遵循的各項制度,並說明我們針對每一項所做的事。
本頁描述的是控管措施,而非證書。每一列說明某項制度要求什麼、產品做了什麼;沒有任何一列主張某種標章、稽核或認證。若某項保護所依賴的是文件而非程式碼——例如與學校簽訂的資料處理協議——本頁會說明產品的作法,並把文件留給提出索取的一方,而不是聲稱它已經存在。
本頁說明我們的隱私權政策,並不能取代該政策。若有不一致之處,以隱私權政策為準。
各地適用同一種立場。我們不會為法規較寬鬆地區的孩子另外經營一套較弱的產品:各項保護是同一套、也是最嚴格的一套,在全球一致適用,訪客所在國家絕不會解鎖任何東西。身處完全沒有兒童隱私法律的國家的孩子,所受保護與我們所服務最嚴格法域中的孩子完全相同。
2. 無論身處哪個國家都適用的內容
以下內容適用於世界上任何地方使用 MathMax 的每一個孩子。後續各地區章節只會補充當地名稱與年齡;它們絕不會從這份清單中減去任何一項。
| 保護 | 我們的作法 |
|---|---|
| 不向兒童投放廣告、不進行追蹤 | 在孩子能夠到達的任何頁面上,都不存在廣告、分析工具、工作階段錄製或行為追蹤器。兒童登入頁面不載入任何第三方內容;產品中唯一的第三方是成人註冊與密碼表單上的防垃圾訊息元件。 |
| 不出售兒童資料 | 不存在個人資料的出售,也不存在任何途徑——無論有無同意——能使兒童或學生的資料被出售或用於目標式廣告。 |
| 不作公開揭露 | 沒有公開排行榜。沒有任何公開介面會把玩家和成績並列顯示。 |
| 不與陌生人接觸 | 孩子無法透過搜尋被找到,絕不會進入公開配對,只能被已核准的好友、家庭成員與同學聯繫到——本班同學,或者學校若如此選擇,則是全校同學。沒有聊天功能。 |
| 由監護人核准的關係 | 對於十三歲以下的孩子,每一段好友關係在生效前都需要監護人核准;對於青少年,則是自己家庭與班級之外的每一段關係。監護人可隨時查看並撤銷任何一段關係。 |
| 絕不詢問孩子的年齡 | 孩子的保護等級由成年人填寫的年級推導而來,並設有上限,使其永遠不會得出「成年」。送出成年年齡的兒童帳戶會被拒絕,其等級維持不變。 |
| 資料最小化 | 孩子的帳戶包含一個名字、一個年級、一個產生的使用者名稱,以及孩子的成績。沒有電子郵件、沒有出生日期、沒有電話號碼、沒有照片。至多保存一個粗略的年齡區間,絕不保存出生日期。 |
| 處理前須有合法依據 | 在沒有已登錄合法依據的情況下,已知未成年人的成績既不會被記錄,也不會向監督者顯示。依據終止後,紀錄會被凍結,而不是繼續保持可讀。 |
| 存取留痕 | 每當監督者開啟可識別兒童的報告,都會記錄誰查看了、查看的是誰、何時查看、以何種角色、在何種篩選條件下查看。 |
| 有期限的保存 | 保存期限由每日執行的排程工作強制執行,而不是靠一份無人執行的政策。 |
| 負責成年人的權利 | 監護人可以查閱、更正、匯出並刪除孩子的資料。刪除就是刪除,並優先於失效後的一般保存規則。 |
3. 歐洲
GDPR 為整個歐洲經濟區設定框架。第 8 條規範的是孩子可以自行同意某項線上服務的年齡——但這並不是 MathMax 所依賴的機制,因為在這裡孩子從不開設帳戶。開設帳戶並持有關係的是成年人;學校則為其學生以教育目的授權處理。
第 8 條把數位同意年齡留給各國在 13 歲至 16 歲之間自行訂定,而這個數字正是家長與學校最常前來查找的。各國並不相同。
| 地區 | 制度 | 要求什麼 | 我們的作法 |
|---|---|---|---|
| 歐洲經濟區 — 16 歲 | GDPR 第 8 條(德國、愛爾蘭、荷蘭、盧森堡、克羅埃西亞、斯洛伐克、斯洛維尼亞、列支敦斯登等) | 低於本國年齡時,孩子不能自行同意某項線上服務,須由行使親權者代為同意。 | 在這裡孩子從不作出同意。帳戶由成年人建立,依據記錄在該成年人名下;或依學校的授權記錄在學校名下。 |
| 歐洲經濟區 — 15 歲 | GDPR 第 8 條(法國、捷克、希臘、斯洛維尼亞等) | 同上,年齡為 15 歲。 | 同上。該門檻是一個可設定的值,而不是寫死在產品裡的數字,因此可依法域重新校準。 |
| 西班牙 — 14 歲 | 由 LOPDGDD(第 3/2018 號組織法)落實的 GDPR 第 8 條 | 未滿 14 歲的孩子不能就線上服務對其資料的處理作出有效同意,須由父母或監護人代為同意。西班牙是我們自身的設立地。 | 我們的模式——成年訂閱者或授予孩子存取權的學校——正是圍繞這一點設計的。 |
| 歐洲經濟區 — 13 歲 | GDPR 第 8 條(比利時、丹麥、愛沙尼亞、芬蘭、拉脫維亞、馬爾他、葡萄牙、瑞典等) | 同上,年齡為 13 歲。 | 同上。 |
| 整個歐洲經濟區 | GDPR 第 12—22 條(透明度與各項權利) | 蒐集前提供清楚告知;存取、更正、刪除、可攜與反對。 | 告知在蒐集前以 23 種語言發布。監護人可以查閱、更正、匯出並刪除孩子的紀錄;學校可在其關係範圍內為學生行使相同的操作。 |
| 整個歐洲經濟區 | GDPR 第 22 條(自動化決定與剖析) | 孩子不應受制於產生法律效果或類似重大影響的自動化決定,對兒童建立剖析資料需格外審慎。 | 教學指標是有人參與其中的決策輔助。它在遊戲之外不產生任何後果,且僅為孩子的利益而使用。 |
| 整個歐洲經濟區 | GDPR 第 28 條(受託處理者)與第 32 條(安全) | 面向學校的服務須依學校書面指示、依據書面協議、以適當安全措施處理學生資料。 | 我們依學校的指示、為其教育目的處理學生資料;學生的成員身分結束時,學校的權限即自動終止。需要書面協議的學校可透過 privacy@getmathmax.com 向我們索取。 |
| 整個歐洲經濟區 | GDPR 第 44—49 條(跨境傳輸) | 向歐洲經濟區以外傳輸須有適當的保護措施。 | 我們力求在歐洲經濟區內處理資料。我們的支付服務商與表單防護服務商可能在區外處理;相關傳輸及其保護措施已於隱私權政策中說明。 |
| 英國 | UK GDPR 與 Age Appropriate Design Code(Children's Code) | 對未滿 18 歲者預設保護隱私、不得誘導其選擇較弱的設定、資料最小化、不得以不利於其的方式使用其資料,並以孩子能理解的語言保持透明。 | 未成年人被固定在他們無法降低的保護性預設設定上;沒有任何控制項邀請他們這樣做。他們自己的進度頁面上有一段為孩子而非為法律人士撰寫的說明。 |
以上年齡是我們所理解的各國實施情況,列出是為了讓讀者找到自己的國家。這些內容不構成法律意見;若某個國家已調整其門檻,對該孩子仍一律適用較具保護性的處理方式。
4. 北美洲
| 地區 | 制度 | 要求什麼 | 我們的作法 |
|---|---|---|---|
| 美國 | COPPA(《兒童線上隱私保護法》),13 歲以下 | 在蒐集 13 歲以下兒童的個人資訊前須告知並取得可驗證的家長同意;不得以不必要的蒐集作為遊玩的前提;家長可存取與刪除;不得作不必要的保存。 | 在這裡沒有孩子會開設帳戶——帳戶由成年人建立,或由學校配發。我們不向孩子蒐集電子郵件、出生日期或任何聯絡方式。數學內容完全可以不註冊帳戶就玩,因此不存在以蒐集為前提的情形。家長可以存取並刪除。需要我們同意相關文件的學校,請寫信至 privacy@getmathmax.com。 |
| 美國 | COPPA — 學校授權 | 在一定限度內,學校可以以教育目的授權蒐集,以取代逐一取得家長同意。 | 學校的授權被記錄為其學生的合法依據,並在學生成員身分結束時自動撤回。 |
| 美國 | FERPA(《家庭教育權利與隱私法》) | 教育紀錄仍處於學校控管之下;以 school official 身分行事的服務只能將其用於獲准目的,且不得再行揭露。 | 學生資料依學校的指示、且僅為其教育目的而處理。教師看到的欄位少於家長,只能看到在學校名下發生的對戰,且既不能刪除也不能更改學生的紀錄——刪除權屬於家長或作為機構的學校,更正則由監護人或我們進行。 |
| 美國 — 加州 | CCPA / CPRA | 存取、刪除、更正的權利,以及拒絕出售或分享的權利;對未成年人資料的更嚴格處理。 | 既無出售也無目標式廣告,因此沒有需要拒絕的對象。對於兒童與學生資料,兩者都不存在任何加入的途徑。 |
| 美國 — 各州 | 以 SOPIPA(加州)為範本的學生隱私法,包括科羅拉多、康乃狄克、猶他、維吉尼亞等州 | 不得向學生投放目標式廣告,不得為非教育目的建立剖析資料,不得出售學生資料,應學校要求刪除,並採取合理的安全措施。 | 這四項禁止在全球適用,而不僅限於要求它們的州。支援應學校要求的刪除,且對學生資料的存取均有留痕。 |
| 美國 — 所有州 | 一套在全球適用的保護性規則 | 各州、各制度的要求並不相同。 | 我們在各地適用同一套——也是最嚴格的一套——針對教師的欄位與權限限制,由 COPPA、FERPA、SOPIPA 與 Age Appropriate Design Code 彙整而成。限制較少的法域絕不會為監督者解鎖額外欄位。 |
| 加拿大 | PIPEDA 及各省對應法律 | 有意義的同意,對涉及兒童的資訊給予更高的審慎;存取與更正。 | 上述全球規則已經滿足或超出這些要求;由成年人建立帳戶的模式提供了所需的同意。 |
5. 南美洲
| 地區 | 制度 | 要求什麼 | 我們的作法 |
|---|---|---|---|
| 巴西 | LGPD(《一般資料保護法》)第 14 條 | 以兒童最佳利益處理其資料,須取得具體的家長同意,且不得以蒐集超出必要的資料作為遊玩的前提。 | 帳戶由負責的成年人建立,整套課程不需帳戶即可遊玩,兒童資料僅用於運作遊戲與向負責的成年人回報。 |
| 阿根廷、智利、哥倫比亞、秘魯等 | 各國資料保護法 | 取得親權責任人的同意;存取、更正與刪除。 | 上述全球規則原樣適用。各項權利透過監護人或學校,經 privacy@getmathmax.com 行使。 |
6. 大洋洲
| 地區 | 制度 | 要求什麼 | 我們的作法 |
|---|---|---|---|
| 澳洲 | Privacy Act 1988 與 Australian Privacy Principles | 只蒐集必要內容,對此保持公開,允許存取與更正,並維持安全措施。 | 上述全球規則原樣適用。 |
| 澳洲 | Children's Online Privacy Code(由 OAIC 制訂中) | 兒童可能使用的服務應以兒童最佳利益為出發點設計,並採用保護隱私的預設設定。 | 在這裡,保護性預設設定並不是一項設定:孩子無法降低自己的隱私層級,也沒有任何介面把他往那邊推。 |
| 紐西蘭 | Privacy Act 2020 | 目的限制、透明度、存取與更正。 | 上述全球規則原樣適用。 |
7. 亞洲、非洲及世界其他地區
我們不為其餘每一個法域維持個別的處理方式,也不需要這麼做:第 2 節中的各項保護已經是我們在任何地方所適用最嚴格的一套,並且適用於每一個使用 MathMax 的孩子,無論他身在何處。
因此,如果本頁沒有單獨提到您所在的國家,答案並不是適用的規範較少。答案是同樣的保護依然適用:沒有追蹤、沒有廣告、沒有出售、沒有公開揭露、沒有與陌生人的接觸,監護人掌握主導權,而您也擁有可透過寫信給我們來行使的各項權利。
若某國法律賦予您本頁未曾提及的權利,該權利依然屬於您。本頁內容不會限制您依本國法律享有的任何權利。
8. 學校:應當向我們索取什麼
如果您正在為一所學校或一個教育主管機關評估 MathMax,實際的問題通常是:學生資料依誰的權限被處理、教師能看到什麼、學生離開後會怎樣,以及書面上有什麼。
學生資料依學校的指示、為其教育目的而處理。教師看到的欄位少於家長,且只能看到在學校名下發生的對戰。學生的成員身分結束時,學校對其資料的權限也隨之自動終止:紀錄被凍結,既不會留給與孩子已無任何關係的學校繼續讀取,也不會被悄悄銷毀。
如需書面協議、我們最新的次級處理者名單,或採購流程所需的其他資料,請寫信至 privacy@getmathmax.com 並說明您的需要。相較於發布一枚標章,我們更願意回答一個具體的問題。
2026 年 8 月 19 日檢視。本頁說明隱私權政策,並不能取代該政策。洽詢:privacy@getmathmax.com