Era EL — 001 / A
A research-led product · by Erasmus Labs

隐私政策

Era 如何处理信息

生效日期:2026 年 4 月 19 日。Era 是由 Erasmus Labs 团队为家庭运营、由家长管理的阅读应用。本政策说明我们收集哪些信息、为什么收集、哪些服务提供商帮助我们处理信息,以及家长如何查看、更正、导出或删除家庭数据。

Era 的运营方

Era 是 Erasmus Labs 团队运营的家庭阅读和旁白服务。Erasmus Labs 位于美国加利福尼亚州。公开发布前,我们会持续更新此页面,提供当前支持联系方式以及任何必要的法律实体或邮寄地址信息。

  • 如需删除账号和所有关联家庭数据,请使用应用内的删除账号流程。删除会直接在 Era 中执行,并自动清除家庭数据。
  • 如有隐私、账号、儿童数据、语音数据、导出或 Apple 审核问题,请联系 [email protected]
  • 请不要通过电子邮件发送不必要的儿童详情、付款信息、故事文本或原始语音文件。

儿童隐私和家长权利

Era 旨在由父母和法定监护人代表家庭管理。儿童不应自行创建账号、提交信息或录制声音。在设置儿童资料、使用个性化阅读功能和家庭语音功能前,我们会要求成年人确认家长或监护人同意。

  • 家长可以通过应用内控制或联系支持来查看、更正、导出或删除儿童资料、阅读、语音和生成内容数据。
  • 我们不会在没有家长或监护人参与的情况下,故意直接向儿童收集个人信息。
  • 如果你认为儿童在没有适当同意的情况下提供了信息,请联系我们,我们会调查并在需要时删除。

家长账号信息

我们会收集创建、保护和支持家长或监护人账号所需的信息。

  • 账号标识符、显示名称、Apple 提供的电子邮箱地址、Sign in with Apple 标识符、认证令牌和会话元数据。
  • 用于解锁高级功能的订阅状态、权益状态、产品标识符、购买历史和 App Store 交易验证结果。
  • 支持消息、账号删除请求、阅读摘要偏好、家长同意记录、已接受的政策版本和相关时间戳。

儿童资料信息

家长可以创建一个或多个儿童资料,让 Era 根据家庭阅读场景调整故事和推荐。我们只要求有限的资料详情,不需要儿童的完整法定姓名。

  • 儿童昵称或资料名称、出生月份、出生年份、估算年龄、阅读水平偏移、当前选中的儿童资料和家庭阅读偏好。
  • 阅读模式设置、家长 PIN 状态、图书语言偏好,以及用于保持儿童体验一致的已保存应用偏好。
  • 我们使用儿童资料信息来选择适龄图书版本、调整阅读难度并显示相关书库内容。

语音样本、嵌入和生成旁白

语音功能是可选的高级功能。如果家长或获得授权的说话人录制声音,我们只会处理该临时样本,用于为家庭请求的 Era 图书创建旁白。

  • 我们会临时上传并处理原始语音样本,以创建请求的家庭语音嵌入。嵌入创建成功后,我们会从活动存储中删除原始样本。
  • 如果嵌入创建失败,临时样本可能会短暂保留,以便家长重试或删除语音资料。
  • 我们可能保留录音时长、如 Mom 或 Dad 的说话人标签、上传元数据以及替换或删除历史。
  • 我们可能创建并存储派生的语音嵌入或语音资料标识符,以便以后无需用户每次重新设置即可生成旁白。
  • 生成旁白可能包括音频文件、每页状态、任务进度、语言、图书和版本标识符以及生成语音元数据。
  • 我们不会使用家庭语音样本、嵌入或生成旁白来训练通用 AI 模型、为其他用户创建声音、销售广告,或在请求的 Era 功能之外识别说话人。
  • 家长可以替换或删除录制的声音。使用旧声音生成的音频可能会保留,直到家长删除或主动重新生成。

生成音频和对齐文件

生成旁白时,Era 也可能创建计时数据,使应用能在播放期间给文本加下划线或高亮。

  • 音频文件、生成语音任务记录、页码、语言、年龄版本、图书标识符、音频 URL 和处理状态。
  • 包含单词或短语计时数据的对齐文件,仅用于将文本高亮与音频同步。
  • 用于调试失败生成任务并避免不完整音频的错误消息和处理日志。

生成故事、图片、翻译和书库数据

Era 会保存生成和已发布的阅读内容,以便家庭再次打开图书、切换可用语言并同步阅读进度。

  • 图书标题、作者、类别、源故事标识符、年龄版本、语言版本、页面文本、翻译文本和页面顺序。
  • 在复现或修复内容所需时保存封面图片、页面插图、图片提示词和生成元数据。
  • 书库筛选、免费解锁图书状态、最近打开的图书、阅读进度、页面阅读事件、完成的图书和每周阅读摘要。

分析、诊断和崩溃日志

Era 使用有限的第一方产品分析和崩溃诊断,以了解应用是否正常运行、家庭在哪里遇到阻碍,以及哪些可靠性问题需要处理。

  • 第一方 Era 分析可能接收屏幕浏览、点击、选择、成功或错误状态、粗略订阅或访客状态、应用版本、设备型号、操作系统,以及非敏感的图书或版本标识符。
  • 使用 Sentry SDK 的自托管 GlitchTip 崩溃诊断可能接收崩溃堆栈、设备和 OS 详情、应用版本、会话状态、面包屑记录,以及复现崩溃所需的诊断日志。
  • 我们会刻意避免在分析事件中发送儿童姓名、电子邮件、语音录音、转录文本、故事提示词、生成故事文本、认证令牌或付款详情。
  • 当您在 App Store 上点按我们的广告后安装应用时,我们会从 Apple 收到广告活动归因信息(例如哪个广告活动带来了这次安装),用于衡量我们的营销效果。这些信息仅与账户持有人相关,绝不会向儿童收集,也绝不会与第三方共享。
  • Era 不使用行为广告、再营销或第三方广告网络。

付款和订阅

订阅和购买会根据设备通过 Apple App Store 或 Google Play 处理。Era 会收到验证访问权限和提供高级功能所需的信息,但不会从 Apple 或 Google 收到完整的支付卡号。

  • App Store 或 Google Play 产品标识符、权益状态、如有提供的交易标识符或购买令牌、续订状态、试用资格以及取消或过期状态。
  • 我们使用这些信息解锁高级功能、防止欺诈、恢复购买并提供支持。

电子邮件和通知

如果启用,Era 可能会向家长发送关于账号、订阅、阅读进度、生成状态和每周阅读摘要的电子邮件或通知。

  • 电子邮箱地址、摘要偏好、送达状态和电子邮件服务提供商日志。
  • 如果设备启用通知,则包括推送通知令牌和生成完成通知元数据。
  • 每周阅读摘要可能包括家庭阅读进度、最近阅读的图书和汇总统计。

设备、网络和安全信息

我们会收集运营、保护、调试和改进 Era 所需的技术信息。

  • IP 地址、请求时间戳、API 路径、设备类型、应用版本、操作系统版本、语言、区域设置,以及根据网络信息推断的粗略地区。
  • 服务器日志、速率限制记录、认证尝试、错误追踪和安全审计信息。
  • 我们将这些信息用于安全、滥用防范、调试、运行时间监控和服务质量。

第三方处理方

我们使用服务提供商来运营 Era。他们只会在为 Era 提供服务所需的范围内处理信息,不得将家庭数据用于自身无关目的。

  • Apple 用于 Sign in with Apple、App Store 订阅、购买恢复和设备通知传递。
  • Google 用于 Google 登录、Google Play 订阅、购买恢复和 Android 平台服务。
  • Cloudflare 和自托管基础设施用于路由、托管、存储、安全和媒体传递。
  • 使用 Sentry SDK 的自托管 GlitchTip 崩溃诊断用于崩溃和可靠性报告。
  • Resend 用于家长阅读摘要和交易性电子邮件。
  • 自托管 AI 服务用于请求的家长语音、旁白、故事、翻译、图片和对齐生成。

不出售、不投放广告、不作无关语音用途

我们不出售个人信息。我们不出售儿童个人信息。我们不会将家庭语音样本或嵌入用于广告、行为广告、通用模型训练或其他用户的内容。

  • 我们可能创建汇总或去标识化的产品指标,但不会以识别家庭或儿童的方式发布或分享。
  • 我们不会故意将儿童资料数据用于定向广告。

保留、删除和导出

我们只会在家庭阅读目的、账号运营、安全、支持、法律义务或备份恢复合理需要的期间内保留个人信息。

  • 账号和订阅记录会在账号处于活动状态期间保留,并在安全、欺诈防范、支持、税务或法律要求所需期间保留。
  • 儿童资料、阅读进度、生成图书、语音资料和嵌入、生成音频以及对齐文件,会在家庭书库和语音功能需要期间保留。临时原始语音样本会在嵌入创建成功后从活动存储中删除。
  • 可选分析和产品事件最多保留 14 个月,除非已汇总、去标识化,或因安全或法律原因需要更长时间。
  • 服务器日志、安全日志、速率限制记录和运营诊断通常最多保留 90 天,除非需要更长时间调查滥用、欺诈、可靠性或法律问题。
  • 家长可以直接在 Era 应用内删除账号。账号删除会在法律、安全、备份和欺诈防范例外情况下,自动移除家长账号、儿童资料、家庭语音、生成旁白、同步阅读数据和生成内容记录。
  • 运营备份中的已删除数据可能会在正常备份轮换清除前最多保留 90 天。
  • 如需查看、更正或导出家庭数据,家长可以联系支持团队。

安全

我们使用根据敏感度和风险设计的技术、管理和组织性保护措施来保护 Era 数据。

  • 我们使用经过认证的 API 访问、服务器端访问控制、在支持时使用加密传输、基础设施隔离和运营日志。
  • 没有任何互联网服务是绝对安全的,因此家长应保护好设备和 Apple 账号;如果怀疑未经授权访问,请联系我们。

联系方式

账号删除可以直接在 Era 应用内完成,并会自动清除所有家庭数据。如有隐私问题、家长权利请求、账号支持或导出请求,请联系 [email protected]。请提供足够信息帮助我们识别家长账号,但不要通过邮件发送不必要的儿童、付款或语音数据。

隐私选择与家庭数据请求

家长和法定监护人可以通过此页面管理 Era 的隐私选择、数据请求、同意记录、语音数据、已生成音频以及每周阅读摘要偏好。

家长可以提出哪些请求

家长可以请求查看、更正、导出或删除与家长账号相关的家庭数据。

  • 查看或导出家长账号、孩子资料、阅读进度、语音资料、已生成旁白、已生成图书以及同意记录。
  • 更正孩子资料、家长联系方式、阅读设置或摘要偏好。
  • 删除或替换已录制的声音、语音资料、已生成旁白,或删除整个 Era 账号。
  • 撤回对可选语音功能、分析、通知或每周阅读摘要邮件的同意。

如何提出请求

如可以,请使用家长账号邮箱发送邮件到 [email protected]。请说明请求类型并提供足够的信息以识别 Era 账号,但不要通过邮件发送不必要的孩子信息、支付信息或原始语音文件。

验证与处理时间

在更改家庭数据之前,我们会先根据家长账号验证请求。在适用隐私法律要求的情况下,我们会尽量在最多 30 天内回复;如有必要,为保护儿童或家庭账号,我们可能要求进一步验证。

语音与已生成音频的选择

家长可以在应用中删除或替换家庭语音。使用旧语音生成的音频可能会保留,直到家长主动删除,或用新的语音重新为该书生成音频。

请求后的删除与保留

删除账号的目标是删除或断开家长账号、孩子资料、家庭语音、已生成旁白、同步阅读数据和生成内容记录,但出于安全、备份、防欺诈、支付、税务和法律义务等原因,部分记录可能例外。运营备份中的已删除数据最多可能保留 90 天后才会自然清除。

摘要、通知与分析选择

如应用内提供相关设置,每周阅读摘要和通知偏好都可以在应用中修改。可选分析和崩溃诊断由应用内的同意设置控制,不会用于行为广告。