隐私政策

ZotCopilot 是面向 UCI 学生的选课与学业助手。它是独立项目,不隶属于 UCI,也不是学校的官方系统。这份政策说明我们收集哪些数据、用来做什么、交给谁处理,以及你可以怎样管理它们。

最后更新:2026 年 10 月 3 日服务条款

要点

  • 只收集提供功能所需要的数据。不出售数据,不做广告画像。
  • 站内没有广告,也没有接入第三方统计或跨站跟踪脚本。
  • 密码只保存哈希。UCI 凭据、联系方式、日历订阅链接等敏感内容加密保存。
  • 只读:不会替你选课、退课,也不会修改学校系统里的任何信息。
  • 你可以在个人资料里发起数据导出或删除请求,并看到处理进度。
  • 账号信息:邮箱、昵称(可选)、头像和密码。注册需要验证一个你本人的 @uci.edu 学校邮箱,用来确认你是 UCI 学生、保证每人只有一个账号。密码只保存加盐哈希,我们看不到明文。如果你用 Google 或 Discord 登录,我们会收到该账号的邮箱、昵称和头像;它不是 @uci.edu 邮箱时,还需要另外绑定并验证一个。
  • 个人资料:专业、年级、学业目标和偏好设置,以及你主动填写的联系方式(例如微信)。
  • 学业记录:你导入的成绩单和学位审核内容(包括上传文件的原文)、从中整理出的修课记录、成绩、学分和转学分。
  • 课表与规划:课表、收藏的课程、四年规划、席位监控任务,以及你在日历里添加的个人日程。
  • 你关联的账号与订阅链接(都是可选功能):UCI 只读同步用的 UCInetID、密码和 Duo 秘钥,Canvas 或其他日历的订阅链接,Google 日历的授权令牌,以及通知渠道的投递目标(例如微信标识、推送令牌)。这些内容加密保存,不会展示给其他人;UCI 凭据保存后不会再显示出来。绑定 Discord 时,我们还会保存你的 Discord 用户 ID 和用户名。
  • 你发布的内容:帖子、评论、投票、教授和课程评价、租房信息、图片、私信和举报。
  • AI 对话:你发给 AI 助教、决策助手和规划助手的问题,以及生成的结果。
  • 设备与登录记录:IP 地址、由 IP 得到的大致位置(国家、地区、城市)、浏览器和系统类型、界面语言和最近访问时间。用于新设备登录提醒、管理登录设备和防止滥用。
  • 登录 Cookie:保持登录状态,有效期 30 天,是登录必需的。
  • 偏好 Cookie:记住界面语言、侧栏布局和页面的显示方式。
  • 浏览器本地存储:主题、未登录时的课表草稿和编辑到一半的内容,只保存在你的设备上。

我们不使用广告 Cookie,也没有接入第三方统计或跨站跟踪脚本。

  • 提供功能:搜课排课、学业进度、选课建议、课友匹配和社区。
  • 发送你订阅的提醒,例如席位释放和截止日期。
  • 保护账号安全、防止滥用、处理举报和排查故障。

我们不出售个人数据,不做广告画像。你的凭据、学业记录、联系方式和通知目标不会用于训练 AI 模型。

AI 助教、决策助手、课表截图识别、翻译和摘要由模型服务生成:优先使用 Cloudflare Workers AI,它暂时不可用时改由 OpenRouter 转接的模型服务生成。上传到知识库的 PDF 和图片也会交给 Cloudflare Workers AI 提取文字。使用这些功能时,我们会把你的问题和回答所需的相关信息(例如专业、已修课程或你上传的课表截图)发送过去。密码、UCI 凭据和加密保存的联系方式不会发送。

这些模型服务按它们各自的条款处理收到的内容;我们在 Cloudflare 的 AI 网关上关闭了请求日志与缓存。AI 的回答可能有误,重要决定请核对 UCI 官方信息。课友匹配使用本地规则,不经过模型。

  • Cloudflare:网站托管与网络、数据库(D1,位于美国西部)、缓存、图片等文件的存储,以及邮件发送。账号、学业记录和你发布的内容都保存在它的数据库里,你的所有请求也都经过它。
  • Cloudflare 人机验证(Turnstile):注册和找回账号的表单可能需要先通过人机验证。验证时你的浏览器会直接连到 Cloudflare,它会读取浏览器和设备的一些信号来判断是不是真人,并按它自己的隐私政策处理。我们只使用它返回的验证结果。
  • Cloudflare Workers AI:AI 功能优先使用的模型服务,也用来提取知识库 PDF 和图片里的文字。
  • OpenRouter:Workers AI 暂时不可用时,把 AI 功能的请求转接给其他模型服务。
  • Anteater API 和 UCI 公开页面:课程、席位、教师和成绩分布等公开数据的来源。Rate My Professors:公开的教授评价。我们只向它们请求公开数据,不发送你的个人信息。
  • 你主动关联的服务:Discord、Google 日历、Canvas、微信,以及浏览器或 iOS 推送。只有在你绑定之后才会用到,随时可以解绑。
  • 食堂图库:今日食堂的菜品照片由你的浏览器直接从 UCI 食堂的图库加载,对方会看到你的 IP 地址。
  • 个人资料按你的可见性设置展示,分为公开、仅课友和私密三档,可以按模块单独调整,默认最严。入口在个人资料。
  • 帖子、评论和评价对其他用户可见。选择匿名发布时,其他用户看不到你的身份。
  • 站务和版主可以查看被举报的内容并做出处理,管理员会处理你提交的数据请求。
  • 除上面列出的服务商和法律要求的情形外,我们不向其他方提供你的个人数据。
  • 数据会一直保存,直到你自己删除,或请求删除账号数据。
  • 断开 UCI 同步时,保存的凭据会立即从服务端删除。
  • 数据导出、删除和撤回授权在个人资料的「数据与隐私」里发起,由人工核验后处理,提交后可以看到进度。
  • 为了履行法律义务或处理安全事件,少量记录可能需要保留更长时间。
  • 全站使用 HTTPS 加密传输。
  • 密码只保存加盐哈希,恢复码只保存哈希;敏感字段使用 AES-GCM 加密保存。
  • 新设备登录时会提醒你;你可以在个人资料查看已登录的设备并让它们下线。

没有任何系统能保证绝对安全。发现安全问题请按帮助中心的说明私下报告。

ZotCopilot 不是 UCI 的系统,学校不会向我们提供你的记录。站内的学业记录全部来自你自己的导入,或你授权的只读同步。我们只读取,不写回:不会替你选课、退课,也不会修改任何注册信息。

本站为大学生设计,不面向 13 岁以下的儿童,我们也不会有意收集他们的信息。

这份政策有修改时,我们会更新本页顶部的日期。

对这份政策有疑问,请到建议与反馈版块发帖;涉及你个人数据的请求,请在个人资料的「数据与隐私」里提交。使用规则见服务条款。

返回首页