我們的承諾
Cova 始終會做和永遠不會做的事
我們為自己的孩子打造了 Cova。我們做出了我們希望為他們做的隱私選擇 · 並在這裡記錄了每一個選擇。
範圍與協議
我們是誰以及本政策涵蓋的內容
Cova 是 Personify, Inc.(德拉瓦州公司,以下簡稱「Personify」、「我們」或「我方」)的產品。本隱私與信任政策(以下簡稱「政策」)說明當您使用 Cova 應用程式、Cova 網站(covakids.ai)及任何相關 Personify 服務(統稱「Cova 服務」)時,我們如何收集、使用、共享和保護資訊。
在本政策中,「您」指創建和管理帳戶的家長或法定監護人。Cova 由您代表您的子女操作,家長帳戶始終是法律上的資料控制方。
使用 Cova 即表示您同意本政策。若您不同意,請勿使用本服務或向我們提供個人資訊。
隱私等級
您選擇共享的程度
Cova 在三個功能等級下運作。等級越低,離開裝置的資料越少。每個等級均完全可用,較高等級僅解鎖更深度的個人化功能。
等級比較一覽
| 功能 | 等級 1 | 等級 2 | 等級 3 |
|---|---|---|---|
| 對話僅留在裝置上 | ✓ | ✗ | ✗ |
| 對話在雲端加密存儲 | ✗ | ✓ | ✓ |
| 原始對話文字發送給 AI | ✗ | ✗ | ✓ |
| 兒童背景(年齡、興趣)與 AI 共享 | ✗ | ✗ | ✓ |
| 家長儀表板 | 基本 | 增強 | 完整 |
| 每週家長洞察 | ✗ | ✓ | ✓ |
| 跨裝置對話同步 | ✗ | ✗ | ✓ |
| 用於訓練外部 AI 模型 | 從不 | 從不 | 從不 |
資料清單
我們收集什麼以及存放在哪裡
您直接提供的資訊
我們在以下情況下收集您的個人資訊:
- 創建帳戶 · 您的姓名和電子郵件地址。
- 購買訂閱 · 帳單詳情(姓名、帳單地址及付款卡資訊),透過 Stripe 安全處理。Cova 不直接儲存您的卡號。
- 聯繫支援 · 您在支援請求或訊息中包含的任何資訊。
- 設定子女檔案 · 您子女的暱稱、出生月份和年份,以及所選角色。
下表為完整概覽,沒有任何隱藏。「本機」表示資料永不離開您子女的裝置。「雲端」表示資料以加密方式存儲在我們的伺服器上。「發送給 AI」表示資料可能被包含在對 AI 模型的調用中。
| 資料 | 本機 | 雲端 | 發送給 AI | 備註 |
|---|---|---|---|---|
| 對話文字 | T1、T2、T3 | T2、T3 | 僅 T3 | 14 天雲端保留,之後永久刪除 |
| 對話摘要 | ✗ | T2、T3 | T2、T3 | 從對話記錄生成(等級 2 和 3)。保留 14 天。 |
| 子女出生月份和年份 | 全部 | T2、T3 | 僅 T3 | 有助於調整語言和內容等級 |
| 家長帳戶資訊(姓名、電子郵件) | ✗ | 全部 | ✗ | 運作帳戶所必需 |
| 訂閱/帳單 | ✗ | 全部 | ✗ | 由 Stripe 處理;Cova 僅儲存訂閱狀態 |
| 裝置識別碼 | 全部 | ✗ | ✗ | 用於將應用程式實例連結至帳戶;從不共享 |
| 生物特徵識別碼 | ✗ | ✗ | ✗ | 我們不收集任何類型的生物特徵資料 |
在我們網站上自動收集的資訊
當您訪問 covakids.ai 或與我們的行銷頁面互動時,我們(或我們的服務提供商)可能自動收集:
- 裝置和瀏覽器資訊 · IP 地址、瀏覽器類型、操作系統及類似技術識別碼,用於傳遞和保護網站。
- Cookie 和類似技術 · 由您的瀏覽器存儲的小型文件,有助於網站運作、記住您的偏好,並讓我們了解哪些頁面有用。您可以透過瀏覽器設定控制 Cookie。
Cova 應用程式本身不使用第三方廣告追蹤器、社交媒體像素或跨網站追蹤技術。
「個人資訊」不包括的內容
為明確起見,本政策下的個人資訊不包括:
- 來自政府記錄的公開資訊。
- 無法合理連結至您或您子女的去識別化或彙總資訊。
- 受特定行業法律管轄且超出本政策範圍的資訊。
資料使用
我們如何使用您的資訊
- 提供並個人化 Cova 體驗 · 以符合年齡的方式,按照您選擇的個人化等級回答您子女的問題。
- 提供家長洞察 · 生成每週摘要和安全警報(等級 2 和 3)。
- 管理您的帳戶和訂閱 · 處理付款、發送收據及處理支援請求。
- 保持服務安全 · 偵測濫用行為、回應安全事件,並遵守法律義務。
- 發送交易性通訊 · 帳戶確認、安全警報及政策更新通知。未經您選擇加入,我們不發送行銷資訊。
- 改善並保護服務 · 以彙總方式監控趨勢和使用情況、除錯問題,以及防範詐騙或未授權存取。
- 履行法律和專業義務 · 在需要獲取建議時與我們的律師、會計師及其他專業顧問共享資訊,並回應傳票、法院命令或稅務申報要求等合法請求。
我們從不使用您家庭的資料來為廣告建立用戶檔案、出售給第三方,或訓練外部 AI 模型。
我們僅將您的資訊用於上述目的。若我們需要將其用於實質不同的目的,我們將在此之前告知您並說明法律依據。但是,在法律要求或允許的情況下,我們可能在不另行通知的情況下處理您的資訊,例如回應有效的傳票或法院命令。
存取
誰可以看到您家庭的資料
Cova 工程師
一小組具名工程師可存取雲端資料以進行除錯和支援。存取記錄已被記錄、審計,並需要多重要素驗證。沒有人出於好奇而瀏覽資料,存取必須與特定工單相關聯。
我們使用的供應商
| 供應商 | 角色 | 他們接收的內容 |
|---|---|---|
| AWS Bedrock | 雲端 AI 推理(ministral-3-14b-instruct) | 用於摘要和警報生成的對話背景(等級 2);也用於回覆生成(等級 3)。資料僅由 AWS 處理,Ministral 模型的開發商 Mistral SA 不接收或處理內容。AWS 不保留或用此資料進行訓練。 |
| Byteshape | 本機 AI 執行環境(Ministral 優化版本) | 在您子女的裝置上完全執行 Ministral 模型的優化、壓縮版本。沒有資料傳輸至 Byteshape 或任何其他方。Byteshape 的角色是使模型能夠適配消費者硬體的執行環境。 |
| Stripe | 付款處理 | 家長帳單詳情。Cova 僅儲存您的訂閱狀態,從不儲存卡號。 |
| 交易電子郵件服務商 | 帳戶電子郵件 | 家長電子郵件地址及特定交易訊息的內容。 |
| AWS(基礎設施) | 雲端託管和存儲 | 加密的雲端對話資料(等級 2 和 3)。存儲在 AES-256 加密的儲存桶中。 |
我們與每個供應商簽有資料處理協議。任何供應商均不得將您家庭的資料用於其自身目的。
我們不與以下對象共享
- 廣告商或廣告網路
- 資料仲介
- 社交媒體平台
- 任何以行銷為目的的第三方
我們可能共享的其他情況
為完整起見,以下是一些額外的、有限定義的情況,您的資訊可能會被披露:
- 關聯公司和子公司 · 若 Personify 現在或未來有關聯公司或子公司,我們可能為本政策所述目的與其共享資訊。他們受相同保護約束。
- 專業顧問 · 我們的律師、會計師及類似顧問在需要向 Personify 提供專業建議時可能接收資訊。
- 法律程序和安全 · 我們可能披露資訊以遵守合法傳票、法院命令或政府請求,或在我們認為有必要保護兒童、您、我們或其他人的安全時。有關我們如何處理安全事件,請參閱安全與法律部分。
- 業務轉讓 · 若 Personify 被收購、與另一家公司合併或出售其大部分資產,您的資訊可能轉移給新實體。任何新所有者將受本政策或至少同等保護政策的約束。我們將在此類轉讓生效前透過電子郵件和應用程式內通知您。
- 彙總或去識別化資料 · 我們可能共享無法連結回您家庭的統計資料或洞察(例如,「X% 的家庭使用等級 2」)。這不是個人資訊。
- 經您同意 · 在任何其他情況下,僅在獲得您明確許可時。
資料保留
我們保留您的資料多長時間
- 雲端對話資料(等級 2 和 3):保留 14 天,之後永久刪除。
- 本機資料(所有等級):留在裝置上,直至您刪除應用程式或手動清除資料。
- 帳戶資料(家長姓名、電子郵件、訂閱):在您的帳戶有效期間保留。在帳戶刪除請求後 30 天內刪除,法律要求的除外。
家長儀表板
每個等級您可以看到什麼
等級 1 · 僅限檔案和設定管理。沒有對話資料進入我們的雲端,因此沒有摘要、警報或活動洞察。
等級 2 和 3 · 兩個等級具有相同的儀表板內容。不同之處在於誰生成您子女的回覆,而非您作為家長所看到的內容。內容以每週為單位組織(週日至週六);儀表板顯示當前和上一週。每週結束時會發出摘要電子郵件。
| 功能 | 等級 1 | 等級 2 | 等級 3 |
|---|---|---|---|
| 檔案和安全設定 | ✓ | ✓ | ✓ |
| 安全警報(含觸發片段,按嚴重程度分類) | ✗ | ✓ | ✓ |
| 使用概覽 · 活躍天數、會話時長、提問次數 | ✗ | ✓ | ✓ |
| 每日活動圖表 | ✗ | ✓ | ✓ |
| AI 聊天風格 · 角色使用分析 | ✗ | ✓ | ✓ |
| 探索的主題及活動分析 | ✗ | ✓ | ✓ |
| 範例問題 · 具代表性的片段,包括警報觸發器 | ✗ | ✓ | ✓ |
| 每週摘要電子郵件 | ✗ | ✓ | ✓ |
裝置遺失與新裝置
裝置變更時會發生什麼
裝置遺失或更換時
- 等級 1:本機資料隨裝置消失。這是設計使然,無雲端備份意味著最高隱私,即使在遺失情況下亦然。您的帳戶和訂閱是安全的。
- 等級 2:對話記錄留在原始裝置上,若裝置遺失則無法恢復。當您在新裝置上登入時,您的帳戶、子女檔案、安全設定及任何雲端警報和摘要將恢復。
- 等級 3:由於回覆在我們的雲端生成和存儲,登入新裝置時可存取最近的對話記錄(14 天視窗內)。超出該視窗的本機資料無法恢復。
設定新裝置
- 在新裝置上使用您的家長帳戶憑證登入。
- 您的等級設定、子女檔案和安全設定將自動恢復。對於等級 3,14 天雲端視窗內的最近對話記錄也將恢復。
- 若您需要帳戶恢復協助,請聯繫 help@covakids.ai。
等級設定
在等級之間切換
您可以隨時從家長儀表板更改您的等級。您的帳戶和訂閱不受影響。
切換至本機模式:現有雲端資料不會被刪除,它會按照正常的 14 天排程自然老化。現有摘要和警報在其視窗關閉之前保持可見。從切換那一刻起,回覆來自本機 AI,您子女的聊天記錄在裝置上重新開始。
切換至啟用雲端的等級:先前的本機對話不會被上傳。聊天記錄、摘要和安全警報從切換日期開始計算。新訊息之後將受 14 天雲端保留約束。
在兩個方向上,您子女的聊天視圖從切換日期開始,來自先前來源的記錄不會被延續。
您的權利
您可以要求我們做什麼
要行使任何這些權利,請發送電子郵件至 help@covakids.ai。我們將在 2 個工作天內回覆。
我們如何核實請求
為保護您家庭的資訊,我們需要確認請求來自您本人。當您發送電子郵件時,我們將要求足夠資訊以合理核實您的身份,通常透過將詳細資訊與您的帳戶進行匹配。家長可代表其未成年子女提出請求。我們僅將您提供的核實資訊用於處理請求本身。
我們可能拒絕刪除請求的情況
在幾乎所有情況下,我們都會遵從刪除請求。在以下情況下,我們可能保留某些資訊:完成進行中的交易、偵測或防止詐騙或安全事件、遵守法律義務,或實現與您提供資訊背景相符的其他合法目的。若我們無法刪除某些內容,我們將告知您我們保留哪些資訊及原因。
更新您自己的資訊
您是確保資訊準確性的最佳來源。您可以隨時從家長儀表板更新您的姓名、電子郵件、子女檔案詳情和等級設定。若您發現無法自行修正的錯誤,請發送電子郵件至 help@covakids.ai。
安全性
我們如何保護您的資料
- 傳輸加密:應用程式與我們伺服器之間傳輸的所有資料均使用 TLS 1.2 或更高版本。
- 靜態加密:雲端資料在 AWS 基礎設施上以 AES-256 加密存儲。
- 金鑰管理:加密金鑰透過具有自動輪換功能的 AWS 金鑰管理服務(KMS)進行管理。
- 存取控制:只有一組具名工程師可以存取雲端資料,需要強制多重要素驗證和完整審計日誌。
- 最小存取原則:工程師只能存取特定任務所需的資料,不允許廣泛瀏覽。
- 安全審查:我們定期進行安全評估並及時修復發現的問題。
沒有任何系統是完全安全的。若您認為您的帳戶已遭入侵,請立即發送電子郵件至 help@covakids.ai。
安全與法律
安全與法律程序
Cova 監控對話中可能顯示兒童處於危險中的內容。若我們的系統偵測到安全疑慮(例如提及自我傷害、虐待或迫在眉睫的風險),我們將:
- 透過家長儀表板向家長發出警報。
- 在應用程式內提供適當資源的指引。
- 在迫在眉睫的風險情況下,依法聯繫緊急服務或向當局報告。
我們也可能因合法法院命令、傳票或政府請求而披露資料。在法律允許的情況下,我們將在遵從前通知您。我們不會主動配合超出法律要求的請求。
兒童隱私
兒童隱私
Cova 是為家庭設計的。家長帳戶始終是法律上的資料控制方,而非兒童。
Cova 以兒童隱私為核心進行設計,並依照適用的兒童隱私法運作。我們的運作方式如下:
- 我們不直接從兒童收集個人資訊。有關兒童的所有個人資訊均由其家長或法定監護人透過家長管理的帳戶提供。
- 所有兒童資料均從家長帳戶收集和管理。
- 作為家長,您可以隨時查看我們持有的關於您子女的資訊、請求更正或請求刪除。
- 您可以隨時透過關閉帳戶或切換至等級 1 來停止進一步收集或使用您子女的資料。
- 若您認為 13 歲以下的兒童在未獲家長同意的情況下提供了個人資訊,請透過 help@covakids.ai 聯繫我們,我們將及時刪除。
其他法律事項
幾項值得了解的事
生物特徵資料
Cova 不收集、存儲、使用或傳輸任何類型的生物特徵識別碼或生物特徵資訊,包括視網膜掃描、指紋、聲紋或面部幾何特徵。這適用於所有等級和所有功能。
第三方連結
Cova 可能偶爾連結至外部網站或資源。本政策不規範這些網站,我們對其隱私實踐不承擔責任。請務必查閱您訪問的任何第三方網站的隱私政策。
請勿追蹤
Cova 目前未配置為回應瀏覽器或裝置的「請勿追蹤」信號。您的隱私等級設定是您控制 Cova 內資料共享的主要方式。
行銷退出
我們很少發送行銷通訊,且僅在您選擇加入後才發送。要退出任何行銷電子郵件,請發送電子郵件至 help@covakids.ai,主題為「取消訂閱」,或使用任何行銷郵件中的取消訂閱連結。在您的帳戶有效期間,交易性訊息(收據、安全警報、政策通知)無法取消訂閱。
本文件如何變更
我們將在本政策任何實質性變更前至少提前 30 天通知,透過電子郵件發送至您帳戶上的地址並在應用程式內發布通知。非實質性變更(錯字、不影響您權利的說明)可在不通知的情況下進行。變更生效後繼續使用 Cova 即表示您接受更新後的政策。您使用時有效的版本規範您的資料。
我們是真實的團隊,不是法律範本機器。聯繫我們 · 我們會回覆。
help@covakids.ai生效日期:2026 年 5 月 20 日 · Cova 是 Personify, Inc. 的產品 · 版權所有