霖楓學苑霖楓學苑 ← 返回首頁

完整方案中心

安全白皮書 · 節日營銷 · 混合教學 · 危機溝通 · 教育定價

霖楓學苑安全白皮書

企業客戶(連鎖補習社/學校)關心的安全與合規資訊

數據存儲

所有練習數據預設存儲在用戶裝置(localStorage)。可選配 Google Sheets 雲端同步,數據存儲於用戶自有 Google 帳戶內。霖楓學苑不擁有、不訪問、不儲存任何學生數據於我方伺服器。

數據安全措施

傳輸加密HTTPS (GitHub Pages 預設)
存儲加密裝置端 localStorage(瀏覽器隔離)
雲端選項Google Sheets API(用戶自有賬戶)
密碼保護SHA-256 客戶端哈希
資料可攜一鍵匯出 JSON / CSV
資料刪除用戶可隨時清除 localStorage

合規狀態

  • 香港《個人資料(私隱)條例》(PDPO) — 用戶數據不上傳,符合資料最小化原則
  • 資料保留政策 — 用戶可控,可隨時下載或刪除
  • 16歲以下兒童數據 — 需家長明確同意(註冊時確認)
  • 資料處理協議 (DPA) — 可向企業客戶提供標準模板
  • 家長同意書模板 — 已準備,學校可直接使用
  • 📎 完整 DPA 模板和家長同意書模板在 _implementation/templates/ 目錄