儿童个人信息保护规则

版本号
V1.0
生效日期
2026年06月01日
更新日期
2026年06月01日

一、总则

(一)目的与依据

为保护儿童个人信息安全,践行儿童利益最大化原则,根据《中华人民共和国个人信息保护法》《儿童个人信息网络保护规定》《未成年人网络保护条例》《网络数据安全管理条例》等法律法规,结合 鳄鱼爸爸 AI 陪伴类产品的服务特点,制定本规则。

鳄鱼爸爸 由成都魔能创新信息技术有限公司开发并运营。运营主体名称:成都魔能创新信息技术有限公司;统一社会信用代码:91510100MADWH7JC03。

(二)产品定位

鳄鱼爸爸 是面向未成年人及家庭场景的 AI 陪伴类产品,提供 AI Agent 陪伴式互动、兴趣探索、内容体验和家长端管理服务。儿童可在父母或其他监护人的监护、指导下,通过语音、文字、图片、实时语音沟通与 AI 互动伙伴进行聊天问答,也可以浏览 Agent 主页及平台内容。

(三)适用范围

本规则适用于鳄鱼爸爸当前 iOS App、家长端及相关服务中涉及儿童个人信息处理的场景。

本规则保护对象为不满十四周岁的儿童及其父母或其他监护人。

(四)核心原则

最小必要原则:仅在实现具体功能或保障安全所必需的范围内处理儿童个人信息,不进行与服务无关的过度收集。

监护人同意原则:涉及儿童个人信息处理的关键授权,应由父母或其他监护人完成知情同意,儿童不承担隐私授权、付费或复杂规则理解压力。

目的限定原则:儿童个人信息仅用于本规则明确的 AI 陪伴互动、个性化上下文承接、内容体验、家长端管理、安全保护、反馈处理和合规要求等场景,不用于未经授权的用途。

安全保障原则:运营方将采取加密、访问控制、权限隔离、日志审计、员工管理、第三方约束等措施保护儿童个人信息安全。

二、监护人同意与儿童子账号

(一)监护人同意

儿童使用鳄鱼爸爸服务前,应由父母或其他监护人阅读并同意《用户服务协议》《隐私政策》及本规则和条款要点。当前版本一个家长账号仅绑定一名儿童,儿童基础资料由监护人在家长端创建和编辑;头像仅可从系统预设头像中选择,不支持上传图片。

监护人应确保所填写的儿童信息真实、准确、必要,并负责儿童账号的使用管理、会员权益、AI 创作功能和安全边界。

(二)撤回同意

监护人可以通过家长端设置、产品内“反馈与建议”入口撤回非必要授权。撤回同意后,运营方将停止对应信息处理;但撤回同意前已基于同意进行的处理不受影响。关闭某些授权可能导致语音输入、图片提问、互动兴趣概览等特定功能无法继续使用,但不影响不依赖该授权的基础服务。

产品内“反馈与建议”入口用于提交使用意见、问题反馈和儿童个人信息权利请求。依法需要核验身份或监护关系的,运营方将在核验后处理。

三、儿童个人信息的收集

(一)儿童数据类型

运营方会基于具体功能和最小必要原则处理以下儿童个人信息:儿童昵称、年龄、性别、兴趣方向、系统预设头像选择、家长账号与儿童绑定关系、文字对话、语音内容、语音转写文本、图片内容、实时语音沟通内容、Agent 回复内容、会话时间、必要的互动上下文、AI 创作产出、设备信息、日志信息和安全反馈记录等。头像仅可从系统预设头像中选择,不接收儿童上传的头像图片。家长管理功能使用家长密码进行验证,儿童端不提供家长管理入口。家长还可以设置每日使用时长、连续使用时长、休息提醒时间和最晚使用时间,用于家长控制和安全提醒。上述信息主要用于聊天、实时语音沟通、图片互动、连续沟通、AI 创作、内容安全、故障排查、账号安全,以及向家长展示互动兴趣概览和成果箱内容。

为让 Agent 在后续对话中结合儿童此前分享的经历和兴趣进行更自然的沟通,运营方可能在监护人授权范围内,对儿童基础信息、兴趣方向、历史互动内容和必要上下文进行处理。该处理仅用于个性化陪伴、适龄回应、上下文承接、内容安全以及家长端互动兴趣概览和成果箱内容展示。

(二)不主动要求儿童提供的信息

运营方不会要求儿童提供真实姓名、身份证号、家庭住址、银行卡信息、精确位置、生物识别信息等与基本服务无关或非必要的信息。儿童在对话或图片中主动提供上述敏感信息时,系统和 Agent 应尽量避免复述扩散,并根据风险程度进行安全提示、拦截或提醒监护人关注。

四、儿童语音保护

(一)何时采集

仅当儿童主动点击语音输入、发起实时语音沟通或使用需要语音交互的功能时,运营方才会调用麦克风并采集儿童主动说出的语音。运营方不会在儿童未主动使用相关功能时后台开启麦克风或持续录音。

(二)使用目的

儿童语音主要用于语音识别、语音转文字、理解儿童问题、生成 Agent 回复、支持实时语音沟通、进行内容安全检测、排查语音交互故障和维护服务稳定。

(三)保存与删除

儿童原始语音及相关转写记录在账号存续期间保存,用于语音互动和连续沟通。家长账号注销后,账号下的语音及相关内容按删除规则清除,法律法规要求留存的必要记录除外。

五、儿童图片保护

(一)何时上传

当前版本仅当儿童或监护人主动选择图片或发送图片给 Agent 时,运营方才会处理相关图片;运营方不会自动读取相册,不会在未经授权或无主动操作的情况下后台上传图片。

(二)使用目的

儿童图片主要用于图片提问、图片理解、内容安全判断、生成 Agent 回复、连续沟通和 AI 创作,以及排查相关功能故障。

(三)环境与他人信息风险

儿童上传的图片可能包含家庭环境、所在机构环境、同伴影像、他人肖像或其他隐私内容。监护人应引导儿童避免上传包含住址门牌、证件、电话号码、他人隐私、敏感场所或其他不适宜内容的图片。运营方将通过内容安全策略、权限控制和账号注销后的删除规则等方式降低图片隐私风险。

(四)保存与删除

儿童图片、图片分析结果、相关对话和 AI 创作产出在账号存续期间保存,用于图片互动、连续沟通和家长、儿童随时查看 AI 创作产出。家长账号注销后,账号下的上述内容按删除规则清除,法律法规要求留存的必要记录除外。

六、儿童个人信息的使用、存储与共享

(一)使用限制

运营方不会将儿童个人信息用于与 鳄鱼爸爸 服务无关的商业广告投放,不会基于儿童数据进行诱导充值、过度消费或不适合儿童的营销,不会让儿童端承担会员开通、支付决策或复杂授权判断。

(二)存储地点与期限

鳄鱼爸爸相关儿童个人信息当前部署与存储在中国境内。家长账号注销后,账号下的儿童资料、聊天、语音、图片和 AI 创作产出按删除规则清除;受托服务商仅在约定目的和范围内处理相关数据,不用于 AI 模型训练。

(三)委托处理与共享

运营方不会出售、出租或交易儿童个人信息。为实现产品功能,运营方可能委托云基础设施、AI 服务、推送和支付等外部服务方处理必要信息。相关数据当前部署与存储在中国境内,服务方、用途和数据类别以《鳄鱼爸爸 第三方 SDK 与服务提供商清单》为准。

七、AI 交互与模型训练边界

本产品可能通过外部 AI 服务处理儿童提交的文字、语音、图片及必要上下文,用于生成回复、语音或图片理解、内容安全和连续对话。

儿童聊天内容、语音内容、图片内容及必要上下文可能通过服务端发送给外部 AI 服务,用于生成回复、语音或图片理解、内容安全和连续沟通。当前版本不使用儿童原始聊天、原始语音或原始图片进行 AI 模型训练。

(一)AI 交互说明

鳄鱼爸爸 的 Agent 回复、建议及其他 AI 生成内容等,可能由 AI 模型生成或辅助生成。为实现相关功能,儿童提交的文字、语音转写文本、图片内容、对话上下文、必要的互动上下文等可能被用于生成回复、图片理解、内容安全和上下文承接。

(二)模型训练边界

当前版本不使用儿童原始聊天、原始语音或原始图片进行 AI 模型训练。受托服务商仅可在约定目的和范围内处理相关数据,不得用于其他独立目的。

如未来确需改变上述训练或使用边界,运营方将另行以显著方式向监护人说明处理目的、信息种类、影响范围、保存期限和退出方式,并依法取得单独同意;监护人应可撤回该类非必要授权。

八、家长控制权

(一)监护人权利

监护人依法享有查看、复制、更正、补充、删除儿童个人信息,撤回授权,注销账号,以及对儿童个人信息处理活动进行解释说明、投诉或举报的权利。

(二)控制入口

家长端当前支持编辑已绑定儿童的昵称、年龄、性别和兴趣,不提供单独删除儿童子账号的入口。家长账号可在“家长管理—设置中心—账号设置”中申请注销;注销后账号下的儿童资料、聊天、语音、图片、AI 创作产出及其他内容将按删除规则清除。

(三)处理要求

运营方收到监护人的账号注销或其他个人信息权利请求后,将在验证请求人身份和监护关系后依法处理;账号注销后的账号内容按删除规则清除。

九、儿童端安全边界

(一)隐私与授权边界

儿童端不应让儿童承担隐私授权、系统权限、付费、会员开通、自动续费或复杂数据处理决策压力。涉及隐私授权、系统权限、会员购买、AI 创作权益规则、数据删除、账号注销等事项,应在家长端由监护人理解和决定。

(二)儿童端表达规则

Agent 可以自然称呼儿童昵称,但不应以资料播报方式说出儿童年龄、性别、兴趣来源或家长设置内容。Agent 不应向儿童展示价格、折扣、倒计时、充值刺激或要求儿童向家长索要会员的文案。

当儿童上传图片时,Agent 应先区分儿童是在分享还是提问,不默认保存为作品或公开展示。当儿童说出家庭住址、所在机构名称、电话号码、证件信息等高敏感内容时,Agent 应避免复述扩散,并进行安全提示或触发家长端提醒。

(三)风险内容处理

当系统识别到儿童可能表达危险、自伤、被欺负、害怕、受到威胁或其他可能影响身心安全的内容时,运营方可能采取内容安全措施、限制不适宜内容生成或通过家长端推送相关提醒,具体以实际功能为准。

十、安全事件处理

(一)安全措施

运营方将采取不低于行业通行水平的安全措施保护儿童个人信息,包括但不限于传输加密、访问权限控制、账号与子账号隔离、敏感信息最小化展示、日志审计、异常访问监测、员工保密义务、外部服务方安全约束、数据备份和应急处置机制。

(二)泄露、误采集与越权访问处理

如发生或可能发生儿童个人信息泄露、篡改、丢失、误采集、超范围处理、越权访问等安全事件,运营方将依法启动应急预案,采取停止相关处理、阻断风险、排查原因、删除或隔离异常数据、修复漏洞、追责处理等补救措施。

(三)通知与补救

发生可能对儿童权益造成影响的安全事件时,运营方将按照法律法规要求及时告知监护人事件基本情况、可能影响、已采取或将采取的处置措施、监护人可自主防范和降低风险的建议,以及运营方联系方式;必要时,运营方将依法向有关主管部门报告。

十一、规则的更新与告知

(一)规则更新

运营方可能根据法律法规、监管要求、产品功能、服务模式、平台支持范围、第三方服务、数据处理方式或相关服务变化,适时修订本规则。涉及儿童个人信息处理目的、方式、种类、保存期限、共享对象、监护人权利、AI 训练边界或儿童端安全边界等重大变化时,运营方将通过至少一种合理、显著方式通知监护人,并在依法需要时重新取得监护人同意。

(二)查阅方式

运营方将在 App、家长端、官网或其他合理渠道展示本规则。具体入口名称可能随产品版本调整,以实际展示为准。

十二、联系方式

如监护人对本规则、儿童个人信息处理、账号注销、数据删除、授权撤回或安全事件处理有任何疑问、投诉或举报,可通过产品内“反馈与建议”入口提交,也可通过以下方式联系运营方:运营方:成都魔能创新信息技术有限公司;隐私联系邮箱:contact@crocodaddy.com;儿童信息保护专门邮箱:pipo@crocodaddy.com。

运营方将根据反馈内容进行排查、优化或必要处理;涉及依法需要响应的儿童个人信息保护请求或投诉举报的,运营方将在验证身份和监护关系后按照法律法规要求处理。