合规与伦理
HeyLoLo 正从根基之处围绕儿童数据保护、AI 透明度与切实的家长掌控而设计。以下是我们对待这一领域相关框架的方式。
本文件以英文提供。为方便阅读可能会提供译文,但具有法律约束力的以英文版本为准。
HeyLoLo 旨在符合 COPPA。在上线之前,我们将针对任何涉及 13 岁以下儿童的数据收集,运行可验证的家长同意流程。在该基础设施投入使用之前,我们不会在知情的情况下收集 13 岁以下儿童的个人信息——目前通过本网站收集的唯一数据是家长的候补名单电子邮件。
HeyLoLo 旨在符合《通用数据保护条例》(GDPR),包括其第 8 条对儿童数据的强化保护。目前,我们通过本网站处理的唯一个人数据是您选择提供的候补名单电子邮件。我们用于候补名单的正式数据库由 Supabase 托管于德国法兰克福(eu-central-1)。凡我们使用位于欧洲经济区以外的提供商时(例如我们位于美国的电子邮件发送提供商),传输均依据我们隐私政策所述的适当保障措施进行。
HeyLoLo 在设计时即着眼于欧盟《人工智能法案》(EU AI Act)项下的义务。我们预计正式服务将受第 5 条(不得利用儿童的弱点)、第 50 条(透明度——用户将被告知其正在与 AI 系统交互)约束,并视最终范围而定,还将受适用于通用人工智能提供者与部署者的义务约束。我们持续关注根据该法案发布的协调标准,并将随着指引的成熟而更新我们的做法。
HeyLoLo 遵循英国信息专员办公室(ICO)《适龄设计准则》的 15 项标准。产品默认采用最具隐私保护性的设置,实行高标准的数据最小化,不使用有损儿童利益的诱导手段,并默认关闭画像与行为广告。
Elumi AI Limited(注册号 13418)依据《公司法》(Companies Law, DIFC Law No. 5 of 2018)设立于迪拜国际金融中心。作为在 DIFC 注册的控制者,我们适用 DIFC 2020 年《数据保护法》,该法与 GDPR 大体一致。DIFC 数据保护专员是我们设立机构的监管机构。
每一项产品决策都通过儿童福祉的视角来评估。若某项功能可能损害安全,便不予发布。
家长可以看到孩子与 HeyLoLo 分享了什么,以及助手如何回应。没有隐藏的收集,没有不透明的算法,并明确披露该助手是一个 AI。
HeyLoLo 不会向儿童展示广告,也不会出售个人信息。产品由家庭订阅提供资金支持,而非依靠对注意力或数据的变现。
遵循英国《适龄设计准则》及 GDPR 第 8 条:隐私保护性的默认设置、最小化的数据、无暗黑模式、不进行有损儿童利益的画像。
家长通过仪表盘拥有有意义的实时可见性,并可暂停、限制或结束任何交互。AI 绝不会自行作出关乎安全的关键决策。
我们将安全视为一项持续进行的工作。随着法规、威胁模型与协调标准的演变,我们持续审查我们的模型、内容过滤器与流程。
我们依靠以下提供商来运营这个预发布网站及候补名单。在新增任何处理个人数据的子处理者之前,我们将更新此列表。
| 提供商 | 角色 | 区域 |
|---|---|---|
| Supabase, Inc. | 应用数据库与身份验证 | 欧盟——德国法兰克福(eu-central-1) |
| Resend, Inc. | 事务性电子邮件发送(候补名单确认) | 美国——依据适当保障措施传输 |
| Replit, Inc. | 网站托管(预发布营销网站) | 美国——依据适当保障措施传输 |
全球首款专为全家人打造的 AI 助手。在数字世界中重新定义孩子安全学习与成长的方式。