应用用途
KiwiBee 应用用途说明
用通俗易懂的语言概述我们使用的第三方 API、每个方向传输哪些数据,以及教师如何控制或选择退出。
最后更新:2026-09-25
KiwiBee 是一个免费的教师资源平台。为了让练习单、课堂工具和 AI 生成器保持免费,我们使用少量第三方 API 来进行内容分发、支付和邮件发送。本页详细记录每一项集成,方便平台合作方(Pinterest、Stripe、Google、Resend、Supabase)和我们的用户核实我们发送和接收的内容。
Pinterest API
我们使用 Pinterest API(v5),将免费练习单图钉自动发布到 KiwiBee 自有的 Pinterest 图板,让教师可以直接通过 Pinterest 搜索发现我们的资源。
我们发送的数据
- 练习单标题(例如“20 以内的加法——1年级”)
- 练习单简介(管理员上传时撰写的简短摘要)
- 预览图 URL(公开托管在我们的 Supabase Storage CDN 上)
- 指回 kiwibee.io 上该练习单详情页的目标链接
- 学科和年级标签,仅用于选择正确的目标图板
我们接收的数据
- 图钉 ID 和图板 ID,仅用于核查我们已发布的内容
- API 速率限制响应头(标准)
对教师的影响
教师不会把自己的 Pinterest 账号连接到 KiwiBee。该集成只作用于 KiwiBee 自有的 Pinterest 图板——不访问任何用户的 Pinterest 账号,不读取个人资料,不获取关注者列表,也不冒用任何身份。
选择退出
KiwiBee 管理员上传的练习单,只有在管理员选择发布时才会被钉到 Pinterest。社区用户上传的资源绝不会被自动发布。如果你希望将某份 KiwiBee 练习单从 Pinterest 上移除,请发送邮件至 hello@kiwibee.io,我们会在 7 天内删除该图钉。
OAuth 权限范围: 申请的 OAuth 权限范围:pins:read、pins:write、boards:read。我们不申请 user_accounts:read、user_followers:read 或任何私密图板相关的权限范围。
Stripe API
我们使用 Stripe API 处理可选的 Standard 或 Premium 升级,按授权学生人数计费,采用 KiwiBee 公布的每名学生单价,最少 30 名学生。支付信息由 Stripe 存储和处理;KiwiBee 绝不会接触原始银行卡数据。
我们发送的数据
- 教师的邮箱地址(用于关联 Stripe 客户记录)
- KiwiBee 订阅方案 ID(Standard 或 Premium)、每名学生单价以及所选的授权学生人数
- 由 Stripe 生成的客户 ID,保存在教师的 KiwiBee 个人资料中
我们接收的数据
- 订阅状态(active、past_due、canceled)
- 状态变化时的 Webhook 事件
- 收据和发票,由 Stripe 直接发送给教师
对教师的影响
Stripe 符合 PCI-DSS 标准,负责处理所有敏感支付数据。KiwiBee 绝不会查看或存储银行卡号、CVC 安全码或银行账户信息。教师完全在 Stripe 的客户门户中管理自己的订阅(更新银行卡、取消订阅)。
Google OAuth(Supabase Auth 身份提供方)
如果教师选择“使用 Google 登录”而不是邮箱魔法链接,我们会通过 Supabase Auth 使用 Google OAuth 验证其身份。
我们发送的数据
- 标准 OAuth 验证请求(不含任何 KiwiBee 用户数据)
我们接收的数据
- Google 账号邮箱、显示名称和头像 URL
- 一个固定不变的 Google 用户 ID,仅用于在教师再次访问时识别身份
对教师的影响
我们绝不会获取联系人、日历、云端硬盘内容或任何其他 Google 数据——只获取基本的 OpenID 个人资料。使用 Google 登录是可选的;通过邮箱魔法链接登录则完全不需要任何 Google 数据。
Resend API(事务性邮件)
我们使用 Resend 发送事务性邮件:魔法链接登录验证码、账号确认、付款收据和订阅通知。Resend 是我们的 SMTP 中继服务。
我们发送的数据
- 收件人邮箱地址
- 邮件主题和正文(纯文本和 HTML)
我们接收的数据
- 投递状态(已发送、被退回、已打开——在启用跟踪时)
对教师的影响
Resend 只处理我们发出的邮件内容,绝不处理收到的邮件或通讯录。教师可以退订任何营销邮件;事务性的登录和账单邮件只会因其本人的操作而发送。
Supabase(身份验证、存储、数据库)
Supabase 托管我们的教师账号、练习单下载记录和 AI 生成历史。所有数据都存放在我们自己专用的 Supabase 项目中。
我们发送的数据
- 教师个人资料(邮箱、国家、任教年级、学科)
- 用于执行下载额度的下载记录(练习单 ID、时间戳)
- AI 生成记录(你创建的提示词和输出内容)
对教师的影响
教师可以发送邮件至 hello@kiwibee.io,申请导出或删除其全部数据。删除账号时,所有下载记录、AI 生成内容和个人资料记录将一并删除。