📜 Closet · Education · Privacy Policy

PDPO 第 486 章 Compliance

由 Default 開始已經 Privacy-by-design · 教育機構處理學生 PII 必須遵守嘅香港法規

Closet Education · Privacy Policy v1.2

生效日期: 2026-09-10 (Closet Education v1.2 launch)

法律依據: 香港法例第 486 章 《個人資料(私隱)條例》(PDPO - Personal Data (Privacy) Ordinance)

適用範圍: 所有透過 Closet Education platform 收集 / 儲存 / 處理嘅教育機構 PII (Personal Identifiable Information)

🎯 政策目標

保護 教育機構學生 / 家長嘅 PII, 同時 enable 班主任 / 校長 / 客戶經理有效咁管理團體服 / 制服訂購。Closet Education 由 default 開始已經 incorporate 私隱考慮, 唔係 add-on, 而係 design principle。

核心原則 (PDPO 6 項)

  1. 收集足夠但不超額 · Data Minimization by default
  2. 準確性 · 班主任負責 data accuracy, 我哋提供 edit tool
  3. 使用限制 · 學生 data 只用於 團體服訂購 + delivery · 唔做 marketing
  4. 保安 · TLS 1.3 + AES-256 + RBAC + audit log
  5. 透明度 · 班主任 + 家長 + 學生 全部知悉 data 點用
  6. 資料當事人參與 · 家長 / 學生有 access + correction + deletion rights

班主任 CSV Upload · 只 4 個欄位

Closet Education 採用 Data Minimization 原則, 班主任 upload roster 時, 系統 只接受 以下 4 個欄位:

┌──────────────┬──────────────┬────────┬──────────────┐ │ 班別 │ 學生姓名 │ 性別 │ 出生月份 │ ├──────────────┼──────────────┼────────┼──────────────┤ │ 高班A │ 王小明 │ M │ 2018-03 │ │ 高班A │ 林小華 │ F │ 2018-05 │ │ 高班B │ 張思聰 │ M │ 2018-04 │ └──────────────┴──────────────┴────────┴──────────────┘

✅ REQUIRED 欄位 (2 個)

班別
學校 standard naming · e.g. 高班A
學生姓名
中文 2-4 字 · 用作 production 包裝 label

⚙️ OPTIONAL 欄位 (2 個)

性別
M / F · 用作 size recommendation
出生月份
YYYY-MM · 用作 size bracket (唔收集完整出生日期)

班主任 CSV Upload · 系統主動 reject 以下欄位

為咗 comply PDPO 「收集足夠但不超額」原則, 以下 PII 永遠唔收集:

!
❌ NEVER ASK 嘅 PII
家長電話 / 家長 Email / 地址 / 身分證號碼 / 護照號碼 / 完整出生日期 (年-月-日) / 家庭收入 / 種族 / 宗教 / 性取向 / 醫療紀錄 / 成績

班主任如果 upload CSV 包含以上欄位, 系統會 主動 reject 並 surface error。班主任需要 remove 嗰啲 columns 先可以 proceed。

學生 data 只用於 4 個指定用途

  1. 團體服訂購 · Size collection + order submission
  2. Production 包裝 · 包裝 label 上印 學生姓名 (or pseudo-ID)
  3. 班主任 dashboard · 班主任睇 status + delivery tracking
  4. 家長通知 · Send WhatsApp 收貨通知 (經班主任同意)
✅ NEVER 用於:
Marketing / 廣告 / 第三方分享 / 訓練 AI 模型 / 跨 tenant 分享 / 商業分析

5 層 Encryption & Storage

🔒 In Transit

💾 At Rest

🌍 Region

RBAC · 4 個 Role · 唔同 Access Level

┌─────────────┬──────────────────┬──────────────┬──────────────┐ │ Role │ Access │ 學生姓名 │ 家長 data │ ├─────────────┼──────────────────┼──────────────┼──────────────┤ │ 班主任 │ 自己班 roster │ ✅ full │ ❌ no │ │ 校長 │ 全校 roster │ ✅ full │ ❌ no │ │ 客戶經理 │ 只睇 pseudo-ID │ ❌ hashed │ ❌ no │ │ Production │ 只睇 pseudo-ID │ ❌ hashed │ ❌ no │ └─────────────┴──────────────────┴──────────────┴──────────────┘

客戶經理 + Production Team 永遠唔睇學生姓名 / 家長 data。所有 production 工序使用 DEMO-A-7F2K-001 格式嘅 pseudo-ID。

PDPO 第 486 章 保障嘅 6 個 Rights

🔍 1. Access Right
家長 / 學生可 request 查閱 自己嘅 data · 14 個工作天內回覆
✏️ 2. Correction Right
Data 不準確可 request correction · 班主任 verify 後 7 天內 update
🚪 3. Opt-Out Right
家長可永久 opt-out · 子女 record 永久 delete · 班主任 verify
📦 4. Portability Right
家長可 request 自己子女 data export (machine-readable format)
🗑️ 5. Deletion Right
學年結束後, data 自動 archive · 90 days 後永久 delete
⚖️ 6. Complaint Right
家長 / 學生可向 Privacy Commissioner 投訴 · 我哋提供 contact 協助

3-Step Permanent Deletion

  1. Step 1: 家長 WhatsApp 班主任 / 校長 request opt-out
  2. Step 2: 班主任 verify 家長身份 (e.g. 學生姓名 + 出生月份)
  3. Step 3: 我哋 7 天內永久 delete 子女 record (D1 + KV + R2)
📞 家長點樣 request opt-out

Option A: WhatsApp 班主任 (recommended, 即時)
Option B: Email privacy@persontees.com
Option C: 學校 PTA meeting 提出

3-Stage Lifecycle

班主任喺 season end 前可 request 一份 data export (Excel / CSV) 作為學校 record-keeping。

所有 PII access / modify / export 全部記錄

Audit log 保留 7 年, 包括:

Audit log 由校長每 quarter 收到 summary report, 任何 anomaly 會即時 alert。

Data Protection Officer

如有私隱相關問題, 請聯絡我哋嘅 DPO:

我哋承諾 5 個工作天內回覆 所有私隱相關 query。

🚀 同意 Privacy-by-Default?

班主任 5 分鐘 onboard · 學生 data 永遠 protected · PDPO 第 486 章 100% compliance

📝 Apply 5 分鐘 📊 睇 Class Manager