說明 Uedu 平台的資料匯出流程、三重同意書體系與資料治理架構,供研究者於 IRB 申請時描述資料保護措施。
Data Export 是 Uedu 平台的資料匯出與資料治理模組,屬於 Educational Omics 框架中 Ethicomics(倫理規範)維度的核心實作。
此模組的設計目標是在確保資料安全與合規的前提下,讓教師與研究者能夠匯出教育資料進行學術研究。系統透過三重同意書體系、加密匯出流程與嚴格的權限模型,建構完整的資料治理框架。
本頁內容特別針對研究者撰寫 IRB(機構研究倫理審查)申請書時所需的資料保護措施描述。建議將本文列為 IRB 附件,以說明平台端的技術保障。
Uedu 的資料治理架構遵循「最小權限原則」與「責任轉移原則」:
Uedu 平台設有三份獨立的同意書文件,形成完整的資料保護責任鏈。所有同意書均採版本化管理,電子簽署時記錄時間戳、IP 位址與瀏覽器資訊。
| 項目 | 內容 |
|---|---|
| 版本 | v2026-03-03 |
| 簽署時機 | 教師認領或建立課程時 |
| 簽署次數 | 一次(每個版本) |
責任書涵蓋 8 大章節:
| 項目 | 內容 |
|---|---|
| 版本 | v2026-03-02 |
| 簽署時機 | 每次匯出前 |
| 簽署次數 | 每次匯出皆需重新簽署 |
同意書涵蓋 11 大章節:
資料一旦匯出,匯出者即成為獨立資料控管者。Uedu 平台對匯出後的資料使用不再具有控制權,亦不承擔後續責任。匯出者需自行確保符合 IRB 與個資法要求。
| 項目 | 內容 |
|---|---|
| 版本 | v2026-03-02(授權同意書 + 保密切結書) |
| 簽署者 | 教師簽署授權同意書、助教簽署保密切結書 |
| 簽署時機 | 教師授權助教為超級助教時 |
此組文件包含兩份:
所有同意書簽署均記錄以下資訊,作為法律證據保全:
| 欄位 | 說明 |
|---|---|
| 簽署時間戳 | UTC 時間,精確到秒 |
| IP 位址 | 簽署者的來源 IP |
| 瀏覽器資訊 | User-Agent 字串 |
| 同意書版本 | 簽署當下的文件版本號 |
| 簽署者身份 | 關聯的 user_id |
資料匯出採用非同步處理架構,避免大量資料匯出時阻塞 Web 伺服器:
cron_export_processor.py 背景程序處理匯出任務| 格式 | 說明 | 適用場景 |
|---|---|---|
| JSON | 結構化資料,保留完整欄位 | 程式化分析(Python / R) |
| Excel | 含非法字元清理(sanitization) | 手動瀏覽、快速統計 |
Excel 格式會自動清理控制字元與不可見字元,避免開啟時出現錯誤。JSON 格式則保留原始內容,適合需要完整資料的研究分析。
為避免系統過載,匯出功能設有速率限制。每位教師同一時間僅能有一個進行中的匯出任務,新任務會排入佇列等待處理。
匯出檔案的密碼使用 Fernet 對稱加密保護:
SECRET_KEY 透過 SHA-256 衍生資料匯出功能嚴格限制存取權限:
| 角色 | 匯出權限 | 前提條件 |
|---|---|---|
| 教師 | 可匯出自己課程的資料 | 已簽署資料保護責任書 + 每次匯出簽署同意書 |
| 超級助教 | 可匯出授權課程的資料 | 教師簽署授權同意書 + 助教簽署保密切結書 + 每次匯出簽署同意書 |
| 一般助教 | 無匯出權限 | — |
| 學生 | 無匯出權限 | — |
超級助教的匯出權限需要完整的同意鏈:教師授權(授權同意書)→ 助教接受(保密切結書)→ 匯出同意(匯出使用同意書)。任何一環缺失,系統都會拒絕匯出請求。
Uedu 平台的資料治理架構遵循中華民國《個人資料保護法》,關鍵條文引用:
| 條文 | 內容摘要 | 平台對應措施 |
|---|---|---|
| 第 41 條 | 意圖為自己或第三人不法之利益,違反本法規定足生損害者,處五年以下有期徒刑 | 同意書中明確告知刑事責任 |
| 刑法第 318-1 條 | 無故洩漏因利用電腦知悉他人之秘密者,處二年以下有期徒刑 | 保密切結書中引用 |
即使教師已合法匯出資料,將資料用於學術發表時仍需注意:
所有同意書採版本化管理,確保法律效力的可追溯性:
本研究使用之教育資料透過 Uedu 平台的 Data Export 模組匯出。平台建立三重同意書體系:教師於認領課程時簽署資料保護責任書(v2026-03-03,涵蓋資料範圍、保密義務、安全措施、個資法遵循、刑事罰則等 8 大章節);每次匯出前簽署教育資料匯出使用同意書(v2026-03-02,涵蓋目的限制、AES-256 加密要求、保留與銷毀、責任轉移等 11 大章節)。匯出流程採非同步處理(cron_export_processor.py),匯出結果以加密 ZIP 提供,密碼以 Fernet(SHA-256 衍生金鑰)加密保護。匯出者於下載後即成為獨立資料控管者。僅有通過 IRB 知情同意之學生資料可用於學術發表。所有同意書均以電子簽署方式記錄時間戳、IP 位址與瀏覽器資訊,並採版本化管理。詳細資料治理方法論說明見 https://uedu.tw/doc/data-export。
建議同時提供: