# BetterKin 家長通：管理員、教師及家長指南

本版本為 WP8 本地實作。已通過獨立授權測試及實際 Chrome 的虛構介面情境；整合部署、原生 API 驗收及示範重置須由發佈負責人另行確認。不能據此聲稱已向真實學校提供服務。對應 PARENT-1、ASSESS-11；registry 的 `parent-app` 與 `parent-hub` 只有完整示範驗收後才可改為 `demo`。

## 管理員：啟用前

1. 使用校長或學校管理員帳戶開啟「家長功能設定」。現有學校預設關閉；文員、支援人員、IT 管理員及教師不能更改此設定。
2. 閱讀私隱提示，確認學校已告知用途、保留安排、監護人權限及聯絡／更正途徑。勾選確認後，才可啟用家長通及家長園地。兩個模組均須允許，並同時停用純教職員模式；單獨開一個開關不會放行。
3. 透過既有學校身份管理維護監護人與幼兒的連結。幼兒使用核心 Person 紀錄，毋須建立學生登入帳戶。每次存取均重新核實帳戶、成員身份和子女連結；沒有連結的家長看不到資料。
4. 平台內家校訊息是額外選項，預設關閉。啟用家長通不會開啟外部電郵、SMS 或推送供應商。

公開示範只使用指定虛構監護人。管理員可勾選私隱確認後按「以虛構家長身份預覽」；由共用 demo wrapper 在另一個安全工作階段開啟，網址不含憑證。這只調整該虛構校，不能更改其他學校。每小時重置回復家長功能關閉及純教職員模式。示範不接受上載，外部訊息保持關閉。

## 教師：通告與報告

- 「通告與回條」可為自己班別建立中英文通告、截止時間及一項回條題目（是／否、文字、同意或簽署）。先儲存草稿，再明確發佈。回條重用 School Suite 欄位和驗證；指定監護人可提交，其他目前已連結監護人只讀。已回覆、過期或關閉的通告不能重覆填答。
- 「發佈給家長」先選幼兒，再選已完成的單人 PDF 報告，按「發佈」。產生報告不等於發佈；班級 ZIP、其他幼兒、內部 SEN／非華語支援筆記不列入來源。
- 家長只見自己子女已發佈的項目。按「撤回」會即時阻止後續檔案要求；重新發佈仍須核對原來源及檔案。資料已被其他人修改時，畫面要求重新載入，不能覆蓋新版本。
- 學習片段須先由目前已連結監護人提供該幼兒的分享同意，再由教師逐項發佈。支援私人圖片、短片、音訊及工作樣本 PDF；內容來自 WP1 已驗證的媒體，不新增公開上載入口。

## 家長：日常使用

1. 登入後選擇子女，查看通告並提交指定回條。
2. 「學習報告」下載學校選擇發佈的報告；「學習片段」可提供或撤回該子女的媒體分享同意。
3. 「出席與請假」選月份查看紀錄，選日期、假別並填寫簡短原因。申請出現在所屬班教師／校方的請假收件匣，處理後家長可重新載入查看結果。
4. 學校有開啟平台內訊息時，可在「與學校聯絡」發送簡短問題。此對話屬於幼兒，供目前已連結監護人及獲授權教職員查看；不要填寫不必要的敏感資料。這不是緊急通訊工具。
5. 手機瀏覽器可加入主畫面。私人內容需要連線和有效登入，不儲存作離線閱讀。原生 LearnSys Family 的 KG 入口和建置準備由共用 app 整合；不代表已發佈至 Apple／Google 商店。

## 同意、撤回及資料處理

- 同意按幼兒記錄。任何目前已連結監護人撤回，即停止該幼兒所有學習片段的新下載及預覽；重新同意後，仍已發佈的片段可再次查看。學校若要永久停止分享某項內容，應同時撤回該項發佈。
- 發佈綁定當時班別。幼兒升班或轉班後，舊班發佈的檔案停止下載；校方須在新班別重新產生／核對並發佈報告或片段。這是目前採用的保守權限規則。
- 已送達裝置的檔案或當時正在傳輸的回應不能遠端收回。新要求會再次驗證；媒體 Blob 在切換畫面／關閉預覽時釋放。私人回應有 `private, no-store`。
- 檔案讀取由同一交易中的一次性能力授權，綁定發佈、幼兒、班別、檔案、租戶和要求者；不能以猜測檔案 ID 或公開 S3 網址下載。
- 本模組資料：發佈／撤回記錄、分享同意及歷史、通告與幼兒連結、平台內訊息。通告、回條、出席及請假仍由原有模組保存，原始媒體由 WP0／WP1 管理，不重複複製。
- 保留預設沿用學校核心封存／移除政策，本模組不設定無根據的法定日數；校方啟用前須訂明期限。核心 privacy registry 會按幼兒及租戶匯出／刪除模組資料；幼兒有多個家庭連結時，監護人身份本身由核心管理。原始媒體按 WP0 的完整幼兒 subject 關聯清理。一般園地文章應避免幼兒個人資料，並隨租戶移除。

## English quick guide

A school manager must acknowledge the parent privacy notice, enable **both** family modules and turn off staff-only mode. Existing schools remain off by default. Every request rechecks active membership and current guardian–child relationships, without requiring pupil login accounts.

Teachers create and explicitly publish bilingual notices and individual completed reports. Only the designated guardian can reply to a notice; other currently linked guardians can read it. Parents request leave and the scoped teacher approves or rejects it. Optional family messages remain in-app; demo external delivery and uploads remain disabled.

Portfolio sharing requires per-child guardian consent **and** explicit school publication. Consent withdrawal, publication withdrawal and link revocation block subsequent requests. Previously downloaded copies cannot be recalled. Private data is online-only and must never enter service-worker caches or URLs. The native app reuses the existing LearnSys Family shell; app-store signing/accounts and external push/SMS/email setup remain separate owner dependencies.
