隐私政策

上海鼓浪视创信息技术有限公司 · 版本 V3.0 · 生效日期:2025年04月01日

一、处理主体与适用范围

1. 本隐私政策由上海鼓浪视创信息技术有限公司(以下简称“我们”或“平台”)制定,适用于本平台所提供的全部产品、网站、应用程序及身份核验类服务(统称“服务”)中涉及的个人信息处理活动

2. 用户主动使用本平台服务即表示已阅读、充分理解并自愿同意本政策的全部内容;若您不同意,请立即停止使用。

3. 本政策与《用户服务协议》条款如有不一致之处,涉及个人信息保护的部分,以本政策为准,法律另有规定的除外。

二、收集的个人信息范围

我们仅基于合法、正当、必要原则收集以下类别的信息:

1. 身份基础信息姓名、手机号码、公民身份号码,用于完成实名认证。

2. 敏感生物识别信息人脸图像、人脸特征向量、活体检测影像及动作数据。此类信息仅在用户单独授权下采集。

3. 设备及网络信息设备型号、操作系统版本、唯一设备标识符(OAID/IDFV)、IP地址、网络类型、操作日志及访问时间戳

4. 业务行为信息身份认证记录、核验结果、风险决策数据、API调用记录及使用行为轨迹

5. 平台始终遵循最小必要原则,不收集与所提供服务无关的个人信息,拒绝过度索权。

三、信息使用目的

我们仅在下述目的范围内使用您的个人信息:

账号创建、登录核验及用户身份真实性比对

活体检测、防伪攻击检测、风险识别与反欺诈

服务运营监控、系统故障排查修复、性能优化及体验改进

合规审计、税务报告、内部争议处理与法律举证、履行网络安全及反洗钱等法定义务

✓ 法律法规许可或经您单独同意的其他情形。

四、信息存储与保留期限

1. 所有信息均存储在中华人民共和国中国大陆境内的服务器与安全存储设施中,不向境外传输或存储。

2. 人脸原始图像/视频流完成核验后,在3个工作日内删除原始数据或进行不可逆脱敏;特征值仅保留核验日志所必需的最小周期。

3. 认证记录、操作日志根据法律法规及监管要求留存,保存期限不超过实现目的所需的最短时间(通常为3年,特殊合规义务除外),到期后以匿名化方式处置。

4. 在您主动注销账号或撤回授权后,我们将在法定存储期限届满后删除或匿名化您的可识别个人信息。

五、信息共享与披露

1. 我们坚守信息保护底线,绝不向任何第三方出售、出租、非法转让或非法公开您的个人信息。

2. 仅在以下情形共享必要信息且均为最小范围:法律明确规定、司法/行政机关依职权调取、实现服务所必需的委托处理(如公安库比对接口)并签署严格保密协议

3. 与第三方合作前,平台均执行个人信息安全影响评估及合规审核,并要求合作方遵守不低于本政策标准的保密义务。

六、您的个人信息权利

1. 您有权通过平台官方渠道查询、复制、更正或补充您的个人信息及历史核验记录。

2. 您有权撤回对人脸信息处理的单独同意、限制处理或注销账户;注销后我们将停止提供服务并依据法律删除信息。

3. 您有权获取个人信息处理规则说明、第三方共享清单及安全评估摘要。

4. 平台将在收到请求后15个工作日内完成核查并响应;复杂情形最长不超过30日。

七、人脸识别特别保护规则

1. 人脸信息属于《个人信息保护法》规定的敏感个人信息,处理前必须经过您单独、清晰、明确的同意(弹窗/勾选授权),拒绝同意不影响基础浏览。

2. 人脸信息仅用于身份核验、活体防御及风控反欺诈,绝不用于用户画像、广告营销、个性化推荐等其他未授权场景。

3. 平台已依法完成个人信息保护影响评估,并留存评估报告备查,确保处理活动合法、影响可控。

4. 您可以随时拒绝提供人脸信息,但可能无法使用涉及实人认证的核心功能。

八、信息安全保护措施

1. 我们采用业界主流安全机制:传输层TLS 1.3加密、静态AES-256脱敏存储、强制访问控制、数据防泄漏(DLP)、Web应用防火墙、实时入侵检测与威胁感知

2. 严格限定授权人员最小范围访问用户敏感信息,建立操作审计日志体系,定期轮换密钥及权限复核。

3. 定期开展渗透测试、漏洞扫描及合规风险评估,及时修复风险,避免信息泄露、毁损、丢失或篡改

4. 发生个人信息安全事件后,我们将在24小时内启动应急响应,依法履行通知用户、上报监管义务,并提供减轻损害处置指引。

九、未成年人信息保护

1. 本平台服务主要面向成年人(年满18周岁)。未满14周岁的儿童如需使用身份核验服务,必须由其父母或其他监护人阅读本政策并单独同意、代为操作

2. 我们不会主动收集不满14周岁未成年人的个人信息;如因误判或必要场景确需处理,仅限法律法规明确授权的最小范围。

3. 若监护人发现存在未经同意收集未成年信息的情形,可联系本政策公示邮箱,我们将立即核查与删除相关数据。

十、第三方服务与SDK说明

1. 为实现身份认证及活体检测,平台可能会集成合规第三方SDK(如公安数据源认证服务商、人脸算法技术服务商),相关服务涉及传输必要加密信息至合作方。

2. 第三方服务商均经过安全能力评估,其处理活动遵循其隐私政策,我们对其施加严格的合同义务并监督其合规性。

3. 超出用户授权范围或因第三方自身安全漏洞导致信息泄露的,由该第三方依据法律规定承担责任,平台会积极配合维权。

※ 当前主要合作方可查阅《第三方信息共享清单》(通过联系邮箱申请获取)。

十一、隐私政策的更新

1. 我们可能根据法律法规变化、监管要求或服务升级适时修订本隐私政策,修订版本通过官网公告、弹窗提示、站内信等显著方式通知您。

2. 涉及处理目的、方式、个人信息种类等重大变更(如扩大收集范围、新增共享场景),我们会再次征得您的明示同意

3. 如您在新版本生效后继续使用服务,视为您已充分阅读并同意更新后的政策内容;如不同意,请停止使用并注销账号。

十二、联系方式与争议解决

如您对本隐私政策、个人信息处理活动存在疑问、建议、投诉或需要行使权利,可通过以下方式联系我们:

📧 电子邮箱:admin@gulangvision.cn (个人信息保护负责人专线)

📮 信函地址:上海市金山工业区亭卫公路6495弄168号5幢4楼(金工经济小区) 法务与合规部(隐私保护组) 邮编:200126

我们将在收到请求后15个工作日内给予实质性答复;若您对我们的回复不满意,还可向网信部门、工信部门或消费者协会投诉,或向被告所在地有管辖权的人民法院提起诉讼。

© 上海鼓浪视创信息技术有限公司 版权所有 · 感谢您信任我们的隐私保护体系

最后更新时间:2026年04月28日