最后更新日期:2026年7月21日 | 生效日期:2026年7月21日 | 运营主体:新疆淋欧斯网络科技有限公司
【特别提示】本隐私政策涉及人脸信息、身份证号、银行卡号等敏感个人信息的处理规则,请您逐字逐句仔细阅读。其中关于敏感个人信息的处理,我们将严格取得您的单独同意。如您不同意本政策的任何内容,请勿点击"同意"、注册账号或使用我们的服务。您点击"同意"或使用服务的行为,视为您已充分理解并自愿同意本政策所有内容,包括我们对敏感个人信息的处理安排。
1.1 本政策适用于新疆淋欧斯网络科技有限公司(以下简称"我们"或"平台")运营的淋欧斯认证开发平台所有服务,包括但不限于官方网站、开放API接口、开发者控制台、移动端应用、小程序、H5页面等。
1.2 本政策所称"个人信息",是指以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。
1.3 本政策所称"敏感个人信息",是指一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息。
1.4 本政策所称"人脸信息",属于生物识别类敏感个人信息,是指通过对自然人脸部图像进行技术处理得到的能够识别特定自然人的特征信息。
1.5 本政策所称"匿名化",是指个人信息经过处理无法识别特定自然人且不能复原的过程。
1.6 本政策所称"去标识化",是指个人信息经过处理,使其在不借助额外信息的情况下无法识别特定自然人的过程。
1.7 本政策所称"用户",包括个人用户、企业用户、开发者用户、访客等所有使用我们服务的主体。
1.8 本政策与我们公示的《服务条款》《API接入规范》等文件共同构成您使用我们服务的完整协议,如各文件存在冲突,以最新发布的文件为准。
我们严格遵循"最小必要"原则收集个人信息,仅收集提供服务所必需的个人信息,不会收集与服务无关的个人信息。具体收集场景如下:
2.1.1 个人用户注册:收集您的姓名、身份证号码、手机号码、电子邮箱、登录密码。上述信息用于验证您的身份、保障账号安全、履行合同义务,符合《反电信网络诈骗法》关于实名认证的要求。
2.1.2 企业用户注册:收集企业名称、统一社会信用代码、法定代表人姓名、法定代表人身份证号码、对公银行账户信息、联系人姓名、联系人手机号码、电子邮箱、注册地址。上述信息用于验证企业主体资质、开具发票、履行合同义务,符合《电子商务法》关于平台经营者资质审核的要求。
2.1.3 个体工商户注册:收集经营者姓名、身份证号码、个体工商户营业执照信息、对公/经营者个人银行账户信息、联系人手机号码。上述信息用于验证经营主体资质,符合市场监管相关要求。
2.2.1 个人实名认证:除注册信息外,额外收集人脸生物特征信息、本人名下银行卡号。人脸信息用于活体检测与身份比对,银行卡信息用于对公打款验证或四要素核验,符合《反洗钱法》《个人存款账户实名制规定》要求。
2.2.2 企业实名认证:除注册信息外,额外收集加盖公章的营业执照扫描件、法定代表人手持身份证照片、授权委托书(经办人非法定代表人时)、经办人身份证信息。上述信息用于核验企业主体真实性,符合《公司法》《企业信息公示暂行条例》要求。
2.2.3 特殊行业认证:如您属于金融、医疗、教育、电信等特殊行业,额外收集行业经营许可证、监管部门备案证明等材料,用于核验特殊行业经营资质,符合行业监管要求。
2.3.1 调用API接口时:收集您提交的待核验个人信息(如姓名、身份证号、银行卡号、手机号、人脸图像等),用于向第三方数据源发起核验请求并返回核验结果。
2.3.2 上传材料时:收集您上传的营业执照、身份证、授权委托书等文件的扫描件/照片,用于人工复核或存档备查。
2.3.3 操作日志信息:自动收集您的登录IP地址、登录时间、操作类型、接口调用记录、设备型号、操作系统版本、浏览器类型、网络状态信息,用于安全审计、故障排查、风控分析,符合《网络安全法》关于日志留存的要求。
2.3.4 财务信息:收集您的充值记录、消费记录、发票抬头、纳税人识别号,用于账单核算、发票开具、财务对账,符合《会计法》《税收征收管理法》要求。
2.4.1 我们从第三方数据源(如公安部、运营商、银联等)接收的核验结果信息,包括"一致""不一致""库中无此号"等状态信息,用于向您反馈核验结果。
2.4.2 我们从监管部门、司法机关接收的涉诈、失信、违法信息,用于风险防控、合规审核。
在下列情形下,我们收集个人信息无需取得您的同意:
我们仅将个人信息用于以下明确的目的,不会超出目的范围使用:
3.1.1 身份核验:使用您的姓名、身份证号、人脸信息、银行卡号、手机号等,向第三方数据源发起核验请求,验证信息一致性。
3.1.2 账号管理:使用您的注册信息、操作日志,用于账号登录验证、安全防护、找回密码、纠纷处理。
3.1.3 服务提供:使用您的接口调用记录、财务信息,用于计费结算、发票开具、服务保障、故障排查。
3.1.4 合规审核:使用您的实名认证材料、操作日志,用于监管报送、司法协查、反诈风险防控。
3.2.1 安全风控:使用您的操作日志、设备信息、IP地址,用于识别异常登录、恶意调用、涉诈风险,保障服务安全。
3.2.2 产品优化:使用匿名化后的操作日志、核验数据,用于优化算法模型、提升核验准确率、改善用户体验。
3.2.3 客户沟通:使用您的联系方式,用于发送服务通知、账单提醒、安全预警、产品更新告知。
3.2.4 数据分析:使用去标识化后的数据,用于生成行业报告、业务趋势分析,相关报告不会包含可识别特定自然人的信息。
3.3.1 配合监管部门的检查、调查、取证工作,按要求提供相关数据。
3.3.2 配合司法机关的诉讼、仲裁、执行等工作,按要求提供相关证据。
3.3.3 为履行《反电信网络诈骗法》义务,向反诈中心、公安机关共享涉诈风险信息。
3.4.1 人脸信息仅用于活体检测与身份核验,不得用于其他任何用途,不得用于用户画像、个性化推荐、自动化决策等场景。
3.4.2 银行卡号、身份证号等敏感个人信息,仅用于核验与财务结算,不得用于其他商业用途。
3.4.3 处理敏感个人信息前,我们会逐一取得您的单独同意,并向您告知处理的必要性及对您的影响。
4.1 Cookie是您访问网站时存储在您设备上的小型文本文件,用于提升您的访问体验。我们使用Cookie的主要目的如下:
4.2 我们不会使用Cookie收集您的敏感个人信息,也不会将Cookie用于本政策未载明的用途。
4.3 您可以通过浏览器设置管理Cookie:
4.4 我们在网站上可能嵌入第三方服务(如客服系统、统计分析工具),这些第三方可能会使用自己的Cookie,我们将要求第三方遵守本政策及法律法规要求,您可以通过第三方的隐私政策了解其Cookie使用情况。
我们严格遵守"非必要不共享"原则,仅在以下情形下共享、委托处理或对外提供个人信息:
5.1.1 向第三方数据源共享:为实现身份核验功能,我们需要向以下第三方数据源共享您的个人信息:
5.1.2 我们与第三方数据源的合作仅为核验目的,第三方数据源不会留存您的个人信息,我们也要求其严格遵守保密义务。
5.1.3 除上述第三方数据源外,我们不会向其他任何第三方共享您的个人信息,除非取得您的单独同意或法律法规另有规定。
5.2.1 我们可能委托以下第三方处理个人信息:
5.2.2 我们与受托方签订严格的保密协议,明确受托方的处理权限、范围、期限、安全要求,要求其不得超出约定范围处理个人信息,不得转委托,并在处理完成后及时删除个人信息。
5.2.3 我们会对受托方的个人信息处理活动进行监督,确保其符合本政策及法律法规要求。
5.3.1 仅在以下法定情形下,我们才会对外提供个人信息:
5.3.2 对外提供个人信息前,我们将向您告知接收方的名称、联系方式、处理目的、处理方式、个人信息种类,并取得您的单独同意(法定情形除外)。
我们将完整记录个人信息的共享、委托处理、对外提供情况,包括接收方信息、处理目的、数据类型、提供时间、接收确认等,记录留存期限不少于3年,符合《网络数据安全管理条例》要求。
本章节专门对人脸信息的处理规则作出说明,符合《人脸识别技术应用安全管理办法》要求:
6.1.1 我们仅在您主动发起实名认证、活体比对等明确场景下,才会处理您的人脸信息,不会在非必要场景下强制要求您提供人脸信息。
6.1.2 处理人脸信息前,我们会向您单独告知处理目的、方式、范围、存储期限、权利行使路径,并取得您的单独同意。
6.1.3 我们不会以个人同意作为提供产品或者服务的前提,您有权拒绝提供人脸信息,但因此可能无法完成实名认证,无法使用需要实名认证的核心服务。
6.2.1 我们仅收集实现核验功能所必需的最少人脸图像,不会对图像进行篡改、加工。
6.2.2 我们不会存储原始人脸图像,仅提取人脸特征值(加密后的数字特征)用于比对,原始图像在提取特征值后立即删除。
6.2.3 人脸特征值采用AES-256加密存储,访问权限严格控制,仅授权必要的风控人员访问,且所有访问行为全程留痕。
6.2.4 人脸信息仅用于活体检测与身份比对,不得用于其他任何用途,不得用于用户画像、个性化推荐、自动化决策等场景。
6.2.5 我们不会将人脸信息用于训练算法模型,模型训练仅使用匿名化后的特征样本。
6.3.1 人脸特征值的留存期限为自采集之日起3年,符合《网络安全法》关于日志留存的要求。
6.3.2 留存期满后,我们将对人脸特征值进行匿名化处理,无法恢复到可识别特定自然人的状态。
6.3.3 如您注销账号,我们将在注销后30天内删除您的人脸特征值,法律法规另有规定的除外。
6.4.1 除向公安部人口库等法定核验数据源共享人脸特征值用于身份比对外,我们不会向任何其他第三方共享您的人脸信息。
6.4.2 即使取得您的同意,我们也不会向第三方共享人脸信息用于核验之外的任何用途。
6.5.1 您有权随时撤回对人脸信息处理的同意,撤回后我们将立即停止处理您的人脸信息,并依法删除相关存储的特征值(法律法规另有规定的除外)。
6.5.2 您有权查询、复制、更正、删除您的人脸信息,我们将在15个工作日内响应您的请求。
7.1.1 所有个人信息均存储于中国大陆境内的服务器,未经您的单独同意,不会向境外传输。
7.1.2 我们的服务器部署在符合国家等保三级要求的IDC机房,具备完善的物理安全措施。
7.2.1 个人信息的存储期限为实现处理目的所必要的最短期限,具体如下:
7.2.2 存储期限届满后,我们将对个人信息进行匿名化处理,或彻底删除无法恢复。
7.3.1 加密存储:敏感个人信息(身份证号、银行卡号、人脸特征值等)采用AES-256加密存储,传输过程采用SSL/TLS 1.3加密传输。
7.3.2 访问控制:实行最小权限原则,仅授权必要的人员访问个人信息,访问需多重身份认证,所有访问行为全程留痕。
7.3.3 数据备份:实行异地双活备份,每日增量备份,每周全量备份,确保数据可恢复。
7.3.4 安全审计:定期对个人信息处理活动进行安全审计,及时发现和修复安全隐患。
7.3.5 漏洞防护:定期进行漏洞扫描、渗透测试,及时修复安全漏洞。
7.4.1 建立个人信息保护责任制,明确各部门、各岗位的个人信息保护职责。
7.4.2 对接触个人信息的员工进行背景审查,签订保密协议,定期开展个人信息保护培训。
7.4.3 制定数据安全事件应急预案,明确事件响应流程、处置措施、上报时限。
7.5.1 如发生个人信息泄露、篡改、丢失等安全事件,我们将立即启动应急预案,采取补救措施,防止危害扩大。
7.5.2 事件发生后72小时内,我们将向有关监管部门报告,并告知您事件的基本情况、可能造成的影响、已采取或将要采取的处置措施、您可以自主防范和降低风险的建议。
7.5.3 因数据安全事件给您造成损失的,我们将按照《服务条款》的约定承担相应的赔偿责任。
8.1 委托处理的定义:我们委托第三方在约定的范围内代表我们处理个人信息,第三方不得超出约定目的、范围处理个人信息。
8.2 委托处理的场景:
8.3 委托处理的要求:
8.4 委托处理的记录:我们将完整记录委托处理的情况,包括受托方名称、联系方式、处理目的、数据类型、处理期限、监督情况等,记录留存不少于3年。
9.1 对外提供的定义:我们将个人信息提供给其他个人信息处理者,由其自主决定处理目的、处理方式。
9.2 对外提供的法定情形:
9.3 对外提供的要求:
9.4 对外提供的限制:
本章节所称"儿童",是指不满十四周岁的未成年人,我们严格遵守《儿童个人信息网络保护规定》:
10.1 收集儿童个人信息的前提:
10.2 儿童个人信息的存储:
10.3 儿童个人信息的保护:
10.4 监护人的权利:
根据《个人信息保护法》等法律法规,您享有以下个人信息权利,我们将为您提供便捷的行使渠道:
11.1.1 您有权查阅、复制您的个人信息,包括注册信息、实名认证信息、操作日志、财务信息等。
11.1.2 行使方式:您可以通过控制台自助查询,或通过客服邮箱(Linos@Linos.cn)提交申请,我们将在15个工作日内响应,核实身份后提供相关信息的复制件。
11.1.3 例外情形:涉及商业秘密、他人合法权益、国家安全、公共利益的,我们可能无法提供查阅、复制服务,但会向您说明理由。
11.2.1 您有权更正、补充不准确、不完整的个人信息。
11.2.2 行使方式:您可以通过控制台自助修改非实名认证信息(如联系方式、邮箱等),实名认证信息的更正需提交相关证明材料,我们将在3个工作日内审核,审核通过后予以更正。
11.3.1 有下列情形之一的,您有权要求我们删除您的个人信息:
11.3.2 行使方式:您可以通过客服邮箱(Linos@Linos.cn)提交删除申请,我们将在15个工作日内响应,核实身份后予以删除(法律法规规定应当留存的情形除外)。
11.4.1 您有权撤回对我们处理个人信息的同意,包括对人脸信息处理的单独同意。
11.4.2 行使方式:您可以通过控制台关闭相关功能,或通过客服邮箱提交撤回申请,我们将在15个工作日内响应,撤回后我们将停止处理相关个人信息。
11.4.3 撤回同意不影响撤回前基于您的同意已进行的个人信息处理的效力。
11.5.1 有下列情形之一的,您有权要求我们限制处理您的个人信息:
11.5.2 限制处理期间,我们仅能在存储的必要范围内处理您的个人信息,不得进行其他处理。
11.6.1 您有权请求将您的个人信息转移至您指定的其他个人信息处理者,符合国家网信部门规定条件的,我们将提供转移的途径。
11.6.2 目前我们暂不支持个人信息转移,待国家相关部门出台具体标准后,我们将及时上线相关功能。
11.7.1 您有权对我们的个人信息处理规则进行解释说明,我们将在15个工作日内予以答复,确保您充分理解相关规则。
11.8.1 为保障您的个人信息安全,我们会在响应您的请求前核实您的身份,您需要提供必要的身份证明材料。
11.8.2 我们原则上不收取任何费用,但对于无端重复、需要过多技术手段(如需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际的请求,我们可能会收取一定的成本费用。
11.8.3 如您的请求无法完成,我们将向您说明理由。
12.1 我们严格遵守《个人信息保护法》关于个人信息跨境传输的规定,所有个人信息均存储于中国大陆境内服务器。
12.2 原则上,我们不会向境外传输您的个人信息,但在以下法定情形下,可能会向境外传输:
12.3 确需向境外传输个人信息的,我们将:
12.4 您有权要求我们对境外接收方的个人信息处理活动进行监督,如境外接收方违反约定处理个人信息,我们将承担相应责任,并协助您向境外接收方追偿。
13.1 自然人死亡后,其近亲属为了自身的合法、正当利益,可以对死者的相关个人信息行使查阅、复制、更正、删除等权利。
13.2 近亲属行使上述权利的条件:
13.3 死者生前另有安排的(如遗嘱中明确拒绝近亲属行使相关权利),我们将尊重死者的意愿,拒绝近亲属的请求。
13.4 我们处理死者个人信息,不得违背死者生前的意愿,不得损害死者的人格尊严。
14.1 如果您认为我们的个人信息处理活动违反本政策或法律法规,可通过以下渠道投诉举报:
14.2 投诉举报的处理流程:
14.3 如果您对我们的处理结果不满意,可以向国家网信部门、市场监管部门、工信部门、公安部门等监管部门投诉举报。
14.4 我们建立了内部投诉举报台账,完整记录投诉举报的受理、调查、处理、反馈情况,台账留存不少于3年。
15.1 我们可能会根据法律法规修订、监管政策调整、业务升级需要更新本政策,更新后的政策将通过以下方式通知您:
15.2 更新通知将提前30天发布,重大变更(如处理目的、方式、个人信息种类发生重大变化,境外传输规则变更等)将提前60天发布。
15.3 更新生效后,您继续使用我们的服务即视为接受更新后的政策。
15.4 如您不接受更新后的政策,应立即停止使用服务,并按规定注销账号。
15.5 我们会在官网保留历史版本的隐私政策,供您查阅。
16.1 我们向您发出的通知,可采用以下任一方式:
16.2 您向我们发出的通知,应采用书面形式,发送至我们的联系地址(新疆喀什地区叶城县)或客服邮箱(Linos@Linos.cn),我们在收到后3个工作日内予以回复。
16.3 您的联系方式发生变更的,应在变更发生后3个工作日内通过控制台提交变更申请。因您未及时更新联系方式导致通知无法送达的,由您自行承担全部责任。
16.4 对于涉及您重大权益的通知(如账号冻结、注销、安全预警等),我们将同时采用两种及以上方式送达,以确保您知悉。
17.1 法律适用:本政策的订立、执行和解释及争议的解决均应适用中华人民共和国大陆地区法律(不包括香港、澳门特别行政区及台湾地区法律,且明确排除冲突法规则的适用)。
17.2 争议解决方式:如双方就本政策内容或其执行发生任何争议,应首先本着友好协商的原则解决;协商不成的,任何一方均有权向平台运营方所在地,即新疆维吾尔自治区喀什地区叶城县人民法院提起诉讼。
17.3 争议处理期间,双方应继续履行本政策中不涉及争议的其他条款。
17.4 本政策中的争议解决条款独立于其他条款,即使本政策其他部分被认定为无效或不可执行,本争议解决条款仍然有效。
18.1 本政策自2026年7月21日起生效,有效期至我们停止提供相关服务之日止。
18.2 本政策所有条款的标题仅为阅读方便,本身并无实际涵义,不能作为解释条款的依据。
18.3 如本政策的任何条款被有管辖权的法院认定为无效或不可执行,不影响其他条款的效力,其他条款仍可有效执行。
18.4 我们未行使本政策项下的任何权利,不视为对该权利的放弃;我们单独或部分行使某项权利,不视为排除其他权利的行使。
18.5 本政策的解释权归新疆淋欧斯网络科技有限公司所有,但解释不得违反法律法规的强制性规定。
18.6 本政策的中文版本与英文版本如有冲突,以中文版本为准。
18.7 如您对本政策有任何疑问或建议,可通过客服邮箱(Linos@Linos.cn)与我们联系,我们将在15个工作日内回复。