淋欧斯认证开发平台 隐私政策

最后更新日期:2026年7月21日 | 生效日期:2026年7月21日 | 运营主体:新疆淋欧斯网络科技有限公司

【特别提示】本隐私政策涉及人脸信息、身份证号、银行卡号等敏感个人信息的处理规则,请您逐字逐句仔细阅读。其中关于敏感个人信息的处理,我们将严格取得您的单独同意。如您不同意本政策的任何内容,请勿点击"同意"、注册账号或使用我们的服务。您点击"同意"或使用服务的行为,视为您已充分理解并自愿同意本政策所有内容,包括我们对敏感个人信息的处理安排。

📑 隐私政策目录(共 18 章 172 条细则)

  1. 定义与适用范围
  2. 我们如何收集您的个人信息
  3. 我们如何使用您的个人信息
  4. 我们如何使用Cookie和同类技术
  5. 我们如何共享、委托处理、对外提供个人信息
  6. 人脸识别信息专项处理规则
  7. 我们如何存储和保护个人信息
  8. 我们如何委托处理个人信息
  9. 我们如何对外提供个人信息
  10. 儿童个人信息保护规则
  11. 您的个人信息权利
  12. 个人信息跨境传输规则
  13. 死者个人信息处理规则
  14. 投诉与举报机制
  15. 隐私政策的更新
  16. 通知与送达
  17. 法律适用与争议解决
  18. 附则

第一章 定义与适用范围

1.1 本政策适用于新疆淋欧斯网络科技有限公司(以下简称"我们"或"平台")运营的淋欧斯认证开发平台所有服务,包括但不限于官方网站、开放API接口、开发者控制台、移动端应用、小程序、H5页面等。

1.2 本政策所称"个人信息",是指以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。

1.3 本政策所称"敏感个人信息",是指一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息。

1.4 本政策所称"人脸信息",属于生物识别类敏感个人信息,是指通过对自然人脸部图像进行技术处理得到的能够识别特定自然人的特征信息。

1.5 本政策所称"匿名化",是指个人信息经过处理无法识别特定自然人且不能复原的过程。

1.6 本政策所称"去标识化",是指个人信息经过处理,使其在不借助额外信息的情况下无法识别特定自然人的过程。

1.7 本政策所称"用户",包括个人用户、企业用户、开发者用户、访客等所有使用我们服务的主体。

1.8 本政策与我们公示的《服务条款》《API接入规范》等文件共同构成您使用我们服务的完整协议,如各文件存在冲突,以最新发布的文件为准。

第二章 我们如何收集您的个人信息

我们严格遵循"最小必要"原则收集个人信息,仅收集提供服务所必需的个人信息,不会收集与服务无关的个人信息。具体收集场景如下:

2.1 注册账号时收集的个人信息

2.1.1 个人用户注册:收集您的姓名、身份证号码、手机号码、电子邮箱、登录密码。上述信息用于验证您的身份、保障账号安全、履行合同义务,符合《反电信网络诈骗法》关于实名认证的要求。

2.1.2 企业用户注册:收集企业名称、统一社会信用代码、法定代表人姓名、法定代表人身份证号码、对公银行账户信息、联系人姓名、联系人手机号码、电子邮箱、注册地址。上述信息用于验证企业主体资质、开具发票、履行合同义务,符合《电子商务法》关于平台经营者资质审核的要求。

2.1.3 个体工商户注册:收集经营者姓名、身份证号码、个体工商户营业执照信息、对公/经营者个人银行账户信息、联系人手机号码。上述信息用于验证经营主体资质,符合市场监管相关要求。

2.2 实名认证时收集的个人信息

2.2.1 个人实名认证:除注册信息外,额外收集人脸生物特征信息、本人名下银行卡号。人脸信息用于活体检测与身份比对,银行卡信息用于对公打款验证或四要素核验,符合《反洗钱法》《个人存款账户实名制规定》要求。

2.2.2 企业实名认证:除注册信息外,额外收集加盖公章的营业执照扫描件、法定代表人手持身份证照片、授权委托书(经办人非法定代表人时)、经办人身份证信息。上述信息用于核验企业主体真实性,符合《公司法》《企业信息公示暂行条例》要求。

2.2.3 特殊行业认证:如您属于金融、医疗、教育、电信等特殊行业,额外收集行业经营许可证、监管部门备案证明等材料,用于核验特殊行业经营资质,符合行业监管要求。

2.3 使用服务过程中收集的个人信息

2.3.1 调用API接口时:收集您提交的待核验个人信息(如姓名、身份证号、银行卡号、手机号、人脸图像等),用于向第三方数据源发起核验请求并返回核验结果。

2.3.2 上传材料时:收集您上传的营业执照、身份证、授权委托书等文件的扫描件/照片,用于人工复核或存档备查。

2.3.3 操作日志信息:自动收集您的登录IP地址、登录时间、操作类型、接口调用记录、设备型号、操作系统版本、浏览器类型、网络状态信息,用于安全审计、故障排查、风控分析,符合《网络安全法》关于日志留存的要求。

2.3.4 财务信息:收集您的充值记录、消费记录、发票抬头、纳税人识别号,用于账单核算、发票开具、财务对账,符合《会计法》《税收征收管理法》要求。

2.4 间接收集的个人信息

2.4.1 我们从第三方数据源(如公安部、运营商、银联等)接收的核验结果信息,包括"一致""不一致""库中无此号"等状态信息,用于向您反馈核验结果。

2.4.2 我们从监管部门、司法机关接收的涉诈、失信、违法信息,用于风险防控、合规审核。

2.5 无需同意的收集情形

在下列情形下,我们收集个人信息无需取得您的同意:

第三章 我们如何使用您的个人信息

我们仅将个人信息用于以下明确的目的,不会超出目的范围使用:

3.1 核心服务用途

3.1.1 身份核验:使用您的姓名、身份证号、人脸信息、银行卡号、手机号等,向第三方数据源发起核验请求,验证信息一致性。

3.1.2 账号管理:使用您的注册信息、操作日志,用于账号登录验证、安全防护、找回密码、纠纷处理。

3.1.3 服务提供:使用您的接口调用记录、财务信息,用于计费结算、发票开具、服务保障、故障排查。

3.1.4 合规审核:使用您的实名认证材料、操作日志,用于监管报送、司法协查、反诈风险防控。

3.2 辅助服务用途

3.2.1 安全风控:使用您的操作日志、设备信息、IP地址,用于识别异常登录、恶意调用、涉诈风险,保障服务安全。

3.2.2 产品优化:使用匿名化后的操作日志、核验数据,用于优化算法模型、提升核验准确率、改善用户体验。

3.2.3 客户沟通:使用您的联系方式,用于发送服务通知、账单提醒、安全预警、产品更新告知。

3.2.4 数据分析:使用去标识化后的数据,用于生成行业报告、业务趋势分析,相关报告不会包含可识别特定自然人的信息。

3.3 法定用途

3.3.1 配合监管部门的检查、调查、取证工作,按要求提供相关数据。

3.3.2 配合司法机关的诉讼、仲裁、执行等工作,按要求提供相关证据。

3.3.3 为履行《反电信网络诈骗法》义务,向反诈中心、公安机关共享涉诈风险信息。

3.4 敏感个人信息的特殊使用规则

3.4.1 人脸信息仅用于活体检测与身份核验,不得用于其他任何用途,不得用于用户画像、个性化推荐、自动化决策等场景。

3.4.2 银行卡号、身份证号等敏感个人信息,仅用于核验与财务结算,不得用于其他商业用途。

3.4.3 处理敏感个人信息前,我们会逐一取得您的单独同意,并向您告知处理的必要性及对您的影响。

第四章 我们如何使用Cookie和同类技术

4.1 Cookie是您访问网站时存储在您设备上的小型文本文件,用于提升您的访问体验。我们使用Cookie的主要目的如下:

4.2 我们不会使用Cookie收集您的敏感个人信息,也不会将Cookie用于本政策未载明的用途。

4.3 您可以通过浏览器设置管理Cookie:

4.4 我们在网站上可能嵌入第三方服务(如客服系统、统计分析工具),这些第三方可能会使用自己的Cookie,我们将要求第三方遵守本政策及法律法规要求,您可以通过第三方的隐私政策了解其Cookie使用情况。

第五章 我们如何共享、委托处理、对外提供个人信息

我们严格遵守"非必要不共享"原则,仅在以下情形下共享、委托处理或对外提供个人信息:

5.1 共享个人信息

5.1.1 向第三方数据源共享:为实现身份核验功能,我们需要向以下第三方数据源共享您的个人信息:

5.1.2 我们与第三方数据源的合作仅为核验目的,第三方数据源不会留存您的个人信息,我们也要求其严格遵守保密义务。

5.1.3 除上述第三方数据源外,我们不会向其他任何第三方共享您的个人信息,除非取得您的单独同意或法律法规另有规定。

5.2 委托处理个人信息

5.2.1 我们可能委托以下第三方处理个人信息: