CTID隐私政策

前言

北京中盾安信科技发展有限公司(以下简称“我们”)非常重视对您个人信息的保护,我们深知个人信息对您的重要性,并将按照《中华人民共和国网络安全法》《中华人民共和国个人信息保护法》《中华人民共和国数据安全法》法律法规要求和《信息安全 个人信息安全规范》业界成熟的安全标准,采取相应的安全保护措施来保护您的个人信息。我们希望通过本隐私政策向您清晰地介绍在我们的产品/服务时,我们如何处理您的个人信息,以及我们为您提供的访问、更正、删除和保护这些信息的方式。

您在使用我们的网站、应用程序及相关服务时,我们可能会收集和使用您的相关信息。为了尊重您的隐私权利和保护您的隐私安全,我们制定了该《隐私政策》。该隐私政策适用于我们提供的一切身份认证相关的服务,我们恳请您定期关顾本页面,以确保对我们《隐私政策》最新版本始终保持知悉。为给您提供更好的服务以及随着业务的发展,本隐私政策也会随之更新,但未经您同意,我们不会减少您依据本政策所应享有的权利。我们会通过网站,移动端APP发出更新版本,并在生效前以适当方式提醒您相关内容的更新,也请您及时访问以便了解最新的政策。在阅读完本政策之后,如您对本《隐私政策》或与其相关的事宜有任何问题,请与:matengfei@anicert.cn或者scyxb@anicert.cn联系。

请您注意,本政策不适用于您通过居民身份网络可信凭证(以下简称“网证”)产品/身份认证服务而接入的其它第三方产品/服务(“其它第三方”,包括第三方服务提供者等),具体规定请参照该第三方的隐私政策或官方网站声明。请您妥善保护您的个人信息,仅在必要的情况下向第三方提供。

目  录

一、我们收集的信息

二、我们如何收集和保存您的信息

三、我们如何使用您的信息

四、我们可能会转移或披露的信息

五、我们如何管理和保护您的信息

六、您可以行使的权利

七、未成年人保护

八、您如何联系我们

九、隐私政策变更


一、我们收集的信息

当您接触、安装、试用以及正式使用我们软件服务的过程中,我们会根据服务的需要,遵循合法、正当、必要的原则,按照如下方式收集您提供的信息,其目的用以向您提供服务,优化服务以及保障您的信息安全和网证安全。

(一)APP账户管理

1.账号注册

当您使用我们的APP服务之前首先需要您注册一个账户,当您注册上述账户时,需要您向我们提供您本人经过实名登记的手机号码,此举是为了向您发送短信验证码,以便顺利完成账户注册。我们收集此类信息的目的是为了满足我国当前相关法律规定的网络实名制要求,如果您拒绝向我们提供您的手机号码,我们将无法向您发送短信验证码,您将无法完成账户注册继而影响到您使用我们的网证服务。

2. 验证码登录

如果您使用验证码登录,需要向我们提供注册账户时提交的手机号码,是为了向您发送验证码以便确定账户。收集此类信息是为了满足相关法律法规的网络实名制要求,如果您无法提供本人手机号码,您将无法完成验证码登录。

3.更换账号注册手机号码

如果您决定修改账号注册时关联的手机号码,您可以点击“账号与安全”页面下的“更换注册手机号”进行修改。需要向我们提供经过实名登记的新、旧手机号码,是为了向您发送验证码以便确定账号以及确定将要变更的手机号码。收集此类信息是为了满足相关法律法规的网络实名制要求,如果您拒绝提供个人手机号码,您将无法完成更换账号注册时关联的手机号码。

4.账号注销

如果您决定不再使用我们APP提供的服务,可以通过账号注销删除您在APP上的一切信息。您需要向我们提供手机号码,是为了向您发送验证码以便确定账户,完成注销。收集此类信息是为了实现相关法律法规的网络实名制要求,如果您无法提供个人手机号码,您将无法完成账号注销服务。

5.指纹锁、面容锁

为了进一步提升账户管理的安全性,我们根据您的设备类型,为账号安全提供指纹锁或面容锁,您选择开通此项功能后,您需在您的设备上录入您的指纹信息或面容信息,其中面容信息需要您授权开启设备面容ID权限,在此之前,您需要在您的设备上完成信息验证,我们仅接受设备提供的验证结果,并不收集您的指纹信息或面容信息。如您不想使用指纹锁或面容锁,关闭此项功能后仍可直接进行访问账户操作。

(二)网证开通

当您使用我们的网证开通服务时,为了保障账户和网证的安全,维护并进一步优化我们的服务体验,我们会收集您注册账户所使用的您本人手机号码。同时为了根据您的身份生成与您身份对应的网证,根据您选择的开通方式,您可能还需要向我们提供真实、有效的实体居民身份证(线上识别)或姓名、公民身份号码、居民身份证有效期限、面部识别特征以及您自行设定的与网证对应的网证口令信息,因此需要您授权开启设备摄像头权限,我们收集此类信息以加密的方式用于与公安网信息进行比对并生成对应的网证,非因上述目的不会对您的信息进行留存和处理。如果您拒绝提供这类信息,我们将无法为您提供网证的开通服务。

(三)网证下载

当使用网证开通服务之后,您可以将网证下载至您本地设备以便使用,为了保障账户和网证的安全,维护并进一步优化我们的服务体验,我们会收集您使用我们上述服务的设备名称,设备型号,设备标识。同时我们为了向您提供根据您的身份信息生成的与您身份对应的网证,根据您选择的下载方式,您可能还需要向我们提供真实、有效的实体居民身份证(线上识别)或姓名、公民身份号码、居民身份证有效期限信息。网证的生成过程还需要对您进行在线面部特征识别以及网证口令验证,因此需要您授权开启设备摄像头权限。我们收集上述信息以加密的方式用于与公安网信息进行比对,并为您提供相应的网证下载,非因上述目的我们不会对信息进行留存。如果您拒绝提供上述信息,我们将无法为您进行网证的生成和下载服务。网证下载需要您输入昵称,昵称仅用于您方便识别不同的网证,存储在本地,不上传网络。

(四)网证管理

将网证成功下载至网证列表以后,您有权对网证进行相应的管理。

1.冻结网证

通过冻结网证服务,您可以暂停网证有关的一切操作直至解冻。为了保障网证的安全,我们的服务必须确定您的身份才允许您进行网证管理操作,所以需要您提供面部识别特征信息以方便我们进行识别比对,并同样需要您授权开启设备摄像头权限。我们收集此信息仅用于进行信息比对,非因上述目的我们不会进行留存,如果您拒绝提供此信息,我们会因无法核实您的真实身份,从而拒绝向您提供进行冻结网证操作的服务。

2.解冻网证

通过解冻网证服务,您可以将冻结的网证恢复至正常使用状态。为了保障网证的安全,我们的服务必须确定您的身份才允许您进行网证管理操作,所以需要您提供面部识别特征信息以方便我们进行识别比对,并同样需要您授权开启设备摄像头权限。我们收集此信息仅用于进行信息比对,非因上述目的我们不会进行留存,如果您拒绝提供此信息,我们将因无法确定您的真实身份,而拒绝为您进行提供解冻网证操作的服务。

3.注销网证

通过注销网证服务,您可以将之前开通的网证从后台系统数据库中删除。为了保障网证的安全,我们的服务必须确定您的身份才允许您进行网证注销操作,所以需要您提供面部识别特征信息以方便我们进行识别比对,并同样需要您授权开启设备摄像头权限。在您主动注销网证时,我们将根据法律法规的要求尽快删除您的个人信息或匿名化处理,如果您拒绝提供此信息,我们将因无法确定您的真实身份,而拒绝为您进行提供注销网证操作的服务。

4.重置网证口令

通过重置网证口令服务,您可以修改开通网证时设置的网证口令。为了保障网证的安全,我们的服务必须确定您的身份才允许您进行重置网证口令操作,所以需要您提供面部识别特征信息以方便我们进行识别比对,并同样需要您授权开启设备摄像头权限。我们收集此信息仅用于进行信息比对,非因上述目的不会进行留存,如果您拒绝提供此信息,我们将因无法确定您的真实身份,而拒绝为您进行提供重置网证口令操作的服务。

5.网证绑定手机号修改

通过修改绑定手机号服务,您可以修改开通网证时设置的手机号。为了保障网证的安全,我们的服务必须确定您的身份才允许您进行修改绑定手机号操作,所以需要您提供面部识别特征信息以方便我们进行识别比对,并同样需要您授权开启设备摄像头权限,我们收集此信息仅用于进行信息比对,非因上述目的不会进行留存。修改绑定的手机号,还需要您提供经过实名登记的新手机号,是为了向您发送验证码,确定将要变更的手机号码的有效性,以便完成关联手机号码修改服务。如果您拒绝提供此信息,我们将因无法确定您的真实身份和需要绑定的手机号,而拒绝为您进行提供修改绑定手机号操作的服务。

6.网证解绑关联应用

通过解绑关联应用服务,您可以撤回对已授权使用网证的其它网络应用程序的授权。为了保护您使用网证的关联应用信息,我们的服务必须确定您的身份才允许您进行解绑关联应用操作,所以需要您提供面部识别特征信息以方便我们进行识别比对,并同样需要您授权开启设备摄像头权限,我们收集此信息仅用于进行信息比对,非因上述目的不会进行留存。如果您拒绝提供此信息,我们将因无法确定您的真实身份和需要绑定的手机号,而拒绝为您进行提供解绑关联应用操作的服务。

注:各项产品业务所收集的您的信息逐项列举详见附表2。

二、我们如何收集和保存您的信息

(一)我们收集信息时您可以对设备权限进行管理

我们仅在上述部分场景中,向您申请授权开启摄像头权限,并将根据第三方SDK申请的服务需要和兼容您对应的设备操作系统版本,可能需要您授权开启可收集个人信息权限,包括电话权限、位置权限、读取应用安装列表(权限)。

需要说明的是,上述权限中只有摄像头权限是为了实现我们提供的业务/服务,可能需要的电话权限、位置权限、读取应用安装列表(权限)均仅用于第三方SDK统计分析、风险监控服务需要,关闭后不影响相关业务/服务实现。

Android系统申请系统权限收集个人信息的详情如下。

设备权限


对应的

业务功能


调用权限的

目的


是否询问


用户是否

有权关闭权限

摄像头(类似于摄像头实现拍摄功能的设备)


网证开通、下载、管理的业务功能


获取面部识别特征用于信息比对


是(关闭后会影响相关功能)




电话权限





仅用于第三方SDK统计分析和风险监控服务


是(关闭后不影响相关业务/服务)




位置权限


仅用于第三方SDK统计分析和风险监控服务




应用安装列表(权限)


仅用于第三方SDK风险监控服务




iOS系统申请系统权限收集个人信息的详情如下。

设备权限


对应的

业务功能


调用权限的

目的


是否询问


用户是否

有权关闭权限

摄像头(类似于摄像头实现拍摄功能的设备)


网证开通、下载、管理的业务功能


获取面部识别特征用于信息比对


是(关闭后会影响相关功能)




位置权限





仅用于第三方SDK统计分析和风险监控服务


是(关闭后不影响相关业务/服务)




面容ID


APP安全


当用户打开面容锁后,打开APP时会进行面容验证,确保使用APP的安全


是(关闭后会影响面容锁功能)




 

(二)我们收集和储存个人信息的方式

您签订本协议后,即可在我们的网站或应用程序中按照我们列明的项目填写您的个人信息,您确认并提交后,我们即会对您填写的信息进行收集,在您未知情、未同意的情况下,我们不会擅自收集您的信息。我们会在必要的情况下收集您的个人信息,收集您的信息不会违反法律、法规的规定。在您使用网证以及我们的网站、应用程序期间,我们会持续保存您的个人信息。如果您决定不再使用我们的服务时,可以选择注销网证并注销APP账号,这样我们也会相应删除您在APP上留存的信息。需要说明的是,APP账号注销完成后您的网证不会一同被注销,可在他人账号下进行下载、使用及其它管理操作。

您的个人身份信息将存储在中华人民共和国境内,如需跨境传输或在境外保存,我们将会按照法律法规规定和国家网信部门相关管理机构的要求,严格按照个人信息跨境提供的规则,向您说明个人信息出境的目的以及涉及的个人信息类型,事先征得您的同意,在跨境数据转移之前实施个人信息去标识化、匿名化、安全评估系列措施,保障个人信息合法合规、安全有序使用。

如您未能完整的遵守《公民个人身份信息网络认证服务协议》与《居民身份网络可信凭证开通服务协议》中的第二条“正确使用服务”导致我们拒绝您使用我们的网站、应用程序或终止向您提供服务,抑或您行使本隐私政策第六条的更新、更正、删除信息或注销账号权利后,为了保障双方的合法权益,处理后续可能发生的异议或纠纷以及未来查询相关信息的需要,我们将按照有关政策法规的规定、监管要求的时间,继续保存您使用我们的服务期间提供或产生的信息,用于双方及有权机关对该部分服务的鉴证、评估及异议或纠纷解决。

三、我们如何使用您的信息

(一)我们将依据您的需求,根据您的真实个人信息为您生成与您的居民身份证相应的且唯一的网证,该凭证是您个人身份信息的网络可信凭证。

(二)我们会向您发送为保证验证服务完成所必须的手机动态验证码。

(三)我们会将您提交的个人信息与公安网信息进行比对,并得出是否一致的认证结果。并在必要的情况下,将认证结果提供给第三方机构,以使第三方机构能够为您提供更多的优质服务。在进行信息比对前,第三方将会通过询问、签署授权协议方式得到您的授权,否则我们会拒绝第三方的比对请求。

(四)我们可能以用户个人信息统计数据为基础设计、开发、推广全新的产品及服务。

(五)您可能通过第三方机构提供的服务使用网证或我们的网站、应用程序,在此过程中我们可能会使用您向第三方机构披露的个人信息,我们建议您查看第三方机构提供的相应隐私声明,以了解他们如何处理您的信息。对于您自行披露或自愿使第三方机构获取您的个人信息而产生的后果由您自行承担,我们对此不承担任何责任。

(六)对于个人信息使用的应用场景详见附表3。

四、我们可能会转移或披露的信息

我们将遵守相关法律法规,对您的个人信息予以保密。除以下情况外,我们不会将您的个人信息转移或披露给任何第三方:

(一)事先获得您明确的同意或授权;

(二)您共享的信息;

(三)由于开通服务必要的技术需求,向已签有保密条款的技术第三方提供;

(四)根据适用的法律法规要求、强制性的行政或司法要求所必须的情况进行提供;

(五)在法律要求或允许的范围内,为了保护社会公共利益、财产或安全而提供必要的信息;

(六)为维护用户合法权益,在协助处理与您有关的交易纠纷或争议时,我们可能向您的交易相对方或存在利害关系的第三方提供解决交易纠纷或争议所必需的信息;

(七)符合与您签署的相关协议(包括在线签署的电子协议以及相应的平台规则)或其他的法律文件约定所提供;

(八)在涉及合并、收购、资产转让或类似的交易时,如涉及到个人信息转让,我们会要求新的持有您个人信息的公司/组织继续受本协议隐私政策的约束,否则,我们将要求该公司、组织重新向您征求授权同意。

若发生上述情况,对于接受我们转移或披露您个人信息的公司、组织或个人,我们会与之签署严格的保密协议,要求他们按照我们的说明、本协议隐私政策及其他任何相关的保密和安全措施来处理您的个人信息。

(九)关于第三方插件管理

Andorid与iOS产品中存在的第三方插件披露如下:

1.我们使用商汤(北京市商汤科技开发有限公司公司)活体SDK,使用您的摄像头功能,采集您的实时面部识别特征,用于开通网证或网证管理的身份核验,面部识别特征不会传输或留存至第三方平台;

2.我们使用友盟(友盟同欣科技有限公司公司)SDK,通过收集您的设备信息用于唯一标识设备,进行友盟移动统计,以便提供设备应用性能监控服务;通过采集位置信息提供反作弊服务,剔除作弊设备,排查应用性能崩溃原因。

3. 我们使用梆梆(北京梆梆安全科技有限公司)威胁感知SDK,通过收集软件运行手机的设备信息、位置信息和软件应用列表,监控软件安全风险并进行告警。

第三方SDK名称


服务功能类型


使用目的


数据类型


隐私政策链接


公司名称

商汤人像采集SDK


提供人脸识别的功能


采集面部识别特征,用于申领网证或网证管理的身份核验


面部识别特征(仅采集)


https://www.sensetime.com/cn/personal_clause


北京市商汤科技开发有限公司

友盟SDK


统计分析


用于分析软件在运行过程中产生的错误日志,并解决问题


设备信息(IMEI/MAC/Android ID/IDFA /OpenUDID/GUID/SIM卡IMSI/ IP)、地理位置信息


https://www.umeng.com/page/policy


友盟同欣(北京)科技有限公司

梆梆威胁感知SDK


风险监控


用于监控软件运行的安全风险,并进行告警


设备信息(IMEI/Mac/android ID/IDFA/ OPENUDID/GUID/SIM卡IMSI)、地理位置信息和软件应用列表


https://everisker.com/Privacypolicy.pdf


北京梆梆安全科技有限公司

以上SDK会根据产品功能最小化收集您的个人信息,我们仅会在您授权同意申领相关功能或在您主动使用相关功能我们给予充分提示时,才会将您对应的个人信息接口给上述第三方插件。

五、我们如何管理和保护您的信息

我们将采用以下符合法律法规规定的安全制度和安全技术保护您的个人信息,以确保您的个人信息不丢失、泄露、毀损或未经授权的访问、使用:

(一)安全制度:

1.建立公司信息安全委员会,统一协调管理信息安全工作并设立信息安全小组推动各项信息安全活动;

2.公司内部颁布实施信息安全管理规范,明确对用户个人信息的保护标准和要求;

3.新项目、新系统上线前对信息安全进行项目风险评估;

4.与全体员工及外包服务人员签署保密协议,并严格按照工作职责分配信息访问权限;

5.定期开展面向公司全体员工及外包服务人员的信息安全教育及培训。

(二)安全技术:

1.用户个人信息被加密储存在服务器中,并通过数据隔离技术进行存储;

2.数据传输过程中使用加密传输协议;

3.严格控制数据访问权限,设立完善的敏感数据访问权限申请、审批制度;

4.定期测试、评估和评价技术和组织措施的有效性以确保处理的安全性;

5.建立数据安全监控和审计制度,进行全面数据安全控制。

此外,为应对个人信息泄露、毁损、丢失可能出现的安全风险,我们已在公司范围内颁布多项制度,明确安全事故、安全漏洞的分类分级标准,以及针对上述安全事故和漏洞的内部处理流程(包括应急响应流程)和补救措施。一旦发生安全事件,我们将及时向您告知事件基本情况和风险、我们已经采取或将要采取的措施、您如何自行降低风险的建议。我们将及时以推送通知或电话方式将安全事件情况通知受影响的用户。当难以逐一告知用户时,我们将通过发布网站公告的方式发布警示信息。

如果我们的网站、应用程序及相关服务停止运营,我们将至少提前30个工作日在网站和应用程序发布公告,并及时停止收集个人信息。停止运营后,我们将停止对您使用我们的服务期间形成的所有信息和数据的社会化使用。

六、您可以行使的权利

(一)在我们的网站、应用程序中访问您上传的个人信息。

1.访问网证关联的应用列表,可进行解绑或撤销授权

(1)在网证列表中,点击“管理”,进入网证管理页面;

(2)点击“网证关联列表”即可看到与您网证关联的应用、绑定设备列表查询;

(3)点击“解绑”,可选择对网证关联应用进行授权撤销、解绑其它设备上的网证。

2. 我们的应用程序可能会调用您通信设备的某些设备权限,您可以在设备的设置功能中选择关闭部分或全部权限,由于不同设备搭载的系统有所不同,权限显示及关闭方式也有所不同,具体操作请联系设备及系统开发方。

(二)更新或更正个人信息。当您需要更新您的个人信息,或发现我们的网站、应用程序中显示的个人信息有错误时,您有权自行做出更新或更正,并重新提交开通网证申请。

1.修改网证昵称

(1)在网证列表中,点击“管理”,进入网证管理页面;

(2)点击“修改网证昵称”,在页面中您重新输入昵称即可。

2.重置网证口令

(1)在网证列表中,点击“管理”,进入网证管理页面;

(2)点击“重置网证口令”,输入原口令后,您重新设置网证口令即可。

3. 修改网证绑定手机号

(1)在网证列表中,点击“管理”,进入网证管理页面;

(2)点击“修改绑定手机号”,确认您身份后,您输入新手机号绑定即可。

4. 修改App账号注册手机号

(1)在设置中点击“账户与安全”;

(2)点击“更换注册手机号”,确认新旧手机号后,您修改即可。

(三)删除个人信息。如果您发现我们违反法律、行政法规的规定或违反我们双方的约定收集、使用您的个人信息,您可以立即联系我们(电子邮箱:matengfei@anicert.cn或者scyxb@anicert.cn) ,提交删除申请,我们核实后将删除相应信息。

(四)注销操作。如您决定不再使用我们的服务,您可以在我们的网站或应用程序中选择注销账号、注销网证。您注销账号后,我们将停止为您提供账号服务,您该账户内的所有信息将被清空,我们将不会再收集、使用或对外提供与该账户相关的个人信息,但您的网证仍可使用,除非您一并注销网证。

1.账号注销

(1)在设置中点击“账户与安全”;

(2)点击“账号注销”;

(3)输入注册手机号,点击“获取验证码”,将您收到的验证码输入即可注销。

2.网证注销

(1)在网证列表中,点击“管理”,进入网证管理页面;

(2)点击“网证注销”;

(3)确认您身份后,您选择注销即可。

七、未成年人保护

我们非常重视对未成年人个人信息的保护。若您是18岁以下的未成年人,根据相关法律法规的规定,您在使用我们的服务前,应事先取得您家长或法定监护人的同意,并且在您的家长或者监护人的见证下使用我们的服务。在使用我们服务的过程中,我们会因为您是未成年人,对您的信息采取更加严格的保护措施,保护您的身份信息安全。若您是未成年人的家长或者监护人,您对您所监护的未成年人的个人信息有相关疑问时,请通过第八节的联系方式与我们联系。

八、您如何联系我们

如您对本隐私政策或您个人信息的相关事宜有任何问题、意见或建议,请通过发送邮件至matengfei@anicert.cn或者scyxb@anicert.cn多种方式与我们联系。产品运营者情况见附表1。

九、隐私政策变更

我们可能会适时的对本隐私政策进行更新以提供更好的服务,当本隐私政策的条款发生变更时,我们会在你登录及版本更新时以推送通知或弹窗的形式向您展示变更后的隐私政策。请您注意,只有在您点击弹窗中的同意按钮后,我们才会按照更新后的隐私政策收集、使用、存储您的个人信息。

附表1:

产品名称


公司名称


注册地址


个人信息保护负责人联系方式

网证


北京中盾安信科技发展有限公司


北京市海淀区首体南路一号院


scyxb@anicert.cn

 

附表2:

业务场景


个人信息类型


个人信息字段

网证开通


个人身份信息、个人生物识别信息


手机号码、姓名、公民身份号码、居民身份证有效期限、面部识别特征

网证下载


个人身份信息、个人生物识别信息


姓名、公民身份号码、居民身份证有效期限、面部识别特征

网证注销


个人生物识别信息


面部识别特征

冻结网证


个人生物识别信息


面部识别特征

解冻网证


个人生物识别信息


面部识别特征

重置网证口令


个人生物识别信息


面部识别特征

网证绑定手机号码修改


个人身份信息、个人生物识别信息


手机号码、面部识别特征

网证解绑关联应用


个人生物识别信息


面部识别特征

 

附表3:

应用场景


功能及影响

网证关联应用管理


展示绑定该凭证的其他应用,方便用户管理