返回首页

隐私政策

最后更新: 2026年2月13日

1. 引言

AuthUser 为提供年龄与身份验证服务而处理个人数据,并遵循数据最小化、安全与合规原则。

2. 数据控制者与联系方式

3. 我们处理的数据

根据验证流程不同,我们可能处理:

  • 验证数据(验证结果、时间戳、最小审计记录)
  • 身份与活体检测数据(流程需要时)
  • 生物识别数据(用于防欺诈的人脸特征,保留期限严格受限)
  • 技术数据(IP、设备/浏览器信息、安全日志、Cookies)
  • 商务/支持联系数据(姓名、邮箱、公司、咨询内容)

4. 处理目的

  1. 提供所请求的年龄/身份验证服务。
  2. 预防欺诈、滥用与冒用身份。
  3. 履行法律与监管义务。
  4. 保障平台安全与服务连续性。
  5. 响应商务与技术支持请求。
  6. 以适度分析改进服务质量。

5. GDPR 合法性基础

根据不同目的,我们可能依据:

  • 履行合同(GDPR 第6(1)(b)条)
  • 法律义务(GDPR 第6(1)(c)条)
  • 合法利益(GDPR 第6(1)(f)条)
  • 同意(GDPR 第6(1)(a)条)

如涉及生物识别等特殊类别数据,我们还将适用 GDPR 第9条下的有效条件并实施加强保护措施。

6. 保留与删除

我们遵循最小化与限期保存:

  • 生物识别原始证据(图像/视频):验证完成后尽快删除,除非法律义务或法律索赔防御需要临时保留。
  • 验证结果与最小审计日志:仅限必要且相称期限保存。
  • 商务联系数据:在关系持续或存在正当需要期间,并按法律要求期限保留。

7. 接收方与处理方

我们可能与作为处理方的服务提供商共享数据(基础设施、消息服务、分析、技术支持),并通过合同要求其履行保密与安全义务。我们不会出售个人数据。

8. 跨境数据传输

如数据传输至 EEA/UK 之外,我们将采用适当保障机制(如标准合同条款)并在必要时采取补充措施。

9. 安全措施

我们实施与风险相称的技术与组织措施,包括访问控制、强化认证、传输加密、事件响应流程与定期审查。

10. 您的权利

在适用法律下,您可行使访问、更正、删除、反对、限制处理、可携带等权利,并在以同意为依据时撤回同意。

行使权利请联系: [email protected]

11. 未成年人

本服务用于年龄验证。若流程可能涉及未成年人数据,我们将实施加强保护并尽量缩短保留期限。

12. Cookies

我们使用必要 Cookies;在适用情况下,也使用基于同意的可选 Cookies。

13. 政策更新

因法律、技术或运营变化,我们可能更新本政策。

14. 联系方式

隐私与数据保护团队