SDK 协议
更新·中·大约 2 个月前

腾讯/微信 · 腾讯图灵盾人脸防攻击SDK个人信息保护规则

v1 → v2 共57字净变化

版本演变分析

由 DeepSeek 生成

本次更新主要细化SDK个人信息使用规则,调整数据二次利用表述,并明确征信查询场景的知情同意要求。

总体评估

本次版本演变的方向与定性

本次更新属于实质性调整,核心方向是收紧数据使用规则并强化合规透明度。关键变化包括:将数据收集目的限定为“基本业务功能所必须”,并预留扩展功能说明机制;将数据二次利用的主体从“终端用户”调整为“开发者”,更符合SDK业务实际;删除个性化推荐场景,替换为“广告推荐归因及反作弊”,反映监管对算法推荐和广告合规的重视;在征信查询场景中新增“终端用户知悉并同意”的表述,明确数据主体的知情权。整体上,此次更新与《个保法》第6条(最小必要)、第13条(同意例外)、第24条(自动化决策)及《算法管理规定》第9条(算法推荐服务规范)高度对齐。在同业中,腾讯处于领先水位,尤其在SDK合规细化方面,为开发者提供了更清晰的合规指引。

详细变更点

按条款逐项的变化解读

1. 第一章 版本更新说明

旧版:1.根据产品能力的调整,新增腾讯图灵盾人脸防攻击SDK 鸿蒙版、Web版本的个人信息保护规则; 2.对SDK的个人信息的使用规则进行细化说明;

新版:1.对SDK的个人信息的使用规则进行细化说明;

合规影响

此变更属于实质性调整。旧版将更新重点放在新增平台版本规则上,新版则直接聚焦于使用规则的细化,表明本次更新核心是规则内容的完善而非版本扩展。从合规角度看,这反映了腾讯对SDK个人信息处理规则的持续优化,符合《个保法》第6条关于处理目的明确、最小必要的要求。删除“新增鸿蒙版、Web版本”的表述,可能意味着这些版本的规则已整合至主文档,或后续单独发布,但需注意确保各版本规则的一致性,避免因分散导致用户遗漏。

借鉴价值

网易在更新SDK隐私政策时,可借鉴此做法:将版本更新说明聚焦于实质规则变化,而非版本新增,避免用户混淆。例如,可表述为“本次更新主要对个人信息收集和使用规则进行细化,以增强透明度”。


2. 第二章 个人信息收集 - 第一条

旧版:为实现SDK产品的相应功能,我们将向终端用户或第三方开发者收集终端用户在使用与本SDK产品相关的功能中产生的如下个人信息:

新版:为实现SDK产品的基本业务功能所必须,我们将向终端用户或第三方开发者收集终端用户在使用与本SDK产品相关的功能中产生的如下个人信息。SDK目前不涉及提供其他扩展业务功能,如后续提供其他扩展业务功能,将通过本隐私政策进行说明并通过《腾讯图灵盾人脸防攻击SDK合规使用指南》为开发者提供扩展功能的配置方式和示例。

合规影响

此变更属于实质性收紧。旧版仅笼统表述“为实现相应功能”,新版明确限定为“基本业务功能所必须”,并增加扩展功能的说明机制。这直接回应《个保法》第6条的最小必要原则,要求SDK收集个人信息必须与实现基本功能直接相关。同时,新增的扩展功能说明机制,为未来功能扩展预留了合规路径,要求通过隐私政策和合规使用指南双重告知,增加了告知义务的履行要求。企业需确保扩展功能上线前已更新隐私政策并通知开发者,否则可能违反《个保法》第17条关于告知义务的规定。

借鉴价值

网易可借鉴此表述,在SDK隐私政策中明确区分基本功能和扩展功能,并预留扩展功能的告知机制。例如:“本SDK仅收集实现基本业务功能所必需的个人信息。如后续提供扩展功能,我们将通过本政策及《合规使用指南》进行说明,并为开发者提供配置选项。”


3. 第三章 个人信息使用 - 第二条(数据二次利用)

旧版:在采取安全加密、严格去标识化、匿名化等技术措施和其他必要措施处理,并在无法重新识别个人身份的前提下,我们及我们的关联方可能将在您使用本服务过程中所收集的终端用户数据与其他来源合法收集的数据结合,进行机器学习、模型优化、统计分析或其他必要的数据分析处理,用于研发、改善、提供、运营我们或关联公司的各类数据产品和服务,例如提供商业决策分析、广告等个性化服务、统计报告及群体性分析、安全风险分析、防范电信网…

新版:在采取安全加密、严格去标识化、匿名化等技术措施和其他必要措施处理,并在无法重新识别个人身份的前提下,我们及我们的关联方可能将在开发者使用本服务过程中所收集的终端用户数据与其他来源合法收集的数据结合,进行机器学习、模型优化、统计分析或其他必要的数据分析处理,用于研发、改善、提供、运营我们或关联公司的各类数据产品和服务,例如提供商业决策分析、广告推荐归因及反作弊、统计报告及群体性分析、安全风险分析、防…

合规影响

此变更属于实质性调整。旧版将数据二次利用的主体表述为“您”(终端用户),新版改为“开发者”,更符合SDK业务实际——SDK通常由开发者集成,数据收集行为由开发者触发。同时,旧版列举的“广告等个性化服务”被替换为“广告推荐归因及反作弊”,这反映了监管对个性化推荐和广告合规的重视,尤其是《算法管理规定》第9条要求算法推荐服务提供者不得利用算法诱导用户沉迷、过度消费等。新版表述更具体,也避免了“个性化服务”可能引发的合规争议(如是否属于自动化决策)。企业需注意,数据二次利用即使经过匿名化,仍需确保无法重新识别个人身份,否则可能违反《个保法》第4条关于个人信息的定义。

借鉴价值

网易可借鉴此做法:在数据二次利用条款中,明确数据来源主体(如“开发者”而非“用户”),并具体化使用场景(如“广告推荐归因及反作弊”),避免使用“个性化服务”等模糊表述。例如:“我们可能将开发者使用本服务过程中收集的终端用户数据,经匿名化处理后用于广告归因和反作弊分析。”


4. 第三章 个人信息使用 - 第三条(具体场景)第(3)项

旧版:(3)我们会将合法收集的信息,采取加密传输、去标识化等必要技术措施,通过数据融合汇聚、统计分析、模型预测、特征入参等大数据分析,以便根据您的偏好特征,向您提供、展示您更感兴趣、相关性更高的信息内容和服务,或者为您过滤不相关的信息内容;

新版:(3)基于合法收集的信息,采取加密传输、去标识化等必要技术措施,通过数据融合汇聚、统计分析、模型预测、特征入参等大数据分析,提升广告推荐归因及反作弊的准确率;

合规影响

此变更属于实质性收紧。旧版描述了个性化推荐场景(根据偏好特征提供感兴趣内容),新版直接替换为“广告推荐归因及反作弊”,删除了个性化推荐表述。这可能是为了规避《个保法》第24条关于自动化决策的透明度要求(如提供不针对个人特征的选项)以及《算法管理规定》第9条关于算法推荐服务提供者需显著标识算法推荐内容的规定。新版表述更聚焦于广告效果评估和反作弊,属于企业正当利益,但需注意反作弊处理可能涉及对用户行为的分析,仍需符合《个保法》第13条关于合法、正当、必要原则。企业应确保反作弊目的明确,并告知用户。

借鉴价值

网易可借鉴此做法:在隐私政策中避免使用“个性化推荐”等可能触发自动化决策合规义务的表述,转而使用“广告归因”“反作弊”等具体业务术语。例如:“我们可能使用去标识化信息进行广告效果分析和反作弊检测。”


5. 第三章 个人信息使用 - 第三条(具体场景)第(5)项

旧版:(5)在您因使用征信机构(如百行征信、朴道征信、钱塘征信及相关持牌征信机构)、金融机构等第三方的服务而授权其向我们查询您的安全风险信息时,我们会自行或委托我们的关联方基于提供本服务过程中合法收集到的相关信息,采用加密传输、去标识化等必要技术措施,形成安全风险分析/预测信息并向该第三方(以您授权的第三方提供的隐私政策为准,具体您可与相应第三方联系和获取,例如:百行征信有限公司:联系地址为深圳市福田区…

新版:(5)您和终端用户知悉并同意,在终端用户因使用征信机构(如百行征信、朴道征信、钱塘征信及相关持牌征信机构)、金融机构等第三方的服务而授权其向我们查询终端用户的安全风险信息时,我们会自行或委托我们的关联方基于提供本服务过程中合法收集到的相关信息,采用加密传输、去标识化等必要技术措施,形成安全风险分析/预测信息并向该第三方(以终端用户授权的第三方提供的隐私政策为准,具体信息,终端用户可通过相应第三方联…

合规影响

此变更属于实质性收紧。旧版仅表述“在您授权其向我们查询”,新版明确要求“您和终端用户知悉并同意”,并强调“终端用户”作为数据主体。这强化了《个保法》第13条关于同意的要求,特别是征信查询场景涉及敏感个人信息(如安全风险信息),需取得单独同意。同时,新版将查询主体从“您”调整为“终端用户”,更符合实际业务逻辑(征信机构查询的是终端用户的风险信息)。企业需确保在征信查询场景中,已获得终端用户的明确授权,并保留同意记录,否则可能违反《个保法》第23条关于向第三方提供个人信息的告知同意义务。

借鉴价值

网易可借鉴此做法:在涉及第三方查询用户信息的场景中,明确要求“用户和终端用户知悉并同意”,并区分数据主体(终端用户)与开发者。例如:“在终端用户授权第三方查询其安全风险信息时,我们将基于该授权向第三方提供经去标识化处理的风险分析结果。”

结论与启示

合规建议与对网易的借鉴价值

本次更新整体合规启示有三:一是强化最小必要原则,将数据收集限定于基本业务功能;二是细化数据二次利用场景,删除个性化推荐表述,转向广告归因和反作弊;三是明确征信查询场景的知情同意要求,强调终端用户授权。这些调整与《个保法》《算法管理规定》等最新监管口径高度契合,反映了头部互联网企业在SDK合规领域的领先实践。行业基准定位上,腾讯此次更新属于偏严水平,尤其在扩展功能预留机制和征信查询同意要求方面,为同业提供了参考。法务团队接下来30天内应:① 复审本SDK的隐私政策,确保扩展功能说明机制已落实;② 检查征信查询场景的同意流程,确保终端用户授权记录完整;③ 评估其他SDK是否需类似调整,尤其是涉及个性化推荐或第三方共享的场景。

生成于 2026/5/24 15:18:10

逐字对比

上个版本发布日期
2026年3月5日
当前版本发布日期
2026年5月23日
1更新日期:2026-03-04 生效日期:2026-03-05 下载1更新日期:2026-05-20 生效日期:2026-05-22 下载
2更新说明2更新说明
3我们对《腾讯图灵盾人脸防攻击SDK个人信息保护规则》进行了更新,更新内容主要为:3我们对《腾讯图灵盾人脸防攻击SDK个人信息保护规则》进行了更新,更新内容主要为:
41.根据产品能力的调整,新增腾讯图灵盾人脸防攻击SDK 鸿蒙版、Web版本的个人信息保护规则41.SDK的个人信息的使用规则进行细化说明
52.对SDK的个人信息的使用规则进行细化说明;·
6引言5引言
7腾讯图灵盾人脸防攻击SDK(以下简称“SDK产品”)由深圳市腾讯计算机系统有限公司(以下简称“我们”)开发, 公司注册地为深圳市南山区粤海街道麻岭社区科技中一路腾讯大厦35层。6腾讯图灵盾人脸防攻击SDK(以下简称“SDK产品”)由深圳市腾讯计算机系统有限公司(以下简称“我们”)开发, 公司注册地为深圳市南山区粤海街道麻岭社区科技中一路腾讯大厦35层。
⋯ 折叠 3 行未变更内容 ⋯
11一、为实现SDK产品功能需要收集和使用终端用户的个人信息10一、为实现SDK产品功能需要收集和使用终端用户的个人信息
12(一) 终端用户使用与本SDK产品相关的功能时,SDK产品向终端用户或第三方开发者收集的个人信息。11(一) 终端用户使用与本SDK产品相关的功能时,SDK产品向终端用户或第三方开发者收集的个人信息。
13为实现SDK产品的相应功能,我们将向终端用户或第三方开发者收集终端用户在使用与本SDK产品相关的功能中产生的如下个人信息:12为实现SDK产品的基本业务功能所必须,我们将向终端用户或第三方开发者收集终端用户在使用与本SDK产品相关的功能中产生的如下个人信息。SDK目前不涉及提供其他扩展业务功能,如后续提供其他扩展业务功能,将通过本隐私政策进行说明并通过《腾讯图灵盾人脸防攻击SDK合规使用指南》为开发者提供扩展功能的配置方式和示例。
14| | | | | | |13| | | | | | |
15| --- | --- | --- | --- | --- | --- |14| --- | --- | --- | --- | --- | --- |
⋯ 折叠 47 行未变更内容 ⋯
63(四) 个人信息的使用规则62(四) 个人信息的使用规则
64我们仅为实现本SDK产品和/或服务功能, 对所收集的终端用户个人信息进行处理。若需要将收集的个人信息用于其他目的, 我们会以合理方式告知终端用户, 并在获得终端用户的同意后进行使用。63我们仅为实现本SDK产品和/或服务功能, 对所收集的终端用户个人信息进行处理。若需要将收集的个人信息用于其他目的, 我们会以合理方式告知终端用户, 并在获得终端用户的同意后进行使用。
65在采取安全加密、严格去标识化、匿名化等技术措施和其他必要措施处理,并在无法重新识别个人身份的前提下,我们及我们的关联方可能将在使用本服务过程中所收集的终端用户数据与其他来源合法收集的数据结合,进行机器学习、模型优化、统计分析或其他必要的数据分析处理,用于研发、改善、提供、运营我们或关联公司的各类数据产品和服务,例如提供商业决策分析、广告等个性化服务、统计报告及群体性分析、安全风险分析、防范电信网络诈骗及其他欺诈活动等服务。例如:64在采取安全加密、严格去标识化、匿名化等技术措施和其他必要措施处理,并在无法重新识别个人身份的前提下,我们及我们的关联方可能将在开发者使用本服务过程中所收集的终端用户数据与其他来源合法收集的数据结合,进行机器学习、模型优化、统计分析或其他必要的数据分析处理,用于研发、改善、提供、运营我们或关联公司的各类数据产品和服务,例如提供商业决策分析、广告推荐归因及反作弊、统计报告及群体性分析、安全风险分析、防范电信网络诈骗及其他欺诈活动等服务。例如:
66(1)我们会将合法收集的信息,采取加密传输、去标识化、匿名化等必要技术措施,通过数据融合汇聚、统计分析、模型预测等大数据分析,形成不包含个人信息的统计报告及群体性分析;65(1)基于合法收集的信息,采取加密传输、去标识化、匿名化等必要技术措施,通过数据融合汇聚、统计分析、模型预测等大数据分析,形成不包含个人信息的统计报告及群体性分析;
67(2)我们会将合法收集的信息,采取加密传输、去标识化等必要技术措施,通过数据融合汇聚、统计分析、模型预测、特征入参等大数据分析,形成安全风险分析/风险预测分析结果;66(2)基于合法收集的信息,采取加密传输、去标识化等必要技术措施,通过数据融合汇聚、统计分析、模型预测、特征入参等大数据分析,形成安全风险分析/风险预测分析结果;
68(3)我们会将合法收集的信息,采取加密传输、去标识化等必要技术措施,通过数据融合汇聚、统计分析、模型预测、特征入参等大数据分析,以便根据您的偏好特征,向您供、展示您更感兴趣、相关性更高信息内容和服务,或者为您过滤不相关的信息内容67(3)基于合法收集的信息,采取加密传输、去标识化等必要技术措施,通过数据融合汇聚、统计分析、模型预测、特征入参等大数据分析,升广告推荐归因及反作弊准确率
69(4)我们会将合法收集的信息,采取加密传输等必要技术措施,根根据国家权力机关执法、预警劝阻、预防遏制和惩治电信网络诈骗活动等履行职责的要求,配合提供相关信息综合检测判断风险,以防范电信网络诈骗及其他欺诈等违法活动;68(4)基于合法收集的信息,采取加密传输等必要技术措施,根根据国家权力机关执法、预警劝阻、预防遏制和惩治电信网络诈骗活动等履行职责的要求,配合提供相关信息综合检测判断风险,以防范电信网络诈骗及其他欺诈等违法活动;
70(5)因使用征信机构(如百行征信、朴道征信、钱塘征信及相关持牌征信机构)、金融机构等第三方的服务而授权其向我们查询的安全风险信息时,我们会自行或委托我们的关联方基于提供本服务过程中合法收集到的相关信息,采用加密传输、去标识化等必要技术措施,形成安全风险分析/预测信息并向该第三方(以授权的第三方提供的隐私政策为准,具体相应第三方联系和获取,例如:百行征信有限公司:联系地址为深圳市福田区深圳国际创新中心E座,也可通过bhcs@baihangcredit.com邮箱与其联系;朴道征信有限公司:联系地址为北京市朝阳区景辉街31号院三星大厦,也可通过contact@pudaocredit.cn邮箱与其联系;钱塘征信有限公司:联系地址为浙江省杭州市西湖区钱江浙商创投中心1号楼701室,也可以通过service@qiantangcredit.com邮箱与其联系)提供。请注意,只有在授权第三方查询后,我们才会进行前述处理,并且,我们不会提供的原始信息而仅会提供处理后的安全风险分析信息;如需要取消前述授权,可联系授权的第三方或是联系我们处理。69(5)和终端用户知悉并同意,在终端用户因使用征信机构(如百行征信、朴道征信、钱塘征信及相关持牌征信机构)、金融机构等第三方的服务而授权其向我们查询终端用户的安全风险信息时,我们会自行或委托我们的关联方基于提供本服务过程中合法收集到的相关信息,采用加密传输、去标识化等必要技术措施,形成安全风险分析/预测信息并向该第三方(以终端用户授权的第三方提供的隐私政策为准,具体信息,终端用户通过相应第三方联系和获取,例如:百行征信有限公司:联系地址为深圳市福田区深圳国际创新中心E座,终端用户也可通过bhcs@baihangcredit.com邮箱与其联系;朴道征信有限公司:联系地址为北京市朝阳区景辉街31号院三星大厦,终端用户也可通过contact@pudaocredit.cn邮箱与其联系;钱塘征信有限公司:联系地址为浙江省杭州市西湖区钱江浙商创投中心1号楼701室,终端用户也可以通过service@qiantangcredit.com邮箱与其联系)提供。请注意,只有在终端用户授权第三方查询后,我们才会进行前述处理,并且,我们不会提供终端用户的原始信息而仅会提供处理后的安全风险分析信息;如终端用户需要取消前述授权,终端用户可联系终端用户授权的第三方或是联系我们处理。
71二、第三方开发者的合规义务70二、第三方开发者的合规义务
72如您是第三方开发者,在您将本SDK产品适配、集成或装载到您的产品、应用或服务前,您应仔细阅读并同意我们在官网公示的相关服务协议、本规则及/或第三方开发者合规指南(或具有同样性质的相关法律文件), 并对您适配、集成或装载本SDK产品的产品的收集、使用个人信息情况进行合规自查。您应当:71如您是第三方开发者,在您将本SDK产品适配、集成或装载到您的产品、应用或服务前,您应仔细阅读并同意我们在官网公示的相关服务协议、本规则及/或第三方开发者合规指南(或具有同样性质的相关法律文件), 并对您适配、集成或装载本SDK产品的产品的收集、使用个人信息情况进行合规自查。您应当:
⋯ 折叠 105 行未变更内容 ⋯
已折叠未变更段落 · 点击右上「全文对比」查看完整两版