隐私政策
更新·小·大约 2 个月前

金联汇通 · 实证服务隐私政策

v1 → v2 共9字净变化

版本演变分析

由 DeepSeek 生成

本次更新将多处'设备识别码'统一修改为'设备授权码',并替换了示例图片,属于术语澄清和形式调整。

总体评估

本次版本演变的方向与定性

本次版本更新属于形式性调整,核心变化是将隐私政策中涉及'设备识别码'的表述统一替换为'设备授权码',并更新了示例图片。这一修改旨在更准确地描述SDK获取的权限性质,避免与IMEI等硬件识别码混淆,降低合规风险。整体上,政策框架、个人信息收集范围、共享场景等实质性内容未发生变化。该调整反映了企业对《个人信息保护法》第六条'最小必要原则'的进一步落实,通过精确术语减少用户误解。在同业中,此类术语澄清属于常见操作,不构成领先或滞后。

详细变更点

按条款逐项的变化解读

1. 第二章 个人信息收集 - 第三条 权限说明

旧版:(三)获取设备识别码、本地文件读写权限(部分版本收集)

新版:(三)获取设备授权码、本地文件读写权限(部分版本收集)

合规影响

此变更属于术语澄清性调整,将'设备识别码'修改为'设备授权码'。'设备识别码'通常指IMEI、MAC等硬件唯一标识,属于敏感个人信息(《个保法》第28条),而'设备授权码'更侧重于服务授权凭证,不直接关联设备硬件身份。这一修改降低了将授权码误归类为敏感个人信息的风险,减轻了企业的告知和单独同意义务。同时,避免了与《App违法违规收集使用个人信息行为认定方法》中'强制收集非必要设备识别码'的违规风险。企业无需重新获取用户同意,但应确保实际收集的字段与表述一致。

借鉴价值

网易类似政策(如游戏SDK隐私政策)可借鉴此做法:将'设备识别码'替换为'设备授权码'或'服务授权凭证',以精确描述权限用途,避免因术语模糊导致合规风险。例如,在权限说明中表述为'获取设备授权码,用于验证服务使用权限',而非'获取设备识别码'。


2. 第二章 个人信息收集 - 第三条 权限说明 - 功能相关说明

旧版:功能相关说明:用于识别终端设备是否有权限使用实证服务,主要针对选择包终端模式的特定设备(如被设备系统开发方或应用机构指定服务的设备)。通过获取设备识别码,并在本地存储服务授权凭证,SDK可以判断设备是否在服务授权范围内,以保障服务的合法使用。

新版:功能相关说明:用于识别终端设备是否有权限使用实证服务,主要针对选择包终端模式的特定设备(如被设备系统开发方或应用机构指定服务的设备)。通过获取设备授权码,并在本地存储服务授权凭证,SDK可以判断设备是否在服务授权范围内,以保障服务的合法使用。

合规影响

此变更与上一条对应,将'设备识别码'替换为'设备授权码',进一步澄清了收集目的和数据类型。从合规角度看,这一修改有助于企业证明其遵循《个保法》第六条'收集个人信息应当限于实现处理目的的最小范围'。授权码通常为临时性、可撤销的凭证,不构成个人信息(《个人信息保护法》第4条),因此可降低个人信息收集的合规负担。但需注意,若授权码与设备标识符绑定,仍可能构成个人信息。企业应确保实际收集的授权码不包含设备唯一标识,并保留相关技术文档以备监管检查。

借鉴价值

网易在制定SDK隐私政策时,可借鉴此表述:明确区分'授权码'与'识别码',并在功能说明中强调'本地存储服务授权凭证',以体现最小必要原则。例如,在权限说明中增加'授权码仅用于本次服务验证,不用于追踪用户身份'的表述。


3. 第二章 个人信息收集 - 第三条 权限说明 - 功能必要性

旧版:功能必要性:对于一般用户使用自己手机的情况,该权限并非必要。在非指定设备场景下,即使不获取设备识别码,SDK的核心功能(证件验真、信息识读等)仍可正常运行。但在指定设备场景中,缺少此权限可能导致设备无法被识别,从而无法使用实证服务。因此,在使用本SDK时,若涉及获取设备识别码权限,SDK使用者应注意区分设备类型,对于非指定设备,可提示用户该权限非必要。

新版:功能必要性:对于一般用户使用自己手机的情况,该权限并非必要。在非指定设备场景下,即使不获取设备授权码,SDK的核心功能(证件验真、信息识读等)仍可正常运行。但在指定设备场景中,缺少此权限可能导致设备无法校验授权权限,从而无法使用实证服务。因此,在使用本SDK时,若涉及获取设备授权码,SDK使用者应注意区分设备类型,对于非指定设备,可提示用户该权限非必要。

合规影响

此变更将'设备无法被识别'改为'设备无法校验授权权限',更准确地描述了功能依赖关系。从合规角度看,这一修改有助于企业向用户清晰说明权限的必要性,符合《App违法违规收集使用个人信息行为认定方法》中关于'明确告知权限用途'的要求。同时,强调'非指定设备场景下权限非必要',体现了对《个保法》最小必要原则的遵循。企业无需重新获取同意,但应确保在SDK集成文档中同步更新此说明,以便应用开发者向用户准确告知。

借鉴价值

网易可借鉴此处的必要性说明结构:先明确'一般场景下非必要',再说明'特定场景下必要',并提示开发者区分场景。例如,在隐私政策中表述为'对于普通用户,该权限非必要;仅在指定设备场景下,用于校验服务授权权限'。


4. 附录一 SDK个人信息收集清单 - 个人信息收集范围

旧版:个人信息收集范围: 证件全要素信息、人像照片;\*设备识别码(仅采集版本需标注);设备硬件信息(设备型号)、操作系统信息(包括操作系统版本、系统名称)。

新版:个人信息收集范围: 证件全要素信息、人像照片;\*设备授权码(仅采集版本需标注);设备硬件信息(设备型号)、操作系统信息(包括操作系统版本、系统名称)。

合规影响

此变更与前述一致,将'设备识别码'替换为'设备授权码'。在个人信息收集清单中明确标注'仅采集版本需标注',体现了对《个人信息保护法》第17条告知义务的履行。修改后,授权码不被视为个人信息,因此无需在收集清单中列出,但企业仍保留'设备硬件信息'和'操作系统信息'作为个人信息。这一调整降低了个人信息收集范围的敏感度,减少了合规风险。企业应确保实际收集的字段与清单一致,并保留版本标注记录。

借鉴价值

网易在制定个人信息收集清单时,可借鉴此做法:将非个人信息的授权码与个人信息明确区分,并标注'仅特定版本收集'。例如,在清单中表述为'设备授权码(仅企业版SDK收集)',以体现透明度和最小必要。


5. 附录二 示例图片

旧版:微信图片20251210105942217_25.jpg

新版:合规指引.jpg

合规影响

此变更属于形式性调整,将示例图片文件名从包含'微信'字样改为'合规指引'。这一修改避免了与微信等第三方品牌的关联,降低了因引用第三方素材可能引发的版权或商标风险。同时,'合规指引'更符合政策文件的严肃性。从合规角度看,此变更不涉及实质性权利义务调整,无需用户重新同意。但企业应确保图片内容本身未发生实质性变化,且不包含误导性信息。

借鉴价值

网易在更新隐私政策时,可借鉴此做法:避免在政策文件中使用第三方品牌名称或标识,改用中性描述。例如,将示例图片命名为'操作示例.jpg'而非'微信截图.jpg',以降低法律风险。

结论与启示

合规建议与对网易的借鉴价值

本次更新整体属于术语澄清和形式调整,核心是将'设备识别码'统一修改为'设备授权码',并替换了示例图片。这一变化反映了企业对《个人信息保护法》最小必要原则的进一步落实,通过精确术语降低合规风险。与监管最新口径高度契合,尤其是《App违法违规收集使用个人信息行为认定方法》中关于权限告知的要求。在同业中,此类调整属于常见操作,不构成领先或滞后。法务团队接下来30天内应:1)确认SDK实际收集的字段是否与更新后的表述一致,确保技术实现与政策描述匹配;2)更新SDK集成文档,同步修改权限说明;3)检查其他产品线是否存在类似'设备识别码'的表述,考虑统一替换为'设备授权码'。

生成于 2026/5/24 14:19:31

逐字对比

上个版本发布日期
2025年12月14日
当前版本发布日期
2025年12月23日
⋯ 折叠 248 行未变更内容 ⋯
249功能相关说明:用于访问实证服务,对证件芯片内密文信息进行解析。在获取证件芯片密文信息后,SDK需要通过网络将数据传输至服务端进行解密和处理,并获取相应的验证结果及相关凭证。249功能相关说明:用于访问实证服务,对证件芯片内密文信息进行解析。在获取证件芯片密文信息后,SDK需要通过网络将数据传输至服务端进行解密和处理,并获取相应的验证结果及相关凭证。
250功能必要性:该权限为必要权限。若应用未授予SDK访问网络权限,SDK无法将密文信息上传至服务端进行处理,也无法获取解析后的证件信息及验证结果,使得整个实证服务无法正常运行,用户无法获得完整的电子证件认证服务。250功能必要性:该权限为必要权限。若应用未授予SDK访问网络权限,SDK无法将密文信息上传至服务端进行处理,也无法获取解析后的证件信息及验证结果,使得整个实证服务无法正常运行,用户无法获得完整的电子证件认证服务。
251(三)获取设备识别码、本地文件读写权限(部分版本收集)251(三)获取设备授权码、本地文件读写权限(部分版本收集)
252功能相关说明:用于识别终端设备是否有权限使用实证服务,主要针对选择包终端模式的特定设备(如被设备系统开发方或应用机构指定服务的设备)。通过获取设备识别码,并在本地存储服务授权凭证,SDK可以判断设备是否在服务授权范围内,以保障服务的合法使用。252功能相关说明:用于识别终端设备是否有权限使用实证服务,主要针对选择包终端模式的特定设备(如被设备系统开发方或应用机构指定服务的设备)。通过获取设备授权码,并在本地存储服务授权凭证,SDK可以判断设备是否在服务授权范围内,以保障服务的合法使用。
253功能必要性:对于一般用户使用自己手机的情况,该权限并非必要。在非指定设备场景下,即使不获取设备识别码,SDK的核心功能(证件验真、信息识读等)仍可正常运行。但在指定设备场景中,缺少此权限可能导致设备无法被识别,从而无法使用实证服务。因此,在使用本SDK时,若涉及获取设备识别码,SDK使用者应注意区分设备类型,对于非指定设备,可提示用户该权限非必要。253功能必要性:对于一般用户使用自己手机的情况,该权限并非必要。在非指定设备场景下,即使不获取设备授权码,SDK的核心功能(证件验真、信息识读等)仍可正常运行。但在指定设备场景中,缺少此权限可能导致设备无法校验授权权限,从而无法使用实证服务。因此,在使用本SDK时,若涉及获取设备,SDK使用者应注意区分设备类型,对于非指定设备,可提示用户该权限非必要。
254二、延迟初始化要求254二、延迟初始化要求
255为了避免您的应用在未获取用户的同意前SDK提前处理用户的个人信息。我们提供了SDK初始化的接口,请保证您的应用获取用户同意后,且用户选择使用实证服务SDK提供的功能时才能调用此接口初始化SDK。255为了避免您的应用在未获取用户的同意前SDK提前处理用户的个人信息。我们提供了SDK初始化的接口,请保证您的应用获取用户同意后,且用户选择使用实证服务SDK提供的功能时才能调用此接口初始化SDK。
256| |256| |
257| --- |257| --- |
258| let appId = model.appid let Ip = model.ip let port = parseInt(model.port) let envCode = parseInt(model.envCode) let params = new EidLinkInitParams(getContext(), appId, Ip, port, envCode); let listener: OnEidInitListener = { onSuccess: () => { console.log("Success callback called"); }, onFailed: (code: number) => { console.log("faile callback called : " + code); } } this.eid = EidLinkSEFactory.getEidLinkSE(params, listener) |258| let   appId = model.appid let Ip = model.ip let port = parseInt(model.port) let envCode = parseInt(model.envCode) let params = new   EidLinkInitParams(getContext(), appId, Ip, port, envCode); let listener: OnEidInitListener = { onSuccess: () => { console.log("Success callback   called"); }, onFailed: (code: number) => { console.log("faile callback   called : " + code); } } this.eid =   EidLinkSEFactory.getEidLinkSE(params, listener) |
259三、最小化使用功能要求259三、最小化使用功能要求
260我们的SDK针对扩展功能和可选的个人信息的处理提供了配置能力,您可以基于业务诉求选择开启或关闭相关功能。260我们的SDK针对扩展功能和可选的个人信息的处理提供了配置能力,您可以基于业务诉求选择开启或关闭相关功能。
⋯ 折叠 32 行未变更内容 ⋯
293场景描述:帮助用户在XXX场景完成身份认证293场景描述:帮助用户在XXX场景完成身份认证
294收集方式:SDK本机采集294收集方式:SDK本机采集
295个人信息收集范围: 证件全要素信息、人像照片;\*设备识别码(仅采集版本需标注);设备硬件信息(设备型号)、操作系统信息(包括操作系统版本、系统名称)。295个人信息收集范围: 证件全要素信息、人像照片;\*设备授权码(仅采集版本需标注);设备硬件信息(设备型号)、操作系统信息(包括操作系统版本、系统名称)。
296第三方隐私政策地址:https://eidcloudread.cneid.net.cn/pro/privacypolicy.html296第三方隐私政策地址:https://eidcloudread.cneid.net.cn/pro/privacypolicy.html
297八、最终用户授权同意的建议方式297八、最终用户授权同意的建议方式
298App首次运行时应当有隐私弹窗,隐私弹窗中应公示简版隐私政策内容并附完整版隐私政策链接,并明确提示最终用户阅读并选择是否同意隐私政策;隐私弹窗应提供同意按钮和拒绝同意的按钮,并由最终用户主动选择。298App首次运行时应当有隐私弹窗,隐私弹窗中应公示简版隐私政策内容并附完整版隐私政策链接,并明确提示最终用户阅读并选择是否同意隐私政策;隐私弹窗应提供同意按钮和拒绝同意的按钮,并由最终用户主动选择。
299示例如下:299示例如下:
300微信图片20251210105942217_25.jpg300合规指引.jpg
已折叠未变更段落 · 点击右上「全文对比」查看完整两版