合规与隐私
Geelab 设备指纹服务的数据处理、留存与客户告知义务说明
本产品隐私说明适用于客户在其网站、H5 页面、iOS 应用或 Android 应用中接入 Geelab 设备指纹服务的场景。本说明是 Geelab 隐私政策的产品补充说明。
本说明用于帮助客户理解 Geelab 设备指纹服务涉及的数据类别、处理目的、角色分工、留存、跨境处理和最终用户告知要求。
本说明不替代客户自身面向最终用户的隐私政策、Cookie/SDK 告知、应用权限说明或同意管理机制。
客户应结合自身业务场景、适用地区、最终用户所在地、接入平台、SDK 版本、系统权限和订单配置,决定是否以及如何向最终用户披露 Geelab 设备指纹服务。
Geelab 设备指纹服务用于帮助客户识别设备身份、判断设备运行环境风险,并在注册、登录、交易、营销活动防作弊、内容互动、游戏安全等场景中提供设备风险辅助判断。
1. 处理角色
客户决定是否接入设备指纹服务、接入的平台和业务场景、触发时机、服务区域、业务上下文以及如何使用设备风险结果。因此,对于最终用户数据,客户通常是控制者或业务方,Geelab 通常作为客户的处理者、服务提供商或承包商处理相关数据。
Geelab 提供设备标识和风险识别结果,但通常不直接面向最终用户作出注册、登录、交易、营销活动风控处置、封禁或其他具有法律效果或类似重大影响的最终决定。客户应结合自身规则、人工审核和其他风控信号作出最终业务决策。
Geelab 不会将客户最终用户数据用于广告定向、非安全目的的跨站追踪、面向其他客户的用户画像,或向其他客户开放可识别单一客户或单一最终用户的原始数据。
2. 支持的客户端平台
Geelab 设备指纹当前支持:
- Web/H5
- iOS
- Android
3. 处理目的
Geelab 可能为以下目的处理设备指纹数据:
- 生成或辅助生成稳定设备标识
- 在客户自身业务范围内识别同设备复用、多账号关联、异常访问来源和设备重复使用风险
- 识别模拟器、云手机、虚拟机、Root、越狱、Hook、代码注入、调试、自动化环境、环境伪装、浏览器隐身或其他高风险运行状态
- 返回
fp、risk_code、risk_label、client_ip、client_type、access_list等结果 - 帮助客户在注册、登录、交易、营销活动防作弊、内容互动和游戏安全场景中进行风险控制
- 防止欺诈、自动化攻击、批量注册、撞库、账号滥用、虚假交易、活动作弊、刷量刷评和接口滥刷
- 提供服务监控、故障排查、日志审计、安全响应和技术支持
- 使用经聚合、匿名化或去标识化处理的数据改进设备风险识别能力、模型准确性、服务稳定性和安全性
- 履行法律、监管、司法或合规义务
Geelab 不会将客户最终用户数据用于广告定向、跨情境行为广告、非安全目的的跨站画像、面向其他客户的单个用户识别,或与设备风险识别和安全防护无关的商业营销。
3.1 EEA/UK 处理法律依据
在适用 GDPR、英国 GDPR 或其他数据处理相关法律的范围内,客户通常负责确定其在网站或应用中使用设备指纹服务的法律依据,例如合法利益、同意、履行合同、法定义务或其他适用依据。客户应在接入前完成必要评估,并在其隐私告知中说明相关法律依据。
Geelab 作为客户的处理者时,通常根据客户指示、服务协议和数据处理协议处理客户最终用户数据。Geelab 为控制台账户、客户支持、账单、合同、安全运维、服务改进或法律义务目的独立处理客户联系人和账户数据时,可能作为控制者或独立责任方处理,具体以 Geelab 隐私政策为准。
3.2 美国州隐私法披露
在适用 CCPA/CPRA 或其他美国州隐私法的范围内,Geelab 设备指纹服务用于安全与完整性、欺诈防范、服务提供、调试、质量保障、内部运营、攻击识别和风险辅助判断等目的。Geelab 不出售客户最终用户数据,也不会共享客户最终用户数据用于跨情境行为广告。
客户仍应结合自身业务确认是否涉及出售、共享、定向广告、敏感个人信息使用、自动化决策、消费者请求、授权代理、申诉或全球隐私控制信号处理义务。
4. 可能处理的信息
Geelab 设备指纹基于多维弱特征和安全信号进行识别,默认不需要最终用户提供姓名、政府签发的身份证件号码、银行卡号、账号密码、通讯录、短信、照片、音视频或生物识别原始数据。
Geelab 设备指纹 SDK 不应读取客户页面表单正文、密码字段、短信验证码、支付凭证或用户输入的业务内容,除非客户另行主动提交该等信息且已完成必要告知和授权。
实际处理的信息取决于终端平台、SDK 版本、客户配置、系统权限、浏览器或操作系统限制以及最终用户的授权状态。Geelab 仅在设备指纹生成、设备风险识别、服务端查询、故障排查、安全审计和技术支持所必要的范围内处理相关信息。
本说明在主文中披露数据类别、处理目的、接收方类别、留存期限或判断标准、跨境传输和权利路径。Geelab 不会公开完整算法、风险规则、权重、阈值、模型特征组合或可用于规避风控的细节。
| 数据类别 | 代表性示例 | 主要用途 |
|---|---|---|
| 设备与系统信息 | 设备型号、品牌、系统平台、系统版本、系统语言、屏幕参数、设备类型、内存、系统属性 | 设备识别、设备环境风险识别、异常设备检测 |
| 浏览器与运行环境信息 | User Agent、浏览器信息、浏览器语言、时区、分辨率、插件信息、存储能力、Cookie 启用状态 | Web/H5 设备指纹生成、自动化环境与异常浏览器检测 |
| 网络信息 | IP 地址、网络类型、网络制式、运营商相关信息 | 区域路由、风险识别、安全审计、故障排查 |
| 本地技术标识与 SDK 令牌 | Cookie、本地存储、会话存储、缓存、Keychain、SharedPreferences、SDK 令牌、设备相关技术标识符 | 令牌生成、设备连续性识别、服务端查询与风险判断 |
| 风险结果与服务端查询结果 | fp、risk_code、risk_label、client_ip、client_type、access_list | 向客户返回设备指纹、风险标签、风险码和名单命中结果 |
| 日志与请求上下文 | 请求时间、访问日志、错误日志、安全日志、必要请求上下文 | 服务监控、故障排查、安全响应、合规审计 |
| 客户提交的必要业务上下文 | 应用 ID、场景标识、业务流水号、订单号或客户配置的其他上下文 | 协助客户在业务场景内进行风险判断。客户负责确保提交内容合法、必要且已履行告知 |
5. 服务端结果数据
客户服务端可调用设备指纹查询接口获取最终结果。服务端查询通常涉及客户应用 ID、查询令牌、请求时间、设备指纹值、风险码、风险标签、客户端 IP、客户端类型、名单命中结果和必要业务上下文。
客户应仅在与设备风险识别相关且必要的范围内提交业务上下文,并避免提交与设备风险识别无关的敏感信息。客户应妥善保护 private_key 等服务端密钥,不应将密钥嵌入客户端、前端页面、公开仓库或其他不安全环境。
因客户将 private_key 等服务端密钥嵌入客户端、公开仓库或不安全环境导致的数据安全事件,Geelab 不承担责任。
Geelab 仅根据客户配置和服务接口处理必要上下文;如客户提交用户 ID、订单号、手机号、邮箱或其他可识别信息,该等信息的合法性、必要性和告知义务由客户负责。
6. 设备风险识别范围
Geelab 设备指纹可能识别以下风险:
- 模拟器、虚拟设备、云手机或虚拟机
- Root、越狱、系统篡改
- Hook、代码注入、重打包、签名异常
- 调试、自动化工具、脚本环境
- 系统分身、多开或环境伪装
- 浏览器隐身模式或异常浏览器环境
- 设备复用、多账号关联、异常频率或名单命中
为避免降低风控有效性,本说明仅披露风险识别类别。Geelab 不会公开完整风险码、命中规则、权重、阈值、绕过检测细节或可用于规避风控的反制逻辑。
7. 客户如何使用结果
客户可能使用设备指纹结果和风险结果进行:
- 放行请求
- 触发 Captcha v4 或其他二次验证
- 限流、降权或延迟处理
- 人工审核
- 加强身份验证
- 拒绝高风险请求
- 命中黑白名单或设备名单策略
客户应避免仅凭单一设备风险结果作出对最终用户产生重大影响的决定。对于高影响场景,建议结合人工复核、申诉机制和其他风险信号。
如客户将设备指纹结果用于黑白名单、设备名单或账号处置,客户应负责名单来源、名单更新、误判处理、申诉和纠错机制。Geelab 仅按客户配置或接口返回相关命中结果,除非双方另有书面约定。
客户应自行承担基于设备指纹结果所作出的所有业务决策的全部风险和责任,Geelab 不对客户的业务处置结果,包括但不限于放行、拦截、限流、审核等承担责任。
8. Cookie、本地存储和 SDK 标识符
为确保设备指纹服务及相关功能正常运转,我们可能在您的计算机或移动设备上存储名为 Cookie 的小数据文件,并使用本地存储、会话存储、缓存、SDK 令牌、匿名标识符、设备相关技术标识符和其他类似技术。Cookie 通常包含标识符、站点名称以及一些号码和字符。
设备指纹服务可能使用 Cookie、本地存储、缓存、Keychain、SharedPreferences、SDK 令牌或类似技术,以支持设备识别、令牌生成、服务端查询和风险识别。
最终用户可通过浏览器或设备设置管理部分本地数据,但禁用或清除相关信息可能影响设备识别准确性,或导致客户触发额外验证、限流、审核或拒绝访问。
9. 数据共享
Geelab 不出售设备指纹最终用户数据。Geelab 可能在以下范围共享相关数据:
- 向客户返回设备指纹、风险码、风险标签、客户端 IP、客户端类型、名单命中结果和必要日志
- 在法律、监管、司法或安全事件处理要求下披露必要信息
- 使用匿名化或聚合化数据改进服务和安全模型
Geelab 不会向其他客户披露某一客户的原始设备指纹、原始采集信号、名单数据或可识别最终用户的查询日志。
10. 数据留存
设备指纹数据仅在设备识别、安全分析、故障排查、合规审计、争议处理和服务改进所必要的期限内保存。
除订单、产品配置或数据处理协议另有约定外,采用以下留存口径:
| 数据类别 | 留存期限 |
|---|---|
| 临时令牌、在线或离线查询状态 | 10 分钟 |
| 原始采集信号 | 不超过 12 个月 |
fp、risk_code、risk_label、client_ip、client_type、access_list 查询结果 | 不超过 12 个月 |
| 安全日志、错误日志和审计日志 | 不超过 12 个月 |
| 客户应用配置、名单配置和密钥元数据 | 客户账户存续期间 |
| 聚合、匿名或去标识化数据 | 可在不识别个人或客户的前提下长期保留 |
如客户要求删除或导出与其应用相关的数据,Geelab 将按照数据处理协议和可用技术能力协助处理。备份数据将按备份周期滚动删除。
11. 数据区域
设备指纹服务可能根据客户配置使用全球、欧洲或北美服务区域。客户应根据其业务覆盖范围和合规要求选择合适区域,并确保客户端和服务端配置一致。
当前地域规划与配置方式请参阅地域选择。
12. 客户告知义务
客户应在其隐私政策、Cookie/SDK 清单、应用权限说明或其他合适位置说明其接入 Geelab 设备指纹服务,并说明处理目的、数据类别、服务提供方、收集方式、数据共享、保存期限、用户权利路径和联系方式。
建议客户采用分层告知:
- 在主隐私政策中披露 Geelab 设备指纹服务、处理目的、个人数据类别、接收方类别、留存期限或判断标准、跨境传输、用户权利和联系方式
- 在 Cookie、Tracker 或 SDK 清单中披露 Cookie、本地存储、SDK 令牌、本地技术标识符、是否为必要或安全类技术、存储期限和管理方式
- 在 iOS、Android 权限说明或 App Store、Google Play 数据安全披露中说明 IDFA、广告 ID、位置、Wi-Fi、设备状态等可选能力是否启用、触发时机和用途
- 在开发者文档中保留更细的技术信号清单和集成说明,但避免公开完整算法、模型权重、风险阈值、命中规则或绕过检测细节
客户接入 Geelab 设备指纹服务时,应遵守以下要求:
- 在初始化或调用 Geelab SDK 前,向最终用户展示清晰、易访问的隐私告知,并在适用法律要求时取得同意或确保具备其他合法处理依据
- 在告知文本中列明 Geelab 设备指纹服务、服务提供方
GEELAB PTE. LTD.、Geelab 设备指纹产品隐私说明、处理目的、可能处理的数据类别、本地存储或 SDK 标识符、数据区域和用户权利行使方式 - 对 IDFA、位置、Wi-Fi、设备状态、广告标识符或其他受系统权限控制的可选能力,客户应按平台规则单独展示权限说明,并在最终用户授权后再启用相关能力
- 未经最终用户必要告知或授权,客户不应在应用首次运行、隐私弹窗展示前、后台无关场景或与设备风险识别无关的场景中初始化或调用 Geelab 设备指纹服务
- 客户应提供访问、更正、删除、限制处理、反对处理、数据可携带、撤回同意等权利路径,并作为面向最终用户的主要响应方处理相关请求
- 如客户收到与 Geelab 设备指纹服务相关的最终用户请求,客户可在必要时联系 Geelab。Geelab 将在商业上合理的努力范围内协助客户定位、导出、删除或限制处理相关数据,客户应承担 Geelab 因提供协助而产生的合理费用,包括人工成本和技术实施费用。Geelab 有权在提供协助前要求客户预付合理费用
- 如客户将设备指纹结果用于高影响场景,客户应提供合理复核、申诉或纠错机制,并避免仅凭单一设备风险结果作出对自然人产生重大影响的决定
- 如客户变更设备指纹服务的使用目的、触发场景、数据类别、保存期限或共享安排,客户应及时更新其隐私告知,并在适用法律要求时重新取得同意或确认合法处理依据
参考告知文本
为保障账户安全、交易安全、营销活动公平性和服务稳定性,我们接入了 GEELAB PTE. LTD. 提供的 Geelab 设备指纹服务。该服务可能通过 SDK、本地存储、网络请求和服务端查询处理您的设备和系统信息、浏览器或应用运行环境信息、网络信息、必要的本地技术标识、SDK 令牌、设备指纹结果、风险码、风险标签、客户端 IP、客户端类型和名单命中信息,用于识别异常设备、自动化环境、模拟器、Root 或越狱、Hook、调试、环境伪装、设备复用、多账号关联、批量注册、撞库、虚假交易、活动作弊和其他安全风险。Geelab 将根据我们的指示处理相关信息,不会将相关信息用于跨情境行为广告或出售。您可以通过我们的隐私政策所列路径行使访问、更正、删除、限制处理、反对处理、数据可携带、撤回同意等权利。
参考披露示例
| 披露项目 | 示例内容 |
|---|---|
| 第三方服务名称 | Geelab 设备指纹服务 |
| 服务提供方 | GEELAB PTE. LTD. |
| 使用目的 | 账户安全、交易安全、营销活动防作弊、反欺诈、反自动化攻击、设备环境风险识别、异常访问识别、服务安全审计和故障排查 |
| 使用场景 | 用户注册、登录、交易、活动参与、内容互动、接口访问、风险请求校验或其他需要设备风险识别的场景 |
| 可能处理的信息 | 设备信息、系统信息、浏览器或应用运行环境信息、网络信息、日志信息、本地技术标识符、SDK 令牌、设备指纹结果、风险码、风险标签、客户端 IP、客户端类型和名单命中信息 |
| 处理方式 | 通过 SDK、本地存储、网络请求和服务端查询进行收集、传输、计算、识别、结果返回、日志记录、删除、匿名化或聚合分析 |
| 数据共享和角色 | Geelab 根据我们的指示处理相关信息,并向我们返回设备指纹和设备风险识别结果;Geelab 不会将相关信息用于跨情境行为广告或出售 |
| 用户权利 | 您可以通过本隐私政策列明的联系方式或权利请求路径,行使访问、更正、删除、限制处理、反对处理、数据可携带、撤回同意等权利 |
| 第三方隐私政策 | Geelab 设备指纹产品隐私说明 |
13. 不处理的内容
除非客户另行提交或双方另有书面约定,Geelab 设备指纹服务不主动收集:
- 最终用户姓名、邮箱、电话号码
- 账号密码、支付密码或支付凭证
- 政府签发的身份证件号码、银行卡号
- 通讯录、短信、通话记录
- 照片、音频、视频
- 用于持续定位、轨迹分析或非安全目的的精确地理位置
- 用于识别自然人身份的生物识别原始数据,例如人脸图像、指纹图像或声纹原始样本
- 页面表单正文、密码字段、支付凭证或用户输入的业务内容,除非客户主动提交并已完成必要告知和授权
14. 联系方式
如对设备指纹数据处理有疑问,请联系: