设备指纹
合规与隐私

3. 处理目的

合规与隐私: 3. 处理目的

Geelab 可能为以下目的处理设备指纹数据:

  • 生成或辅助生成稳定设备标识
  • 在客户自身业务范围内识别同设备复用、多账号关联、异常访问来源和设备重复使用风险
  • 识别模拟器、云手机、虚拟机、Root、越狱、Hook、代码注入、调试、自动化环境、环境伪装、浏览器隐身或其他高风险运行状态
  • 返回 fprisk_coderisk_labelclient_ipclient_typeaccess_list 等结果
  • 帮助客户在注册、登录、交易、营销活动防作弊、内容互动和游戏安全场景中进行风险控制
  • 防止欺诈、自动化攻击、批量注册、撞库、账号滥用、虚假交易、活动作弊、刷量刷评和接口滥刷
  • 提供服务监控、故障排查、日志审计、安全响应和技术支持
  • 使用经聚合、匿名化或去标识化处理的数据改进设备风险识别能力、模型准确性、服务稳定性和安全性
  • 履行法律、监管、司法或合规义务

Geelab 不会将客户最终用户数据用于广告定向、跨情境行为广告、非安全目的的跨站画像、面向其他客户的单个用户识别,或与设备风险识别和安全防护无关的商业营销。

3.1 EEA/UK 处理法律依据

在适用 GDPR、英国 GDPR 或其他数据处理相关法律的范围内,客户通常负责确定其在网站或应用中使用设备指纹服务的法律依据,例如合法利益、同意、履行合同、法定义务或其他适用依据。客户应在接入前完成必要评估,并在其隐私告知中说明相关法律依据。

Geelab 作为客户的处理者时,通常根据客户指示、服务协议和数据处理协议处理客户最终用户数据。Geelab 为控制台账户、客户支持、账单、合同、安全运维、服务改进或法律义务目的独立处理客户联系人和账户数据时,可能作为控制者或独立责任方处理,具体以 Geelab 隐私政策为准。

3.2 美国州隐私法披露

在适用 CCPA/CPRA 或其他美国州隐私法的范围内,Geelab 设备指纹服务用于安全与完整性、欺诈防范、服务提供、调试、质量保障、内部运营、攻击识别和风险辅助判断等目的。Geelab 不出售客户最终用户数据,也不会共享客户最终用户数据用于跨情境行为广告。

客户仍应结合自身业务确认是否涉及出售、共享、定向广告、敏感个人信息使用、自动化决策、消费者请求、授权代理、申诉或全球隐私控制信号处理义务。