设备指纹
合规与隐私

4. 可能处理的信息

合规与隐私: 4. 可能处理的信息

Geelab 设备指纹基于多维弱特征和安全信号进行识别,默认不需要最终用户提供姓名、政府签发的身份证件号码、银行卡号、账号密码、通讯录、短信、照片、音视频或生物识别原始数据。

Geelab 设备指纹 SDK 不应读取客户页面表单正文、密码字段、短信验证码、支付凭证或用户输入的业务内容,除非客户另行主动提交该等信息且已完成必要告知和授权。

实际处理的信息取决于终端平台、SDK 版本、客户配置、系统权限、浏览器或操作系统限制以及最终用户的授权状态。Geelab 仅在设备指纹生成、设备风险识别、服务端查询、故障排查、安全审计和技术支持所必要的范围内处理相关信息。

本说明在主文中披露数据类别、处理目的、接收方类别、留存期限或判断标准、跨境传输和权利路径。Geelab 不会公开完整算法、风险规则、权重、阈值、模型特征组合或可用于规避风控的细节。

数据类别代表性示例主要用途
设备与系统信息设备型号、品牌、系统平台、系统版本、系统语言、屏幕参数、设备类型、内存、系统属性设备识别、设备环境风险识别、异常设备检测
浏览器与运行环境信息User Agent、浏览器信息、浏览器语言、时区、分辨率、插件信息、存储能力、Cookie 启用状态Web/H5 设备指纹生成、自动化环境与异常浏览器检测
网络信息IP 地址、网络类型、网络制式、运营商相关信息区域路由、风险识别、安全审计、故障排查
本地技术标识与 SDK 令牌Cookie、本地存储、会话存储、缓存、Keychain、SharedPreferences、SDK 令牌、设备相关技术标识符令牌生成、设备连续性识别、服务端查询与风险判断
风险结果与服务端查询结果fprisk_coderisk_labelclient_ipclient_typeaccess_list向客户返回设备指纹、风险标签、风险码和名单命中结果
日志与请求上下文请求时间、访问日志、错误日志、安全日志、必要请求上下文服务监控、故障排查、安全响应、合规审计
客户提交的必要业务上下文应用 ID、场景标识、业务流水号、订单号或客户配置的其他上下文协助客户在业务场景内进行风险判断。客户负责确保提交内容合法、必要且已履行告知