合规与隐私
4. 可能处理的信息
合规与隐私: 4. 可能处理的信息
Geelab 设备指纹基于多维弱特征和安全信号进行识别,默认不需要最终用户提供姓名、政府签发的身份证件号码、银行卡号、账号密码、通讯录、短信、照片、音视频或生物识别原始数据。
Geelab 设备指纹 SDK 不应读取客户页面表单正文、密码字段、短信验证码、支付凭证或用户输入的业务内容,除非客户另行主动提交该等信息且已完成必要告知和授权。
实际处理的信息取决于终端平台、SDK 版本、客户配置、系统权限、浏览器或操作系统限制以及最终用户的授权状态。Geelab 仅在设备指纹生成、设备风险识别、服务端查询、故障排查、安全审计和技术支持所必要的范围内处理相关信息。
本说明在主文中披露数据类别、处理目的、接收方类别、留存期限或判断标准、跨境传输和权利路径。Geelab 不会公开完整算法、风险规则、权重、阈值、模型特征组合或可用于规避风控的细节。
| 数据类别 | 代表性示例 | 主要用途 |
|---|---|---|
| 设备与系统信息 | 设备型号、品牌、系统平台、系统版本、系统语言、屏幕参数、设备类型、内存、系统属性 | 设备识别、设备环境风险识别、异常设备检测 |
| 浏览器与运行环境信息 | User Agent、浏览器信息、浏览器语言、时区、分辨率、插件信息、存储能力、Cookie 启用状态 | Web/H5 设备指纹生成、自动化环境与异常浏览器检测 |
| 网络信息 | IP 地址、网络类型、网络制式、运营商相关信息 | 区域路由、风险识别、安全审计、故障排查 |
| 本地技术标识与 SDK 令牌 | Cookie、本地存储、会话存储、缓存、Keychain、SharedPreferences、SDK 令牌、设备相关技术标识符 | 令牌生成、设备连续性识别、服务端查询与风险判断 |
| 风险结果与服务端查询结果 | fp、risk_code、risk_label、client_ip、client_type、access_list | 向客户返回设备指纹、风险标签、风险码和名单命中结果 |
| 日志与请求上下文 | 请求时间、访问日志、错误日志、安全日志、必要请求上下文 | 服务监控、故障排查、安全响应、合规审计 |
| 客户提交的必要业务上下文 | 应用 ID、场景标识、业务流水号、订单号或客户配置的其他上下文 | 协助客户在业务场景内进行风险判断。客户负责确保提交内容合法、必要且已履行告知 |