接入文档

诚邀爱技术、爱分享的你,成为文档内容共建者> HOT

更新说明

我们对《腾讯云慧眼人脸核身 SDK 隐私保护指引》进行了更新,更新内容主要为:

  1. 区分“腾讯云慧眼人脸核身基础版 SDK”、“腾讯云慧眼人脸核身增强版 SDK”和“腾讯云慧眼身份证 OCR SDK”,独立设置《腾讯云慧眼身份证 OCR SDK 个人信息保护规则》;
  2. 梳理和重述了 APP 开发者使用 SDK 处理个人信息或使用 SDK 构建处理个人信息的 APP 的规则;
  3. 对 SDK 使用第三方 SDK 以及引入第三方服务提供商的披露要求和管理要求做出更新;
  4. 细化信息主体行使相关权利的机制;
  5. 删除了处理儿童个人信息的规则;
  6. 新增了附录:名词解释与定义。

腾讯云慧眼身份证 OCR SDK 产品(以下简称“SDK 产品”)由腾讯云计算(北京)有限责任公司(以下简称“我们”)开发,公司注册地为北京市海淀区知春路49号3层西部309。
《腾讯云慧眼身份证 OCR SDK 个人信息保护规则》(以下简称“本规则”)主要向第三方开发者及其终端用户(以下简称“终端用户”)说明,为了实现 SDK 产品的相关功能,本 SDK 产品将如何处理终端用户的个人信息,“处理”包括收集、存储、使用、加工、传输、提供、公开个人信息等行为。
在注册、接入、使用腾讯云慧眼身份证 OCR SDK 产品和/或相关服务前,请第三方开发者和终端用户务必认真阅读本规则。如您是第三方开发者,您应当将本规则向终端用户公开提供,以便终端用户在使用由您开发并适配、集成和装载本 SDK 产品的产品和/或相关服务前,能够仔细阅读并理解本规则,如果您不同意本规则的任何内容,应立即停止接入及使用 SDK 产品和/或相关服务,同时,您应仅在获得终端用户的同意后使用本 SDK 产品并处理终端用户的个人信息,在获得终端用户同意前不得启用或初始化本 SDK 产品。
我们对敏感个人信息采用“加黑并斜体”的书写方式进行特别提醒。如第三方开发者和终端用户对本规则内容有任何疑问、意见或建议,可随时通过本规则所述的联系方式与我们联系。

一、为实现 SDK 产品功能需要收集和使用终端用户的个人信息

(一) 终端用户使用与本 SDK 产品相关的功能时,SDK 产品向终端用户或第三方开发者收集的个人信息。
为实现 SDK 产品的相应功能,我们将向终端用户或第三方开发者收集终端用户在使用与本 SDK 产品相关的功能中产生的如下个人信息:

个人信息名称 处理目的 使用场景 处理方式
身份证信息(身份证照片) 实名认证 用户在使用第三方开发者应用中与身份验证相关的功能场景时 加密传输和必要处理:将身份证照片进行 OCR 技术识别(即文字识别技术),识别出姓名、性别、出生日期、地址、身份证号码、民族、证件有效期、发证机关、人像照片,并返回给开发者
设备型号、操作系统、网络状态 本 SDK 运行时对发生的故障问题进行排查、分析、解决 定位并解决用户在使用本 SDK 服务时遇到的问题 加密传输和必要处理:用于故障问题的排查、分析、解决

身份证信息属于敏感个人信息,且是我们为第三方开发者提供本服务所必需,如第三方开发者和终端用户选择不提供或不同意我们处理以上敏感个人信息的,将导致第三方开发者和终端用户无法正常使用本 SDK 产品提供的服务。
本 SDK 产品除依据上述情形收集终端用户的个人信息外,还会集成其他可供第三方开发者选择是否接入的其他 SDK 产品,我们将会在本规则第三条说明相应的 SDK 列表。

(二) 相关系统权限申请
为实现本 SDK 产品的相应功能,我们可能通过第三方开发者的应用申请开启终端用户设备操作系统的特定权限。具体的使用场景和申请目的如下:

操作系统 权限名称 使用目的 是否可选 拒绝的影响
Android 相机(android.permission.CAMERA) 允许程序访问摄像头,采集身份证照片进行实名认证 必选 无法使用实名认证功能
网络访问(android.permission.INTERNET) 允许程序访问网络连接,用于连接网络,进行数据传输 必选 无法使用实名认证功能
网络状态获取(android.permission.ACCESS_NETWORK_STATE) 获取网络信息状态,用于获取当前网络信息,进行传输优化 必选 无法使用实名认证功能
iOS 相机(NSCameraUsageDescription) 允许程序访问摄像头,采集身份证照片进行实名认证 必选 无法使用实名认证功能
请注意,在不同设备和系统中,权限显示方式及关闭方式可能有所不同,请终端用户参考其使用的设备及操作系统开发方的说明或指引。当终端用户关闭权限即代表其取消了相应的授权,我们和第三方开发者将无法继续收集和使用对应的个人信息,也无法为终端用户提供上述与该等授权所对应的功能。

(三) 根据法律法规的规定,以下是征得用户同意的例外情形:

  1. 为订立、履行与终端用户的合同所必需;
  2. 为履行我们的法定义务所必需;
  3. 为应对突发公共卫生事件,或者紧急情况下为保护终端用户的生命健康和财产安全所必需;
  4. 为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理终端用户的个人信息;
  5. 依照本法规定在合理的范围内处理终端用户自行公开或者其他已经合法公开的个人信息;
  6. 法律行政法规规定的其他情形。

特别提示: 如我们收集的信息无法单独或结合其他信息识别到终端用户的个人身份,其不属于法律意义上的个人信息。

(四) 如何使用 Cookie 技术
在您使用本 SDK 产品时,我们会启用 Cookie 技术存储对应的 APPID 以及您的登录状态,确保用户本次使用本 SDK 产品期间的多次请求可被完整识别出来,过期或者退出 SDK 调用都会进行 Cookie 数据清除。除此项为实现 SDK 产品功能所必需的用途外,本 SDK 产品不会将 Cookie 用于本声明所述目的之外的任何用途。

(五) 个人信息的使用规则
我们仅为实现本 SDK 产品和/或服务功能,对所收集的终端用户个人信息进行处理。若需要将收集的个人信息用于其他目的,我们会以合理方式告知终端用户,并在获得终端用户的同意后进行使用。

二、第三方开发者的合规义务

如您是第三方开发者,在您将本 SDK 产品适配、集成或装载到您的产品、应用或服务前,您应仔细阅读并同意我们在官网公示的相关服务协议、本规则及/或第三方开发者合规指南(或具有同样性质的相关法律文件),并对您适配、集成或装载本 SDK 产品的产品的收集、使用个人信息情况进行合规自查。您应当:

  1. 遵守法律、法规和监管要求收集、使用和处理终端用户的个人信息,包括但不限于制定和公布有关个人信息保护的隐私政策等;
  2. 在集成 SDK 产品前,告知终端用户 SDK 产品处理终端用户个人信息的情况,并依法获得终端用户同意;
  3. 在获得终端用户的同意前,除非法律法规另行允许,不应收集终端用户的任何个人信息,不应启用本SDK产品及/或相关服务
  4. 已经向终端用户提供了易于操作且满足法律要求及监管部门要求的用户权利实现机制,并说明了终端用户可以如何行使查阅、复制、修改、删除个人信息,如何撤回同意,如何便捷退订个性化推送,以及如何限制个人信息处理、转移个人信息、获取个人信息副本和注销账号等权利。
    如您是终端用户,请您留意,我们已经要求第三方开发者遵守以上合规义务。我们将尽合理注意义务监督第三方开发者使用本 SDK 处理您的个人信息的行为,保护您个人信息的安全。请您注意,我们难以控制第三方开发者的所有处理个人信息行为,但如果我们发现第三方开发者未能满足前述任何一款或多款要求的合规承诺的,我们将立即采取相应措施以保护您的个人信息的安全(包括但不限于立即要求第三方开发者停止集成和应用本 SDK 产品)。

三、如何共享、转让、公开披露终端用户的个人信息

(一) 共享
为实现本 SDK 产品的功能所必需,我们会在本 SDK 产品中嵌入第三方 SDK,第三方 SDK 的信息如下:

第三方 SDK 名称 第三方SDK提供方的公司名称 产品/类型 使用目的 使用场景 共享信息名称 共享方式 第三方 SDK 个人信息保护规则
Bugly SDK(仅 Android 端使用) 深圳市腾讯计算机系统有限公司 Crash 监控类 本 SDK 运行时对发生的故障问题进行排查、分析、解决 (1)用户在使用第三方开发者应用中与人脸核验/验证相关的功能场景时(2)定位并解决用户在使用本 SDK 服务时遇到的问题 设备型号、操作系统 SDK 集成 点击查看

如您是第三方开发者,您应告知终端用户上述接收方的公司名称、产品/类型、共享信息名称、使用目的、使用场景、共享方式、第三方个人信息保护规则,并征得终端用户的单独同意;接收方如要改变个人信息的处理目的,您应告知终端用户,并重新征求终端用户的同意。
我们将要求相关第三方提供数据安全能力和信息安全资质(如等级保护测评、信息安全管理体系等)证明。

敏感个人信息的处理上,我们会要求接收方采用数据脱敏加密技术,从而更好地保护个人信息。如果终端用户对接收方处理个人信息有异议或发现这些接收方存在风险时,请按照本规则所述的联系方式联系我们。

(二)转让
我们不会将终端用户的个人信息转移给其他任何公司、组织和个人,但以下情况除外:

  1. 事先告知终端用户转移个人信息的种类、目的、方式和范围,并获得终端用户的单独同意;
  2. 如涉及合并、分立、解散、被宣告破产等原因需要转移个人信息的,我们会向终端用户告知接收方的名称或者姓名和联系方式,并要求接收方继续履行个人信息处理者的义务。接收方变更原先的处理目的、处理方式的,我们会要求接收方重新取得终端用户的同意。

(三)公开披露
我们不会公开披露终端用户的个人信息,除非:

  1. 告知终端用户公开披露的个人信息的种类、目的、方式和范围并获得终端用户的单独同意后;
  2. 在法律法规、法律程序、诉讼或政府主管部门强制要求的情况下。

(四) 委托处理
为实现本 SDK 产品的功能,我们可能会为 SDK 产品引入第三方服务商,在必要的限度内向我们的服务商(例如向技术支持、运维服务商)提供终端用户的个人信息,委托其进行必要的处理。我们将会要求第三方服务商采取相应的管理措施和技术措施妥善保管终端用户个人信息,并要求其遵守与我们进行的约定,在约定的服务范围内处理个人信息。

四、终端用户如何管理个人信息

我们非常重视终端用户对其个人信息管理的权利,并尽全力帮助终端用户管理其个人信息,包括个人信息查阅、复制、修改、删除、撤回同意、限制个人信息处理、获取个人信息副本、注销账号以及设置隐私功能等,以使终端用户有能力保障自身的隐私和信息安全。

(一)如您是第三方开发者,您应当:

  1. 根据使用的开发者平台功能设置,为终端用户提供并明确其查阅、复制、修改、删除个人信息、撤回同意、转移个人信息、限制个人信息处理、获取个人信息副本和注销账号的方式。
  2. 当您在使用本 SDK 产品的过程中,如果终端用户提出管理其个人信息的请求,并且您已确定该等请求涉及到了本 SDK 产品处理的个人信息、需要我们协助处理时,您应当及时通过本规则的联系方式联系我们,并附上必要的终端用户请求的书面证明材料。我们将及时核验相关材料,并按照相关法律法规,以及本规则等法律文本中明确的规则,为终端用户的行权请求提供相应的支持与配合。

(二)如您是终端用户,请您留意:

  1. 由于您不是我们的直接用户,与我们无直接的交互对话界面,为保障您的权利实现,我们已要求第三方开发者承诺提供便于操作的用户权利实现方式。如您需要查阅、复制、修改、删除其相关的个人信息、撤回同意、限制个人信息处理、获取个人信息副本和注销账号,可向第三方开发者提供的上述权利实现方式。请您留意,我们难以控制第三方开发者的行为,如第三方开发者未按照承诺进行提供,您可通过本规则所述的联系方式与我们取得联系,我们将尽力协调、支持并保障您的权利的实现。
  2. 当您直接联系我们管理您的个人信息时,为了更好保障您的相关账号安全和个人信息安全,我们可能需要进行验证操作,并可能需要您提供配合。此外,为了帮助您更好地管理您的个人信息,我们还可能需要将您的管理个人信息的需求发送给第三方开发者,并要求其处理,或由我们和第三方开发者一起为您处理。

如果您是终端用户,您可以通过以下指引管理您的个人信息:
1)查阅、复制和修改个人信息
当您所使用的某项功能由本 SDK 产品提供,您可以在使用第三方开发者提供的产品或服务过程中,通过第三方开发者的隐私政策中的指引查阅、复制、修改相关的个人信息,也可按照本规则所述的联系方式与我们联系。
2)删除个人信息
在以下情形下,我们将删除与您相关的个人信息:
a. 处理目的已实现、无法实现或者为实现处理目的不再必要;
b. 我们停止提供服务,或者信息保存期限已届满;
c. 我们收到您的撤回同意的请求;
d. 您认为我们的处理违反法律、行政法规或者违反约定处理个人信息;
e. 法律、行政法规规定的其他情形。
我们将会自行进行内部评估,和/或在收到您的删除请求后进行评估,若满足相应法律规定的情形时,我们将会采取包括技术手段在内的相应步骤进行处理。 如法律、行政法规规定的保存期限未届满,或者删除个人信息从技术上难以实现的,我们将停止除存储和采取必要的安全保护措施之外的处理。
3)撤回同意
基于您的同意而进行的个人信息处理活动,您有权撤回该同意。我们已向第三方开发者提供关闭本 SDK 产品的能力,第三方开发者可以通过不发起对 startActivityForOcr API 的调用来停止收集和处理终端用户的个人信息。
由于我们与您无直接的交互对话界面,您可以直接联系第三方开发者或在设备操作系统主张撤回同意或关闭已开启的权限,也可通过本规则的联系方式联系我们,主张撤回同意的权利。
当您撤回其对个人信息处理的同意,或关闭本 SDK 产品所提供的相应服务,或关闭已开启的权限后,我们将无法继续为您提供撤回(关闭)所对应的功能和服务,也不再处理您相应的个人信息。但您撤回同意的决定,不会影响撤回前基于您同意的,已进行的个人信息处理活动的效力。
4)账号注销服务
如您希望注销在第三方开发者的具体产品或服务内注册的账号时,您可以根据第三方开发者的具体产品或服务的隐私政策申请注销相应账号。
5)限制或者拒绝他人对个人信息的处理
如您希望限制或拒绝他人对其个人信息进行处理,您可以根据第三方开发者的具体产品或服务的隐私政策的指引操作,也可以按照本规则所述的联系方式与我们联系。
6)获取个人信息副本
在符合法律规定的情况下,您可以请求获取个人信息副本。您可以根据第三方开发者的具体产品或服务的隐私政策的指引操作,也可以按照本规则所述的联系方式与我们联系。

(三) 响应终端用户的合理请求
在以下情形中,我们可能基于法律法规的规定将无法响应终端用户的请求:

  1. 为订立、履行终端用户作为一方当事人与我们之间的合同所必需;
  2. 为履行法定义务所必需;
  3. 为应对突发公共卫生事件,或者紧急情况下为保护终端用户的生命健康和财产安全所必需;
  4. 为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理个人信息;
  5. 依照法律规定在合理的范围内处理终端用户自行公开或者其他已经合法公开的个人信息;
  6. 法律、行政法规规定的其他情形。
    如终端用户对第三方开发者或我们如何实现上述权利存在疑问,可以根据本规则所述的联系方式与我们联系。

(四) 响应个人信息请求的例外
基于法律法规的要求下,我们可能无法及时响应终端用户的个人信息管理请求。在此情况下,我们将尽最大努力尽快向终端用户进行反馈。

五、如何存储终端用户的个人信息

(一) 存储方式和期限
我们会通过安全的方式存储终端用户的信息,包括本地存储、数据库和服务器日志。
一般情况下,我们只会在为实现本规则所述目的所必需的最短时间内或法律法规规定或个人信息主体另行授权同意的条件/范围内保存终端用户的个人信息。
但在下列情况下,且仅出于下列情况相关的目的,我们有可能需要较长时间保留终端用户的个人信息:

  1. 遵守适用的法律法规等有关规定;
  2. 遵守法院判决、裁定或其他法律程序的要求;
  3. 遵守相关政府机关或其他有权机关的要求;
  4. 为执行相关服务协议或本规则、维护社会公共利益、处理投诉/纠纷,保护我们的客户、我们或我们的关联公司、其他用户或雇员的人身和财产安全或合法权益所合理必需的用途。

(二) 存储地域
我们会按照法律法规规定,将境内收集的个人信息存储于中国境内。
目前,我们不会跨境传输或存储终端用户的个人信息。如您是第三方开发者,若我们将来需跨境传输或存储时,您应向终端用户告知境外接收方的名称或者姓名、联系方式、处理目的、处理方式、个人信息的种类以及个人向境外接收方行使本法规定权利的方式和程序以及其他法律要求事项,并应征得终端用户的单独同意,履行必要的评估程序,并满足法律法规所规定的其他条件。

六、如何保护终端用户的个人信息安全

(一) 安全保护措施
我们已使用符合业界标准的安全防护措施保护终端用户提供的个人信息,防止数据遭到未经授权访问、公开披露、使用、修改、损毁、泄漏或丢失。
我们采用业界领先的技术保护措施。我们使用的技术手段包括但不限于防火墙、加密(例如 SSL)、去标识化或匿名化处理、访问控制措施等。此外,我们还会不断加强将 SDK 集成到第三方开发者的产品或服务上的安全能力。
我们建立了专门保障个人信息安全的管理制度、流程和组织。我们也会审查该管理制度、流程和组织,以防未经授权的人员擅自访问、使用或披露终端用户的信息。

(二) 安全事件处置措施
若发生个人信息泄露、损毁、丢失等安全事件,我们会启动应急预案,阻止安全事件扩大。安全事件发生后,我们会及时以推送通知、邮件等形式向第三方开发者告知安全事件的基本情况、我们即将或已经采取的处置措施和补救措施,以及我们对终端用户的应对建议以及法律法规要求披露的其它事项。如您是第三方开发者,您应当按法律规定告知终端用户。

七、如何变更与更新本规则

为给第三方开发者和/或终端用户提供更好的服务,以及随着本 SDK 产品和/或相关服务的不断发展与变化,我们可能会适时对本规则进行修订。
当本规则的条款发生变更时,我们以网站公告、邮件等方式进行提示,并说明生效日期。如果更新后的本规则对处理终端用户的个人信息情况有重大变化的,如您是第三方开发者,您应当适时更新隐私政策,并以弹框形式通知终端用户并且获得其同意,如果终端用户不同意接受本规则,请停止接入和使用我们的服务。

本规则所指的重大变更包括但不限于:

  1. 我们的服务模式发生重大变化。如处理个人信息的目的、类型、个人信息的使用方式等;
  2. 我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产、并购等引起的所有者变更等;
  3. 负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化;
  4. 个人信息安全影响评估报告表明存在高风险。

八、如何联系我们

我们设立了专门的个人信息保护团队和个人信息保护负责人,如果第三方开发者和/或终端用户对本规则或个人信息保护相关事宜有任何疑问或投诉、建议时,可以通过以下方式与我们联系:

  1. 通过 https://kf.qq.com/ 或者腾讯云工单/客服 与我们联系或在线咨询
  2. 发送邮件至 Dataprivacy@tencent.com。
  3. 邮寄信件至: 中国广东省深圳市南山区海天二路33号腾讯滨海大厦 数据隐私保护部(收),邮编:518054。

我们将尽快审核所涉问题,并在15个工作日或法律法规规定的期限内予以反馈。

附录:名词解释与定义

本规则中使用的特定词语,具有如下含义:

  1. 腾讯云慧眼身份证 OCR SDK 产品:指腾讯云慧眼身份证 OCR SDK 的 Android 端和 iOS 端。
  2. 第三方 SDK:指除腾讯云慧眼身份证 OCR SDK 产品外的软件工具包。
  3. 第三方服务商:指除腾讯云计算(北京)有限责任公司外的服务供应商。
  4. 第三方开发者:指购买、接入、使用腾讯云慧眼身份证 OCR SDK 产品和/或服务的开发者客户。
  5. 终端用户:指使用嵌入腾讯云慧眼身份证 OCR SDK 产品和/或服务的 App 或应用程序的终端用户。
  6. 个人信息:指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。
  7. 用户:通过使用产品和/或服务将其所持有的个人信息交托于个人信息处理者控制的自然人。
  8. 个人敏感信息:指一旦泄露、非法提供或滥用可能危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧视性待遇等的个人信息。
  9. 去标识化:指通过对个人信息的技术处理,使其在不借助额外信息的情况下,无法识别个人信息主体的过程。
  10. 匿名化:指通过对个人信息的技术处理,使得个人信息主体无法被识别,且处理后的信息不能被复原的过程。
  11. 中国或中国境内:指中华人民共和国大陆地区,仅为本规则之目的,不包含香港特别行政区、澳门特别行政区和台湾地区。
目录