YiShuC
用户服务协议隐私政策实名认证协议

逸薯云 实名认证协议

版本号:v1.4 生效日期:2026年3月12日 运营主体:辽宁逸薯云信息科技有限公司

重要提示:本协议是您(个人用户、企业或其他组织用户,下称"您"或"用户")与逸薯云平台(下称"平台"或"我们")之间就实名认证事项订立的具有法律约束力的协议。请您在提交实名认证信息前,完整、仔细阅读本协议全部条款,特别是以粗体或其他显著方式标示的关于信息收集与处理、敏感个人信息单独同意、责任限制与免责、账户处置、滥用防范与争议解决的条款。您完成勾选同意、点击确认或其他明确的积极操作时,视为平台已就前述显著条款向您作出提示与说明,且您据此接受本协议。若您不同意本协议任何内容,请停止认证并不再使用相关服务。

本协议引用的法律法规均提供官方来源链接,您可点击查看。其中《中华人民共和国网络安全法》已于2025年10月28日修正、自2026年1月1日起施行,实名相关义务见现行第二十六条,相应罚则见现行第六十四条。

第一章 前言、定义与协议构成

一、前言

本协议由逸薯云(以下简称"平台")与使用平台实名认证功能的用户共同订立。为落实国家关于网络实名制的法律法规要求,规范实名认证行为,保护用户合法权益,保障平台内交易安全与内容秩序,双方在平等、自愿、公平和诚实信用的基础上,就用户使用平台实名认证服务的相关事项达成一致。

平台依据《中华人民共和国网络安全法》第二十六条、《中华人民共和国个人信息保护法》、《互联网用户账号信息管理规定》第九条及其他适用法律法规开展实名认证,用户理解并配合平台履行前述法定义务。

二、协议构成与效力

本协议构成用户与平台之间就实名认证事项具有法律约束力的完整约定,与《逸薯云用户服务协议》《逸薯云隐私政策》共同适用;本协议未尽事宜,以前述文件及平台不时公布的规则为准。就实名认证事项,本协议与其他文件存在冲突的,在不减损用户法定权利的前提下,以本协议为准。用户通过勾选、点击"同意""确认"或类似确认按钮,或以其他积极操作方式表示接受本协议的,本协议依据《中华人民共和国网络安全法》及相关法律成立并生效,与书面形式具有同等效力。

三、定义

  • 用户:指注册、登录或以任何方式使用逸薯云平台服务,并申请或已完成实名认证的自然人、法人或非法人组织。
  • 平台:指逸薯云及其运营主体,包括平台网站、客户端应用、小程序及关联的软硬件系统与服务。
  • 实名认证:指平台通过采集并核验用户身份信息,确认用户真实身份的过程,包括个人认证与企业/商户认证等类型,并可划分为基础实名、强实名、商户资质认证等等级。
  • 身份信息:指用于核验用户身份的资料,包括但不限于姓名、身份证件号码、证件影像、人脸特征、活体检测数据、手机号码、企业名称、统一社会信用代码及法定代表人信息等。
  • 敏感个人信息:指一旦泄露或非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,本协议中主要指身份证件号码、人脸等生物识别信息,其处理适用《个人信息保护法》第二十八条至第三十条关于敏感个人信息的特别规则。
  • 认证服务提供方(受托方):指受平台委托或与平台合作,提供身份核验、证件识别、活体检测等技术支持的第三方机构。
  • 账号:指用户在平台注册并经实名认证后所拥有的、用于访问和使用平台服务的唯一身份标识,与实名认证信息绑定。

第二章 适用范围与认证目的

一、适用范围

本协议适用于用户在逸薯云平台(含网站、移动应用、小程序及其他官方客户端)申请、办理、变更、注销实名认证,以及因实名认证而产生的一切相关活动。用户注册账号、发布或交易内容与服务、参与需以真实身份为前提的功能时,均需完成并维持有效的实名认证。依据法律法规或主管部门要求,特定功能须完成实名认证方可使用的,平台有权设置认证前置条件;用户未完成认证的,相应功能可能受限。

二、认证目的与法律依据

平台开展实名认证,目的在于:核验用户身份真实性,履行网络运营者的法定实名管理义务;防范虚假注册、身份冒用、欺诈交易、电信网络诈骗及违法违规内容传播,保护平台、商户及其他用户的合法权益;在发生纠纷、投诉或依法配合监管、司法机关调查时,为责任认定与主体追溯提供必要依据。上述目的具有正当性,法律依据包括《网络安全法》第二十六条、《反电信网络诈骗法》第二十一条及《互联网用户账号信息管理规定》第九条。平台遵循"最小必要"与"目的限定"原则,仅在实现上述目的之必要范围内处理用户信息,符合《个人信息保护法》第五条、第六条确立的处理原则。

第三章 用户主体资格与义务

一、用户资格

您在申请并使用本平台实名认证服务前,应确保自身具备相应民事行为能力;无民事行为能力人或限制民事行为能力人应在法定代理人同意、陪同或指导下办理。以企业、个体工商户或其他组织名义申请认证的,实际提交认证信息的自然人(以下称"提交人")应当为该主体的法定代表人、负责人或经其合法、有效授权的人员。提交人提交认证申请,即声明并保证其已取得合法、有效授权,并有权在授权范围内代表该主体作出相应确认。平台在尽到合理审查义务的前提下,有权合理信赖前述声明及提交的授权材料;因无权代理、越权代理或授权瑕疵引发的责任,按照法律规定及授权关系确定。构成表见代理的,依法确定其法律后果。

二、账户绑定与唯一性

实名认证信息一经通过审核,即与您的平台账户建立绑定关系。认证主体身份与账户之间存在对应关系,认证信息将作为确认账户归属、行使账户权利及承担账户义务的基本依据。同一自然人、企业或其他组织在本平台原则上仅限完成一次有效实名认证并绑定一个账户;但法律法规另有规定、平台业务规则另有约定、平台另行开通多账户或子账号功能、或经平台审核允许的,多店铺、多员工、企业子账号等场景可以按照平台规则绑定或使用多个账号。若您以虚构、拆分、冒用等方式注册、绑定多个账户,平台有权在发现后基于合理证据认定关联账户,并采取合并、限制、冻结或注销相关账户等处置措施。

三、真实性义务

您承诺所提交的姓名、证件号码、证件影像、企业注册信息、授权文件及其他认证材料均真实、准确、合法、完整、有效,且为您本人或您所代表主体的信息。您应配合平台完成必要的身份核验流程,包括但不限于人脸识别、活体检测、证件核对、信息比对及第三方权威数据源校验。平台有权基于风险防控需要,要求您补充材料或进行二次认证。

四、禁止行为及后果

您不得实施下列行为:使用虚假、伪造、变造的身份信息;冒用、借用、盗用他人身份信息完成认证;拒绝、拖延或规避平台合理的核验要求;以任何技术手段干扰、破坏认证流程或伪造核验结果。上述行为同时违反《互联网用户账号信息管理规定》第九条与《反电信网络诈骗法》第二十一条。若您存在前述任一情形,或经核验发现认证信息与实际不符,平台有权立即中止或终止向您提供服务,并视情节采取拒绝认证、暂停功能、依法限制交易或处置账户等措施。因上述行为给平台、其他用户或任何第三方造成损失的,您应依法承担赔偿责任;涉嫌违法犯罪的,平台有权依法向有关部门报告并提供相关记录。对于借用、盗用身份或越权认证造成的损失,平台在已尽合理审核义务且不存在依法应承担责任的自身过错时,不承担超出法律规定范围的责任。

五、信息更新义务

当您的认证信息发生变更(包括证件有效期届满、企业名称或法定代表人变更、授权关系终止等)时,您应在变更之日起及时通过平台指定方式办理更新,确保绑定信息持续真实、有效。若您未及时更新致使认证信息失效、不符或产生歧义,平台有权暂停相关账户功能直至信息更新完成。平台可根据法律法规要求或风险控制需要,定期或不定期要求您重新核验或更新认证信息。

第四章 个人信息收集与处理授权

一、授权说明与适用范围

当您勾选同意并提交认证信息时,即表示您已充分理解并自愿授权我们按照本协议约定收集、使用、存储您的个人信息。本授权仅限于实名认证及与之直接相关的合规、风控、安全场景,超出该范围的任何处理,我们将另行取得您的同意。

二、收集的个人信息范围

为完成实名核验,我们将根据您的身份类型收集下列信息:

  • 个人用户:姓名、证件类型及证件号码(如居民身份证、港澳台居民居住证、护照等)、手机号码。
  • 人脸核身场景:人脸图像及活体检测数据,用于比对确认操作人为本人。
  • 特定资质核验场景:相关证书、执业资质或授权文件。
  • 企业及组织用户:营业执照、统一社会信用代码、法定代表人身份信息、经办人身份信息及授权证明文件。

我们仅收集实现认证目的所必需的最少信息,符合《个人信息保护法》第六条的最小必要原则。

三、收集目的与必要性

上述信息用于:核验您所提交身份的真实性与有效性;满足法律法规对网络实名制、反欺诈的合规要求;保障账户安全,防范冒用、盗用与虚假注册;在必要时配合监管部门依法开展的核查。每一类信息均与前述目的存在直接、合理的关联,缺少任一必要项,我们将无法完成核验。我们依据《个人信息保护法》第十七条向您告知处理者身份、处理目的、方式、信息种类、保存期限及您行使权利的方式。

四、敏感个人信息的单独同意

您的证件号码以及认证流程中可能涉及的人脸图像、活体检测数据属于敏感个人信息。依据《个人信息保护法》第二十八条、第二十九条、第三十条,处理此类信息时,处理者将单独告知处理目的、方式、必要性及对个人权益的影响,并依法取得单独同意。本平台当前认证页面不采集人脸或活体信息;如认证流程跳转至第三方核验服务页面,由该服务页面依法完成相应告知和单独同意。未经依法取得的单独同意,不处理相应敏感个人信息。

五、拒绝授权的后果与信息准确性

实名认证信息为提供本服务所必需。若您拒绝提供必要信息或撤回相关授权,我们将无法为您完成实名核验,您可能无法使用依赖实名结果的功能或服务,但这不影响您使用无需实名的其他基础功能。撤回同意不影响撤回前基于您同意已进行处理的效力。请您确保所提交信息真实、准确、完整、有效;因您提供的信息不实、过期或错误导致认证失败或产生的相应后果,由您自行承担。

第五章 第三方核验服务与委托处理

一、第三方认证服务的接入

为完成实名认证,本平台需借助具备相应资质的第三方认证服务机构对您提交的信息进行核验。根据认证类型不同,核验可能涉及:公安权威数据核验(姓名与身份证号码比对、人像比对);运营商与电信信息核验(手机号码三要素一致性);支付与银行卡核验(银行卡号、预留手机号、姓名及证件号码一致性);电子签名与数字证书服务(依据《中华人民共和国电子签名法》提供数字证书与时间戳);企业与工商登记核验(企业名称、统一社会信用代码、法定代表人及经营状态)。上述机构均为独立于本平台的服务提供方,本平台仅在完成认证所必需的范围内向其提供您的相关信息。

二、数据共享与委托处理

在向第三方认证服务机构传输信息时,本平台将采取加密传输、最小必要、字段脱敏等措施,仅共享完成核验所必需的信息字段。对于受本平台委托、代为处理认证数据的处理者,本平台将依据《个人信息保护法》关于委托处理的规定,与其签订书面协议,明确处理目的、期限、方式、信息类型及安全保护义务,要求其不得超出约定范围处理,并在委托关系结束后按约定删除或返还相关数据。本平台将对受托方的数据处理活动进行监督。

三、您的授权与免责说明

在进行实名认证前,您已充分知悉并同意:本平台可基于认证目的,将您提交的姓名、证件号码、手机号码、人像信息、银行卡信息或企业登记信息,在必要范围内提供给上述第三方认证服务机构进行核验。第三方核验结果依赖于权威数据源的准确性与时效性。因数据源信息更新延迟、登记信息本身错误或数据源临时不可用,可能导致核验失败、结果偏差或认证延迟,本平台在已尽合理审查义务的前提下,对由第三方数据源引起的问题不承担超出法律规定范围的责任,但本平台不因此免除自身应尽的审慎义务。认证是否通过原则上依据第三方核验结果,并结合平台风险审核、人工复核、业务规则及监管要求综合判断;平台有权在发现异常、欺诈、冒用、资料矛盾或高风险情形时要求补充材料、重新认证、转入人工审核或拒绝认证。

第六章 企业/商户/组织实名认证

一、认证适用对象

本章适用于以企业、个体工商户、社会组织及其他依法设立的经营主体身份入驻逸薯云平台的商户。凡以机构名义开展经营、结算或提供服务的用户,均需完成本章规定的主体实名认证。平台对平台内经营者的核验与登记义务,亦符合《中华人民共和国电子商务法》第二十七条的要求。

二、需提交的认证材料

  • 营业执照:清晰、完整、在有效期内的营业执照正本或副本影像,信息与实际经营情况一致。依法无需办理营业执照的社会组织或事业单位,可提交登记证书、批准文件等等效证明。
  • 统一社会信用代码:有效且与营业执照记载一致,作为主体唯一性核验的主要依据。
  • 法定代表人或负责人身份信息:有效身份证件影像及基本信息,用于确认实际控制及责任承担人。
  • 授权委托书:经办人非法定代表人或负责人本人的,应提交加盖公章或由负责人签署的授权委托书,写明经办人身份及授权范围。
  • 受益所有人信息(按需):行业、业务类型或适用法律法规要求识别受益所有人时,平台可要求补充提供,且不会超出合理范围索取无关资料。

三、材料真实性、持续有效与变更通知

商户应保证所提交材料真实、准确、合法、有效,且拥有相应的使用与提供权利。营业执照到期、证照换发、主体状态变更等情形发生时,商户应及时更新,以维持认证的持续有效状态。商户主体信息发生重大变化时(包括名称变更、法定代表人或负责人更换、经营范围调整、统一社会信用代码变动、主体注销或吊销等),应在变更后合理期限内主动通知平台并更新认证信息。若商户未及时告知,由此导致的对接异常、结算延迟或第三方误认等后果,平台在已尽合理提示义务的前提下,可不承担相应责任。

四、平台审核裁量与商户便利

平台对认证材料享有审核权,审核以核验主体真实性与合规性为目的,遵循必要、合理、非歧视原则,审核标准公开、可预期,不因主体规模大小区别对待。为便于商户经营,平台在材料形式与提交方式上尽量提供简明、友好的操作路径,减少不必要的重复提交负担;对合规经营商户,平台可提供加速认证、认证标识及争议中的举证便利。对审核结果有异议的商户,可通过平台指定渠道申诉,平台将在合理期限内复核并反馈。平台保留对高风险商户加强核验并采取保证金或交易限额措施的权利。

第七章 平台交易场景中的实名认证

一、交易主体核验与资金安全

买卖双方完成实名认证后,平台才能在交易链路中建立可信的对应关系。下单、支付、发货、确认收货、结算等每一个节点,都与已核验的身份绑定。一旦交易异常,平台可以依据实名信息定位账户,冻结可疑资金,或启动人工审核。支付环节的合规要求通常来自支付机构与结算通道,实名认证在此的作用是满足账户与银行卡、经营主体一致性的基本校验,降低盗刷、洗钱、虚假交易等风险。具体的资金托管、结算周期与风控规则,往往由持牌支付机构和平台共同约定,平台并不单独承担全部金融监管职责。

二、关联合规场景

  • 反洗钱与反欺诈:实名信息是识别异常资金流动、发现团伙欺诈的基础数据,平台结合交易特征、设备指纹、行为模式综合判断。
  • 税务与发票:经营主体的真实身份,是开具发票、履行代扣代缴或信息报送义务的前提;税务责任的最终归属仍取决于经营者自身。
  • 物流与履约:涉及实物商品时,收发货人信息、寄递实名等要求会与交易实名相互衔接。

上述场景的具体规则会随业务形态和适用规定而不同,平台在落地时以实际合作方与主管部门的要求为准。

第八章 未成年人保护与监护人条款

一、适用对象与年龄界定

本章适用于所有未满十八周岁的自然人用户(以下称"未成年人")。平台可根据实名认证信息中的出生日期、用户主动声明、监护人提交材料及平台实际识别能力,对用户年龄状态进行必要识别与区分管理;不满十四周岁的儿童适用法律法规规定的特别保护规则;已满十四周岁未满十八周岁的未成年人,可在监护人知情并同意的前提下使用与其年龄相适应的服务功能,具体功能范围以平台实际开通能力、页面提示及另行公示的业务规则为准。

二、监护人同意与协助

未成年人在注册、实名认证或使用本平台服务前,应取得其父母或其他监护人(以下称"监护人")的明确同意。依据《个人信息保护法》关于不满十四周岁未成年人个人信息的特别规则,对于不满十四周岁的儿童,其个人信息的收集、使用、存储与实名认证,必须事先取得监护人的单独同意,相关认证操作应在监护人的陪同和协助下完成。监护人一经同意未成年人使用本服务,即视为同意本协议及本章全部内容,并对未成年人在平台上的行为承担相应监护责任。

三、平台核验、使用限制与特殊保护

为核实未成年人身份及监护关系的真实性,平台有权要求用户提交能够证明监护资格的相关材料。平台可根据法律法规要求、产品类型、实际技术能力、交易风险及业务规则,对未成年人账号采取与其年龄相适应的管理措施,该等措施可能包括但不限于要求监护人确认、限制部分高风险功能、设置消费额度提示或限制、屏蔽明显不适宜未成年人的功能或内容等;具体措施以平台届时实际提供的功能、页面提示及另行公示规则为准。平台将未成年人特别是儿童的个人信息作为敏感信息予以特殊保护,遵循最小必要原则收集和使用,并在合理可行范围内采取相应保护措施。除法律法规要求、平台安全运营所必需或取得监护人单独同意外,平台不会向任何第三方共享、转让或公开未成年人的个人信息。

四、监护人权利行使

监护人有权查询、复制未成年人的个人信息,发现信息有误的有权要求更正,并有权要求删除未成年人的个人信息。收到上述请求后,平台将在合理期限内核实身份并依法予以处理;因法律法规规定须保留相关信息的,平台将在完成必要保存义务后予以处理,并向请求人说明情况。

第九章 风险控制、审核与账户处置

一、风险识别与再次认证

为保障平台运营安全及全体用户合法权益,平台有权基于合理的风险管理需要,对用户的实名认证信息进行持续核验。当平台通过风控系统、人工排查或第三方核验渠道发现下列情形之一时,可要求用户在指定期限内重新完成实名认证:认证信息与权威数据源存在不一致;账户登录环境、设备指纹或行为特征出现异常;同一身份信息被多个账户重复使用;或平台有合理理由怀疑账户存在被盗用、冒用、转让风险。逾期未完成再次认证的,平台可采取相应处置措施。

二、人工审核与高风险提交的拒绝

平台在自动化核验之外保留人工审核的权利。对于系统判定为高风险的认证申请,包括但不限于疑似伪造证件、使用他人身份信息、批量注册、涉嫌洗钱或电信网络诈骗特征的提交,平台有权直接拒绝,并可不逐一说明具体判定细节,以避免风控规则被规避。用户对审核结果有异议的,可通过平台公示的申诉渠道提出,并提交足以证明其身份真实性的有效材料。

三、账户限制、冻结与服务终止

在用户存在违反本协议、违反法律法规,或经核验其实名信息不真实、不完整、已失效等情形时,平台有权根据情节轻重,采取以下一项或多项措施:限制部分功能使用;暂时冻结账户;中止或终止向其提供全部或部分服务;对涉及资金的账户依法采取延迟结算或暂扣处理,直至相关风险排除或争议解决。平台在采取上述措施前,将在法律及监管允许的范围内通过站内通知、短信或其他合理方式告知用户;但在涉及重大安全风险、涉嫌违法犯罪或依据主管部门要求的紧急情形下,平台可先行处置并事后说明。

四、反欺诈、证据留存与配合监管

平台建立并持续完善反欺诈机制。为履行法定义务及主张、行使、维护合法权利,平台将依据《网络安全法》、《个人信息保护法》等法律法规,在必要范围内、以合法方式记录并保存与认证及风控相关的日志、操作记录、设备信息、核验凭证等证据材料,并按照法律规定的期限予以留存。当收到监管机构、司法机关或公安机关依照法定程序提出的协查、调取或处置要求时,平台有权且有义务在法律规定的范围内提供相关用户的实名认证信息及风控记录,并配合采取账户处置、数据封存等措施。此类配合行为不视为平台违反对用户的保密承诺。平台采取的各项措施均遵循必要、合理、与风险程度相适应的原则。

第十章 声明与保证、违约责任及责任限制

一、用户的声明与保证

用户郑重声明并保证:其向平台提交的所有实名认证信息均为真实、准确、完整且合法有效的信息,不存在任何伪造、变造、冒用、盗用或以其他不正当方式取得的情形;其为所提交身份信息的合法权利人,或已获得权利人的充分授权;不将本人账户及认证结果出借、出租、出售或以其他方式提供给第三方使用;在其认证信息发生变更时及时更新。

二、平台的声明与保证

平台保证按照法律法规及相关国家标准,采取合理的技术措施与管理措施,对用户提交的实名认证信息予以处理和保护,并在合理注意义务范围内审核认证信息的一致性。用户理解,实名认证的核验结果部分依赖于第三方认证机构及相关数据源,平台在勤勉尽责、履行合理审查义务的前提下,对第三方核验服务的准确性、及时性及可用性不作绝对保证,但不因此免除其自身应尽的合理注意义务。平台不会超出实名认证及法律法规要求的目的范围擅自使用、披露用户的身份信息。

三、违约责任

用户违反本章声明与保证,或提供虚假信息、实施欺诈、冒用他人身份的,平台有权立即中止或终止向其提供服务,冻结或注销相关账户,并保留追究其法律责任的权利。因用户提供虚假、错误信息,或实施欺诈、冒用身份等行为,导致平台遭受损失,或引发任何第三方主张权利、提起投诉、举报、诉讼、仲裁或行政调查的,用户应当负责妥善处理并承担由此产生的全部责任;给平台造成损失的,用户应予以赔偿,赔偿范围包括平台因此支出的经济损失、行政罚款、律师费、诉讼费、公证费及其他为维护自身权益而支出的合理费用。

四、责任限制与分配

在法律允许的最大范围内,除因平台的故意或重大过失所致,平台对下列情形不承担责任:因用户自身提供信息不实、操作不当、账户信息泄露或保管不善造成的损失;因不可抗力、通信线路故障、第三方服务中断、黑客攻击等平台无法合理控制的因素造成的服务中断或数据受损;因第三方认证数据源存在错误、延迟或不可用,且平台已尽合理审查义务的,由此产生的核验偏差。在适用法律允许的范围内,平台对用户因使用或无法使用本认证服务而产生的间接损失、附带损失、利润损失、商誉损失或数据损失不承担赔偿责任。

合规底线:本章责任限制条款,均不适用于依据法律法规平台不得预先免除或限制的责任,包括但不限于因平台故意或重大过失造成用户人身损害、财产损失的责任,以及依据消费者权益保护相关法律用户依法应享有的权利。上述法定责任不因本协议任何约定而减轻或免除。平台就本协议减责、免责条款已依据《中华人民共和国消费者权益保护法》第二十六条及《民法典》关于格式条款的规定,以显著方式提请您注意。

第十一章 个人信息主体权利及行使方式

一、您对个人信息享有的权利

在法律法规规定的范围内,您对自己的个人信息享有以下权利,我们将提供相应途径协助您行使:

  • 查阅与复制:您有权向我们查阅、复制您的个人信息,了解处理目的和方式;符合法律规定情形的,我们会按照约定的方式和范围向指定的第三方转移相关信息(可携带权)。
  • 更正与补充:发现信息不准确或不完整时,您有权请求更正或补充。涉及证件号码、姓名等实名核心字段的,更正需以您提供的有效证件重新核验为准。
  • 删除:依据《个人信息保护法》第四十七条,在处理目的已实现或无法实现、我们停止提供服务、您撤回同意、我们违规处理等情形下,您可以请求删除。删除在技术上难以实现的,我们将停止除存储和采取必要安全保护措施之外的处理。
  • 解释说明:您有权要求我们对个人信息处理规则作出解释说明。

二、权利行使的方式、响应与限制

您可以通过本协议载明的客户服务渠道或在线功能入口提交上述请求。为保护您的信息安全,我们会先行核验您的身份,必要时要求您提供能够证明身份的材料,并在合理期限内予以答复。对不合理重复的请求,我们可能酌情收取合理成本费用或予以拒绝。在下列情形下,我们可能无法完全满足您的请求:与我们履行法定义务相关的;与国家安全、公共安全直接相关的;为履行风险控制、反欺诈、防范交易安全风险等所必需的;有充分证据表明您存在主观恶意或滥用权利的;满足请求将导致他人合法权益受到严重损害的;涉及商业秘密的。对于依法应当留存的实名认证信息,在法定或约定的保存期限内,即使您提出删除请求,我们仍需按规定继续保存,但会限制对该等信息的其他处理。

三、投诉与救济

如果您认为我们的个人信息处理行为损害了您的合法权益,或您对我们处理请求的结果不满意,您可以通过本协议提供的联系方式向我们投诉。我们会及时受理并核实相关情况,尽快向您反馈处理意见。如仍无法解决,您还可以向有关监管部门反映,或依法通过其他途径寻求救济。

第十二章 数据存储、保留与安全

一、数据留存期限

本平台仅在实现认证目的所必需的期限内保存您的个人信息,符合《个人信息保护法》第十九条关于保存期限为实现处理目的所必要的最短时间的要求。但存在下列情形之一的,本平台有权在相应法定或合理期限内继续留存:法律法规、部门规章或监管要求承担留存义务的(如依据《网络安全法》、《反电信网络诈骗法》对用户实名信息及日志的留存要求);为处理争议、投诉、纠纷或潜在诉讼需保留证据的;为防范、发现、调查欺诈、盗用、洗钱、电信网络诈骗等违法违规或风险行为需保存必要凭证的;配合有权机关依法开展调查、取证、协查工作需保留并提供相关记录的。本平台不会进行无明确目的、无期限的留存。

二、存储安全

本平台依据《个人信息保护法》第五十一条及《数据安全法》第二十七条,在合理可行范围内采取符合行业通行标准的技术与管理措施保护您的信息安全,包括但不限于传输与存储保护、权限控制、日志记录、异常监测及必要的安全排查等。具体安全措施将根据业务规模、系统条件、技术发展及风险状况持续调整,平台不在本协议中对某一具体技术、设备、系统架构或内部管理方案作固定承诺。尽管本平台已尽合理努力,但受限于技术水平与现实条件,任何存储方式都无法保证绝对安全;因不可归责于本平台的原因导致的信息泄露,本平台在依法尽到安全保障义务的前提下,不承担超出法律规定范围的责任。

三、删除、匿名化与备份

当认证目的已经实现,且不存在本章所列法定或合理留存基础时,本平台将对您的个人信息予以删除或进行匿名化处理。匿名化处理后的信息无法识别到特定个人且不可复原,不属于个人信息。若您请求删除个人信息,而本平台仍负有法定留存义务或存在争议处理、风险防范之正当需要,本平台可暂缓删除,转为限制处理,待留存基础消灭后再行删除或匿名化。为保障服务连续性与数据可恢复性,本平台会对相关数据进行备份,备份数据同样受本章安全措施保护;执行删除或匿名化时,若备份介质因技术原因无法即时清除,本平台将使目标数据处于不可访问、不可调用状态,并在下一备份周期或技术条件允许时完成清除。

第十三章 同意、单独同意、拒绝与撤回

一、同意的取得方式

在您办理实名认证前,我们会以清晰、易懂的方式向您展示本协议及相关授权条款的完整内容。您需通过主动点击"我已阅读并同意"按钮,或勾选未预先选中的复选框,方视为完成授权。我们不会采用默认勾选、捆绑同意或以概括性表述替代具体授权的方式获取您的同意。

二、敏感个人信息的单独同意

实名认证不可避免地涉及身份证件号码、面部识别信息、生物识别特征等敏感个人信息。根据《中华人民共和国个人信息保护法》第二十九条、第三十条,处理敏感个人信息应当取得您的单独同意,并向您告知处理该类信息的必要性以及对您个人权益的影响。为此,在采集上述敏感个人信息的每一个环节,我们均设置了区别于一般同意的独立授权流程。只有在您就敏感个人信息单独授权后,相关采集与核验才会进行。

三、拒绝授权的后果

您有权拒绝提供实名认证所需的个人信息或拒绝相关处理活动。若您选择拒绝,我们不会强制要求您继续,也不会因此限制您使用与实名认证无关的其他功能。需要说明的是,实名认证是特定服务依法开展的前提条件。若您拒绝提供必要信息或拒绝敏感个人信息的单独授权,我们将无法为您完成身份核验,您可能因此无法使用依赖实名认证的相关功能或服务。

四、撤回同意及其效力

您有权随时撤回此前作出的同意,包括对敏感个人信息处理的单独同意。您可通过账户设置中的相关入口,或按照本协议载明的联系方式向我们提出撤回请求。收到请求后,我们将及时停止相应的个人信息处理活动。撤回同意仅对撤回之后的处理活动产生效力,不影响撤回前基于您的同意已经开展的合法处理活动的效力。撤回同意的操作不应比给予同意更为困难。

五、处理目的或方式变更时的重新授权

若实名认证的处理目的、处理方式或所涉个人信息的种类发生实质性变更,我们会在变更生效前重新向您告知变更内容,并再次征求您的同意。在您就变更事项作出新的授权之前,我们不会依据变更后的目的或方式处理您的个人信息。对于涉及敏感个人信息的变更,我们仍将履行单独同意的告知与授权程序。

第十四章 通知、协议变更、争议解决与法律适用

一、通知与送达

本平台可通过下列一种或多种方式向您发送与本协议、实名认证事项相关的通知:站内信、系统消息或应用内弹窗;您在认证时提交并经校验的手机号码短信;您预留的电子邮箱;平台官方网站或应用显著位置的公告。以电子方式发送至您预留且经校验的联系方式或账号的通知,在成功发送时推定送达;以平台页面公告方式作出的通知,自公告发布时起推定送达,但您有相反证据的除外。您应保证所提供联系方式真实、准确、有效,并在信息变更后及时更新。电子形式的通知与书面通知具有同等法律效力。

二、协议的变更与版本更新

因法律法规调整、监管要求变化、业务规则更新或安全合规需要,平台有权对本协议进行修订。修订后的协议将通过前述通知方式或版本更新公告予以发布,并载明生效日期。对一般性修订,如您在生效日期后继续使用实名认证功能或本平台相关服务,视为您接受修订后的协议;如不同意,您有权在新版本生效前停止使用相关服务。涉及扩大个人信息处理范围、处理敏感个人信息、减损用户法定权利或其他依法需重新取得同意的实质性变更,平台将以显著方式另行提示并依法取得相应同意;未经依法取得的同意,该等变更不对您生效。平台将保留历史版本以供查询。

三、点击同意与电子签名效力

您通过勾选、点击"同意""确认"或类似确认按钮,或以其他明确的积极操作方式表示接受本协议的,构成对本协议的有效承诺。您在认证流程中作出的电子操作、身份信息提交及符合法律规定的可靠电子签名,依法具有相应法律效力。您不得仅以协议采用电子形式订立、或未采用纸质签署为由,否认协议的成立与效力。

四、法律适用

本协议的订立、效力、解释、履行及争议解决,均适用中华人民共和国大陆地区现行有效的法律法规(为本协议之目的,不含香港特别行政区、澳门特别行政区及台湾地区法律)。

五、争议解决

因本协议引起或与本协议有关的任何争议,双方应首先本着诚实信用原则友好协商解决。协商不成的,可选择以下任一方式解决(具体以协议签署页面勾选或平台规则明示为准):提交平台住所地有管辖权的人民法院诉讼解决;或提交约定的仲裁机构,按其届时有效的仲裁规则进行仲裁,仲裁裁决为终局裁决。如您作为消费者依据法律享有向特定管辖法院起诉的权利,本条约定不排除、不限制该等法定权利;依据《消费者权益保护法》及相关强制性管辖规定优先适用,前述约定在此范围内不适用。

六、条款可分性与协议生效

本协议任何条款如被有管辖权的机关认定为无效、不合法或不可执行,该等认定不影响其余条款的效力,其余条款仍应继续有效并对双方具有约束力。就无效部分,双方应以最接近原条款意图且合法有效的条款予以替代。本协议自您完成前述点击同意或电子签署之日起生效,持续有效至您依法注销认证信息或双方终止服务关系之日止;协议终止不影响终止前已产生的权利义务及应继续履行的条款效力。

第十五章 冒用、盗用与借用身份的防范与处置

实名认证的价值,取决于"人证一致、账号归真"这一底线。逸薯云明确:接入本平台并完成实名认证的自然人,必须是身份信息所对应的本人,且认证行为必须出于本人的真实意愿。任何冒用、盗用、借用、出借、买卖他人身份的行为,都将破坏平台信任基础,并直接损害被冒用人的合法权益。本专章对上述行为的具体表现、平台的核验义务、认定标准、分级处置以及责任划分作出尽可能全面的约定(包括但不限于所列情形,未列明的同类或变种行为同样适用),用户在勾选同意本协议时视为已充分知悉并接受。

一、被绝对禁止的行为情形

下列行为一经发生,无论是否造成实际损害,均构成对本协议的严重违约,平台有权即时处置。用户理解,这些情形既可能违反平台规则,也可能同时触犯《中华人民共和国网络安全法》、《中华人民共和国反电信网络诈骗法》及刑事法律:

  • 冒用他人居民身份证、护照、港澳台居民往来通行证、外国人永久居留身份证等法定证件进行认证,包括使用拾得、盗取、骗取、伪造、变造的证件,或使用他人证件的复印件、翻拍件、电子影像完成核验。
  • 盗用他人姓名、公民身份号码、手机号、银行卡号等身份要素,在本人不知情的情况下注册账号或通过认证。
  • 盗用、截取、合成他人人脸图像、声纹、指纹等生物识别信息,用于活体检测、人脸比对或其他生物核验环节。
  • 使用深度合成、AI换脸、三维建模、注入攻击、屏幕翻拍、视频回放等技术手段,伪造或篡改活体检测过程,企图绕过人证一致核验。
  • 买卖、出租、出借、赠与本人或他人的身份信息、认证账号、已实名账号,或以"实名代过""秒过认证""人脸代刷"等名义提供、接受此类服务。
  • 组织、招募、诱导他人提供身份信息或人脸配合,实施规模化"人头"代认证、批量养号、账号租赁等黑灰产行为。
  • 借用他人身份完成认证以规避平台对同一主体的数量限制、风控限制、处罚记录或黑名单,或用于隐匿真实身份从事违法活动。
  • 伪造授权委托书、代理关系、监护关系或单位授权文件,谎称已获得身份权利人同意而代为认证。
  • 出借本人已实名账号或身份信息给他人使用,导致该账号被用于电信网络诈骗、洗钱、赌博、传销、发布违法信息等活动。

特别说明:出借者与冒用者、借用者同属违规主体。即便出借行为出于"帮忙""信任"等善意动机,只要账号或身份被用于违法违规活动,出借者仍需承担相应责任,不得以"并非本人操作"为由免责。

二、平台的核验义务与技术措施

平台依照《中华人民共和国网络安全法》第二十六条要求用户提供真实身份信息,并采取与业务风险相匹配的合理核验手段。平台的核验义务是"尽合理审慎之责",而非对一切伪造、盗用行为的绝对担保。平台已采取或将采取的措施包括但不限于:

  • 对接权威身份核验渠道,对姓名与公民身份号码进行一致性校验,并核验证件的有效期与真伪特征。
  • 引入活体检测与人脸比对技术,识别静态照片、视频回放、面具、屏幕翻拍及深度合成等常见攻击手段。
  • 建立设备指纹、行为特征、IP、地理位置等多维风控模型,识别批量注册、异地异常、高频代认证等可疑信号。
  • 对高风险场景实施二次核验、人工审核或提高认证等级,必要时要求用户补充证明材料。
  • 依据《中华人民共和国反电信网络诈骗法》第二十一条,对涉诈风险账号采取延迟入账、限制功能、重新核验身份等措施。

用户理解,任何技术手段都存在被新型攻击突破的可能。只要平台已按前述标准履行合理核验义务,因用户或第三方采取伪造、盗用、合成等欺骗手段导致核验被绕过的,相关后果由实施欺骗行为的主体承担,平台在法律允许的范围内不承担赔偿责任。本条不免除平台因故意或重大过失所应承担的法定责任。

三、身份权利与被冒用人的保护

自然人对其姓名、肖像、身份信息享有受法律保护的人格权益。依据《中华人民共和国民法典》第一千零三十四条,自然人的个人信息受法律保护;冒用、盗用他人身份的行为,同时侵害被冒用人的姓名权、肖像权及个人信息权益。平台在处理身份信息时遵循《中华人民共和国个人信息保护法》确立的合法、正当、必要与诚信原则,仅在实名认证目的范围内收集与使用生物识别等敏感个人信息,并采取加密存储、访问控制、最小化留存等保护措施。

任何人发现自己的身份被他人冒用或盗用注册、认证的,可通过平台公示渠道提交异议与申诉。平台在收到有效证据后,将及时核查并对被确认为冒用、盗用的账号采取更正、解绑、冻结或注销等措施,配合被冒用人维护其合法权益,并在必要时向其提供与维权相关的记录。

四、发现后的分级处置

平台依据行为性质、危害程度、是否重复及是否配合调查,对冒用、盗用、借用、出借身份的行为采取分级处置。处置措施可单独或合并适用:

  • 拒绝认证与核验拦截:对未通过一致性校验、活体检测异常或存在明显欺骗特征的申请,直接拒绝认证,并可要求重新核验。
  • 功能限制:对疑似违规账号限制发布、交易、提现、转账等敏感功能,并可要求补充身份证明。
  • 账号冻结:对经初步核实存在冒用、盗用嫌疑的账号予以临时冻结,冻结期间暂停全部或部分服务。
  • 账号注销与信息清退:对确认冒用、盗用、买卖、出借身份的账号予以注销或收回,并依《互联网用户账号信息管理规定》第九条清理违规账号信息。
  • 纳入风控名单:对实施或参与相关黑灰产行为的主体、设备、身份要素纳入平台风控名单,限制其再次注册与认证。
  • 移送与配合司法:对涉嫌伪造证件、侵犯公民个人信息、诈骗、帮助信息网络犯罪活动等违法犯罪线索,平台依法向公安机关、网信及其他主管部门报告、移送,并配合调查取证。

用户理解并同意,出于风险防控与反诈需要,平台在合理必要范围内先行采取限制或冻结措施,不以违法事实的最终认定为前提;用户对处置有异议的,可按平台申诉流程举证申诉,平台核实后予以恢复或维持。

五、证据留存与调查配合

为固定违规事实、保护被冒用人并配合监管,平台在法律允许的范围内留存与认证及处置相关的必要记录,包括认证提交记录、核验结果、活体检测日志、设备与网络环境信息、操作日志及处置流水等,留存期限符合法律法规要求。用户对平台依据前述记录作出的认定予以配合,不得删除、篡改、伪造相关证据或妨碍调查。相关记录可作为平台处置、被冒用人维权及有关部门调查的依据。

六、对被冒用人的救济与保护

当自然人发现自己的身份信息被他人冒用于平台实名认证时,平台为被冒用人提供以下救济渠道:

  • 快速举报通道:被冒用人可通过平台客服、在线表单或专用邮箱提交身份被冒用的举报,平台将在收到举报后二十四小时内启动核查程序。
  • 身份核实与处置:平台将要求举报人提供身份证明材料(如本人手持身份证照片、公安机关报案回执等),核实后立即冻结或注销冒用账号,并解除被冒用身份信息与冒用账号的绑定关系。
  • 信息清除与恢复:被冒用人有权要求平台清除因冒用行为产生的关联记录(如交易记录、信用记录等),恢复其身份信息的清白状态。平台将在核实后十五个工作日内完成清除。
  • 损失追偿协助:被冒用人因冒用行为遭受实际损失的,平台将在法律允许的范围内配合被冒用人向冒用行为人追偿,包括提供必要的证据材料与技术支持。
  • 防止再次冒用:被冒用人可申请将其身份信息纳入平台重点保护名单,平台将对该身份信息的后续认证请求实施更严格的核验措施。

平台对被冒用人承担信息保护与及时处置的义务,不因冒用行为系第三方实施而免除对被冒用人的救济责任。被冒用人通过上述渠道获得救济后,平台将对相关处置记录进行归档,作为后续防范与改进的参考依据。平台定期汇总分析冒用行为的类型、手段与趋势,持续优化身份核验技术与风控策略,从源头降低身份冒用风险。平台将根据技术发展持续优化防范措施,努力保障用户身份安全与合法权益。

七、责任承担

冒用、盗用、借用、出借、买卖身份的一切法律后果,由实施上述行为的主体自行承担。用户就其行为向平台作出如下承诺与责任约定:

  • 因用户提供虚假、冒用、盗用身份信息,导致平台、被冒用人或任何第三方遭受损失的,由用户承担全部赔偿责任,包括直接损失、维权支出及合理费用。
  • 用户以他人名义认证或出借账号造成损害的,不得以"账号并非本人实际使用"为由免除或减轻责任。
  • 因用户违规引发监管处罚、投诉、诉讼或第三方索赔,致使平台受到损失或被追责的,用户应当予以赔偿,并使平台免受损害。
  • 平台已按本协议履行合理核验与风控义务的,对第三方采取欺骗手段绕过核验所致后果,在法律允许范围内不承担责任;但平台因故意或重大过失致害的,仍依法承担相应责任,本协议不排除用户依法享有的权利。

平台依据《网络安全法》第二十六条、《反电信网络诈骗法》第二十一条、《互联网用户账号信息管理规定》第九条及《民法典》第一千零三十四条等规定行使本章所列权利。用户点击同意即确认已完整阅读并接受上述关于冒用、盗用与借用身份的全部防范、认定与处置规则。

第十六章 批量注册、账号买卖与黑灰产滥用的防范

实名认证体系的核心价值在于"一人一实名、一实名一真人",让每个逸薯云账号都对应到确定的自然人或依法登记的组织。任何绕开这一对应关系、把实名身份工具化、规模化、可交易化的行为,都会瓦解实名制的根基,也会把平台推向为电信网络诈骗、网络赌博、非法引流等黑灰产输送"干净通道"的风险中。为守住这条底线,逸薯云依据《网络安全法》、《反电信网络诈骗法》、《互联网用户账号信息管理规定》等规定,对批量注册、机器注册、养号、账号租售转让以及团伙化滥用实名体系的行为作出全面禁止、认定与处置安排。

一、被明确禁止的滥用情形

你在使用逸薯云及其实名认证功能时,不得实施、参与、协助、教唆或以任何方式便利下列行为。下列列举力求穷尽,未列明的同类或变种行为同样在禁止之列:

  • 使用自动化脚本、注册机、接码平台、验证码识别工具、模拟器、无头浏览器等技术手段,绕过人机校验批量创建账号;
  • 借助群控系统、云控平台、改机工具、多开软件、虚拟设备农场、IP 代理池或"猫池"设备,规模化操控多个账号或伪造设备与网络环境;
  • 使用他人身份信息、冒用、盗用、租用、买入的实名信息完成认证,或组织、招募他人"人脸过验""刷脸解封"以突破活体检测;
  • 以牟利为目的囤积、批量持有大量账号,或对新注册账号进行"养号",通过模拟正常活跃、积累信用与权限后再行出售、出租或交付他人使用;
  • 出售、出租、出借、赠与、转让、质押账号,或买入、承租、代持账号及其绑定的实名额度、认证资格、信用等级、功能权限;
  • 将本人实名身份出租、出借或出售给他人用于开立、认证、解封账号,充当"实名中介""卡农""号商""料主"或提供"实名代过"服务;
  • 在账号被限制、冻结、封禁或纳入风险名单后,通过更换设备、更换手机号、更换实名信息、注销后重注册、借用他人身份等方式规避处置、重建账号;
  • 组织、参与团伙化协作,分工完成信息采集、注册开号、养号交付、渠道分销等环节,形成产业链条;
  • 为电信网络诈骗、网络赌博、洗钱跑分、非法引流导流、刷单炒信、色情低俗、传销等违法犯罪活动提供账号、实名通道、身份掩护或技术支持;
  • 批量采集、倒卖、非法提供公民个人信息或人脸等生物识别信息,为上述注册、认证、养号行为提供"料"源。

二、平台的关联识别与认定权

为识别上述滥用,逸薯云有权在合法、必要且与安全目的相称的范围内,结合注册与登录行为、设备指纹、网络环境、认证轨迹、资金往来、内容特征与举报线索等多维信号,对账号进行风险画像与关联分析。你理解并认可下列认定安排:

  • 平台可依据同一实名信息、同一设备、同一支付工具、同一联系方式、相近行为模式等要素,认定多个账号之间存在关联,构成关联账号群;
  • 对呈现批量注册、机器注册、集中养号、异常同步操作、短时高频注册等特征的账号,平台可径行认定为滥用账号或高风险账号;
  • 一人注册、持有、控制多个账号本身受到限制,超出正常个人使用需要、用于规避规则或从事禁止行为的多号持有,将被认定为滥用;
  • 账号的实际控制人与实名登记人不一致,且无法作出合理说明并提供有效证明的,平台可认定为账号买卖、出租或冒名使用;
  • 对已被处置账号的关联账号,即使其尚未单独实施违规,平台亦可基于关联关系与整体风险预防性地采取限制措施。

上述认定基于平台掌握的数据与合理判断作出。你有权通过申诉渠道提交相反证据;平台核实后确属误判的,将及时解除相应措施并恢复账号状态。该等认定权不减损你依法享有的知情、更正、申诉等法定权利。

三、分级处置与连带后果

一经发现或合理判断存在本章所列滥用行为,逸薯云有权视情节轻重,单独或合并采取下列措施,且无需事先另行通知即可先行采取风险控制措施:

  • 触发二次身份核验、人脸复核、限制注册频次、要求补充证明材料;
  • 限制或关闭部分功能,下调信用等级、认证等级或使用额度,冻结相关权益与资金结算;
  • 对涉事账号及其关联账号一并采取临时冻结、限期封禁或永久封禁,实行连坐式关联处置;
  • 清退违规获取的账号、额度、优惠、返利等不当利益,扣划或不予退还相应保证金;
  • 拒绝为被认定滥用的实名信息再次开立账号,将相关身份信息、设备与网络标识纳入风险名单并在合法期限内留存;
  • 就因滥用给平台造成的损失,包括但不限于合规成本、系统资源占用、商誉损害及第三方索赔,依法追究赔偿责任。

为防范规模化滥用,平台可对同一实名主体可开立与持有的账号数量、认证额度、功能上限设定合理限制,并可要求高风险场景下的用户缴纳保证金。上述限额与保证金规则将通过页面提示、协议或规则文档予以公示。

四、证据留存、配合监管与线索移送

依据《网络安全法》第二十六条关于网络运营者应当履行安全保护义务的要求,平台将对滥用行为的相关操作日志、认证记录与风险证据进行必要留存,用于风险处置、申诉核查与协助监管。对情节严重、涉嫌违法犯罪的,平台有权将账号信息、行为证据依法提供给主管部门。

《反电信网络诈骗法》第二十一条要求电信业务经营者、互联网服务提供者对涉诈异常账号采取核验、限制、关闭等措施并留存记录;平台亦依据《反电信网络诈骗法》第九条关于反诈协同义务的规定,配合开展涉诈账号的监测、处置与信息共享。凡被认定为向电信网络诈骗、网络赌博等提供实名通道的账号,平台可即时封停并移送处理。

《互联网用户账号信息管理规定》第九条要求平台对账号信息实施真实身份核验与动态管理;对违规账号,平台可依据《互联网用户账号信息管理规定》第十四条关于分类处置的要求,采取警示、暂停、注销等措施并保存记录备查。对构成违法的行为,还可能触发《网络安全法》第六十四条项下的行政责任。

五、个人信息处理边界与用户权利保留

平台在开展关联识别与风险处置时处理个人信息,严格限定于反滥用与网络安全这一特定目的,遵循合法、正当、必要与诚信原则,并采取相应安全措施,具体处理规则见《个人信息保护法》相关条款。风险数据的留存期限不超过实现目的所必需的最短时间,法律法规另有规定的从其规定。

本章所设各项禁止、认定与处置安排,旨在保护逸薯云及广大合法用户的正当权益,不排除、不限制你依法享有的申诉、更正、投诉、举报及请求救济等权利,也不构成对平台因自身故意或重大过失所致责任的免除。你正常、真实、以个人使用为目的持有和使用账号的行为,不受本章限制。

六、黑灰产产业链的全链条打击

逸薯云对黑灰产产业链采取"全链条打击"策略,不仅追究直接实施者的责任,还追溯产业链上下游各环节的参与者。以下环节均属打击范围:

  • "料"源环节:非法获取、收集、买卖公民个人信息(包括身份证号码、手机号、人脸照片、银行卡信息等)的个人或团伙,为批量注册与代认证提供原始数据。平台将配合公安机关追溯信息泄露源头,追究信息窃取者与贩卖者的法律责任。依据《民法典》第一千零三十四条,自然人的个人信息受法律保护,非法获取、出售个人信息的行为同时构成对个人信息权益的侵害。对于大规模贩卖公民个人信息的行为,平台将依法向公安机关报案并配合刑事追诉。
  • "号"源环节:注册、囤积、养护大量账号,并将其出售、出租给下游使用者的个人或团伙。平台对养号行为的认定不限于最终出售环节,包括以出售为目的的注册、养护、积累信用等准备行为。认定标准包括但不限于:短时间内注册大量账号、账号间存在关联性(相同设备、IP、支付方式)、账号活动模式呈现典型的"养号"特征(先小额交易积累信用后大量出售)。
  • "技术"环节:开发、销售、传播用于批量注册、绕过核验、自动化操作的工具与软件的开发者与分销者。平台有权将相关工具的特征纳入检测模型,并对已知恶意工具的使用者实施连带处置。技术工具的认定包括但不限于:群控软件、改机工具、IP代理池、自动化脚本、验证码识别服务、活体检测绕过工具、设备指纹伪造工具等。
  • "通道"环节:提供接码服务、IP代理、虚拟设备、验证码识别等基础设施服务的提供商或个人。平台有权将已知的恶意通道标识纳入黑名单,并对通过该通道注册的全部账号实施关联处置。通道提供者对其提供的服务被用于违法活动承担知情推定责任,除非其能证明已采取充分的反滥用措施。
  • "分销"环节:在社交平台、论坛、暗网等渠道发布买卖广告、撮合交易的中介与分销商。平台有权配合执法机关追溯分销链条,追究分销者的法律责任。分销行为的认定包括:发布买卖广告、建立买卖群组、提供担保交易服务、为买卖双方提供技术支持等。
  • "使用"环节:最终购买、租用、借用账号并将其用于违法活动的使用者。使用环节的责任不因账号来源的"合法性"(如声称通过正规渠道购买)而减轻。使用者对所使用账号的一切行为承担全部责任,包括但不限于交易纠纷、侵权行为、违法犯罪活动等。

平台对产业链各环节参与者的处置,可依据其在产业链中的角色与危害程度分别适用本章规定的分级处置措施。产业链上游的组织者、技术提供者与大规模信息贩卖者,平台将从严处置并优先移送司法机关追究刑事责任。平台在发现产业链线索后,有权在处置平台内账号的同时,向公安机关、网信部门、市场监管部门等有权机关报告并提供必要的配合材料。

七、商户合规经营保护

平台重视合法合规经营的商户权益保护。对于正常经营、如实认证、遵守平台规则的商户,平台承诺提供以下保护:

  • 不因其他商户的违规行为而对合规商户实施连带限制或歧视性措施,确保"一人违规、他人不受牵连"的基本原则得到落实。
  • 在商户被错误关联或误判时,提供快速申诉通道与优先复核服务,复核周期一般不超过三个工作日,复杂情况不超过七个工作日。
  • 对合规商户的经营数据与交易信息予以特别保护,不将其用于非经营目的的数据分析或画像。
  • 为合规商户提供认证标识、信用背书等增值服务,帮助其建立可信的商业形象,提升消费者信任度。
  • 在发生安全事件或系统故障时,优先保障合规商户的正常经营不受影响,并在事后提供事件说明与补偿方案。
  • 定期向合规商户提供安全报告,告知其账号的安全状态、潜在风险及防护建议。

本条保护承诺以商户持续合规经营为前提。商户存在违规行为的,平台有权暂停或取消上述保护措施。商户对保护措施有异议的,可依据本协议第二十八章的规定提出申诉。

八、反滥用技术投入与透明度

平台持续投入反滥用技术研发,包括但不限于机器学习模型、行为分析引擎、设备指纹技术、网络图谱分析等。平台将努力做到:

  • 定期更新反滥用模型,适应不断变化的滥用手段与技术。
  • 对反滥用模型的核心逻辑保持适度透明,向用户说明模型的基本原理与判断依据,但不披露可能被滥用者利用的具体技术细节与参数。
  • 建立模型审计机制,定期评估反滥用模型的准确性、公平性与合规性,避免因算法偏差导致对特定群体的不公平对待。
  • 在反滥用措施可能对用户权益产生重大影响时,提供人工复核通道,确保用户权益得到充分保障。

反滥用技术的投入与更新是平台的持续义务,也是平台维护交易安全与用户权益的重要手段。平台将在技术能力范围内不断提升反滥用效果,同时确保技术应用符合《个人信息保护法》等相关法律法规的要求。

第十七章 证件伪造变造与深度伪造对抗

一、总则

实名认证的可信度建立在"证件真实、人证一致"的前提之上。随着图像处理、深度学习与视频合成技术的普及,伪造、变造身份证件影像以及利用AI换脸、深度伪造等技术绕过活体检测的手段日趋复杂。逸薯云对上述技术性作弊行为采取零容忍态度,依据《网络安全法》第二十六条、《个人信息保护法》第二十八条、第二十九条及《反电信网络诈骗法》第二十一条的规定,建立涵盖技术反制、行为认定、分级处置与责任追究的全链条防范体系。

二、被严格禁止的行为

下列行为构成对本协议的严重违反,一经发现或合理怀疑即触发处置,无论是否已实际造成损害:

  • 证件伪造与变造:伪造居民身份证、护照、港澳台居民居住证、来往内地(大陆)通行证、营业执照等法定证件的原件、副本或电子影像;通过涂改、拼接、覆盖等方式变造证件上的姓名、号码、照片、有效期等关键信息;使用复印件、截图、翻拍照冒充原件通过核验。
  • 合成与替换人脸:使用照片编辑、三维建模、GAN生成、StyleGAN换脸、faceswap等深度合成技术,生成与目标人脸相似的虚假图像或视频,用于人脸比对或活体检测环节。
  • 活体检测攻击:使用屏幕翻拍、高清视频回放、面具、硅胶头套、3D打印模型等方式欺骗活体检测系统;通过注入攻击(injection attack)直接向核验接口注入伪造的视频流或图像数据,绕过前端采集环节;使用虚拟摄像头、hook框架、代理驱动等工具篡改或替代摄像头输入。
  • 绕过核验的技术手段:利用模拟器、改机工具、自动化脚本操控核验流程;截取、重放、篡改核验过程中的网络请求与响应数据;破解、逆向或干扰核验SDK、API的安全机制。
  • 组织与传播:开发、销售、传播用于伪造证件或绕过活体检测的工具、软件、教程或服务;明知他人用于上述目的仍提供技术支持、培训或素材。

三、平台的技术反制措施

平台有权采用多层次技术手段识别并拦截伪造与深度伪造攻击,包括但不限于:

  • 活体检测升级:部署随机动作活体、近红外活体、3D结构光活体等多模态活体检测方案,动态调整检测难度与交互方式,对抗已知攻击模式。
  • 深度伪造识别:运用AI驱动的伪造检测模型,分析人脸纹理、光照一致性、微表情、边缘伪影、频域特征等信号,识别GAN生成、换脸合成等伪造内容。
  • 设备指纹与环境检测:采集设备硬件特征、操作系统完整性、摄像头真实性、应用环境等信号,识别模拟器、虚拟摄像头、root/越狱设备、hook框架等异常环境。
  • 注入检测与数据校验:对核验链路中的图像/视频数据进行来源校验、完整性校验与时序校验,识别注入攻击与中间人篡改。
  • 多因子交叉核验:将人脸比对结果与证件OCR信息、公安数据源比对、手机号实名、设备指纹、行为特征等多维信号交叉验证,任何单一维度的通过不能替代多维一致性。
  • 动态风控策略:根据攻击态势实时更新检测模型与拦截规则,对已知攻击工具、特征库、恶意设备实施主动拦截。

四、发现后的处置措施

平台在核验过程中或事后审计中发现本章所列禁止行为的,有权立即采取以下一项或多项措施:

  • 拒绝本次认证申请,并要求用户重新通过本人真实证件与本人活体完成核验。
  • 对已通过认证但事后被发现存在伪造、合成或绕过行为的账号,撤销认证资格、冻结或注销账号。
  • 将涉事身份信息、设备标识、网络标识纳入平台风控黑名单,永久或限期禁止再次认证。
  • 对参与开发、传播伪造工具或提供技术服务的主体,追究法律责任并配合监管部门调查。
  • 对涉嫌伪造国家机关证件、侵犯公民个人信息、诈骗等违法犯罪行为,依法向公安机关移送并提供技术证据。

用户理解,平台基于风控系统的自动化判断先行采取限制措施,不以违法事实的最终司法认定为前提;用户对处置有异议的,可通过平台申诉渠道提交本人真实证件与活体进行复核。

五、新兴攻击手段与持续对抗

随着人工智能与计算机视觉技术的快速演进,伪造与对抗手段也在持续升级。平台对以下新兴威胁保持高度关注并持续升级技术反制:

  • 多模态深度伪造:结合语音合成、唇形同步、面部表情迁移的多模态伪造,能够在视频核验中生成高度逼真的虚假内容。平台将部署多模态融合检测方案,综合视觉、音频与时序信号进行联合判定。
  • 对抗样本攻击:通过对人脸图像施加人眼不可见的微小扰动,使核验模型产生错误判断。平台将采用对抗训练、输入预处理、多模型集成等技术手段提升模型的鲁棒性。
  • 模型逆向与API攻击:攻击者可能通过大量调用核验接口推断模型特性,进而针对性地构造绕过样本。平台将对API调用实施频率限制、行为分析与异常检测,防止模型被逆向工程。
  • 供应链攻击:针对核验SDK、第三方组件或设备固件的供应链攻击可能在源头植入后门。平台将对供应链进行安全审计,采用代码签名、完整性校验等措施确保组件安全。

用户理解,技术对抗是一个动态过程,平台无法保证拦截所有未知或新型攻击手段。平台将持续投入反伪造技术研发,并根据技术发展在发现新型攻击模式后持续优化防护策略。

六、证据固定与责任承担

平台将对伪造与深度伪造行为的相关证据进行留存,包括但不限于:核验提交的原始影像、活体检测日志、设备与环境信息、风控系统判定记录、操作时间线等。上述证据可作为平台处置、用户申诉、监管协查及司法程序的依据。一切因伪造证件、合成换脸、注入攻击等欺骗手段导致的法律后果,由实施该行为的主体自行承担。因伪造行为给平台、被冒用人或任何第三方造成损失的,行为人应予以全部赔偿。平台已按本章标准履行合理技术反制义务的,对因新型或未知攻击手段绕过核验所致后果,在法律允许范围内不承担赔偿责任,但不免除平台因故意或重大过失所应承担的法定责任。

相关法律依据:《网络安全法》第二十六条、《个人信息保护法》第二十八条、第二十九条、《反电信网络诈骗法》第二十一条、《互联网用户账号信息管理规定》第九条。

第十八章 代认证、实名信息倒卖与"实名不实人"滥用

一、总则

实名认证制度的根基在于"实名即实人"——认证信息与实际使用者之间必须存在真实的、可追溯的对应关系。任何将这种对应关系商品化、中介化或脱钩的行为,都将使实名制度沦为形式,并为电信网络诈骗、网络赌博、洗钱等违法犯罪提供可乘之机。本章对代认证、实名信息倒卖及"实名不实人"等滥用行为作出全面禁止、认定与处置安排。

二、被明确禁止的行为

下列行为均属严重违反本协议,一经发现即触发处置:

  • 代认证:代替他人完成人脸识别、活体检测、证件提交等认证环节,无论是否收取报酬;包括但不限于"人脸代过""刷脸代认证""远程代认证"等服务形式。
  • 组织化代认证:以团队、工作室、群组等形式组织他人提供代认证服务,形成规模化、产业链化的运作模式;招募、培训、管理代认证"枪手"或"刷手"。
  • 实名信息买卖:出售、购买、交换、赠与他人的姓名、身份证号码、人脸照片、手机号等实名信息,无论用于认证还是其他目的;包括在社交平台、暗网、加密通讯群组中发布买卖广告或达成交易。
  • 实名信息出租出借:将自己的身份信息、人脸照片、已实名账号出租、出借给他人使用;明知他人用于认证、注册、解封等目的仍提供上述信息。
  • "实名不实人":实名认证信息所指向的自然人与账号的实际控制人、操作人不一致,且无法提供合理解释与有效证明;包括已实名账号被他人实际控制、使用的情形。
  • 规避处置:在原账号被限制、冻结或注销后,通过代认证、购买实名信息等方式获取新的认证身份,实质上由同一主体继续使用平台服务。
  • 明知而协助:明知他人实施上述行为,仍提供场地、设备、网络、资金、技术、信息等支持或便利。

三、"实名人对账户行为负责"原则

依据《网络安全法》第二十六条确立的实名原则,实名认证信息所指向的主体,对其名下账号在平台上的全部行为承担法律责任,包括但不限于:账号发布的内容、实施的交易、产生的资金往来、对他人的侵权行为。实名人不得以"账号并非本人实际操作""已被他人控制"为由免除或减轻责任。平台有权要求实名人本人配合完成活体复核、回访确认等验证程序,实名人应予配合。

四、双向处置机制

平台对代认证、实名信息倒卖行为实行"卖方与买方双向追责":

  • 卖方/出租方/出借方:出售、出租、出借本人身份信息或已实名账号的主体,平台有权冻结或注销其名下全部账号,将其身份信息纳入风控黑名单,拒绝其再次认证,并追究因其行为给平台造成的损失。
  • 买方/租入方/借用方:购买、租入、借用他人身份信息或已实名账号的主体,平台有权冻结或注销相关账号,将其设备与网络标识纳入黑名单,并配合监管部门追究其法律责任。
  • 组织者与中介:组织、介绍、撮合代认证或信息买卖的个人或团体,平台将从严处置并优先移送司法。

五、实名人配合复核义务

当平台基于风控判断或收到举报,怀疑某账号存在"实名不实人"情形时,有权要求实名人本人在指定期限内完成以下复核:通过实时活体检测确认本人操作;通过视频通话或电话回访确认本人意愿;提供补充证明材料(如手持证件照片、近期生活照等)。逾期未完成复核或复核未通过的,平台有权冻结账号并启动进一步调查。

六、证据留存、配合监管与责任承担

平台将对代认证与信息倒卖行为的相关证据进行留存,包括交易记录、通讯记录、设备信息、关联分析结果等。涉嫌违法犯罪的,平台依据《反电信网络诈骗法》第二十一条及《互联网用户账号信息管理规定》第十四条的规定,向公安机关及主管部门移送并配合调查。代认证与信息倒卖行为的一切法律后果,由实施该行为的主体自行承担。因上述行为给平台、其他用户或任何第三方造成损失的,行为人应予以全部赔偿。

七、代认证的识别技术与防控体系

平台建立多层次技术防控体系,持续提升代认证行为的识别能力:

  • 行为特征分析:通过分析用户的操作行为模式(如输入速度、鼠标轨迹、页面停留时间等)与正常用户的行为偏差,识别可能的代认证行为。代认证操作通常表现为操作节奏异常、犹豫时间过长或过短、反复切换页面等特征。
  • 设备与环境一致性:将认证时的设备特征、网络环境、地理位置与用户日常使用记录进行比对,识别认证环境与日常使用环境显著不一致的情形。同一设备在短时间内完成多个不同身份的认证,或同一网络环境集中出现大量认证请求,均触发风控预警。
  • 关联图谱分析:构建账号、设备、手机号、身份信息、支付账户之间的关联图谱,识别代认证团伙的网络结构。通过图谱分析可发现"一人多号""一号多人"以及账号买卖的交易链条。
  • 举报与线索:平台鼓励用户举报代认证行为,对提供有效线索的举报人给予适当奖励。平台对举报人信息严格保密,保障举报人权益。

八、配合执法与行业协作

平台积极与公安机关、网信部门、电信主管部门等执法机构协作,共同打击代认证与身份信息黑灰产:

  • 按照执法机关的要求,及时提供涉嫌违法犯罪的代认证行为证据材料;
  • 参与行业联合治理,与同业平台共享已确认的恶意身份信息、设备标识与行为模式(在合法合规前提下),提升行业整体防控水平;
  • 定期向主管部门报告代认证治理情况,包括识别量、处置量、移送案件数等指标。

相关法律依据:《网络安全法》第二十六条、《反电信网络诈骗法》第二十一条、《互联网用户账号信息管理规定》第九条、第十四条。

第十九章 平台功能滥用与实名关联处置

一、总则

实名认证的最终目的是为平台安全运营与合法用户提供可信的身份基础。部分用户利用已完成实名认证的账号实施虚假交易、刷单炒信、洗钱、资金归集、为违法犯罪提供交易通道等功能滥用行为,严重损害平台生态与其他用户的合法权益。本章对上述功能滥用行为的认定、处置与追责作出全面规定。

二、被明确禁止的功能滥用行为

  • 虚假交易与刷单炒信:通过自买自卖、互买互卖、雇佣他人虚假下单等方式制造虚假交易记录;通过刷好评、删差评、虚假销量等手段误导其他用户;利用平台评价、信用体系进行不正当竞争。
  • 洗钱与资金归集:利用平台交易通道进行资金的分散转入、集中转出或集中转入、分散转出,掩饰、隐瞒资金来源与性质;设立多个账号进行资金归集、中转、拆分,规避反洗钱监测;为他人洗钱活动提供账户、通道或技术支持。
  • 为违法犯罪提供交易通道:利用平台为电信网络诈骗、网络赌博、传销、非法集资等违法犯罪活动提供商品或服务交易通道;明知交易对手从事违法犯罪活动仍继续提供服务或配合完成交易。
  • 异常资金行为:频繁发生与正常经营规模明显不符的大额或高频交易;短期内多次发生刚好低于监测阈值的交易金额;交易对手高度集中或高度分散且无合理商业解释。
  • 其他功能滥用:利用平台物流、发票、营销、推广等功能为违法活动提供便利;利用平台规则漏洞获取不当利益;恶意利用退款、售后等机制进行欺诈。

三、平台的关联处置权

平台在发现或合理怀疑存在功能滥用行为时,有权基于实名信息对涉事主体采取以下关联处置:

  • 依据实名信息定位同一主体名下的全部账号,对涉事账号及其关联账号一并采取限制措施。
  • 延迟结算、冻结可疑资金或暂扣交易款项,直至相关风险排除或争议解决。
  • 限制或关闭涉事账号的交易、支付、提现、发布等功能。
  • 对情节严重的账号予以注销,并将相关身份信息、设备标识纳入风控黑名单。
  • 依据《反电信网络诈骗法》第二十一条,向公安机关或主管部门报告可疑交易并配合调查。

资金处置遵循必要、合理与比例原则。平台在冻结或暂扣资金时,将在法律允许的范围内告知用户原因与救济途径。

四、商户特别义务

以商户身份入驻的用户,因其涉及经营行为与资金往来,应承担更高的注意义务:确保交易的真实性与合法性,保留交易凭证与物流记录;配合平台对可疑交易的核查与问询;不得将商户账号用于非经营目的或为他人提供资金通道。商户违反上述义务的,平台有权暂停其经营权限、冻结结算资金、扣除保证金,并可终止合作关系。

五、证据留存与责任承担

平台将对功能滥用行为的相关证据进行留存,包括交易记录、资金流水、物流信息、设备与行为数据等。功能滥用行为的一切法律后果由实施主体自行承担。因功能滥用给平台或其他用户造成损失的,行为人应予以全部赔偿,赔偿范围包括直接损失、合规成本、行政罚款及合理维权费用。平台已按本章标准履行合理监测义务的,对因隐蔽性滥用行为导致的间接损失,在法律允许范围内不承担赔偿责任。

六、交易监测与可疑行为报告

平台有权根据业务规模、风险状况及法律法规要求,建立与平台实际能力相适应的交易风险识别与处置机制,相关措施可能包括:

  • 交易风险识别:对平台上的交易行为进行必要的风险观察或排查,并可通过规则、人工审核、模型分析或其他方式识别异常交易模式,包括但不限于大额异常交易、高频小额交易、关联交易网络、非常规时间交易等。
  • 行为风险分析:平台可结合用户历史交易数据、认证信息及其他合法取得的信息,对明显偏离正常交易习惯的行为进行标记与审查,并根据业务变化与新型滥用手段调整相关规则。
  • 可疑交易报告:对监测发现的可疑交易,平台将依据相关法律法规向主管部门或反洗钱监测机构报告。报告内容包括交易主体信息、交易详情、可疑原因分析等。用户理解并同意平台依法履行可疑交易报告义务。
  • 用户问询与配合:平台有权就可疑交易向用户发出问询,要求用户提供交易背景、合同、发票、物流凭证等证明材料。用户应在收到问询后十五个工作日内配合回复。逾期未回复或回复内容无法合理解释可疑交易的,平台有权采取限制措施。

七、合规培训与风险教育

平台重视用户的合规意识培养,将通过以下方式帮助用户了解功能滥用的风险与防范:

  • 在用户注册与商户入驻环节,提供功能滥用风险提示与合规指引;
  • 定期发布平台安全公告与典型案例警示,提升用户的风险识别能力;
  • 为商户用户提供专门的合规培训材料与在线课程,帮助其了解反洗钱、反欺诈等合规要求;
  • 建立便捷的举报渠道,鼓励用户主动报告可疑交易行为。

相关法律依据:《网络安全法》第二十六条、《反电信网络诈骗法》第二十一条、《电子商务法》第二十七条。

第二十章 滥用行为的认定、分级、处置与追责总则

一、滥用行为的定义与范围

本协议所称"滥用行为",是指用户违反本协议约定或适用法律法规,利用实名认证信息、平台账号或平台功能,实施损害平台、其他用户或社会公共利益的行为。滥用行为包括但不限于:第十五章至第十九章所列各项具体滥用情形;利用实名认证体系的漏洞或薄弱环节获取不正当利益的行为;为规避平台规则、风控措施或处罚而采取的各种变通手段;其他经平台合理判断属于滥用实名认证体系的行为(兜底条款)。本章为滥用防范的总纲性条款,与各具体滥用专章并列适用;当同一行为同时触犯多个条款时,平台有权从重处置。

二、滥用行为的分级标准

平台依据行为的性质、主观恶意、危害后果、重复次数及配合程度,将滥用行为分为以下四级:

  • 轻度滥用:初次实施、未造成实际损害、行为人积极配合整改的情形。例如:首次使用他人证件影像但未通过核验、首次尝试代认证但被系统拦截、单次异常交易被及时发现。
  • 中度滥用:已造成一定损害或风险、行为人态度消极但尚未构成违法犯罪的情形。例如:多次尝试绕过核验、购买少量实名信息用于注册、参与小规模刷单、账户存在持续异常交易模式。
  • 重度滥用:已造成较大损害、具有明显组织化特征或涉嫌违法的情形。例如:组织化代认证、批量倒卖实名信息、利用实名账户为电诈/赌博提供通道、实施大规模洗钱。
  • 特别严重滥用:已造成重大损害或社会危害、涉嫌刑事犯罪的情形。例如:伪造国家机关证件、大规模侵犯公民个人信息、参与电信网络诈骗犯罪、造成重大经济损失或恶劣社会影响。

三、阶梯式处置措施清单

平台依据滥用行为的分级,单独或合并采取以下处置措施:

  • 警示与整改:向用户发送警示通知,要求在指定期限内整改违规行为。
  • 二次核验:要求用户重新完成身份核验,包括但不限于人脸识别、证件提交、活体检测。
  • 功能限制:限制或关闭账号的部分功能,包括发布、交易、提现、转账、评论、私信等。
  • 暂停服务:临时冻结账号,暂停全部服务直至风险排除。
  • 冻结资金:延迟结算、暂扣可疑资金,配合反洗钱与反诈要求。
  • 注销账户:永久注销账号,清除相关数据(法定留存除外)。
  • 列入风险名单:将身份信息、设备标识、网络标识纳入平台风控黑名单,限制再次注册与认证。
  • 拒绝再次注册:永久拒绝为被认定滥用的实名信息开立新账号。
  • 移送监管与司法:将涉嫌违法犯罪的线索、证据依法移送公安机关、网信部门或其他主管部门。

四、比例原则与事先/事后告知

平台采取的处置措施应与滥用行为的性质和严重程度相适应,遵循比例原则。除涉及重大安全风险、涉嫌违法犯罪或依据主管部门要求的紧急情形外,平台将在采取措施前或措施采取后合理期限内,通过站内通知、短信或其他合理方式告知用户处置原因、依据与救济途径。

五、误判纠错与解除机制

平台建立误判纠错机制。用户对处置有异议的,可通过平台公示的申诉渠道提交相反证据。平台将在合理期限内复核,核实确属误判的,将及时解除相应措施、恢复账号状态,并对因误判给用户造成的合理损失予以适当补偿。本条不构成平台对正常风控判断承担赔偿责任的承诺。

六、追责总则

滥用行为人应承担以下责任:因滥用行为给平台造成的一切损失,包括直接经济损失、合规成本、系统资源占用、商誉损害及第三方索赔,由行为人予以全部赔偿;行为人应承担平台因调查、处置滥用行为而支出的合理费用,包括但不限于律师费、公证费、技术服务费;涉嫌违法犯罪的,平台有权依法向有关部门移送,行为人承担相应的行政或刑事责任。平台已按本协议及本章标准履行合理义务的,对因滥用行为导致的损失,在法律允许范围内不承担赔偿责任,但不免除平台因故意或重大过失所应承担的法定责任。

相关法律依据:《网络安全法》第二十六条、第六十四条、《个人信息保护法》第五条、第六条、第四十七条、第五十一条、《反电信网络诈骗法》第二十一条、《互联网用户账号信息管理规定》第九条、第十四条、《民法典》第一千零三十四条、第一千零三十五条。

七、典型滥用场景示例(非穷尽列举)

为帮助你更好地理解本章及第十五章至第十九章所列滥用行为的认定标准,以下列举部分典型场景。以下列举仅为示例,不构成对滥用行为范围的穷尽定义,平台有权根据具体情况合理认定其他滥用行为:

  • 场景一:注册信息与使用人分离。甲使用自己的身份证完成实名认证后,将账号转让给乙经营使用。乙在使用过程中产生了大量交易纠纷和投诉。此情形下,甲构成"出借实名信息"(第十五章),乙构成"使用他人实名账号"(第十五章),双方均需承担相应责任。甲不得以"不知情"或"无偿出借"为由免除责任。
  • 场景二:利用自动化工具批量注册。某团队使用群控设备与自动化脚本,在短时间内注册了大量账号用于刷量、引流。此情形构成批量注册(第十六章),涉及的所有账号均将被注销,设备标识与网络标识将被纳入风险名单。参与技术开发、设备提供与资金支持的人员均可能被追究责任。
  • 场景三:使用AI换脸通过活体核验。丙购买了某深度伪造服务,将自己的人脸替换为丁的人脸,通过了活体检测。此情形构成证件伪造与深度伪造对抗(第十七章),属于重度滥用。丙将面临账号注销、列入风险名单及移送司法的处置。
  • 场景四:组织化代认证服务。某团伙招募人员提供身份证件,由团伙统一完成认证后批量出售。此情形构成代认证与实名信息倒卖(第十八章),属于特别严重滥用。组织者将面临最严厉处置并移送司法追究刑事责任,参与者视情节轻重分别处置。
  • 场景五:利用实名账户进行洗钱。戊通过购买多个实名账号,将非法资金分散转入各账号进行归集、拆分、转移。此情形构成平台功能滥用(第十九章),涉嫌洗钱犯罪。相关账号将被立即冻结,资金暂扣,线索移送公安机关。
  • 场景六:伪造企业资质认证。己使用伪造的营业执照完成企业认证,冒充正规商家收取货款后消失。此情形同时涉及证件伪造(第十七章)与企业商户认证违规(第六章),属于特别严重滥用。平台将注销账号、冻结资金并移送司法。
  • 场景七:为规避处罚而重复注册。庚因违规被处置后,使用不同手机号和新的身份证件重新注册账号继续违规。此情形构成规避处置的滥用行为(第十六章/第二十章),所有关联账号均将被注销,庚的所有身份信息将被纳入风险名单。
  • 场景八:利用实名账户为赌博平台引流。辛利用其已认证的商家账号发布赌博网站链接或二维码,为赌博平台引流。此情形构成平台功能滥用(第十九章),涉嫌开设赌场罪的共犯。平台将立即注销账号并移送公安机关。
  • 场景九:大规模倒卖人脸识别数据。某技术人员利用职务便利获取大量用户人脸数据后出售。此情形构成侵犯公民个人信息罪,属于特别严重滥用。平台将注销相关账号、封堵安全漏洞、通知受影响用户并移送司法。
  • 场景十:跨平台账号关联滥用。壬在A平台违规后,使用相同身份信息在逸薯云注册并继续违规活动。平台有权通过行业共享的反滥用机制识别跨平台风险,并对新注册账号实施预防性限制。

八、滥用行为的举证与认定规则

平台在认定滥用行为时遵循以下举证规则:

  • 平台侧举证:平台应保留认定滥用行为的合理证据,包括但不限于系统日志、核验记录、交易记录、设备信息、行为模式分析结果等。证据保存期限不少于三年,法律法规另有规定的从其规定。
  • 用户侧举证:用户对处置有异议的,应提供相反证据证明其行为不构成滥用。用户提供的相反证据应具有合理性、关联性与真实性。
  • 举证责任转移:当平台已提供初步证据证明存在滥用行为的合理怀疑时,用户应承担反证责任。用户未能提供有效反证的,平台有权维持处置决定。
  • 证据形式:平台的电子证据(包括但不限于截图、日志、系统记录)在法律允许范围内具有证明力。用户对电子证据的真实性有异议的,可申请第三方鉴定,鉴定费用由申请方先行承担。

第二十一章 账户生命周期管理:限制、冻结、解冻与注销

一、总则

实名认证账户的生命周期管理是平台安全运营的重要组成部分。本章对账户从功能限制、冻结到解冻、注销及实名信息解绑的完整生命周期规则与程序作出系统规定,旨在平衡平台安全管控需要与用户合法权益保护。平台依据《网络安全法》第二十六条、《个人信息保护法》第十九条、第四十七条及《互联网用户账号信息管理规定》第九条的规定行使账户管理权。

二、功能限制

当出现以下情形时,平台有权对账户实施功能限制,限制范围与程度应与风险程度相适应:

  • 认证信息存在疑问或不一致,需进一步核验的;
  • 账户行为触发风控规则,存在异常交易、异常登录或可疑操作的;
  • 用户未按要求及时更新认证信息的;
  • 用户涉嫌违反本协议或平台规则,需进一步调查核实的;
  • 监管部门或司法机关要求采取限制措施的。

功能限制的具体措施包括但不限于:限制发布内容、限制交易与支付、限制提现与转账、限制参与特定活动、下调信用等级或认证等级。平台将在实施限制时或限制后合理期限内告知用户原因与解除条件。

三、账户冻结与解冻

在以下情形下,平台有权对账户实施冻结,暂停全部或部分服务:

  • 经初步核实,存在冒用身份、代认证、账号买卖等严重违规嫌疑的;
  • 账户涉嫌参与洗钱、诈骗、赌博等违法犯罪活动的;
  • 监管部门或司法机关要求冻结的;
  • 用户申请冻结账户以保护自身权益的(如账户被盗)。

冻结期限根据具体情形确定,一般不超过调查所需的合理期限。平台将在冻结时告知用户原因、预计期限及申诉途径。用户可通过平台申诉渠道申请解冻,需提交身份证明及相关证据。平台核实后,符合解冻条件的将在合理期限内予以解冻;不符合条件的,将告知用户原因并说明后续处理方案。在涉及违法犯罪或监管要求的情形下,冻结期限以有关部门的要求为准。

四、账户注销

用户有权申请注销其实名认证账户。注销前,平台将以显著方式提示以下事项:

  • 注销后账户将无法恢复,绑定的实名信息将被释放(法定留存除外);
  • 注销前应处理完毕账户内的待结算资金、未完成交易、未使用权益等事项;
  • 注销不影响注销前已产生的权利义务及应继续履行的条款效力;
  • 法律法规规定应继续保存的信息,将在法定期限届满后予以删除或匿名化。

平台在收到注销申请后,将核验用户身份,在合理期限内完成注销处理。存在以下情形的,平台可暂缓注销:账户存在未解决的争议、投诉或诉讼的;账户存在冻结资金或未完成交易的;监管部门或司法机关要求保留账户信息的。用户确认理解上述事项后,平台方可执行注销。

五、实名信息解绑与换绑

实名认证信息与账户的绑定关系一经建立,原则上不支持随意解绑或换绑。在以下特殊情形下,用户可申请解绑或换绑:

  • 原认证证件已更换(如身份证到期换发、姓名合法变更等),需更新绑定信息的;
  • 企业主体发生合并、分立、转让等法律事实,需变更认证主体的;
  • 经平台核实确认原认证存在错误的。

解绑或换绑需提交有效证明材料,经平台审核通过后方可执行。平台对解绑或换绑设置合理限制,防止被滥用于规避处置或转移违规记录。

六、实名信息的法定留存

账户注销或解绑后,依据《个人信息保护法》第十九条关于保存期限的规定,平台对法律法规要求留存的实名认证信息(包括认证记录、核验日志、风控记录等)将在法定期限届满后予以删除或匿名化处理。在此期间,该等信息仅用于履行法定义务,不会用于其他目的。

相关法律依据:《网络安全法》第二十六条、《个人信息保护法》第十九条、第四十七条、《互联网用户账号信息管理规定》第九条。

七、账户处置的详细程序与时限

为保障用户知情权与救济权,平台将根据风险程度、法律法规、监管要求、材料完整性及实际处理能力,按照以下一般程序处理账户处置事项;法律法规、监管要求或紧急风险处置另有要求的,从其规定:

  • 功能限制:平台可在法律及监管允许的范围内,通过合理方式告知限制的原因、范围和救济渠道;用户可提交异议材料,平台将在合理期限内处理。
  • 账户冻结:对存在紧急风险、涉嫌违法犯罪或依法需立即处置的情形,平台可先行冻结并在法律及监管允许的范围内事后说明;其他情形,平台将根据风险状况决定是否事前或事后通知。冻结持续至风险排除、争议解决、法定留存期届满或有权机关要求解除之日。
  • 解冻申请:用户可按平台公示渠道提交身份验证与相关证明材料;平台在收到完整材料后,将结合核验结果、风险状态及外部限制情况,在合理期限内决定是否解除或调整措施。
  • 账户注销:用户申请注销的,平台可进行身份验证、未完成交易处理、未结清款项结算及法定留存核查。满足法定及平台公示条件的,平台将在合理期限内完成相应处理;注销不影响依法应留存的信息及已产生的权利义务。
  • 平台主动注销与关联账户:平台对严重违规账户可在法律及监管允许的范围内作出注销或收回处理;对基于身份信息、设备、网络环境、资金往来或其他合理证据存在关联风险的账户,平台可采取相应措施。相关用户可按公示渠道提交反证,平台将予以核验。

八、特殊情形下的账户处置

以下特殊情形适用专门的处置规则:

  • 司法冻结与执行:收到人民法院、公安机关、检察机关等有权机关依照法定程序提出的冻结、执行或协查要求时,平台将依法配合执行;法律、监管要求或案件性质不允许事前告知的,平台无需事前通知,并将在法律及监管允许的范围内适时向用户说明。
  • 监管指令处置:收到网信、市场监管、税务等主管部门的处置指令时,平台将在指令要求的期限内完成处置,并保留处置依据以备审计。
  • 安全事件应急处置:在发生重大安全事件(如系统入侵、数据泄露)时,平台有权对可能受影响的账户实施必要、适度的临时保护性限制,并在风险消除或处置条件具备后根据实际情况调整或解除。
  • 用户死亡或丧失行为能力:用户死亡或被宣告为无民事行为能力人/限制民事行为能力人的,其近亲属或法定代理人可凭有效证明材料申请依法办理账户信息查询、数据导出或账户注销。平台将在核验申请人身份、关系及法定条件后,于合理期限内处理。

第二十二章 特殊主体认证:个体工商户、外籍人士、港澳台居民及其他组织

一、总则

除一般个人用户与企业用户外,逸薯云平台还为个体工商户、外籍自然人、港澳台居民、事业单位、社会组织等特殊主体提供实名认证服务。由于不同主体的证件类型、核验渠道与法律适用存在差异,本章对特殊主体的认证材料、核验规则与特别义务作出专门规定。平台依据《网络安全法》第二十六条、《电子商务法》第二十七条及《互联网用户账号信息管理规定》第九条的规定,对各类特殊主体实施与其风险等级相匹配的核验措施。

二、个体工商户

以个体工商户身份申请认证的用户,需提交以下材料:

  • 有效期内的个体工商户营业执照正本或副本影像,信息应与实际经营情况一致;
  • 经营者本人的有效身份证件影像及基本信息;
  • 统一社会信用代码(如有)或注册号;
  • 如由经办人代为办理,需提交经营者签署的授权委托书及经办人身份信息。

个体工商户的认证审核标准参照企业/商户认证执行,但考虑到个体经营的特点,平台在材料形式与提交方式上可适当简化。个体工商户经营者对其名下账号的行为承担个人责任。

三、外籍自然人

以外国国籍自然人身份申请认证的用户,需提交以下材料:

  • 有效护照的个人信息页影像,护照有效期应覆盖认证申请日及合理期限;
  • 在中国境内的有效居留证件(如工作类居留证件、私人事务类居留证件、团聚类居留证件等),或外国人永久居留身份证;
  • 中国大陆地区有效手机号码(用于接收验证码与安全通知);
  • 平台要求的其他补充材料(如有)。

外籍用户的核验渠道可能与大陆居民有所不同,平台将根据证件类型选择合适的核验方式。外籍用户应确保护照与居留证件的真实性和有效性,并在证件到期前及时更新。平台有权根据国家安全与合规需要,对外籍用户的认证设置额外的审核要求或功能限制。

四、港澳台居民

港澳台居民申请认证的,可提交以下证件之一:

  • 港澳台居民居住证(推荐,核验渠道与大陆居民身份证类似);
  • 港澳居民来往内地通行证(回乡证)或台湾居民来往大陆通行证(台胞证);
  • 在大陆的有效居留证明(如有)。

平台优先支持港澳台居民居住证的核验方式,对使用通行证认证的用户,平台可能要求补充其他证明材料。港澳台居民在大陆使用平台服务,应遵守大陆地区适用的法律法规。

五、事业单位与社会组织

以事业单位、社会团体、基金会、社会服务机构等身份申请认证的,需提交以下材料:

  • 事业单位法人登记证书、社会团体法人登记证书、基金会法人登记证书或其他登记证书的影像;
  • 法定代表人或负责人的有效身份证件信息;
  • 统一社会信用代码;
  • 经办人非法定代表人的,需提交加盖公章的授权委托书。

六、军人及武装警察

现役军人、武警官兵申请实名认证的,可提交以下材料:

  • 军人身份证件(军官证、警官证、文职干部证、士官证、义务兵证等)影像;
  • 居民身份证(如持有)影像;
  • 所在部队出具的在役证明或介绍信(如平台要求);
  • 中国大陆地区有效手机号码。

军人用户的核验渠道受限于军队信息安全管理要求,平台将根据证件类型提供适用的核验方式。军人用户应确保其使用平台服务的行为符合军队有关纪律与保密规定。涉及军事秘密或敏感岗位的用户,其身份信息的处理遵循更为严格的保密标准。

七、临时来华人员

短期来华(如旅游、商务、学术交流等)的外籍人士申请认证的,平台可根据以下材料与条件进行核验:

  • 有效护照个人信息页影像及有效签证或免签入境章;
  • 中国大陆地区有效手机号码或可接收验证码的联络方式;
  • 如无中国大陆手机号,可提交经公证的联络地址与紧急联系人信息。

临时来华人员的认证等级与功能权限可能受到限制,平台有权根据其在华停留期限设定认证有效期。在华停留期限届满的,平台可要求用户重新提交有效居留证明,否则认证资格将自动过期。平台对临时来华人员的账户行为适用中国大陆法律管辖。

八、法定代表人代为认证

当企业、事业单位或其他组织的法定代表人因故无法亲自办理认证时,可由法定代表人书面授权的代理人代为办理,但需满足以下条件:

  • 提交经法定代表人签署(含电子签名)的授权委托书,明确授权范围与有效期限;
  • 代理人本人的有效身份证件信息及与被代理主体的关系证明;
  • 被代理主体的营业执照或登记证书影像及法定代表人身份信息。

代理人在授权范围内代为认证的,其法律效果依法归属于被代理主体。平台在合理审查授权文件后,有权合理信赖该授权;代理人无权、越权或授权瑕疵的,依照法律关于代理及表见代理的规则确定法律后果。平台有权在认为必要时要求法定代表人本人进行二次确认。

九、特殊主体的共同义务

各类特殊主体用户除遵守本协议一般条款外,还应遵守以下共同义务:保证所提交证件的真实性和有效性,不得使用伪造、变造、过期的证件;在证件信息发生变更时及时更新认证信息;配合平台的核验要求,包括但不限于补充材料、二次核验、视频核验等;理解并接受平台根据证件类型与核验渠道的差异所采取的差异化管理措施。

相关法律依据:《网络安全法》第二十六条、《电子商务法》第二十七条、《互联网用户账号信息管理规定》第九条。

第二十三章 生物识别信息(人脸与活体检测)专项规则

一、总则

人脸图像、活体检测数据等生物识别信息属于敏感个人信息,具有唯一性、不可更改性与高度敏感性。如平台基于特定认证类型接入人脸或活体核验,本章适用于该等处理活动,旨在落实《个人信息保护法》第二十八条、第二十九条、第三十条关于敏感个人信息处理的特别规则,以及《民法典》第一千零三十四条对生物识别信息的保护规定。

二、采集前的告知与单独同意

在平台或认证核验服务商采集人脸图像或活体检测数据前,相应处理者将以清晰、易懂的方式向用户单独告知以下事项:

  • 采集目的:仅用于实名认证中的人证一致核验,确认操作人为本人;
  • 采集方式:以届时认证页面实际展示的摄像头采集、活体检测或其他核验方式为准;
  • 必要性说明:人脸核验仅在相应认证类型确有必要时用于防止身份冒用、保障账户安全;
  • 对个人权益的影响:人脸信息一旦泄露可能被用于身份冒用或深度伪造,处理者将依法采取与风险相适应的保护措施;
  • 用户的权利:用户有权拒绝提供人脸信息,但将无法完成需要人脸核验的认证类型。

用户通过独立的勾选或确认动作作出单独同意后,相应处理者方可进行采集。未经依法取得的单独同意,不处理人脸等生物识别信息。单独同意的获取方式应与一般同意明确区分,不默认勾选;本平台当前认证页面不采集人脸或活体信息,如跳转至第三方核验服务页面,该服务页面将依法完成相应告知和单独同意。

三、使用范围与目的限制

如处理人脸信息,其仅用于以下与核验直接相关的目的:

  • 实时比对核验:将采集的人脸图像与身份证件照片进行1:1比对,确认操作人为证件持有人本人;
  • 活体检测验证:确认采集到的人脸来自真实活体,而非照片、视频或深度伪造内容;
  • 二次核验与风控复核:在账户存在风险疑点时,要求用户重新完成人脸核验以确认本人操作。

除法律法规另有规定或依法取得相应同意外,不将人脸信息用于商业化画像、广告推送、信用评分或其他与身份核验无关的目的。

四、存储、安全与删除

如平台或受托方存储人脸信息,相关存储与安全措施遵循以下原则:

  • 最短必要留存:人脸图像在完成实时比对后,仅保留比对结果(通过/不通过)及必要的审计日志。原始人脸图像在比对完成后按最短必要期限处理,除非法律法规另有留存要求。
  • 安全保护:根据法律法规、技术条件与风险状况采取相适应的存储保护、访问控制和必要的审计措施。
  • 删除与匿名化:在法定留存期限届满或用户注销账户且无其他留存基础时,平台将删除或匿名化人脸信息。匿名化后的信息无法识别到特定个人且不可复原。

五、替代核验方案

考虑到部分用户可能因技术条件、身体状况、宗教信仰或个人偏好等原因无法或不愿提供人脸信息,平台可根据认证类型、风险评估、技术条件和法律法规要求决定是否提供替代核验方案。替代方案如有,可能包括银行卡四要素核验、手机号三要素核验、人工视频核验或线下核验等,且不当然适用于所有认证类型或场景。

六、人脸信息的特别保护承诺

平台及认证核验服务的受托方将仅在核验目的及法律允许的范围内处理人脸信息,不将人脸信息出售给第三方;如需用于训练人工智能模型、学术研究、非核验关联分析或其他超出核验目的的处理,将依法另行取得相应同意或具备其他合法处理基础。平台对人脸信息的处理依法承担相应责任;本协议中的任何责任限制均不排除、限制或免除依法不得限制或免除的责任。

七、生物识别信息的专项用户权利

鉴于生物识别信息的特殊敏感性,用户就人脸信息等生物识别数据享有以下专项权利:

  • 知情与查询权:用户有权依法查询是否存储其人脸信息、存储用途、期限及必要的受托方信息;平台将在核验身份后依法律法规于合理期限内答复。
  • 更正与补充权:人脸信息因拍摄条件、设备限制等原因导致比对结果不准确的,用户可按平台公示渠道申请重新采集或补充材料;平台将结合核验结果、认证规则及风险状况处理。
  • 删除权:在法定留存期限届满或不存在其他合法留存基础时,用户可依法请求删除人脸原始图像;平台将在核验身份后依法律法规于合理期限内处理并反馈。
  • 撤回同意权:用户有权随时撤回对人脸信息采集的单独同意。撤回同意不影响撤回前已进行的处理的合法性,但平台应在收到撤回请求后停止后续的人脸信息采集活动。撤回同意可能导致用户无法使用依赖人脸核验的特定功能。
  • 解释说明权:用户有权要求平台就人脸信息的处理规则、算法逻辑、安全措施等进行解释说明。平台在不泄露可被规避的风控细节的前提下,应以通俗易懂的方式进行说明。

八、算法准确性与公平性保障

如平台实际使用自动化人脸核验能力,平台可根据法律法规、业务规模、技术条件和风险状况采取适当措施评估其准确性与公平性,措施可能包括:

  • 根据需要评估算法在不同用户群体中的识别表现,识别并合理处置可能的偏差;
  • 在模型或服务能力调整时,根据需要开展相应测试或评估;
  • 为符合条件的异议提供公示的复核渠道;
  • 根据认证场景、风险评估和技术条件决定是否采用替代核验方式。

相关法律依据:《个人信息保护法》第二十八条、第二十九条、第三十条、第十九条、第四十七条、《民法典》第一千零三十四条、《网络安全法》第二十六条。

第二十四章 平台安全保障义务与技术管理措施

一、总则

平台在实名认证信息全生命周期承担安全保障义务,依据《个人信息保护法》第五十一条、《数据安全法》第二十七条及《网络安全法》第二十六条的规定,采取合理的技术措施与管理措施,保护用户实名认证信息的安全。

二、传输与存储安全

平台将在合理可行范围内采取符合行业通行标准的传输、存储与展示保护措施。具体措施可能包括加密传输、加密存储、去标识化或脱敏展示等,平台将根据业务规模、技术条件与风险状况选择适用的保护方式,并不在本协议中固定承诺采用某一特定算法、密钥管理方式或技术架构。

三、访问控制与审计

平台将在合理可行范围内建立与实名认证信息处理活动相适应的内部权限管理机制,努力控制可接触实名信息的人员范围,并根据业务需要留存必要的访问、查询或导出记录。员工离职或岗位变更时,平台将根据内部管理流程调整相应权限。

四、网络安全与漏洞管理

平台将在合理可行范围内采取与业务规模和风险状况相匹配的网络安全与漏洞管理措施。相关措施可能包括网络访问控制、异常监测、漏洞排查、风险缓解或修复等;具体措施的种类、强度和实施方式由平台根据实际技术条件、第三方组件状态、基础设施环境及风险评估结果确定。

五、等级保护与合规评估

平台将按照国家网络安全等级保护制度及个人信息保护相关规则,结合自身业务情况开展相应的定级、备案、建设整改、测评或个人信息保护合规评估等工作。相关工作是否开展、开展范围及开展方式,以法律法规要求、监管要求、业务规模、系统重要程度及平台实际情况为准。

六、内部人员管理

平台对能够接触实名认证信息的内部人员实施必要的管理措施,可能包括签署保密文件、开展数据安全与隐私保护培训、对违规访问或泄露实名信息的行为进行内部追责等。具体管理方式由平台根据岗位职责、业务规模及风险状况确定。

七、供应商安全管理

平台对涉及实名认证信息处理的第三方供应商(包括认证核验服务商、云服务提供商、IT运维服务商等)实施必要的安全管理,可能包括签订数据处理协议、约定安全义务与责任、根据需要评估供应商安全能力与合规状态、要求供应商不得超出约定范围处理实名信息等。

八、安全措施的性质与免责

平台的安全保障义务为"合理努力"而非"绝对保证"。受限于当前技术水平与现实条件,任何安全措施都无法保证绝对安全。因不可归责于平台的原因(包括但不限于黑客攻击、不可抗力、用户自身账户信息泄露、第三方服务中断等)导致的信息泄露或安全事件,平台在依法尽到安全保障义务的前提下,不承担超出法律规定范围的责任。但平台因故意或重大过失导致安全事件的,仍依法承担相应责任。

九、安全技术架构详述

平台将结合实名认证信息处理活动的风险程度、业务规模、系统条件及技术发展,采取符合行业通行标准的安全技术与管理措施。相关措施可能覆盖网络访问控制、接口传输保护、数据存储保护、权限校验、日志记录、异常监测、敏感字段脱敏展示等方面。平台不在本协议中固定承诺采用某一具体安全产品、算法版本、网络架构、密钥管理工具、监控体系或终端检测方案;具体安全措施以平台实际部署、法律法规要求及风险评估结果为准。

十、等级保护与安全评估

平台将按照国家网络安全等级保护制度的相关要求,结合自身业务情况开展相应的定级、备案、建设整改与测评等工作,并根据系统的重要程度确定相应的安全保护等级。平台有权根据业务规模、法律法规要求及风险状况,自行决定是否开展以及如何开展安全评估与渗透测试。对于发现的安全漏洞,平台将在合理可行的范围内,根据漏洞的等级与影响范围采取相应的缓解或修复措施;用户理解,部分漏洞可能涉及第三方组件、操作系统、基础设施等平台无法单方控制的因素,其修复时间取决于多方配合,平台不对具体修复时限作出绝对承诺。

十一、内部安全管理

平台建立完善的内部安全管理制度,包括:

  • 对接触实名认证信息的员工实施背景调查、安全培训与保密协议签署。
  • 实施最小权限原则,员工仅能访问其工作职责所必需的信息。
  • 对敏感操作实施双人复核、操作留痕与定期审计。
  • 员工离职时及时回收权限,确保其无法继续访问系统与数据。
  • 定期开展安全意识培训与考核,提升全员安全素养。

十二、第三方安全评估

平台有权根据业务规模、法律法规要求及风险状况,自行决定是否引入第三方机构开展安全评估或审计,以及评估或审计的范围、方式与频次。在开展此类评估或审计时,内容可能包括但不限于系统架构安全性、渗透测试与漏洞扫描、数据处理合规性、安全管理制度执行情况等方面。相关评估或审计结果由平台作为内部安全改进的参考,除法律法规明确要求外,平台没有义务向用户提供或披露评估、审计的过程材料或报告。

十三、业务连续性与灾备

平台将采取合理的技术与管理措施,努力提升实名认证服务的稳定性与可用性。平台有权根据自身业务需要与技术条件,自行决定是否采用以及如何采用具体的高可用与灾备措施(例如多可用区部署、数据备份、异地容灾、灾难恢复演练、服务降级预案等)。用户理解,受技术水平、成本及现实条件的限制,任何服务均无法保证不间断、无故障或绝对可用,平台在尽到合理注意义务的前提下,不对服务的持续可用性作出绝对保证。

相关法律依据:《个人信息保护法》第五十一条、《数据安全法》第二十七条、《网络安全法》第二十六条。

第二十五章 个人信息安全事件应急响应与告知

一、总则

尽管平台已采取合理的技术与管理措施保护用户实名认证信息的安全,但受限于当前技术水平与外部威胁态势,安全事件仍可能发生。本章对实名认证信息发生泄露、篡改、丢失等安全事件时的应急响应、补救措施、告知义务与配合监管流程作出规定,旨在落实《个人信息保护法》第五十一条及《数据安全法》第二十七条规定的安全事件应对义务。

二、安全事件的定义与分级

本章所称"个人信息安全事件",是指因人为攻击、技术故障、管理疏漏或不可抗力等原因,导致实名认证信息被泄露、篡改、丢失、毁损或被非法获取、利用的事件。平台根据事件的影响范围、涉及信息类型与严重程度,将安全事件分为以下级别:

  • 一般事件:影响范围较小,涉及非敏感信息或少量用户,可通过常规手段快速处置的。
  • 重大事件:影响范围较大,涉及敏感个人信息(如身份证件号码、人脸信息)或较多用户的。
  • 特别重大事件:影响范围极大,涉及大量敏感信息或造成严重社会影响的。

三、应急处置与补救措施

安全事件发生后,平台将立即启动应急预案,采取以下措施:

  • 技术处置:隔离受影响系统,阻断攻击路径,修复安全漏洞,恢复系统正常运行。
  • 影响评估:评估事件的范围、涉及的信息类型与数量、可能造成的损害。
  • 证据保全:保全日志、系统状态、攻击痕迹等证据,为后续调查与追责提供依据。
  • 补救措施:根据事件性质采取密码重置、会话失效、账户临时冻结等补救措施,降低用户受损风险。

四、告知义务

依据《个人信息保护法》关于个人信息安全事件告知的规定,平台在安全事件发生后将及时履行以下告知义务:

  • 向受影响的个人告知:事件的种类与原因;泄露的信息类型与可能影响;已采取的补救措施;用户可采取的自我保护措施(如修改密码、警惕可疑联系等);平台的联系方式与投诉渠道。
  • 向监管部门报告:按照法律法规的要求,及时向网信部门、公安机关及相关主管部门报告安全事件。

告知的方式包括但不限于:站内通知、短信、邮件、电话或平台公告。告知的时间以法律法规规定的时限为准,法律法规未规定的,在事件确认后合理期限内完成。

五、用户侧配合义务

安全事件发生后,用户应配合平台采取的补救措施,包括但不限于:及时修改密码与安全设置;警惕可疑的电话、短信或邮件;发现异常情况及时向平台报告。

六、事后复盘与改进

安全事件处置完毕后,平台将开展事后复盘,分析事件原因、评估处置效果、总结经验教训,并据此完善安全措施与应急预案。平台将留存事件处置记录,作为合规审计与监管检查的依据。

七、安全事件分级标准

平台可根据影响范围、严重程度、紧急程度、法律法规及监管要求对个人信息安全事件进行分级,并据此确定与实际风险相适应的处置优先级:

  • 特别重大事件:涉及大量敏感个人信息、造成重大社会影响或依法需紧急处置的安全事件,平台将优先组织处置、评估和依法报告。
  • 重大事件:影响范围较大、涉及敏感个人信息或可能造成较高风险的安全事件,平台将根据风险状况组织相应处置并依法履行告知、报告义务。
  • 较大事件:影响范围或风险程度处于中等水平的安全事件,平台将采取与风险相适应的处置、补救和跟进措施。
  • 一般事件:影响范围较小且风险可控的安全事件,平台将根据具体情况采取必要处理措施。

八、用户通知的具体内容

平台向受影响用户发送的安全事件通知应包含以下内容:

  • 事件发生的时间、涉及的信息类型与大致范围。
  • 事件可能对用户造成的影响与风险。
  • 平台已采取及拟采取的补救措施。
  • 用户可采取的自我保护措施(如修改密码、警惕可疑联系等)。
  • 平台的联系方式与用户咨询渠道。
  • 用户向监管部门投诉举报的权利与渠道。

九、安全事件的证据保全

平台在安全事件发生后,应及时保全相关证据,包括但不限于:系统日志、访问记录、网络流量数据、操作记录等。证据保全期限不少于三年,涉及违法犯罪的按照司法要求延长。平台将配合监管部门与司法机关的调查取证工作。

十、事后复盘与持续改进

每次安全事件处置完毕后,平台将组织专项复盘,形成事件报告,内容包括:

  • 事件的根本原因分析,识别技术、流程或管理层面的薄弱环节;
  • 应急响应过程的评估,总结有效做法与待改进之处;
  • 针对根本原因制定具体的整改措施与时间表;
  • 对安全策略、技术方案、应急预案进行针对性更新;
  • 将事件教训纳入安全培训内容,提升全员安全意识。

平台将持续投入安全能力建设,通过技术升级、流程优化、人员培训等综合手段,不断提升安全事件的预防、检测与响应能力。

十一、用户通知渠道与响应

平台将根据安全事件的性质、影响范围、用户联系方式有效性及法律法规要求,选择适当渠道向受影响用户发送通知:

  • 站内消息通知;
  • 短信通知(发送至用户注册手机号);
  • 电子邮件通知(发送至用户注册邮箱);
  • APP推送通知(如用户已安装APP且开启推送权限);
  • 在平台官网发布安全公告(适用于影响范围较广的事件)。

用户应确保其联系方式的有效性与可送达性。因用户联系方式无效导致通知无法送达的,平台以最后一次成功发送的通知为准。用户在收到安全事件通知后,应按照通知建议采取相应的自我保护措施。

相关法律依据:《个人信息保护法》第五十一条、《数据安全法》第二十七条、《网络安全法》第二十六条。

第二十六章 跨境提供的合规规则

一、适用原则

平台将根据适用法律法规、监管要求、业务需要及实际处理安排确定实名认证信息的存储与处理地点;如涉及向境外提供个人信息,平台将依法完成相应合规程序。本章不构成对特定数据存储地点、基础设施部署方式或不发生跨境提供的承诺。

二、跨境提供的合规前提

如未来因业务发展确需向境外提供实名认证信息的,平台将严格遵守以下合规前提:

  • 法定基础:依据《个人信息保护法》的规定,完成以下任一法定基础:通过国家网信部门组织的安全评估;按照国家网信部门的规定经专业机构进行个人信息保护认证;与境外接收方订立国家网信部门制定的标准合同;法律、行政法规或者国家网信部门规定的其他条件。
  • 单独告知与同意:在跨境提供前,向用户单独告知境外接收方的名称或姓名、联系方式、处理目的、处理方式、个人信息的种类以及用户向境外接收方行使权利的方式等事项,并取得用户的单独同意。
  • 安全评估:对境外接收方的数据保护能力进行评估,确保其个人信息保护标准不低于本法规定的标准。

三、用户的知情与权利

在跨境提供实名认证信息的情形下,用户有权:了解境外接收方的基本信息与数据保护能力;撤回对跨境提供的同意(撤回不影响撤回前已进行的合法处理);向境外接收方行使查阅、复制、更正、删除等权利。

四、本章承诺

本章关于跨境提供的规定旨在确保平台在确需向境外提供实名认证信息时,严格遵循法定合规程序。平台将依法完成安全评估、个人信息保护认证或订立标准合同等法定基础,并依法向用户单独告知、取得单独同意后,方可实施跨境提供。跨境提供的具体合规安排以平台届时依法公示的政策为准。

五、存储与传输管理

平台将根据适用法律法规、业务需要、技术条件及风险状况,对实名认证信息的存储与传输采取相应管理措施:

  • 根据需要选择适当的数据存储、备份与灾备安排,并依法管理相关处理活动。
  • 如发生跨境传输或跨境访问,依法完成适用的合规程序并履行相应告知、同意或其他法定义务。
  • 采取与风险相适应的访问控制、权限管理或其他合理措施,防范未经授权的信息处理。
  • 对相关处理安排进行必要的内部管理,并根据法律法规、监管要求及实际情况调整。
  • 与适用的云服务提供商、认证核验服务商或其他受托方依法约定其处理范围及相应义务。

六、跨境提供的合规评估

如未来因业务发展确需向境外提供实名认证信息,平台将按照以下流程进行合规评估:

  • 评估境外接收方所在国家或地区的个人信息保护政策和法规环境。
  • 开展个人信息保护影响评估,评估跨境提供对用户权益的影响。
  • 确定合规路径:通过国家网信部门组织的安全评估、经专业机构进行个人信息保护认证、或与境外接收方订立国家网信部门制定的标准合同。
  • 向用户充分告知境外接收方的名称、联系方式、处理目的、方式、信息种类以及用户向境外接收方行使权利的方式等事项。
  • 取得用户的单独同意,确保同意是自愿、明确且知情的。

相关法律依据:《个人信息保护法》(跨境提供相关条款)、《数据安全法》第二十七条。

第二十七章 自动化决策与风控画像的告知与异议

一、总则

为保障平台安全运营与用户合法权益,平台在实名认证与风控管理中可能使用自动化决策技术。本章对自动化决策的使用范围、告知义务、透明度与用户的异议权作出规定,旨在落实《个人信息保护法》关于自动化决策的相关规定。

二、自动化决策的使用场景

平台在以下场景中可能使用自动化决策:

  • 实名认证核验:通过自动化系统对用户提交的证件信息、人脸图像进行一致性校验与活体检测。
  • 风险评估与画像:基于用户行为、设备特征、交易模式等数据,建立风险评分模型,识别异常行为与潜在风险。
  • 反欺诈与反滥用:通过自动化规则与机器学习模型,识别批量注册、代认证、洗钱等滥用行为。
  • 功能限制与处置:基于自动化判断,对高风险账号实施功能限制、冻结等处置措施。

三、告知义务

平台就自动化决策向用户告知以下事项:

  • 自动化决策的存在及其大致逻辑(不泄露可被规避的风控细节);
  • 自动化决策对用户可能产生的影响,包括但不限于认证结果、功能限制、风险评级等;
  • 用户就自动化决策享有的权利,包括要求说明、提出异议、申请人工复核的权利。

四、用户的异议与人工复核权

用户对自动化决策结果有异议的,享有以下权利:

  • 要求说明:用户有权要求平台对自动化决策的结果与主要因素作出解释说明。平台将在合理范围内提供解释,但为防止风控规则被规避,可能不披露具体算法细节。
  • 提出异议:用户有权对自动化决策结果提出异议,并提交相反证据或补充材料。平台将对用户的异议进行审核。
  • 申请人工复核:对可能产生重大影响的自动化决策(如拒绝认证、冻结账户、列入黑名单等),用户有权申请人工复核。平台将安排工作人员对决策结果进行复核,并在合理期限内反馈复核结论。

五、平台义务与限制

平台将努力做到:不将自动化决策作为对用户权益产生重大影响的唯一依据,在合理可行的范围内保留人工审核与干预的机制;根据需要评估自动化决策系统的公平性、准确性与合规性;不对用户进行不合理的差别对待。平台在保障用户权利的同时,有权基于安全需要对风控规则与算法细节予以保密,以防止被恶意规避。

六、自动化决策的具体应用场景

平台在以下场景中使用自动化决策技术:

  • 实名认证初审:系统自动比对用户提交的身份信息与权威数据源的一致性,自动检测证件影像的真实性与合规性。初审结果作为人工复核的参考,不直接作为最终决定。
  • 活体检测判定:系统自动判断用户提交的人脸影像是否为真实活体,识别深度伪造、翻拍、注入攻击等作弊行为。判定结果由人工抽检复核。
  • 风险评估与分级:系统根据用户行为特征、设备信息、交易模式等因素自动评估风险等级,决定是否触发增强认证或功能限制。风险评估结果可申请人工复核。
  • 反欺诈检测:系统自动识别异常交易模式、关联账号网络、可疑资金流向等,用于防范欺诈与洗钱风险。检测结果作为人工调查的线索,不直接作为处置依据。
  • 内容安全审核:系统自动检测用户发布的内容是否违规,包括文本、图片、视频等。自动审核结果可申请人工复核。

七、算法公平性保障

平台致力于保障自动化决策算法的公平性,采取以下措施:

  • 定期对算法进行公平性审计,检测是否存在对特定群体的偏见或歧视。
  • 建立算法影响评估机制,评估算法变更对不同用户群体的潜在影响。
  • 设立算法伦理委员会或类似机构,对重大算法决策进行伦理审查。
  • 公开算法治理原则与投诉渠道,接受社会监督。

相关法律依据:《个人信息保护法》(自动化决策相关条款)、《网络安全法》第二十六条。

第二十八章 申诉、复核、投诉与救济

一、总则

平台尊重并保障用户依法享有的申诉、复核、投诉与救济权利。本章对用户对认证失败、账户处置、信息处理等不满时的申诉、复核、投诉渠道与时限作出规定。平台对善意用户与商户提供便利与快速通道,不设不合理门槛。

二、申诉入口与方式

用户可通过以下渠道提交申诉:

  • 在线申诉:通过平台客户端或网站的"帮助中心"或"申诉中心"入口提交;
  • 客服热线:拨打平台公示的客服电话;
  • 邮件申诉:发送至平台公示的客服邮箱;
  • 书面申诉:邮寄至平台公示的办公地址。

三、申诉材料与身份核验

用户提交申诉时,应提供以下材料:申诉人身份证明(如身份证件影像、账号绑定手机号等);申诉事项的具体描述;支持申诉主张的证据材料(如证件原件照片、授权文件、交易凭证等)。平台在收到申诉后,将核验申诉人身份,确认其与涉事账号的关联关系。

四、受理与反馈时限

平台将努力按照以下时限反馈(因不可抗力、大量并发申诉或需第三方配合等情形可能顺延):

  • 收到申诉后3个工作日内确认受理,并告知用户受理编号与预计处理时间;
  • 一般申诉事项在15个工作日内作出处理决定并反馈;
  • 复杂申诉事项在30个工作日内作出处理决定并反馈,必要时可延长,但应告知用户延长原因;
  • 涉及冻结资金或重大权益的紧急申诉,平台将优先处理。

五、复核机制

用户对平台处理结果不满意的,可在收到处理决定后15个工作日内申请复核。复核由平台指定的独立于原处理团队的人员进行。复核期间,原处理措施原则上维持不变,但平台可根据具体情况决定暂缓执行。复核结论为平台内部终审决定,用户仍不满意的,可通过外部渠道寻求救济。

六、误判纠错与解除

经复核确认为误判的,平台将及时采取以下措施:解除对账户的限制、冻结或其他处置措施;恢复账户的正常状态与功能;对因误判给用户造成的合理损失(如冻结期间的利息损失、合理的维权费用等)予以适当补偿。补偿方案由平台根据具体情况确定。

七、外部救济途径

用户对平台处理结果仍不满意的,可通过以下外部途径寻求救济:

  • 向网信部门、市场监管部门、消费者协会等监管部门投诉;
  • 依据《消费者权益保护法》向消费者权益保护组织请求调解;
  • 依法向有管辖权的人民法院提起诉讼;
  • 依据约定的仲裁条款申请仲裁。

八、申诉材料与证据要求

为提高申诉处理效率,建议用户在申诉时提供以下材料:

  • 身份证明:申诉人本人的身份证件影像(可遮挡非必要字段),用于核实申诉人身份。
  • 事实说明:对申诉事项的详细说明,包括事件经过、时间线、涉及的账号与操作等。
  • 证据材料:能够证明申诉主张的证据,包括但不限于截图、交易记录、聊天记录、第三方证明等。证据应真实、完整、未经篡改。
  • 诉求说明:明确的申诉请求,如解除限制、恢复功能、更正信息、赔偿损失等。
  • 联系方式:有效的联系方式(手机号、邮箱等),便于平台联系沟通。

平台对申诉材料的要求遵循必要性原则,不要求用户提供超出申诉事项所需的材料。对于因客观原因无法提供部分材料的用户,平台将根据具体情况灵活处理。

九、恶意申诉的防范

为维护申诉机制的正常运行,平台对以下恶意申诉行为予以防范:

  • 反复提交相同或实质相同的申诉,经复核后仍无新证据的。
  • 提供虚假证据或伪造材料的申诉行为。
  • 以申诉为手段干扰平台正常运营秩序的行为。
  • 利用申诉机制为违规行为开脱或拖延处置的行为。

对恶意申诉行为,平台有权简化处理流程、限制申诉频次或将相关情况纳入用户信用评估。恶意申诉不影响用户依法享有的外部救济权利。

十、商户用户的优先通道

考虑到商户用户的经营需要,平台为已认证商户提供以下优先服务:

  • 商户申诉的受理时限较个人用户缩短百分之五十。
  • 商户可通过专属客服通道提交申诉,享受一对一服务。
  • 涉及商户经营核心功能的处置,平台将在收到申诉后二十四小时内启动复核。
  • 商户对复核结果仍有异议的,可申请商户专属仲裁通道。

相关法律依据:《个人信息保护法》(个人权利行使相关条款)、《消费者权益保护法》第二十九条、《网络安全法》第二十六条。

第二十九章 委托处理、共享清单与第三方合规管理

一、总则

实名认证服务的完成需要借助第三方核验机构的技术支持。本章对平台向第三方核验机构、受托方共享实名信息的合规要求、委托处理关系、共享信息清单与透明度作出规定,旨在落实《个人信息保护法》关于委托处理与信息共享的规定。

二、委托处理的合规要求

平台向受托方委托处理实名认证信息时,遵循以下合规要求:

  • 书面协议:与受托方签订书面委托处理协议,明确处理目的、期限、方式、信息类型、双方权利义务及安全保护措施。
  • 目的限定:受托方仅能在约定的目的范围内处理实名信息,不得超出约定范围使用。
  • 安全义务:要求受托方采取与平台相当的安全保护措施,包括加密存储、访问控制、审计日志等。
  • 监督义务:平台对受托方的数据处理活动进行监督,定期评估其安全能力与合规状态。
  • 终止处理:委托关系终止后,受托方应按约定删除或返还相关数据,平台将进行确认。

三、共享信息清单

平台在实名认证过程中可能向以下类别的第三方共享信息,共享的范围严格限定于完成核验所必需的最小字段:

  • 身份核验服务方:共享姓名、身份证件号码,用于公安权威数据的一致性校验。
  • 人脸核验服务方:共享人脸图像,用于人证比对与活体检测。
  • 运营商核验服务方:共享姓名、身份证件号码、手机号码,用于三要素一致性校验。
  • 银行卡核验服务方:共享姓名、身份证件号码、银行卡号、预留手机号,用于四要素一致性校验。
  • 企业工商核验服务方:共享企业名称、统一社会信用代码、法定代表人信息,用于企业主体核验。
  • 电子签名服务方:共享身份信息,用于数字证书签发与电子签名服务。

平台不会向上述类别以外的第三方共享用户的实名认证信息,但法律法规另有规定、用户另行同意、或为保障平台安全运营及防范欺诈等违法行为所必需的除外。

四、受托方的安全义务

受托方应承担以下安全义务:按照约定的目的与方式处理实名信息;采取加密存储、访问控制等安全措施;不得将受托处理的信息转委托给其他方;在委托关系终止后按约定删除或返还数据;接受平台的监督与检查。

五、平台对第三方核验结果的信赖

平台有权合理信赖第三方核验机构提供的核验结果,但不因此免除自身应尽的审慎义务。平台对第三方核验结果的使用遵循以下原则:核验结果作为认证决策的重要参考,但不作为唯一依据;平台保留对高风险场景进行人工审核的权利;因第三方核验服务的错误、延迟或不可用导致的核验偏差,平台在已尽合理审查义务的前提下,对由此产生的后果不承担超出法律规定范围的责任。

六、第三方信息共享清单

为保障用户的知情权,平台定期更新并公示第三方信息共享清单。清单内容包括:

  • 第三方名称与类型:接收信息的第三方机构名称及其业务类型(如认证核验、风控服务、数据分析等)。
  • 共享信息范围:与第三方共享的具体信息类型(如姓名、身份证号、人脸影像等)。
  • 共享目的:信息共享的具体业务目的(如身份核验、反欺诈检测等)。
  • 处理方式:第三方对信息的处理方式(如存储、比对、分析等)。
  • 安全保障措施:第三方采取的安全保护措施。
  • 用户权利行使:用户向第三方行使查阅、更正、删除等权利的途径。

平台在增加新的第三方共享关系或扩大共享信息范围时,将提前通知用户并取得同意。用户有权拒绝非必要的信息共享,但可能影响部分功能的使用。

七、第三方合规审计

平台对第三方合作伙伴实施持续的合规审计,包括:

  • 定期审查第三方的数据处理活动,确保其符合协议约定与法律法规要求。
  • 对第三方的安全措施进行评估,包括技术措施与管理措施。
  • 对第三方的数据泄露事件进行跟踪,评估对用户信息的潜在影响。
  • 对不合规的第三方采取整改措施,情节严重的终止合作关系。

八、第三方违约的责任承担

因第三方合作伙伴的原因导致用户信息泄露、滥用或其他损害的,平台将协助用户向第三方追究责任。平台已尽合理审查与监督义务的,对第三方的违约行为在法律允许范围内不承担连带责任,但不免除平台因选任或监督过失所应承担的责任。用户可选择向平台或直接向第三方主张权利。

相关法律依据:《个人信息保护法》(委托处理相关条款)、《数据安全法》第二十七条、《网络安全法》第二十六条。

第三十章 术语定义、解释、附则与版本管理

一、扩展术语表

除第一章已定义的术语外,以下术语在本协议中具有特定含义:

  • 强实名:指通过人脸核验、活体检测等多因子核验方式完成的高安全等级实名认证,与基础实名(仅通过姓名与身份证号核验)相区分。
  • 敏感个人信息:指一旦泄露或非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括身份证件号码、人脸等生物识别信息、银行账户信息等。
  • 生物识别信息:指与自然人的身体、生理或行为特征相关的信息,本协议中主要指人脸图像、活体检测数据等,用于识别特定自然人。
  • 受托方:指受平台委托、代为处理实名认证信息的第三方机构,包括但不限于身份核验服务商、人脸核验服务商、云服务提供商等。
  • 滥用行为:指用户违反本协议约定或适用法律法规,利用实名认证信息、平台账号或平台功能,实施损害平台、其他用户或社会公共利益的行为,具体范围见第十五章至第二十章。
  • 风险名单:指平台基于安全与合规需要建立的,记录存在高风险行为的身份信息、设备标识、网络标识等要素的数据库。被列入风险名单的主体可能被限制再次注册或认证。
  • 账号信息:指用户在平台注册与使用过程中形成的信息,包括账号ID、昵称、头像、绑定手机号、实名认证状态等。
  • 自动化决策:指通过计算机程序自动分析、评估用户行为与特征,并作出对用户权益产生影响的决定的行为。
  • 安全事件:指因人为攻击、技术故障、管理疏漏或不可抗力等原因,导致实名认证信息被泄露、篡改、丢失、毁损或被非法获取、利用的事件。

二、协议解释原则

本协议的解释遵循以下原则:

  • 格式条款提示:本协议中关于免除或限制平台责任、加重用户责任、限制用户主要权利的条款,已以加粗、下划线或其他显著方式提请用户注意,符合《消费者权益保护法》第二十六条及《民法典》第四百九十六条关于格式条款的规定。
  • 有利于消费者的解释:对格式条款的理解发生争议的,按照通常理解予以解释;对格式条款有两种以上解释的,应当作出不利于提供格式条款一方的解释。
  • 标题仅为便利:本协议各章节的标题仅为阅读便利而设,不影响条款内容的解释。
  • 多语言以中文为准:本协议以中文版本为准。如提供其他语言版本,仅作参考,与中文版本存在差异的,以中文版本为准。

三、条款可分性

本协议任何条款如被有管辖权的机关认定为无效、不合法或不可执行,该等认定不影响其余条款的效力,其余条款仍应继续有效并对双方具有约束力。就无效部分,双方应以最接近原条款意图且合法有效的条款予以替代。

四、生效日期与版本管理

本协议自用户完成点击同意或电子签署之日起生效,持续有效至用户依法注销认证信息或双方终止服务关系之日止。协议终止不影响终止前已产生的权利义务及应继续履行的条款效力。平台将保留本协议的历史版本,用户可通过平台公示的渠道查阅。每次版本更新将载明版本号与生效日期。

五、附件清单

以下文件构成本协议的附件,与本协议正文具有同等效力:

  • 附件一:敏感个人信息单独授权书(模板)
  • 附件二:第三方信息共享清单(持续更新)
  • 附件三:未成年人信息保护专项规则
  • 附件四:商户入驻认证补充协议

六、运营主体与联系方式

本协议的运营主体为辽宁逸薯云信息科技有限公司。用户可通过以下方式联系平台:

  • 客服电话:0427-8550868
  • 客服邮箱:gongkai@yishuit.cn

七、常见问题解答(FAQ)

为帮助你更好地理解本协议的内容与适用,以下列出部分常见问题及解答:

  • 问:为什么我需要完成实名认证?
    答:根据《网络安全法》第二十六条及《反电信网络诈骗法》第二十一条的规定,网络运营者在与用户签订协议或者确认提供服务时,应当要求用户提供真实身份信息。实名认证是保障交易安全、防范欺诈、保护用户权益的重要措施。
  • 问:我的身份证信息是否安全?
    答:平台将在合理可行范围内采取符合行业通行标准的技术与管理措施保护你的身份信息,详见第二十四章。你的身份信息仅用于实名认证核验及法律法规允许的相关目的,不会用于其他未经授权的目的。平台将按照《个人信息保护法》关于个人信息处理的相关要求处理你的个人信息。
  • 问:如果我不想进行人脸识别怎么办?
    答:人脸核验属于敏感个人信息处理,平台提供替代核验方案(详见第二十三章)。你可以选择其他核验方式完成认证,但不同核验方式的认证级别与可用功能可能存在差异。
  • 问:我的认证信息被拒绝了怎么办?
    答:认证被拒绝的,平台会告知拒绝原因。你可以根据拒绝原因修正信息后重新提交,或通过第二十八章规定的申诉渠道提出异议。
  • 问:我可以注销我的实名认证吗?
    答:你可以申请账户注销(详见第二十一章)。注销后,平台将在法定留存期限届满后删除或匿名化你的实名认证信息。请注意,注销后你将无法使用该实名信息再次注册。
  • 问:如果我的身份信息被盗用注册了怎么办?
    答:如果你发现身份信息被他人盗用注册,请立即通过客服渠道向平台报告。平台将在核实后注销冒用账号,并为你提供相应的救济。你也可以向公安机关报案,平台将积极配合调查。
  • 问:商户认证和个人认证有什么区别?
    答:商户认证需要提供营业执照等企业资质文件,认证后可享受商家专属功能与服务。个人认证仅需身份证件,适用于普通用户。具体区别详见第六章。
  • 问:平台会把我的信息共享给第三方吗?
    答:平台仅在必要范围内与第三方核验机构共享你的信息,用于完成身份核验。共享范围与第三方名单详见第二十九章及附件二。平台不会将你的信息出售给任何第三方,但为保障平台安全、防范欺诈等违法行为或依据法律法规要求,平台可能在必要范围内依法共享相关信息。
  • 问:如果平台被黑客攻击导致信息泄露怎么办?
    答:平台建立了完善的安全防护体系(详见第二十四章)。如不幸发生安全事件,平台将按照第二十五章的规定启动应急响应,及时通知受影响用户并采取补救措施。平台将依法承担相应责任。
  • 问:我对平台的处置有异议怎么办?
    答:你可以通过第二十八章规定的申诉渠道提出异议,平台将在规定时限内复核。如对复核结果仍不满意,你可以向网信部门、市场监管部门投诉,或通过法律途径解决争议(详见第十四章)。

八、协议的完整性与可分割性

本协议(包括全部三十章正文及附件)构成你与逸薯云之间关于实名认证的完整协议,取代此前就同一事项达成的所有口头或书面协议、承诺与陈述。本协议各条款的标题仅为阅读方便而设,不影响条款含义的解释。

如本协议中任何一条或多条被有管辖权的法院或仲裁机构认定为无效、不合法或不可执行,该等条款应在最小必要范围内被修改或删除以使其有效、合法且可执行,本协议其余条款的效力不受影响,继续有效且可执行。被修改或删除的条款应以最接近原条款商业目的的有效条款替代。

九、协议的转让与继承

未经逸薯云书面同意,你不得将本协议项下的权利或义务转让给任何第三方。逸薯云有权在向你通知后,将其在本协议项下的权利与义务转让给其关联公司或业务继受方,但应确保继受方能够提供同等水平的服务与信息保护。

用户死亡或丧失民事行为能力的,本协议项下的权利与义务依法由其继承人或法定代理人承继。继承人或法定代理人可凭有效证明材料向平台申请办理账户信息查询、数据导出或账户注销等事宜。

十、不可抗力

因不可抗力(包括但不限于自然灾害、战争、恐怖活动、流行病、政府行为、法律法规变更、电力中断、通信中断、网络攻击等)导致平台无法正常履行本协议项下义务的,平台不承担违约责任,但应及时通知用户并在不可抗力消除后尽快恢复服务。不可抗力持续超过九十日的,任何一方有权书面通知对方终止本协议。

十一、通知与送达

平台向你发出的通知,可通过站内通知、APP推送、短信、电子邮件、信函或其他合理方式进行。电子通知发送至你预留且经校验的联系方式或账号的,在成功发送时推定送达;信函寄送至你预留地址的,自通常可送达之日推定送达,但你有相反证据的除外。你向平台发出的通知,应通过本协议载明的联系方式进行,以平台实际收到之日为准。

你有义务保持联系方式的准确性与有效性。因你提供的联系方式不准确或未及时更新而导致通知无法送达的,平台可将通知发送至你最后留存的有效联系方式、账号或以合理方式公告。

十二、协议的解释

本协议的解释应遵循以下原则:以条款文字的通常含义为准;结合协议目的与上下文进行整体解释;在条款含义不明确时,应作有利于消费者的解释(依据《消费者权益保护法》第二十六条);中文文本与其他语言文本不一致的,以中文文本为准。

相关法律依据:《消费者权益保护法》第二十六条、第二十九条、《民法典》第四百九十六条。

我们会使用 Cookies
为了保障网站基础功能、提升访问体验并满足合规要求,我们会使用必要的 Cookies,并在您同意后使用其他相关 Cookies。您可以选择接受或暂不允许。
隐私政策