即验 SDK 隐私政策
文档版本: V1.2
更新日期: 2026 年 9 月 15 日
引言
即验 SDK 是由广州市玄武无线科技股份有限公司(以下简称“我们”)提供的号码认证产品。开发者将即验 SDK 集成至其应用后,可向最终用户提供一键登录、本机号码校验等身份认证服务。
本政策适用于我们通过即验 SDK 处理最终用户个人信息的活动,旨在说明处理主体、处理目的、处理方式、个人信息种类、存储情况、安全措施以及最终用户行使权利的方式。开发者作为其应用的运营者,应另行制定并向最终用户公开自身的个人信息处理规则,依法履行告知义务并取得必要的授权同意。
请开发者在集成即验 SDK 前完整阅读本政策,并根据实际接入版本、功能和配置向最终用户准确披露。最终用户如不同意相关处理,可不使用开发者应用中的一键登录或本机号码校验功能,并选择开发者提供的其他登录或验证方式(如有)。
本政策将帮助您了解以下内容:
- 即验 SDK 及处理角色
- 我们如何处理个人信息
- 个人信息的委托处理、提供、转移与公开
- 个人信息的存储
- 个人信息安全保护
- 最终用户的个人信息权利
- 政策更新
- 联系我们
一、即验 SDK 及处理角色
1. 基本信息
- 产品名称: 即验 / 即验 SDK
- SDK 提供方: 广州市玄武无线科技股份有限公司
- SDK 业务类型: 身份认证类
- 基本业务功能: 一键登录、本机号码校验
- 服务范围: 中华人民共和国境内(不含香港特别行政区、澳门特别行政区和台湾地区)
2. 相关主体
- 开发者: 集成即验 SDK 并运营应用的主体。开发者决定其应用中个人信息处理的目的和方式,并负责向最终用户履行告知、取得授权同意及提供权利行使渠道。
- 最终用户: 使用已集成即验 SDK 的开发者应用,并使用一键登录或本机号码校验功能的自然人。
- 我们: 作为即验 SDK 提供方,按照开发者的接入指令和双方约定,为实现号码认证服务受托处理相关个人信息,不独立决定相关个人信息的处理目的和处理方式。
- 运营商认证服务提供方: 经开发者同意,在号码认证服务的受托处理链路中提供网络认证能力,并按照委托协议及其适用的个人信息处理规则处理相关信息。具体主体见本政策第二章第四节。
二、我们如何处理个人信息
1. 处理原则与依据
我们遵循合法、正当、必要、诚信和最小必要原则,仅在实现已明确告知的号码认证目的所需范围内处理个人信息。我们根据开发者的合法指令及开发者已依法取得的最终用户授权同意处理信息;法律、行政法规规定无需取得同意的,依照其规定执行。
如拟变更处理目的、处理方式或个人信息种类,我们将依法更新告知内容;依法需要取得同意的,将在变更后的处理活动开始前配合开发者重新取得同意。
2. 即验 SDK 处理的个人信息
下表所列信息均按实现一键登录、本机号码校验基本功能所必需的信息进行管理;最终用户拒绝相关处理的,即验 SDK 将无法完成对应号码认证,但不影响最终用户使用开发者提供的其他功能。
| 业务环节 | 具体个人信息字段 | 必要性 | 处理目的 | 处理方式 |
|---|---|---|---|---|
| 设备及系统适配 | 设备平台、设备制造商(设备厂商)、设备品牌、设备型号、手机操作系统类型及版本 | 必要 | 识别 SDK 运行环境,完成不同设备和操作系统的兼容性适配,提升号码认证服务的稳定性 | SDK 自动采集 |
| 网络通信 | IP 地址、网络类型、运营商类型 | 必要 | 识别运营商和网络环境,连接号码认证服务器,保障认证服务稳定、连续,并分析认证请求失败原因 | SDK 自动采集 |
特别说明:
- 上表仅列明即验 SDK 自身处理的信息。运营商认证 SDK 处理的信息及其处理规则,见本章第四节。
- 即验 SDK 当前版本仅在上表列明的范围内处理个人信息。如后续新增个人信息字段,我们将在处理前按具体信息名称更新本政策;依法需要取得同意的,将配合开发者重新取得同意。
- 我们不通过即验 SDK 主动收集面部、指纹、声纹等生物识别信息,也不收集宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等与号码认证无关的信息。运营商认证服务处理本机号码等信息的规则,以本政策及其现行隐私政策为准。
3. 系统权限
即验 SDK 仅申请或使用实现号码认证所需的系统权限或系统能力。开发者应根据实际接入平台和版本,在其应用权限清单中准确披露。
| 操作系统 | 权限/系统能力 | 必要性 | 用途 | 不授权的影响 |
|---|---|---|---|---|
| Android | android.permission.INTERNET |
必要 | 访问即验及运营商认证服务器 | 无法使用号码认证 |
| Android | android.permission.ACCESS_NETWORK_STATE |
必要 | 判断网络连接状态和网络类型 | 无法判断认证网络环境,可能导致认证失败 |
| Android | android.permission.CHANGE_NETWORK_STATE |
必要 | 在认证流程需要时切换网络通道 | 特定网络环境下可能无法完成认证 |
| Android | android.permission.ACCESS_WIFI_STATE |
必要 | 判断 Wi-Fi 连接状态 | 可能无法准确选择认证网络通道 |
| iOS | 蜂窝数据网络能力 | 必要 | 调用预取号、取号及认证接口 | 无法使用号码认证 |
| HarmonyOS | ohos.permission.INTERNET |
必要 | 访问即验及运营商认证服务器 | 无法使用号码认证 |
| HarmonyOS | ohos.permission.GET_NETWORK_INFO |
必要 | 获取网络连接状态和网络类型 | 无法判断认证网络环境,可能导致认证失败 |
即验 SDK 不会使用其未声明、但开发者应用已申请的其他系统权限。权限名称、声明方式和调用机制如因操作系统或 SDK 版本变化而调整,我们将同步更新本政策和官网信息。
4. 运营商认证 SDK
即验 SDK 为实现号码认证,集成或调用下列运营商认证能力。开发者应在其应用隐私政策及第三方 SDK 清单中同时披露即验 SDK 和实际启用的运营商认证 SDK。
| SDK/服务 | 提供方 | 处理目的 | 具体个人信息字段 | 处理方式 | 个人信息处理规则 |
|---|---|---|---|---|---|
| 中国移动认证 | 中移互联网有限公司 | 识别移动用户网络和本机号码,完成一键登录/本机号码校验 | 网络类型、网络地址、运营商类型、本机号码、手机设备类型、手机操作系统、硬件厂商 | 在受托范围内由运营商 SDK 自动采集并返回认证结果 | 中国移动认证服务条款 |
| 中国联通认证 | 中国联合网络通信集团有限公司 | 识别联通用户网络和本机号码,完成一键登录/本机号码校验 | 网络类型、网络地址、运营商类型、本机手机号码、手机设备类型、手机操作系统、硬件厂商 | 在受托范围内由运营商 SDK 自动采集并返回认证结果 | 联通统一认证服务条款 |
| 中国电信认证 | 天翼数字生活科技有限公司 | 识别电信用户网络和本机号码,完成一键登录/本机号码校验 | 网络 IP 地址、网络类型、注册手机号码、本机号码、国际移动用户标识码(IMSI)、应用进程信息、网络连接类型、网络状态信息、网络地址、运营商类型、手机设备类型、手机设备厂商、手机操作系统类型及版本 | 在受托范围内由运营商 SDK 自动采集并返回认证结果 | 天翼账号服务与隐私协议 |
运营商认证 SDK 的提供主体、版本和字段可能随其产品更新而变化。如发生变化,我们将及时更新本清单并通知开发者。开发者应仅启用其业务实际需要的运营商认证能力。
5. 法律规定无需取得同意的情形
在法律、行政法规规定的下列情形中,处理个人信息可以不取得个人同意:
- 为订立、履行个人作为一方当事人的合同所必需;
- 为履行法定职责或者法定义务所必需;
- 为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;
- 为公共利益实施新闻报道、舆论监督等行为,在合理范围内处理个人信息;
- 依照法律规定在合理范围内处理个人自行公开或者其他已经合法公开的个人信息;
- 法律、行政法规规定的其他情形。
6. 自动化决策
即验 SDK 不基于最终用户个人信息进行个性化推荐、广告投放、用户画像或对最终用户权益产生重大影响的自动化决策。
三、个人信息的委托处理、提供、转移与公开
1. 委托处理
开发者使用即验 SDK 时,我们根据开发者指令受托处理实现号码认证所必需的个人信息。经开发者同意,我们在实现号码认证所必需的范围内,转委托本政策已列明的运营商认证服务提供方处理相关信息。我们将通过协议约定处理目的、期限、方式、个人信息种类、保护措施及各方权利义务,并对受托处理活动进行必要管理。委托关系终止后,我们及受托处理链路中的运营商认证服务提供方将停止相关处理,不保留相关个人信息。
2. 向其他个人信息处理者提供
本政策已列明的运营商认证服务属于经开发者同意的受托处理链路,不构成我们向独立的个人信息处理者提供个人信息。除法律法规规定或有权机关依法提出要求外,我们不会向其他个人信息处理者提供最终用户个人信息,也不会出售个人信息。
发生合并、分立、解散、被宣告破产等需要转移个人信息的情形,我们将依法告知接收方名称或姓名和联系方式,并要求接收方继续履行个人信息处理者义务;接收方变更原处理目的、处理方式的,将依法重新取得同意。
经匿名化处理且无法识别特定自然人、不能复原的数据不再属于个人信息。去标识化信息仍属于个人信息,我们将继续按照个人信息保护要求进行处理。
3. 公开个人信息
我们原则上不公开最终用户个人信息。确需公开的,将依法取得单独同意;法律、行政法规另有规定的除外。
四、个人信息的存储
即验 SDK 在号码认证过程中对设备平台、设备制造商(设备厂商)、设备品牌、设备型号、手机操作系统类型及版本、IP 地址、网络类型和运营商类型进行即时处理。上述信息均仅采集、不存储,不涉及存储地点和保存期限。
五、个人信息安全保护
我们采取与处理目的、信息种类和风险程度相适应的技术与管理措施,包括:
- 通过 HTTPS 等加密方式传输认证数据,对敏感字段采取单独加密或等效保护措施;
- 建立分级分类、最小权限、身份鉴别、访问控制、操作审计和人员管理机制;
- 测试和分析原则上使用模拟数据或匿名化数据,不将最终用户个人信息用于非必要的测试和分析;
- 定期开展安全检测、合规审计、个人信息保护影响评估和应急演练;
- 对员工及合作方开展个人信息保护和安全培训,并按岗位职责限制访问范围。
如发生或可能发生个人信息泄露、篡改、丢失,我们将立即采取补救措施,并依法通知履行个人信息保护职责的部门和相关个人。通知内容包括信息种类、原因、可能危害、已采取或拟采取的措施、最终用户可采取的措施以及我们的联系方式;法律规定可以不通知的情形除外。
六、最终用户的个人信息权利
最终用户依法享有知情、决定、限制或拒绝处理、查阅、复制、转移、更正、补充、删除、撤回同意以及要求解释个人信息处理规则等权利。
1. 权利行使路径
开发者是向最终用户直接提供应用服务并决定接入即验 SDK 的主体。最终用户可优先通过开发者应用内的设置、客服或开发者隐私政策载明的渠道提出请求。需要我们配合的,开发者可将经核验的请求转交给我们,我们将按照双方协议提供必要协助。
最终用户也可通过本政策第八章的联系方式直接联系我们。为保护信息安全,我们可能要求提供与请求相匹配的必要材料以核验身份,但不会收集超出身份核验所需的信息。
2. 撤回同意
最终用户可以通过开发者提供的路径撤回授权同意。撤回同意不影响撤回前基于同意已经开展的个人信息处理活动。撤回后,即验 SDK 将无法继续提供对应号码认证功能,但不应影响开发者提供的其他无关功能。
3. 删除个人信息
有下列情形之一的,最终用户可依法请求删除个人信息:
- 处理目的已实现、无法实现或不再必要;
- 我们停止提供即验 SDK 服务;
- 最终用户撤回同意;
- 处理活动违反法律、行政法规或双方约定;
- 法律、行政法规规定的其他情形。
七、政策更新
我们可能根据法律法规、监管要求、业务功能或个人信息处理活动变化更新本政策。未经依法取得同意,我们不会削减最终用户依据本政策享有的权利。
发生以下重大变化时,我们将通过官网公告、开发者通知或其他显著方式告知;依法需要取得同意的,将配合开发者重新取得同意后再开展相关处理:
- 处理目的、处理方式或个人信息种类发生重大变化;
- 业务模式、控制权或组织架构发生重大变化;
- 个人信息接收方发生变化;
- 最终用户权利及其行使方式发生重大变化;
- 个人信息保护负责人、联系渠道或投诉渠道发生变化;
- 个人信息保护影响评估表明存在较高风险。
八、联系我们
如开发者或最终用户对本政策、即验 SDK 的个人信息处理活动或权利行使有疑问、意见、投诉或建议,可通过以下方式联系我们。一般情况下,我们将在 15 个工作日内回复。
- 公司名称: 广州市玄武无线科技股份有限公司
- 电子邮箱: xuanwuapp@wxchina.com
- 客服电话: 4001000566 转 2
- 联系地址: 广州市天河区高普路 1021 号 501 室 6383 号
- 个人信息保护负责人邮箱: jiancha@wxchina.com