清单 · 所有用户
第三方服务清单
列明短信、身份核验、收款、存储和账号集成等第三方处理场景。
一、清单范围与公示原则
本清单列明平台当前系统可能启用的第三方服务类别。只有在对应功能实际启用、且为完成用户选择或请求的业务所必要时,平台才会向第三方提供最小范围的信息;未启用的能力不会仅因列入本清单而收集或共享信息。
第三方的实际签约主体、服务名称、处理地区、隐私政策链接和保存期限应由运营根据生产配置及合同在上线前确认,并在发生变化时同步更新。技术接口名称或代码适配能力不等同于最终签约主体,不能据此推断用户信息一定由某一公司处理。
二、短信服务
使用场景:注册、登录、绑定、找回密码、近期认证或高风险操作验证。处理信息:手机号、国家或地区代码、短信模板参数、发送时间、发送结果和验证挑战记录。共享方式:通过受控接口向当前启用的短信服务商发送最小必要字段,平台不向服务商提供账号密码或支付口令。
用户选择:未启用短信强制校验时,可使用页面提供的其他登录或验证方式;当前流程明确要求手机号验证时,拒绝提供将导致该流程无法完成。用户可按个人信息权利入口申请查询、更正或处理已绑定信息。
三、实名认证、人脸与银行卡核验
使用场景:陪玩入驻、实名身份确认、收款账户绑定、提现和风险复核。处理信息可能包括姓名、证件信息、核验请求标识、人脸核验过程信息、银行卡号、预留手机号以及核验结果,具体以功能页面的单独告知为准。共享方式:原始核验要素通过加密或受控接口发送给当前启用的核验服务商,平台按业务需要保存最小化结果、凭证和审计记录。
人脸核验启用时,平台实际签约服务商为阿里云计算有限公司;金融级实人认证隐私政策公示的个人信息处理主体为杭州阿里云智能科技有限公司。根据该政策,杭州阿里云智能科技有限公司可能委托蚂蚁区块链科技(上海)有限公司通过接口处理姓名、身份证号码及人脸照片或视频,用于实名认证。供应商隐私政策和下游处理说明以人脸核验专项告知中的当前链接为准。
用户选择:用户可在页面提供时选择人工替代核验、撤回特定授权或提交删除请求;依法或业务上必须完成身份核验的功能,在核验完成前可能不可使用。第三方自行处理的信息还受其已公示的隐私政策约束。
四、支付、外部收款与对账
使用场景:扫码付款、外部收款同步、充值确认、退款核对和财务对账。处理信息可能包括支付渠道、交易号、商户号、脱敏付款标识、金额、交易时间、订单关联和退款状态。共享方式:用户在支付渠道完成交易,平台从当前启用的渠道或受控账单接口接收必要交易事实,并将核对结果写入平台账本。
用户选择:用户可选择页面当前支持的付款渠道,也可在付款前停止操作;完成交易后,为履行合同、财务、税务、审计和争议处理义务所需的记录不能仅因停止使用服务而立即删除。
五、云存储与安全扫描
使用场景:保存头像、声音、公开资料、订单证据、售后凭证和其他用户主动上传的文件,并进行恶意内容或文件安全检查。处理信息可能包括文件内容、文件名、类型、大小、哈希、业务关联标识、上传时间和扫描结果。共享方式:仅在云存储或安全扫描能力启用时,将文件及必要元数据发送给当前配置的服务商。
用户选择:用户可不上传非必要的公开资料;需要证据或资料才能完成的审核、售后或身份流程,在缺少材料时可能无法继续。用户应避免上传与处理目的无关的证件、银行卡、密码或他人隐私。
六、KOOK、微信及其他账号或通知集成
使用场景:第三方账号登录或绑定、机器人通知、频道或角色协作以及客服沟通。处理信息可能包括第三方账号标识、昵称、头像、授权范围、服务器或频道标识和通知送达结果。共享方式:在用户发起授权或平台发送必要通知时,通过对应平台接口交换授权范围内的最小数据。
用户选择:用户可不使用可选的第三方登录或绑定方式,并可通过当前设置页或客服申请解绑、撤回授权;解绑不影响此前已经形成且依法需要保留的订单、资金和安全审计记录。
七、查询、异议与清单更新
用户可通过个人设置中的个人信息权利入口或客服查询当前实际启用的服务商、共享目的和处理范围,或申请更正、删除、撤回授权与投诉。平台更换服务商或新增实质处理场景时,应先完成安全与合规评估,并更新本清单及必要的单独告知。