本清单坚持“实际启用才列为正在处理”的原则。功能关闭、未接入或仅预留代码时,不应表述为持续收集。
| 服务/能力 | 提供方/平台 | 当前用途 | 可能涉及的信息 | 接入方式/说明 |
|---|---|---|---|---|
| 短信验证码 | 腾讯云 | 注册、找回密码、安全验证等实际开放场景 | 手机号、短信模板参数、发送状态及必要安全信息 | 服务端 API;验证码明文不应长期保存 |
| 对象存储 COS | 腾讯云 | 存储用户主动上传的图片、文档、音频、视频等资源 | 用户文件、对象 Key、文件名、大小、MIME 类型等存储必要信息 | 服务端签名/受控路径,客户端或服务端按实际架构访问 |
| 内容分发/网络基础设施 | 腾讯云及平台实际使用的网络服务 | 加速二维码资源访问、提供网络服务、安全防护与流量计量 | 资源请求、IP、User-Agent、必要网络日志和流量数据 | 网络基础设施服务 |
| 内容安全 | 腾讯云内容安全能力及平台人工/内部复核 | 文本、图片、音频、视频等违法违规或高风险内容检测 | 需要审核的内容或必要特征、文件标识、审核结果 | 服务端创建审核任务/回调或轮询;以实际启用策略为准 |
| 微信小程序/微信开放能力 | 微信 | 小程序运行、扫码、在实际开启时进行微信快捷身份识别/绑定 | 微信平台提供或服务端换取的必要身份标识、授权状态;具体按用户实际使用功能确定 | 小程序平台能力/服务端接口;微信登录不当然取得手机号 |
管理原则
- 第三方仅在提供对应功能所必要范围内处理信息。
- 实际启用新服务或信息种类发生变化时,应同步更新本清单和隐私政策。
- 未启用能力不得写成正在持续收集。
- 第三方如作为受托处理者,应约定处理目的、期限、方式、信息种类和保护措施,并进行必要监督。
- 涉及向其他独立个人信息处理者提供信息、公开披露或依法需要单独同意的情形,应按适用规则另行履行义务。
版本:2026-08-14-V2-R1