四、个人信息存储与安全防护机制
4.1 TokenOS 多层级安全防护体系
我们配套物理、技术、管理全维度安全措施,防范个人信息泄露、篡改、未授权访问,完全符合《个人信息保护法》安全义务要求:
- 账号安全:支持双因素登录验证,强烈建议开启;设备与云端通信全程 TLS 加密,射频蓝牙 / Wi-Fi 通信叠加私有协议二次加密;
- 存储隔离:全部加密数据存入专属数据安全沙箱,云端数据对称加密落盘存储;密钥托管至硬件可信安全平台,数据调取全程审计;
- 分级管控:按照普通信息、敏感信息、生物识别信息划分防护等级,敏感语音、影像数据本地优先存储;
- 第三方管控:对生态服务商、外包厂商定期安全审计,签订保密协议,工作人员签署终身保密义务;
- 内部管理:全员常态化隐私合规培训、考核,数据访问权限最小化分配;
- 资质认证:数据安全体系对标 ISO27001 信息安全管理、ISO27701 隐私管理国际标准,定期第三方安全渗透测试;
- 安全事件处置:建立个人信息泄露分级响应机制,发生风险第一时间通知用户、上报监管,及时止损整改。
互联网传输无法做到绝对无风险,我们将尽全部法定义务保护数据安全,但无法承诺网络传输绝对安全;出现账号异常登录请立即联系隐私支持渠道。
4.2 用户自身安全注意事项
请勿向他人泄露账号密码、短信验证码,公共设备登录后及时退出;独立设置高强度账号密码,避免复用其他平台密码。因您主动泄露账号凭证造成的数据泄露,TokenOS 不承担对应责任;发现账号被盗、异常设备绑定请立即联系客服冻结账号。
4.3 硬件权限管理
App 申请麦克风、摄像头、定位、通讯录权限时,弹窗明示用途;您可随时在硬件、App 设置中关闭对应权限,撤销授权。
4.4 信息留存期限
仅在实现收集目的、法律法规强制留存期限内保存个人信息;达到留存期限、您申请注销账号、产品下线停运后,统一执行删除或不可逆匿名化处理。留存时长综合考量数据敏感度、泄露风险、业务存续周期、法定档案留存要求;用于科研、统计、公共利益的匿名数据可延长存储,全程去除自然人标识。
