LANSUM ACCOUNT
Lansum Account 隐私政策
服务运营主体:Lansum International Corp,美国。
文档版本/生效日期(UTC):
1. 运营主体与适用范围
Lansum International Corp(美国)运营 auth.lansum.com 上的 Lansum Account。本政策适用于账户服务及其可选的 Google、Microsoft 和 Apple 登录集成,不替代集团官网或各业务应用针对独立活动的政策。各供应商专节仅在相应登录方式启用且你选择使用时适用。列出供应商不代表当前已启用,也不表示我们会向所有用户收集该供应商的数据。账户隐私问题与请求请联系 support@lansum.com。
2. 账户与安全信息
我们处理账户标识、显示名称、联系邮箱及验证状态、你选择的语言与时区,以及你主动提供的头像。安全记录包括登录方式标识、适用时的密码哈希、通行密钥公钥与凭据元数据、恢复与验证记录、应用授权,以及应用要求的政策版本记录。
我们还处理会话 Cookie、IP 地址、浏览器与设备信息、时间记录、登录与安全事件以及账户通知投递记录。设备用于解锁通行密钥的指纹或面容数据不会传给我们。
3. 可选的第三方登录
当你选择已启用的供应商时,浏览器会访问其认证服务。该供应商按照自己的隐私政策接收登录请求及访问其服务产生的信息,例如 IP 地址和浏览器信息。Lansum 验证返回的身份信息,并保留识别绑定账户所需的标识和元数据。我们不会取得你在供应商处输入的密码。你完成注册或明确确认账户关联期间,系统可能短期保留加密的待确认身份资料。仅有相同邮箱不足以授权我们合并账户。
如果供应商登录入口以后关闭,本政策仍继续保护已经收到的信息,并适用于解绑、账户请求和待完成的撤销流程。
3.1 从 Google 获取的信息
仅在 Google 登录启用且你选择使用时,我们请求 openid、email 和 profile。Google 可能返回稳定的账户标识、邮箱及验证状态、姓名、头像网址,以及用于验证响应的身份令牌技术声明。我们保留 Google 身份标识、邮箱及验证信息和相关资料元数据,以识别绑定的账户;姓名可能用于初始化新的 Lansum 资料。
我们验证 Google 授权码与令牌以完成登录,不请求离线访问,也不将 Google 访问令牌或刷新令牌作为持续读取 Google 服务的连接凭据保存。Google 令牌及你的 Google 密码不会传给接入的 Lansum 应用。
3.2 从 Microsoft 获取的信息
仅在 Microsoft 登录启用且你选择使用时,我们请求 openid、email 和 profile。根据配置允许的账户类型,这可能涉及 Microsoft 个人账户或工作、学校账户。Microsoft 可能返回稳定的登录标识、姓名、邮箱及身份令牌技术声明。若供应商提供,我们还保留签发者、租户标识(tid)、对象标识(oid)和首选用户名作为身份元数据。姓名可能用于初始化 Lansum 资料。
Microsoft 不一定返回邮箱。Microsoft 邮箱或首选用户名不被视为已验证 Lansum 联系邮箱的证明。如果你的 Lansum 账户尚无已验证联系邮箱,我们会要求另行提供并验证。租户和对象标识不会赋予你 Lansum 应用内的组织、业务或管理员权限。
我们不请求读取 Outlook 邮件、OneDrive 文件、日历或组织成员目录的权限,不请求 offline_access,也不为持续访问 Microsoft 服务而保存 Microsoft 访问令牌或刷新令牌。供应商密码和令牌不会共享给接入的 Lansum 应用。
3.3 从 Apple 获取的信息
仅在“通过 Apple 登录”启用且你选择使用时,我们使用 Apple 身份服务并请求邮箱与姓名信息。Apple 返回稳定身份标识、身份令牌验证声明,以及可用时的邮箱、邮箱验证状态和私密邮箱标记。姓名通常只在首次授权时提供,可用于初始化 Lansum 资料;以后登录可能不再返回。我们不请求读取 iCloud 文件、照片、通讯录或日历,也不会收到你的 Apple 密码或设备生物识别数据。
你可以共享邮箱,或选择 Apple 的“隐藏邮件地址”转发服务。选择转发服务时,我们接收并保存的是转发邮箱,而非背后的真实个人邮箱,除非你另行向 Lansum 提供该邮箱。Lansum Message 向该地址发送的账户消息会经过 Apple 转发后到达收件箱。关闭转发可能导致你无法收到验证、恢复或安全消息。
与 Google 和 Microsoft 不同,为日后撤销 Apple 授权,我们在收到刷新令牌时加密保存;如果未提供刷新令牌,则保存可用的访问令牌。该凭据不用于读取其他 Apple 服务,也不共享给关联应用。第 7 条说明其保存与清除规则。
我们验证 Apple 针对邮件转发、授权撤回与 Apple 账户删除发送的签名通知,使用身份标识及可用时的邮箱、事件时间更新相应身份或投递状态。为防止通知重放,我们保留最小化的通知标识、类型与接收时间,以及相关身份和安全记录。收到并验证授权撤回或 Apple 账户删除通知后,系统会禁用该 Apple 身份并撤销 Auth 会话及服务端应用授权,但不会自动删除你的 Lansum 账户或其他登录方式。业务应用的独立会话和已签发令牌仍受各自的退出与到期规则约束。
4. 信息用途
我们使用这些信息创建与维护账户、认证身份、在适当确认后绑定登录方式、防止账户被接管、验证联系邮箱、执行安全与访问控制、发送必要的安全消息,以及处理账户与隐私请求。Google、Microsoft 和 Apple 身份信息仅用于这些账户功能,不用于无关目的。
我们不出售第三方登录数据,不将其用于广告或跨情境行为广告,也不用于训练通用人工智能或机器学习模型。我们使用或转移从 Google API 获取的信息时,将遵守 Google API 服务用户数据政策,包括其中的 Limited Use(受限使用)要求。
5. 信息披露与关联应用
当你登录某个应用时,Auth 根据该应用获批的范围及你的授权,向其提供相应的身份和资料声明,例如 Lansum 账户标识、已验证联系邮箱、姓名、语言或时区。应用收到的是 Lansum 签发的令牌,而非 Google、Microsoft 或 Apple 令牌。各应用管理自己的业务数据,并可能提供独立的隐私说明或服务条款。
我们使用阿里云的托管与数据库基础设施,以及 Lansum Message 发送必要的账户消息。获授权的服务提供方与人员可在适当的保密和访问限制下,为运营、支持与保护服务而处理信息。因法律、安全或业务变更所需的披露仍须符合适用法律;涉及 Google 数据时,还须遵守 Google API 服务用户数据政策。我们不允许将第三方登录数据用于无关营销。
7. 保存期限与账户删除
我们在提供账户服务所需期间保留账户与绑定身份数据。会话、验证挑战和待完成登录信息具有有限有效期;安全与运营记录按调查滥用、维护服务及履行适用义务所需的期限保留。
你可以在账户中心安排删除账户,恢复期为 30 天。恢复期内重新登录会取消删除。恢复期结束后,清理流程删除 Auth 账户及其绑定身份、账户安全记录和已保存头像;Apple 撤销按下述独立流程处理。必要的运营或法律记录以及受保护备份,可能保留至适用保存期限结束;备份不会用于恢复已删除账户以供日常使用。
解绑 Apple 或 Auth 账户被最终删除时,若有已保存的 Apple 凭据,系统会据此建立撤销请求。失败请求在入队后最多重试 30 天。撤销成功或重试期届满后清除加密令牌;期满不代表 Apple 已完成撤销。用于运营诊断的最小化任务标识、状态和时间记录可保留至入队后约 90 天。你也可以直接在 Apple 账户设置中撤销访问,尤其是在自动撤销无法完成时。
删除 Auth 不会删除你的 Google、Microsoft 或 Apple 账户,也不会自动删除业务应用独立保存的记录;请按需要向相应服务提出删除请求。仅解绑或撤销供应商授权不会删除 Lansum 账户。
8. 访问、更正、撤回与个人请求
你可以在账户中心修改资料、管理会话与应用授权、导出账户数据或申请删除。完成身份确认后,可解绑已关联的 Google、Microsoft 或 Apple 登录方式;为防止无法登录,解绑后必须仍有一种可用登录方式。解绑前,请保留独立验证且能收信的联系邮箱和另一种可用凭据,因为仅依赖被解绑身份作为验证依据的邮箱,不再用于该身份的账户恢复证明。
在 Lansum 中解绑 Google 或 Microsoft,不代表已在供应商设置中撤销权限。你可以在 Google 账户关联服务中管理 Google 访问,在 Microsoft 个人账户应用权限中管理个人授权。工作或学校用户可在 Microsoft My Apps 查看本人同意的权限;管理员代为授予的权限可能需要管理员撤销。
你可以在 Apple 账户设置中管理“通过 Apple 登录”和邮件转发。在 Lansum 中解绑 Apple 还会建立第 7 条所述的撤销请求。如果 Apple 将同一开发者的多个应用分组,转发或授权变更可能影响相关应用。仅关闭邮件转发不构成删除 Lansum 账户的请求。
供应商侧的变更不保证立即结束全部既有 Lansum 会话或业务应用独立会话。需要终止当前访问时,请同时使用账户中心的会话与授权管理,以及相关应用的退出功能。
你可以通过 support@lansum.com 请求访问、更正、删除或行使适用法律提供的其他权利,也可以在处理依赖同意时撤回同意。我们可能进行适度的身份验证以保护账户,不会因你行使隐私权而报复或歧视。本政策不限制法定权利或适用的监管投诉权。
9. 美国托管与跨境传输
Lansum Account 用户的账户信息仅托管于美国。如果你从美国境外使用服务,你向 Lansum Account 提供的账户信息将传输至其位于美国的托管基础设施。
当你选择可选的第三方登录服务时,该身份提供方依据自己的隐私政策处理认证请求。Lansum Account 账户信息的美国托管地点,不决定该提供方为其自身服务处理信息的地点。涉及跨境传输时,我们将按适用法律要求履行告知、取得同意并采取保护措施。
10. 儿童信息
Lansum Account 不面向未满 13 周岁的儿童。如你认为未满 13 周岁的儿童提供了账户信息,请联系 support@lansum.com,以便调查并采取适当措施。关联应用可能设有更严格的年龄要求。
11. 政策更新与联系方式
政策变更时,我们会更新文档版本;在开始实质性不同的数据处理前,会依法进一步告知或取得同意。请通过 support@lansum.com 联系 Lansum International Corp,并使用“Lansum Account 隐私请求”作为邮件主题。英文与简体中文版本说明相同的账户处理实践。