字段级数据最小化清单

只收集完成当前申请所必需的资料。

清单版本 2026-08-01。每项列明申请范围、用途、访问角色、保存期限与删除规则。当前流程不会采集人脸模板、推断年龄或性别、族裔、情绪、身份、网络地址、设备指纹或原始机构权限证明。

18+

当前未成年人申请政策

当前数字公民申请试点只接受根据本人声明出生日期已满 18 周岁的个人。本站不会从自拍推断年龄,也不会收集监护人资料或未成年人自拍;监护人同意流程尚未上线,因此未成年人当前不能保存或提交此申请。此限制只适用于数字公民申请,不是整个网站的年龄核验。

account_email所有申请路径
用途
将申请关联至已验证账户并发送服务通知。
访问角色
申请人及获授权的客服或复核人员
保存期限
账户有效期间,或最少必要凭证审计记录需要保留期间。
删除规则
随符合条件的账户资料删除;签发后可能仅保留不可逆审计参考。
legal_nameC、B、G 类申请
用途
供授权复核人员识别申请人、机构或公共机构的声明主体。
访问角色
申请人及获授权复核人员
保存期限
保存至撤回、删除申请获批,或适用凭证审计期结束。
删除规则
未签发申请撤回时删除;已签发记录只保留最少必要可审计声明。
country_or_region所有申请路径
用途
适用地区政策并分配授权复核路径。
访问角色
申请人及获授权复核人员
保存期限
与申请记录或最少必要凭证记录保存期一致。
删除规则
随符合条件的申请资料删除。
birth_date仅 C 类个人申请;由本人声明
用途
执行当前仅限成年人的试点规则并支持授权复核;绝不从人脸推断。
访问角色
申请人及获授权复核人员
保存期限
保存至撤回、删除获批,或适用凭证审计期结束。
删除规则
未签发申请撤回时删除,且不会写入公开凭证。
legacy_birth_month_gender_phone当前申请不再收集
用途
当前没有处理目的;旧字段仅为安全迁移兼容而暂留。
访问角色
当前申请响应不会返回这些字段
保存期限
旧草稿下次保存时清空,且不再接受新值。
删除规则
保存或删除符合条件的申请时清空;绝不从自拍推断。
entity_registration_and_roleB、G 类申请
用途
供未来授权机构资质与代表权限复核分流。
访问角色
申请人及获授权的机构复核人员
保存期限
申请有效期间,或最少必要机构凭证审计记录需要保留期间。
删除规则
未签发申请撤回时删除;数据库不保存原始权限证明文件。
authority_referenceB、G 类申请;仅限必要参考元数据
用途
引导获授权复核人员查看公开或公务权限参考信息。
访问角色
申请人及获授权的机构复核人员
保存期限
与机构申请保存期一致。
删除规则
随符合条件的申请资料删除;不得填写机密或原始证明。
selfie_image提交前可选;必须单独同意
用途
支持授权复核,并在浏览器支持时仅检查画面中是否有人脸。
访问角色
申请人及通过私密存储访问的获授权复核人员
保存期限
保存至撤回自拍同意、撤回申请、删除获批,或已记录的复核需要结束。
删除规则
申请人可单独删除;不保留人脸模板,也不推断任何人口特征。
face_presence_status提交时的拍摄辅助元数据
用途
只记录浏览器是否看到人脸,或是否转入人工复核。
访问角色
申请人及获授权复核人员
保存期限
与申请复核记录保存期一致。
删除规则
删除自拍时重置;绝不视为身份核验结果。
consent_receipt每次申请资料或自拍同意
用途
记录向申请人展示的政策版本、目的、同意时间与撤回时间。
访问角色
申请人及获隐私权限的工作人员
保存期限
在允许范围内,申请撤回后仍保留最少必要同意审计记录。
删除规则
不包含自拍或申请字段值;可通过隐私请求中心申请处理。

资料与同意由您控制

登录后可下载版本化同意回执,或提交访问、更正、导出、删除及撤回请求。