字段级数据最小化清单
只收集完成当前申请所必需的资料。
清单版本 2026-08-01。每项列明申请范围、用途、访问角色、保存期限与删除规则。当前流程不会采集人脸模板、推断年龄或性别、族裔、情绪、身份、网络地址、设备指纹或原始机构权限证明。
18+
当前未成年人申请政策
当前数字公民申请试点只接受根据本人声明出生日期已满 18 周岁的个人。本站不会从自拍推断年龄,也不会收集监护人资料或未成年人自拍;监护人同意流程尚未上线,因此未成年人当前不能保存或提交此申请。此限制只适用于数字公民申请,不是整个网站的年龄核验。
account_email所有申请路径- 用途
- 将申请关联至已验证账户并发送服务通知。
- 访问角色
- 申请人及获授权的客服或复核人员
- 保存期限
- 账户有效期间,或最少必要凭证审计记录需要保留期间。
- 删除规则
- 随符合条件的账户资料删除;签发后可能仅保留不可逆审计参考。
legal_nameC、B、G 类申请- 用途
- 供授权复核人员识别申请人、机构或公共机构的声明主体。
- 访问角色
- 申请人及获授权复核人员
- 保存期限
- 保存至撤回、删除申请获批,或适用凭证审计期结束。
- 删除规则
- 未签发申请撤回时删除;已签发记录只保留最少必要可审计声明。
country_or_region所有申请路径- 用途
- 适用地区政策并分配授权复核路径。
- 访问角色
- 申请人及获授权复核人员
- 保存期限
- 与申请记录或最少必要凭证记录保存期一致。
- 删除规则
- 随符合条件的申请资料删除。
birth_date仅 C 类个人申请;由本人声明- 用途
- 执行当前仅限成年人的试点规则并支持授权复核;绝不从人脸推断。
- 访问角色
- 申请人及获授权复核人员
- 保存期限
- 保存至撤回、删除获批,或适用凭证审计期结束。
- 删除规则
- 未签发申请撤回时删除,且不会写入公开凭证。
legacy_birth_month_gender_phone当前申请不再收集- 用途
- 当前没有处理目的;旧字段仅为安全迁移兼容而暂留。
- 访问角色
- 当前申请响应不会返回这些字段
- 保存期限
- 旧草稿下次保存时清空,且不再接受新值。
- 删除规则
- 保存或删除符合条件的申请时清空;绝不从自拍推断。
entity_registration_and_roleB、G 类申请- 用途
- 供未来授权机构资质与代表权限复核分流。
- 访问角色
- 申请人及获授权的机构复核人员
- 保存期限
- 申请有效期间,或最少必要机构凭证审计记录需要保留期间。
- 删除规则
- 未签发申请撤回时删除;数据库不保存原始权限证明文件。
authority_referenceB、G 类申请;仅限必要参考元数据- 用途
- 引导获授权复核人员查看公开或公务权限参考信息。
- 访问角色
- 申请人及获授权的机构复核人员
- 保存期限
- 与机构申请保存期一致。
- 删除规则
- 随符合条件的申请资料删除;不得填写机密或原始证明。
selfie_image提交前可选;必须单独同意- 用途
- 支持授权复核,并在浏览器支持时仅检查画面中是否有人脸。
- 访问角色
- 申请人及通过私密存储访问的获授权复核人员
- 保存期限
- 保存至撤回自拍同意、撤回申请、删除获批,或已记录的复核需要结束。
- 删除规则
- 申请人可单独删除;不保留人脸模板,也不推断任何人口特征。
face_presence_status提交时的拍摄辅助元数据- 用途
- 只记录浏览器是否看到人脸,或是否转入人工复核。
- 访问角色
- 申请人及获授权复核人员
- 保存期限
- 与申请复核记录保存期一致。
- 删除规则
- 删除自拍时重置;绝不视为身份核验结果。
consent_receipt每次申请资料或自拍同意- 用途
- 记录向申请人展示的政策版本、目的、同意时间与撤回时间。
- 访问角色
- 申请人及获隐私权限的工作人员
- 保存期限
- 在允许范围内,申请撤回后仍保留最少必要同意审计记录。
- 删除规则
- 不包含自拍或申请字段值;可通过隐私请求中心申请处理。
资料与同意由您控制
登录后可下载版本化同意回执,或提交访问、更正、导出、删除及撤回请求。