# 念安儿童个人信息保护规则 协议类型:child_privacy_policy 版本:v1.0.0 生效日期:2026年8月16日 时区:Asia/Shanghai 产品名称:念安正念空间微信小程序 运营主体:长沙亮喜科技有限责任公司 统一社会信用代码:91430105MAKH1BEY1M 注册地址:湖南省长沙市开福区芙蓉北路街道芙蓉北路一段808号新领地公寓3栋1709 个人信息、未成年人事务、投诉及数据权利联系邮箱:nianpeace@163.com 个人信息保护责任岗位:长沙亮喜科技有限责任公司个人信息保护负责人 批准方式:company_approved 本规则由长沙亮喜科技有限责任公司依据本版本发布时的产品实际能力、服务端保护和数据生命周期审核并批准发布。本规则记录公司对儿童个人信息保护的现行规则和承诺,不构成针对任何个人或特定事项的法律意见,也不表示对所有情形作出绝对合规保证。公司将结合业务、法律法规和监管要求的变化定期复核。 ## 一、适用范围和基本立场 本规则适用于念安正念空间微信小程序对未满14周岁儿童个人信息的保护。微信平台作为独立个人信息处理者实施的处理,适用微信平台另行提供的规则。 未满14周岁儿童的个人信息属于敏感个人信息。由于念安当前没有完整的监护人在线告知、监护人身份核验、监护关系核验、分目的同意证据、同意撤回和重新授权系统,当前不向未满14周岁儿童提供账号服务。监护人通过邮箱联系公司,不会自动使儿童获得账号服务资格。 ## 二、三档年龄自报与局限 进入微信账号登录流程前,服务端要求用户在以下三档中作出最小年龄段声明: 1. 未满14周岁; 2. 14至17周岁; 3. 已满18周岁。 上述三档声明是用户自报风险控制,不属于实名认证、权威年龄核验、身份证核验、人脸核验、监护人身份核验或监护关系核验,也不是监护人同意。现实中的未满14周岁用户可能通过虚假选择其他年龄段绕过自报控制;念安不声称能够准确识别现实中的儿童,也不声称已完成年龄验证。 用户登录后另行提交出生日期或出生时间,仍属于自行申报,不会因此升级为实名或权威核验结果。账号权限以服务端数据库中的当前年龄段、来源和年龄策略版本为依据,不相信普通业务请求临时传入的年龄值或未成年人标记。 ## 三、年龄未知和未满14周岁时的失败关闭 年龄未知,或用户在登录前声明未满14周岁时,念安执行以下限制: 1. 不进入微信账号登录流程;正常产品流程会在调用 `wx.login()` 前停止,后端不使用 `code2session` 换取该次声明者的 OpenID; 2. 不创建念安普通用户账号或普通业务数据; 3. 不签发 JWT、Session 或其他账号凭据; 4. 不提供 AI 问答、出生信息分析、个性化内容、双人匹配、支付创建、文件上传、二维码、订阅通知、公开发布或公开互动等账号服务; 5. 不为被拒绝者创建用户画像,不将其年龄声明发送给 AI 服务商或 OSS; 6. 仅可访问服务端代码明确登记的匿名公开读取内容。 年龄状态或策略版本变化后,会话代次随之更新,与旧策略版本绑定的旧凭据不能继续进入账号服务。 ## 四、登录前门禁的最小信息处理 “未满14周岁时不提供账号服务”不等于“网络请求过程中完全不处理任何信息”。为识别请求、返回拒绝结果、限制自动化滥用和保护接口,登录前门禁可以在最小必要范围内处理: - 本次请求的年龄段选择,仅用于当次放行或拒绝决策; - 网络请求信息,包括用于安全限流的客户端 IP 信息; - 当前时间分钟段、限流计数和使用服务端受保护密钥生成的不可逆客户端摘要。 当前限流记录以不可逆摘要而非 IP 明文作为标识,最长保存120秒。上述安全记录属于短期保存。声明未满14周岁时不签发年龄门禁 token,也不建立账号记录。只有声明为14至17周岁或已满18周岁且通过门禁时,才会在 Redis 中保存不含 OpenID 和出生日期的一次性 token 摘要、年龄段和策略版本,最长保存300秒并且成功使用后立即消费。 念安不会为被拒绝的未满14周岁声明创建出生日期、OpenID、姓名、证件号码、人脸材料、AI 内容、支付或上传记录。安全日志和错误信息不应包含年龄声明原文、OpenID、访问 token 或完整用户标识。 ## 五、匿名公开内容边界 年龄未知或声明未满14周岁的访问者,只能访问代码正向列入匿名公开读取白名单的内容。当前类别包括: - 当前协议和算法备案公示; - 公开的福气成本、媒体配置、公开排行、公开愿望和每日句子读取; - 公开的付费包信息和经批准的本地音频资源;全景场景只有在自有或已授权资源、域名、地域和第三方边界均通过发布核验时才属于可访问内容,当前代码中未获批的演示资源不构成生产可用内容。 这些访问不建立念安账号,不以访问者的儿童信息进行个性化处理。为网络安全、容量保护和故障排查所必需的最小请求信息处理仍可能发生。新增接口未明确登记时默认拒绝,前端页面可见不等于服务端允许。 ## 六、已有账号后来被确定为未满14周岁时 如已有账号后来因用户提交的出生信息或经获批路径得出未满14周岁结果,念安将按当前服务端规则: 1. 立即停用普通账号,推进账号凭据代次,使旧会话失效并停止后续普通业务处理; 2. 删除账号中的具体出生日期密文、指纹和出生授权状态,只保留防止解除儿童保护所必需的保守年龄段和策略来源; 3. 在同一数据库事务中创建最小化的处置事项,只记录内部账号关联、停用后凭据代次、固定触发来源、策略版本、状态和时间,不记录出生日期、OpenID、声明原文或联系方式; 4. 将已有个性化内容、匹配结果、上传对象和其他账号数据转入受控的最小化或删除流程,法律规定必须保留的支付、审计或安全证据与普通账号用途隔离。 为避免未经确认自动删除普通账号数据,当前实现允许已停用账号的原用户使用新的微信临时 code 进行一次用途受限的同一微信身份确认,再明确提交删除指令。该流程只签发最长五分钟、一次性的删除专用凭据,不签发普通 JWT、Session,不恢复账号服务。 这一“本人用途受限删除确认”只用于将新的微信临时 code 与原停用账号匹配,不验证请求人是监护人,不验证监护关系,不等于监护人同意,也不是监护人撤回同意系统。在用户确认前,公司不会仅因处置事项存在而自动删除依法必须保留的数据。 ## 七、对14至17周岁用户的保护 14至17周岁用户不等同于成年人。在年龄自报通过且数据库中的年龄策略版本当前有效时,其仍按服务端中央年龄能力矩阵受到以下限制: - 禁止公开发布、公开身份展示、公开互动、用户间匹配社交和创建支付订单; - AI 只允许服务端当前支持的受控问答,不允许拟人化陪伴模式; - 出生信息分析只在中央年龄能力矩阵明确允许、当前版本单独授权有效且所有相关功能门禁同时通过时使用; - 继续适用服务端的单次使用时长、每日使用时长、AI 配额、内容安全、功能开关及其他未成年人保护。 成年用户仍须遵守用户协议、隐私政策和专项授权,并受功能开关、支付风控、内容审核和服务安全规则约束。 ## 八、对外提供、委托处理和公开 对于声明未满14周岁而被登录前门禁拒绝的访问者,念安不会将其年龄声明、出生信息或账号画像发送给 AI 服务商、OSS、支付机构或内容安全服务,也不会公开这些信息。匿名公开读取所需的基础网络、安全和内容分发处理,将按对应服务的必要范围进行,但不得借此建立儿童账号或个性化画像。 因法定义务、监管要求或安全事件确需处理相关信息时,公司将限定处理目的、权限、数据范围和保存时间,不将依法保留的信息继续用于普通账号服务、推荐或营销。 ## 九、儿童及监护人的权利与联系渠道 儿童及其父母或其他监护人可就个人信息处理提出查询、复制、更正、补充、删除、注销、投诉和解释规则等请求。如公司未来基于监护人同意处理儿童个人信息,还将提供撤回同意和重新授权机制。 联系邮箱为 `nianpeace@163.com`,由“长沙亮喜科技有限责任公司个人信息保护负责人”这一公司责任岗位受理。该名称表示公司责任岗位,不指代或公示某一自然人。为保护信息安全,公司会根据请求类型在必要范围内核对请求人身份和权利关系;这一请求受理核对不等于念安已建成监护人在线同意系统。 ## 十、保护措施和安全事件 公司采取数据最小化、服务端默认拒绝、密钥隔离的摘要和加密、权限控制、会话撤销、访问审计、有界保存期、异步删除证据和恢复后删除校验等措施保护信息。 发生或可能发生个人信息泄露、篡改、丢失时,公司将采取补救措施,并按适用规则履行告知和报告义务。生产日志、错误追踪、客服记录和测试输出不应出现儿童出生日期、OpenID、访问 token、密钥或声明原文。 ## 十一、未来若开放儿童适龄服务 未来若拟向未满14周岁儿童提供账号服务,公司必须先作为独立项目完成并验收至少以下机制:面向监护人的单独告知;监护人身份与监护关系核验;针对信息种类、处理目的、保存期限和接收方的逐项同意;同意版本、时间、渠道、范围和证据存档;撤回、重新同意、会话撤销和数据处置;儿童及监护人的权利请求;第三方处理审计;同意证据与数据删除的备份恢复演练。 在上述机制全部完成前,未满14周岁账号服务持续失败关闭。不存在通过一个“监护人已同意”布尔值、普通环境变量、前端弹窗或单一功能开关解锁儿童账号服务的路径。 ## 十二、规则更新与生效 公司会根据服务能力、处理目的、信息种类、第三方边界和适用规则的变化更新本规则。实质性变更将通过合适方式告知,并在需要时重新履行相应程序。 本规则自2026年8月16日0时起按 Asia/Shanghai 时区生效。