为保障奔现App(以下简称"本应用")核心功能正常运行,为用户提供登录认证、实名认证、即时通讯、音视频通话、在线支付、运营统计等服务,本应用集成了多款第三方SDK工具。各SDK仅为实现对应业务功能、保障服务安全稳定运行,依法合规收集、使用用户必要的个人信息,严格遵循《个人信息保护法》及相关监管要求,恪守最小必要、目的限定原则。
本清单详细公示本应用接入的所有第三方SDK的服务主体、使用用途、收集的个人信息、触发场景及官方隐私政策链接,保障用户知情权与监督权。
一、账号与实名认证类 SDK
1. 号码认证-android
- 服务提供方:阿里巴巴云计算(北京)有限公司
- 使用目的:实现用户本机号码一键登录、手机号码校验,简化登录流程,保障账号登录安全
- 收集的个人信息:IP地址、设备制造商、设备型号、手机操作系统信息、SIM卡状态、运营商类型、网络状态信息(仅业务必要采集,SIM卡信息、运营商信息仅采集不存储)
- 触发场景:用户在登录页面使用一键登录功能时触发
- 隐私政策链接:https://terms.aliyun.com/legal-agreement/terms/suit_bu1_ali_cloud/suit_bu1_ali_cloud202112211045_86198.html
- 合规说明:采用延迟初始化策略,仅在用户同意应用隐私政策后初始化SDK,数据采用私有格式、加密方式保护,无违规采集行为
2. 金融级实人认证-android
- 服务提供方:杭州阿里云智能科技有限公司
- 使用目的:用户实名认证、活体人脸检测、身份证OCR识别、身份真实性核验,满足平台实名合规要求
- 收集的个人信息:人脸图像及视频流、身份证件信息(姓名、身份证号、性别、出生日期、住址等)、设备基础信息、设备网络信息、设备标识信息、操作日志信息、摄像头权限数据
- 触发场景:用户发起实名认证、个人真实头像认证、身份核验操作时触发
- 隐私政策链接:https://terms.aliyun.com/legal-agreement/terms/suit_bu1_ali_cloud/suit_bu1_ali_cloud202107281509_18386.html
- 合规说明:仅在用户主动授权相机权限、发起认证操作后采集信息,非必要场景不采集用户生物信息,数据全程加密传输存储
3. 联通认证SDK
- 服务提供方:联通在线信息科技有限公司
- 使用目的:实现联通用户本机号码一键登录、手机号码校验,简化登录流程
- 收集的个人信息:设备信息、网络状态信息、SIM卡状态、运营商类型
- 触发场景:联通用户在登录页面使用一键登录功能时触发
- 隐私政策链接:https://msv6.wosms.cn/html/oauth/protocol2.html
- 合规说明:仅在用户同意隐私政策后初始化,仅采集业务必要信息,数据加密传输
二、即时通讯与音视频类 SDK
4. 环信即时通讯 IM SDK
- 服务提供方:北京亿思摩博网络科技有限公司
- 使用目的:实现用户私聊消息、系统通知消息的收发、消息同步、即时通讯基础服务
- 收集的个人信息:设备类型、设备型号、操作系统版本、网络类型及状态、应用包名、运行路径、用户通讯内容(仅用户主动发送消息时采集)
- 触发场景:用户登录通讯服务、收发即时消息时触发
- 隐私政策链接:https://www.easemob.com/protocol
- 合规说明:用户同意隐私政策后初始化SDK,仅实现通讯功能必要数据采集,可选信息可由用户自主控制
5. 环信音视频通话组件(EaseCallKit)
- 服务提供方:北京亿思摩博网络科技有限公司
- 使用目的:支持用户一对一、多人语音/视频实时通话功能
- 收集的个人信息:麦克风音频数据、摄像头视频数据、音视频通话流、设备信息、网络状态信息
- 触发场景:用户发起或接听音视频通话时触发
- 隐私政策链接:https://www.easemob.com/protocol
6. 视频 SDK
- 服务提供方:上海声网科技有限公司
- 使用目的:提供实时直播视频流、高清视频通话、实时视频互动服务,保障视频传输稳定流畅
- 收集的个人信息:设备品牌/型号、操作系统版本、CPU及内存信息、屏幕分辨率、IP地址、网络接入类型、摄像头视频流
- 触发场景:用户使用直播、视频通话、实时视频互动功能时触发
- 隐私政策链接:https://www.shengwang.cn/SDK-privacy-policy/
- 合规说明:数据全程加密传输,非必要信息仅本地处理不上传服务器,遵循最小必要采集原则
7. 音频 SDK
- 服务提供方:上海声网科技有限公司
- 使用目的:提供实时音频直播、高清音频通话、实时音频互动服务,保障音频传输稳定流畅
- 收集的个人信息:设备品牌/型号、操作系统版本、CPU及内存信息、电池电量、IP地址、网络接入类型、麦克风音频流
- 触发场景:用户使用直播、音频通话、实时语音互动功能时触发
- 隐私政策链接:https://www.shengwang.cn/SDK-privacy-policy/
- 合规说明:数据全程加密传输,非必要信息仅本地处理不上传服务器,遵循最小必要采集原则
三、支付服务类 SDK
8. APP支付客户端SDK
- 服务提供方:支付宝(杭州)信息技术有限公司
- 使用目的:支持应用内充值、增值服务付费、订单支付结算功能
- 收集的个人信息:支付订单信息、设备基础信息、支付宝安装状态信息
- 触发场景:用户发起在线支付、充值订单操作时触发
- 隐私政策链接:https://opendocs.alipay.com/open/54/01g6qm#%E6%94%AF%E4%BB%98%E5%AE%9D%20App%20%E6%94%AF%E4%BB%98%E5%AE%A2%E6%88%B7%E7%AB%AF%20SDK%20%E9%9A%90%E7%A7%81%E6%94%BF%E7%AD%96
- 合规说明:支付数据严格遵循金融数据安全规范,仅用于支付核验与订单结算,不用于其他用途
四、运营统计类 SDK
9. 友盟+移动统计SDK
- 服务提供方:友盟同欣(北京)科技有限公司
- 使用目的:应用运营数据统计、用户行为分析、程序崩溃监测与故障排查,优化产品体验
- 收集的个人信息:设备标识信息、应用运行日志、崩溃异常日志、用户基础使用行为数据
- 触发场景:应用正常运行、出现程序异常时触发
- 隐私政策链接:https://www.umeng.com/page/policy
- 合规说明:严格执行隐私合规策略,用户未同意隐私政策前仅预初始化,不采集任何用户数据;所有统计数据均做匿名化处理
五、合规声明与补充说明
1. 数据最小化原则:本应用所有第三方SDK及基础组件,仅为实现对应核心功能采集必要信息,无过度采集、静默采集、无关数据采集行为。
2. 授权前置原则:所有涉及用户个人信息、敏感权限的功能,均在用户主动同意应用隐私政策、单独授权后生效,用户可随时在手机系统设置中关闭对应权限。
3. 数据安全保障:所有第三方SDK均采用加密传输、匿名化处理等安全技术,严格遵循官方隐私政策及国家合规要求,保障用户个人信息安全。
4. 政策更新机制:若第三方SDK服务主体、隐私政策、数据处理规则发生变更,本清单将同步更新公示,持续保障合规性。
5. 用户权益保障:用户可随时查阅本清单及各第三方官方隐私政策,行使个人信息查询、撤回授权、删除数据等合法权益。