# FinClip 隐私政策
版本生效日期:2026年09月09日
版本更新日期:2026年09月09日
制定主体:深圳泰坪科技有限公司(凡泰极客全资控股公司)
# 第一部分 总则
# 一、适用范围与效力
本政策适用于深圳泰坪科技有限公司(凡泰极客全资控股公司,以下简称“平台”或“我们”)运营的 FinClip 小程序开放平台及相关产品与服务(包括平台网站、FinClip APP、Runtime SDK、FinClip IDE、小程序商店及管理后台,以下统称“FinClip”)。FinClip 社区版与私有化部署版本中,平台不接触相关数据的,以实际部署环境的数据处理安排为准。本政策与《FinClip 服务协议》就不一致之处,以本政策为准;本政策未尽事宜,适用《FinClip 服务协议》及平台其他规则。
# 二、处理者信息
个人信息处理者:深圳泰坪科技有限公司(凡泰极客全资控股公司)。注册地址:深圳市福田区梅林街道孖岭社区凯丰路10号翠林大厦19层1901-1902。个人信息保护负责人联系邮箱:contact@finogeeks.com。
# 三、术语
本政策所称个人信息、敏感个人信息、处理、单独同意、自动化决策等术语,含义与《中华人民共和国个人信息保护法》一致。“开发者”指在 FinClip 注册并使用平台服务的个人、企业或组织用户。“终端用户”指使用嵌入了 FinClip SDK 的应用程序的自然人。“儿童”指不满十四周岁的未成年人。
# 四、角色划分
为明确责任边界,平台与开发者在个人信息处理活动中的角色按以下规则划分:
(一)开发者账号信息与应用信息,由平台作为独立的个人信息处理者处理;
(二)开发者自行部署(社区版、私有化)场景下,SDK 运行产生的数据仅进入开发者自有环境,平台不接触、不处理该等数据,开发者为其环境内的个人信息处理者;
(三)平台 SaaS 版本场景下,平台就其运维所必需的日志数据按本政策处理,开发者就其业务数据自行承担个人信息处理者责任;
(四)开发者在其应用中集成 SDK 并收集终端用户个人信息的,开发者应作为独立的个人信息处理者,依法向终端用户履行告知同意义务并制定其隐私政策,不得以本政策替代。
# 第二部分 个人信息的收集与使用
# 一、收集清单
平台按“最小必要”原则收集个人信息。平台(开发者侧)收集的个人信息如下:
表1:平台收集的个人信息清单
| 信息类别 | 具体种类 | 处理目的 | 收集场景 | 保存期限 |
|---|---|---|---|---|
| 账号信息 | 手机号码、电子邮箱、密码(加密存储) | 注册、登录、身份核验与账号安全 | 注册、登录 | 永久 |
| 身份核验信息 | 企业用户提供营业执照、法定代表人(或负责人)姓名及身份信息;个人用户提供真实身份信息 | 依法履行实名核验义务(《反电信网络诈骗法》第21条) | 注册认证、企业认证、风险复验 | 账号存续期间及注销后依法留存(不少于法定期限) |
| 开发者资料 | 昵称、头像、联系方式 | 账号展示与必要的业务联络 | 注册、资料填写 | 永久 |
| 应用信息 | 应用名称、包名、应用签名、小程序信息 | 应用管理、审核与分发 | 创建应用、提交上架 | 永久 |
| 日志信息 | 访问时间、IP地址、操作记录、下载与调用记录 | 服务运行与安全维护、涉诈风险监测与处置、依法配合监管与司法 | 使用服务全程 | 不少于六个月(法律法规要求更长的,从其规定) |
| 客服与工单记录 | 咨询内容、沟通记录 | 处理用户请求与投诉 | 提交工单、联系客服 | 永久 |
FinClip SDK 在开发者应用运行中涉及的终端用户个人信息(设备信息、权限信息等)的收集与使用规则见第一部分第四项及附录三、附录四;开发者集成 SDK 的,应按《SDK 产品合规使用说明》完成合规配置并向终端用户履行告知同意义务。
# 二、合法性基础
平台处理个人信息的合法性基础包括:取得个人同意;为订立、履行与个人作为合同当事人的合同所必需,或者按照依法制定的劳动规章制度和依法签订的集体合同实施人力资源管理所必需;为履行法定职责或者法定义务所必需;为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;依照本法规定在合理的范围内处理个人自行公开或者其他已经合法公开的个人信息;法律、行政法规规定的其他情形。
# 三、敏感个人信息的单独同意
平台在 SaaS 版本运维场景下确需处理精确地理位置、通讯录等敏感个人信息的,将向个人告知处理的必要性以及对个人权益的影响,并事先取得个人的单独同意;法律、行政法规规定应当取得书面同意的,从其规定。开发者通过 SDK 收集终端用户敏感个人信息的,由开发者依法取得终端用户的单独同意。
# 四、无需取得个人同意的情形
有下列情形之一的,平台处理个人信息不需取得个人同意:
(一)为订立、履行个人作为当事人的合同所必需,或者按照依法制定的劳动规章制度和依法签订的集体合同实施人力资源管理所必需;
(二)为履行法定职责或者法定义务所必需;
(三)为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;
(四)在合理的范围内处理个人自行公开或者其他已经合法公开的个人信息;
(五)法律、行政法规规定的其他情形。
# 第三部分 Cookie 及同类技术
平台网站使用 Cookie 及同类技术保障正常运行、记住偏好设置与统计分析。平台不将 Cookie 用于本政策所述目的之外的用途。个人可通过浏览器设置管理或删除 Cookie;删除后可能导致部分功能无法正常使用。
# 第四部分 个人信息的使用、委托处理与对外提供
# 一、目的限制与使用规则
平台仅在实现本政策所述处理目的所必需的范围内使用个人信息,不超范围使用;确需变更处理目的的,将重新取得个人同意。经匿名化处理后的信息不属于个人信息,平台可将其用于统计分析;匿名化处理采用不可复原的技术标准。
# 二、委托处理
平台委托第三方处理个人信息的,将与受托方约定委托处理的目的、期限、处理方式、个人信息的种类、保护措施以及双方的权利和义务,并对受托方的个人信息处理活动进行监督。
# 三、共享
平台向其他个人信息处理者提供个人信息的,将向个人告知接收方的名称或者姓名、联系方式、处理目的、处理方式和个人信息的种类,并事先取得个人的单独同意;接收方将在上述范围内处理。平台目前共享个人信息的第三方(含关联公司)清单及各第三方的隐私政策链接,以官网“SDK 使用清单”页面实时公示为准。平台要求接收方具备与风险相适应的安全能力,涉及敏感个人信息的,要求其采用脱敏、加密等技术措施。
# 四、转让与公开披露
平台不会将个人信息转让给任何公司、组织和个人,但事先取得个人单独同意,或涉及合并、收购、资产转让等交易且要求受让方继续受本政策约束(否则重新取得个人同意)的除外。平台不公开披露个人信息,但取得个人单独同意,或依据法律、法律程序、诉讼或政府主管部门强制要求的除外。
# 五、跨境提供
目前平台将境内收集的个人信息存储于中国境内,不向境外提供。将来确需向境外提供的,平台将依照法律规定向个人告知境外接收方的名称或者姓名、联系方式、处理目的、处理方式、个人信息的种类以及个人向境外接收方行使权利的方式和程序,取得个人的单独同意,并通过国家网信部门组织的安全评估、专业机构认证或按国家标准合同与境外接收方订立合同,同时进行个人信息保护影响评估。
# 六、依法无须取得个人同意的对外提供情形
依据法律法规与国家标准,为履行法定职责或法定义务、应对公共卫生事件、保护自然人生命健康和财产安全所必需等情形下,平台共享、转让、公开披露个人信息无须事先取得个人授权同意;无法单独或结合其他信息识别到特定个人身份的信息,其处理与对外提供亦无须另行通知并取得同意。
# 第五部分 个人信息的存储
# 一、存储方式与期限
个人信息的保存期限为实现处理目的所必要的最短时间,具体按表1所列期限执行;法律法规另有规定的(如日志不少于六个月、涉诈线索依法留存),从其规定。超过保存期限的个人信息,平台将予以删除或匿名化处理。
# 二、存储地域
平台在境内收集和产生的个人信息存储于中国境内。目前平台不进行跨境传输或存储。
# 第六部分 个人信息安全
# 一、安全保护措施
平台已使用符合业界标准的安全防护措施(包括传输加密、访问控制、去标识化、防火墙等)保护个人信息,防止数据遭到未经授权访问、公开披露、使用、修改、损坏或丢失,并持续加强小程序 SDK 集成场景下的安全能力。平台建立了个人信息安全管理制度与责任人员,定期开展安全审计与漏洞扫描。
# 二、安全事件的处置与通知
发生或者可能发生个人信息泄露、篡改、丢失的,平台将立即采取补救措施,并按规定通知履行个人信息保护职责的部门和个人;通知内容包括事件的信息种类、原因和可能造成的危害、平台已采取的补救措施、个人可以采取的减轻危害的措施及平台联系方式。平台采取措施能够有效避免信息泄露、篡改、丢失造成危害的,可以不通知个人;履行个人信息保护职责的部门认为可能造成危害的,有权要求平台通知个人。
# 第七部分 用户权利与行权机制
# 一、权利清单
个人对其个人信息处理享有知情权、决定权,有权限制或者拒绝他人对其个人信息进行处理(法律、行政法规另有规定的除外),并享有下列权利:
(一)查阅、复制其个人信息;
(二)请求将个人信息转移至其指定的个人信息处理者(符合国家网信部门规定条件的);
(三)请求更正、补充不准确或不完整的个人信息;
(四)在下列情形下请求删除个人信息:处理目的已实现或不再必要、平台停止提供产品或服务、保存期限已届满、个人撤回同意、平台违反法律法规或违反约定处理个人信息、法律法规规定的其他情形;
(五)撤回其同意(撤回不影响撤回前基于个人同意已进行的个人信息处理活动的效力,撤回后平台将停止相应的处理);
(六)对平台处理个人信息存在疑问的,要求平台解释说明。自然人死亡的,其近亲属为了自身的合法、正当利益,可以对死者的相关个人信息行使本章规定的查阅、复制、更正、删除等权利。
# 二、行权方式与时限
平台建立了便捷的个人行使权利的申请受理和处理机制:个人可通过平台账号设置自助操作,或通过第十部分的联系方式向平台提出申请。平台将在收到申请后十五个工作日内答复;需要延长的,将向个人说明理由。平台拒绝个人行使权利请求的,将说明理由;个人可依法向人民法院提起诉讼。
# 三、开发者侧的终端用户权利
终端用户就其嵌入 SDK 应用中的个人信息行使权利的,应向开发者(应用运营者)提出;开发者应依法建立便捷的行权机制。平台收到终端用户直接主张的,将验证其身份,并视情况协助处理或将请求转送开发者处理。
# 四、账号注销
个人可按《FinClip 账号注销协议》注销账号。账号注销后,平台将停止为其提供服务,除法律法规要求留存的记录外,删除或匿名化处理其个人信息。
# 第八部分 未成年人个人信息保护
平台的服务面向开发者,不以未成年人为目标用户。个人应为十八周岁以上或以自己的劳动收入为主要生活来源的十六周岁以上未成年人;无相应民事行为能力的自然人不得注册。平台处理不满十四周岁未成年人个人信息的,将取得其父母或者其他监护人的同意,并制定专门的个人信息处理规则;监护人有权请求更正、删除其处理的儿童个人信息。开发者处理儿童个人信息的,应依法取得监护人同意并制定专门规则。平台在不知情的情况下收集了儿童个人信息的,将及时删除,法律法规要求留存的除外。
# 第九部分 自动化决策与个人信息保护影响评估
# 一、自动化决策
平台利用个人信息进行自动化决策的,将保证决策的透明度和结果公平、公正,不对个人在交易价格等交易条件上实行不合理的差别待遇;通过自动化决策方式向个人进行信息推送、商业营销的,同时提供不针对其个人特征的选项或便捷的拒绝方式;通过自动化决策方式作出对个人权益有重大影响的决定的,个人有权要求平台予以说明,并有权拒绝平台仅通过自动化决策的方式作出决定。
# 二、个人信息保护影响评估
有下列情形之一的,平台将事前进行个人信息保护影响评估并对处理情况记录:
(一)处理敏感个人信息;
(二)利用个人信息进行自动化决策;
(三)委托处理个人信息、向其他个人信息处理者提供个人信息、公开个人信息;
(四)向境外提供个人信息;
(五)其他对个人权益有重大影响的个人信息处理活动。
影响评估报告和处理情况记录至少保存三年。
# 第十部分 本政策的更新
平台可能适时修订本政策。有下列情形的,平台将以弹窗、红点提示、网站公告、站内信或电子邮件等显著方式通知:处理的目的、方式和种类发生变更;向其他个人信息处理者提供个人信息的对象或方式发生重大变化;个人权利及其行使方式发生重大变化;个人信息安全负责人及投诉渠道发生变更;发生重大安全事件。对本政策进行重大修订的,将再次取得个人确认。本政策以官网公示的最新版本为准。
# 第十一部分 联系我们
个人对本政策或个人信息处理事宜有疑问、意见或建议,或需行使个人信息权利的,可通过以下方式与平台联系:
- (一)发送邮件至 contact@finogeeks.com;
- (二)通过官网在线客服提交。平台将在十五个工作日内答复。个人对处理结果不满意或认为其个人信息权益受到侵害的,可依法向网信部门等履行个人信息保护职责的部门投诉、举报,或向人民法院提起诉讼。
# 附录一 术语与定义
本附录用语依照《中华人民共和国个人信息保护法》及本政策正文第一部分第三项(术语)确定;正文已定义的术语(开发者、终端用户、儿童)不再重复。为便于阅读,补充定义下列用语:
- 我们/平台:指深圳泰坪科技有限公司(凡泰极客全资控股公司)。
- FinClip 小程序 SDK 产品和/或服务:指深圳泰坪科技有限公司(凡泰极客全资控股公司)开发的 SDK 产品和/或服务。
- 企业用户:指通过企业或者其他组织授权管理员或直接通过法定代表人注册成为 FinClip 小程序 SDK 用户,并以管理员身份通过 FinClip 管理平台上传企业/组织员工通讯录搭建企业组织架构后,代表企业组织开通、管理和使用 FinClip 小程序 SDK 服务。FinClip 小程序 SDK 企业/组织用户包括但不限于法人、政府机构、其他组织、合伙或个体工商户等。
- 个人用户:指注册 FinClip 小程序 SDK 账户的自然人,包括具有 FinClip 小程序 SDK 企业组织用户管理员权限的个人用户,以及作为 FinClip 小程序 SDK 企业组织用户通讯录成员、不具有管理员权限的个人用户。
- App 终端用户:指使用嵌入 FinClip 小程序 SDK 产品和/或服务的应用程序的终端用户,即本政策正文所称终端用户。
- 应用程序产品和/或服务:指通过接入 FinClip 小程序 SDK 产品和/或服务,个人/企业用户自行开发并向 App 终端用户提供产品和/或服务。
- 个人信息:指以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息(《中华人民共和国个人信息保护法》第四条)。
- 敏感个人信息:指一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息(《中华人民共和国个人信息保护法》第二十八条)。
- 去标识化:指个人信息经过处理,使其在不借助额外信息的情况下无法识别特定自然人的过程(《中华人民共和国个人信息保护法》第七十三条)。
- 匿名化:指个人信息经过处理无法识别特定自然人且不能复原的过程(《中华人民共和国个人信息保护法》第七十三条)。
- 中华人民共和国境内:指中华人民共和国大陆地区,不包含香港特别行政区、澳门特别行政区和台湾地区。
# 附录二 SDK 使用清单(Web 端)
以下是平台目前在 FinClip.com 环境中使用的 SDK 名称及其收集信息的相关内容。清单以本政策更新日期为准;最新清单及详细资料以平台官网公示为准,如有不一致,以官网公示为准。
如您对第三方通过 SDK 收集的个人信息有所疑问,请查阅第三方各自具体的隐私政策。
| SDK 名称 | 第三方厂商名称 | 功能类型 | 使用目的 | 收集数据类型 | 第三方隐私政策链接 |
|---|---|---|---|---|---|
| 百度统计 | 北京百度网讯科技有限公司 | 数据统计与错误分析 | 使用百度网页与移动端统计优化 FinClip 用户体验,记录错误日志 | 设备标识信息、地理位置、网络信息 | https://tongji.baidu.com/web/help/article?id=330 |
| 微信开放平台 | 深圳市腾讯计算机系统有限公司 | 社交分享与第三方支付 | 使用应用中内容分享至微信好友与朋友圈,支持微信支付能力 | 设备标识信息 | https://support.weixin.qq.com/cgi-bin/mmsupportacctnodeweb-bin/pages/ONwPihxKd82RAkIJ |
| Posthog | PostHog Inc | 数据统计分析 | 记录错误分析,优化 FinClip 用户体验 | 设备标识信息、网络信息 | https://posthog.com/privacy |
| Google Analytics | Google LLC | 数据统计分析 | 使用谷歌分析统计优化 FinClip 用户体验 | 设备标识信息、地理位置、网络信息 | https://policies.google.com/privacy?hl=zh-CN |
| Hotjar | Hotjar Ltd | 数据统计分析 | 使用 Hotjar 优化 FinClip 用户体验 | 设备标识信息、网络信息 | https://www.hotjar.com/legal/policies/privacy/ |
# 附录三 SDK 使用清单(App 端)
以下是平台目前在 FinClip App(SaaS 及私有化版本)中使用的 SDK 名称及其收集信息的相关内容。清单以本政策更新日期为准;最新清单及详细资料以平台官网公示为准,如有不一致,以官网公示为准。
如您对第三方通过 SDK 收集的个人信息有所疑问,请查阅第三方各自具体的隐私政策。
| SDK 名称 | 第三方厂商名称 | 功能类型 | 使用目的 | 收集数据类型 | 第三方隐私政策链接 |
|---|---|---|---|---|---|
| 百度统计 | 北京百度网讯科技有限公司 | 数据统计分析 | 优化 FinClip 用户体验 | 设备标识信息、地理位置、网络信息 | https://tongji.baidu.com/web/help/article?id=330 |
| 微信开放平台 | 深圳市腾讯计算机系统有限公司 | 社交分享,第三方支付 | 支持微信授权分享与微信支付 | 设备标识信息 | https://support.weixin.qq.com/cgi-bin/mmsupportacctnodeweb-bin/pages/ONwPihxKd82RAkIJ |
| 号码认证 | 深圳市腾讯计算机系统有限公司 | 手机号码一键登录 | 优化 FinClip APP 用户体验 | 网络信息 | https://cloud.tencent.com/document/product/1415/65372 |
| 移动推送 TPNS | 深圳市腾讯计算机系统有限公司 | 移动消息推送 | 见本附录 3.1.4 内容 | 设备标识信息、网络信息、应用信息、应用数据 | https://privacy.qq.com/document/preview/8565a4a2d26e480187ed86b0cc81d727 |
| 高德地图 | 高德软件有限公司 | 地图能力 | 地图相关能力演示与调用 | 地理位置信息 | https://lbs.amap.com/pages/privacy/ |
| 百度地图 | 北京百度网讯科技有限公司 | 地图能力 | 地图相关能力演示与调用 | 地理位置信息 | https://lbsyun.baidu.com/index.php?title=openprivacy |
| 腾讯地图 | 深圳市腾讯计算机系统有限公司 | 地图能力 | 地图相关能力演示与调用 | 地理位置信息 | https://lbs.qq.com/userAgreements/agreements/privacy |
| Agora 极速直播 | 上海兆言网络科技有限公司 | 直播能力 | 优化FinClip用户体验 | 设备标识信息、网络信息、麦克风、摄像头信息 | https://doc.shengwang.cn/basics/security/privacy |
| 移动认证 | 中移(苏州)软件技术有限公司 | 一键登录 | 优化FinClip用户体验 | 设备标识信息、网络信息 | https://ecloud.10086.cn/op-help-center/doc/article/27419 |
| 分享到支付宝 SDK | 支付宝(中国)网络技术有限公司 | 分享 | 完善FinClip 功能 | 设备标识信息、网络信息 | https://opendocs.alipay.com/common/067y9l |
# 3.1 第三方 SDK 获取个人信息明细
# 3.1.1 百度统计 SDK 中获取了如下个人信息
| 信息类型 | 使用目的 | 使用场景 |
|---|---|---|
| 设备信息与日志信息 | 为帮助开发者使用统计、分析服务,以便开发者了解其最终用户如何使用其移动应用程序。 | SDK 直接收集 |
| 应用程序列表信息与设备信息 | 为帮助开发者统计最终用户设备中各个移动应用的活跃情况,以便开发者分析并优化其移动应用程序功能和体验。 | SDK 直接收集 |
| 剪切板中的口令、链接等内容 | 为帮助开发者向最终用户提供信息内容的跳转、分享功能,以便用户进行信息分享或接收被分享的信息 | SDK 直接收集 |
# 3.1.2 微信开放平台 SDK 中获取了如下个人信息
| 信息类型 | 使用目的 | 使用场景 |
|---|---|---|
| 用户在第三方应用中主动选择的图片或内容 | 让用户使用分享/收藏到微信功能,分享图片等内容到微信朋友圈或微信收藏 | 用户触发分享功能时 |
| 用户主动选择的微信头像、昵称信息 | 让用户使用微信头像、昵称登录第三方应用 | 用户授权后 |
| 用户发起支付时第三方应用生成的微信支付订单标识,及用户进行支付操作后的本次支付是否成功的状态信息 | 让用户在第三方应用中使用微信支付功能 | 用户触发微信支付时 |
# 3.1.3 号码认证 SDK 中获取了如下个人信息
| 信息类型 | 使用目的 | 使用场景 |
|---|---|---|
| 网络类型 | 采集用于判断当前网络是 Wi-Fi 还是数据,用于精确取号 | 实现电话号码一键认证注册、登录时收集 |
| Wi-FI 类型 | 采集判断当前网络状态,用于取号特定情况 | 实现电话号码一键认证注册、登录时收集 |
| 运营商信息 | 采集用于判断运营商归属 | 实现电话号码一键认证注册、登录时收集 |
| imsi(仅 Android) | 业务逻辑处理需要(识别双卡和换卡) | 实现电话号码一键认证注册、登录时收集 |
| 手机型号 | 采集用于判断终端类型,用于确定一键登录的终端适配方案 | 实现电话号码一键认证注册、登录时收集 |
| IP 地址 | 调用 SDK 预取号接口、获取一键登录或验证 Token 接口时使用 | 实现电话号码一键认证注册、登录时收集 |
| idfv(仅 iOS) | 用于问题定位 | 实现电话号码一键认证注册、登录时收集 |
# 3.1.4 移动推送 TPNS SDK 中获取了如下个人信息
| 信息类型 | 使用目的 | 使用场景 |
|---|---|---|
| 厂商、机型 | 用于判断用户的手机类型,分别走不同的厂商通道。 | 推送时识别用户通道 |
| Android/iOS 系统版本 | 支持第三方根据不同系统版本推送不同的消息内容。 | 下发标签推送 |
| 系统语言 | 支持第三方根据不同系统语言,推送不同的语言内容。 | 给设备进行推送 |
| 设备分辨率 | 支持根据不同的分辨率推送不同的图片。 | 进行包含图片相关推送时 |
| 时区 | 支持全球范围推送,规划对不同时区定时推送。 | 下发定时推送或不同时区推送时 |
| 设备启动时间 | 通过判断设备是否开机,用于智能推送。设备未开机时缓存消息,设备开机时立即推送消息。 | 推送消息进行离线缓存时 |
| 国家编码 | 支持对不同国家推送不同的消息内容。 | 进行地域推送时 |
| 网络类型(例如 Wi-FI、3G、4G) | 支持 Wi-FI 环境下推送视频 其他环境下推送文字和图片。 | 进行推送时 |
| 设备信息(手机型号、内核参数、SDCard信息等) | a. 用于推送用户设备统计及设置SDK缓存大小,避免缓存过大影响推送功能; b. 用于判断是否是真机,在推送时可以过滤掉虚拟机,防止黑产及外部恶意攻击。 | a. SDK 运行整个过程; b. 建立推送链接时识别设备。 |
| 网络状态 | 用于判设备是否在线,若设备在线则立即推送消息,若设备不在线则缓存消息。 | 建立推送链接时识别设备 |
| ram、rom | a. 用于识别设备内存大小以及存储大小,在推送时选择最佳分辨率,提升推送效果; b. 用于判断是否是真机,在推送时可以过滤掉虚拟机,防止黑产及外部恶意攻击。 | a. SDK初始化及下发推送时; b. 建立推送链接时识别设备。 |
| IDFV | a. 根据IDFV进行推送; b. 用于判断是否是真机,在推送时可以过滤掉虚拟机,防止黑产及外部恶意攻击。 | a. 根据IDFV下发推送时; b. 建立推送链接时识别设备。 |
| 通知栏开关状态 | 用于判断通知栏开关状态,对于关闭的应用不下发推送。 | 判断是否需要下发推送 |
| 第三方版本 | 支持第三方根据不同版本推送不同的消息内容。 | 进行标签推送以及推送用户统计时 |
| 终端IP | 用于网络链路优化。 | 终端用户推送链路接入的全流程 |
| 运营商代号 | 用于判断网络类型和网络状态,设备可就近接入,缩短推送下发路径,提高推送效率。 | 终端用户推送链路接入的全流程 |
| 推送流程中产生的送达、点击、曝光等数据 | 用于推送统计以及错误分析。 | 进行推送业务数据统计时 |
# 在移动 TPNS SDK 中可能涉及其他第三方 SDK 收集的信息
移动推送 SDK 会集成其他厂商通道 SDK 提升推送消息触达效率,并且提供以下信息供您参考(请注意,移动推送 SDK并不会通过以下第三方 SDK 进行数据收集或共享)。
| 第三方 SDK 名称 | 第三方公司名称 | 个人信息类型 | 使用第三方 SDK 的目的 | 使用第三方 SDK 的使用场景 | 第三方个人信息处理规则 |
|---|---|---|---|---|---|
| VIVO PUSH SDK | 维沃移动通信有限公司 | 设备标识信息(例如 IMEI、EmmCID、UFSID、ANDROIDID、GUID、GAID、OPENID、VAID、OAID、RegID、加密的 Android ID)、使用推送服务的应用软件信息(如应用包名、版本号、AppID、安装、卸载、恢复出厂设置、运行状态)、设备制造商、网络类型、国家码、设备类型、消息创建/送达和点击的时间戳、消息内容、推送 SDK 版本号、设备型号、操作系统版本、当前网络类型、消息发送结果、通知栏状态(如通知栏权限、用户点击行为)、锁屏状态(如是否锁屏,是否允许锁屏通知) | 提供推送服务。 进行关联,以便 VIVO 能在这些设备上提供一致的服务。 进行分析统计,以改进 VIVO 产品或服务。 | 使用 VIVO 厂商推送时 | 相关说明 (opens new window) |
| OPPO PUSH SDK | 广东欢太科技有限公司 | 消息内容、设备相关信息(例如 IMEI 或 OAID,Serial Number,IMSI,User ID,Android ID,Google Advertising ID,手机 Region 设置,设备型号,手机电量、手机操作系统版本及语言)、使用推送服务的应用信息(例如 App 包名及版本号,运行状态)、推送 SDK 版本号、网络相关信息(例如 IP 或域名连接结果,当前网络类型)、消息发送结果、通知栏状态(例如通知栏权限、用户点击行为)、锁屏状态(如是否锁屏,是否允许锁屏通知)、广告主或开发者的指示收集终端用户的设备识别码(IMEI 或 OAID)、IP 地址、客户端系统、客户端网络类型、客户端时间(部分场景) | 提供推送服务,包括推送消息、记录消息发送结果返回给开发者,提供折叠不重要通知等功能。 分析和开发相关的统计信息,以产品或服务、优化产品的性能。 用于运营业务或履行法律义务。 进行与市场营销有关的活动,部分涉及评估营销效果的目的。 | 使用 OPPO 厂商推送时 | 相关说明 (opens new window) |
| 小米推送 SDK | 北京小米移动软件有限公司 | Android 版本:设备标识(OAID 和加密的 Android ID),以及使用推送服务的应用信息如应用包名、版本号和运行状态。 iOS 版:IDFV(当收集不到 IDFV 时则不收集)、应用包名、版本号。 Android 版本:消息创建、送达和点击时间并暂存从第三方应用处获得并推送给您的消息内容。 iOS 版本:消息创建、送达时间,并暂存从第三方应用处获得并推送给您的消息内容。 Android 版本:设备相关信息如设备厂商、设备型号、设备内存、操作系统版本、小米推送 SDK 版本、设备归属地(国家或地区)、SIM 卡运营商名称、当前网络类型、SSID。其中当前网络类型、SIM 卡运营商名称仅在设备本地读取,不会上传至小米服务器。 iOS 版本:设备相关信息如设备型号、操作系统版本、小米推送 SDK 版本。 Android 版本:通知栏设置信息,包括是否屏蔽通知栏、是否设置锁屏弹出消息等。 | 提供推送服务。 发送关于软件更新或新品发布(包括营销信息)的通知、评估广告效果等目的。 为针对终端用户的设备和系统等推送和展示消息。 更改通知栏设置来改变终端用户接收推送消息的方式。 进行信息关联以在设备上提供一致服务,用于信息统计以便改进产品和服务。 | 进行小米厂商推送时 | 相关说明 (opens new window) |
| 魅族推送 SDK | 珠海市魅族通讯设备有限公司 | 设备信息(手机型号、IMEI 号、UUID、MEID)、应用信息、日志信息、其他信息、位置信息、推送 SDK 版本号、网络相关信息、消息发送结果、通知栏状态、锁屏状态 | 移动推送包含魅族厂商推送,以提升消息抵达率。 | 使用魅族厂商推送 | 相关说明 (opens new window) |
| 华为推送 SDK | 华为软件技术有限公司 | 应用基本信息(AppID,应用版本号和应用包名,华为推送 SDK 版本号,已安装应用列表用于获取推送服务应用和 HMS Core 应用版本号)、应用内设备标识符(AAID,Push Token)、设备标识符(Android ID)、设备的硬件信息(设备类型,设备型号)、系统基本信息(系统类型,系统版本)、系统设置信息(国家码)、网络信息(BSSID) | 提供消息推送服务。 统计华为推送 SDK 接口调用成功率。 | 使用华为厂商推送时 | 相关说明 (opens new window) |
| Google FCM SDK | Google LLC | IP地址、移动广告 IDFV、androidID、FireBase 安装 ID、分析应用等实例、设备信息、推送消息相关信息 | 移动推送包含 Google FCM 商推送,以提升消息抵达率。 | 使用 FCM 进行推送时(仅面向境外用户) | 相关说明 (opens new window) |
| 荣耀推送 SDK | 荣耀终端有限公司 | 设备信息、应用的基本信息 | 向用户推送通知消息。 | 使用 honor 厂商推送时 | 相关说明 (opens new window) |
# 3.1.5 高德地图 SDK 中获取了如下个人信息
| 信息类型 | 使用目的 | 使用场景 |
|---|---|---|
| 位置信息(经纬度、精确位置、粗略位置) | 为了给应用返回用户位置信息,并供开发者基于用户的位置信息提供相应服务;为了便于提供实时路况和路况预测服务,我们会对用户的位置信息进行数据统计和分析,并基于此对交通拥堵状况作判断 | 用户触发定位于地图功能时 |
| 设备信息(如IP 地址、GNSS信息、WiFi状态、WiFi参数、WiFi列表、SSID、BSSID、基站信息、WiFi信号强度的信息、蓝牙信息、传感器信息(矢量、加速度、压力)、设备信号强度信息、外部存储目录) | 为了帮助开发者向用户提供定位、辅助定位,实现给开发者提供最终用户更精准的位置信息 | 用户触发定位于地图功能时 |
| 设备标识信息(IDFA、OAID)、当前应用信息(应用名、应用版本号)、设备参数及系统信息(系统属性、设备型号、操作系统、运营商信息) | 为了提供定位服务准确性和成功率,追踪、排查、诊断、统计服务中的各类问题,保障产品和服务安全正常运行 | 用户触发定位于地图功能时 |
# 3.1.6 百度地图 SDK 中获取了如下个人信息
| 信息类型 | 使用目的 | 使用场景 |
|---|---|---|
| 设备信息(包括设备标识信息(Android ID、IDFA、IDFV)、系统信息(操作系统版本、设备品牌及型号、设备配置)和应用信息(应用名) 、外部存储目录) | 为了提升定位服务准确性和成功率,为特定连续定位场景提供持续定位服务,并向您提供问题追踪、排查、诊断服务并进行数据统计,以保障产品和服务安全正常运行 | 用户触发定位于地图功能时 |
| 位置信息(可能包括经纬度、GNSS信息、WiFi网关地址、BSSID、SSID、WiFi信号强度、WiFi状态、WiFi参数、WiFi列表、基站ID数据信息、运营商信息、设备信号强度信息、IP地址、蓝牙信息和传感器信息(加速度,陀螺仪、方向、压力、旋转矢量、光照、磁力计)) | 为了给开发者应用返回您的精确或粗略位置信息,帮助开发者基于您的位置信息向您提供相关服务。其中传感器信息仅在隧道等特定连续定位场景使用,用来为您提供持续定位服务。 | 用户触发定位于地图功能时 |
| 网络信息(如移动网络、WiFi网络) | 为了提升定位服务准确性和成功率,向您提供问题追踪、排查、诊断服务并进行数据统计,以保障产品和服务安全正常运行 | 用户触发定位于地图功能时 |
# 3.1.7 腾讯地图 SDK 中获取了如下个人信息
| 信息类型 | 使用目的 | 使用场景 |
|---|---|---|
| OAID | 用户定位,处理用户反馈定位问题和反作弊 | 用户定位 |
| IDFV | 用户定位,处理用户反馈定位问题和反作弊 | 用户定位 |
| 系统属性 | 处理不同系统属性的定位策略 | 用户定位,适配不同手机厂商对定位原始信息的处理策略,防止系统属性不兼容造成SDK崩溃及定位精度大幅下降,保证SDK在所有机型中能够正常使用 |
| 操作系统及版本 | 处理不同系统版本的定位策略 | 用户定位,判断系统版本避免系统接口不同造成SDK崩溃及定位精度大幅下降,保证SDK在所有系统中都能够正常使用 |
| 系统设置 | 处理用户位置服务开关是否打开的定位策略 | 用户定位,防止SDK接入版本不兼容造成系统崩溃,同时在不同设置下提供更合理的定位能力,排查定位失败问题 |
| 设备型号 | 兼容不同手机厂商的定位策略 | 用户定位,适配不同手机厂商对定位原始信息的处理策略,防止SDK接入机型不兼容造成崩溃及定位精度大幅下降,保证SDK在所有机型中能够正常使用 |
| 运营商基站信息(Cell id) | 向用户提供定位服务 | 用户定位 |
| WIFI信息(WiFi状态、WIFI参数、附近的WIFI列表、连接的WIFI) | 向用户提供定位服务 | 用户定位 |
| 传感器信息(重力传感器、陀螺仪传感器 、加速度传感器 、磁场传感器 、旋转矢量传感器 ) | 辅助定位功能,在定位丢失时能推导预测定位点。其中旋转矢量传感器 用于获得屏幕朝向 | 用户定位 |
| 蓝牙信息 | 向用户提供定位服务 | 用户定位 |
| 设备运动数据 | 提供了设备姿态数据,用于判断手机在当前空间的位置和姿态 | 针对步骑行等户外运动场景做的定位效果优化 |
| 精确位置信息(GPS信息) | 向用户提供定位服务 | 用户定位 |
| BSSID | 向用户提供定位服务 | 用户定位 |
| SSID | 向用户提供定位服务 | 用户定位 |
| SIM卡状态 | 向用户提供定位服务 | 用来判断用户是否可以使用基站定位,从而提供正确的定位结果 |
| 位置服务获取 | 向用户提供定位服务 | 用户定位,持续获取用户位置 |
| 电话状态获取 | 向用户提供定位服务 | 用户定位,用于获取基站状态的变化,获取基站定位 |
| 网络运营商名称 | 向用户提供定位服务 | 用户定位,处理用户反馈的和运营商类型相关的定位问题 |
| 手机制式 | 向用户提供定位服务 | 用户定位,处理用户反馈的手机信号类型相关的定位问题 |
# 3.1.8 Agora 极速直播 SDK 中获取了如下个人信息
- 在 Agora 极速直播(实时流数据) SDK 中用户产生的音视频数据不会由声网存储该类数据;
- 服务/运营相关数据,如服务日志、网络日志、性能数据、功能数据等数据,声网会每 30 天删除一次该类数据。
# 3.1.9 移动认证 SDK 中获取了如下个人信息
| 信息类型 | 使用目的 | 使用场景 |
|---|---|---|
| 蜂窝网络权限 | 性能分析,分2G、3G、4G三种情况;分析不同网络环境对取号成功率和时延的影响,进行针对性优化 | 调用预取号接口 |
| IDFV | 用于问题定位(为了定位取号失败的原因) | 首次安装 App 并且 SDK 首次运行时使用 |
| 网络类型 | 性能分析,分仅数据流量、仅 Wi-Fi、数据流量 + Wi-Fi 三种情况;分析不同网络环境对取号成功率和时延的影响,进行针对性优化 | 调用 SDK 预取号接口、获取一键登录或验证 Token 接口时使用 |
| 网络访问权限 | 判断当前网络是 Wi-Fi 还是数据,用于精确取号 | 正常请求时用到,SDK 上报 |
| 运营商信息 | 判断运营商归属 | SDK 初始化时用到 |
| Wi-Fi 状态 | 请求前判断 Wi-Fi 是否开启 | 调用功能接口的前置检查 |
| 网络通道切换 | 切换网络通道 | Wi-Fi 和蜂窝网络双开时需要切换到蜂窝网络通道 |
| 手机型号 | 判断终端类型,用于确定一键登录的终端适配方案 | 调用 SDK 预取号接口、获取一键登录或验证 Token 接口时使用 |
| IP 地址 | SDK 功能使用必需信息 | 调用 SDK 预取号接口、获取一键登录或验证 Token 接口时使用 |
# 3.1.10 分享到支付宝 SDK 中获取了如下个人信息
| 信息类型 | 使用目的 | 使用场景 |
|---|---|---|
| 读取剪切板 | 提供分享功能 | 用户点击分享到支付宝时 |
# 附录四 FinClip 小程序 SDK 中权限说明
如您在产品使用过程中需要集成 FinClip 小程序 SDK,希望进一步了解产品相关权限,可以查看以下文档:
- iOS 端:点击这里 (opens new window)
- Android 端:点击这里 (opens new window)
- 鸿蒙端:点击这里 (opens new window)