为保障APP相关功能(比如一键登录、微信登录、消息推送、运营统计、安全防护等功能)的实现和应用安全稳定的运行,我们的产品可能会包含由第三方提供的软件开发包(SDK)或我们可能会使用其他第三方产品/服务。我们对接入的第三方SDK在以下清单中列明,你可以通过目录中提供的链接或者路径查看第三方的数据使用和保护规则(请注意,第三方SDK可能由于版本升级、策略调整等原因导致其个人信息处理类型发生变化,请以其公示的官方说明为准)。我们建议您阅读并遵守第三方的用户协议和个人信息保护政策。

第三方SDK权限说明

SDK名称:
支付宝
公司全称:
支付宝网络有限公司
使用目的:
第三方支付
涉及平台:
安卓&iOS
收集信息:
设备型号、品牌、制造商、设备MAC地址、IMSI、BSSID、无线网络、传感器信息、IMEI、Android ID、硬件序列号、SIM卡序列号、IDFA(仅限iOS)、ICCID、应用列表
安卓权限:
ACCESS_NETWORK_STATE、ACCESS_WIFI_STATE、READ_PHONE_STATE、READ_EXTERNAL_STORAGE、READ_PHONE_STATE、DEVICEID
使用场景:
选择支付宝进行第三方支付时
SDK名称:
微信分享&登录&支付
公司全称:
腾讯科技(深圳)有限公司
使用目的:
分享&登录&支付
涉及平台:
安卓&iOS
收集信息:
设备MAC地址、IMEI、SIM卡序列号、Android ID、设备型号、SSID、BSSID、硬件序列号、IDFA(仅限iOS)、分享的资源(如酒店、旅游资源)、位置信息、光线传感器、应用列表
安卓权限:
ACCESS_COARSE_LOCATION、ACCESS_FINE_LOCATION、READ_PHONE_STATE、READ_EXTERNAL_STORAGE、WRITE_EXTERNAL_STORAGE、ACCESS_NETWORK_STATE、ACCESS_WIFI_STATE
使用场景:
通过微信账号登录、或分享到微信时调用微信SDK。SDK需要收集指定应用包名判断是否已经安装微信,需要收集设备信息以判断当前设备是不是模拟器,保护登录、分享安全
官网链接:
通过微信账号登录、或分享到微信时调用微信SDK。SDK需要收集指定应用包名判断是否已经安装微信,需要收集设备信息以判断当前设备是不是模拟器,保护登录、分享安全
SDK名称:
阿里人脸核身SDK
公司全称:
阿里云计算有限公司
使用目的:
人脸识别功能实现用户身份验证
涉及平台:
安卓&iOS
收集信息:
设备型号、操作系统版本、设备设置、设备环境等特征信息
安卓权限:
WRITE_EXTERNAL_STORAGE,READ_PHONE_STATE,CAMERA、DEVICEID
使用场景:
使用了涉及人脸认证的业务场景。SDK需要收集设备信息和应用列表防止欺诈,保护验证安全。
SDK名称:
阿里云号码认证
公司全称:
阿里云计算有限公司
使用目的:
实现本机号码一键登录和认证功能
涉及平台:
安卓&iOS
收集信息:
网络类型、设备信息(IP地址、设备制造商、设备型号、手机操作系统、应用程序供应商标志符(IDFV)、SIM卡或国际移动用户识别码(IMSI)信息、SIM卡信息SIM State、SIM卡信息ICCID)
安卓权限:
ACCESS_NETWORK_STATE
使用场景:
在用户进行本机号码一键登录和认证时使用
SDK名称:
移动一键登录
公司全称:
中国移动通信有限公司
使用目的:
一键登录
涉及平台:
安卓&iOS
收集信息:
设备标识符(如IMEI、IMSI、ICCID、Android ID,iOS如IDFV)、IP地址、蓝牙、MAC地址、本机号码
安卓权限:
READ_PHONE_STATE、WRITE_SETTINGS、ACCESS_NETWORK_STATE、ACCESS_WIFI_STATE、CHANGE_NETWORK_STATE
使用场景:
在用户使用移动手机号一键登录时使用
SDK名称:
联通一键登录
公司全称:
小沃科技有限公司
使用目的:
一键登录
涉及平台:
安卓&iOS
收集信息:
设备标识符(如IMEI、IMSI)、IP地址、MAC地址、SSID、蓝牙、本机号码
安卓权限:
READ_PHONE_STATE,ACCESS_NETWORK_STATE、ACCESS_WIFI_STATE、CHANGE_NETWORK_STATE
使用场景:
在用户使用联通手机号一键登录时使用
SDK名称:
电信一键登录
公司全称:
中国电信股份有限公司
使用目的:
一键登录
涉及平台:
安卓&iOS
收集信息:
设备标识符(Android如Android ID、IMSI)、MAC地址、IP地址、蓝牙、本机号码
安卓权限:
READ_PHONE_STATE、WRITE_SETTINGS、ACCESS_NETWORK_STATE、ACCESS_WIFI_STATE、CHANGE_NETWORK_STATE
使用场景:
在用户使用电信手机号一键登录时使用
SDK名称:
腾讯Bugly
公司全称:
腾讯科技(深圳)有限公司
使用目的:
为移动开发者提供专业的异常上报和运营统计,帮助开发者快速发现并解决异常,同时掌握产品运营动态,及时跟进用户反馈
涉及平台:
安卓&iOS
安卓收集信息:
手机型号、手机品牌、Android系统版本、Android系统api等级、厂商系统版本、cpu架构类型、设备是否root、磁盘空间占用大小、sdcard空间占用大小、内存空间占用大小、网络类型、应用当前正在运行的进程名和PID、ICCID/SIM卡序列号(4.0.4之前版本)、Android ID
iOS收集信息:
设备型号、操作系统版本、操作系统内部版本号、wifi状态、cpu属性、内存剩余空间、磁盘空间/磁盘剩余空间、运行时手机状态(包括进程所占内存、虚拟内存)、idfv、是否越狱、地区编码
调用权限:
READ_PHONE_STATE,ACCESS_NETWORK_STATE,ACCESS_WIFI_STATE,READ_LOGS(查看网络状态,实现开发者查看崩溃信息的目的)
使用场景:
使用了涉及异常上报和运营统计的业务场景(这些信息不会用于商业营销等其他用途)
SDK名称:
友盟+
公司全称:
友盟同欣(北京)科技有限公司、北京锐讯灵通科技有限公司
使用目的:
统计分析、应用性能监控平台 U-APM
涉及平台:
安卓&iOS
收集信息:
设备Mac地址、唯一设备识别码(IMEI/androidID/IDFA/OPENUDID/GUID、IMEI/Mac/androidID/IDFA/OPENUDID/GUID 、SIM卡IMSI、地理位置信息等信息)
使用场景:
提供统计分析服务,并通过地理位置校准报表数据准确性,提供基础反作弊能力。用于唯一标识设备,以便提供设备应用性能监控服务;通过采集位置信息提供反作弊服务,剔除作弊设备,排查应用性能崩溃原因。
SDK名称:
腾讯加固(乐固)
公司全称:
腾讯云计算(北京)有限责任公司
使用目的:
对应用进行加固,防止安卓APP被破解、反编译、二次打包
涉及平台:
安卓
收集信息:
使用场景:
对应用进行打包加固
SDK名称:
极光推送Jpush SDK
公司全称:
深圳市和讯华谷信息技术有限公司
使用目的:
消息推送
涉及平台:
安卓&iOS
收集信息:
设备信息、地理位置、网络信息
安卓权限:
READ_PHONE_STATE,ACCESS_NETWORK_STATE、ACCESS_WIFI_STATE、CHANGE_NETWORK_STATE
使用场景:
通过识别设备信息为App赋予推送能力,用于消息推送;地理位置和网络信息用于创建智能标签,实现区域、分群推送功能
SDK名称:
华为HMS推送
公司全称:
华为技术有限公司
使用目的:
消息推送
涉及平台:
安卓
收集信息:
BSSID、IMEI、无线网络列表、网络类型、网络状态、设备型号、SSID、AAID、手机ID、应用ID、应用包名、服务器公网IP地址
安卓权限:
READ_PHONE_STATE、WRITE_EXTERNAL_STORAGE、ACCESS_NETWORK_STATE、ACCESS_WIFI_STATE
使用场景:
每次向用户推送通知消息时
SDK名称:
Zxing
公司全称:
Google公司
使用目的:
对二维码/条形码信息进行识别
涉及平台:
安卓&iOS
收集信息:
相机
安卓权限:
CAMERA
使用场景:
使用了涉及二维码/条形码信息识别的业务场景