【重要】开发者接入SDK合规指南

尊敬的开发者,您好! 首先声明:EasyAds不获取任何用户隐私,故不涉及任何合规问题。为帮助开发者在接入广告(穿山甲、优量汇等)SDK时,更好地落实用户个人信息保护相关要求,特别是保护个人信息和隐私的方法和措施,我们制作了广告SDK接入合规指南。

合规规范三步走!

1.隐私政策

您应按照中国国家法律法规、政策及标准的要求,在APP上对《隐私政策》进行展示,并且在用户启动App时就弹出《隐私政策》取得用户同意后再进行用户信息设备信息的读取,后续App不得自动授权同意《隐私政策》。《隐私政策》展示详细要求及范文参考:https://wiki.open.qq.com/index.php?title=隐私权限审核规范

2.第三方SDK信息公示

您务必告知用户,在您APP内已使用的广告聚合服务及其它三方广告SDK(如优量汇、穿山甲)服务,请在《隐私政策》中增加如下说明条款:

我们可能会向合作伙伴等第三方共享您的部分个人信息,以保障为您提供的服务顺利完成。但我们仅出于合法、正当、必要、特定、明确的目的共享您的个人信息,并且只会共享提供服务所必要的个人信息。我们的合作伙伴无权将共享的个人信息用于任何其他用途。目前我们的合作伙伴及收集的信息、使用目的如下:

(1)SDK名称:广点通(优量汇)
功能:广告投放合作
收集的个人信息类型:
1.【设备信息】:系统版本名、系统版本号、设备型号、分辨率、屏幕DPI设备生产商、网络类型、系统语言、时区、时间戳、User Agent信息、屏幕方向;
2.【应用信息】当前应用包名、应用版本名、应用版本信息
3.【设备标识信息】设备id(androidid)、IMEI(用户授权才收集)、OAID、Mac地址、IDFA
4. 地理位置信息、广告交付数据
SDK主体:深圳市腾讯计算机系统有限公司
隐私政策链接:https://imgcache.qq.com/gdt/cdn/adn/uniondoc/ylh
sdkprivacystatement.html
¨C11C (2)SDK名称:穿山甲¨C12C 功能:广告投放合作¨C13C 收集的个人信息类型:¨C14C【必要信息】 (您与穿山甲合作的必要信息。) ¨C15C设备信息: ¨C16C【Android】:设备品牌、型号、软件系统版本相关信息、OAID、设备ID(androidid)、分辨率、屏幕DPI、设备生产商、网络类型、系统语言、时区、时间戳、User Agent信息、屏幕方向 ¨C17C【iOS】设备品牌、型号、软件系统版本相关信息、手机系统重启时间、磁盘总内存空间、CPU数量、系统语言、时区、时间戳、User Agent信息、屏幕方向、网络类型、IDFA、IDFV 应用信息:开发者应用名、 应用包名、 版本信息 其它信息:运营商信息、设备时区 ¨C18C【可选信息】 ¨C19C【Android】无线网SSID名称、 WIFI路由器MAC地址、设备MAC、设备IMEI、设备地理位置。 ¨C20C- 仅适用于iOS2800以下版本: ¨C21C剪切版调用: openudid可选信息获取(通过调用剪切板获取并用于广告投放和反作弊) App崩溃监测(系通过调用剪切板实现,用于监测是否会因SDK导致APP运行不稳定或其它运行异常状态) 上述调用仅用于广告投放和反作弊相关的必要场景,不会获取隐私信息。 ¨C22C- 仅适用于iOS3200以下版本 ¨C23C【iOS】无线网SSID名称、 WIFI路由器MAC地址、 设备MAC地址¨C24C SDK主体:北京巨量引擎网络技术有限公司¨C25C 隐私政策链接:https://www.csjplatform.com/privacy¨C26C¨C27C (3)SDK名称: 快手广告联盟¨C28C 功能:广告投放合作¨C29C 收集的个人信息类型:¨C30C1.【设备信息】:系统版本名、系统版本号、设备型号、分辨率、屏幕DPI设备生产商、网络类型、系统语言、时区、时间戳、User Agent信息、屏幕方向; ¨C31C2.【应用信息】当前应用包名、应用版本名、应用版本号等信息¨C32C 3.【设备标识信息】设备id(androidid)、IMEI(用户授权才收集)、OAID、Mac地址、IDFA ¨C33C4. 地理位置信息、广告交付数据¨C34C SDK主体:北京快手科技有限公司¨C35C 隐私政策链接:https://www.kuaishou.com/about/policy?tab=privacy¨C36C¨C37C (4)SDK名称:百度百青藤¨C38C 功能:广告投放合作¨C39C 收集的个人信息类型:¨C40C(1)设备信息 为了让最终用户有更好的体验,向最终用户提供或推荐相关程度更高(而非普遍推送)的搜索结果、信息流内容或者推广等信息,提升信息触达最终用户的效率以及准确率,同时为了更准确定位并解决开发者以及最终用户在使用百度联盟产品和服务时遇到的问题,改进及优化百度联盟产品和服务在开发者侧以及最终用户侧的双重体验,我们会收集最终用户的设备属性信息(例如最终用户的硬件型号、操作系统版本、设备配置、唯一设备标识符、国际移动设备身份码IMEI、SIM卡信息IMSI、iOS系统广告标识符(IDFA)、安卓系统广告标识符(OAID)、Android Id)、设备位置信息(通过GPS、蓝牙或Wi-Fi信号获得的位置信息)以及设备状态信息(如设备应用安装列表)。我们会对收集的信息进行加密,从而提高对隐私的保护。 ¨C41C(2)日志信息 与大多数互联网服务一样,我们的服务器会自动记录最终用户在访问百度联盟时所发出的请求,例如硬件设备信息、操作系统的版本、最终用户访问服务的日期、时间、时长等。请注意,这是我们为了保障软件与服务的正常运行所要收集的基本信息。 ¨C42C(3)位置信息 为了帮助开发者进行精细化推送,以便向最终用户推送更符合最终用户需要的内容,减少无用推广/信息对最终用户的打扰,我们会收集最终用户的设备位置信息,依据用户的设备位置信息更准确地提供推广/信息。¨C43C (4)应用程序列表信息 为了根据最终用户设备中各个移动应用的活跃情况优化推广/信息服务体验,以便开发者可通过百度联盟提供更符合最终用户需要的内容,降低无用、冗余的推广/信息对最终用户的打扰,减少对最终用户设备电量以及移动流量的消耗,我们会收集最终用户设备中的应用程序列表信息。¨C44C SDK主体:百度联盟¨C45C 隐私政策链接:https://union.baidu.com/bqt/#/legal/policies¨C46C¨C47C 上述第三方SDK收集和处理信息等行为遵守其自身的隐私政策,而不适用于本隐私政策。同时,为了最大程度保障您的信息安全,我们建议您在使用任何第三方SDK类服务前先行查看其隐私政策。为保障您的合法权益,如您发现这等SDK或其他类似的应用程序存在风险时,建议您立即终止相关操作并及时与我们取得联系。

3.时机

您务必确保APP首次运行时会通过弹窗等明显方式提示用户阅读《隐私政策》,且用户确认同意《隐私政策》之后,再调用SDK。

参考资料

工业和信息化部发布的164号文件:

关于发布《网络安全标准实践指南—移动互联网应用程序(App)收集使用个人信息自评估指南》的通知