(1)三方服务名称:阿里云短信服务
涉及个人信息
使用目的:用于账号注册、登录、身份验证
使用场景:用户进行账号注册、登录、身份验证关键步骤时,用于下发短信通知
收集方式:通过HTTPS接口传输至阿里云短信服务(通过加密传输和处理的安全处理方式)
第三方主体:阿里巴巴云计算(北京)有限公司
(2)SDK名称:微信OpenSDK
涉及个人信息:用户主动选择的图片/内容;用户主动选择的微信头像、昵称信息;网络状态,APP安装列表,验证设备是否安装微信APP(未安装则无法使用SDK功能)
使用目的:实现分享与收藏、微信登录功能;特定操作系统下的表现适配与信息传输;确认设备是否能够实现Open SDK相关能力
使用场景:在用户使用微信登录或者分享时使用或者用户主动选择的微信头像、昵称信息时使用
收集方式:SDK自行采集
第三方主体:深圳市腾讯计算机系统有限公司(运营方);财付通支付科技有限公司(支付模块支撑)
官网链接:https://open.weixin.qq.com/
第三方隐私政策:https://support.weixin.qq.com/cgi-bin/mmsupportacctnodeweb-bin/pages/RYiYJkLOrQwu0nb8
(3)SDK名称:微信支付 SDK
涉及个人信息:设备信息(设备类型、操作系统)
使用目的:支持微信支付
使用场景:用户在使用微信支付时使用
收集方式:SDK自行采集
第三方主体:财付通支付科技有限公司(支付模块支撑)
官网链接:https://www.tenpay.com/v4/index.html
第三方隐私政策:https://www.tenpay.com/v3/helpcenter/low/privacy.shtml
(4)SDK名称:Bugly SDK
涉及个人信息:应用当前正在运行的进程名和PID、网络类型、内存空间占用大小、sdcard空间占用大小、磁盘空间占用大小、设备是否root、cpu架构类型、厂商系统版本、Android系统api等级、Android系统版本、手机品牌、手机型号。
使用目的:异常信息上报(应用崩溃、错误、ANR等);保障用户使用体验;实现APP使用中的错误信息收集与分析
使用场景:应用发生异常时进行数据上报;应用运行期间监控程序稳定性
收集方式:SDK自行采集(通过去标识化、加密传输和处理的安全处理方式)
第三方主体:深圳市腾讯计算机系统有限公司
官网链接:https://bugly.qq.com
第三方隐私政策:https://privacy.qq.com/document/preview/fc748b3d96224fdb825ea79e132c1a56
(5)SDK名称:百度定位SDK
涉及个人信息:设备信息【包括设备标识信息(Android ID、IDFA、IDFV、SSID、BSSID等WiFi信息)、系统信息(操作系统版本、设备品牌及型号、设备配置)和应用信息(应用名)】、位置信息【可能包括经纬度、GNSS信息、WiFi网关地址、WiFi MAC地址、WiFi信号强度、WiFi状态、WiFi参数、WiFi列表、基站ID数据信息、运营商信息、设备信号强度信息、IP地址、蓝牙信息和传感器信息(加速度,陀螺仪、方向、压力、旋转矢量、光照、磁力计)】、网络类型【如移动网络、WiFi网络】
使用目的:为最终用户提供定位功能及服务;实现位置确定功能
使用场景:需要获取使用者地理坐标的功能环节;用户使用定位相关功能时(仅在开启定位时获取)
收集方式:SDK直接收集
第三方主体:北京百度网讯科技有限公司
(6)SDK名称:百度地图SDK
涉及个人信息:设备信息【包括设备标识信息(Android ID、IDFA、IDFV、SSID、BSSID等WiFi信息)、系统信息(操作系统版本、设备品牌及型号、设备配置)和应用信息(应用名)】、位置信息【可能包括经纬度、GNSS信息、WiFi网关地址、WiFi MAC地址、WiFi信号强度、WiFi状态、WiFi参数、WiFi列表、基站ID数据信息、运营商信息、设备信号强度信息、IP地址、蓝牙信息和传感器信息(加速度,陀螺仪、方向、压力、旋转矢量、光照、磁力计)】、网络类型【如移动网络、WiFi网络】
使用目的:为最终用户提供地图展示和搜索功能;帮助用户在使用功能时定位位置;地图相关的位置确定及界面呈现
使用场景:用户使用定位相关功能时;地图展示与搜索场景中;用户使用地图相关位置服务时
收集方式:SDK自行收集
第三方主体:北京百度网讯科技有限公司
(7)SDK名称:友盟消息推送SDK
涉及个人信息:设备信息(Android ID/IDFA/IDFV/OAID/OpenUDID/GUID/GAID/OAID/AAID)、位置信息、网络信息
使用目的:进行APP消息推送
使用场景:开发者在其应用内集成SDK,构建消息下发,在应用向用户推送通知或消息时触发
收集方式:SDK自行采集
第三方主体:友盟同欣(北京)科技有限公司
官网链接:https://www.umeng.com/push
第三方隐私政策:https://www.umeng.com/page/policy
内嵌SDK(根据友盟SDK线上有效版本隐私政策披露,内嵌SDK可能因版本升级等原因改变信息处理情况,具体以其官方公示为准https://www.umeng.com/tube/eK4wByxpmy54a23YiX64)
合作方SDK名称:Agoo长链接通道SDK
合作SDK厂商:淘宝(中国)软件有限公司
合作目的:通过长链接通道,从服务端向客户端推送消息
收集个人信息字段及目的:收集设备品牌、型号、联网状态,对消息推送方式、目标系统进行适配。使用utdid组件,仅在应用本地获取Android ID标识设备,用来辅助客户端鉴别
合作方SDK名称:阿里云反劫持SDK
合作SDK厂商:阿里云计算有限公司
合作目的:提供反劫持技术,解决域名异常与域名劫持问题
收集个人信息字段及目的:无,纯技术组件,仅在本地获取网络状态判断域名情况
(8)SDK名称:华为推送SDK
(HMS Push Kit)
涉及个人信息:应用基本信息、应用内设备标识符(AAID和Push Token)、设备的硬件信息(设备型号)、系统基本信息和系统设置信息(系统类型、系统版本)、消息内容;部分场景还涉及IMEI、Android ID、OAID、网络信息(MAC地址)、位置信息及传感器数据
使用目的:为华为品牌手机提供消息推送服务,统计华为推送SDK接口调用成功率
使用场景:向用户推送通知提醒时运作,在向华为用户发送消息/通知时触发
收集方式:SDK自行采集
第三方主体:华为软件技术有限公司
官网链接:https://developer.huawei.com/consumer/cn/hms/huawei-pushkit/
(9)SDK名称:小米推送SDK
涉及个人信息:Android端:设备标识符(OAID)、应用及消息内容、设备与网络信息(MAC地址)、通知栏设置、位置信息、存储信息及运行中的进程列表;iOS端:特定的设备标识符及运行状态;应用基本信息(包名、版本号)、系统版本等
使用目的:用于向小米手机用户推送消息,通过云端与客户端的长连接为开发者提供实时消息推送服务,以提升应用活跃度
使用场景:向小米品牌手机用户推送消息/通知时触发
收集方式:SDK自行采集
第三方主体:北京小米移动软件有限公司
(10)SDK名称:vivo PUSH-SDK
涉及个人信息:应用基本信息(appid、appkey、应用包名、应用版本号、pushSDK版本)、应用内设备标识符(OAID、IMEI/SIM/IMSI)、设备类型、系统类型及版本、网络信息(MAC地址)、位置信息、储存文件及目录空间状态、运营商信息
使用目的:提供推送消息服务,向vivo品牌手机用户推送消息,分析推送接口调用成功率
使用场景:向vivo手机用户推送消息时触发
收集方式:SDK自行采集
第三方主体:维沃移动通信有限公司
(11)SDK名称:OPPO PUSH 客户端SDK
涉及个人信息:设备标识符(IMEI或OAID等唯一设备识别码)、应用运行状态(包名、版本号)、网络信息(MAC地址、IP地址)、通知栏设置状态及锁屏状态
使用目的:用于向OPPO手机用户推送消息,为外部业务集成离线消息推送能力
使用场景:向OPPO品牌手机用户推送消息/通知时触发
收集方式:SDK自行采集(具体方式以官方文档为准)
第三方主体:广东欢太科技有限公司(开发者为OPPO广东移动通信有限公司)
官网链接:https://open.oppomobile.com/documentation/page/info?id=11207
第三方隐私政策:https://open.oppomobile.com/new/developmentDoc/info?id=11228
(12)SDK名称:魅族推送SDK
涉及个人信息:设备相关信息(手机品牌、手机型号、系统版本、系统语言)、设备标识符(Android ID、OAID、IDFA)、文件目录、网络信息(MAC地址、IP地址)、设备硬件状态、位置信息(国家代码、城市代码、移动网络代码、经纬度、设备位置、WiFi地理位置信息)
使用目的:用于向魅族手机用户推送消息,向魅族终端用户推送实时消息
使用场景:向魅族品牌手机用户推送消息/通知时触发
收集方式:SDK自行采集(具体方式以官方文档为准)
第三方主体:珠海星纪魅族信息技术有限公司
(13)SDK名称:荣耀推送SDK
涉及个人信息:设备信息、应用的基本信息(AAID、Push Token);终端型号、系统版本、UDID、OAID、IP及网络连接状态、应用安装及运行情况、通知行为、消息互动数据、位置信息、锁屏状态、公网IP、应用信息(包名、应用名称、应用版本)、发行渠道ID、运营商代码
使用目的:用于向荣耀手机用户推送消息,搭建稳定的消息传输链路以保障通知触达,开展内容安全审核与分类
使用场景:向荣耀品牌手机用户推送消息/通知时触发,涵盖终端日常接收各类应用通知、系统级服务下发等
收集方式:SDK自行采集(具体方式以官方文档为准)
第三方主体:荣耀终端技术有限公司
官网链接:https://developer.honor.com/cn/promoteService
第三方隐私政策:https://developer.honor.com/cn/docs/11002/guides/sdk-data-security
(14)SDK名称:网易七鱼客服访客端SDK
涉及个人信息:唯一设备识别码(APNS Token、IDFV)、设备信息(Android ID、GAID)、操作系统、日志信息、用户姓名、昵称、头像、手机号、运营商信息、传感器、 采集网络信息(网络状态、wifi信息,IP地址),用户主动提交的语音/图片/视频信息、视频客服相关音视频信息
使用目的:为用户提供在线客服、用户咨询、客服沟通服务
使用场景:用户主动进入在线客服页面,咨询产品问题、售后服务、技术支持时,我们的产品集成由杭州网易质云科技有限公司提供的网易七鱼SDK,七鱼SDK(com.qiyukf.httpdns)需要采集网络信息(网络状态、wifi信息,IP地址),用于了解设备的网络状态和变化,提供消息投递、多端消息同步、消息漫游功能,从而最大程度保持网络连接的稳定性;当开启传感器信息权限后,会收集距离传感器信息,用于感知手机是否被举耳边,提供更好的语音聊天体验。
收集共享方式:终端发起传输 通过去标识化、加密传输及其他安全方式
第三方主体:杭州网易质云科技有限公司
(15)SDK名称:Garmin Connect SDK
涉及个人信息:Garmin设备信息(设备型号、设备标识信息)、用户主动同步的健康数据(如血糖数据)
使用目的:用于实现 App 与 Garmin 智能设备之间的数据通信,实现设备连接、数据同步及健康运动数据展示功能。
使用场景:App经用户授权后,通过 Garmin Connect IQ SDK 与 Garmin设备建立通信,并获取用户主动同步的健康运动数据,用于健康管理功能展示。
收集方式:SDK自行采集(具体方式以官方文档为准)
第三方主体:Garmin Ltd.
(16)SDK名称:有赞-APP开店SDK
(原生webview版本)
涉及个人信息:设备标识符(IMEI、IDFA、Android ID、MAC、OAID相关信息)设备信息(型号、系统)、网络类型及位置信息
使用目的:用户点击链接展示内容时使用,支持商城内嵌网页展示
使用场景:用户点击链接展示内容时使用;用户在App内查看控糖笔记时使用
收集方式:SDK自行采集
第三方主体:杭州有赞科技有限公司
(17)SDK名称:腾讯浏览服务 X5
网页引擎 SDK
涉及个人信息:设备信息(设备型号、操作系统、CPU类型)、应用信息(应用包名,版本号)、Wi-Fi状态和参数(不包含wifi mac)、位置信息)、附近的Wi-Fi、CellID
使用目的:用户点击链接展示内容时使用,支持商城内嵌网页展示
使用场景:用户点击链接展示内容时使用;用户在App内查看控糖笔记时使用
收集方式:SDK自行采集
第三方主体:杭州有赞科技有限公司、深圳市腾讯计算机系统有限公司
官网链接:https://x5.tencent.com/docs.html
第三方隐私政策:https://rule.tencent.com/rule/1c4e2b4b-d0f6-4a75-a5c6-1cfce00a390d
(18)SDK名称:友盟移动统计SDK
涉及个人信息:设备信息(Android ID/IDFA/IDFV/OAID/OpenUDID/GUID/GAID/SIM卡IMSI/ICCID)、 网络信息
使用目的:基于设备信息用于生成脱敏的终端用户设备标识,以提供统计分析服务,进行APP数据统计分析
使用场景:App运行期间用于统计用户访问页面、功能使用情况,分析APP运行情况及优化产品体验。
收集方式:SDK自行采集
第三方主体:友盟同欣(北京)科技有限公司
(19)SDK名称:腾讯云语音识别SDK
涉及个人信息:音频数据
使用目的:语音转写功能,将音频识别为文字
使用场景:用户使用语音输入功能时使用
收集方式:采用SSL协议加密及HTTPS传输加密技术保障安全;采取加密、去标识化等安全措施脱敏处理。
第三方主体:腾讯云计算(北京)有限责任公司
官网链接:https://cloud.tencent.com/document/product/1093/52554
第三方隐私政策:https://cloud.tencent.com/document/product/1093/73072
(20)第三方名称:快递一百
涉及个人信息:收货姓名、收货电话、收货地址、商品详情、商品数量
使用目的:邮寄物品
使用场景:商城退换货上门取件服务
收集方式:后台接口传输
第三方主体:深圳前海百递网络有限公司
(21)第三方名称:菜鸟
涉及个人信息:收货姓名、收货电话、收货地址、商品详情、商品数量
使用目的:邮寄物品
使用场景:为用户邮寄产品、兑换商品、售后换新等
收集方式:后台接口传输
第三方主体:杭州菜鸟物流信息科技有限公司
第三方隐私政策:https://www.cainiao.com/cn-privacypolicy.html?spm=a2d5h.28300642.0.0.d3cd1960pq5cJr
(22)第三方名称:豆包/火山引擎 Ark
涉及个人信息:用户对话文本(可能包含用户主动输入的信息)、经用户授权作为对话上下文的健康数据(如血糖监测数值及统计指标等个人敏感信息)
使用目的:提供 AI 智能对话、健康数据解读与智能分析服务
使用场景:用户使用小欧AI智能助手进行对话问答、健康数据智能分析时
收集方式:用户主动输入并授权同意;由我司服务器在服务端调用火山引擎 Ark API 加密传输提供,第三方不直接从用户终端收集
第三方主体:北京火山引擎科技有限公司
(23)第三方名称:百度千帆知识库
涉及个人信息:用户查询/对话文本(知识库检索问句,可能间接包含用户主动输入的个人信息)
使用目的:提供知识库检索增强(RAG)问答,支撑智能客服与知识问答
使用场景:用户使用 AI 客服、知识问答触发知识库检索时
收集方式:用户主动输入;仅传输当次检索所必需的问句文本,由我司服务器服务端调用百度千帆 AppBuilder API 加密传输提供,第三方不直接从用户终端收集
第三方主体:北京百度网讯科技有限公司
(24)第三方名称:阿里云百炼
涉及个人信息:用户查询/对话文本(知识库检索问句)
使用目的:提供知识库 RAG 检索服务,支撑智能客服与知识问答
使用场景:用户使用 AI 客服、知识问答触发知识库检索时
收集方式:用户主动输入;仅传输当次检索所必需的问句文本,由我司服务器服务端调用阿里云百炼 API 加密传输提供,第三方不直接从用户终端收集
第三方主体:阿里云计算有限公司
官网链接:https://www.aliyun.com/product/bailian?utm_content=se_1023583223
(25)第三方名称:网易智企云信 IM 即时通讯
涉及个人信息:唯一设备识别码(APNS Token、设备序列号、AndroidID、OAID、GAID、IDFV、CID、MAC地址);设备运行状态(SIM卡状态、USB状态、充电状态、电池容量及电量、锁屏时间、启动时间);设备信息(设备类型、设备品牌及型号、设备厂商、设备所运行系统版本、名称、编辑版本信息、系统内核信息、CPU型号、设备内存及存储大小、屏幕亮度及分辨率、设备输入装置、设备架构、基带信息、字体HASH、HOSTNAME、辅助功能列表、系统进程列表);日志信息(设备运行状态(CPU、内存运行状态)、浏览器类型及版本信息、网络连接类型及状态、WIFISSID、WIFIBSSID、IP地址、运营商信息、网络代理、云信通信服务运行日志信息)。
使用目的:提供消息投递、多端消息同步、消息漫游功能,同时为了预防安全风险,准确识别违反法律法规的情况
使用场景:网易七鱼客服访客端,底层依赖使用
收集方式:终端发起传输 通过去标识化、加密传输及其他安全方式
第三方主体:杭州网易质云科技有限公司