诸葛IO SDK(鸿蒙版)开发者合规使用指南
更新时间:2024年9月4日
为帮助使用“诸葛IO SDK”的开发者和运营者(以下简称“您”)在符合相关法律法规、政策及标准的规定下开展第三方 SDK 业务,更好地落实用户个人信息保护相关要求,同时,也便于您更清楚地理解诸葛IO 数据业务的合规性和已采用的安全保护技术能力,特别是保护个人信息和隐私的方法和措施, 作为“诸葛IO SDK”的提供方,北京诸葛云游科技有限公司(以下简称“ 诸葛 ”或“我们”) ,我们特制定《“诸葛IO SDK”开发者合规使用指南》(以下称“本合规指南”),便于您使用“诸葛IO SDK”过程中符合相应的合规要求。
一、开发者个人信息保护的合规要求
以下内容主要针对您在使用“诸葛IO SDK”的过程中,有关个人信息采集使用的重点合规要求的解读。
1、SDK业务功能及可选信息配置说明
接入说明:SDK初始化不会获取个人信息。请务必在用户同意您App中的隐私政策后,再进行“诸葛IO SDK”的初始化; 用户同意隐私政策之前,避免动态申请涉及用户个人信息的敏感设备权限; 用户同意隐私政策前,您应避免私自采集和上报个人信息。当您的App未向用户提供服务时,例如App在后台运行时,请勿请求“诸葛IO SDK”的相关服务。具体的初始化时机可以详细查阅相关接入文档的内容。具体接入文档链接:https://docs.zhugeio.com/dev/harmonyos_SDK.html。
1.1信息采集
【必要信息】“诸葛IO SDK”合作所需的基础信息
平台 | 个人信息采集类型与字段 | 收集目的 |
---|---|---|
Harmony端 | 宿主app(即开发者app)自身进程信息 | 用户数据分析,判断当前进程是否为主进程 |
屏幕分辨率 | 数据分析需要 | |
操作系统api版本(系统属性) | 数据分析需要 | |
运营商信息 | 数据分析需要 | |
其他信息:设备时区 | 数据分析需要 | |
应用信息:开发者应用名、应用包名、版本号等信息 | 数据分析需要 | |
系统国家/区域信息 | 数据分析需要 | |
系统语言 | 数据分析需要 | |
网络类型 | 数据分析需要 | |
应用发布渠道 | 数据分析需要 | |
设备品牌 | 数据分析需要 | |
设备型号 | 数据分析需要 | |
操作系统 | 数据分析需要 | |
时区 | 数据分析需要 | |
省市区 | 数据分析需要(根据IP解析) | |
IP | 非用户设备标识,数据分析需要,区分不同地域 |
【可选信息】您可以基于数据分析目的,选择是否使用诸葛IO SDK 获取
平台 | 个人信息采集类型与字段 | 收集目的 |
---|---|---|
Harmony端 | 无 | 无 |
SDK可选个人信息的配置说明
接入说明:对于“诸葛IO SDK”可选收集的个人信息的控制,您可以参考相关接入文档的相关内容,详细了解因相关信息的不收集将会对其对应的功能造成影响,您可以结合业务实际需要进行合理配置。具体配置说明文档链接:https://docs.zhugeio.com/dev/harmonyos_SDK.html SDK不同版本获取的字段信息会有差异,为了保证终端用户的安全和服务的可行性,诸葛会不断更新SDK版本以提升安全性,SDK版本更新诸葛会在官网文档进行变更说明,请您及时更新SDK版本,因更新不及时产生的任何问题,由您自行解决并承担全部责任。
1.2权限申请
诸葛IO Harmony端 SDK 还将向终端用户请求如下权限:
【必要权限】“诸葛IO SDK”合作所需的基础权限
平台 | 权限 | 说明 | 收集目的 |
---|---|---|---|
Harmony端 | ohos.permission.INTERNET | 发送网络请求 | 通过网络上报数据到服务器 |
ohos.permission.GET_NETWORK_INFO | 获取网络状态 | 基础环境分析数据,获取设备网络信息 |
【可选权限】开发者可以基于数据分析目的,选择是否使用“诸葛IO SDK”获取
对于诸葛IO SDK可选申请的系统权限,您可以参考相关如下表格的内容,详细了解相关权限与各业务功能的关系及其申请时机,因相关权限的不申请将会对其对应的功能造成影响,您可以结合业务实际需要进行合理配置。
SDK初始化及业务功能调用时机要求:确保在用户同意您App中的隐私政策后,再进行诸葛IO SDK的初始化。用户同意隐私政策前,您应避免私自采集和上报个人信息。当您的App未向用户提供服务时,例如App在后台运行时,请勿请求“诸葛IO SDK”的相关服务。
平台 | 权限 | 说明 | 收集目的 |
---|---|---|---|
Harmony端 | 无 | 无 | 无 |
1.3 SDK可按照不同频次、精度收集个人信息的配置说明
收集频次方面,“诸葛IO SDK”的数据采集仅在App调用/最终用户触发相关功能时触发,不涉及定时逻辑等频次控制选项。收集精度方面,地理位置信息通过IP解析获取,仅可解析粗略地址位置(区/县级)。
2、SDK隐私政策披露示例
SDK名称:“诸葛IO SDK”
涉及个人信息:应用信息(当前应用的进程信息、开发者应用名、应用包名、版本号等信息、应用发布渠道),设备信息(操作系统、设备品牌、设备型号、操作系统、系统语言、系统国家/区域信息、设备时区、系统属性、屏幕分辨率),位置信息(IP归属地),网络信息(运营商信息),业务分析需要自定义采集信息
合作方主体:北京诸葛云游科技有限公司
使用目的:数据分析
使用场景:用户数据采集与分析
收集方式:SDK自行采集
官网链接:https://zhugeio.com
隐私政策链接:http://doc.zhugeio.com/dev/privacy_policy/harmonyos.html
3、最终用户同意方式的示例
App首次运行时应当有隐私弹窗公示,隐私弹窗中应公示简版隐私政策内容并附完整版隐私政策链接,并明确提示用户阅读并选择是否同意隐私政策;隐私弹窗公示应提供同意按钮和拒绝同意的按钮,并由用户主动选择。
披露示例:
4、最终用户行使权利的配置说明
开发者在产品中集成“诸葛IO SDK”后,“诸葛IO SDK”的正常运行会收集必要的用户信息用于业务分析和辅助业务运营目的。开发者应根据相关法律法规为用户提供行使个人信息主体权利的路径或功能, 需要“诸葛IO SDK”配合的,请与诸葛及时进行联系,我们将与开发者协同妥善解决最终用户的诉求。
二、您使用“诸葛IO SDK”服务时的合规注意事项
您接入“诸葛IO SDK”前,应当仔细阅读“诸葛IO SDK”服务相关协议约定、本规范、用户协议、隐私政策等内容,并依据相关内容对您APP的《隐私政策》及您APP采集、处理个人信息的情况进行合规自查。
- 您知悉并认可:“诸葛IO SDK”本身所采集的数据并不能识别特定自然人的身份。我们按照相关合作协议的约定代表您采集、处理数据,您作为个人信息处理者应承担个人信息保护的法律责任。
- 您已认真阅读并理解“诸葛IO SDK”相关协议约定、本合规规范、用户协议、隐私政策、采集个人信息及获取用户权限的接入/配置说明等约定,并承诺针对“诸葛IO SDK”采集、处理相关个人信息,您已取得了用户的授权和同意,并保证您不会违反国家相关法律法规、相关国家标准以及双方约定的目的。
- 您承诺遵守未成年人保护及儿童个人信息保护的相关法律法规,如果您的APP可能会对不满十四周岁的儿童用户提供服务,您承诺已采取相关措施并保证已获得其监护人的授权同意。
- 您的APP隐私政策应当符合与数据安全、个人信息保护相关的国家法律法规、国家标准、相关监管要求及您与诸葛约定,并将“诸葛IO SDK”的相关信息在隐私政策中向您的用户进行充分告知。开发者在产品中集成“诸葛IO SDK”后,“诸葛IO SDK”的正常运行会收集必要的用户信息用于业务分析和辅助业务运营目的。 请开发者根据集成“诸葛IO SDK”的实际情况,在您APP的隐私政策中,对“诸葛IO SDK”以及数据采集情况进行披露。建议:确认您所接入的“诸葛IO SDK”版本和功能模块;根据上述版本和模块,从隐私政策中确定与“诸葛IO SDK”交互的数据内容;在您APP的隐私政策中,以文字或列表的方式向公众披露“诸葛IO SDK”的相关信息。
- 您应当保证《隐私政策》的独立性和明显提示性,即《隐私政策》应单独成文,APP首次运行时会通过弹窗等明显方式提示用户阅读《隐私政策》, 用户确认同意《隐私政策》后,再启用本SDK进行个人信息的采集与处理。
- 您保证已在APP的隐私政策中明确告知用户已选择诸葛作为合作方进行数据分析合作,并向您的用户告知“诸葛IO SDK”采集使用个人信息的目的、方式和范围等情况。
- 如因您违反诸葛的协议约定、本合规规范、用户协议、隐私政策等约定,导致您的用户或第三方对诸葛主张任何形式的索赔或权利要求,或导致诸葛因此产生任何法律纠纷的,您将负责解决并承担全部责任,如因此给诸葛及其关联主体造成损失的,您应赔偿因此给诸葛及其关联主体造成的全部损失。
三、诸葛的数据安全保护能力
诸葛非常重视数据安全,将努力采取合理的安全措施(包括技术方面和管理方面)来保护数据安全,防止您提供的数据信息被不当使用或未经授权的情况下被访问、公开披露、使用、修改、损坏、丢失或泄漏。我们会使用不低于行业同行的合理可行的手段保护数据安全,采取严格的数据使用和访问制度,确保只有授权人员才可访问您的个人信息。尽管已经采取了上述合理有效措施,并已经遵守了相关法律规定要求的标准,但请您理解,由于技术的限制以及可能存在的各种恶意手段,在互联网行业,即便竭尽所能加强安全措施,也不可能始终保证信息百分之百的安全,我们将尽力确保您提供给我们的数据信息的安全性。
您知悉并理解,您接入我们的服务所用的系统和通讯网络,有可能因我们可控范围外的因素而出现问题。因此,我们强烈建议您采取积极措施保护数据信息的安全,包括但不限于使用复杂密码、定期修改密码、不将自己的账号密码及相关数据信息透露给他人。我们会制定应急处理预案,并在发生数据安全事件时立即启动应急预案,努力阻止这些安全事件的影响和后果扩大。一旦发生数据安全事件(泄露、丢失)后,我们将按照法律法规的要求,及时向您告知:安全事件的基本情况和可能的影响、我们已经采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施。我们将及时将事件相关情况以推送通知、邮件、信函、短信及相关形式告知您,难以逐一告知时,我们会采取合理、有效的方式发布公告。同时,我们还将按照相关监管部门要求,上报用户信息安全事件的处置情况。但一旦您离开诸葛及相关服务,浏览或使用其他网站、服务及内容资源,我们将没有能力和直接义务保护您在诸葛及相关服务之外的软件、网站提交的任何数据信息,无论您登录、浏览或使用上述软件、网站是否基于“诸葛IO SDK”服务的链接或引导。