前言
尊敬的開發者:
感謝您使用天翼云AOne SDK的產品和服務。《中華人民共和國個人信息保護法》自2021年11月1日起正式施行,其中明確指出,個人信息處理者處理個人信息前,應當向個人告知用戶個人信息的處理目的、處理方式等,并應取得個人同意。同時,監管機構不斷加強并細化開發者集成SDK產品處理個人信息的要求。為幫助使用天翼云AOne?SDK的開發運營者(以下簡稱“您”)在符合個人信息保護相關法律法規、政策及標準的規定下合規接入、使用第三方SDK,天翼云科技有限公司(以下簡稱"我們")特制定《天翼云AOne?SDK合規使用指南》(以下簡稱“本文檔”),便于您使用天翼云AOne?SDK過程中符合相應的合規要求。請您在接入、使用天翼云AOne?SDK前,充分閱讀和了解本文檔內容。
特別提示
1.使用天翼云AOne SDK請務必按照如下指引做好合規配置。
2.有關SDK接入的詳細信息,請參考Android客戶端接入或iOS客戶端接入。確保在接入過程中遵循相應的配置指南和要求。
接入/升級至滿足監管新規的最新SDK版本
我們高度重視SDK的功能優化、個人信息安全和保護,將適時升級迭代SDK版本以提升產品的安全性和穩定性,確保符合相關法律法規及、監管及標準的最新合規要求。強烈建議您升級使用最新版本SDK,以便保障您正常使用SDK最新功能、避免因您更新不及時產生的不利影響。
APP隱私政策中應披露第三方SDK相關情況
請您確保您開發或運營的APP配備了符合監管要求的《隱私政策》文本。請您務必明確告知終端用戶您的App集成了天翼云AOne SDK服務。您應在《隱私政策》中添加關于本SDK收集使用個人信息的目的、方式和范圍等,并顯示本SDK的開發運營者名稱及隱私政策鏈接。您應在 APP 登錄注冊頁面及 APP 首次運行時,通過彈窗、文本鏈接及附件等簡潔明顯且易于訪問的方式,應當以清晰易懂的語言告知用戶《隱私政策》,由用戶在充分知情的前提下,作出自愿明確的意思表示。
我們提供以下告知文案示例供您參考,您可以通過文字或表格方式向用戶告知。請您理解SDK不同版本提供的功能服務及所需的字段信息可能會因開發者的選擇或配置不同而存在差異,因此請您參考SDK隱私政策及您實際接入使用的SDK運行情況向用戶進行充分告知并獲得用戶的同意。
第三方SDK名稱:天翼云AOne SDK
第三方SDK提供方的公司名稱:天翼云科技有限公司
第三方SDK隱私政策鏈接:《天翼云AOne SDK隱私和信息處理規則》
獲得用戶同意后再初始化SDK
為滿足法律法規及監管要求,您應確保在獲得用戶的同意后再初始化SDK,并在用戶觸發SDK服務后通過配置SDK的相關參數完成發送請求的調用,此時SDK才會按照您設置的配置方式采集功能所需的個人信息或申請功能所需的權限。
1.確保在用戶閱讀APP隱私政策并取得用戶授權之后,按APP功能需要在合適時機調用接口初始化SDK。反之,如果用戶不同意《隱私政策》授權,則不能調用初始化接口。該接口僅進行初始化,不會獲取個人信息。
2.請勿在用戶同意隱私政策之前動態申請涉及用戶個人信息的敏感設備權限;請勿在用戶同意隱私政策前私自采集和上報個人信息。請勿在App處于未激活狀態時(例如App在后臺運行),請求SDK相關服務。
3.SDK提供updatePrivacyAgree方法用于確認用戶接受隱私政策的結果,請務必確保調用SDK任何方法之前先調用該接口,否則可能導致SDK功能無法正常使用等場景,具體可參考各平臺SDK接入指引文檔。
個人信息合規要求
(一)確保已使用最新版的Aone SDK
| SDK類型 | AOne SDK |
|---|---|
| Android | SDK_Android_1.1.0 |
| iOS | SDK_iOS_1.1.0 |
(二)確保集成AOne SDK的產品有《隱私政策》且內容和展示形式均合規,并且在用戶首次打開產品時彈出《隱私政策》并取得用戶同意(例如:點擊“同意”,或勾選“√”)
1.請務必在《隱私政策》中增加相應條款,確保隱私政策內容合規
開發者產品的《隱私政策》“第三方共享信息”或“第三方SDK情況說明”條款部分應當參考《天翼云AOne SDK隱私和信息處理規則》明示的天翼云AOne SDK收集使用個人信息的目的、方式和范圍,并正確透出且用戶可點擊《天翼云AOne SDK隱私和信息處理規則》鏈接,條款內容可參考以下方式,并在法律法規的范圍內征得最終用戶同意。特別提示:基于不同的設備和系統(安卓/iOS)及系統版本,以及開發者在集成、使用我們SDK產品時決定的權限,收集的設備信息會有所不同,因此開發者應對實際收集的個人信息向用戶進行說明。
| 【您的app名稱】APP第三方SDK共享信息清單 | |||||
|---|---|---|---|---|---|
| 使用SDK名稱 | 第三方名稱 | 使用目的 | 收集個人信息 | 權限使用 | 信息收集方式 |
| 天翼云AOne SDK | 天翼云科技有限公司 | 賬號服務、零信任內網連接服務、 應用資源訪問服務 |
注冊用戶登錄賬號、注冊用戶登錄密、手機號及短信驗證碼、電子郵箱及郵箱驗證碼、設備系統類型、設備型號、系統版本信息、設備制造商、IP地址 | Android:查看網絡狀態、查看wifi網絡狀態信息、區分移動網絡或wifi網絡、綁定VPN服務。 iOS:網絡擴展權限、app組權限、網絡訪問基礎權限。 |
SDK本機采集或加密傳輸處理 |
| 獲取設備基本信息,如下所示 | |||||
|---|---|---|---|---|---|
| 個人信息類型 | 獲取目的 | 處理方式 | 使用場景 | 收集頻率 | 是否可選 |
| 設備系統類型 | 判斷終端類型,用于確定AOne或認證的終端適配方案 | SDK本地采集 | 開發者會定期分析上報的報錯信息,制定解決方案,優化SDK功能體驗 | 僅在關鍵功能報錯時上報 | 必選 |
| 設備型號 | 判斷終端類型,用于確定AOne或認證的終端適配方案 | SDK本地采集 | 開發者會定期分析上報的報錯信息,制定解決方案,優化SDK功能體驗 | 僅在關鍵功能報錯時上報 | 必選 |
| 系統版本信息 | 判斷終端類型,用于確定AOne或認證的終端適配方案 | SDK本地采集 | 開發者會定期分析上報的報錯信息,制定解決方案,優化SDK功能體驗 | 僅在關鍵功能報錯時上報 | 必選 |
| 設備制造商 | 判斷終端類型,用于確定AOne或認證的終端適配方案 | SDK本地采集 | 開發者會定期分析上報的報錯信息,制定解決方案,優化SDK功能體驗 | 僅在關鍵功能報錯時上報 | 必選 |
| IP地址 | 關聯VPN隧道相關信息 | SDK本地采集 | 開發者會定期分析上報的報錯信息,制定解決方案,優化SDK功能體驗 | 僅在關鍵功能報錯時上報 | 必選 |
| 注冊用戶登錄賬號 | 賬號服務,用于登錄時根據輸入的注冊登錄賬號進行校 驗和識別匹配 |
加密傳輸處理 | 登錄時使用注冊用戶登錄賬號 | 賬密登錄時采集 | 必選 |
| 注冊用戶登錄密碼 | 賬號服務,用于登錄時根據輸入的注冊登錄賬號進行校 驗和識別匹配 |
加密傳輸處理 | 登錄時使用注冊用戶登錄密碼 | 賬密登錄時采集 | 必選 |
| 手機號及短信驗證碼 | 使用手機號和手機驗證碼登錄服務,在使用手機號以及 短信驗證碼直接登錄的場景,根據輸入的手機號和驗證 碼進行登錄合法性校驗 |
加密傳輸處理 | 開啟短信驗證碼登錄功能后使用短信驗證碼登錄 | 使用手機號和手機驗證碼 登錄服務時采集 |
可選 |
| 電子郵箱及郵箱驗證碼 | 使用郵箱和郵箱驗證碼登錄服務,在使用郵箱以及郵箱 驗證碼直接登錄的場景,根據輸入的電子郵箱和郵箱驗 證碼進行登錄合法性校驗 |
加密傳輸處理 | 開啟郵箱驗證碼登錄功能后使用郵箱驗證碼登錄 | 使用手機號和手機驗證碼 登錄服務時采集 |
可選 |
| 獲取設備權限信息,如下所示 | |||
|---|---|---|---|
| 權限名稱 | 獲取目的 | 收集頻率 | 申請時機 |
| ACCESS_NETWORK_STATE | 區分移動網絡或WiFi網絡 | 使用SDK時可用 | 使用SDK時 |
| BIND_VPN_SERVICE | 綁定VPN服務,用于連接內網 | 使用SDK時可用 | 使用SDK時 |
| INTERNET | 查看網絡狀態,用于數據上報 | 使用SDK時可用 | 使用SDK時 |
| ACCESS_WIFI_STATE | 允許訪問WiFi網絡狀態信息 | 使用SDK時可用 | 使用SDK時 |
SDK拓展業務功能介紹及對應關閉的配置方式、示例
| 拓展業務功能 | 介紹 | 配置方式 、 示例 |
|---|---|---|
| 手機號和手機驗證碼登錄服務 | 使用手機號加上手機驗證碼的方式來登錄 | 默認關閉,開啟和關閉方式為:登錄邊緣安全加速平臺零信任服務控制臺,選擇賬戶安全后開啟/關閉短信驗證碼登錄 |
| 郵箱和郵箱驗證碼登錄服務 | 使用郵箱加上郵箱驗證碼的方式來登錄 | 默認關閉,開啟和關閉方式為:登錄邊緣安全加速平臺零信任服務控制臺,選擇賬戶安全后開啟/關閉郵箱驗證碼登錄 |
2.請確保隱私政策展示形式合規
(1)開發者需在其產品增加明確彈窗,有明顯同意和拒絕按鈕,讓用戶自主選擇是否接受隱私政策。
(2)開發者《隱私政策》透出的《天翼云AOne SDK隱私和信息處理規則》鏈接用戶可點擊查看。
(3)用戶進入開發者的產品主功能界面后,通過4次以內的點擊/滑動,能夠訪問到開發者的《隱私政策》。
使用說明
1.請開發者注意確保用戶使用開發者的App業務場景需SDK提供服務時調用SDK功能。
2.開發者需確保用戶授權《隱私政策》后,且用戶使用SDK提供的服務功能場景,再進行初始化天翼云AOne SDK。
3.權限使用說明及申請時機
(1)天翼云AOne SDK提供服務前,需依賴開發者向系統申請權限。開發者進行權限配置后且在天翼云AOne SDK提供服務前向系統完成權限申請,天翼云AOne SDK方可提供服務。
權限說明參考鏈接://www.daliqc.cn/document/10065985/11037062
4.撤回同意:基于終端用戶的同意而進行的個人信息處理活動,終端用戶有權撤回該同意。我們已向開發者提供關閉SDK服務的能力,如用戶撤回該同意,需要第三方開發者進行SDK關閉來停止收集和處理終端用戶的個人信息。當終端用戶撤回個人信息處理的同意并關閉SDK服務時,我們無法繼續為終端用戶提供撤回同意所對應的功能和服務,也不再處理終端用戶相應的個人信息。但終端用戶撤回同意的決定,不會影響撤回前基于終端用戶同意已進行的個人信息處理活動的效力,如需一并撤回,可以通過聯系我們的方式進行處理。
聯系方式
如您對天翼云AOne SDK或您信息的相關事宜有任何問題、意見、建議或申訴,您可以通過天翼云提交工單、聯系智能客服、或撥打我們的客服電話4008109889與我們取得聯系,您還可通過發送郵件至service@chinatelecom.cn或ctpip.ctyun@chinatelecom.cn,與天翼云門戶的個人信息保護負責人進一步溝通。
一般情況下,我們將會在3個工作日內回復,特殊情形下,最長將在不超過7天或法律規定期限內做出答復。
調用方式示例
詳見各平臺接入文檔。
法律法規及監管政策
請開發者認真研讀學習以下法律法規和監管政策文件,確保合法合規開展APP運營活動及與天翼云AOne SDK合作,充分保障用戶合法權益,切實履行個人信息保護與數據安全的法律責任。
1、
2、
3、
4、
5、
6、
7、
8、
9、
10、
注意事項
1.您接入天翼云AOne SDK前的合規自查
為確保您就本SDK的使用獲得終端用戶的授權,且遵守個人信息保護要求和合規流程,我們建議您在接入天翼云AOne SDK前進行合規自查。
1)請仔細閱讀并按本說明文檔提示對您APP的《隱私政策》進行合規自查。
2)請務必做延遲初始化配置,確保獲得用戶同意后再初始化SDK。
3)當天翼云AOne SDK基于最新的法律法規或監管要求進行更新后,請您在收到版本更新通知時及時將您APP集成的天翼云AOne SDK升級到最新版本。
4)其他國家相關法律法規、監管政策及標準的要求。
2.天翼云AOne SDK對您的合規審查
您應遵守個人信息保護相關的法律法規、監管政策及標準,并確保合規使用天翼云AOne SDK服務。請您知悉,為確保您切實獲得終端用戶的授權,且您已滿足個人信息保護相關合規要求,天翼云AOne SDK可能視具體情況,在雙方訂立協議、開展合作前或合作過程中,對您進行必要的個人信息保護合規審查。在該等合規審查過程中,您應當提供必要的配合,包括但不限于:
1)要求您提供所共享的個人信息的合法來源證明及相關文件;
2)查閱您官網及其他公開渠道可獲取的隱私政策文本;
3)試用您的 APP 以審查同意授權告知機制及其他合規機制。
如天翼云AOne SDK發現存在不合規情形,您可能會被要求增加或補充相關合規措施,如您未按時增加或補充,天翼云AOne SDK有權拒絕您使用服務。請您知悉,該等合規審查僅屬于我們內部必要的合規程序,不構成任何形式的承諾與保證,不具有法律效力。
3.天翼云AOne SDK只提供賬號服務、零信任內網連接服務、應用資源訪問服務,不涉及任何擴展業務,如您在使用天翼云AOne SDK過程中發現擴展業務,請檢查所使用的天翼云AOne SDK是否為官網提供的最新版本。