微信开放平台SDK(不含微信支付) 适用平台:Android、iOS 版本:Android 6.8.24 触发场景:主动选择微信登录或分享 处理频次:每次触发处理一次 处理方式:本地判断微信可用状态;百词斩传入本次分享内容;微信授权后返回账号信息 申请/使用权限:网络访问;无运行时危险权限;Android使用应用可见性配置,iOS使用系统应用跳转及本次SDK数据剪切板能力 | 深圳市腾讯计算机系统有限公司 | - (Android、iOS)微信安装或可唤起状态,仅在设备本地判断
- (Android、iOS)微信登录授权凭证、临时授权码、OpenID、UnionID,由微信在您授权后返回
- (Android、iOS)您授权的头像、昵称,由微信返回
- (Android、iOS)您本次主动选择的图片、文字、链接,由百词斩传入
- (仅iOS)为App间传递本次SDK授权或分享数据使用的系统剪切板能力,不读取或上传非本次SDK数据
| - 判断能否唤起微信登录或分享流程。
- 完成微信授权登录及百词斩账号绑定。
- 展示或同步您选择的账号资料。
- 完成您指定的微信好友或朋友圈分享。
- 在百词斩与微信之间传递本次授权或分享参数。
| 微信Open SDK个人信息处理规则 | Dataprivacy@tencent.com |
微信支付(通过微信OpenSDK调起) 适用平台:Android、iOS 版本:随微信OpenSDK 触发场景:主动选择微信支付、退款或核验结果 处理频次:每次交易或核验处理 处理方式:百词斩传入订单标识;微信支付独立完成交易并返回结果;安装状态仅本地判断 申请/使用权限:网络访问;无运行时危险权限 | 财付通支付科技有限公司(支付服务);深圳市腾讯计算机系统有限公司(调起组件) | - 百词斩生成并向微信支付提供的支付订单标识
- 微信支付返回的支付结果状态
- 仅本地处理微信安装状态
| - 识别本次交易并调起微信支付页面。
- 核验支付是否完成,更新百词斩订单并交付相应商品或服务。
- 判断设备能否调起微信支付。
| 财付通隐私政策 | 95017 0755-86013860 |
QQ互联SDK(不含QQ钱包) 适用平台:Android、iOS 版本:Android 3.5.12.2 触发场景:主动选择QQ登录或分享 处理频次:每次触发处理一次 处理方式:本地读取设备型号并判断QQ可用状态;百词斩传入本次分享内容;QQ授权后返回账号信息 申请/使用权限:网络访问;仅在用户选取本地媒体且系统需要时申请照片或存储权限 | 深圳市腾讯计算机系统有限公司 | - 设备型号(SDK自动读取)
- 仅本地处理QQ、TIM安装状态(仅查询这两款应用)
- 您主动选择并提交的图片或文件(仅在使用本地多媒体分享时)
- QQ登录授权凭证、OpenID及经您授权返回的账号资料
| - 进行终端兼容性适配和异常问题定位。
- 判断能否唤起QQ或TIM,以决定是否执行QQ登录、分享流程。
- 将您选定的图片或文件分享至QQ。
- 完成QQ授权登录,并将QQ账号与您的百词斩账号绑定。
| QQ互联SDK隐私保护声明 | connect@qq.com |
QQ钱包SDK 适用平台:Android、iOS 版本:随当前集成包 触发场景:主动选择QQ钱包支付、退款或核验结果 处理频次:每次交易或核验处理 处理方式:百词斩传入订单信息;QQ钱包独立完成支付并返回结果;支付能力仅本地判断 申请/使用权限:无运行时危险权限;Android应用可见性配置、iOS系统应用跳转能力 | 财付通支付科技有限公司 | - 支付订单标识、用户标识(OpenID)、订单金额、订单时间、商品信息(由百词斩提供)
- 支付结果状态、财付通交易号(由QQ钱包返回)
- 仅本地处理QQ安装状态及支付能力支持状态
| - 发起、识别QQ钱包交易并进行支付风险控制。
- 核验支付结果,完成权益交付及交易对账。
- 判断设备能否调起QQ钱包支付。
| QQ钱包SDK个人信息保护规则 | 95017 0755-86013860 |
微博SDK 适用平台:Android、iOS 版本:Android 13.10.0 触发场景:主动选择微博登录或分享 处理频次:每次触发处理一次 处理方式:本地读取设备型号并判断微博可用状态;百词斩传入本次分享内容;微博授权后返回账号标识 申请/使用权限:网络访问;无电话状态、位置或通讯录权限;媒体由用户选择后传入 | 北京微梦创科网络技术有限公司 | - 设备型号(SDK自动读取)
- 您主动选择并提交的图片或视频
- 微博登录授权凭证、UID、access_token等账号标识(经您授权后由微博返回)
| - 进行安全风险识别和终端兼容性适配。
- 将您选定的图片或视频分享至微博。
- 完成微博授权登录,并将微博账号与您的百词斩账号绑定。
| 微博SDK个人信息保护政策 | businessapi@staff.sina.com.cn |
App支付宝客户端SDK 适用平台:Android、iOS 版本:Android 15.8.15 触发场景:主动选择支付宝支付、退款或核验结果 处理频次:每次交易或核验处理 处理方式:SDK采集本行列明的设备和网络信息;百词斩传入订单;支付宝返回支付结果 申请/使用权限:Android:网络、网络状态、Wi-Fi状态,旧系统确需安全校验时读取电话状态;iOS:处理IDFA前申请App跟踪透明度权限 | 支付宝支付科技有限公司 | - (仅Android)Android ID、OAID、AAID,由SDK采集
- (Android、iOS)系统设置、设备型号、设备品牌、操作系统,由SDK采集
- (仅Android)IP地址、网络类型、运营商、Wi-Fi状态、网络列表、SSID、BSSID,由SDK采集
- (Android、iOS)支付订单号、订单金额、商品或服务信息,由百词斩提供
- (Android、iOS)支付结果,由支付宝返回
- (仅iOS)IDFV及经App跟踪透明度授权取得的IDFA,由SDK采集
- (仅iOS)IP地址、网络类型和运营商,由SDK采集
| - 识别Android支付设备并开展支付风险控制。
- 识别运行环境,进行安全风险判断和终端兼容。
- 检测Android支付网络环境,保障链路安全并优化连接。
- 发起和核验交易,匹配百词斩订单并用于对账及售后。
- 确认交易是否完成,更新订单并交付商品或服务。
- 识别iOS支付安装实例;IDFA仅用于经您授权的安全或归因处理。
- 检测iOS支付网络环境,保障链路安全并优化连接。
| App支付宝客户端SDK隐私说明 | 400-758-5858 |
Mob秒验SecVerify及Mob配套基础组件 适用平台:Android、iOS 版本:Android秒验2021-12-14版;基础组件2022-07版 触发场景:同意政策并主动选择本机号码一键登录 处理频次:本次预取号和认证期间处理 处理方式:SDK采集本行列明的设备和网络信息;运营商返回本机号码认证凭证;百词斩接收认证结果 申请/使用权限:Android:电话状态、粗略/精确位置、网络/Wi-Fi状态、受限应用查询能力;iOS:处理IDFA前申请App跟踪透明度权限;不申请相机、相册、麦克风 | 上海掌之淘信息技术有限公司(MobTech) | - (Android、iOS)本机手机号码,由运营商认证链路取得并返回
- (仅Android)IP地址、运营商、网络类型、Wi-Fi状态、基站、SSID、BSSID,由SDK采集
- (Android、iOS)设备平台、系统版本、型号、厂商、品牌、分辨率,由SDK采集
- (仅Android)OAID、VAID、AAID、IMEI、Android ID、Serial Number,由SDK采集
- (仅Android)SIM卡槽、SIM卡序列号、IMSI、ICCID,由SDK采集
- (仅Android)应用列表,由SDK采集
- (仅Android)粗略及精确位置,由SDK在取得权限后采集
- (仅iOS)IDFV及经App跟踪透明度授权取得的IDFA,由SDK采集
- (仅iOS)IP地址、网络类型和运营商,由SDK采集
| - 核验当前上网手机号并完成手机号快捷登录。
- 识别Android联网通道和运营商,选择并优化取号链路。
- 适配不同终端,保障认证页面和服务稳定运行。
- 生成或校验Android设备风险标识,开展统计、风控和异常去重。
- 识别Android上网卡和运营商,选择认证通道并进行安全校验。
- 生成可信ID,识别批量请求和虚假注册风险。
- 开展Android区域安全检测。
- 识别iOS安装实例并开展认证风险识别;IDFA仅在您授权后处理。
- 识别iOS联网通道和运营商,选择并优化取号链路。
| 秒验SDK隐私政策 | support@zztfly.com 021-3350-3213 |
运营商本机号码认证组件 适用平台:Android、iOS 版本:随当前运营商组件 触发场景:主动选择本机号码一键登录 处理频次:每次认证调用一次,失败重试时再次调用 处理方式:运营商组件经蜂窝网络识别本机号码并返回认证凭证 申请/使用权限:网络能力;Android可切换蜂窝网络;不申请相机、相册、位置或麦克风 | 中移互联网有限公司;中国联合网络通信有限公司授权的认证服务提供主体 | - (Android、iOS)本机手机号码
- (Android、iOS)IP地址、网络类型、运营商
- (Android、iOS)设备类型、操作系统版本、应用标识
- (Android、iOS)认证结果
| - 完成本机号码认证。
- 识别当前认证通道并建立取号链路。
- 适配终端并校验调用方。
- 完成登录并开展认证风险控制。
| 中国移动认证服务条款 中国联通认证隐私规则 | 中国移动:10086 中国联通:400-009-6800 |
个推消息推送SDK 适用平台:Android、iOS 版本:Android 2.x版本线 触发场景:同意政策且登录后注册推送 处理频次:注册/刷新端点、网络重连、每条消息送达或交互时处理 处理方式:SDK读取本行列明的终端、应用、网络和推送端点信息;百词斩传入消息;SDK记录送达和交互 申请/使用权限:通知;Android网络、网络状态、保持唤醒和震动;不申请电话状态、位置、蓝牙、存储或全量应用列表 | 每日互动股份有限公司 | 1. (Android、iOS)设备平台、品牌、型号、操作系统、百词斩应用包名或Bundle ID、应用版本 2. (Android)OAID、CID或GID;(iOS)APNs设备令牌、CID或GID 3. (Android、iOS)网络类型、IP地址 4. (Android、iOS)百词斩提供的通知标题、正文和业务跳转标识 5. (Android、iOS)消息创建、送达、展示、点击和删除时间及结果 说明:明确排除:不向个推提供或授权其读取Wi-Fi密码、附近Wi-Fi或AP扫描结果、SSID、BSSID、IMSI、IMEI、ICCID、MAC地址、精确/后台位置、蓝牙信息或完整应用列表。 | - 进行终端兼容和推送通道适配。
- 标识百词斩在本终端的推送端点并完成消息路由。
- 建立、保持和重连推送网络链路。
- 传输并展示您订阅或百词斩向您发送的通知。
- 统计送达与交互结果并排查推送故障。
| 个推消息推送SDK合规指南 个推隐私政策 | support@getui.com 4006-808-606 |
OpenInstall SDK(现品牌Open+ / Open-App) 适用平台:Android、iOS 版本:Android 2.6.3 触发场景:同意政策后,经推广链接安装、首次启动或活动链接唤起 处理频次:初始化一次;每次归因或唤起处理 处理方式:SDK读取本行列明的终端、网络和归因标识;Android OAID由百词斩传入;不读取剪切板 申请/使用权限:网络;Android 10以下确需IMEI时读取电话状态、GAID使用广告标识符;iOS处理IDFA前申请App跟踪透明度权限 | 福建分和秒网络科技有限公司 | - (Android、iOS)设备品牌、设备型号、操作系统版本,由SDK采集
- (Android、iOS)IP地址,由SDK采集
- (仅Android)本地存储信息、Android ID、Serial Number、本地归因标识,由SDK读取
- (仅Android)IMEI、GAID、MAC,以及由百词斩通过OAID SDK读取后传入的OAID
- (仅iOS)IDFV及经App跟踪透明度授权取得的IDFA,由SDK采集
| - 适配终端并匹配本次安装或唤起记录。
- 建立网络连接,完成渠道归因、链接唤起和活动参数还原。
- 开展Android反作弊、设备去重和异常归因识别。
- 完成Android广告归因、设备去重和效果统计。
- 完成iOS渠道归因、去重和效果统计;IDFA仅在您授权后处理。
| OpenInstall SDK隐私规则 合规指南 | cooperation@openinstall.com 0755-22726026 |
Bugly SDK 适用平台:Android、iOS 版本:Android 4.1.9.3 触发场景:同意政策后,实际启用Bugly的安装包启动及发生异常 处理频次:每次Crash、ANR或故障日志事件处理 处理方式:SDK自动采集运行环境和崩溃日志;百词斩仅传入最小化、去标识化的故障标识和日志 申请/使用权限:网络;Android网络/Wi-Fi状态;不申请相机、相册、麦克风、位置或通讯录 渠道说明:Android仅在百词斩官网下载渠道且实际启用Bugly的安装包中运行 | 深圳市腾讯计算机系统有限公司 | - (Android、iOS)设备型号、品牌、操作系统版本、CPU架构
- (仅Android)Root状态
- (Android、iOS)磁盘和内存占用;Android端另含SD卡空间
- (Android、iOS)网络类型
- (仅Android)进程名和PID,仅在本地用于ANR定位
- (Android)GUID或setDeviceId标识;(iOS)IDFV
- (Android、iOS)Crash、ANR、崩溃堆栈和系统日志
- (Android、iOS)经最小化处理的自定义日志、去标识化用户标识及发生故障的学习场景
| - 复现终端和系统兼容问题。
- 判断Android异常是否与Root环境有关。
- 判断异常是否与存储或内存不足有关。
- 判断异常是否与网络环境有关。
- 定位Android ANR对应进程,不向服务方上传进程名和PID。
- 关联同一安装实例的连续异常。
- 定位Crash或ANR发生位置并修复故障。
- 还原故障发生场景并排查问题;不记录密码、完整手机号、支付凭证或完整聊天内容。
| Bugly SDK个人信息保护规则 | Dataprivacy@tencent.com 腾讯客服 |
小米推送SDK(Mi Push) 适用平台:Android 版本:随当前集成包 触发场景:同意政策且登录后,在小米设备注册推送 处理频次:注册一次;消息送达、点击或网络变化时处理 处理方式:SDK/系统服务读取终端、应用和网络状态;百词斩传入消息;记录送达和交互 申请/使用权限:网络、网络/Wi-Fi状态;旧系统公共目录存储;Android 13及以上通知 | 北京小米移动软件有限公司及其关联公司 | - 应用包名、应用版本号、运行状态
- 推送消息内容(由百词斩提供;小米服务端暂存期限依其规则不超过30天)
- 消息创建、送达和点击时间
- 设备厂商、设备型号、设备内存、操作系统版本、小米推送SDK版本、设备归属地(国家或地区)
- Wi-Fi状态
- 通知栏设置
- 仅本地处理SIM卡运营商名称、当前网络类型;官方说明不上传小米服务器
| - 识别并注册百词斩应用实例,将消息投递至正确应用。
- 承载并展示百词斩向您发送的具体通知。
- 确认消息投递及点击情况,统计送达结果并优化推送效果。
- 适配不同终端、系统及区域环境,提高消息兼容性和展示成功率。
- 判断网络连接环境,保障推送消息传输。
- 按照通知权限、锁屏展示等设置决定是否及如何展示消息。
- 判断网络环境并选择适合的消息传输链路。
| 小米推送隐私政策 | 隐私问题反馈 developer@xiaomi.com |
华为推送SDK(Push Kit) 适用平台:Android 版本:随当前集成包 触发场景:同意政策且登录后,在适用设备注册推送 处理频次:注册一次;消息接收或连接重建时处理 处理方式:Push Kit和HMS Core读取终端、应用及网络状态;百词斩传入消息 申请/使用权限:网络、网络状态;Android 13及以上通知 | 华为软件技术有限公司 | - 应用基本信息
- 设备型号、操作系统信息
- 网络信息
- 仅本地处理系统设置信息、运营商信息、SSID、IP地址;华为规则注明不上传
| - 识别百词斩应用及其推送配置,将消息投递至正确应用。
- 适配不同设备和系统版本的消息投递及展示。
- 与华为推送服务建立连接并接收消息。
- 判断系统及网络环境,适配并优化消息投递连接。
| 华为推送服务SDK隐私声明 | devConnect@huawei.com 隐私问题反馈 |
魅族推送SDK 适用平台:Android 版本:随当前集成包 触发场景:同意政策且登录后,在魅族设备注册推送 处理频次:注册一次;每条消息送达或交互时处理 处理方式:SDK读取终端和应用状态;百词斩传入消息;系统服务记录通知交互 申请/使用权限:网络、网络状态;Android 13及以上通知 | 珠海星纪魅族信息技术有限公司及其关联公司 | - 手机品牌、手机型号、系统版本、系统语言,以及由相关标识符生成且应用间不相关的push ID
- 待推送的消息内容(由百词斩提供;完成推送后不继续存储)
- 基于push ID分类、与其他应用不相关的标签及别名
- 百词斩应用接收推送消息的开关状态
- 消息送达后的展示、划掉和点击行为
| - 适配魅族终端及系统环境,生成百词斩应用内的推送标识并准确投递消息。
- 传输并展示百词斩向您发送的具体通知。
- 按照您的订阅设置或百词斩业务分组路由消息。
- 按照您设置的推送开关决定是否接收消息。
- 确认消息展示和交互情况,进行送达统计并优化推送体验。
| 魅族推送隐私政策 魅族推送合规指南 | DPO@xjmz.com |
OPPO PUSH客户端SDK 适用平台:Android 版本:随当前集成包 触发场景:同意政策且登录后,在OPPO设备注册推送 处理频次:注册或刷新时处理;每次消息路由时处理 处理方式:客户端SDK读取应用配置并取得RegisterId;百词斩传入消息路由请求 申请/使用权限:网络;OPPO签名级消息校验权限;Android 13及以上通知 | 广东欢太科技有限公司 | - RegisterId(SDK生成或返回的推送实例标识)
- MCS应用包名、百词斩应用包名
- 百词斩应用版本号、OPPO PUSH SDK版本号
| - 标识百词斩在该设备上的推送实例,将消息路由至正确终端。
- 确认系统推送服务和目标应用,将消息投递至百词斩。
- 完成推送注册、接口兼容性判断及运行分析。
| OPPO PUSH SDK个人信息保护政策 | 隐私问题反馈 |
OPPO消息推送系统服务 适用平台:Android 版本:ColorOS系统服务 触发场景:系统推送注册、连接、消息送达和交互 处理频次:连接期间及每条消息处理 处理方式:ColorOS系统服务处理本行设备、应用、网络及通知交互信息;百词斩传入消息 申请/使用权限:通知由百词斩申请;其余能力由ColorOS系统服务依据系统权限处理 | 广东欢太科技有限公司 | - 百词斩推送的消息内容(由百词斩提供)
- 设备识别码(IMEI、VAID、OAID、GUID、User ID、Client ID、WLAN MAC;由系统服务自动采集)
- 设备Region、设备型号、电量、操作系统版本、系统语言及网络配置信息(由系统服务自动采集)
- 应用列表、已安装应用信息、应用ID、包名、版本、运行状态及安装状态(由系统服务自动采集)
- IP地址或域名连接结果、当前网络类型(由系统服务自动采集)
- 消息发送结果、通知栏权限及开关、锁屏状态(由系统服务生成或读取),以及点击、删除行为(根据您的操作记录)
| - 传输并在OPPO设备上展示百词斩通知。
- 识别设备及系统推送端点,将消息路由至正确终端。
- 适配不同终端、系统、语言和电量环境的消息投递及展示。
- 判断百词斩应用是否可接收消息,避免无效投递。
- 建立、维护和诊断系统推送网络链路。
- 确认消息送达和展示状态,按照系统设置展示,并统计消息交互情况。
| OPPO消息推送服务个人信息保护政策 | 隐私问题反馈 |
vivo推送客户端SDK 适用平台:Android 版本:随当前集成包 触发场景:同意政策且登录后,在vivo设备注册推送 处理频次:注册或刷新时处理;每次消息路由时处理 处理方式:客户端SDK读取应用和系统配置并取得RegID;百词斩传入路由请求 申请/使用权限:网络;Android 13及以上通知 | 维沃移动通信有限公司 | - AppID、AppKey、百词斩应用包名、应用版本号、vivo Push SDK版本号
- vivo Push RegID
- 设备类型
- 系统类型、系统版本
| - 识别并校验百词斩应用及推送配置,完成SDK注册和接口兼容性分析。
- 标识百词斩在该设备上的推送实例,将通知路由至正确终端。
- 适配不同硬件终端的消息投递及展示。
- 适配不同系统及版本的推送接口。
| vivo推送SDK隐私安全说明 | 95033 privacy@vivo.com |
vivo推送通知系统服务 适用平台:Android 版本:vivo系统服务 触发场景:系统推送注册、连接、消息送达和交互 处理频次:连接期间及每条消息处理 处理方式:vivo系统服务处理本行设备、应用、网络及通知交互信息;百词斩传入消息 申请/使用权限:通知由百词斩申请;其余能力由vivo系统服务依据系统权限处理 | 维沃移动通信有限公司 | - 设备标识(IMEI仅Android 9以下、EmmCID、UFSID、Android ID、GUID、GAID、OPENID、VAID、OAID、RegID、加密Android ID;由系统服务自动采集)
- 应用包名、版本、AppID,以及安装、卸载、恢复出厂设置和运行状态(由系统服务自动采集或记录)
- 设备制造商、国家码、设备类型、设备型号、操作系统及Push SDK版本(由系统服务自动采集)
- 百词斩推送的消息内容(由百词斩提供)
- 消息创建、送达和点击时间,以及消息发送结果(由系统服务生成或根据您的操作记录)
- 通知栏状态及锁屏状态(由系统服务读取)
- 当前网络类型(由系统服务自动采集)
- 仅本地处理IP地址;官方说明用于网络优化且不上传服务器
| - 识别设备及系统推送端点,将百词斩消息路由至正确终端。
- 判断百词斩应用是否可接收消息并完成消息路由。
- 适配不同终端、系统和区域环境的消息投递及展示。
- 传输并展示百词斩向您发送的具体通知。
- 确认消息投递及点击情况,统计送达结果并优化推送效果。
- 按照系统通知权限及锁屏设置决定是否及如何展示消息。
- 建立并优化系统推送网络链路。
- 在设备本地判断网络环境并优化连接。
| vivo推送服务隐私政策 | 95033 privacy@vivo.com |
腾讯云视立方·播放器SDK 适用平台:Android、iOS 版本:Android 9.0.10437 触发场景:主动播放课程视频 处理频次:本次播放期间,随网络或屏幕方向变化处理 处理方式:本地读取网络和方向状态;去标识化设备、系统和网络质量信息加密传输给服务方 申请/使用权限:Android旧系统公共目录存储、网络/Wi-Fi状态和音频设置;iOS网络和音频会话;不申请相机、相册、通讯录或位置 | 深圳市腾讯计算机系统有限公司 | - 仅本地处理Wi-Fi状态;官方说明不上传
- 仅本地处理传感器信息;官方说明不上传
- 设备型号、操作系统信息(去标识化并加密传输)
- IP地址(去标识化并加密传输)
- 当前连接的网络类型(去标识化并加密传输)
| - 判断是否处于Wi-Fi环境,控制播放或下载并减少移动数据流量消耗。
- 判断屏幕方向,适配视频横竖屏播放。
- 进行机型及系统兼容性适配并定位播放崩溃问题。
- 检测网络连接质量并优化视频加载链路。
- 判断当前网络环境,控制视频播放或下载并优化播放连接。
| 播放器SDK个人信息保护规则 | Dataprivacy@tencent.com 腾讯客服 |
华为硬件耳返组件(内嵌于腾讯云播放器) 适用平台:Android 版本:内嵌于腾讯云播放器 触发场景:主动开启硬件耳返 处理频次:本次使用期间连续在本地处理 处理方式:仅在设备本地读取音频和硬件支持状态,不向组件提供方上传 申请/使用权限:修改音频设置;如上层功能采集麦克风音频,由百词斩另行申请录音权限 | 华为软件技术有限公司 | - 仅本地处理音频数据
- 仅本地处理设备型号、操作系统版本及音频硬件支持状态
| - 在设备本地完成低延时音频回传,实现硬件耳返功能。
- 判断设备是否支持硬件耳返并适配对应音频处理能力。
| 播放器SDK第三方组件说明 | devConnect@huawei.com devComplaint@huawei.com |
天翼账号认证SDK 适用平台:Android、iOS 版本:随当前集成包 触发场景:秒验识别为中国电信且用户主动一键登录 处理频次:每次认证调用一次,失败重试时再次调用 处理方式:SDK经中国电信认证链路处理设备和网络信息,并返回本机号码认证结果 申请/使用权限:两端网络能力;Android切换网络、Wi-Fi/网络状态及任务栈;不申请相机、相册、位置或麦克风 | 天翼数字生活科技有限公司 | - (Android、iOS)本机或注册手机号码、网络连接类型、网络状态、IP地址、运营商
- (Android、iOS)设备类型、设备厂商、操作系统类型及版本
- (仅Android)应用进程名称、进程标识、任务栈及顶层Activity状态
| - 通过中国电信认证链路识别并校验本机号码。
- 适配不同设备和系统并开展认证风险识别。
- 判断Android认证页面是否被覆盖,保障认证流程安全。
| 天翼账号认证SDK隐私政策 合规说明 | id@189.cn 4008-281-189 |
移动智能终端补充设备标识体系统一调用SDK 适用平台:Android 版本:2.3.0 触发场景:同意政策后首次需要匿名设备标识 处理频次:标识变化或相关功能再次请求时读取 处理方式:SDK仅在本地调用厂商接口并向百词斩返回OAID、VAID或AAID,不向SDK提供方上传 申请/使用权限:不申请运行时危险权限 | 中国信息通信研究院泰尔终端实验室、TAF移动安全工作委员会 | - 仅本地处理设备制造商、设备型号、设备品牌
- 仅本地处理设备网络运营商名称
- 仅本地处理百词斩应用包名及签名信息,或应用商店AppID
- OAID、VAID、AAID(OAID SDK在设备本地调用厂商接口读取并返回百词斩,不向OAID SDK提供方上传;百词斩随后向相关第三方服务提供方传递)
| - 判断终端品牌并选择、适配对应厂商的匿名设备标识接口。
- 用于判断虚拟机环境并辅助识别异常设备。
- 校验调用应用及开发者范围,用于获取或区分VAID、AAID。
- 向百词斩返回匿名设备标识,并由百词斩提供给秒验、个推、支付宝、OpenInstall及厂商推送服务,用于一键登录安全、消息推送、支付安全、渠道归因和设备识别。
| 移动安全联盟OAID SDK说明 | msa@caict.ac.cn 010-62300419 |
华为帐号SDK 适用平台:Android 版本:6.12.0.300 触发场景:主动选择华为帐号登录或重新授权 处理频次:每次授权或令牌刷新时处理 处理方式:SDK读取应用运行信息;华为授权页在用户确认后返回账号信息 申请/使用权限:网络/Wi-Fi状态;无运行时危险权限 | 华为软件技术有限公司 | - 华为帐号授权标识及凭证(OpenID、UnionID、ID Token)
- 头像、昵称(仅在您选择授权时由华为返回)
- 手机号码、电子邮箱(经您授权后由华为返回)
- 应用包名、AppID、应用版本等应用基本信息及SDK运行信息
| - 完成华为帐号授权登录,并将华为帐号与您的百词斩账号绑定。
- 在您授权范围内展示或同步您选择的账号资料。
- 用于账号识别、账号绑定及补充联系信息。
- 校验百词斩应用身份,保障SDK兼容、稳定运行并定位接口问题。
| 华为帐号服务SDK隐私声明 | devConnect@huawei.com devComplaint@huawei.com |
华为应用内支付SDK 适用平台:Android 版本:6.13.0.300 触发场景:主动选择华为应用内支付、退款或核验结果 处理频次:每次交易或核验处理 处理方式:百词斩传入商品和订单信息;华为支付独立完成交易并返回结果 申请/使用权限:网络;无运行时危险权限 | 华为软件技术有限公司 | - 商品标识、订单号、订单金额、订单时间、交易状态等交易信息
- 华为帐号标识、交易标识
| - 发起交易、核验支付结果,完成权益交付、退款及交易对账。
- 将付款用户与对应交易关联,防止订单错配。
| 华为应用内支付SDK隐私声明 | devConnect@huawei.com devComplaint@huawei.com |
HMS Core Base / 升级组件 适用平台:Android 版本:随当前HMS集成包 触发场景:调用华为帐号、支付并检查HMS Core环境 处理频次:每次环境检查、API调用或异常时处理 处理方式:组件读取应用与设备兼容信息并记录API调用;安装和版本状态仅本地判断 申请/使用权限:网络、网络状态;仅在引导安装/升级HMS Core时使用安装未知应用特殊授权 | 华为软件技术有限公司 | - HMS SDK版本、百词斩应用包名、AppID、应用版本、ROM版本、设备型号
- 调用的API、调用时间、UUID
- 仅本地处理HMS Core安装状态及版本状态
| - 判断华为服务环境和版本兼容性,并在必要时引导升级。
- 进行接口运行统计、异常问题定位和服务质量保障。
- 判断是否需要安装或升级HMS Core。
| HMS Core Base数据说明 | devConnect@huawei.com devComplaint@huawei.com |
华为AGConnect云服务基座 适用平台:Android 版本:随当前华为服务集成包 触发场景:相关华为云服务初始化及接口调用 处理频次:初始化一次;每次接口或异常事件处理 处理方式:组件读取应用、设备、网络及调用日志并传输给华为云服务 申请/使用权限:网络、网络状态;不申请相机、位置或麦克风 | 华为软件技术有限公司 | - 百词斩应用包名、AppID、应用版本、AGConnect组件版本
- 设备型号、操作系统版本、网络类型
- 服务调用时间、接口名称、运行状态、异常日志
| - 初始化云服务并校验百词斩应用身份。
- 进行终端兼容和网络链路适配。
- 开展运行统计、异常定位和服务质量保障。
| 华为开发者服务数据处理说明 | devConnect@huawei.com devComplaint@huawei.com |
Unity引擎(含Unity Analytics、Unity Ads及云服务) 适用平台:Android、iOS 版本:随当前Unity集成包 触发场景:进入Unity学习题型或联网模块发生对应事件 处理频次:按会话运行;统计、广告或云服务按事件处理 处理方式:引擎在本地读取渲染适配信息;Analytics、Ads和云服务向Unity传输本行列明的信息 申请/使用权限:网络;Android广告标识符;iOS处理IDFA前申请App跟踪透明度权限;本地题型不依赖跟踪权限 境外处理:Unity联网统计、广告和云服务涉及,详见隐私政策第三部分第9项 | Unity Technologies | - (Android、iOS)设备制造商、型号、操作系统、语言、CPU、GPU、内存、分辨率、传感器支持状态
- (仅Android)Android ID、广告标识符
- (Android、iOS)IP地址、安装国家或地区
- (Android、iOS)应用包名或Bundle ID、应用标识、Unity项目标识
- (仅iOS)IDFV及经App跟踪透明度授权取得的IDFA
| - 进行学习题型图形渲染、兼容、方向判断和性能适配。
- 开展Android使用统计、广告归因、频次控制和反作弊。
- 建立网络连接、判断服务区域并提供Unity云服务。
- 识别百词斩应用和Unity项目,关联运行、统计及广告服务数据。
- 开展iOS使用统计、广告归因、频次控制和反作弊;IDFA仅在您授权后处理。
| Unity玩家与App用户隐私说明 | DPO@unity3d.com |
通过Apple登录(AuthenticationServices系统服务) 适用平台:iOS 版本:随iOS系统 触发场景:主动选择通过Apple登录或重新授权 处理频次:每次授权处理一次 处理方式:Apple在系统授权页验证账号并向百词斩返回用户授权的信息 申请/使用权限:无相机、相册、位置、麦克风或跟踪权限;使用Apple系统账号授权页 | Apple Inc. | - Apple用户标识、授权码、身份令牌
- 您授权的姓名、电子邮箱或Apple隐藏邮箱
| - 验证身份并创建或绑定百词斩账号。
- 创建账号资料并联系账号;您可拒绝提供姓名或真实邮箱。
| 通过Apple登录说明 Apple隐私政策 | Apple支持 |
Apple App Store应用内购买(StoreKit系统服务) 适用平台:iOS 版本:随iOS系统 触发场景:主动购买、恢复购买、管理订阅、退款或核验交易 处理频次:每次交易或核验处理 处理方式:百词斩传入商品标识;Apple独立完成支付并返回交易凭证和状态 申请/使用权限:无系统隐私权限;用户在Apple支付页面确认交易 | Apple Inc. | - 商品标识
- 交易标识、原始交易标识、购买时间、交易状态、订阅状态和到期时间
- 退款状态
- 银行卡号、Apple账号支付凭证由Apple直接处理,百词斩不取得
| - 展示商品并发起购买。
- 验证交易、交付或恢复权益、管理订阅及对账。
- 处理退款和售后。
- 由Apple验证付款人和支付工具并完成扣款。
| StoreKit说明 Apple隐私政策 | Apple支持 |
Apple推送通知服务(APNs系统服务) 适用平台:iOS 版本:随iOS系统 触发场景:同意接收通知后注册或刷新设备令牌 处理频次:每条通知发送、送达或交互时处理 处理方式:iOS返回本App设备令牌;百词斩传入通知载荷;Apple完成路由和展示 申请/使用权限:iOS通知权限;拒绝仅影响通知展示 | Apple Inc. | - APNs设备令牌、Bundle ID、应用版本
- 通知标题、正文和业务跳转标识
- 发送时间、送达结果和点击结果
| - 标识百词斩在本终端的推送端点并进行适配。
- 传输、展示通知并在您点击后打开指定页面。
- 统计送达和交互结果并排查推送故障。
| Apple通知说明 Apple隐私政策 | Apple支持 |