百词斩与第三方共享个人信息清单

百词斩已接入第三方SDK目录

为保障百词斩App功能实现及安全稳定运行,百词斩Android和iOS客户端接入或使用下列第三方软件开发包(SDK)及设备系统服务。同一服务在不同操作系统下处理的信息和使用的权限分别列示;因系统、客户端版本、下载渠道和您实际使用的功能不同,并非每项服务都会在所有终端同时运行。SDK仅在您同意隐私政策或主动触发对应功能后,按照表中时机和最低必要频次运行。我们会开展安全监测,并在接入、停用、版本或处理规则变化时更新本清单。

SDK名称公司名称涉及个人信息使用目的第三方官网第三方联系方式
微信开放平台SDK(不含微信支付)
适用平台:Android、iOS
版本:Android 6.8.24
触发场景:主动选择微信登录或分享
处理频次:每次触发处理一次
处理方式:本地判断微信可用状态;百词斩传入本次分享内容;微信授权后返回账号信息
申请/使用权限:网络访问;无运行时危险权限;Android使用应用可见性配置,iOS使用系统应用跳转及本次SDK数据剪切板能力
深圳市腾讯计算机系统有限公司
  1. (Android、iOS)微信安装或可唤起状态,仅在设备本地判断
  2. (Android、iOS)微信登录授权凭证、临时授权码、OpenID、UnionID,由微信在您授权后返回
  3. (Android、iOS)您授权的头像、昵称,由微信返回
  4. (Android、iOS)您本次主动选择的图片、文字、链接,由百词斩传入
  5. (仅iOS)为App间传递本次SDK授权或分享数据使用的系统剪切板能力,不读取或上传非本次SDK数据
  1. 判断能否唤起微信登录或分享流程。
  2. 完成微信授权登录及百词斩账号绑定。
  3. 展示或同步您选择的账号资料。
  4. 完成您指定的微信好友或朋友圈分享。
  5. 在百词斩与微信之间传递本次授权或分享参数。
微信Open SDK个人信息处理规则Dataprivacy@tencent.com
微信支付(通过微信OpenSDK调起)
适用平台:Android、iOS
版本:随微信OpenSDK
触发场景:主动选择微信支付、退款或核验结果
处理频次:每次交易或核验处理
处理方式:百词斩传入订单标识;微信支付独立完成交易并返回结果;安装状态仅本地判断
申请/使用权限:网络访问;无运行时危险权限
财付通支付科技有限公司(支付服务);深圳市腾讯计算机系统有限公司(调起组件)
  1. 百词斩生成并向微信支付提供的支付订单标识
  2. 微信支付返回的支付结果状态
  3. 仅本地处理微信安装状态
  1. 识别本次交易并调起微信支付页面。
  2. 核验支付是否完成,更新百词斩订单并交付相应商品或服务。
  3. 判断设备能否调起微信支付。
财付通隐私政策95017
0755-86013860
QQ互联SDK(不含QQ钱包)
适用平台:Android、iOS
版本:Android 3.5.12.2
触发场景:主动选择QQ登录或分享
处理频次:每次触发处理一次
处理方式:本地读取设备型号并判断QQ可用状态;百词斩传入本次分享内容;QQ授权后返回账号信息
申请/使用权限:网络访问;仅在用户选取本地媒体且系统需要时申请照片或存储权限
深圳市腾讯计算机系统有限公司
  1. 设备型号(SDK自动读取)
  2. 仅本地处理QQ、TIM安装状态(仅查询这两款应用)
  3. 您主动选择并提交的图片或文件(仅在使用本地多媒体分享时)
  4. QQ登录授权凭证、OpenID及经您授权返回的账号资料
  1. 进行终端兼容性适配和异常问题定位。
  2. 判断能否唤起QQ或TIM,以决定是否执行QQ登录、分享流程。
  3. 将您选定的图片或文件分享至QQ。
  4. 完成QQ授权登录,并将QQ账号与您的百词斩账号绑定。
QQ互联SDK隐私保护声明connect@qq.com
QQ钱包SDK
适用平台:Android、iOS
版本:随当前集成包
触发场景:主动选择QQ钱包支付、退款或核验结果
处理频次:每次交易或核验处理
处理方式:百词斩传入订单信息;QQ钱包独立完成支付并返回结果;支付能力仅本地判断
申请/使用权限:无运行时危险权限;Android应用可见性配置、iOS系统应用跳转能力
财付通支付科技有限公司
  1. 支付订单标识、用户标识(OpenID)、订单金额、订单时间、商品信息(由百词斩提供)
  2. 支付结果状态、财付通交易号(由QQ钱包返回)
  3. 仅本地处理QQ安装状态及支付能力支持状态
  1. 发起、识别QQ钱包交易并进行支付风险控制。
  2. 核验支付结果,完成权益交付及交易对账。
  3. 判断设备能否调起QQ钱包支付。
QQ钱包SDK个人信息保护规则95017
0755-86013860
微博SDK
适用平台:Android、iOS
版本:Android 13.10.0
触发场景:主动选择微博登录或分享
处理频次:每次触发处理一次
处理方式:本地读取设备型号并判断微博可用状态;百词斩传入本次分享内容;微博授权后返回账号标识
申请/使用权限:网络访问;无电话状态、位置或通讯录权限;媒体由用户选择后传入
北京微梦创科网络技术有限公司
  1. 设备型号(SDK自动读取)
  2. 您主动选择并提交的图片或视频
  3. 微博登录授权凭证、UID、access_token等账号标识(经您授权后由微博返回)
  1. 进行安全风险识别和终端兼容性适配。
  2. 将您选定的图片或视频分享至微博。
  3. 完成微博授权登录,并将微博账号与您的百词斩账号绑定。
微博SDK个人信息保护政策businessapi@staff.sina.com.cn
App支付宝客户端SDK
适用平台:Android、iOS
版本:Android 15.8.15
触发场景:主动选择支付宝支付、退款或核验结果
处理频次:每次交易或核验处理
处理方式:SDK采集本行列明的设备和网络信息;百词斩传入订单;支付宝返回支付结果
申请/使用权限:Android:网络、网络状态、Wi-Fi状态,旧系统确需安全校验时读取电话状态;iOS:处理IDFA前申请App跟踪透明度权限
支付宝支付科技有限公司
  1. (仅Android)Android ID、OAID、AAID,由SDK采集
  2. (Android、iOS)系统设置、设备型号、设备品牌、操作系统,由SDK采集
  3. (仅Android)IP地址、网络类型、运营商、Wi-Fi状态、网络列表、SSID、BSSID,由SDK采集
  4. (Android、iOS)支付订单号、订单金额、商品或服务信息,由百词斩提供
  5. (Android、iOS)支付结果,由支付宝返回
  6. (仅iOS)IDFV及经App跟踪透明度授权取得的IDFA,由SDK采集
  7. (仅iOS)IP地址、网络类型和运营商,由SDK采集
  1. 识别Android支付设备并开展支付风险控制。
  2. 识别运行环境,进行安全风险判断和终端兼容。
  3. 检测Android支付网络环境,保障链路安全并优化连接。
  4. 发起和核验交易,匹配百词斩订单并用于对账及售后。
  5. 确认交易是否完成,更新订单并交付商品或服务。
  6. 识别iOS支付安装实例;IDFA仅用于经您授权的安全或归因处理。
  7. 检测iOS支付网络环境,保障链路安全并优化连接。
App支付宝客户端SDK隐私说明400-758-5858
Mob秒验SecVerify及Mob配套基础组件
适用平台:Android、iOS
版本:Android秒验2021-12-14版;基础组件2022-07版
触发场景:同意政策并主动选择本机号码一键登录
处理频次:本次预取号和认证期间处理
处理方式:SDK采集本行列明的设备和网络信息;运营商返回本机号码认证凭证;百词斩接收认证结果
申请/使用权限:Android:电话状态、粗略/精确位置、网络/Wi-Fi状态、受限应用查询能力;iOS:处理IDFA前申请App跟踪透明度权限;不申请相机、相册、麦克风
上海掌之淘信息技术有限公司(MobTech)
  1. (Android、iOS)本机手机号码,由运营商认证链路取得并返回
  2. (仅Android)IP地址、运营商、网络类型、Wi-Fi状态、基站、SSID、BSSID,由SDK采集
  3. (Android、iOS)设备平台、系统版本、型号、厂商、品牌、分辨率,由SDK采集
  4. (仅Android)OAID、VAID、AAID、IMEI、Android ID、Serial Number,由SDK采集
  5. (仅Android)SIM卡槽、SIM卡序列号、IMSI、ICCID,由SDK采集
  6. (仅Android)应用列表,由SDK采集
  7. (仅Android)粗略及精确位置,由SDK在取得权限后采集
  8. (仅iOS)IDFV及经App跟踪透明度授权取得的IDFA,由SDK采集
  9. (仅iOS)IP地址、网络类型和运营商,由SDK采集
  1. 核验当前上网手机号并完成手机号快捷登录。
  2. 识别Android联网通道和运营商,选择并优化取号链路。
  3. 适配不同终端,保障认证页面和服务稳定运行。
  4. 生成或校验Android设备风险标识,开展统计、风控和异常去重。
  5. 识别Android上网卡和运营商,选择认证通道并进行安全校验。
  6. 生成可信ID,识别批量请求和虚假注册风险。
  7. 开展Android区域安全检测。
  8. 识别iOS安装实例并开展认证风险识别;IDFA仅在您授权后处理。
  9. 识别iOS联网通道和运营商,选择并优化取号链路。
秒验SDK隐私政策support@zztfly.com
021-3350-3213
运营商本机号码认证组件
适用平台:Android、iOS
版本:随当前运营商组件
触发场景:主动选择本机号码一键登录
处理频次:每次认证调用一次,失败重试时再次调用
处理方式:运营商组件经蜂窝网络识别本机号码并返回认证凭证
申请/使用权限:网络能力;Android可切换蜂窝网络;不申请相机、相册、位置或麦克风
中移互联网有限公司;中国联合网络通信有限公司授权的认证服务提供主体
  1. (Android、iOS)本机手机号码
  2. (Android、iOS)IP地址、网络类型、运营商
  3. (Android、iOS)设备类型、操作系统版本、应用标识
  4. (Android、iOS)认证结果
  1. 完成本机号码认证。
  2. 识别当前认证通道并建立取号链路。
  3. 适配终端并校验调用方。
  4. 完成登录并开展认证风险控制。
中国移动认证服务条款
中国联通认证隐私规则
中国移动:10086
中国联通:400-009-6800
个推消息推送SDK
适用平台:Android、iOS
版本:Android 2.x版本线
触发场景:同意政策且登录后注册推送
处理频次:注册/刷新端点、网络重连、每条消息送达或交互时处理
处理方式:SDK读取本行列明的终端、应用、网络和推送端点信息;百词斩传入消息;SDK记录送达和交互
申请/使用权限:通知;Android网络、网络状态、保持唤醒和震动;不申请电话状态、位置、蓝牙、存储或全量应用列表
每日互动股份有限公司1. (Android、iOS)设备平台、品牌、型号、操作系统、百词斩应用包名或Bundle ID、应用版本
2. (Android)OAID、CID或GID;(iOS)APNs设备令牌、CID或GID
3. (Android、iOS)网络类型、IP地址
4. (Android、iOS)百词斩提供的通知标题、正文和业务跳转标识
5. (Android、iOS)消息创建、送达、展示、点击和删除时间及结果
说明:明确排除:不向个推提供或授权其读取Wi-Fi密码、附近Wi-Fi或AP扫描结果、SSID、BSSID、IMSI、IMEI、ICCID、MAC地址、精确/后台位置、蓝牙信息或完整应用列表。
  1. 进行终端兼容和推送通道适配。
  2. 标识百词斩在本终端的推送端点并完成消息路由。
  3. 建立、保持和重连推送网络链路。
  4. 传输并展示您订阅或百词斩向您发送的通知。
  5. 统计送达与交互结果并排查推送故障。
个推消息推送SDK合规指南
个推隐私政策
support@getui.com
4006-808-606
OpenInstall SDK(现品牌Open+ / Open-App)
适用平台:Android、iOS
版本:Android 2.6.3
触发场景:同意政策后,经推广链接安装、首次启动或活动链接唤起
处理频次:初始化一次;每次归因或唤起处理
处理方式:SDK读取本行列明的终端、网络和归因标识;Android OAID由百词斩传入;不读取剪切板
申请/使用权限:网络;Android 10以下确需IMEI时读取电话状态、GAID使用广告标识符;iOS处理IDFA前申请App跟踪透明度权限
福建分和秒网络科技有限公司
  1. (Android、iOS)设备品牌、设备型号、操作系统版本,由SDK采集
  2. (Android、iOS)IP地址,由SDK采集
  3. (仅Android)本地存储信息、Android ID、Serial Number、本地归因标识,由SDK读取
  4. (仅Android)IMEI、GAID、MAC,以及由百词斩通过OAID SDK读取后传入的OAID
  5. (仅iOS)IDFV及经App跟踪透明度授权取得的IDFA,由SDK采集
  1. 适配终端并匹配本次安装或唤起记录。
  2. 建立网络连接,完成渠道归因、链接唤起和活动参数还原。
  3. 开展Android反作弊、设备去重和异常归因识别。
  4. 完成Android广告归因、设备去重和效果统计。
  5. 完成iOS渠道归因、去重和效果统计;IDFA仅在您授权后处理。
OpenInstall SDK隐私规则
合规指南
cooperation@openinstall.com
0755-22726026
Bugly SDK
适用平台:Android、iOS
版本:Android 4.1.9.3
触发场景:同意政策后,实际启用Bugly的安装包启动及发生异常
处理频次:每次Crash、ANR或故障日志事件处理
处理方式:SDK自动采集运行环境和崩溃日志;百词斩仅传入最小化、去标识化的故障标识和日志
申请/使用权限:网络;Android网络/Wi-Fi状态;不申请相机、相册、麦克风、位置或通讯录
渠道说明:Android仅在百词斩官网下载渠道且实际启用Bugly的安装包中运行
深圳市腾讯计算机系统有限公司
  1. (Android、iOS)设备型号、品牌、操作系统版本、CPU架构
  2. (仅Android)Root状态
  3. (Android、iOS)磁盘和内存占用;Android端另含SD卡空间
  4. (Android、iOS)网络类型
  5. (仅Android)进程名和PID,仅在本地用于ANR定位
  6. (Android)GUID或setDeviceId标识;(iOS)IDFV
  7. (Android、iOS)Crash、ANR、崩溃堆栈和系统日志
  8. (Android、iOS)经最小化处理的自定义日志、去标识化用户标识及发生故障的学习场景
  1. 复现终端和系统兼容问题。
  2. 判断Android异常是否与Root环境有关。
  3. 判断异常是否与存储或内存不足有关。
  4. 判断异常是否与网络环境有关。
  5. 定位Android ANR对应进程,不向服务方上传进程名和PID。
  6. 关联同一安装实例的连续异常。
  7. 定位Crash或ANR发生位置并修复故障。
  8. 还原故障发生场景并排查问题;不记录密码、完整手机号、支付凭证或完整聊天内容。
Bugly SDK个人信息保护规则Dataprivacy@tencent.com
腾讯客服
小米推送SDK(Mi Push)
适用平台:Android
版本:随当前集成包
触发场景:同意政策且登录后,在小米设备注册推送
处理频次:注册一次;消息送达、点击或网络变化时处理
处理方式:SDK/系统服务读取终端、应用和网络状态;百词斩传入消息;记录送达和交互
申请/使用权限:网络、网络/Wi-Fi状态;旧系统公共目录存储;Android 13及以上通知
北京小米移动软件有限公司及其关联公司
  1. 应用包名、应用版本号、运行状态
  2. 推送消息内容(由百词斩提供;小米服务端暂存期限依其规则不超过30天)
  3. 消息创建、送达和点击时间
  4. 设备厂商、设备型号、设备内存、操作系统版本、小米推送SDK版本、设备归属地(国家或地区)
  5. Wi-Fi状态
  6. 通知栏设置
  7. 仅本地处理SIM卡运营商名称、当前网络类型;官方说明不上传小米服务器
  1. 识别并注册百词斩应用实例,将消息投递至正确应用。
  2. 承载并展示百词斩向您发送的具体通知。
  3. 确认消息投递及点击情况,统计送达结果并优化推送效果。
  4. 适配不同终端、系统及区域环境,提高消息兼容性和展示成功率。
  5. 判断网络连接环境,保障推送消息传输。
  6. 按照通知权限、锁屏展示等设置决定是否及如何展示消息。
  7. 判断网络环境并选择适合的消息传输链路。
小米推送隐私政策隐私问题反馈
developer@xiaomi.com
华为推送SDK(Push Kit)
适用平台:Android
版本:随当前集成包
触发场景:同意政策且登录后,在适用设备注册推送
处理频次:注册一次;消息接收或连接重建时处理
处理方式:Push Kit和HMS Core读取终端、应用及网络状态;百词斩传入消息
申请/使用权限:网络、网络状态;Android 13及以上通知
华为软件技术有限公司
  1. 应用基本信息
  2. 设备型号、操作系统信息
  3. 网络信息
  4. 仅本地处理系统设置信息、运营商信息、SSID、IP地址;华为规则注明不上传
  1. 识别百词斩应用及其推送配置,将消息投递至正确应用。
  2. 适配不同设备和系统版本的消息投递及展示。
  3. 与华为推送服务建立连接并接收消息。
  4. 判断系统及网络环境,适配并优化消息投递连接。
华为推送服务SDK隐私声明devConnect@huawei.com
隐私问题反馈
魅族推送SDK
适用平台:Android
版本:随当前集成包
触发场景:同意政策且登录后,在魅族设备注册推送
处理频次:注册一次;每条消息送达或交互时处理
处理方式:SDK读取终端和应用状态;百词斩传入消息;系统服务记录通知交互
申请/使用权限:网络、网络状态;Android 13及以上通知
珠海星纪魅族信息技术有限公司及其关联公司
  1. 手机品牌、手机型号、系统版本、系统语言,以及由相关标识符生成且应用间不相关的push ID
  2. 待推送的消息内容(由百词斩提供;完成推送后不继续存储)
  3. 基于push ID分类、与其他应用不相关的标签及别名
  4. 百词斩应用接收推送消息的开关状态
  5. 消息送达后的展示、划掉和点击行为
  1. 适配魅族终端及系统环境,生成百词斩应用内的推送标识并准确投递消息。
  2. 传输并展示百词斩向您发送的具体通知。
  3. 按照您的订阅设置或百词斩业务分组路由消息。
  4. 按照您设置的推送开关决定是否接收消息。
  5. 确认消息展示和交互情况,进行送达统计并优化推送体验。
魅族推送隐私政策
魅族推送合规指南
DPO@xjmz.com
OPPO PUSH客户端SDK
适用平台:Android
版本:随当前集成包
触发场景:同意政策且登录后,在OPPO设备注册推送
处理频次:注册或刷新时处理;每次消息路由时处理
处理方式:客户端SDK读取应用配置并取得RegisterId;百词斩传入消息路由请求
申请/使用权限:网络;OPPO签名级消息校验权限;Android 13及以上通知
广东欢太科技有限公司
  1. RegisterId(SDK生成或返回的推送实例标识)
  2. MCS应用包名、百词斩应用包名
  3. 百词斩应用版本号、OPPO PUSH SDK版本号
  1. 标识百词斩在该设备上的推送实例,将消息路由至正确终端。
  2. 确认系统推送服务和目标应用,将消息投递至百词斩。
  3. 完成推送注册、接口兼容性判断及运行分析。
OPPO PUSH SDK个人信息保护政策隐私问题反馈
OPPO消息推送系统服务
适用平台:Android
版本:ColorOS系统服务
触发场景:系统推送注册、连接、消息送达和交互
处理频次:连接期间及每条消息处理
处理方式:ColorOS系统服务处理本行设备、应用、网络及通知交互信息;百词斩传入消息
申请/使用权限:通知由百词斩申请;其余能力由ColorOS系统服务依据系统权限处理
广东欢太科技有限公司
  1. 百词斩推送的消息内容(由百词斩提供)
  2. 设备识别码(IMEI、VAID、OAID、GUID、User ID、Client ID、WLAN MAC;由系统服务自动采集)
  3. 设备Region、设备型号、电量、操作系统版本、系统语言及网络配置信息(由系统服务自动采集)
  4. 应用列表、已安装应用信息、应用ID、包名、版本、运行状态及安装状态(由系统服务自动采集)
  5. IP地址或域名连接结果、当前网络类型(由系统服务自动采集)
  6. 消息发送结果、通知栏权限及开关、锁屏状态(由系统服务生成或读取),以及点击、删除行为(根据您的操作记录)
  1. 传输并在OPPO设备上展示百词斩通知。
  2. 识别设备及系统推送端点,将消息路由至正确终端。
  3. 适配不同终端、系统、语言和电量环境的消息投递及展示。
  4. 判断百词斩应用是否可接收消息,避免无效投递。
  5. 建立、维护和诊断系统推送网络链路。
  6. 确认消息送达和展示状态,按照系统设置展示,并统计消息交互情况。
OPPO消息推送服务个人信息保护政策隐私问题反馈
vivo推送客户端SDK
适用平台:Android
版本:随当前集成包
触发场景:同意政策且登录后,在vivo设备注册推送
处理频次:注册或刷新时处理;每次消息路由时处理
处理方式:客户端SDK读取应用和系统配置并取得RegID;百词斩传入路由请求
申请/使用权限:网络;Android 13及以上通知
维沃移动通信有限公司
  1. AppID、AppKey、百词斩应用包名、应用版本号、vivo Push SDK版本号
  2. vivo Push RegID
  3. 设备类型
  4. 系统类型、系统版本
  1. 识别并校验百词斩应用及推送配置,完成SDK注册和接口兼容性分析。
  2. 标识百词斩在该设备上的推送实例,将通知路由至正确终端。
  3. 适配不同硬件终端的消息投递及展示。
  4. 适配不同系统及版本的推送接口。
vivo推送SDK隐私安全说明95033
privacy@vivo.com
vivo推送通知系统服务
适用平台:Android
版本:vivo系统服务
触发场景:系统推送注册、连接、消息送达和交互
处理频次:连接期间及每条消息处理
处理方式:vivo系统服务处理本行设备、应用、网络及通知交互信息;百词斩传入消息
申请/使用权限:通知由百词斩申请;其余能力由vivo系统服务依据系统权限处理
维沃移动通信有限公司
  1. 设备标识(IMEI仅Android 9以下、EmmCID、UFSID、Android ID、GUID、GAID、OPENID、VAID、OAID、RegID、加密Android ID;由系统服务自动采集)
  2. 应用包名、版本、AppID,以及安装、卸载、恢复出厂设置和运行状态(由系统服务自动采集或记录)
  3. 设备制造商、国家码、设备类型、设备型号、操作系统及Push SDK版本(由系统服务自动采集)
  4. 百词斩推送的消息内容(由百词斩提供)
  5. 消息创建、送达和点击时间,以及消息发送结果(由系统服务生成或根据您的操作记录)
  6. 通知栏状态及锁屏状态(由系统服务读取)
  7. 当前网络类型(由系统服务自动采集)
  8. 仅本地处理IP地址;官方说明用于网络优化且不上传服务器
  1. 识别设备及系统推送端点,将百词斩消息路由至正确终端。
  2. 判断百词斩应用是否可接收消息并完成消息路由。
  3. 适配不同终端、系统和区域环境的消息投递及展示。
  4. 传输并展示百词斩向您发送的具体通知。
  5. 确认消息投递及点击情况,统计送达结果并优化推送效果。
  6. 按照系统通知权限及锁屏设置决定是否及如何展示消息。
  7. 建立并优化系统推送网络链路。
  8. 在设备本地判断网络环境并优化连接。
vivo推送服务隐私政策95033
privacy@vivo.com
腾讯云视立方·播放器SDK
适用平台:Android、iOS
版本:Android 9.0.10437
触发场景:主动播放课程视频
处理频次:本次播放期间,随网络或屏幕方向变化处理
处理方式:本地读取网络和方向状态;去标识化设备、系统和网络质量信息加密传输给服务方
申请/使用权限:Android旧系统公共目录存储、网络/Wi-Fi状态和音频设置;iOS网络和音频会话;不申请相机、相册、通讯录或位置
深圳市腾讯计算机系统有限公司
  1. 仅本地处理Wi-Fi状态;官方说明不上传
  2. 仅本地处理传感器信息;官方说明不上传
  3. 设备型号、操作系统信息(去标识化并加密传输)
  4. IP地址(去标识化并加密传输)
  5. 当前连接的网络类型(去标识化并加密传输)
  1. 判断是否处于Wi-Fi环境,控制播放或下载并减少移动数据流量消耗。
  2. 判断屏幕方向,适配视频横竖屏播放。
  3. 进行机型及系统兼容性适配并定位播放崩溃问题。
  4. 检测网络连接质量并优化视频加载链路。
  5. 判断当前网络环境,控制视频播放或下载并优化播放连接。
播放器SDK个人信息保护规则Dataprivacy@tencent.com
腾讯客服
华为硬件耳返组件(内嵌于腾讯云播放器)
适用平台:Android
版本:内嵌于腾讯云播放器
触发场景:主动开启硬件耳返
处理频次:本次使用期间连续在本地处理
处理方式:仅在设备本地读取音频和硬件支持状态,不向组件提供方上传
申请/使用权限:修改音频设置;如上层功能采集麦克风音频,由百词斩另行申请录音权限
华为软件技术有限公司
  1. 仅本地处理音频数据
  2. 仅本地处理设备型号、操作系统版本及音频硬件支持状态
  1. 在设备本地完成低延时音频回传,实现硬件耳返功能。
  2. 判断设备是否支持硬件耳返并适配对应音频处理能力。
播放器SDK第三方组件说明devConnect@huawei.com
devComplaint@huawei.com
天翼账号认证SDK
适用平台:Android、iOS
版本:随当前集成包
触发场景:秒验识别为中国电信且用户主动一键登录
处理频次:每次认证调用一次,失败重试时再次调用
处理方式:SDK经中国电信认证链路处理设备和网络信息,并返回本机号码认证结果
申请/使用权限:两端网络能力;Android切换网络、Wi-Fi/网络状态及任务栈;不申请相机、相册、位置或麦克风
天翼数字生活科技有限公司
  1. (Android、iOS)本机或注册手机号码、网络连接类型、网络状态、IP地址、运营商
  2. (Android、iOS)设备类型、设备厂商、操作系统类型及版本
  3. (仅Android)应用进程名称、进程标识、任务栈及顶层Activity状态
  1. 通过中国电信认证链路识别并校验本机号码。
  2. 适配不同设备和系统并开展认证风险识别。
  3. 判断Android认证页面是否被覆盖,保障认证流程安全。
天翼账号认证SDK隐私政策
合规说明
id@189.cn
4008-281-189
移动智能终端补充设备标识体系统一调用SDK
适用平台:Android
版本:2.3.0
触发场景:同意政策后首次需要匿名设备标识
处理频次:标识变化或相关功能再次请求时读取
处理方式:SDK仅在本地调用厂商接口并向百词斩返回OAID、VAID或AAID,不向SDK提供方上传
申请/使用权限:不申请运行时危险权限
中国信息通信研究院泰尔终端实验室、TAF移动安全工作委员会
  1. 仅本地处理设备制造商、设备型号、设备品牌
  2. 仅本地处理设备网络运营商名称
  3. 仅本地处理百词斩应用包名及签名信息,或应用商店AppID
  4. OAID、VAID、AAID(OAID SDK在设备本地调用厂商接口读取并返回百词斩,不向OAID SDK提供方上传;百词斩随后向相关第三方服务提供方传递)
  1. 判断终端品牌并选择、适配对应厂商的匿名设备标识接口。
  2. 用于判断虚拟机环境并辅助识别异常设备。
  3. 校验调用应用及开发者范围,用于获取或区分VAID、AAID。
  4. 向百词斩返回匿名设备标识,并由百词斩提供给秒验、个推、支付宝、OpenInstall及厂商推送服务,用于一键登录安全、消息推送、支付安全、渠道归因和设备识别。
移动安全联盟OAID SDK说明msa@caict.ac.cn
010-62300419
华为帐号SDK
适用平台:Android
版本:6.12.0.300
触发场景:主动选择华为帐号登录或重新授权
处理频次:每次授权或令牌刷新时处理
处理方式:SDK读取应用运行信息;华为授权页在用户确认后返回账号信息
申请/使用权限:网络/Wi-Fi状态;无运行时危险权限
华为软件技术有限公司
  1. 华为帐号授权标识及凭证(OpenID、UnionID、ID Token)
  2. 头像、昵称(仅在您选择授权时由华为返回)
  3. 手机号码、电子邮箱(经您授权后由华为返回)
  4. 应用包名、AppID、应用版本等应用基本信息及SDK运行信息
  1. 完成华为帐号授权登录,并将华为帐号与您的百词斩账号绑定。
  2. 在您授权范围内展示或同步您选择的账号资料。
  3. 用于账号识别、账号绑定及补充联系信息。
  4. 校验百词斩应用身份,保障SDK兼容、稳定运行并定位接口问题。
华为帐号服务SDK隐私声明devConnect@huawei.com
devComplaint@huawei.com
华为应用内支付SDK
适用平台:Android
版本:6.13.0.300
触发场景:主动选择华为应用内支付、退款或核验结果
处理频次:每次交易或核验处理
处理方式:百词斩传入商品和订单信息;华为支付独立完成交易并返回结果
申请/使用权限:网络;无运行时危险权限
华为软件技术有限公司
  1. 商品标识、订单号、订单金额、订单时间、交易状态等交易信息
  2. 华为帐号标识、交易标识
  1. 发起交易、核验支付结果,完成权益交付、退款及交易对账。
  2. 将付款用户与对应交易关联,防止订单错配。
华为应用内支付SDK隐私声明devConnect@huawei.com
devComplaint@huawei.com
HMS Core Base / 升级组件
适用平台:Android
版本:随当前HMS集成包
触发场景:调用华为帐号、支付并检查HMS Core环境
处理频次:每次环境检查、API调用或异常时处理
处理方式:组件读取应用与设备兼容信息并记录API调用;安装和版本状态仅本地判断
申请/使用权限:网络、网络状态;仅在引导安装/升级HMS Core时使用安装未知应用特殊授权
华为软件技术有限公司
  1. HMS SDK版本、百词斩应用包名、AppID、应用版本、ROM版本、设备型号
  2. 调用的API、调用时间、UUID
  3. 仅本地处理HMS Core安装状态及版本状态
  1. 判断华为服务环境和版本兼容性,并在必要时引导升级。
  2. 进行接口运行统计、异常问题定位和服务质量保障。
  3. 判断是否需要安装或升级HMS Core。
HMS Core Base数据说明devConnect@huawei.com
devComplaint@huawei.com
华为AGConnect云服务基座
适用平台:Android
版本:随当前华为服务集成包
触发场景:相关华为云服务初始化及接口调用
处理频次:初始化一次;每次接口或异常事件处理
处理方式:组件读取应用、设备、网络及调用日志并传输给华为云服务
申请/使用权限:网络、网络状态;不申请相机、位置或麦克风
华为软件技术有限公司
  1. 百词斩应用包名、AppID、应用版本、AGConnect组件版本
  2. 设备型号、操作系统版本、网络类型
  3. 服务调用时间、接口名称、运行状态、异常日志
  1. 初始化云服务并校验百词斩应用身份。
  2. 进行终端兼容和网络链路适配。
  3. 开展运行统计、异常定位和服务质量保障。
华为开发者服务数据处理说明devConnect@huawei.com
devComplaint@huawei.com
Unity引擎(含Unity Analytics、Unity Ads及云服务)
适用平台:Android、iOS
版本:随当前Unity集成包
触发场景:进入Unity学习题型或联网模块发生对应事件
处理频次:按会话运行;统计、广告或云服务按事件处理
处理方式:引擎在本地读取渲染适配信息;Analytics、Ads和云服务向Unity传输本行列明的信息
申请/使用权限:网络;Android广告标识符;iOS处理IDFA前申请App跟踪透明度权限;本地题型不依赖跟踪权限
境外处理:Unity联网统计、广告和云服务涉及,详见隐私政策第三部分第9项
Unity Technologies
  1. (Android、iOS)设备制造商、型号、操作系统、语言、CPU、GPU、内存、分辨率、传感器支持状态
  2. (仅Android)Android ID、广告标识符
  3. (Android、iOS)IP地址、安装国家或地区
  4. (Android、iOS)应用包名或Bundle ID、应用标识、Unity项目标识
  5. (仅iOS)IDFV及经App跟踪透明度授权取得的IDFA
  1. 进行学习题型图形渲染、兼容、方向判断和性能适配。
  2. 开展Android使用统计、广告归因、频次控制和反作弊。
  3. 建立网络连接、判断服务区域并提供Unity云服务。
  4. 识别百词斩应用和Unity项目,关联运行、统计及广告服务数据。
  5. 开展iOS使用统计、广告归因、频次控制和反作弊;IDFA仅在您授权后处理。
Unity玩家与App用户隐私说明DPO@unity3d.com
通过Apple登录(AuthenticationServices系统服务)
适用平台:iOS
版本:随iOS系统
触发场景:主动选择通过Apple登录或重新授权
处理频次:每次授权处理一次
处理方式:Apple在系统授权页验证账号并向百词斩返回用户授权的信息
申请/使用权限:无相机、相册、位置、麦克风或跟踪权限;使用Apple系统账号授权页
Apple Inc.
  1. Apple用户标识、授权码、身份令牌
  2. 您授权的姓名、电子邮箱或Apple隐藏邮箱
  1. 验证身份并创建或绑定百词斩账号。
  2. 创建账号资料并联系账号;您可拒绝提供姓名或真实邮箱。
通过Apple登录说明
Apple隐私政策
Apple支持
Apple App Store应用内购买(StoreKit系统服务)
适用平台:iOS
版本:随iOS系统
触发场景:主动购买、恢复购买、管理订阅、退款或核验交易
处理频次:每次交易或核验处理
处理方式:百词斩传入商品标识;Apple独立完成支付并返回交易凭证和状态
申请/使用权限:无系统隐私权限;用户在Apple支付页面确认交易
Apple Inc.
  1. 商品标识
  2. 交易标识、原始交易标识、购买时间、交易状态、订阅状态和到期时间
  3. 退款状态
  4. 银行卡号、Apple账号支付凭证由Apple直接处理,百词斩不取得
  1. 展示商品并发起购买。
  2. 验证交易、交付或恢复权益、管理订阅及对账。
  3. 处理退款和售后。
  4. 由Apple验证付款人和支付工具并完成扣款。
StoreKit说明
Apple隐私政策
Apple支持
Apple推送通知服务(APNs系统服务)
适用平台:iOS
版本:随iOS系统
触发场景:同意接收通知后注册或刷新设备令牌
处理频次:每条通知发送、送达或交互时处理
处理方式:iOS返回本App设备令牌;百词斩传入通知载荷;Apple完成路由和展示
申请/使用权限:iOS通知权限;拒绝仅影响通知展示
Apple Inc.
  1. APNs设备令牌、Bundle ID、应用版本
  2. 通知标题、正文和业务跳转标识
  3. 发送时间、送达结果和点击结果
  1. 标识百词斩在本终端的推送端点并进行适配。
  2. 传输、展示通知并在您点击后打开指定页面。
  3. 统计送达和交互结果并排查推送故障。
Apple通知说明
Apple隐私政策
Apple支持

百词斩与第三方共享信息列表

本表列明SDK及设备系统服务之外的个人信息对外提供和第三方直接收集场景。物流、商城积分兑换及支付为对外提供;问卷星由您在其页面直接提交信息。对外提供的个人信息与业务目的按相同序号一一对应,并在本次订单、支付或兑换页面依法取得单独同意。

功能类型所涉第三方个人信息使用目的联系方式
提供物流服务本次订单实际承运方:中通快递或京东物流
  1. 收件人姓名
  2. 收件人手机号码
  3. 收件地址
  4. 匿名化状态:因承运方必须识别收件人与地址,不作匿名化处理;通过加密订单履约接口传输
  1. 核验收件人。
  2. 联系收件人并发送配送或异常通知。
  3. 确定配送地点并交付实体商品或礼品。
  4. 在识别具体收件人所必需的范围内完成本次配送。
中通快递:95311
京东物流:950616
提供商城积分兑换服务本次兑换商品供应商:印鸽
  1. 订单号、商品信息和交易状态
  2. 收件人姓名、手机号码和收件地址
  3. 百词斩ID
  4. 铜板数量
  5. 匿名化状态:因供应商必须关联账号、订单或收件人,不作匿名化处理;通过加密履约接口传输
  1. 生成、核验并履行兑换订单。
  2. 完成配送并在异常时联系收件人。
  3. 将兑换结果与百词斩账号关联。
  4. 核验兑换条件并扣减铜板。
  5. 在完成本次兑换所必需的范围内识别账号、订单和收件人。
印鸽:400-039-9608
提供支付服务您选择的支付机构:支付宝支付科技有限公司、财付通支付科技有限公司、华为软件技术有限公司或Apple Inc.
  1. 支付订单号、订单金额、商品或服务信息
  2. 支付结果、第三方交易号
  3. 退款时的原支付订单信息
  4. 匿名化状态:因支付机构必须关联具体交易,不作匿名化处理;通过支付SDK或加密接口传输
  1. 确认并执行支付指令,匹配百词斩订单。
  2. 核验支付、更新订单并进行交易对账。
  3. 核验原交易并处理退款或支付售后。
  4. 在完成该次支付、退款或对账所必需的范围内识别交易。
支付宝:95188;财付通:95017;华为:devConnect@huawei.com;Apple:Apple支持
财付通(微信支付、QQ钱包):95017
华为:devConnect@huawei.com
问卷与反馈(第三方直接收集)问卷星
  1. 您在问卷星页面主动填写的问卷答案和反馈内容
  2. 您在问卷中自愿填写的联系方式
  3. 处理关系:由问卷星直接收集;百词斩不向其预填账号标识或联系方式,确需预填时另行告知并取得单独同意
  1. 开展用户体验调研、访谈和反馈分析。
  2. 在您同意回访时联系并沟通反馈问题。
  3. 区分第三方直接收集与百词斩对外提供。
问卷星:400-993-5858