请注意,根据《个人信息保护法》、《数据安全法》、《网络安全法》等法律法规和监管部门规章要求,App 开发运营者(以下简称为“开发者”)在提供网络产品服务时应尊重和保护最终用户的个人信息,不得违法违规收集使用个人信息,保证和承诺就个人信息处理行为获得最终用户的授权同意,遵循最小必要原则,且应当采取有效的技术措施和组织措施确保个人信息安全。为帮助开发者在使用安全清场 SDK的过程中更好地落实用户个人信息保护相关要求,避免出现侵害最终用户个人信息权益的情形,特制定本合规使用说明,开发者使用 安全清场 SDK 时必须在《隐私政策》中告知终端用户 SDK 使用用途,并且在终端用户未同意《隐私政策》前不得初始化任何 SDK。请您务必按照以下步骤做好合规自查,避免被监管部门通报或下架您的应用。
升级最新版SDK
请务必确保您已经将升级到满足监管新规的最新版本。
SDK业务功能的配置说明
接入说明:安全清场SDK包括基本业务功能和扩展业务功能。
基本功能:对应用运行环境进行检测,发现运行过程中的设备风险、运行环境风险。
扩展功能:检测应用运行时,是否存在语音通话,防止通过语音通话诱导用户进行风险操作。
功能区分 | 业务功能 | 功能介绍 | 相关个人信息及处理目的 | 配置方式 |
---|---|---|---|---|
基本功能 | 运行环境检测 | 对应用运行环境进行检测,发现运行过程中的设备风险、运行环境风险。 | Android、iOS: 本SDK不涉及个人信息采集和存储 |
-- |
HarmonyOS Next: 网络信息(包括网络类型):检测网络环境是否是VPN。 |
基本业务,必选个人信息不提供配置功能 | |||
扩展功能(Android) | 语音通话检测 | 检测应用运行时,是否存在语音通话,防止通过语音通话诱导用户进行风险操作。 | 通话状态信息(摘机状态):检测应用运行时,是否存在语音通话,防止通过语音通话诱导用户进行风险操作。 | 开启、关闭示例 DRiskNativeTool.getPhoneRiskInfo(); DRiskNativeTool.getPhoneRiskInfo(final Context ctx, final PhoneRiskCallBack callBack, final long pollingTime); 通话状态信息为语音通话检测的必要个人信息,不可关闭。调用这两个接口,则采集个人信息;不调用,则不采集个人信息。 |
SDK可选个人信息的配置说明
接入说明:对于安全清场SDK可选收集的个⼈信息的控制,开发者可以通过 SDK可选个人信息的配置示例说明进行配置。如您关闭可选信息的采集,将会严重影响您使用安全清场SDK部分功能的实现和效果,但不会影响基本功能的实现,请开发者结合业务实际需要进行合理配置。
SDK可选个人信息的配置示例
个人信息类型 | 个人信息采集目的 | 配置方式 |
---|---|---|
通话状态信息(摘机状态) | 检测应用运行时,是否存在语音通话,防止通过语音通话诱导用户进行风险操作。 | 参照“SDK扩展业务功能的配置说明”进行配置实现 |
SDK个人信息收集频次、精度说明
接入说明:我们将根据业务功能实现之最小必要进行用户个人信息的收集。收集频次方面,安全清场SDK的数据采集仅在App调用相关功能时触发,关于频次APP开发者不可自行配置,故我们对频次不对外提供可选择的配置方式、示例;收集精度方面,安全清场SDK的数据采集不涉及收集精度,故我们对精度不对外提供可选择的配置方式、示例。
SDK申请系统权限的说明
接入说明:对于安全清场SDK可选申请的系统权限,您可以参考相关如下表格的内容,详细了解相关权限与各业务功能的关系及其申请时机,因相关权限的不申请将会对其对应的功能造成影响,您可以结合业务实际需要进⾏合理配置。 Android操作系统应用权限
权限名称 | 是否必选 | 用途 | 申请时机 |
---|---|---|---|
READ_PHONE_STATE | 是 | 检测是否存在语音通话 | 启用业务功能读取 |
权限名称 | 是否必选 | 用途 | 申请时机 |
---|---|---|---|
ohos.permission.GET_NETWORK_INFO | 是 | 检测网络环境是否是VPN | 启用业务功能读取 |
SDK权限控制
Android 必选权限
如您需要接入语音通话检测功能,建议集成以下权限(可选)
<!-- 电话状态权限-->
<uses-permission android:name="android.permission.READ_PHONE_STATE" />
HarmonyOS Next 必选权限
以下为必选权限,必须配置以下权限才能满足基本的运行环境能力
<!-- module.json5-->
"requestPermissions": [
{
// 允许应用获取数据网络信息,检测网络环境是否是VPN
"name": "ohos.permission.GET_NETWORK_INFO"
}
]
SDK隐私政策披露要求与示例
披露示例:(仅供参考,请以实际合作情况为准)
SDK名称:安全清场 SDK
第三方主体:北京智游网安科技有限公司
SDK 用途:对App运行环境进行检测
处理个人信息类型:通话状态信息、网络信息(包括网络类型)
数据处理方式:去标识化及其他安全方式
隐私权政策链接:https://www.ijiami.cn/privacypolicy/clearance-privacy.html
最终用户同意方式的说明及示例
隐私政策授权弹窗示例:
最终用户行使权利说明
接入说明:开发者在其 App 中集成安全清场SDK后,App运行时对运行环境进行检测。开发者应根据相关法律法规为最终用户提供行使个人信息主体权利的路径或功能,需安全清场 SDK 配合的,请与爱加密公司及时进行联系,我们将与开发者协同妥善解决最终用户的诉求。
SDK 业务功能调用时机
SDK功能启用
安全清场调用:确保 App 首次启动时,在用户阅读您的《隐私政策》并取得用户授权,才在工程中需要对App运行环境进行检测的地方调用安全清场。
若用户未授权或未同意您的《隐私政策》,则不能调用安全清场。
隐私保护机制
如果您对安全清场SDK权限有任何疑问、意见和建议,可通过以下联系方式与我们联系:
以下合规文件供开发者参考: