文档简介:
1.背景信息
依据联合发布的《常见类型移动互联网应用程序必要个人信息范围规定》,相关部门明确规定移动应用程序的运营者不能以用户不同意收集非必要个人信息为由,限制用户使用APP的基本功能服务。此规定旨在保护用户的个人信息权益,确保用户在拒绝提供非必要信息的情况下仍能正常使用APP的核心功能。该举措旨在加强对移动应用程序的合规管理,进一步维护用户的隐私权和数据安全。
2.合规配置说明
- APP启动时,请确保弹出《隐私政策》,并取得用户同意。
-
您需要在APP《隐私政策》中告知用户使用了天翼云一键登录服务,并在《隐私政策》中增加如下参考条款:
- 使用SDK名称:天翼云一键登录。
- 服务类型:一键登录和本机号码校验。
-
收集信息类型:
- 设备信息 ,包括设备型号、加密手机号、运营商类型、设备系统类型及系统版本信息;
- 日志信息 ,包括1)网络相关信息:设备IP地址;2)操作信息:最终用户操作行为信息;应用信息,一键登录将在最终用户的设备收集您开发的iOS应用的Bundle ID及/或您开发的Android应用的应用包名、版本号及应用签名信息。
- 隐私政策链接:一键登录产品服务协议。
- 请在用户同意《隐私政策》后,再进行天翼云一键登录SDK的初始化。有关SDK接入的详细信息,请参考Android客户端接入或iOS客户端接入。确保在接入过程中遵循相应的配置指南和要求。
3.Android系统信息采集说明
获取设备权限信息,如下所示:
权限名称 | 获取目的 | 使用场景 | 调用频率 |
---|---|---|---|
android.permission.INTERNET | 访问网络连接,可能产生GPRS流量 | 正常请求时可用 | 使用SDK时可用 |
android.permission.ACCESS_WIFI_STATE | 切换网络通道 | 在WiFi与数据流量共存时,使用流量 | 使用SDK时可用 |
获取设备基本信息,如下所示:
个人信息类型 |
获取目的 |
使用场景 |
收集频率 |
设备型号 |
判断终端类型,以适配终端设备类型 |
调用SDK进行与预取号、获取一键登录或验证Token接口时使用
|
每次调用获取
|
设备系统类型 |
|||
系统版本信息 |
|||
运营商类型 |
检查网络状态 |
||
设备IP地址 |
SDK功能使用必须信息 |
4.iOS系统信息采集说明
获取设备权限信息,如下所示:
权限名称 | 获取目的 | 使用场景 | 调用频率 |
---|---|---|---|
移动数据网络权限 | 使用SDK功能的必需信息 | 调用初始化、预取号接口或者验证Token | 正常调用预取号接口时使用 |
获取设备基本信息,如下所示:
个人信息类型 |
获取目的 |
使用场景 |
收集频率 |
设备型号 |
判断终端类型,以适配终端设备类型 |
调用SDK进行与预取号、获取一键登录或验证Token接口时使用
|
每次调用获取
|
设备系统类型 |
|||
系统版本信息 |
|||
运营商类型 |
检查网络状态 |
||
设备IP地址 |
SDK功能使用必须信息 |