版本演变分析
由 DeepSeek 生成
本次更新大幅扩展了SDK清单,新增多个推送、权限、性能监控SDK,并细化使用场景与收集信息类型,强化了透明度与合规对齐。
总体评估
本次版本演变的方向与定性
本次更新属于实质性扩展与厘清性调整。核心方向是:① 大幅扩充第三方SDK清单,从仅列阿里安全SDK扩展至包括vivo、OPPO、华为、魅族、小米、荣耀等多家厂商的推送SDK,以及Glide图片加载、Android权限申请、阿里云移动推送、友盟+等性能监控SDK,覆盖更广泛的业务场景;② 细化每个SDK的使用目的、使用场景、收集个人信息类型,显著提升透明度,符合《个人信息保护法》第17条关于告知方式的要求;③ 删除旧版中部分冗余信息(如运营方名称、隐私政策链接),但新增内容更具体,整体合规水位从‘简略’提升至‘详细’,在头部互联网企业中属于跟随但趋严的水平,与当前监管对SDK数据收集的穿透式管理要求一致。
详细变更点
按条款逐项的变化解读
1. 附录一 SDK清单(整体重构)
旧版:1.阿里安全SDK隐私政策 运营方名称:杭州橙盾信息科技有限公司 使用目的:用于App 运行、网络请求、账号注册及登录的安全防护 使用场景:运维及风控场景 收集方式:SDK自行采集 隐私政策链接
新版:使用目的:用于App 运行、网络请求、账号注册及登录等安全防护 运营方名称:广东天宸网络科技有限公司、维沃移动通信有限公司 使用场景: 当用户使用本App时,为实现消息推送功能(如系统通知、营销信息、服务提醒等),需通过vivo推送通道将消息送达vivo设备。 使用场景: 在用户授权并使用本App期间,通过OPPO推送服务向OPPO设备发送通知类或服务类消息(如订单状态更新、活动提醒等)。 使用场景: 在App内展示网络图片、本地图片或缩略图时,Glide负责图片的下载、解码、缓存及显示,提升用户体验与性能。 使用场景: 在用户使用本App且设备为华为/荣耀(EMUI/HarmonyOS)系统时,通过华为Push Kit实现消息的可靠触达(如系统通知、服务提醒等)。 收集个人信息类型:应用列表、网络信息、运营商信息、android_id、设备信息、正在运行的应用进程信息 使用场景: 当用户在魅族设备上使用本App时,通过Flyme推送通道接收通知类消息(如系统提醒、服务更新等)。 使用目的: 用于动态申请和管理Android系统权限(如位置、存储、相机等) 使用场景: 在App运行过程中,根据功能需求(如拍照、访问相册、获取位置等)向用户请求相应系统权限,并处理权限授予或拒绝的逻辑。 收集个人信息类型:短信记录、日历、通讯录、设备信息、存储文件、目录、空间状态、应用列表、音频、USSD(非结构化补充数据业务数据)、位置信息(GPS信息)、精确地理位置信息、大致地理位置信息、通话记录、图片、照片、视频 使用场景: 在小米/Redmi设备上,通过Mi Push服务向用户发送通知消息(如服务提醒、营销信息等),确保消息高到达率。 使用目的: 用于实现跨平台(包括Android/iOS)的消息推送服务 使用场景: 在用户使用本App期间,通过阿里云移动推送服务向用户设备发送个性化通知、营销活动或系统消息,支持多厂商通道聚合。 使用场景: 在荣耀设备上,通过荣耀Push服务向用户发送系统级通知(如订单状态、服务提醒等),保障消息及时触达。 使用目的: 提供移动端性能监控、崩溃分析、远程配置及用户行为统计等研发支持能力 使用场景: 在App运行过程中,用于监测应用性能、收集异常日志、优化用户体验及实现个性化功能配置。 收集个人信息类型:BSSID、位置信息(GPS信息)、精确地理位置信息、大致地理位置信息、SSID、网络信息、位置信息、当前正在运行的应用进程信息、文件目录、设备信息 使用场景: 用于收集App使用情况、用户行为路径、设备环境等数据,进行产品优化与运营决策分析。 收集个人信息类型:正在运行的应用进程信息、应用信息
合规影响
此变更为实质性变化。旧版仅列一个SDK且信息简略,新版大幅扩展至至少10个SDK,并逐项细化使用目的、场景、收集信息类型。这直接回应了《个人信息保护法》第17条关于‘以显著方式、清晰易懂的语言真实、准确、完整告知’的要求,以及《App违法违规收集使用个人信息行为认定方法》中关于‘逐一列出嵌入的第三方SDK收集使用个人信息的目的、方式、范围’的规定。企业合规义务显著增加:需确保每个SDK的告知内容与实际收集行为一致,并保留与SDK提供方的数据共享协议作为合规证据。同时,新增的收集信息类型(如应用列表、BSSID、精确地理位置等)可能触发敏感个人信息处理,需单独同意(《个保法》第29条)。此外,多个推送SDK涉及不同厂商,需注意各厂商的隐私政策衔接,避免告知冲突。整体上,企业需建立SDK清单动态管理机制,定期更新并验证。
借鉴价值
网易类似政策(如游戏隐私政策中的SDK清单)可以借鉴此处的做法:① 按SDK功能分类(推送、权限、性能监控等),每个SDK单独列出使用目的、场景、收集信息类型,避免笼统描述;② 对每个SDK的收集信息类型采用穷举式列举(如‘短信记录、日历、通讯录’),而非概括性表述(如‘设备信息’),以降低被认定为‘告知不充分’的风险。应规避:旧版中‘收集方式:SDK自行采集’的表述过于模糊,新版已删除,建议网易也避免此类表述,改为明确说明是否由SDK自动采集或由开发者主动调用。
2. 附录一 SDK清单 - 新增vivo推送SDK
旧版:(无)
新版:使用目的:用于App 运行、网络请求、账号注册及登录等安全防护 运营方名称:广东天宸网络科技有限公司、维沃移动通信有限公司 使用场景: 当用户使用本App时,为实现消息推送功能(如系统通知、营销信息、服务提醒等),需通过vivo推送通道将消息送达vivo设备。
合规影响
此变更为新增SDK,属于实质性变化。新增vivo推送SDK意味着企业需与vivo建立数据共享关系,涉及设备信息、推送标识符等个人信息的传输。根据《个人信息保护法》第23条,向其他个人信息处理者提供个人信息的,应告知接收方名称、联系方式、处理目的、方式、种类,并取得单独同意。企业需在隐私政策中明确告知用户,并在首次启动时通过弹窗等方式获取同意。同时,需与vivo签署数据处理协议,明确双方责任。此外,推送场景涉及‘营销信息’,需注意《通信短信息服务管理规定》关于商业性短信息的用户同意要求。
借鉴价值
网易类似政策可以借鉴:① 在SDK清单中明确列出每个SDK的运营方全称(如‘广东天宸网络科技有限公司’),而非仅写‘vivo’,以符合《个保法》第23条对接收方名称的告知要求;② 使用场景描述应具体到‘系统通知、营销信息、服务提醒’,避免笼统的‘消息推送’,便于用户理解。应规避:未区分推送类型(通知 vs 营销),可能因营销信息未获单独同意而违规。
3. 附录一 SDK清单 - 新增Android权限申请SDK
旧版:(无)
新版:使用目的: 用于动态申请和管理Android系统权限(如位置、存储、相机等) 使用场景: 在App运行过程中,根据功能需求(如拍照、访问相册、获取位置等)向用户请求相应系统权限,并处理权限授予或拒绝的逻辑。 收集个人信息类型:短信记录、日历、通讯录、设备信息、存储文件、目录、空间状态、应用列表、音频、USSD(非结构化补充数据业务数据)、位置信息(GPS信息)、精确地理位置信息、大致地理位置信息、通话记录、图片、照片、视频
合规影响
此变更为新增SDK,属于实质性变化。该SDK收集的信息类型极为广泛,包括短信记录、通话记录、精确地理位置等敏感个人信息。根据《个人信息保护法》第28条,敏感个人信息需具有特定目的和充分必要性,并取得单独同意。企业需在隐私政策中逐项说明收集每类敏感信息的必要性,并在实际调用时通过系统权限弹窗获取用户授权。此外,USSD数据属于非结构化数据,可能涉及通信记录,需注意《电信条例》相关规定。该SDK的引入大幅增加了企业的合规举证义务,需记录每次权限申请的用户授权状态,并确保最小必要原则。
借鉴价值
网易类似政策可以借鉴:① 在SDK清单中明确列出该SDK收集的所有信息类型,包括敏感信息,避免遗漏;② 对敏感信息(如精确地理位置、通话记录)在‘使用目的’中单独说明必要性,例如‘用于地图导航功能需要获取精确地理位置’。应规避:将敏感信息与非敏感信息混列而不加区分,可能被认定为未履行敏感信息告知义务。建议网易在隐私政策中单独列出敏感信息清单并加粗提示。
4. 附录一 SDK清单 - 新增友盟+性能监控SDK
旧版:(无)
新版:使用目的: 提供移动端性能监控、崩溃分析、远程配置及用户行为统计等研发支持能力 使用场景: 在App运行过程中,用于监测应用性能、收集异常日志、优化用户体验及实现个性化功能配置。 收集个人信息类型:BSSID、位置信息(GPS信息)、精确地理位置信息、大致地理位置信息、SSID、网络信息、位置信息、当前正在运行的应用进程信息、文件目录、设备信息 使用场景: 用于收集App使用情况、用户行为路径、设备环境等数据,进行产品优化与运营决策分析。 收集个人信息类型:正在运行的应用进程信息、应用信息
合规影响
此变更为新增SDK,属于实质性变化。该SDK收集的信息包括BSSID、SSID、精确地理位置等,这些信息可能用于设备定位或网络环境分析,但‘用户行为统计’和‘运营决策分析’目的较为宽泛,可能违反《个人信息保护法》第6条的最小必要原则。特别是精确地理位置信息,若仅用于性能监控,必要性存疑。此外,收集‘用户行为路径’可能构成用户画像,需遵守《个人信息保护法》第24条关于自动化决策的透明度要求。企业需评估该SDK的实际数据收集范围,确保与告知一致,并考虑对敏感信息进行去标识化处理。
借鉴价值
网易类似政策可以借鉴:① 在SDK清单中明确区分‘性能监控’与‘用户行为统计’两个目的,避免混为一谈;② 对收集的每类信息说明其具体用途,例如‘BSSID用于网络环境分析,不用于定位’。应规避:使用‘用户行为统计’等模糊表述,可能被认定为超出必要范围。建议网易在接入类似SDK时,要求SDK提供方出具数据收集最小化承诺函。
结论与启示
合规建议与对网易的借鉴价值
本次更新整体合规启示:① 企业应建立SDK清单动态管理机制,定期审查并更新第三方SDK的收集使用情况,确保与隐私政策告知一致;② 对新增SDK需逐一评估其收集信息类型是否满足最小必要原则,特别是敏感个人信息,需取得单独同意;③ 推送类SDK涉及多个厂商,需注意各厂商隐私政策衔接,避免告知冲突。与监管最新口径契合度较高,符合《个人信息保护法》及《App违法违规收集使用个人信息行为认定方法》对SDK告知的细化要求。行业基准定位:在头部互联网企业中属于跟随但趋严的水平,部分企业已开始采用‘SDK清单+动态更新’模式。法务团队接下来30天内需做的具体动作:① 复审所有SDK的收集信息类型与实际调用情况,确保无超范围收集;② 对新增的敏感信息收集场景(如精确地理位置、通话记录)补充单独同意弹窗;③ 与各SDK提供方签署数据处理协议,明确责任边界;④ 更新隐私政策中的SDK清单,确保版本一致。
逐字对比
| 1 | JVS Claw第三方SDK收集使用信息说明 | · | |
| 2 | 为保障我们客户端的稳定运行、功能实现,使您能够使用和享受更多的服务及功能,我们会在应用中嵌入授权合作伙伴的软件工具开发包( SDK )或其他类似应用程序接口。我们会尽到审慎义务并对合作方获取信息的SDK进行严格的安全监测,以保护数据安全。我们接入的第三方SDK主要服务于您以及其他的用户的需求,因此在满足新的服务需求及业务功能变更时,我们可能会调整我们接入的第三方 SDK ,届时我们会及时公开说明接入第三方 SDK 的最新情况。我们在此特别将App接入的第三方 SDK 列明如下: | 1 | 为保障我们客户端的稳定运行、功能实现,使您能够使用和享受更多的服务及功能,我们会在应用中嵌入授权合作伙伴的软件工具开发包( SDK )或其他类似应用程序接口。我们会尽到审慎义务并对合作方获取信息的SDK进行严格的安全监测,以保护数据安全。我们接入的第三方SDK主要服务于您以及其他的用户的需求,因此在满足新的服务需求及业务功能变更时,我们可能会调整我们接入的第三方 SDK ,届时我们会及时公开说明接入第三方 SDK 的最新情况。我们在此特别将App接入的第三方 SDK 列明如下: |
| 3 | 1.阿里安全SDK隐私政策 | 2 | 使用目的:用于App 运行、网络请求、账号注册及登录等安全防护 |
| 4 | 运营方名称:杭州橙盾信息科技有限公司 | · | |
| 5 | 使用目的:用于App 运行、网络请求、账号注册及登录的安全防护 | · | |
| 6 | 使用场景:运维及风控场景 | · | |
| 7 | 收集方式:SDK自行采集 | · | |
| 8 | 收集个人信息类型:设备标识符(Android ID、IDFA、OAID)、SIM序列号、操作系统、设备传感器(设备加速器,如重力感应器)、设备入网IP地址 | 3 | 收集个人信息类型:设备标识符(Android ID、IDFA、OAID)、SIM序列号、操作系统、设备传感器(设备加速器,如重力感应器)、设备入网IP地址 |
| 9 | 隐私政策链接 | 4 | 运营方名称:广东天宸网络科技有限公司、维沃移动通信有限公司 |
| · | 5 | 使用场景: 当用户使用本App时,为实现消息推送功能(如系统通知、营销信息、服务提醒等),需通过vivo推送通道将消息送达vivo设备。 | |
| · | 6 | 使用场景: 在用户授权并使用本App期间,通过OPPO推送服务向OPPO设备发送通知类或服务类消息(如订单状态更新、活动提醒等)。 | |
| · | 7 | 使用场景: 在App内展示网络图片、本地图片或缩略图时,Glide负责图片的下载、解码、缓存及显示,提升用户体验与性能。 | |
| · | 8 | 使用场景: 在用户使用本App且设备为华为/荣耀(EMUI/HarmonyOS)系统时,通过华为Push Kit实现消息的可靠触达(如系统通知、服务提醒等)。 | |
| · | 9 | 收集个人信息类型:应用列表、网络信息、运营商信息、android\_id、设备信息、正在运行的应用进程信息 | |
| · | 10 | 使用场景: 当用户在魅族设备上使用本App时,通过Flyme推送通道接收通知类消息(如系统提醒、服务更新等)。 | |
| · | 11 | 使用目的: 用于动态申请和管理Android系统权限(如位置、存储、相机等) | |
| · | 12 | 使用场景: 在App运行过程中,根据功能需求(如拍照、访问相册、获取位置等)向用户请求相应系统权限,并处理权限授予或拒绝的逻辑。 | |
| · | 13 | 收集个人信息类型:短信记录、日历、通讯录、设备信息、存储文件、目录、空间状态、应用列表、音频、USSD(非结构化补充数据业务数据)、位置信息(GPS信息)、精确地理位置信息、大致地理位置信息、通话记录、图片、照片、视频 | |
| · | 14 | 使用场景: 在小米/Redmi设备上,通过Mi Push服务向用户发送通知消息(如服务提醒、营销信息等),确保消息高到达率。 | |
| · | 15 | 使用目的: 用于实现跨平台(包括Android/iOS)的消息推送服务 | |
| · | 16 | 使用场景: 在用户使用本App期间,通过阿里云移动推送服务向用户设备发送个性化通知、营销活动或系统消息,支持多厂商通道聚合。 | |
| · | 17 | 使用场景: 在荣耀设备上,通过荣耀Push服务向用户发送系统级通知(如订单状态、服务提醒等),保障消息及时触达。 | |
| · | 18 | 使用目的: 提供移动端性能监控、崩溃分析、远程配置及用户行为统计等研发支持能力 | |
| · | 19 | 使用场景: 在App运行过程中,用于监测应用性能、收集异常日志、优化用户体验及实现个性化功能配置。 | |
| · | 20 | 收集个人信息类型:BSSID、位置信息(GPS信息)、精确地理位置信息、大致地理位置信息、SSID、网络信息、位置信息、当前正在运行的应用进程信息、文件目录、设备信息 | |
| · | 21 | 使用场景: 用于收集App使用情况、用户行为路径、设备环境等数据,进行产品优化与运营决策分析。 | |
| · | 22 | 收集个人信息类型:正在运行的应用进程信息、应用信息 |