版本演变分析
由 DeepSeek 生成
本次更新大幅精简SDK收集信息字段,删除IMEI/IMSI/MAC等不可变标识符,新增多项SDK并调整安全风控条款,整体收紧数据收集范围。
总体评估
本次版本演变的方向与定性
本次更新属于实质性收紧调整,核心方向是大幅缩减SDK组件收集的个人信息字段,删除IMEI、IMSI、MAC地址、AndroidID等不可变设备标识符,仅保留网络信息、当前运行应用列表等必要字段,并新增扫一扫、UI组件、社交分享、定位、蓝盾、移动调度、mPaaS内核、小程序、Mriver小程序等9项SDK。同时,安全风控条款中删除“不可变更唯一设备标识码”的表述,仅保留“可变更唯一设备标识码”,并调整相关定义(将BSSID归入可变更标识,删除不可变更标识定义,新增基本设备信息、网络信息定义)。这些变化反映了对《个保法》最小必要原则的严格遵循,以及对工信部、网信办关于SDK合规要求的积极响应。在同业中,此做法处于领先水位,主动缩减收集范围以降低合规风险。
详细变更点
按条款逐项的变化解读
1. 附录一 SDK清单 - 热修复
旧版:| 热修复包 | 网络信息(WIFI参数、网络类型、IP地址、运营商信息)、用户设备信息(AndroidID、BSSID、IMSI、IMEI、MAC地址) | 热修复用于在不发布新版本的情况下热修复线上故障。
新版:| 热修复 | 当前正在运行应用列表、网络信息(WIFI 参数、网络类型、运营商信息、IP 地址) | 热修复用于在不发布新版本的情况下热修复线上故障。
合规影响
此变更属于实质性缩减个人信息收集范围。旧版收集了AndroidID、BSSID、IMSI、IMEI、MAC地址等多项设备标识符,新版仅保留网络信息和新增的“当前正在运行应用列表”。根据《个保法》第六条,收集个人信息应当限于实现处理目的的最小范围。热修复功能的核心目的是修复线上故障,通常不需要获取设备标识符,网络信息和运行应用列表足以判断设备状态和推送修复包。删除不可变标识符(IMEI、IMSI、MAC)显著降低了因标识符泄露导致的用户画像风险,也避免了因未告知或超范围收集而违反《App违法违规收集使用个人信息行为认定方法》第三条(未经用户同意收集个人信息)的风险。同时,新增“当前正在运行应用列表”可能涉及Android 11以上对应用列表的访问限制,需确保有明确目的和用户授权。整体上,企业合规义务减轻,举证留痕要求降低,但需注意新字段的合法性。
借鉴价值
网易类似SDK(如热更新组件)可借鉴此做法,将收集字段精简为“当前正在运行应用列表”和网络信息,删除所有设备标识符。具体表述可写:“当前正在运行应用列表、网络信息(WIFI参数、网络类型、运营商信息、IP地址)”。应规避旧版中列出IMSI、IMEI等不可变标识符的做法,除非有明确且必要的业务场景。
2. 附录一 SDK清单 - 性能监控
旧版:| 性能监控 | 信息:网络信息(WIFI参数、网络类型)、用户设备信息(IMSI、MAC地址、AndroidID、IMEI) | 提供集移动应用性能数据采集、分析、监控于一体的应用性能运维产品。
新版:| 性能监控 | / | 提供集移动应用性能数据采集、分析、监控于一体的应用性能运维产品。
合规影响
此变更属于实质性删除个人信息收集。旧版收集了IMSI、MAC地址、AndroidID、IMEI等设备标识符,新版直接标注“/”,表示不再收集任何个人信息。性能监控功能通常需要采集设备型号、系统版本、网络状态等非个人信息即可实现崩溃分析、性能监控,旧版收集设备标识符存在超范围风险。根据《个保法》第六条,处理个人信息应当具有明确、合理的目的,并与处理目的直接相关。性能监控的目的并非识别特定自然人,收集设备标识符可能违反最小必要原则。删除后,企业无需再就性能监控单独获取用户同意,也无需承担标识符泄露的连带责任。但需注意,若性能监控仍通过SDK采集匿名化数据,应确保无法复原个人信息。
借鉴价值
网易性能监控类SDK(如听云、Bugly)可借鉴此做法,将收集字段标注为“/”或仅收集非个人信息(如设备型号、系统版本)。应避免在性能监控SDK中收集IMEI、MAC等标识符,除非有明确合规依据。
3. 附录一 SDK清单 - 新增多项SDK
旧版:(无)
新版:| 扫一扫 | 网络信息(WIFI 参数、网络类型);当前正在运行应用列表;传感器信息(旋转矢量传感器、地磁场传感器) | 用于条形码、二维码等的快速识别与信息提取。 | UI 组件 | 设备屏幕密度 | 实现客户端视觉规范的统一。 | 社交分享 | 网络信息(WIFI 参数、网络类型);当前正在运行应用列表;设备屏幕密度 | 用于实现分享功能。 | 定位 | 当前正在运行应用列表、网络信息(WIFI参数) | 提供获取当前设备经纬度等位置信息的能力。 | 蓝盾 | 网络信息(WIFI 参数、网络类型、运营商信息);当前正在运行应用列表;安装列表;设备信息(AndroidID、BSSID);传感器信息(传感器列表) | 提供客户端安全能力。 | 移动调度 | 当前正在运行应用列表、网络信息(WIFI 参数、网络类型、运营商信息、IP 地址) | 用于达成业务分组灰度测试、A/B 测试、故障调优等目标。 | mPaaS 内核 | 设备屏幕密度 | 用于实现优质的 Web 浏览服务。 | 小程序 | 当前正在运行应用列表、设备屏幕密度、网络信息(网络类型、WIFI 参数、IP 地址、运营商信息)、传感器信息(地磁场传感器) | 用于小程序在自有 App 及多端平台的快速开发与统一投放。 | Mriver 小程序 | 当前正在运行应用列表、设备屏幕密度、网络信息(网络类型、WIFI 参数、IP 地址、运营商信息)、传感器信息(地磁场传感器) | 用于小程序在自有 App 及多端平台的快速开发与统一投放。
合规影响
新增9项SDK属于实质性扩展,但收集字段均较为克制,未包含IMEI、IMSI等不可变标识符。其中,蓝盾SDK收集了AndroidID、BSSID、安装列表、传感器列表,需特别注意:安装列表可能涉及敏感个人信息(根据《个保法》第二十八条,敏感个人信息包括行踪轨迹等,安装列表虽未明确列入,但实践中可能被认定为敏感),需取得单独同意;传感器列表中的地磁场传感器可能用于定位,需明确告知目的。定位SDK虽未直接收集位置信息,但通过WIFI参数可推断位置,需确保用户知情同意。小程序和Mriver小程序收集了地磁场传感器,可能用于室内定位,需评估必要性。整体上,新增SDK的合规义务包括:在隐私政策中逐项列明收集字段、目的;在App内动态授权时弹窗告知;对蓝盾等收集安装列表的SDK,需取得用户单独同意。
借鉴价值
网易若新增类似SDK(如安全风控、小程序容器),可借鉴此做法:收集字段尽量精简,避免IMEI/IMSI,使用“当前正在运行应用列表”替代。对于安全类SDK,可参考蓝盾的字段设计,但需注意安装列表的合规风险,建议在隐私政策中单独说明并取得单独同意。
4. 第一章 安全风控条款
旧版:为了提高您使用我们产品/服务过程中的安全性,防止您的账号、资金、个人信息被不法分子获取,预防病毒、木马程序或其他恶意程序、网站,我们需要记录您的不可变更/可变更唯一设备标识码、基本设备信息、网络信息、所在地区以及其他与mPaaS服务相关的日志信息,上述信息是我们用于维护产品/服务安全稳定运行的必要信息,如您不能提供前述信息,可能无法完成您所使用产品/服务的风控验证。
新版:为了提高您使用我们产品/服务过程中的安全性,防止您的账号、资金、个人信息被不法分子获取,预防病毒、木马程序或其他恶意程序、网站,我们需要记录您的可变更唯一设备标识码、基本设备信息、网络信息、所在地区以及其他与mPaaS服务相关的日志信息,上述信息是我们用于维护产品/服务安全稳定运行的必要信息,如您不能提供前述信息,可能无法完成您所使用产品/服务的风控验证。
合规影响
此变更属于实质性收紧,删除了“不可变更唯一设备标识码”的收集。旧版同时收集可变更和不可变更标识码,新版仅收集可变更标识码(如Android ID、OAID)。根据《个保法》第六条,收集个人信息应当限于实现处理目的的最小范围。风控目的通常需要识别设备,但不可变更标识码(IMEI、IMSI、MAC)一旦泄露将导致用户被永久追踪,风险较高。删除后,企业风控能力可能略有下降,但合规风险显著降低,符合《App违法违规收集使用个人信息行为认定方法》关于“非必要不收集”的要求。同时,需注意“可变更唯一设备标识码”的定义已更新(将BSSID纳入),企业需确保实际收集的标识符与定义一致。此变更不触发重新同意,但需在下次版本更新时告知用户。
借鉴价值
网易游戏或应用的安全风控条款可借鉴此做法,将收集范围限定为“可变更唯一设备标识码”,并明确列举Android ID、OAID、BSSID等。具体表述可写:“我们需要记录您的可变更唯一设备标识码(如Android ID、OAID、BSSID)、基本设备信息、网络信息等”。应避免使用“不可变更唯一设备标识码”的表述,除非有明确且必要的业务场景。
5. 附录二 关键术语定义
旧版:(1)可变更的唯一设备识别码:是指用户可重置、变更或关闭追踪的唯一设备识别码,如Android ID、OAID。 (2)不可变更的唯一设备识别码:是指不因设备恢复出厂设置、应用安全卸载或用户操作而改变的硬件标识符,如IMEI、IMSI、MAC地址、设备序列号、硬件序列号(如传感器硬件序列号)、SIM卡序列号、ICCID。 (3)基本设备信息:设备机型相关信息,通常用于功能适配、稳定性等功能,如系统设置、系统属性、设备型号、设备品牌、操作系统。 (4)网络信息:如IP地址、网络类型、运营商信息、WiFi状态、WiFi参数、WiFi列表。
新版:(1)可变更的唯一设备识别码:是指用户可重置、变更或关闭追踪的唯一设备识别码,如Android ID、BSSID。 (2)基本设备信息:设备机型相关信息,通常用于功能适配、稳定性等功能,如系统设置、系统属性、设备型号、设备品牌、操作系统。 (3)网络信息:如IP地址、网络类型、运营商信息、WiFi状态、WiFi参数、WiFi列表。
合规影响
此变更属于实质性结构调整。旧版区分可变更和不可变更标识码,新版删除了“不可变更的唯一设备识别码”定义,并将BSSID从不可变类别移至可变更类别。同时,将原第(3)条“基本设备信息”和第(4)条“网络信息”重新编号为(2)和(3)。删除不可变更标识码定义意味着企业不再声称收集此类标识符,与前述SDK清单和安全风控条款的删除一致。将BSSID归为可变更标识码,符合Android 10以上BSSID可随机化的实际情况。整体上,企业合规义务减轻,无需再为不可变更标识码的收集提供单独告知和同意。但需注意,若实际仍通过其他方式收集IMEI等,则定义与事实不符,可能构成虚假告知。
借鉴价值
网易隐私政策中的术语定义可借鉴此做法:删除“不可变更唯一设备识别码”类别,仅保留“可变更唯一设备识别码”,并将BSSID纳入其中。具体表述可写:“可变更的唯一设备识别码:是指用户可重置、变更或关闭追踪的唯一设备识别码,如Android ID、OAID、BSSID”。应避免保留“不可变更”类别,除非有明确业务需求。
结论与启示
合规建议与对网易的借鉴价值
本次更新整体合规启示有三:一是严格遵循最小必要原则,主动缩减SDK收集字段,删除不可变标识符,降低合规风险;二是新增SDK时保持克制,收集字段以网络信息和运行应用列表为主,避免过度收集;三是调整安全风控条款和术语定义,与SDK清单变化保持一致。与监管最新口径高度契合,特别是《App违法违规收集使用个人信息行为认定方法》和《常见类型移动互联网应用程序必要个人信息范围规定》。在头部互联网企业中,此做法属于领先水平,多数企业仍在SDK中收集IMEI等标识符。法务团队接下来30天内需:1)复审所有SDK的实际收集行为,确保与新版隐私政策一致;2)更新App内SDK授权弹窗,确保新增SDK(如蓝盾、小程序)的告知义务履行;3)对安全风控功能进行技术评估,确认不再依赖不可变标识符。
逐字对比
| 1 | 移动开发平台mPaaS隐私权政策 | 1 | 移动开发平台mPaaS隐私权政策 |
| 2 | 本版发布日期:2025年07月17日 | 2 | 本版发布日期:2025年12月26日 |
| 3 | 本版生效日期:2025年07月24日 | 3 | 本版生效日期:2026年01月02日 |
| 4 | 概述 | 4 | 概述 |
| 5 | 本政策将帮助您了解以下内容: | 5 | 本政策将帮助您了解以下内容: |
| ⋯ 折叠 8 行未变更内容 ⋯ | |||
| 14 | 九、本政策的适用和更新 | 14 | 九、本政策的适用和更新 |
| 15 | 十、本政策中关键词说明 | 15 | 十、本政策中关键词说明 |
| 16 | “移动开发平台mPaaS”(以下简称“mPaaS”或“我们”)是由萨思数字科技(北京)有限公司(注册地址:北京市海淀区丹棱街1号院1号楼3层302室;电话:010-65985888)和蚂蚁区块链科技(上海)有限公司(注册地址:上海市黄浦区外马路618号8层803室;电话:02161686888)为移动开发、测试、运营及运维共同提供的云到端的一站式解决方案。我们深知个人信息对用户(以下统称“您”)的重要性。我们非常注重保护您的个人信息及隐私,我们希望通过本隐私权政策(以下简称“本政策”)向您介绍,在您使用第三方(简称“开发者”)开发和/或运营的集成了我们部分产品和服务(例如:SDK等)等产品(简称“开发者应用”)时,我们将如何处理您的个人信息,以及我们为您提供的访问、更正、删除和保护这些信息的方式。本政策与您使用我们的产品/服务关系紧密,我们建议您仔细阅读并理解本政策全部内容,做出您认为适当的选择。对本政策中与您的权益存在重大关系的条款和个人信息,我们将在正文中以粗体字和/或下划线进行标注以提示您注意。 | 16 | “移动开发平台mPaaS”(以下简称“mPaaS”或“我们”)是由萨思数字科技(北京)有限公司(注册地址:北京市海淀区丹棱街1号院1号楼3层302室;电话:010-65985888)和蚂蚁区块链科技(上海)有限公司(注册地址:上海市黄浦区外马路618号8层803室;电话:02161686888)为移动开发、测试、运营及运维共同提供的云到端的一站式解决方案。我们深知个人信息对用户(以下统称“您”)的重要性。我们非常注重保护您的个人信息及隐私,我们希望通过本隐私权政策(以下简称“本政策”)向您介绍,在您使用第三方(简称“开发者”)开发和/或运营的集成了我们部分产品和服务(例如:SDK等)等产品(简称“开发者应用”)时,,我们将如何处理您的个人信息,以及我们为您提供的访问、更正、删除和保护这些信息的方式。本政策与您使用我们的产品/服务关系紧密,我们建议您仔细阅读并理解本政策全部内容,做出您认为适当的选择。对本政策中与您的权益存在重大关系的条款和个人信息,我们将在正文中以粗体字和/或下划线进行标注以提示您注意。 |
| 17 | 需要特别说明的是,请开发者和用户了解和知悉,当开发者在开发者应用中集成我们的产品和服务时,应仔细阅读并了解本政策中特定产品的详细信息。我们要求开发者使用“mPaaS”产品(和/或服务)时,应当参照《移动开发平台mPaaS 合规使用说明》,对其产品或服务进行调整或改进,以帮助开发者以更智能、更隐私的方式使用mPaaS产品或服务。我们在《移动开发平台mPaaS 合规使用说明》中描述了“SDK隐私政策披露要求与示例”以及“最终用户同意方式的说明及示例”等,如果用户未作出同意,则开发者不应继续使用mPaaS产品和服务。开发者的继续使用行为,视为开发者已经同意并向我们保证开发者所有的用户已同意我们收集和使用用户信息。如果开发者不同意本政策及合规使用说明,应立即停止使用我们提供的产品和/或服务。 | 17 | 需要特别说明的是,请开发者和用户了解和知悉,当开发者在开发者应用中集成我们的产品和服务时,应仔细阅读并了解本政策中特定产品的详细信息。我们要求开发者使用“mPaaS”产品(和/或服务)时,应当参照《移动开发平台mPaaS 合规使用说明》,对其产品或服务进行调整或改进,以帮助开发者以更智能、更隐私的方式使用mPaaS产品或服务。我们在《移动开发平台mPaaS 合规使用说明》中描述了“SDK隐私政策披露要求与示例”以及“最终用户同意方式的说明及示例”等,如果用户未作出同意,则开发者不应继续使用mPaaS产品和服务。开发者的继续使用行为,视为开发者已经同意并向我们保证开发者所有的用户已同意我们收集和使用用户信息。如果开发者不同意本政策及合规使用说明,应立即停止使用我们提供的产品和/或服务。 |
| 18 | 同时,请用户理解,直接向您提供服务的主体为开发者或者与开发者合作第三方(以下统称“服务提供方”),服务提供方通过展示、链接或再封装我们的产品/服务直接向您提供的相关产品和服务(如用户使用的移动开发者开发的APP/小程序)并遵循其自身隐私权政策的规定。我们无法了解或控制其信息收集使用目的,在您已查看并接受其隐私权政策或用户协议之前,请谨慎访问或使用其服务。其中要点如下: | 18 | 同时,请用户理解,直接向您提供服务的主体为开发者或者与开发者合作第三方(以下统称“服务提供方”),服务提供方通过展示、链接或再封装我们的产品/服务直接向您提供的相关产品和服务(如用户使用的移动开发者开发的APP/小程序)并遵循其自身隐私权政策的规定。我们无法了解或控制其信息收集使用目的,在您已查看并接受其隐私权政策或用户协议之前,请谨慎访问或使用其服务。其中要点如下: |
| ⋯ 折叠 21 行未变更内容 ⋯ | |||
| 40 | | | | | | 40 | | | | | |
| 41 | | --- | --- | --- | | 41 | | --- | --- | --- | |
| 42 | | SDK组件名称 | 收集的信息字段 | 适用场景 | | 42 | | SDK 组件名称 | 收集的信息字段 | 适用场景 | |
| 43 | | 热修复包 | 网络信息(WIFI参数、网络类型、IP地址、运营商信息)、用户设备信息(AndroidID、BSSID、IMSI、IMEI、MAC地址) | 热修复用于在不发布新版本的情况下热修复线上故障。 | | 43 | | 热修复 | 当前正在运行应用列表、网络信息(WIFI 参数、网络类型、运营商信息、IP 地址) | 热修复用于在不发布新版本的情况下热修复线上故障。 | |
| 44 | | 版本升级包 | 网络信息(WIFI参数、网络类型、IP地址、运营商信息)、用户设备信息(BSSID、MAC地址、AndroidID、IMSI、IMEI) | 支持客户端升级新版本,用户可以创建多任务、多维度的升级配置。 | | 44 | | 版本升级 | 当前正在运行应用列表、网络信息(WIFI 参数、网络类型、运营商信息、IP 地址) | 支持客户端升级新版本,用户可以创建多任务、多维度的升级配置。 | |
| 45 | | H5离线包 | 网络信息(WIFI参数、网络类型、IP地址、运营商信息)、用户设备信息(BSSID、MAC地址、AndroidID、IMSI、IMEI、设备屏幕密度) | 在实时发布平台上传、发布离线包,将离线包快速推送到客户端。 | | 45 | | H5 容器 | 当前正在运行应用列表、网络信息(WIFI 参数、网络类型、运营商信息、IP 地址)、设备屏幕密度 | 在实时发布平台上传、发布离线包,将离线包快速推送到客户端。 | |
| 46 | | 移动网关 | 信息:网络信息(WIFI参数、网络类型、IP地址、运营商信息)、用户设备信息(BSSID、IMSI、IMEI、MAC地址、AndroidID) | 用于连接移动客户端与服务端的组件产品。 | | 46 | | 移动网关 | 当前正在运行应用列表、网络信息(WIFI 参数、网络类型、运营商信息、IP 地址) | 用于连接移动客户端与服务端的组件产品。 | |
| 47 | | 性能监控 | 信息:网络信息(WIFI参数、网络类型)、用户设备信息(IMSI、MAC地址、AndroidID、IMEI) | 提供集移动应用性能数据采集、分析、监控于一体的应用性能运维产品。 | | 47 | | 性能监控 | / | 提供集移动应用性能数据采集、分析、监控于一体的应用性能运维产品。 | |
| 48 | | 性能分析 | 信息:网络信息(WIFI参数、网络类型)、用户设备信息(IMSI、MAC地址、AndroidID、IMEI) | 用于性能日志上报及分析。 | | 48 | | 移动分析 | 当前正在运行应用列表、网络信息(WIFI 参数、网络类型) | 提供面向产品与运营的数据决策、应用崩溃分析与稳定性优化能力。 | |
| 49 | | 基础分析 | 信息:网络信息(WIFI参数、网络类型)、用户设备信息(IMSI、MAC地址、AndroidID、IMEI) | 包含行为分析、留存分析、页面分析、设备分析、页面配置和指标计算规则等。 | | 49 | | 消息推送 | 当前正在运行应用列表、网络信息(WIFI 参数、网络类型、运营商信息、IP 地址) | 用于识别推送设备,实现向单个设备推送功能。 | |
| 50 | | 自定义分析 | 信息:网络信息(WIFI参数、网络类型)、用户设备信息(IMSI、MAC地址、AndroidID、IMEI) | 在自定义埋点的基础上,通过联机分析处理对客户端自定义事件进行多维即时自定义分析。 | | 50 | | 数据同步 | 当前正在运行应用列表、网络信息(WIFI 参数) | 将服务器端的业务数据主动地同步到客户端 App。 | |
| 51 | | 消息推送 | 信息字段:网络信息(WIFI参数、网络类型、IP地址、运营商信息)、用户设备信息(BSSID、IMSI、IMEI、MAC地址、AndroidID)、、设备标识信息(OAID) | 用于识别推送设备,实现向单个设备推送功能。 | | 51 | | 智能投放 | 当前正在运行应用列表、网络信息(WIFI 参数、网络类型、运营商信息、IP 地址)、设备屏幕密度、传感器信息(地磁场传感器) | 组件提供 App 内的个性化广告投放能力。 | |
| 52 | | 数据同步 | 信息字段:网络信息(WIFI参数)、用户设备信息(AndroidID、IMSI、IMEI、MAC地址) | 将服务器端的业务数据主动地同步到客户端 App。 | | 52 | | 蚂蚁动态卡片 | 当前正在运行应用列表、网络信息(WIFI 参数、网络类型、运营商信息、IP 地址) | Native 高性能渲染引擎,提供动态内容展示。 | |
| 53 | | 智能投放 | 网络信息(WIFI参数、网络类型、IP地址、运营商信息)、用户设备信息(AndroidID、IMSI、IMEI、BSSID、MAC地址、设备屏幕密度)、地磁场传感器 | 组件提供 App 内的个性化广告投放能力。 | | 53 | | 音视频 | 当前正在运行应用列表、网络信息(WIFI 参数、IP 地址),传感器信息(近程传感器) | 音频、视频通话组件。 | |
| 54 | | 蚂蚁动态卡片 | 网络信息(WIFI参数、网络类型、IP地址、运营商信息)、用户设备信息(AndroidID、IMSI、IMEI、BSSID、MAC地址)、地磁场传感器 | Native 高性能渲染引擎,提供动态内容展示。 | | 54 | | 设备标识 | 网络信息(WIFI 参数) | 简单快捷地获取设备 ID,以利于应用程序安全有效地找到特定设备。 | |
| 55 | | 音视频通话 | 网络信息(WIFI参数、IP地址)、用户设备信息(传感器信息、MAC地址、AndroidID、IMSI、IMEI) | 音频、视频通话组件 | | 55 | | 开关配置 | 当前正在运行应用列表、网络信息(WIFI 参数、网络类型、运营商信息、IP 地址) | 提供根据平台、白名单、百分比、版本号、机型等信息针对性地下发配置的能力。 | |
| 56 | | 存储权限 | 网络信息(WIFI参数)、用户设备信息(IMSI、MAC地址) | 提供了多样化的存储方式以满足不同的存储需求 | | 56 | | 统一存储 | 当前正在运行应用列表、网络信息(WIFI 参数、网络类型) | 用于满足不同业务场景下的存储需求。 | |
| · | 57 | | 扫一扫 | 网络信息(WIFI 参数、网络类型);当前正在运行应用列表;传感器信息(旋转矢量传感器、地磁场传感器) | 用于条形码、二维码等的快速识别与信息提取。 | | |
| · | 58 | | UI 组件 | 设备屏幕密度 | 实现客户端视觉规范的统一。 | | |
| · | 59 | | 社交分享 | 网络信息(WIFI 参数、网络类型);当前正在运行应用列表;设备屏幕密度 | 用于实现分享功能。 | | |
| · | 60 | | 定位 | 当前正在运行应用列表、网络信息(WIFI参数) | 提供获取当前设备经纬度等位置信息的能力。 | | |
| · | 61 | | 蓝盾 | 网络信息(WIFI 参数、网络类型、运营商信息);当前正在运行应用列表;安装列表;设备信息(AndroidID、BSSID);传感器信息(传感器列表) | 提供客户端安全能力。 | | |
| · | 62 | | 移动调度 | 当前正在运行应用列表、网络信息(WIFI 参数、网络类型、运营商信息、IP 地址) | 用于达成业务分组灰度测试、A/B 测试、故障调优等目标。 | | |
| · | 63 | | mPaaS 内核 | 设备屏幕密度 | 用于实现优质的 Web 浏览服务。 | | |
| · | 64 | | 小程序 | 当前正在运行应用列表、设备屏幕密度、网络信息(网络类型、WIFI 参数、IP 地址、运营商信息)、传感器信息(地磁场传感器) | 用于小程序在自有 App 及多端平台的快速开发与统一投放。 | | |
| · | 65 | | Mriver 小程序 | 当前正在运行应用列表、设备屏幕密度、网络信息(网络类型、WIFI 参数、IP 地址、运营商信息)、传感器信息(地磁场传感器) | 用于小程序在自有 App 及多端平台的快速开发与统一投放。 | | |
| 57 | 1.3基于系统权限为您提供的服务 | 66 | 1.3基于系统权限为您提供的服务 |
| 58 | 1.3.1为保障您的账户安全以及向您提供更便捷、更优质的产品/服务我们在向您提供的相关产品/服务中可能会通过开启终端设备系统权限的方式以收集和使用您的个人信息(例如设备信息、应用列表、摄像头权限、电话权限、麦克风权限、相册权限、位置权限、粘贴板权限及通讯录权限等),具体您可点击查看《应用权限申请与使用情况说明》。如果您不同意开启相关权限,不会影响您使用我们提供的其他服务,但您可能无法获得这些附加服务给您带来的用户体验。您可在您的设备或接入方应用中逐项查看上述权限的状态,并可自行决定这些权限的开启或关闭,大多数移动设备或客户端应用都会支持您的这项需求,通常设置路径可能为您的设备“设置”或客户端“我的-设置-通用设置-系统权限管理”。需要特别说明的是,因移动开发者在其开发的APP/小程序中选择接入的功能性组件不同,可能向您请求的终端设备权限以及收集和使用的个人信息的种类也不相同,您可以通过查阅服务提供方的隐私政策进一步了解我们实际向您收集的信息。 | 67 | 1.3.1为保障您的账户安全以及向您提供更便捷、更优质的产品/服务我们在向您提供的相关产品/服务中可能会通过开启终端设备系统权限的方式以收集和使用您的个人信息(例如设备信息、应用列表、摄像头权限、电话权限、麦克风权限、相册权限、位置权限、粘贴板权限及通讯录权限等),具体您可点击查看《应用权限申请与使用情况说明》。如果您不同意开启相关权限,不会影响您使用我们提供的其他服务,但您可能无法获得这些附加服务给您带来的用户体验。您可在您的设备或接入方应用中逐项查看上述权限的状态,并可自行决定这些权限的开启或关闭,大多数移动设备或客户端应用都会支持您的这项需求,通常设置路径可能为您的设备“设置”或客户端“我的-设置-通用设置-系统权限管理”。需要特别说明的是,因移动开发者在其开发的APP/小程序中选择接入的功能性组件不同,可能向您请求的终端设备权限以及收集和使用的个人信息的种类也不相同,您可以通过查阅服务提供方的隐私政策进一步了解我们实际向您收集的信息。 |
| ⋯ 折叠 4 行未变更内容 ⋯ | |||
| 63 | 为了提升您的服务体验并改进我们的服务质量,或者为您推荐更优质或更适合的服务,我们会收集您使用我们服务的操作记录、您与客户服务团队联系时提供的信息及您参与问卷调查时向我们发送的信息,并可能将其向开发者反馈。如您不提供前述信息,不影响您使用我们提供的其他服务。 | 72 | 为了提升您的服务体验并改进我们的服务质量,或者为您推荐更优质或更适合的服务,我们会收集您使用我们服务的操作记录、您与客户服务团队联系时提供的信息及您参与问卷调查时向我们发送的信息,并可能将其向开发者反馈。如您不提供前述信息,不影响您使用我们提供的其他服务。 |
| 64 | 1.6安全管理 | 73 | 1.6安全管理 |
| 65 | 为了提高您使用我们产品/服务过程中的安全性,防止您的账号、资金、个人信息被不法分子获取,预防病毒、木马程序或其他恶意程序、网站,我们需要记录您的不可变更/可变更唯一设备标识码、基本设备信息、网络信息、所在地区以及其他与mPaaS服务相关的日志信息,上述信息是我们用于维护产品/服务安全稳定运行的必要信息,如您不能提供前述信息,可能无法完成您所使用产品/服务的风控验证。 | 74 | 为了提高您使用我们产品/服务过程中的安全性,防止您的账号、资金、个人信息被不法分子获取,预防病毒、木马程序或其他恶意程序、网站,我们需要记录您的可变更唯一设备标识码、基本设备信息、网络信息、所在地区以及其他与mPaaS服务相关的日志信息,上述信息是我们用于维护产品/服务安全稳定运行的必要信息,如您不能提供前述信息,可能无法完成您所使用产品/服务的风控验证。 |
| 66 | 1.6 其他 | 75 | 1.6 其他 |
| 67 | 请您理解,我们向您提供的服务是不断更新和发展的。如您选择使用了前述说明当中尚未涵盖的其他服务,基于该服务我们需要收集您的信息的,我们会通过页面提示、交互流程、协议约定的方式另行向您说明信息收集的范围与目的。我们会按照本政策以及相应的用户协议约定使用、存储、对外提供及保护您的信息;如您选择不提供前述信息,您可能无法使用某项或某部分服务,但不影响您使用我们提供的其他服务。 | 76 | 请您理解,我们向您提供的服务是不断更新和发展的。如您选择使用了前述说明当中尚未涵盖的其他服务,基于该服务我们需要收集您的信息的,我们会通过页面提示、交互流程、协议约定的方式另行向您说明信息收集的范围与目的。我们会按照本政策以及相应的用户协议约定使用、存储、对外提供及保护您的信息;如您选择不提供前述信息,您可能无法使用某项或某部分服务,但不影响您使用我们提供的其他服务。 |
| ⋯ 折叠 55 行未变更内容 ⋯ | |||
| 123 | 6.5如您对本政策存在任何疑问,或对于您的个人信息处理存在任何投诉、意见,您可以通过以下渠道联系我们: | 132 | 6.5如您对本政策存在任何疑问,或对于您的个人信息处理存在任何投诉、意见,您可以通过以下渠道联系我们: |
| 124 | (1)客服热线: 95188 | 133 | (1)客服热线: 95188 |
| 125 | (2)个人信息保护负责人电子邮箱:privacy-protection-officer@service.alipay.com | 134 | (2)个人信息保护负责人电子邮箱: |
| · | 135 | privacy-protection-officer@service.alipay.com | |
| 126 | (3)邮寄地址:杭州市西湖区西溪路569号蚂蚁A空间 隐私保护办公室 | 136 | (3)邮寄地址:杭州市西湖区西溪路569号蚂蚁A空间 隐私保护办公室 |
| 127 | 客服部门将会同隐私保护责任部门及时答复您。为了及时进行服务响应,我们推荐您使用前述客服热线或线上服务方式与我们联系。为保障您的信息安全,我们需要先验证您的身份和凭证资料。我们已经建立客户投诉管理机制,包括跟踪流程。我们将在不超过十五个工作日内受理并处理。 | 137 | 客服部门将会同隐私保护责任部门及时答复您。为了及时进行服务响应,我们推荐您使用前述客服热线或线上服务方式与我们联系。为保障您的信息安全,我们需要先验证您的身份和凭证资料。我们已经建立客户投诉管理机制,包括跟踪流程。我们将在不超过十五个工作日内受理并处理。 |
| 128 | 七、对第三方责任的声明 | 138 | 七、对第三方责任的声明 |
| 129 | 7.1请您注意,您使用的接入方应用、您访问的第三方网站经营者、通过我们接入的第三方服务和通过我们接收您的个人信息的第三方可能有自己的隐私权保护政策;当您查看第三方创建的网页或使用第三方开发的应用程序时,这些第三方可能会放置他们自己的Cookie或像素标签,这些Cookie或像素标签不受我们的控制,且它们的使用不受本政策的约束。我们会尽商业上的合理努力去要求这些主体对您的个人信息采取保护措施,但我们无法保证这些主体一定会按照我们的要求采取保护措施,请您与他们直接联系以获得关于他们的隐私权政策的详细情况。如您发现这些第三方创建的网页或第三方开发的应用程序存在风险时,建议您终止相关操作以保护您的合法权益。如果mPaaS在此过程中违反法律法规的规定给您造成损失的,mPaaS将承担因此引起的相应责任。 | 139 | 7.1请您注意,您使用的接入方应用、您访问的第三方网站经营者、通过我们接入的第三方服务和通过我们接收您的个人信息的第三方可能有自己的隐私权保护政策;当您查看第三方创建的网页或使用第三方开发的应用程序时,这些第三方可能会放置他们自己的Cookie或像素标签,这些Cookie或像素标签不受我们的控制,且它们的使用不受本政策的约束。我们会尽商业上的合理努力去要求这些主体对您的个人信息采取保护措施,但我们无法保证这些主体一定会按照我们的要求采取保护措施,请您与他们直接联系以获得关于他们的隐私权政策的详细情况。如您发现这些第三方创建的网页或第三方开发的应用程序存在风险时,建议您终止相关操作以保护您的合法权益。如果mPaaS在此过程中违反法律法规的规定给您造成损失的,mPaaS将承担因此引起的相应责任。 |
| 130 | 7.2我们所提供的部分服务需要由合作伙伴共同为您提供(例如:APP的通知栏消息提醒或者支付服务),为此,我们会在mPaaS APP内会嵌入合作伙伴的软件工具开发包(以下简称“SDK”)或其他类似的应用程序。例如:当您使用不同手机设备时,手机厂商提供的Push SDK(消息提醒服务)需要读取您的设备识别号、联网相关信息,用于推送/下发通知栏消息。我们将会对SDK或其他类似的应用程序进行严格的安全检测,并要求合作伙伴采取严格的数据保护措施,切实保障您的合法权益。具体您可以点击查阅《mPaaS接入的第三方SDK目录》。 | 140 | 7.2我们所提供的部分服务需要由合作伙伴共同为您提供(例如:APP的通知栏消息提醒或者支付服务),为此,我们会在mPaaSAPP内会嵌入合作伙伴的软件工具开发包(以下简称“SDK”)或其他类似的应用程序。例如:当您使用不同手机设备时,手机厂商提供的Push SDK(消息提醒服务)需要读取您的设备识别号、联网相关信息,用于推送/下发通知栏消息。我们将会对SDK或其他类似的应用程序进行严格的安全检测,并要求合作伙伴采取严格的数据保护措施,切实保障您的合法权益。具体您可以点击查阅《mPaaS接入的第三方SDK目录》。 |
| 131 | 八、我们如何保护未成年人的信息 | 141 | 八、我们如何保护未成年人的信息 |
| 132 | 8.1我们非常重视对未成年人个人信息的保护。我们期望父母或监护人指导未成年人使用我们的服务。我们将根据国家相关法律法规的规定保护未成年人的信息的保密性及安全性。 | 142 | 8.1我们非常重视对未成年人个人信息的保护。我们期望父母或监护人指导未成年人使用我们的服务。我们将根据国家相关法律法规的规定保护未成年人的信息的保密性及安全性。 |
| ⋯ 折叠 14 行未变更内容 ⋯ | |||
| 147 | 十、本政策中关键词说明 | 157 | 十、本政策中关键词说明 |
| 148 | 1、重点概念说明: | 158 | 1、重点概念说明: |
| 149 | (1)可变更的唯一设备识别码:是指用户可重置、变更或关闭追踪的唯一设备识别码,如Android ID、OAID。 | 159 | (1)可变更的唯一设备识别码:是指用户可重置、变更或关闭追踪的唯一设备识别码,如Android ID、BSSID。 |
| 150 | (2)不可变更的唯一设备识别码:是指不因设备恢复出厂设置、应用安全卸载或用户操作而改变的硬件标识符,如IMEI、IMSI、MAC地址、设备序列号、硬件序列号(如传感器硬件序列号)、SIM卡序列号、ICCID。 | 160 | (2)基本设备信息:设备机型相关信息,通常用于功能适配、稳定性等功能,如系统设置、系统属性、设备型号、设备品牌、操作系统。 |
| 151 | (3)基本设备信息:设备机型相关信息,通常用于功能适配、稳定性等功能,如系统设置、系统属性、设备型号、设备品牌、操作系统。 | 161 | (3)网络信息:如IP地址、网络类型、运营商信息、WiFi状态、WiFi参数、WiFi列表。 |
| 152 | (4)网络信息:如IP地址、网络类型、运营商信息、WiFi状态、WiFi参数、WiFi列表。 | · | |
| 153 | 2、“个人信息”是指以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。 | 162 | 2、“个人信息”是指以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。 |
| 154 | 3、“敏感个人信息”是指一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息。 | 163 | 3、“敏感个人信息”是指一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息。 |
| 155 | 4、本隐私政策中个人信息的“处理”是指:包括个人信息的收集、存储、使用、加工、传输、提供、公开、删除等。 | 164 | 4、本隐私政策中个人信息的“处理”是指:包括个人信息的收集、存储、使用、加工、传输、提供、公开、删除等。 |
| 156 | 5、本隐私政策中“接入方应用”是指:指移动应用开发者通过使用mPaaS研发框架,封装mPaaS提供的功能性组建件后向直接向用户提供各项服务的移动应用程序。 | 165 | 5、本隐私政策中“接入方应用”是指:指移动应用开发者通过使用mPaaS研发框架,封装mPaaS提供的功能性组建件后向直接向用户提供各项服务的移动应用程序。 |
| 157 | 6、本隐私政策中“用户”是指在其终端设备上使用接入方应用的终端用户。 | 166 | 6、本隐私政策中“用户”是指在其终端设备上使用接入方应用的终端用户。 |