版本演变分析
由 DeepSeek 生成
本次更新扩展了设备标识符收集范围,新增Google Advertising ID,属于数据收集范围的实质性扩展。
总体评估
本次版本演变的方向与定性
本次更新属于实质性调整,核心方向是扩展个人信息收集范围,新增Google Advertising ID(谷歌广告ID)作为设备唯一标识符。这一变化反映了企业对Android生态中广告标识符合规管理的跟进,特别是针对Google Play政策要求及海外市场合规需求。在监管层面,新增标识符需评估是否触发《个保法》第六条关于最小必要原则的审查,以及是否需在隐私政策中明确告知收集目的与处理方式。与同业相比,此举属于跟随性调整,多数头部SDK已纳入Google Advertising ID,但需注意国内Android设备中该标识符的可用性及用户授权机制。整体上,更新幅度较小,但涉及数据收集范围扩展,需谨慎处理用户知情同意。
详细变更点
按条款逐项的变化解读
1. 附录一 设备信息收集清单 - Android系统、鸿蒙系统
旧版:| Android系统、鸿蒙系统 | 设备唯一标识符 | Android\ID、Boot\ID (系统启动标识)、OAID (设备广告标识) | 是 | 核心设备标识,用于保障设备去重准确性与风险识别连贯性 |
新版:| Android系统、鸿蒙系统 | 设备唯一标识符 | Android\ID、Boot\ID (系统启动标识)、OAID (设备广告标识)、Google Advertising ID(谷歌广告ID) | 是 | 核心设备标识,用于保障设备去重准确性与风险识别连贯性 |
合规影响
此变更属于实质性变化,扩展了个人信息收集范围。新增Google Advertising ID(GAID)作为设备唯一标识符,需评估其是否属于《个保法》第四条定义的“个人信息”(通常认为属于)。根据《个保法》第六条,收集个人信息应当限于实现处理目的的最小范围,企业需说明收集GAID的必要性(如用于广告归因或风险识别)。同时,根据《个保法》第十七条,需在隐私政策中明确告知收集GAID的目的、方式、范围,并取得用户同意。若GAID用于广告定向,可能还需遵守《个人信息保护法》第二十四条关于自动化决策的透明度要求。此外,GAID的收集可能涉及第三方SDK(如Google Play服务),需审查与第三方数据共享的合规性,包括签署数据处理协议。用户拒绝提供GAID时,应提供替代方案(如仅使用OAID)。企业需更新数据清单、告知文本,并确保用户同意机制覆盖新增标识符。
借鉴价值
网易类似政策(如游戏SDK隐私政策)可以借鉴此处明确列出所有设备标识符类型的做法,例如在数据收集清单中逐项列出“Android ID、OAID、Google Advertising ID”等,并注明是否必需。同时,应规避仅笼统表述为“设备标识符”而不具体列明,以免违反《个保法》第十七条的明确告知义务。建议在隐私政策中增加脚注说明各标识符的用途及用户控制方式,例如“Google Advertising ID用于广告归因,您可在设备设置中重置”。
2. 第二章 个人信息收集 - 第四条(设备信息描述段落)
旧版:包括设备制造商、设备型号、设备系统版本、传感器、陀螺仪、安卓系统OAID(广告标识符)、Android ID,iOS系统中已授权的IDFA(广告标识符)和IDFV、UAID(由运营商提供,用于通过网络信令层判定篡改行为,UAID服务协议 )。在互联网环境中基于协议破解的假设备是普遍的黑产行为,被破解的假设备不具备完整的设备信息和设备识别码,该信息经过脱敏加密处理后将辅助我们完成设备欺诈和作弊行为的…
新版:包括设备制造商、设备型号、设备系统版本、传感器、陀螺仪、安卓系统OAID(广告标识符)、Google Advertising ID(谷歌广告ID)、Android ID,iOS系统中已授权的IDFA(广告标识符)和IDFV、UAID(由运营商提供,用于通过网络信令层判定篡改行为,UAID服务协议 )。在互联网环境中基于协议破解的假设备是普遍的黑产行为,被破解的假设备不具备完整的设备信息和设备识别码…
合规影响
此变更属于实质性变化,在设备信息描述中新增了Google Advertising ID。与第一处变更一致,扩展了个人信息收集范围。需注意,该段落中“该信息经过脱敏加密处理”的表述可能不足以满足《个保法》对个人信息处理方式的告知要求,建议明确脱敏加密的具体措施(如是否采用不可逆哈希)。此外,UAID由运营商提供,涉及第三方数据来源,需审查与运营商的合作协议是否符合《个保法》第二十三条关于委托处理的规定。整体上,新增GAID后,企业需重新评估数据最小必要原则,并确保用户同意覆盖所有新增标识符。若GAID用于跨平台追踪,可能触发《个保法》关于自动化决策的透明度要求。
借鉴价值
网易类似政策(如游戏隐私政策)可以借鉴此处将设备标识符分类列出的方式,但应避免在描述中混合不同来源的标识符(如UAID与系统标识符),建议分项说明。同时,应规避“脱敏加密处理”的模糊表述,改为具体说明“采用SHA-256哈希处理,不可逆”。此外,对于UAID这类第三方标识符,建议单独说明其来源及用户控制方式,例如“UAID由运营商提供,您可联系运营商关闭”。
结论与启示
合规建议与对网易的借鉴价值
本次更新整体合规启示:一是扩展个人信息收集范围需严格遵循最小必要原则,并同步更新隐私政策及用户同意机制;二是新增Google Advertising ID反映了对Android生态广告标识符合规的跟进,但需注意国内Android设备中GAID的可用性及用户授权机制(如Google Play服务依赖)。与监管最新口径契合度较高,符合《个保法》对个人信息处理透明度的要求。行业基准定位:在头部互联网企业中属于常见调整,多数SDK已纳入GAID。法务团队接下来30天内需做的具体动作:① 复审隐私政策中关于设备标识符的告知文本,确保明确列出GAID并说明目的;② 检查用户同意弹窗是否覆盖GAID的收集;③ 审查与第三方(如Google)的数据共享协议,确保符合《个保法》第二十三条;④ 评估GAID收集是否触发《个保法》第二十四条关于自动化决策的额外义务(如广告定向)。
逐字对比
| ⋯ 折叠 35 行未变更内容 ⋯ | |||
| 36 | | 数字联盟可信ID SDK | Android系统、iOS系统、鸿蒙系统 | 设备基本信息 | 设备制造商、设备型号、设备品牌、设备名称、设备系统版本、应用版本、系统语言设置、输入法设置、时区、存储空间、屏幕分辨率、屏幕亮度、CPU信息、内存信息、电池状态 | 识别反馈设备的真实性;用于设备风险评估;检测设备欺诈与作弊行为 | 内容匿名化、去标识化加密;传输TLS、SSL加密 | 是 | 基础指纹因子,用于构建设备唯一标识与判定风险环境 | | 36 | | 数字联盟可信ID SDK | Android系统、iOS系统、鸿蒙系统 | 设备基本信息 | 设备制造商、设备型号、设备品牌、设备名称、设备系统版本、应用版本、系统语言设置、输入法设置、时区、存储空间、屏幕分辨率、屏幕亮度、CPU信息、内存信息、电池状态 | 识别反馈设备的真实性;用于设备风险评估;检测设备欺诈与作弊行为 | 内容匿名化、去标识化加密;传输TLS、SSL加密 | 是 | 基础指纹因子,用于构建设备唯一标识与判定风险环境 | |
| 37 | | iOS系统 | 设备唯一标识符 | IDFV (iOS供应商标识符)、IDFA (广告标识符,针对儿童类应用不收集) | 是 (IDFA可选) | 标识设备唯一性;辅助提升跨应用作弊识别与风险归因准确度 | | 37 | | iOS系统 | 设备唯一标识符 | IDFV (iOS供应商标识符)、IDFA (广告标识符,针对儿童类应用不收集) | 是 (IDFA可选) | 标识设备唯一性;辅助提升跨应用作弊识别与风险归因准确度 | |
| 38 | | Android系统、鸿蒙系统 | 设备唯一标识符 | Android\ID、Boot\ID (系统启动标识)、OAID (设备广告标识) | 是 | 核心设备标识,用于保障设备去重准确性与风险识别连贯性 | | 38 | | Android系统、鸿蒙系统 | 设备唯一标识符 | Android\ID、Boot\ID (系统启动标识)、OAID (设备广告标识)、Google Advertising ID(谷歌广告ID) | 是 | 核心设备标识,用于保障设备去重准确性与风险识别连贯性 | |
| 39 | | Android系统、iOS系统 | 运营商标识 | UAID(统一应用标示符,由运营商提供,用于通过网络信令层判定篡改行为) | 否 (集成时配置可选不采集) | 辅助识别设备网络层的信令篡改行为,提升网络环境真实性验证能力 | | 39 | | Android系统、iOS系统 | 运营商标识 | UAID(统一应用标示符,由运营商提供,用于通过网络信令层判定篡改行为) | 否 (集成时配置可选不采集) | 辅助识别设备网络层的信令篡改行为,提升网络环境真实性验证能力 | |
| 40 | | Android系统、鸿蒙系统 | 硬件序列号与高敏感标识 | IMEI、IMSI、MEID、SN (设备序列号)、MAC地址、ICCID | 否 (集成时配置可选均不采集,且默认不采集) | 仅检测上述标识符在当前系统版本下的可获取性及格式合规性,用于判定设备异常风险(如Android 10+设备仍可获取IMEI则为高风险信号)。不存储任何原始标识符值,仅记录检测结果的风险评分 | | 40 | | Android系统、鸿蒙系统 | 硬件序列号与高敏感标识 | IMEI、IMSI、MEID、SN (设备序列号)、MAC地址、ICCID | 否 (集成时配置可选均不采集,且默认不采集) | 仅检测上述标识符在当前系统版本下的可获取性及格式合规性,用于判定设备异常风险(如Android 10+设备仍可获取IMEI则为高风险信号)。不存储任何原始标识符值,仅记录检测结果的风险评分 | |
| ⋯ 折叠 78 行未变更内容 ⋯ | |||
| 119 | 收集的信息经过脱敏处理后进行具体功能的应用如下: | 119 | 收集的信息经过脱敏处理后进行具体功能的应用如下: |
| 120 | 设备信息: | 120 | 设备信息: |
| 121 | 包括设备制造商、设备型号、设备系统版本、传感器、陀螺仪、安卓系统OAID(广告标识符)、Android ID,iOS系统中已授权的IDFA(广告标识符)和IDFV、UAID(由运营商提供,用于通过网络信令层判定篡改行为,UAID服务协议 )。在互联网环境中基于协议破解的假设备是普遍的黑产行为,被破解的假设备不具备完整的设备信息和设备识别码,该信息经过脱敏加密处理后将辅助我们完成设备欺诈和作弊行为的判断,识别虚拟机、模拟机、刷机等行为,同时,可以帮助我们完成内部的数据去重和不同维度的数据统计。 | 121 | 包括设备制造商、设备型号、设备系统版本、传感器、陀螺仪、安卓系统OAID(广告标识符)、Google Advertising ID(谷歌广告ID)、Android ID,iOS系统中已授权的IDFA(广告标识符)和IDFV、UAID(由运营商提供,用于通过网络信令层判定篡改行为,UAID服务协议 )。在互联网环境中基于协议破解的假设备是普遍的黑产行为,被破解的假设备不具备完整的设备信息和设备识别码,该信息经过脱敏加密处理后将辅助我们完成设备欺诈和作弊行为的判断,识别虚拟机、模拟机、刷机等行为,同时,可以帮助我们完成内部的数据去重和不同维度的数据统计。 |
| 122 | 唯一标识码: | 122 | 唯一标识码: |
| 123 | 根据用户需求,数盟可提供不采集2022年4月24日发布的《信息安全技术移动互联网应用程序 (App) 收集个人信息基本要求 (GB/T 41391-2022)》附录 F 的所有唯一识别码(IMEI、IMSI、MEID、SN、MAC、ICCID)的配置方法。以下是唯一标识码使用目的: | 123 | 根据用户需求,数盟可提供不采集2022年4月24日发布的《信息安全技术移动互联网应用程序 (App) 收集个人信息基本要求 (GB/T 41391-2022)》附录 F 的所有唯一识别码(IMEI、IMSI、MEID、SN、MAC、ICCID)的配置方法。以下是唯一标识码使用目的: |
| ⋯ 折叠 123 行未变更内容 ⋯ | |||