说明
- 本清单不包含仅用于本地功能处理的 Flutter 基础插件、设备/网络本地插件和媒体能力插件。
- 第三方 SDK 可能因版本升级、策略调整或功能变更改变其个人信息处理规则,具体以第三方公开披露为准。
- 用户未同意隐私政策前,甜话 App 不会初始化需处理个人信息的第三方 SDK。
- 我们会通过隐私政策、清单页面或 App 内提示,向用户说明相关 SDK 的使用目的和个人信息处理情况。
为保障甜话 App 的账号安全、人机校验、一键登录、即时通信、消息通知、音视频互动、实名认证、充值支付、邀请归因和在线客服等功能,我们会接入必要的第三方 SDK 或服务。以下清单列明主要第三方 SDK 的用途、场景、涉及个人信息类型、收集方式和第三方个人信息处理规则。
| SDK/服务名称 | 第三方主体 | 使用目的与场景 | 涉及个人信息类型 | 收集/共享方式 | 第三方规则 |
|---|---|---|---|---|---|
| 数美 smsdk 设备风险 SDK | 北京数美时代科技有限公司 | 用于账号安全、设备风险识别、异常设备和欺诈行为识别;在用户同意隐私政策后、需要风控能力时启用。 | 设备基本信息、设备标识信息(如 Android ID、OAID、IDFV、IDFA 等)、设备网络信息、设备应用信息;可选信息可能包括 MAC 地址、MediaDRM ID、软件列表、BSSID、SSID、IP 地址、位置信息、屏幕分辨率等。 | SDK 本机采集,并通过加密传输至数美服务;iOS 涉及 IDFA/Tracking 口径时通过 App Tracking Transparency 授权控制。 | 数美隐私政策 |
| 极验行为验证第四代 SDK | 武汉极意网络科技有限公司 | 用于登录/注册短信发送前的人机校验和反作弊。 | 设备品牌、设备型号、设备系统、系统版本、系统语言、设备名称、内存大小、运营商名称、屏幕宽高、是否为平板、OAID、IP、是否 Wi-Fi、网络制式,以及用户完成验证码后产生的校验凭证。 | SDK 本机采集;校验凭证由 App 提交至自有服务端完成二次校验。 | 极验隐私政策 |
| 极验一键登录 OneLogin SDK(集成运营商号码认证 SDK) |
武汉极意网络科技有限公司;运营商认证服务按 SIM 卡归属对应:
|
用于本机号码一键登录:SDK 预取号并展示脱敏手机号授权页,用户确认授权后完成登录。 | 网络类型、运营商类型、设备品牌、设备型号、系统版本、IP 地址、SIM 卡本机号码相关取号信息、脱敏手机号展示信息、运营商取号凭证(token)。 | SDK 本机采集,经蜂窝网络与运营商认证网关交互完成取号;取号凭证由 App 提交自有服务端换取手机号并完成登录。 | 极验隐私政策、中国移动认证服务条款、联通统一认证服务条款、天翼账号服务与隐私协议 |
| 腾讯云即时通信 IM SDK | 腾讯云计算(北京)有限责任公司 | 用于真人会话、单聊消息、会话管理、在线状态和消息收发。 | 设备型号、系统版本、网络连接状态,以及用户在会话中发送或接收的文字、图片、视频、语音、会话和消息元数据。 | SDK 本机采集并与腾讯云 IM 服务端交互;传输过程采用加密等安全措施。 | IM SDK 个人信息保护规则 |
| 腾讯云 Chat Push / TIMPush | 腾讯云计算(北京)有限责任公司 | 用于新消息离线通知、通知注册和厂商通道分发。 | 推送注册标识、设备型号、系统版本、网络连接状态、通知标题/摘要、通知扩展字段、通知点击状态。 | SDK 本机采集并与腾讯云推送服务交互;在不同手机系统上可能通过对应厂商推送通道投递。 | IM SDK 个人信息保护规则 |
| OPPO 推送 SDK | 广东欢太科技有限公司 | 用于 OPPO 设备的新消息推送。 | 设备相关信息、使用推送服务的应用信息、推送 SDK 版本号、网络相关信息、消息发送结果。 | 通过 TIMPush 厂商通道 SDK 本机采集并向厂商推送服务传输。 | OPPO 推送隐私说明 |
| 华为推送 SDK | 华为软件技术有限公司 | 用于华为设备的新消息推送。 | HMS Core openId、应用 Token、Topic 订阅关系、缓存消息、消息下发记录、PushToken、AAID、Token 申请记录、显示/点击/关闭上报记录、应用 ID、应用包名、服务器公网 IP 地址。 | 通过 TIMPush 厂商通道 SDK 本机采集并向厂商推送服务传输。 | 华为推送数据安全说明 |
| vivo 推送 SDK | 维沃移动通信有限公司 | 用于 vivo 设备的新消息推送。 | 设备标识信息、手机型号、系统类型、系统版本。 | 通过 TIMPush 厂商通道 SDK 本机采集并向厂商推送服务传输。 | vivo 隐私政策 |
| 小米推送 SDK | 小米移动软件有限公司 | 用于小米设备的新消息推送。 | IMEI、OAID、IMEI MD5、MEID MD5、Android ID、VAID、AAID、用户 MID、设备型号等设备相关信息。 | 通过 TIMPush 厂商通道 SDK 本机采集并向厂商推送服务传输。 | 小米推送合规说明 |
| 魅族推送 SDK | 珠海市魅族通讯设备有限公司 | 用于魅族设备的新消息推送。 | 位置信息、设备标识信息、Wi-Fi 信息、正在运行的应用列表、手机 ID 信息、运营商信息、MAC 地址。 | 通过 TIMPush 厂商通道 SDK 本机采集并向厂商推送服务传输。 | 魅族法律声明 |
| 荣耀推送 SDK | 荣耀终端有限公司 | 用于荣耀设备的新消息推送。 | 设备标识符(AAID、PushToken、OAID)、推送消息内容。 | 通过 TIMPush 厂商通道 SDK 本机采集并向厂商推送服务传输。 | 荣耀推送数据安全说明 |
| Apple Push Notification service | Apple Inc. | 用于 iOS 设备的新消息推送。 | 设备令牌、手机型号、系统版本、通知投递所需信息。 | 通过 iOS 系统 APNs 能力向 Apple 传输。 | Apple 隐私政策 |
| 声网实时音视频 RTC SDK | 上海声网科技有限公司 | 用于语音/视频通话、陪伴房等实时音视频互动。 | 音视频内容(麦克风声音、摄像头画面)、设备型号、系统版本、网络类型、IP 地址、音视频质量与运行日志信息。 | 用户发起或接听通话、加入陪伴房时 SDK 本机采集,并经加密传输至声网实时网络。 | 声网隐私政策 |
| 阿里云实人认证 SDK | 阿里云计算有限公司 | 用于真人认证(活体检测)和实名认证(姓名、身份证号加刷脸核验)。 | 人脸图像与活体检测数据、姓名、身份证号码(实名认证时)、认证结果、设备环境信息(MetaInfo)。 | 用户主动发起认证时 SDK 采集并加密传输至阿里云实人认证服务完成核验。 | 阿里云法律声明及隐私权政策 |
| 相芯 FaceUnity 美颜 SDK | 杭州相芯科技有限公司 | 用于视频通话等场景的美颜、美型实时渲染。 | 摄像头画面中的人脸特征点数据,仅在设备本地实时处理并渲染,App 不通过该 SDK 上传人脸图像;SDK 授权鉴权涉及应用包名/证书信息。 | 设备本地处理。 | 相芯隐私协议 |
| 微信 OpenSDK | 深圳市腾讯计算机系统有限公司 | 用于 Android 端趣币充值的微信支付、邀请内容微信分享和拉起微信客户端。 | 设备标识信息、微信客户端安装状态、跳转来源应用信息、分享内容、支付订单所需信息。 | 本机采集并跳转微信客户端完成分享或支付。 | 微信 Open SDK 个人信息处理规则 |
| 支付宝 App 支付客户端 SDK(仅 Android) | 支付宝(中国)网络技术有限公司 | 用于 Android 端趣币充值的支付宝支付。 | 设备型号、系统版本、网络信息、IP 地址等设备信息,以及完成订单支付所需信息。 | 用户发起支付时 SDK 本机采集并与支付宝服务交互,跳转支付宝客户端完成支付。 | App 支付宝客户端 SDK 隐私说明 |
| Apple App 内购买(StoreKit,仅 iOS) | Apple Inc. | 用于 iOS 端趣币充值(App 内购买)。 | Apple ID 关联的交易信息、订单与交易凭证信息。 | 通过 iOS 系统 StoreKit 能力由 Apple 处理;App 获取交易凭证并提交自有服务端核验后发放趣币。 | Apple 隐私政策 |
| openinstall SDK | 福建分和秒网络科技有限公司 | 用于邀请携参安装、邀请关系归因和一键拉起 App。 | 设备品牌、设备型号、系统版本、网络信息(IP 地址);为实现携参安装和邀请归因,可能读取剪贴板中的携带参数;Android 端可选 Android ID、OAID 等设备标识。 | SDK 本机采集并加密传输至 openinstall 服务。 | openinstall 隐私政策 |
| 芝麻小客服(H5 云客服) | 芝麻小事网络科技(武汉)有限公司 | 用于 App 内在线客服会话。 | 用户 ID、昵称、头像、性别、进入客服的入口来源,以及您在客服会话中主动发送的内容。 | App 内 WebView 以 HTTPS 加密链接打开第三方客服 H5 页面,用户 ID、昵称、头像、性别、入口来源通过链接参数传递,仅用于客服系统识别访客;不通过链接传递手机号等敏感信息。会话内容由第三方客服系统处理。 | 芝麻小客服用户隐私政策 |
如某一推送厂商通道未在对应设备或场景下启用,则不会通过该通道处理您的推送相关信息。