第三方SDK收集信息说明文档

为了确保久久爱情服务功能的实现与应用的安全运营,在为APP端用户提供服务时,我们将使用第三方提供的SDK技术,您可以通过本文档了解第三方SDK所获取和处理的您的个人信息。第三方SDK及其关联方可能因为其版本升级、策略调整等原因导致获取的用户信息及权限存在一定变化,请以其公示的官方说明为准。下列与个推相关的「必选 / 可选」划分,摘录自个推《用户隐私政策》中对应SDK表格(请以 https://docs.getui.com/privacy/ 最新版为准)。其中「可选信息」在 Android 高版本系统上可能因系统限制而无法读取或返回空值(例如面向普通应用的 IMEI 读取在 Android 10 及以后受到严格限制;Wi‑Fi 接口返回的设备 MAC 亦常为占位值),是否实际发生读取以您设备系统、应用 targetSdk 及 SDK 版本为准。

个推在隐私政策中说明:随技术迭代,其最新版本 SDK 已不再采集 ICCID 相关信息;IMEI、MAC 等仍列于部分产品线的「可选信息」字段,不代表在您的设备上一定能够采集到或可识别。
1.“阿里云金融级实人认证 SDK”UniApp 原生插件(AP-FaceDetectModule)
合作第三方:阿里云计算有限公司
使用目的:身份认证(实人刷脸;活体检测并与权威数据源比对)
使用场景:久久爱情 APP 内发起并完成实人认证流程
插件说明:本应用使用 DCloud UniApp 原生插件 AP-FaceDetectModule 接入阿里云金融级实人认证能力;此前曾使用 IdentityPlatformUniPlugin,现已更换为 AP-FaceDetectModule
使用权限(以金融级实人认证方案及系统实际申请为准,参见阿里云《SDK合规说明》):INTERNET(访问网络)ACCESS_NETWORK_STATE(读取网络状态)CAMERA(使用相机进行人脸识别);另可能涉及存储等与 SDK 运行相关的权限,以您设备系统权限弹窗及 SDK 官方最新说明为准。当前业务方案为金融级实人认证(活体+比对),不包含「意愿认证」等多因子场景时,通常不需要麦克风录屏等扩展权限;若产品方案变更,以实际集成与阿里云文档为准。
收集的各个信息类型:设备环境信息(用于 SDK 初始化与风控的 MetaInfo 等)、用户主动填写的姓名身份证号码(由应用服务端提交至阿里云发起认证)、人脸影像及认证过程产生的日志与结果数据;具体字段与范围以阿里云 SDK 隐私政策及接口说明为准。
调用时机说明:请在用户同意本应用《隐私政策》后,且用户主动发起实人认证时再调用信息采集(getMetaInfo)与开始认证(verify)等接口,避免过早采集(参见阿里云合规指引)。
获取方式:SDK 采集及用户输入;服务端代调阿里云 OpenAPI 时的业务订单与认证标识由久久爱情后台处理。
SDK隐私政策链接(金融级实人认证 SDK): https://terms.aliyun.com/legal-agreement/terms/suit_bu1_ali_cloud/suit_bu1_ali_cloud202107281509_18386.html
合规说明参考: https://help.aliyun.com/zh/id-verification/financial-grade-id-verification/security-and-compliance/compliance-description
2.“个推·消息推送”SDK
合作第三方:每日互动股份有限公司
使用目的:消息推送
使用场景:社交互动提醒、系统消息通知
使用权限:以个推公示为准(基础能力通常涉及网络访问、网络状态、Wi‑Fi 状态、震动等;部分能力可能申请存储、位置、蓝牙、精确闹钟等,详见个推文档)。
收集的各个信息类型(Android,与个推隐私政策「消息推送SDK服务」表格一致):
— 设备信息、网络信息:必选信息为设备平台、设备厂商、设备品牌、设备型号及系统版本、OAID、Android ID、WIFI连接信息、运营商信息、DHCP、SSID、BSSID;可选信息为 IMEI、MAC、Google Advertising ID(GAID)、Serial Number、IMSI、ICCID、IP地址、基站信息。用途:生成推送目标 ID(CID)与设备 ID(GID),保证推送准确下发与设备识别。
— 若开发者启用应景推送、智能推送、应急推送、链路调节器等扩展能力,还可能涉及位置相关信息、应用列表信息等(以个推文档及您实际开启的能力为准)。
获取方式:SDK采集
SDK隐私政策链接: https://docs.getui.com/privacy/
3.“个验一键登录”SDK
合作第三方:每日互动股份有限公司
使用目的:用户手机号获取(一键认证)
使用场景:登录、注册
使用权限:以个推公示为准(基础能力通常涉及网络访问、网络状态、Wi‑Fi 状态;可选能力可能涉及位置、读取电话状态等,详见个推文档)。
收集的各个信息类型(Android,与个推隐私政策「一键认证SDK服务」表格一致):
— 设备信息、网络信息:必选信息为设备平台、设备厂商、设备品牌、设备型号及系统版本、OAID、Android ID、WIFI连接信息、运营商信息、IP地址、去标识化的手机号码、DHCP、SSID、BSSID;可选信息为 IMEI、MAC、Google Advertising ID(GAID)、Serial Number、IMSI、ICCID、基站信息。用途:识别设备、响应验证、提供一键认证服务并生成客户端 ID(GYUID)等。
— 若开发者启用扩展「反欺诈」能力,还可能处理位置相关信息、应用列表信息、网络信息等(以个推文档及您实际开启的能力为准)。
— 运营商侧(移动/电信/联通等)为实现本机号码校验,可能另行处理与认证相关的必要信息,请以各运营商隐私协议为准。
获取方式:SDK采集
SDK隐私政策链接: https://docs.getui.com/privacy/
天翼认证 隐私协议链接: https://e.189.cn/sdk/agreement/detail.do?hidetop=true
中国移动认证 隐私协议链接: https://wap.cmpassport.com/resources/html/contract.html
联通统一认证 隐私协议链接: https://opencloud.wostore.cn/authz/resource/html/disclaimer.html?fromsdk=true
4.“微信支付”SDK
合作第三方:财付通支付科技有限公司
使用目的:提供支付服务
使用场景:使用付费功能
使用权限:存储权限
获取信息:个人常用设备信息、设备识别信息,其中,“个人常用设备信息”属于敏感信息。
获取方式:SDK采集
第三方规则: https://www.tenpay.com/v3/helpcenter/low/privacy.shtml
5.“支付宝支付”SDK
合作第三方:支付宝(中国)网络技术有限公司
使用目的:提供支付服务
使用场景:使用付费功能
使用权限:读取网络状态、读取WIFI状态
获取信息:个人设备信息(在合规与系统允许范围内可能包括Android ID、硬件序列号、ICCID、SSID、BSSID、传感器信息、设备品牌、设备型号、操作系统等;支付宝官方说明中曾列示IMEI、IMSI、Mac地址等,实际是否采集以支付宝支付SDK最新隐私政策及系统策略为准)、网络信息(网络类型、运营商信息、IP地址、WIFI状态)、设置信息(系统设置、系统属性),其中,“个人设备信息”属于敏感信息。
获取方式:SDK采集
第三方规则: https://docs.open.alipay.com/54
6.“卓信ID(Zhuoxin ID)”SDK
合作第三方:卓信ID服务运营方(统一移动基础服务平台,运营主体名称及联系方式以其官方公示为准)
使用目的:在合规前提下读取开放匿名设备标识(OAID)等,用于设备层面的识别与去重,以及与消息推送、一键登录等合作SDK协同完成必要能力(具体以卓信ID官方说明为准)
使用场景:APP启动及使用过程中的设备标识读取与校验(可能作为个推等SDK的依赖组件被调用,实际行为以您集成的SDK版本为准)
使用权限:“读取网络状态”、“访问网络”、“读取WiFi状态”、读取电话状态/设备标识相关权限等(随系统与SDK版本可能变化,以系统权限弹窗及SDK官方说明为准)
收集的各个信息类型:OAID(开放匿名设备标识);设备网络信息;是否还涉及其他标识或应用列表等,以卓信ID及宿主SDK官方最新说明为准
获取方式:SDK采集
SDK隐私政策链接: https://zxid.mobileservice.cn/privacy
合规说明参考: https://zxid.mobileservice.cn/docs/compliance/zxid