第三方 SDK 接入清单
一、第三方 SDK 接入说明
下列 SDK 由第三方主体提供,在实现登录、支付、广告等功能时,可能在其隐私政策/合规规则范围内处理必要信息。通常情况下,SDK 以「本机采集」的方式在您的设备上读取或生成相关信息,并按其目的进行处理。
采集频率说明:我们已对用户同意隐私政策前的 SDK 初始化与设备标识读取进行限制;设备标识(如 Android ID)仅在用户同意后读取一次并缓存,用于账号安全与接口鉴权,不会在每次点击或每次界面切换时重复采集。广告相关 SDK 仅在需要展示广告时初始化,且已通过隐私配置尽量限制其主动读取 Android ID、电话状态、Wi‑Fi 状态及已安装应用列表,改由应用在合法场景下按需提供必要标识。
| SDK 名称 | 开发者 | 收集信息范围 / 目的 / 场景 / 共享方式 | SDK 隐私政策链接 |
|---|---|---|---|
| 穿山甲广告SDK (包名:com.bytedance.sdk.openadsdk) |
北京巨量引擎网络技术有限公司 |
收集信息范围:可能处理设备信息、网络信息、应用信息与广告交互信息等;包括但不限于设备品牌/型号/系统版本/分辨率、网络类型/网络状态/IP、Wi‑Fi 相关信息(SSID、路由器 MAC/BSSID 等,受系统限制)、应用包信息/软件安装列表/运行中进程信息,以及设备标识符(如 Android ID、OAID、GAID、MAC 地址等,具体字段因系统版本与权限策略不同而存在差异)。 目的:广告投放、频控、统计归因与反作弊。 场景:开屏广告、Banner 广告、激励视频等,仅在用户同意隐私政策且需展示广告时触发。 共享方式:SDK 本机采集。 |
https://www.csjplatform.com/privacy |
| 抖音SDK(安卓版) (包名:com.bytedance.android.dy.sdk) |
北京微播视界科技有限公司 |
收集信息范围:可能处理设备信息、网络信息、应用信息、广告/内容相关交互信息及设备标识符(如 Android ID、OAID 等,具体以该 SDK 隐私政策及系统策略为准)。 目的:支撑广告投放相关能力、内容展示兼容与合规统计(随穿山甲等广告能力一并接入时使用)。 场景:用户同意隐私政策且进入需展示广告的相关场景时可能被调用。 共享方式:SDK 本机采集。 |
https://developer.open-douyin.com/docs/resource/zh-CN/dop/operation-standard/service-protocol/douyinsdk_pingtaiyinsizhengce |
| 微信OpenSDK Android (包名:com.tencent.mm.opensdk) |
深圳市腾讯计算机系统有限公司 |
收集信息范围:设备与网络信息、授权信息(如授权码/Token)、您在微信侧同意授权的公开资料(如昵称、头像)等。 目的:完成微信登录/绑定与微信支付能力调用。 场景:您主动选择微信登录/绑定或微信支付。 共享方式:SDK 本机采集。 |
https://support.weixin.qq.com/cgi-bin/mmsupportacctnodeweb-bin/pages/RYiYJkLOrQwu0nb8 |
| APP支付客户端SDK (包名:com.alipay.sdk) |
支付宝(杭州)信息技术有限公司 |
收集信息范围:设备信息、网络信息、交易相关信息(如订单号/支付结果)等。 目的:完成支付、对账与风险控制。 场景:您主动发起会员支付。 共享方式:SDK 本机采集。 |
https://opendocs.alipay.com/open/54/01g6qm#%E6%94%AF%E4%BB%98%E5%AE%9D%20App%20%E6%94%AF%E4%BB%98%E5%AE%A2%E6%88%B7%E7%AB%AF%20SDK%20%E9%9A%90%E7%A7%81%E6%94%BF%E7%AD%96 |
二、开源基础组件与协议库(非独立第三方 SDK)
我们在客户端中使用以下开源或系统组件以实现界面、网络、协议与数据库连接等功能。此类组件不以第三方主体身份独立收集个人信息:
- AndroidX / Jetpack Compose / Material:界面与应用基础能力。
- OkHttp / Retrofit / Gson:网络通信与 JSON 解析;应用发起请求时可能携带经用户同意后缓存的设备标识用于接口鉴权。
- Coil / PhotoView:图片加载与头像裁剪预览。
- CameraX:相机预览调试。
- ZXing:二维码相关能力(若版本启用)。
- sshj / Apache Commons Net / JDBC / Jedis / BouncyCastle / smbj 等:SSH、FTP/Telnet、SMB、数据库与加密通信客户端库,用于您主动发起的远程或数据库连接。
当应用发起网络连接时,服务器与中间网络节点在通信过程中可能会处理您的 IP 地址 等网络必要信息(属于互联网通信的固有特性)。
三、应用自身采集说明(非 SDK)
为实现账号登录、安全风控与网络工具功能,应用在用户同意隐私政策后可能采集并处理以下信息:
- Android ID(或等效设备标识):用于账号安全、登录日志、接口请求鉴权;读取后缓存,不在每次点击时重复采集。
- 设备 MAC 地址 / BSSID / 网络接口相关信息:用于局域网扫描、设备发现、Wi‑Fi/系统网络信息展示等您主动使用的功能;在系统允许范围内亦可能用于安全风控。扫描结果默认本机展示。
- 软件安装列表 / 已安装应用信息:用于账号安全/反作弊与合规广告所必需的最小范围处理;不在无关场景持续读取或上传完整列表。
- 网络信息:用于登录、会员与工具所需的网络访问。
- 本地连接配置:用于您保存的远程 / 数据库 / 协议调试配置便捷复用。
四、更新与说明
我们将根据产品版本迭代、SDK 官方文档与全国 SDK 管理服务平台登记信息更新本清单。若本清单与 SDK 官方隐私政策存在不一致,以 SDK 官方隐私政策为准。
完整隐私说明见《隐私政策》。