SDK合规指南

纯真SDK合规指南

指南版本:1.0

更新日期:2022 年 10 月 18 日




尊敬的开发者:

为有效治理App强制授权、过度索权、超范围收集个人信息等现象,落实《网络安全法》《消费者权益保护法》的要求,保障个人信息安全,2019年1月,中央网信办、工信部、公安部、市场监管总局等四部委发布了《关于开展App违法违规收集使用个人信息专项治理的公告》,在全国范围组织开展App违法违规收集使用个人信息专项治理,并陆续出台完善了《App违法违规收集使用个人信息行为认定方法》、《GB/T 35273-2020 信息安全技术 个人信息安全规范》等标准规范。

近年来,随着工信部纵深推进App专项整治行动,以及陆续检测通报App违规情况,监管部门、各行业参与方、终端用户都越来越关注App和SDK的安全问题。

为帮助使用纯真SDK(又称,IP地理位置SDK)的开发者更清楚地了解监管要求、高效落实个人信息保护相关事宜,纯真网络(公司全称:长沙活动通信科技有限公司)特编写了本合规指南(以下简称“指南”),供开发者们参考。

一、App个人信息保护合规基本要求

首先需制定一份《隐私政策》,并确保在产品界面中 显著展示。《隐私政策》须 单独成文,而不是作为用户协议、用户说明等文件中的一部分存在。App应在《隐私政策》中 明示收集使用个人信息的目的、方式和范围,并确保《隐私政策》链接正常有效,易于访问和阅读。

App应在《隐私政策》中将收集个人信息的业务功能以及每个业务功能所收集的个人信息类型进行 逐项列举,不应使用“等、例如” 等方式概括说明;同时,App须 对个人敏感信息类型进行显著标识(如字体加粗、标星号、下划线、斜体、颜色等)。如果通过嵌入第三方代码、插件等方式将个人信息传输至第三方服务器,应通过弹窗提示等方式明确告知用户。

二、App使用纯真SDK的合规指引

您应确保在App首次运行时通过明显方式提示终端用户阅读您的《隐私政策》,并取得终端用户的合法授权后,再初始化纯真SDK进行信息收集与处理。如果终端用户不同意您的隐私政策,则不能初始化纯真SDK,也无法使用纯真SDK的对应功能。

如果您的App在终端用户首次运行时,需要注册用户账号才能使用,则可以在账号注册环节提示终端用户同意您的《隐私政策》,之后完成注册;如果您的App并不一定需要终端用户注册用户账号才能使用,那么如果终端用户不同意您的《隐私政策》,按照最新的政策和法规,您不应禁止终端用户使用您的App,仍需保留用户的基本使用权利。若终端用户将使用到需收集相关个人信息才能使用的功能,可以再次提醒终端用户需要同意您的《隐私政策》才能正常使用相关功能,若终端用户仍不同意,则不对用户提供相应的功能,可在终端用户下次需要使用时再提示同意您的《隐私政策》。

2.【重要】在使用纯真SDK时,您需在自己开发的App所制定的《隐私政策》文本中“与授权合作伙伴共享”或“第三方SDK”等相关条款中,将纯真的用户隐私政策加入其中,并向终端用户明示纯真SDK收集使用其个人信息的目的、方式和范围。我们建议您使用我们最新版SDK,并在APP的隐私政策恰当位置中添加如下纯真SDK的隐私政策模版。

SDK名称SDK厂商合作目的收集个人信息字段及用途SDK隐私政策链接
纯真SDK 长沙活动通信科技有限公司为用户提供IP地址所在国家省份城市的转换服务。比如根据中国《互联网用户账号信息管理规定》,要求在用户公众页面中展示IP地址的归属地
(1)网络信息:用户使用的IP地址,此数据为纯真SDK提供IP地址转换服务所需的必须信息,否则无法提供业务服务。

(2)位置信息:用于纠正为用户提供的IP地址转换服务的错误,比如通过位置信息知道用户使用IP地址在城市1,而纯真SDK转换成了城市2。此项数据可以提升用户使用纯真SDK的准确性。注意:纯真SDK不主动要求用户授予位置权限,仅在APP本身已具有位置权限时才收集。

3.如果您和您的用户请求访问、更正、补充其用户信息,行使删除权,更改其授权同意的范围等,您可以引导用户查看 《纯真隐私政策》,或联系纯真网络信息隐私邮箱admin@cz88.net,向我们提出删除信息的请求。

三、其他合规文件参考

为了更及时高效地落实合规要求,我们建议各位开发者充分了解现有以及陆续将发布的有关个人信息保护的法律、法规、政策、标准等,以下资料供您参考:


1.《GB/T 35273-2020信息安全技术 个人信息安全规范》

2.《App违法违规收集使用个人信息行为认定方法》

3.《App违法违规收集使用个人信息自评估指南》

4.《网络安全标准实践指南—移动互联网应用程序(App)个人信息保护常见问题及处置指南》

5.《网络安全实践指南—移动互联网应用基本业务功能必要信息规范》

6.《网络安全标准实践指南—移动互联网应用程序(App)收集使用个人信息自评估指南(征求意见稿)》

7.《网络安全标准实践指南—移动互联网应用程序(App)个人信息安全防范指引(征求意见稿)》

8.《网络安全标准实践指南—移动互联网应用程序(App)系统权限申请使用指南》

9.《网络安全标准实践指南—移动互联网应用程序(App)中的第三方软件开发工具包(SDK)安全指引(征求意见稿)》