文档中心>号码认证>相关协议>SDK 合规使用指南

SDK 合规使用指南

最近更新时间:2024-05-11 17:46:21

我的收藏
为帮助使用腾讯云号码认证 SDK 的开发运营者(以下简称“您”)在符合个人信息保护相关法律法规、政策及标准的规定下合规接入、使用第三方 SDK, 腾讯云计算(北京)有限责任公司 (以下简称"我们")特制定《 腾讯云号码认证 SDK 接入使用说明文档》(以下简称“文档”),便于您使用腾讯云号码认证 SDK  过程中符合相应的合规要求。请您在接入、使用腾讯云号码认证 SDK 前,充分阅读和了解本文档内容。

一、接入/升级至满足监管新规的最新 SDK 版本

我们高度重视 SDK 的功能优化、个人信息安全和保护,将适时升级迭代 SDK 版本以提升产品的安全性和稳定性,确保符合相关法律法规及、监管及标准的最新合规要求。强烈建议您升级使用最新版本 SDK,以便保障您正常使用 SDK 最新功能、避免因您更新不及时产生的不利影响(例如 App 被通报或下架等)。
SDK 更新后,我们会及时通过官网公告通知、站内信、邮件、短信或其他适当的方式提醒您更新的内容,以便您及时了解 SDK 最新版本信息。

二、App 隐私政策中应披露第三方 SDK 相关情况

请您确保您开发或运营的 App 配备了符合监管要求的《隐私政策》文本。请您务必明确告知终端用户您的 App 集成了第三方 SDK 服务。您应在《隐私政策》中添加关于本 SDK 收集使用个人信息的目的、方式和范围等,并显示本 SDK 的开发运营者名称及隐私政策链接。您应在 App 登录注册页面及 App 首次运行时,通过弹窗、文本链接及附件等简洁明显且易于访问的方式,应当以清晰易懂的语言告知用户《隐私政策》,由用户在充分知情的前提下,作出自愿明确的意思表示。
我们提供以下告知文案示例供您参考,您可以通过文字或表格方式向用户告知。请您理解 SDK 不同版本提供的功能服务及所需的字段信息可能会因开发者的选择或配置不同而存在差异,因此请您参考 SDK 隐私政策及您实际接入使用的 SDK 运行情况向用户进行充分告知并获得用户的同意。
仅 Android 参考示例:
第三方 SDK 名称:腾讯云号码认证 SDK( Android )
第三方 SDK 提供方的公司名称:腾讯云计算(北京)有限责任公司
使用目的及功能场景:用户使用号码认证一键登录能力实现注册登录校验
处理的个人信息类型:运营商类型、网络类型、IP地址、硬件厂商、手机设备类型、手机型号、手机操作系统
实现 SDK 产品功能所需的权限:INTERNET、ACCESS_WIFI_STATE、ACCESS_NETWORK_STATE、CHANGE_ NETWORK_STATE
仅 iOS 参考示例:
第三方 SDK 名称:腾讯云号码认证 SDK( iOS )
第三方 SDK 提供方的公司名称:腾讯云计算(北京)有限责任公司
使用目的及功能场景:用户使用号码认证一键登录能力实现注册登录校验
处理的个人信息类型:运营商类型、网络类型、IP地址、硬件厂商、手机设备类型、手机型号、手机操作系统
实现 SDK 产品功能所需的权限:蜂窝网络权限、网络类型
关于腾讯云号码认证 SDK 所收集的个人信息清单如下表所示(Android 和 iOS 相同):
注:本SDK目前所收集的个人信息都是为实现基本业务功能所收集的必选信息,暂无可选信息,且不涉及提供其他扩展业务功能。
服务方案
收集的个人信息类型
使用目的及功能场景
处理方式
敏感个人信息处理的必要性说明
一键登录能力
【必选】网络类型
【基本业务功能】采集用于判断当前网络是 Wi-Fi 还是数据,用于精确取号
1. 采用 SSL 协议加密及 HTTPS 传输加密技术保障安全
2. 采取加密、去标识化等安全措施脱敏处理
【必选】IP地址
【基本业务功能】调用 SDK 预取号接口、获取一键登录或验证 Token 接口时使用
【必选】运营商类型
【基本业务功能】采集用于判断运营商归属
【必选】手机设备类型
【基本业务功能】采集用于判断终端类型,用于确定一键登录的终端适配方案
【必选】手机型号
【基本业务功能】用于对不同型号的设备做个性化的适配,分析当前设备的风险等级,可有效识别作弊行为,剔除作弊设备,识别恶意刷量、恶意程序、保护用户账号安全等

【必选】手机操作系统
【基本业务功能】采集用于判断终端类型,用于确定一键登录的终端适配方案
【必选】硬件厂商
【基本业务功能】采集用于判断终端类型,用于确定一键登录的终端适配方案
关于本SDK申请使用终端用户的系统权限,具体使用场景及申请目的如下表:
注:本 SDK 不会为实现 SDK 产品功能而申请敏感权限,且不存在其他可选配置权限。
Android 系统获权限申请表
权限名称
获取目的
使用场景
调用频率
【必选】android.permission.INTERNET
网络访问
正常请求时用到
使用 SDK 时用到
【必选】android.permission.ACCESS_Wi-Fi_STATE
检查 Wi-Fi 状态
请求前判断 Wi-Fi 是否开启
调用功能接口的前置检查
【必选】android.permission.ACCESS_NETWORK_STATE
检查网络状态
请求前判断网络状态是否正常
调用功能接口的前置检查
【必选】android.permission.CHANGE_NETWORK_STATE
切换网络通道
Wi-Fi 和蜂窝网络双开时需要切换到蜂窝网络通道
Wi-Fi 和蜂窝网络双开且需要使用功能接口时
IOS 系统获权限申请表
权限名称
获取目的
使用场景
调用频率
【必选】蜂窝网络权限
使用 SDK 功能的必需信息
调用预取号接口
正常调用预取号接口时使用
【必选】网络类型
检查网络状态
调用 SDK 预取号接口、获取一键登录或验证 Token 接口时使用
每次调用获取

三、获得用户同意后再初始化 SDK

为满足法律法规及监管要求,您应确保在获得用户的同意后再初始化 SDK,并在用户触发 SDK 具体功能服务后通过配置 SDK 的相关参数完成发送请求的调用,此时 SDK 才会按照您设置的配置方式采集功能所需的个人信息或申请功能所需的权限。为了避免您在获取用户同意前,提前启动 SDK 收集使用用户个人信息,SDK 提供了延迟 SDK 初始化调用的 API 接口、合规初始化技术配置方案。
1. 确保在用户阅读 App 隐私政策并取得用户授权之后,按 App 功能需要在合适时机调用正式初始化函数init()初始化 SDK。反之,如果用户不同意《隐私政策》授权,则不能调用正式初始化函数。该接口仅进行初始化,不会获取个人信息。
2. 请勿在用户同意隐私政策之前动态申请涉及用户个人信息的敏感设备权限;请勿在用户同意隐私政策前私自采集和上报个人信息(尤其注意 Android_ID、OAID、IMEI、MAC地址、硬件序列号、应用安装列表等用户信息)。请勿在 App 处于未激活状态时(例如 App 在后台运行),请求 SDK 相关服务。

四、可选信息配置开关

1. 本 SDK 不存在可选配置权限和可选配置个人信息。 所获取的权限(网络权限、获取联网状态权限、获取 Wi-Fi 状态权限以及切换网络通道权限)和获取运营商信息均为 SDK 业务必不可少的权限或信息。
2. 本SDK不存在按照不同频次、精度收集个人信息的业务功能。SDK 的数据采集仅在App调用/最终用户触发相关功能时触发,不涉及定时逻辑等频次控制选项。
3. 指导建议:
请您重点关注,在 App 安装、运行和使用相关功能时,您应遵从国家相关法律法规、监管政策及标准的要求,收集用户个人信息或申请敏感权限,不得存在以下违规行为:
(1)未经用户同意不得收集任何个人信息。
(2)非服务所必需或无合理应用场景下,用户拒绝相关授权申请后,应用不得自动退出或关闭。
(3)在用户明确拒绝权限申请后,App 不应向用户频繁弹窗或反复申请开启与当前服务场景无关的权限、影响用户正常使用,建议掌握合适时机申请敏感权限,不得影响其他功能可用。
(4)不得未明确告知用户索取权限的目的和用途。
(5)App 首次打开或运行中,未见使用权限对应的相关功能或服务时,不应提前向用户弹窗申请开启敏感权限。
(6)不得超出业务功能实际需要过度收集个人信息。

五、SDK 扩展业务功能配置方式

本 SDK 不存在自启动、启动其他应用、自动修复及广告推荐等扩展业务功能,只专注提供手机号码认证。

六、Demo 的使用说明

为了帮助您快速了解、体验 SDK 功能,我们向您提供 SDK Demo,仅供您参考,不作为正式产品。请您理解,由于 Demo 运行方式与正式 App 运行方式有所差异,为实现 Demo 正常运行以便向您提供尽可能全面的 SDK 功能体验,我们在 Demo 中引用了部分依赖库,且仅限于在 Demo 场景下使用。当您接入正式 SDK 产品时请按照 SDK 正式集成文档进行操作。

七、联系方式

我们设立了专门的个人信息保护团队和个人信息保护负责人, 如果您和/或终端用户对本规则或个人信息保护相关事宜有任何疑问或投诉、建议时, 可以通过以下方式与我们联系:
通过 腾讯客服填写工单 与我们联系;
将问题发送至:Dataprivacy@tencent.com;
邮寄信件至: 中国广东省深圳市南山区海天二路33号腾讯滨海大厦 数据隐私保护部(收)邮编:518054。
我们将尽快审核所涉问题, 并在15个工作日或法律法规规定的期限内予以反馈。

八、注意事项

1. 您接入腾讯云号码认证  SDK 前的合规自查
为确保您就本 SDK 的使用获得终端用户的授权,且遵守个人信息保护要求和合规流程,我们建议您在接入腾讯云号码认证 SDK 前进行合规自查。
1.1 请仔细阅读并按本说明文档提示对您 App 的《隐私政策》进行合规自查。
1.2. 请务必做延迟初始化配置,确保获得用户同意后再初始化 SDK。
1.3. 当腾讯云号码认证 SDK 基于最新的法律法规或监管要求进行更新后,请您在收到版本更新通知时及时将您 App 集成的腾讯云号码认证 SDK 升级到最新版本。
1.4. 其他国家相关法律法规、监管政策及标准的要求。
2. 腾讯云号码认证 SDK 对您的合规审查
您应遵守个人信息保护相关的法律法规、监管政策及标准,并确保合规使用腾讯云号码认证 SDK 服务。请您知悉,为确保您切实获得终端用户的授权,且您已满足个人信息保护相关合规要求,腾讯云号码认证SDK可能视具体情况,在双方订立协议、开展合作前或合作过程中,对您进行必要的个人信息保护合规审查。在该等合规审查过程中,您应当提供必要的配合,包括但不限于:
2.1. 要求您提供所共享的个人信息的合法来源证明及相关文件;
2.2. 查阅您官网及其他公开渠道可获取的隐私政策文本;
2.3. 试用您的 App 以审查同意授权告知机制及其他合规机制。
例如腾讯云号码认证 SDK 发现存在不合规情形,您可能会被要求增加或补充相关合规措施,如您未按时增加或补充,腾讯云号码认证 SDK 有权拒绝您使用服务。请您知悉,该等合规审查仅属于我们内部必要的合规程序,不构成任何形式的承诺与保证,不具有法律效力。
3. 以下合规文件供开发者参考