文档中心>实时互动-教育版>相关协议>实时互动-教育版 SDK 合规使用指南

实时互动-教育版 SDK 合规使用指南

最近更新时间:2025-05-08 14:42:41

我的收藏
为帮助使用腾讯云实时互动-教育版 LCIC 的开发运营者(以下简称“您”)在符合个人信息保护相关法律法规、政策及标准的规定下合规接入、使用第三方 SDK, 腾讯云实时互动-教育版 LCIC (以下简称"我们")特制定《实时互动-教育版 SDK 合规使用指南》(以下简称“文档”),便于您使用腾讯云实时互动-教育版 LCIC SDK 过程中符合相应的合规要求。请您在接入、使用腾讯云实时互动-教育版LCIC SDK 前,充分阅读和了解本文档内容。

一、接入/升级至满足监管新规的最新 SDK 版本

我们高度重视 SDK 的功能优化、个人信息安全和保护,将适时升级迭代 SDK 版本以提升产品的安全性和稳定性,确保符合相关法律法规及、监管及标准的最新合规要求。强烈建议您升级使用最新版本 SDK,以便保障您正常使用 SDK 最新功能、避免因您更新不及时产生的不利影响(例如 App 被通报或下架等)。
SDK 更新后,我们会及时通过官网公告通知、站内信、弹窗、红点、邮件、短信或其他适当的方式提醒您更新的内容,以便您及时了解 SDK 最新版本信息。同时,您可以访问 SDK 最新版本下载链接:客户端集成指引

二、App 隐私政策中应披露第三方 SDK 相关情况

请您确保您开发或运营的 App 配备了符合监管要求的《隐私政策》文本。请您务必明确告知终端用户您的 App 集成了第三方 SDK 服务。您应在《隐私政策》中添加关于本 SDK 收集使用个人信息的目的、方式和范围等,并显示本 SDK 的开发运营者名称及隐私政策链接。您应在 App 登录注册页面及 App 首次运行时,通过弹窗、文本链接及附件等简洁明显且易于访问的方式,应当以清晰易懂的语言告知用户《隐私政策》,由用户在充分知情的前提下,作出自愿明确的意思表示。
我们提供以下告知文案示例供您参考,您可以通过文字或表格方式向用户告知。请您理解 SDK 不同版本提供的功能服务及所需的字段信息可能会因开发者的选择或配置不同而存在差异,因此请您参考 SDK 隐私政策及您实际接入使用的 SDK 运行情况向用户进行充分告知并获得用户的同意。
仅 Android 参考示例:
第三方 SDK 名称:腾讯云实时互动-教育版 SDK
第三方 SDK 提供方的公司名称:腾讯云计算(北京)有限责任公司
版本号:1.8.12
使用目的及功能场景:集成音视频连麦、互动白板、屏幕共享、云端录制和直播等核心功能的低代码开发产品,提供1v1教学、小班互动、直播大班课、圆桌会议(研讨会)、拍摄直播、伪直播、课件直播、录屏直播、AI课堂等丰富的直播教学场景。
处理方式:
收集的个人信息/权限类型:AndroidID、设备信息(设备型号、操作系统、CPU 类型)、应用信息(宿主应用包名,版本号)、IP 地址、精确位置信息、附近的 Wi-Fi、CellID、OAID、BSSID、SSID、剪切板、地理位置、传感器权限、已安装的支持文件打开的应用列表、网络权限、获取网络权限、获取 Wi-Fi 状态权限、摄像头权限、麦克风录音权限、蓝牙权限、外部存储读取权限、外部存储写入权限、媒体图像文件读取权限、前台服务权限、启动前台服务权限、启动媒体投影权限。
其中,精确位置信息、附近的 Wi-Fi、CellID、OAID、BSSID、SSID、剪切板、地理位置、传感器权限、已安装的支持文件打开的应用列表、麦克风权限、摄像头权限,均为基于用户需要、用户主动行为才会获取的信息或访问的权限。
第三方 SDK 隐私政策链接:《实时互动-教育版 SDK 个人信息保护规则》
第三方 SDK 官网链接(可选披露):实时互动-教育版 官网链接
仅 iOS 参考示例:
第三方 SDK 名称:腾讯云实时互动-教育版 SDK
第三方 SDK 提供方的公司名称:腾讯云计算(北京)有限责任公司
版本号:1.8.5.8
使用目的及功能场景:集成音视频连麦、互动白板、屏幕共享、云端录制和直播等核心功能的低代码开发产品,提供1v1教学、小班互动、直播大班课、圆桌会议(研讨会)、拍摄直播、伪直播、课件直播、录屏直播、AI课堂等丰富的直播教学场景。
收集的个人信息/权限类型:IDFV、设备型号等信息。像机权限、麦克风权限、相册读取权限、相册保存图片权限。
第三方 SDK 隐私政策链接:《实时互动-教育版 SDK 个人信息保护规则》
第三方 SDK 官网链接(可选披露):实时互动-教育版 官网链接

三、获得用户同意后再初始化 SDK

为满足法律法规及监管要求,您应确保在获得用户的同意后再初始化 SDK,并在用户触发 SDK 具体功能服务后通过配置 SDK 的相关参数完成发送请求的调用,此时 SDK 才会按照您设置的配置方式采集功能所需的个人信息或申请功能所需的权限。为了避免您在获取用户同意前,提前启动 SDK 收集使用用户个人信息,SDK 默认不开启,需要您在用户阅读 App 隐私政策并取得用户授权之后显式的完成 SDK 初始化,且初始化不会获取任何个人信息,Android 端点击 此处 查看详细操作指引,iOS 端点击 此处 查看详细操作指引。
(1) 确保在用户阅读 App 隐私政策并取得用户授权之后,按 App 功能需要在合适时机调用正式初始化函数初始化 SDK。反之,如果用户不同意《隐私政策》授权,则不能调用正式初始化函数。该接口仅进行初始化,不会获取个人信息。
(2) 请勿在用户同意隐私政策之前动态申请涉及用户个人信息的敏感设备权限;请勿在用户同意隐私政策前私自采集和上报个人信息(尤其注意设备生产商、设备型号、操作系统版本号、网络类型、Wi-Fi 状态、IP地址、相机、录音、屏幕分辨率、硬件序列号、应用安装列表等用户信息)。请勿在 App 处于未激活状态时(例如 App 在后台运行),请求 SDK 相关服务。

四、可选信息配置开关

SDK 向您提供了可选个人信息及权限的控制开关,您可以根据 App 所需的 SDK 功能服务自行配置打开或关闭隐私信息请求开关。

1、配置可选权限

请您注意,SDK 不强制获取可选权限,即使没有获取可选权限,SDK 提供的基本功能也能正常运行。您可以配置可选权限,以便使用 SDK 提供的其他可选功能。建议调用请求前在合适的时机调用 SDK 提供的方法,在用户授权的情况下获取声明中的权限。单击 此处 查看详细操作指引。
操作系统
权限字符串
功能场景
使用目的
是否可选
iOS
NSCameraUsageDescription(摄像头)
允许应用访问设备摄像头。为了保护用户隐私,在 iOS 10.0或之后链接的 iOS 应用程序以及访问设备摄像头的 iOS 应用程序必须静态声明这样做的意图。
用于采集摄像头画面,与其他使用者进行交互。
iOS
NSMicrophoneUsageDescription(麦克风)
允许应用访问设备麦克风。为了保护用户隐私,iOS 10.0上或之后链接的 iOS 应用程序访问设备的任何麦克风,必须静态声明这样做的意图。
用于采集用户声音,与其他使用者进行交互。
iOS
NSPhotoLibraryUsageDescription(读相册)
从相册中读取图片。
用于用户发送图片消息或上传课件。
iOS
NSPhotoLibraryAddUsageDescription(写相册)
保存图片至相册。
用于用户保存截图。
Android
android.permission.INTERNET
允许程序访问网络连接,可能产生 GPRS 流量。
与其他端互动交流,需要网络传输。
Android
android.permission.ACCESS_NETWORK_STATE
允许获取网络信息状态。
获取当前网络用于优化数据包发送包策略,以便获得更好的音视频流畅体验。
Android
android.permission.ACCESS_WIFI_STATE
允许获取当前 Wi-Fi 接入的状态以及 WLAN 热点的信息。
获取当前 Wi-Fi 状态用于优化数据包发送包策略,以便获得更好的音视频流畅体验。
Android
android.permission.WRITE_EXTERNAL_STORAGE
允许程序写入外部存储。
存储 SDK 配置文件和日志文件。
Android
android.permission.READ_EXTERNAL_STORAGE
允许应用程序读取设备外部存储空间的文件。
读取 SDK 配置文件和日志文件。
Android
android.permission.RECORD_AUDIO
允许程序通过手机或耳机的麦克录制声音。
用于采集用户声音,与其他使用者进行交互。
Android
android.permission.MODIFY_AUDIO_SETTINGS
允许程序修改声音设置信息。
SDK 用于修改声音类型,修改听筒和扬声器的配置信息。
Android
android.permission.BLUETOOTH
允许应用程序连接到蓝牙设备配对。
需要支持蓝牙耳机和耳麦的接入。
Android
android.permission.BLUETOOTH_CONNECT
允许应用程序连接到蓝牙设备配对。
需要支持蓝牙耳机和耳麦的接入。
Android
android.permission.CAMERA
允许程序访问摄像头。
用于采集摄像头画面,与其他使用者进行交互。
Android
android.permission.READ_PHONE_STATE
允许程序访问电话状态。
SDK 需要监听电话的打断,在电话呼入时,停止音频的采集(仅当终端用户的 Android 系统低于 Android 6.0版本时需要申请)。
PC 端系统权限申请表:
操作系统
权限名称
功能场景
使用目的
是否可选
Windows
主板型号
收集 Windows 设备的主板硬件型号。
收集设备主板型号,用以匹配更适合的编解码策略,以获得更优质的音视频体验。
Windows
主板厂商
收集 Windows 设备的主板硬件厂商。
收集设备主板厂商,用以匹配更适合的编解码策略,以获得更优质的音视频体验。
macOS
NSCameraUsageDescription(摄像头)
允许应用访问设备摄像头。为了保护用户隐私,在 iOS 10.0或之后链接的 iOS 应用程序以及访问设备摄像头的 iOS 应用程序必须静态声明这样做的意图。
用于采集摄像头画面,与其他使用者进行交互。
macOS
NSMicrophoneUsageDescription(麦克风)
允许应用访问设备麦克风。为了保护用户隐私,iOS 10.0上或之后链接的 iOS 应用程序访问设备的任何麦克风,必须静态声明这样做的意图。
用于采集用户声音,与其他使用者进行交互。

2、配置可选个人信息

请您注意,SDK 不强制获取可选参数,即使没有获取可选参数,SDK 提供的基本功能也能正常运行。您可以配置可选参数,以便使用 SDK 提供的其他可选功能。建议调用请求前在合适的时机调用 SDK 提供的方法,在用户授权的情况下获取声明中的参数信息。单击 此处 查看详细操作指引。
操作系统
个人信息类型
处理目的
处理方式
是否可选
Android
1.基础设备信息:
CPU 信息、IP 地址、SSID、系统版本、屏幕分辨率、运行内存信息、网络类型。
LCIC 的后台会根据设备信息进行多维度的聚类操作,以便辅助第三方开发者对客户端性能进行分析。
1.收集并经过加密处理后发送 LCIC 的后台,生成辅助用户度量应用性能的指标数据和辅助用户分析性能问题的个例数据,以供第三方开发者查看。
2.为了保障客户端在后台运行期间发生的性能问题能够正常上报,LCIC 在后台静默状态下仍然会对必要的性能数据进行采集和上报。
Android
2.辅助信息:
系统、设备制造商、设备型号(由开发者自行决定是否传入)、运营商、电池温度、SD 卡信息、root 状态、手机信号强度。
作为开发者分析问题时的问题上下游环境信息,辅助分析。
Android
3.用户行为信息:滑动事件、长按事件、触摸事件、点击事件、页面切换事件、按键事件、屏幕旋转事件。
根据用户行为信息分析当前客户端的流畅度。
Android
4.网络日志信息:用户触发的 App 网络请求 URL、网络传输速率数据、页面渲染数据、请求信息、响应信息。
根据用户网络日志信息分析当前客户端的网络性能。
Android
5.设备标识符(AndroidID)、MEI和MEID、用户账号(设备标识符和用户账号由开发者自行决定是否采取去标识化等处理方式和是否传入)
根据设备标识符计算崩溃率等信息,辅助分析客户端整体性能指标。根据用户账号快速定位报障用户。
设备标识符为必选,用户账号为可选。
Android
6.手机号码权限和已安装应用列表权限
作为开发者分析问题时的问题上下游环境信息,辅助分析。基于用户需要、用户主动行为才会获取的信息或访问的权限。
Android
7.剪切板
允许应用访问剪切板。用户主动操作网页或文件内容复制粘贴,需要访问剪切板。开发者在调用需要该权限的 SDK 功能时进行调用。
Android
8.加速度传感器
允许使用传感器功能,实现界面交互功能。用户主动打开网页,支持网页中的获取传感器数据,支持网页传感器功能。开发者在调用需要该权限的 SDK 功能时进行调用。
Android
9.MAC 地址
获取 MAC 地址主要用于设备唯一性识别、网络管理和数据统计等场景。
Android
10.精确位置信息、附近的 Wi-Fi、CellID、OAID、BSSID、SSID
用户主动打开网页且网页自身需要定位位置时触发。
内存中获取使用,程序退出立即销毁。
iOS
1.基础设备信息:
CPU 信息、IP 地址、FPS、GPU、系统版本、屏幕分辨率、运行内存信息、机身物理内存、网络类型。
LCIC 的后台会根据设备信息进行多维度的聚类操作,以便辅助第三方开发者对客户端性能进行分析。
1.收集并经过加密处理后发送到 LCIC 的后台,生成辅助用户度量应用性能的指标数据和辅助用户分析性能问题的个例数据,以供第三方开发者查看。
2.为了保障客户端在后台运行期间发生的性能问题能够正常上报,LCIC 在后台静默状态下仍然会对必要的性能数据进行采集和上报。
iOS
2.辅助信息:
系统、电量、运营商、设备制造商、设备型号、越狱状态。
作为开发者分析问题时的问题上下游环境信息,辅助分析。
iOS
3.用户行为信息:
滑动事件、长按事件、触摸事件、点击事件、页面切换事件。
根据用户行为信息分析当前客户端的流畅度。
iOS
4.网络日志信息:用户触发的 App 网络请求URL、网络传输速率数据、页面渲染数据、请求信息、响应信息。
根据用户网络日志信息分析当前客户端的网络性能。
iOS
5.设备标识符、用户账号(设备标识符和用户账号由开发者自行决定是否采取去标识化等处理方式和是否传入)。
根据设备标识符计算崩溃率等信息,辅助分析客户端整体性能指标。根据用户账号快速定位报障用户。
设备标识符为必选,用户账号为可选。
请您查阅以下文档理解可选个人信息的具体调用方法并进行相应配置。请注意接入文档需要区分 Android、iOS 端,如双端均存在可选个人信息配置功能,则均应说明配置方式的链接地址。

3、指导建议

请您重点关注,在 App 安装、运行和使用相关功能时,您应遵从国家相关法律法规、监管政策及标准的要求,收集用户个人信息或申请敏感权限,不得存在以下违规行为:
(1)未经用户同意不得收集任何个人信息。
(2)非服务所必需或无合理应用场景下,用户拒绝相关授权申请后,应用不得自动退出或关闭。
(3)在用户明确拒绝权限申请后,App 不应向用户频繁弹窗或反复申请开启与当前服务场景无关的权限、影响用户正常使用,建议掌握合适时机申请敏感权限,不得影响其他功能可用。
(4)不得未明确告知用户索取权限的目的和用途。
(5)App 首次打开或运行中,未见使用权限对应的相关功能或服务时,不应提前向用户弹窗申请开启敏感权限。
(6)不得超出业务功能实际需要过度收集个人信息。

五、SDK 扩展业务功能配置方式

本 SDK 不存在拓展业务功能。

六、用户权利保障机制

开发者在其 App 中集成 LCIC SDK 后,LCIC SDK 的正常运行会收集必要的应用性能信息及用户个人信息用于应用性能优化优化目的。开发者应根据相关法律法规为最终用户提供行使个人信息主体权利的路径或功能, 需要 LCIC SDK 配合的,请与 LCIC SDK 及时进行联系,我们将与开发者协同妥善解决最终用户的诉求。

七、联系方式

我们设立了专门的个人信息保护团队和个人信息保护负责人,如果您和/或终端用户对本规则或个人信息保护相关事宜有任何疑问或投诉、建议时,可以通过以下方式与我们联系:
通过 腾讯客服填写工单 与我们联系。
将问题发送至 Dataprivacy@tencent.com。
邮寄信件至:中国广东省深圳市南山区海天二路33号腾讯滨海大厦 数据隐私保护部(收) 邮编:518054。
我们将尽快审核所涉问题, 并在15个工作日或法律法规规定的期限内予以反馈。

八、注意事项

1、您接入 LCIC SDK 前的合规自查

为确保您就本 SDK 的使用获得终端用户的授权,且遵守个人信息保护要求和合规流程,我们建议您在接入 LCIC SDK 前进行合规自查。
(1)请仔细阅读并按本说明文档提示对您 App 的《隐私政策》进行合规自查。
(2)请务必做延迟初始化配置,确保获得用户同意后再初始化 SDK。
(3)当 LCIC SDK 基于最新的法律法规或监管要求进行更新后,请您在收到版本更新通知时及时将您 App 集成的 LCIC SDK 升级到最新版本。
(4)其他国家相关法律法规、监管政策及标准的要求。

2、LCIC SDK 对您的合规审查

您应遵守个人信息保护相关的法律法规、监管政策及标准,并确保合规使用 LCIC SDK 服务。请您知悉,为确保您切实获得终端用户的授权,且您已满足个人信息保护相关合规要求,LCIC SDK 可能视具体情况,在双方订立协议、开展合作前或合作过程中,对您进行必要的个人信息保护合规审查。在该等合规审查过程中,您应当提供必要的配合,包括但不限于:
(1)要求您提供所共享的个人信息的合法来源证明及相关文件;
(2)查阅您官网及其他公开渠道可获取的隐私政策文本;
(3)试用您的 App 以审查同意授权告知机制及其他合规机制。
如 LCIC SDK 发现存在不合规情形,您可能会被要求增加或补充相关合规措施,如您未按时增加或补充,LCIC SDK 有权拒绝您使用服务。请您知悉,该等合规审查仅属于我们内部必要的合规程序,不构成任何形式的承诺与保证,不具有法律效力。

3、以下合规文件供开发者参考

(1)中国人大网