文档中心>X-P2P>相关协议>SDK 合规使用指南

SDK 合规使用指南

最近更新时间:2025-05-22 16:29:31

我的收藏

引言

为帮助使用XP2P SDK的开发运营者(以下简称“您”)在符合个人信息保护相关法律法规、政策及标准的规定下合规接入、使用第三方SDK, 腾讯云计算(北京)有限责任公司(以下简称"我们")特制定《XP2P SDK接入使用说明文档》(以下简称“文档”),便于您使用XP2P SDK 过程中符合相应的合规要求。请您在接入、使用XP2P SDK前,充分阅读和了解本文档内容。

一、接入/升级至满足监管新规的最新SDK版本

我们高度重视SDK的功能优化、个人信息安全和保护,将适时升级迭代SDK版本以提升产品的安全性和稳定性,确保符合相关法律法规及、监管及标准的最新合规要求。强烈建议您升级使用最新版本SDK,以便保障您正常使用SDK最新功能、避免因您更新不及时产生的不利影响(例如APP被通报或下架等)。
SDK更新后,我们会及时通过官网公告通知、站内信、弹窗、红点、邮件、短信或其他适当的方式提醒您更新的内容,以便您及时了解SDK最新版本信息。同时,您可以访问SDK最新版本下载链接:https://xp2p-1258344699.cos.ap-nanjing.myqcloud.com/xp2psdk/lingxi/xp2p_newest.zip

二、APP隐私政策中应披露第三方SDK相关情况

请您确保您开发或运营的APP配备了符合监管要求的《隐私政策》文本。请您务必明确告知终端用户您的App集成了第三方SDK服务。您应在《隐私政策》中添加关于本SDK收集使用个人信息的目的、方式和范围等,并显示本SDK的开发运营者名称及隐私政策链接。您应在 APP 登录注册页面及 APP 首次运行时,通过弹窗、文本链接及附件等简洁明显且易于访问的方式,应当以清晰易懂的语言告知用户《隐私政策》,由用户在充分知情的前提下,作出自愿明确的意思表示。

我们提供以下告知文案示例供您参考,您可以通过文字或表格方式向用户告知。请您理解SDK不同版本提供的功能服务及所需的字段信息可能会因开发者的选择或配置不同而存在差异,因此请您参考SDK隐私政策及您实际接入使用的SDK运行情况向用户进行充分告知并获得用户的同意。

仅Android参考示例:
第三方SDK名称:XP2P SDK

第三方SDK提供方的公司名称:腾讯云计算(北京)有限责任公司

使用目的及功能场景:使用P2P功能分发数据

处理的个人信息类型:网络IP

实现SDK产品功能所需的权限:存储


第三方SDK官网链接(可选披露):https://cloud.tencent.com/product/x-p2p

处理方式(可选披露):1、采用SSL协议加密及HTTPS传输加密技术保障安全;2、采取加密、去标识化等安全措施脱敏处理。
仅iOS参考示例:
第三方SDK名称:XP2P SDK

第三方SDK提供方的公司名称:腾讯云计算(北京)有限责任公司

使用目的及功能场景:使用P2P功能分发数据

处理的个人信息类型:网络IP

实现SDK产品功能所需的权限:无


第三方SDK官网链接(可选披露):https://cloud.tencent.com/product/x-p2p

处理方式(可选披露):1、采用SSL协议加密及HTTPS传输加密技术保障安全;2、采取加密、去标识化等安全措施脱敏处理。

三、获得用户同意后再初始化SDK

为满足法律法规及监管要求,您应确保在获得用户的同意后再初始化SDK,并在用户触发SDK具体功能服务后通过配置SDK的相关参数完成发送请求的调用,此时SDK才会按照您设置的配置方式采集功能所需的个人信息或申请功能所需的权限。为了避免您在获取用户同意前,提前启动SDK收集使用用户个人信息,SDK提供了延迟SDK初始化调用的API接口、合规初始化技术配置方案,点击此处查看详细操作指引。
1. 确保在用户阅读APP隐私政策并取得用户授权之后,按APP功能需要在合适时机调用init接口初始化SDK。反之,如果用户不同意《隐私政策》授权,则不能调用初始化接口。该接口仅进行初始化,不会获取个人信息。
2. 请勿在用户同意隐私政策之前动态申请涉及用户个人信息的敏感设备权限;请勿在用户同意隐私政策前私自采集和上报个人信息(尤其注意Android_ID、OAID、IMEI、MAC地址、硬件序列号、应用安装列表等用户信息)。请勿在App处于未激活状态时(例如App在后台运行),请求SDK相关服务。

四、个人信息及权限说明

1. 为实现SDK产品的相应功能所必须,我们将向终端用户或开发者收集终端用户在使用与SDK产品相关的功能时产生的如下个人信息:
个人信息类型
处理目的
处理方式
是否必选



设备信息: 蜂窝网络 IP、WIFI IP。



NAT 网络穿透
加密传输和必要处理:通过和外网交互取得IP后,通过服务端或中间节点和其他节点交换IP地址信息,节点间通过对方的IP地址进行NAT穿透。
必选
我们会在P2P场景中收集IP信息,我们从系统上采集IP信息并进行本地处理方式处理,并用于NAT网络穿透目的。
2. 为实现SDK产品功能所需的权限。
为实现SDK产品的相应功能所必须,我们会通过开发者的应用申请所需权限。
操作系统
权限名称
使用目的
是否可选
安卓
android.permission.READ_EXTERNAL_STORAGEandroid.permission.WRITE_EXTERNAL_STORAGE


用于缓存配置文件,及节点间分享的数据。





必选



3. 指导建议。
请您重点关注,在APP安装、运行和使用相关功能时,您应遵从国家相关法律法规、监管政策及标准的要求,收集用户个人信息或申请敏感权限,不得存在以下违规行为:
(1) 未经用户同意不得收集任何个人信息。
(2) 非服务所必需或无合理应用场景下,用户拒绝相关授权申请后,应用不得自动退出或关闭。
(3) 在用户明确拒绝权限申请后,APP不应向用户频繁弹窗或反复申请开启与当前服务场景无关的权限、影响用户正常使用,建议掌握合适时机申请敏感权 限,不得影响其他功能可用。
(4) 不得未明确告知用户索取权限的目的和用途。
(5) APP首次打开或运行中,未见使用权限对应的相关功能或服务时,不应提前向用户弹窗申请开启敏感权限。
(6) 不得超出业务功能实际需要过度收集个人信息。

五、SDK扩展业务功能配置方式

XP2P SDK不提供扩展业务功能。

六、用户权利保障机制

本SDK提供以下接口配置,以便您帮助终端用户实现个人信息主体权利请求。
1. 终端用户请求查阅、复制其个人信息时,您可通过调用host接口查看本SDK采集的个人信息、获取本SDK采集的用户个人信息副本,具体打开接入文档查看接口使用的操作指导。
2. 终端用户撤销同意处理其个人信息的授权时,您可通过调用destroy接口停止使用SDK功能并停止采集与关闭功能相应的用户数据,具体打开接入文档查看接口使用的操作指导。
3. 终端用户请求删除其个人信息时,您可通过调用destroy接口删除采集、上报到本SDK服务端的用户个人信息,具体打开接入文档查看接口使用的操作指导。
4. 如果您需要我们协助来实现您最终用户的其他个人信息主体权利请求,您可以通过“联系方式”来申请协助。

七、Demo的使用说明

无。

八、联系方式

我们设立了专门的个人信息保护团队和个人信息保护负责人, 如果您和/或终端用户对本规则或个人信息保护相关事宜有任何疑问或投诉、建议时, 可以通过以下方式与我们联系:
1. 通过 腾讯客服(https://kf.qq.com/)或 填写工单(附链接) 与我们联系
2. 将问题发送至Dataprivacy@tencent.com;
3. 邮寄信件至: 中国广东省深圳市南山区海天二路33号腾讯滨海大厦 数据合规与隐私保护部(收)邮编: 518054。

我们将尽快审核所涉问题, 并在15个工作日或法律法规规定的期限内予以反馈。

九、注意事项

1. 您接入XP2P SDK前的合规自查。
为确保您就本SDK的使用获得终端用户的授权,且遵守个人信息保护要求和合规流程,我们建议您在接入XP2P SDK前进行合规自查。
(1) 请仔细阅读并按本说明文档提示对您APP的《隐私政策》进行合规自查。
(2) 请务必做延迟初始化配置,确保获得用户同意后再初始化SDK。
(3) 当XP2P SDK基于最新的法律法规或监管要求进行更新后,请您在收到版本更新通知时及时将您APP集成的XP2P SDK升级到最新版本。
(4) 其他国家相关法律法规、监管政策及标准的要求。
2. XP2P SDK对您的合规审查。
您应遵守个人信息保护相关的法律法规、监管政策及标准,并确保合规使用XP2P SDK服务。请您知悉,为确保您切实获得终端用户的授权,且您已满足个人信息保护相关合规要求,XP2P SDK可能视具体情况,在双方订立协议、开展合作前或合作过程中,对您进行必要的个人信息保护合规审查。在该等合规审查过程中,您应当提供必要的配合,包括但不限于:
(1) 要求您提供所共享的个人信息的合法来源证明及相关文件;
(2) 查阅您官网及其他公开渠道可获取的隐私政策文本;
(3) 试用您的 APP 以审查同意授权告知机制及其他合规机制。
如XP2P SDK发现存在不合规情形,您可能会被要求增加或补充相关合规措施,如您未按时增加或补充,XP2P SDK有权拒绝您使用服务。请您知悉,该等合规审查仅属于我们内部必要的合规程序,不构成任何形式的承诺与保证,不具有法律效力。
3. 以下合规文件供开发者参考。