脉盟广告SDK合规使用说明
根据《个人信息保护法》、《数据安全法》、《网络安全法》等法律法规和监管部门规章要求,App开发运营者(以下简称为“开发者”)在提供网络产品服务时应尊重和保护最终用户的个人信息,不得违法违规收集使用个人信息,保证和承诺就个人信息处理行为获得最终用户的授权同意,遵循最小必要原则,且应当采取有效的技术措施和组织措施确保个人信息安全。为帮助开发者在使用脉盟广告SDK的过程中更好地落实用户个人信息保护相关要求,避免出现侵害最终用户个人信息权益的情形,特制定本合规使用说明,供开发者在接入使用脉盟广告SDK服务时参照自查和合理配置,不断提升个人信息保护水平。
一、APP隐私政策中应披露脉盟广告SDK相关情况
请您确保您开发或运营的APP配备了符合监管要求的《隐私政策》文本。请您务必明确告知终端用户您的APP集成了脉盟广告SDK服务。您应在《隐私政策》中添加关于本SDK收集使用个人信息的目的、方式和范围等,并显示本SDK的提供方名称及隐私政策链接。
APP首次运行时应当有隐私弹窗,隐私弹窗中应公示简版隐私政策内容并附完整版隐私政策链接,并明确提示最终用户阅读并选择是否同意隐私政策;隐私弹窗应提供同意按钮和拒绝同意的按钮,并由最终用户主动选择。
【隐私弹窗示例】
我们提供以下告知文案示例供您参考,您可以通过文字或表格方式向用户告知。请您理解SDK不同版本提供的功能服务及所需的字段信息可能会因开发者的选择或配置不同而存在差异,因此请您参考 隐私政策及您实际接入使用的SDK运行情况向用户进行充分告知并获得用户的同意。
| 脉盟广告SDK有关信息 | 详细情况 |
| SDK名称: | 脉盟广告SDK |
| SDK包名: |
【安卓端】com.wangmai.appsdkdex 【iOS端】com.wangmai.AdWangMaiSDK |
| SDK提供方名称: | 上海孛樊信息科技有限公司 |
| 使用目的: | 广告投放、广告归因、广告反作弊、广告统计分析、APP崩溃统计 |
| 使用场景: | 向最终用户投放广告时使用 |
| 处理个人信息类型: |
【位置信息】粗略位置信息、精确位置信息; 【传感器信息】重力传感器、加速度传感器、磁场传感器、方向传感器、陀螺仪、压力传感器、线性加速度传感器; 【设备标识符】AndroidID、OAID、IDFA、IDFV,具体字段因软硬件版本不同而存在差异; 【应用信息】宿主应用的包名、应用版本号、应用名称、应用安装列表; 【设备信息】设备制造商、设备品牌、设备型号、设备时区、设备国家代码、系统版本、UserAgent信息、屏幕亮度、屏幕方向、屏幕DPI信息、系统更新时间、前后台状态、开机时间、磁盘空间、物理内存; 【网络信息】网络类型、运营商信息; 【行为数据】产品交互数据、广告数据(如展示、点击、转化数据); 【诊断数据】崩溃数据 |
| 收集处理方式: | SDK采集、加密传输到服务端 |
| 实现脉盟广告SDK功能所需的权限: | 网络权限、访问粗略位置 |
| 脉盟广告SDK隐私政策链接: | 隐私政策 |
二、获得用户同意后再初始化SDK
为满足法律法规及监管要求,您应确保在获得用户的同意后再初始化SDK,并在用户触发SDK具体功能服务后通过配置SDK的相关参数完成发送请求的调用,此时SDK才会按照您设置的配置方式采集功能所需的个人信息或申请功能所需的权限。
| 合规事项 | 标准要求 | 接入指南 |
| 隐私政策、共享清单等需披露接入脉盟广告SDK的情况 | 开发者应当在APP登录注册页面及APP首次运行时,通过弹窗、文本链接及附件等简洁明显且易于访问的方式, 以清晰易懂的语言,逐条列举告知用户个人信息处理规则,由用户在充分知情的前提下,做出自愿明确的意思明示。 |
1、脉盟广告SDK的初始化请在用户同意App隐私政策/声明后进行,并在隐私政策中披露接入脉盟广告SDK的情况。
如果用户不同意《隐私政策》授权,则不能调用初始化接口。 2、请不要在用户同意隐私政策之前动态申请涉及用户信息的敏感设备权限。 3、请不要在用户同意隐私政策之前私自采集和上报用户信息(尤其注意设备标识符、应用安装列表等用户信息)。 4、请勿在App处于未激活状态时(例如App在后台运行)请求脉盟广告相关服务。 |
三、SDK申请系统权限的说明
您可以参考相关如下表格的内容,详细了解相关权限与各业务功能的关系及其申请时机,因相关权限的不申请将会对其对应的功能造成影响,您可以结合业务实际需要进行合理配置
Android操作系统应用权限列表:
| 权限名 | 权限功能说明 | 用途和目的 | 申请时机/使用场景 |
| INTERNET | 【必选】网络权限,用于SDK实现和服务器通信。 | 网络通信 | 全生命周期网络通信 |
| ACCESS_COARSE_LOCATION | 【可选】粗略位置信息 | 进行广告投放及反作弊 | 开发者在调用需要该权限的SDK功能且用户已授权相应权限时。例如根据粗略位置信息投放广告、广告反作弊。 |
| ACCESS_FINE_LOCATION | 【可选】精确位置信息 | 进行广告投放及反作弊 | 开发者在调用需要该权限的SDK功能且用户已授权相应权限时。例如根据精确位置信息投放广告、广告反作弊。 |
| ACCESS_NETWORK_STATE | 【可选】查看网络状态信息的权限 | 查看网络状态,用于广告投放的网络通信基本需要 | 开发者在调用需要该权限的SDK功能且用户已授权相应权限时。例如进行广告请求,用于广告投放的网络通信基本需要。 |
| ACCESS_WIFI_STATE | 【可选】查询设备的 Wi-Fi 连接状态 | 进行广告投放及广告监测归因、反作弊 | 开发者在调用需要该权限的SDK功能且用户已授权相应权限时。例如进行广告投放。 |
| REQUEST_INSTALL_PACKAGES | 【可选】应用安装权限 | 筛选能否投放下载类广告、广告投放后的安装链路 | 开发者在调用需要该权限的SDK功能且用户已授权相应权限时。例如进行下载类广告投放后的安装链路。 |
iOS操作系统应用权限列表:
| 权限名 | 权限功能说明 | 用途和目的 | 申请时机/使用场景 |
| 网络权限 | 【必选】网络权限,用于SDK实现和服务器通信。 | 网络通信 | 全生命周期网络通信 |
| NSUserTrackingUsageDescription | 【可选】用户追踪权限(广告追踪) | 广告投放及广告监测归因、反作弊 | 开发者在调用需要该权限的SDK功能且用户已授权该权限时,例如根据IDFA信息投放广告、监测归因、广告反作弊。 |
| NSLocationWhenInUseUsageDescription | 【可选】使用期间定位权限 | 进行广告投放及反作弊 | 开发者在调用需要该权限的SDK功能且用户已授权该权限时,例如根据位置信息投放广告、广告反作弊。 |
四、SDK可选个人信息的配置说明
开发者可以参考如下配置文档的内容进行配置操作。因相关信息的不收集将会对其对应的功能造成影响,请开发者结合业务实际需要进行合理配置。配置方案文档链接:
脉盟广告SDK可选个人信息的说明如下:
| 可选个人信息类型及字段 | 使用目的 | 使用场景 | 配置方案及示例 |
|
标识符 【仅iOS】IDFA |
广告投放、广告归因、广告监测、反作弊 | 在进行广告投放和广告统计分析时使用 |
/// 是否允许SDK获取IDFA信息 /// @param allowsUseIDFA 默认YES,YES可以获取,NO禁止获取。 /// @warning 初始化SDK前调用,否则有可能不生效 - (void)allowsUseIDFAStatus:(BOOL)allowsUseIDFA; /// 可传入idfa信息,sdk使用您传入的idfa信息。 /// @param idfa idfa设备信息,传入原始值。 /// @warning 初始化SDK前调用,否则有可能不生效 - (void)setDeviceIDFA:(NSString *)idfa; |
|
应用安装列表信息 【仅Android】应用安装列表信息 |
广告投放、反作弊 | 在进行广告投放和广告统计分析时使用 |
WMAdSdk mWMAdSdk = new WMAdSdk.Builder()
// 隐私信息控制设置(可选)
.setPrivateController(WMCustomPrivateController)
.build(context);
public abstract class WMCustomPrivateController {
/**
* 是否允许SDK主动获取设备上应用安装列表的采集权限
*
* @return true可以使用,false禁止使用。默认true
*/
public boolean isCanUseAppList() {
return true;
}
/**
* 是否允许SDK使用安装未知来源应用的权限
*
* @return true允许,false不允许。默认true
*/
public boolean isCanUseInstallPackages() {
return true;
}
}
|
|
传感器信息 【仅Android】线性加速度传感器、磁场传感器、旋转矢量传感器、加速度传感器、陀螺仪传感器; 【仅iOS】陀螺仪传感器、加速度传感器。 |
广告投放、广告反作弊 | 在进行摇一摇、扭一扭等广告投放和广告反作弊分析时使用 |
Android:
WMAdSdk mWMAdSdk = new WMAdSdk.Builder() // 是否允许使用传感器,影响摇一摇等互动广告,默认值为true .enableSensor(true) .build(context);iOS: /// 是否屏蔽摇一摇,NO或者不赋值,不屏蔽,YES屏蔽 @property (nonatomic, assign) BOOL disableShake; /// 是否屏蔽扭一扭,NO或者不赋值,不屏蔽,YES屏蔽 @property (nonatomic, assign) BOOL disableTwist; |
|
位置信息 【iOS&Android】精确位置信息、粗略位置信息 |
广告投放、广告反作弊 | 在进行广告投放和广告统计分析时使用 |
Android:
WMAdSdk mWMAdSdk = new WMAdSdk.Builder()
// 隐私信息控制设置(可选)
.setPrivateController(WMCustomPrivateController)
.build(context);
public abstract class WMCustomPrivateController {
/**
* 是否允许SDK主动获取设备上应用安装列表的采集权限
* @return true可以使用,false禁止使用。默认true
*/
public boolean isCanUseAppList() {
return true;
}
/**
* 是否允许SDK使用安装未知来源应用的权限
* @return true允许,false不允许。默认true
*/
public boolean isCanUseInstallPackages() {
return true;
}
}
iOS:
/// 是否允许SDK使用地理位置信息 /// @param allowsUseLocation 默认为YES,YES可以获取,NO禁止获取。 /// @warning 初始化SDK前调用,否则有可能不生效 - (void)allowsUseLocationStatus:(BOOL)allowsUseLocation; /// 可传入地理位置信息,sdk使用您传入的地理位置信息。 /// @param location 地理位置参数 /// @warning 初始化SDK前调用,否则有可能不生效 - (void)setUserLocation:(XAdLocation *)location; |
五、SDK可按照不同频次、精度收集个人信息的配置说明
1\.收集频次方面,脉盟广告SDK的数据采集仅在App调用/最终用户触发相关功能时触发,不涉及定时逻辑等频次控制选项。
2\.收集精度方面,主要涉及定位相关功能,脉盟广告SDK通过可选权限让App可以控制是否授予地理位置权限。如果App授予地理位置权限,则脉盟广告SDK会获取粗略及精确位置信息;如果开发者选择自定义传入,则脉盟广告SDK获取的位置信息为精确位置信息或粗略位置信息,由开发者自行决定。
如果您需要对定位权限进行配置,可参考配置文档链接:
六、SDK基本功能及相关个人信息、扩展业务功能的配置说明:
1.基本功能的个人信息获取配置方式,请参照下列配置文档
基本功能相关个人信息如下:
| SDK名称及SDK包名 | 个人信息类型 | 个人信息字段 | 主要功能目的 |
|---|---|---|---|
|
脉盟 Android SDK com.wangmai. appsdkdex |
位置信息 |
【可选】
第三方开发者可以选择是否向本SDK提供如下信息: 粗略位置信息、精确位置信息 |
个性化广告推荐、反作弊 |
| 传感器信息 |
【可选】
第三方开发者可以选择是否向本SDK提供如下信息: 传感器开关:重力传感器、加速度传感器、磁场传感器、方向传感器、陀螺仪、压力传感器、线性加速度传感器 |
摇一摇、扭一扭等互动广告投放,广告反作弊 | |
| 标识符 |
【可选】
第三方开发者可以选择是否授权本SDK收集如下信息:Android ID、OAID (具体字段因软硬件版本不同而存在差异) |
广告投放、广告归因、广告监测、反作弊 | |
| 应用信息 |
【必要】
宿主应用的包名、应用版本号、应用名称 【可选】 第三方开发者可以选择是否向本SDK收集应用安装列表信息 |
广告投放、反作弊;用于广告归因,避免重复安装 | |
| 设备 / 系统信息 | 【必要】 设备制造商、设备品牌、设备型号、设备时区、设备国家代码、系统版本、UserAgent信息、屏幕亮度、屏幕方向、 屏幕DPI信息、系统更新时间、前后台状态、开机时间、磁盘空间、物理内存 | 用于推送与设备适配的广告内容、反作弊 | |
| 网络信息 |
【可选】
第三方开发者可以选择是否授权本SDK收集如下信息: 网络类型、运营商信息 |
广告投放、反作弊 | |
| 行为数据 | 【必要】 产品交互数据、广告数据(如展示、点击、转化数据) | 广告投放、广告归因 | |
| 诊断数据 | 【必要】 崩溃数据 | 最大程度减少App崩溃、确保服务器正常运行、提升可扩展性和性能 | |
|
脉盟 iOS SDK com.wangmai. AdWangMaiSDK |
位置信息 | 【可选】 粗略位置信息、精确位置信息;持续获取地理位置或仅App被使用时获取地理位置(以终端用户授权为准)。 | 个性化广告推荐、广告投放、反作弊。 |
| 传感器信息 | 【可选】 加速度传感器、陀螺仪传感器、设备姿态等传感器信息。 | 摇一摇、扭一扭等互动广告投放,广告反作弊。不进行上报、存储。 | |
| 标识符 |
【必要】IDFV。 【可选】IDFA。 |
广告投放、广告归因、广告监测、反作弊。 | |
| 应用信息 |
【必要】
宿主应用的包名、应用版本号、应用名称、应用前后台状态; 【可选】 应用安装信息。 |
广告投放、反作弊;用于广告归因,避免重复安装;保障服务稳定安全。 | |
| 设备 / 系统信息 | 【必要】 设备制造商、设备品牌、设备型号、设备名称、操作系统及软件系统版本、系统语言、设备时区、设备语言、国家代码、 UserAgent信息、屏幕亮度、屏幕分辨率、屏幕方向、屏幕密度、手机系统重启时间、系统启动时间、 磁盘总空间/磁盘可用空间、系统总内存空间、系统内存/物理内存等基础信息。 | 广告投放、统计分析、反作弊,确保服务兼容性和稳定性。 | |
| 网络信息 |
【必要】IP地址、Wi-Fi状态; 【可选】网络类型、运营商信息 |
广告投放、反作弊;判断网络状态、提供不同类型广告、确保服务器正常运行。 | |
| 行为数据 | 【必要】 产品交互数据、广告数据,包括广告展示、点击、转化、操作记录等交互数据。 | 广告投放、广告归因、广告监测、统计分析。 | |
| 诊断数据 | 【必要】 崩溃数据 | 最大程度减少App崩溃、确保服务器正常运行、提升可扩展性和性能。 |
2.扩展业务功能配置
SDK提供的扩展业务功能为个性化广告推荐,脉盟广告SDK为开发者提供退出个性化广告能力的接口,开发者可以调用接口,向最终用户提供退出个性化广告的能力。退出后,最终用户看到的广告数量不变,相关度会降低。开发者需遵守相关法律法规的要求,在App内为最终用户提供退出个性化广告的功能,保证在最终用户点击退出功能后调用脉盟广告SDK的能力接口。配置文档链接:
【脉盟 Android SDK 个性化广告推荐配置文档】 代码配置示例:
WMAdSdk mWMAdSdk = new WMAdSdk.Builder()
// 开启个性化广告推荐(必要) true 开启,false 关闭,默认值为 true
.enablePersonalized(true)
.build(context);
【脉盟 iOS SDK 个性化广告推荐配置文档】 代码配置示例:
/// 开启个性化推荐广告,默认YES:开启 [必填]
/// **@param **enablePersonalized 开启个性化推荐广告
/// **@warning **初始化SDK前调用,否则有可能不生效
- (**void**)enablePersonalized:(**BOOL**)enablePersonalized;
扩展业务功能相关个人信息如下:
| SDK名称及SDK包名 | 个人信息类型 | 个人信息字段 | 主要功能目的 |
|---|---|---|---|
|
脉盟 Android SDK com.wangmai. appsdkdex |
位置信息 |
【可选】第三方开发者可以选择是否向本SDK提供如下信息: 粗略位置信息、精确位置信息 |
个性化广告推荐、反作弊 |
| 传感器信息 |
【可选】第三方开发者可以选择是否向本SDK提供如下信息: 传感器开关:重力传感器、加速度传感器、磁场传感器、方向传感器、陀螺仪、压力传感器、线性加速度传感器 |
摇一摇、扭一扭等互动广告投放 | |
| 标识符 |
【可选】第三方开发者可以选择是否授权本SDK收集如下信息:
Android ID、OAID (具体字段因软硬件版本不同而存在差异) |
广告投放、广告归因、广告监测、反作弊 | |
| 应用信息 |
【必要】宿主应用的包名、应用版本号、应用名称 【可选】第三方开发者可以选择是否向本SDK收集应用安装列表信息 |
广告投放、反作弊;用于广告归因,避免重复安装 | |
| 设备 / 系统信息 | 【必要】 设备制造商、设备品牌、设备型号、设备时区、设备国家代码、系统版本、UserAgent信息、 屏幕亮度、屏幕方向、屏幕DPI信息、系统更新时间、前后台状态、开机时间、磁盘空间、物理内存 | 用于推送与设备适配的广告内容、反作弊 | |
| 网络信息 |
【可选】第三方开发者可以选择是否授权本SDK收集如下信息: 网络类型、运营商信息 |
广告投放、反作弊 | |
| 行为数据 | 【必要】产品交互数据、广告数据(如展示、点击、转化数据) | 广告投放、广告归因 | |
| 诊断数据 | 【必要】崩溃数据 | 最大程度减少App崩溃、确保服务器正常运行、提升可扩展性和性能 | |
|
脉盟 iOS SDK com.wangmai. AdWangMaiSDK |
位置信息 | 【可选】粗略位置信息、精确位置信息;持续获取地理位置或仅App被使用时获取地理位置(以终端用户授权为准)。 | 个性化广告推荐、广告投放、反作弊。 |
| 传感器信息 | 【可选】加速度传感器、陀螺仪传感器、设备姿态等传感器信息。 | 摇一摇、扭一扭等互动广告投放 | |
| 标识符 |
【必要】IDFV。 【可选】IDFA。 |
广告投放、广告归因、广告监测、反作弊。 | |
| 应用信息 |
【必要】宿主应用的包名、应用版本号、应用名称、应用前后台状态; 【可选】应用安装信息。 |
广告投放、反作弊;用于广告归因,避免重复安装;保障服务稳定安全。 | |
| 设备 / 系统信息 | 【必要】 设备制造商、设备品牌、设备型号、设备名称、操作系统及软件系统版本、系统语言、 设备时区、设备语言、国家代码、UserAgent信息、屏幕亮度、屏幕分辨率、屏幕方向、 屏幕密度、手机系统重启时间、系统启动时间、磁盘总空间/磁盘可用空间、 系统总内存空间、系统内存/物理内存等基础信息。 | 广告投放、统计分析、反作弊,确保服务兼容性和稳定性。 | |
| 网络信息 |
【必要】IP地址、Wi-Fi状态; 【可选】网络类型、运营商信息 |
广告投放、反作弊;判断网络状态、提供不同类型广告、确保服务器正常运行。 | |
| 行为数据 | 【必要】产品交互数据、广告数据,包括广告展示、点击、转化、操作记录等交互数据。 | 广告投放、广告归因、广告监测、统计分析。 | |
| 诊断数据 | 【必要】崩溃数据 | 最大程度减少App崩溃、确保服务器正常运行、提升可扩展性和性能。 |
七、SDK Demo的使用说明
为了帮助您快速了解、体验脉盟广告SDK功能,我们向您提供SDK Demo,仅供您参考,不做为正式产品。请您理解,由于Demo运行方式与正式App运行方式有所差异,为实现Demo正常运行以便向您提供尽可能全面的SDK功能体验,我们在Demo中引用了部分依赖库,且仅限于在Demo场景下使用。当您接入正式SDK产品时请按照SDK正式集成文档进行操作。
八、SDK使用时的其余必要合规保证
请您严格遵守下述必要合规性要求,包括但不限于“广告一键关闭”“广告元素展示”“下载类广告必要信息”等;脉盟也会及时同步更新其余必要合规性要求。
| 合规事项 | 标准要求 | 接入指南 |
|---|---|---|
| 广告一键关闭 | App在向用户展示广告和信息弹窗,或者用户在浏览广告和信息弹窗过程中,都需要存在“关闭X”或者“跳过”按钮,并且点击后立即关闭广告展示。 |
Android (1) 自渲染广告:由开发者自行实现广告一键关闭; (2) 其它广告样式:其他广告样式均已由 SDK 实现广告一键关闭功能,不需要开发者实现。 iOS (1) 自渲染广告:由开发者自行实现广告一键关闭; (2) 其它广告样式:其他广告样式均已由 SDK 实现广告一键关闭功能,不需要开发者实现。 |
| 自渲染广告需配置明确的广告标识、保证广告内容和广告样式合法合规 | 广告内容应符合《广告法》等法律法规的规定和政策要求。 |
请确保在自渲染广告中添加明确的广告标识,对选择自渲染广告而没有添加广告标识的情况,需要由开发者自己负责。 开发者不得自行更改、调整或阻碍提供的广告内容和广告样式,包括但不限于重叠展示广告、更改广告元素、调整点击热区范围、配置虚假按钮等可能影响用户体验、诱导用户点击的所有违规行为,否则由此带来的后果,由开发者自己负责。 |
| 接入应用下载广告和开屏广告等需满足相应的合规要求 | APP在用户终端弹出广告或者其他与终端软件功能无关的信息窗口的,应当以显著的方式向用户提供关闭或者退出窗口的功能标识,不得欺骗误导强迫下载、安装、使用 APP。 |
Android 自渲染广告,请在用户下载应用之前,向用户明示待下载应用的名称、开发者名称、应用版本号、应用权限列表文本、应用权限列表 URL、应用隐私协议 URL、应用功能介绍文本、应用功能介绍 URL、应用ICON URL、应用大小等信息。 获取应用名 称:NativeWMResponse.getBaseInfo().getDownloadAppInfo().getAppName() 获取开发者名 称:NativeWMResponse.getBaseInfo().getDownloadAppInfo().getAppDeveloper() 获取应用版本 号:NativeWMResponse.getBaseInfo().getDownloadAppInfo().getAppVersion() 获取应用权限列表文 本:NativeWMResponse.getBaseInfo().getDownloadAppInfo().getPermissionList() 获取应用权限列表 URL,以 WebView 渲 染:NativeWMResponse.getBaseInfo().getDownloadAppInfo().getPermissionUrl() 获取应用隐私协议 URL,以 WebView 渲 染:NativeWMResponse.getBaseInfo().getDownloadAppInfo().getPrivacyUrl() 获取应用功能介绍文 本:NativeWMResponse.getBaseInfo().getDownloadAppInfo().getAppDescContent() 获取应用功能介绍 URL,以 WebView 渲 染:NativeWMResponse.getBaseInfo().getDownloadAppInfo().getAppDescUrl() 获取应用ICON URL:NativeWMResponse.getBaseInfo().getDownloadAppInfo().getAppIconUrl() 获取应用大 小:NativeWMResponse.getBaseInfo().getDownloadAppInfo().getAppSize() iOS 不涉及 若开发者展示脉盟提供的广告内容,应合规展示脉盟提供的应用下载广告、开屏广告的广告内容、样式等合规配置,或按照脉盟不时通知或更新的平台规则进行广告合规配置,开发者不应自行更改、调整腾讯脉盟的合规配置,否则由此带来的后果,由开发者自己负责。 |
九、App个人信息保护的合规要求
APP需制定一份独立的隐私政策,该隐私政策应当符合个人信息保护、数据安全相关的国家法律法规、监管政策要求、国家标准及开发者与脉盟的约定。
开发者应当保证APP隐私政策的独立性和明显提示性,即APP隐私政策应单独成文,在APP首次运行时通过弹窗等明显方式提示用户阅读并获取用户同意。隐私政策应向用户明示收集使用个人信息的目的、方式和范围,但请注意,仅是改善服务质量、提升用户体验、定向推送信息、研发新产品还不足以成为要求用户授权同意收集其个人信息的理由。隐私政策应由用户自主选择是否同意,不应以默认勾选同意的方式或是以欺骗诱导的方式取得用户同意。
| 合规事项 | 合规要求 | |
|---|---|---|
| 隐私政策文本 | 1、隐私政策的独立性、易读性 |
(1) APP应有独立的隐私政策; (2) 隐私政策应单独成文,而不是作为用户协议、用户说明等文件中的一部分存在; (3) 隐私政策应易于访问,用户进入App主功能界面后,通过4次以内的点击,能够访问到隐私政策,且隐私政策链接位置突出、无遗漏; (4) 隐私政策应易于阅读,文本文字显示方式(字号、颜色、行间距等)不会造成阅读困难。 |
| 2、清晰说明各项业务功能及所收集个人信息类型 |
(1) 应明示收集个人信息的业务场景,将收集个人信息的业务功能逐项列举; (2) 业务功能与所收集个人信息类型应当一一对应; (3) 应明示各项业务功能所收集的个人信息类型。 |
|
| 3、清晰说明个人信息处理规则及用户权益保障 |
(1) 隐私政策应对个人信息处理者基本情况进行描述,至少包括:名称、注册地址、个人信息保护相关负责人联系方式; (2) 隐私政策应对个人信息存放地域、存储期限(法律规定范围内最短期限或明确的期限)、超期处理方式进行明确说明; (3) 隐私政策应明确说明个人信息处理规则。如果个人信息处理者将个人信息用于用户画像、个性化展示等,隐私政策中应说明其应用场景和可能对用户产生的影响; (4) 如果存在个人信息出境情况,隐私政策中应将出境个人信息类型逐项列出; (5) 隐私政策应对个人信息处理者在个人信息保护方面采取的措施和具备的能力进行说明; (6) 隐私政策应披露共享、转让、公开个人信息规则;隐私政策应对如何保障实现用户权利进行说明; (7) 隐私政策应说明用户申诉渠道和反馈机制。 |
|
| 4、隐私政策时效性、更新与通知 |
(1) 应明确标识隐私政策发布、生效或更新日期; (2) 如果发生业务功能变更、个人信息出境情况变更、使用目的变更、个人信息保护相关负责人联络方式变更等情形时,隐私政策应进行相应修订,并通过电子邮件、信函、电话、推送通知等方式及时告知用户。 |
|
| 5、隐私政策不应存在免责等不合理条款 | 个人信息处理者不应在隐私政策等文件中出现免除自身责任、加重用户责任、排除用户主要权利条款。 | |
| APP收集使用个人信息行为 | 1、收集个人信息应明示收集目的、方式、范围 |
(1) 在用户安装、注册或首次开启App时,应主动提醒用户阅读隐私政策; (2) 当App打开系统权限时(不包括用户自行在系统设置中打开权限的情况),App应当说明该权限将收集个人信息的目的; (3) 收集个人敏感信息时,App应通过弹窗提示等显著方式向用户明示收集、使用个人信息的目的、方式、范围。 |
| 2、若使用Cookie及其同类技术收集个人信息,应向用户明示 | 当使用Cookie等同类技术(包括脚本、Clickstream、Web信标、Flash Cookie等)收集个人信息时,应向用户明示所收集个人信息的目的、类型。 | |
| 3、若存在第三方传输个人信息的情况,应向用户明示 | 如果通过嵌入第三方代码、插件、API等方式将个人信息传输至第三方服务器,应披露第三方、传输的个人信息类型、使用目的等详情。 | |
| 4、收集使用个人信息应经用户自主选择同意,不得默认勾选,不应存在强制捆绑授权行为 |
(1) 收集个人信息前应征得用户自主选择同意,如用户主动填写、点击、勾选等,不得默认勾选,不得存在将多项业务功能和权限打包,要求用户一揽子接受的情形; (2) 处理敏感个人信息需获得用户单独同意。 |
|
| 5、收集使用信息应满足最小必要原则 |
(1) 实际收集的个人信息类型不得超出隐私政策所述范围; (2) App不应收集与业务功能无任何关系的个人信息; (3) 在用户明确拒绝后不得继续频繁索要权限、打扰用户; (4) App更新升级后,不应更改原有的系统权限设置。 |
|
| 用户权利的保障 | 1、个性化决策退出机制 | 通过自动化决策方式向个人进行信息推送、商业营销,应当同时提供不针对其个人特征的选项,或者提供便捷的拒绝方式。 |
| 2、支持用户注销账号 | 应提供注销账号的途径(如在线功能界面、客服电话等),并在用户注销账号后及时删除其个人信息或进行匿名化处理,不得为账号注销设置不合理的障碍。 | |
| 3、建立用户权利请求响应机制 |
(1) 应当建立便捷的个人行使权利的申请受理和处理机制,如提供查询/更正/删除个人信息、撤回同意等途径; (2) 应妥善受理并及时反馈用户申诉,原则上在15天内回复处理意见或结果。 |
|
| 4、不得诱导 / 欺骗 / 强迫用户跳转、点击、下载 | App弹出广告或者启动其他信息弹窗页面时,应提供显著、有效的关闭或跳过功能,不得利用文字、图片、视频等方式欺骗误导用户跳转至其他页面。 |
十、注意事项
1.请您重点关注,在APP安装、运行和使用相关功能时,您应遵从国家相关法律法规、监管政策及标准的要求,收集用户个人信息或申请敏感权限,不得存在以下违规行为:
(1)未经用户同意不得收集任何个人信息。
(2)非服务所必需或无合理应用场景下,用户拒绝相关授权申请后,应用不得自动退出或关闭。
(3)在用户明确拒绝权限申请后,APP不应向用户频繁弹窗或反复申请开启与当前服务场景无关的权限、影响用户正常使用,建议掌握合适时机申请敏感权限,不得影响其他功能可用。
(4)不得未明确告知用户索取权限的目的和用途。
(5)APP首次打开或运行中,未见使用权限对应的相关功能或服务时,不应提前向用户弹窗申请开启敏感权限。
(6)不得超出业务功能实际需要过度收集个人信息。
2.为确保您就脉盟广告SDK的使用获得终端用户的授权,且遵守个人信息保护要求和合规流程,我们建议您在接入脉盟广告SDK前进行合规自查。
(1)请仔细阅读并按本说明文档提示对您APP的《隐私政策》进行合规自查。
(2)请务必做延迟初始化配置,确保获得用户同意后再初始化SDK。
(3)当脉盟广告SDK基于最新的法律法规或监管要求进行更新后,请您在收到版本更新通知时及时将您APP集成的脉盟广告SDK最新版本。
(4)其他国家相关法律法规、监管政策及标准的要求。