更新日期:2026年08月20日

隐私政策

概述

欢迎您选择由厦门猫呗信息科技有限公司(以下简称“我们”)提供的游戏或应用APP产品(以下统称“APP”)。建议您完整地阅读本隐私政策,以帮助您了解维护自己隐私权的方式。如您对本隐私政策有任何疑问,您可以通过平台公布的联系方式与我们联系。

我们重视未成年人的个人信息保护,如您为未成年人,建议您请您的监护人仔细阅读本隐私政策,并在征得您的监护人同意的前提下使用我们的服务或向我们提供信息。本隐私政策主要从以下几个方面帮您详细了解我们或我们合作的第三方如何收集、使用、存储、传输、共享与保护个人信息;帮您了解查询、访问、删除、更正、撤回授权个人信息的方式。

本政策将帮助你了解:

一、如何收集和使用您的个人信息

二、如何使用cookie或同类技术

三、如何共享、转让、披露您的个人信息

四、如何存储您的个人信息

五、如何保护您的个人信息

六、如何管理您的个人信息

七、未成年人使用条款

八、隐私政策的修订和通知

九、如何联系我们

一、如何收集和使用您的个人信息

为保障您正常使用我们的服务,维护游戏基础功能的正常运行,根据您的设备终端和网络状态优化本游戏产品性能,提升您的游戏体验并保障您的账号安全,我们会收集您的设备名称、设备类型、设备型号和版本、操作系统、系统属性、IP地址、运营商信息、Wi-Fi状态/参数,设备识别符(如IMEI、IMSI、MAC地址、Android ID、硬件序列号)、应用ID、网络类型、传感器信息等信息。请注意,单独的传感器信息不属于个人信息,我们也不会将传感器信息用于其他用途。

1、您主动提供的信息

您使用我们的服务时,可以选择注册账号并登录或者直接进入APP。当您注册账号时,您可以通过QQ、微信或其他第三方平台账号创建账户,并登录我们的APP,届时您将向我们提供您的第三方平台账户头像、昵称等信息;当您直接进入APP时,是以游客的身份快速进入APP。

2、我们或我们合作的第三方平台收集和使用的信息及获取的权限

为了给您提供更好的产品或服务,我们在APP内接入了第三方服务(包括但不限于实名认证、数据分析、第三方支付、投放广告等),当您使用我们的产品或服务时,为了确保您能正常使用APP和优化用户体验,我们和我们合作的第三方平台可能在APP安装和使用过程中通过调用设备权限收集部分设备相关信息和个人信息(包含:设备信息,读写外置存储器,位置信息)。

3、设备标识信息(例如硬件型号、操作系统版本、设备设置、IMEI、IMSI、必要的软件列表等)

为保障您正常使用我们的产品或服务,实现APP数据的统计和分析以及提升设备账号的安全性,我们合作的第三方平台会在获得您同意的情况下收集您的设备ID、设备名称、设备类型和版本、系统版本、IP地址、MAC地址、IMEI、IMSI、应用ID、网络连接状态、软件列表、接入网络的方式和类型等信息。拒绝授权我们合作的第三方平台获取您的上述信息,可能会导致您无法正常使用我们的APP或在使用我们APP的过程中受到相应限制。如您使用OPPO、VIVO、华为、小米、魅族等品牌手机,我们的APP可能会接入上述手机厂商联运所需的SDK,需要收集手机唯一标识信息(例如IMEI、IMSI、),并可能会收集您的手机型号、系统类型、系统版本、设备屏幕尺寸等参数用于实现产品功能,具体情况请参见SDK运营方的隐私政策或相关声明。

4、存储权限

为保障您能充分使用APP的各项功能和保存玩家的数据,我们和我们合作的第三方平台会在获得您同意的情况下获取您移动设备的存储权限。拒绝授权我们或我们合作的第三方平台获取您移动设备的存储权限,可能会导致您无法正常使用我们的APP或在使用我们APP的过程中受到相应限制。

5、地理位置信息

为了丰富APP体验,实现内容多样性,我们合作的第三方平台在获得您同意的情况下会收集您的地理位置信息。拒绝提供地理位置信息仅会使您无法使用与位置信息相关的功能,但不影响您正常使用我们APP的其他功能。您也可以随时取消授权我们合作的第三方平台获取您的地理位置信息。

6、实名身份信息

为符合相关法律法规政策及相关主管部门的要求,我们的游戏用户需进行实名认证以继续使用我们的游戏。我们合作的第三方平台会在获得您同意的情况下要求您填写您的实名身份信息,该信息属于敏感信息,拒绝提供实名身份信息可能会导致您无法登陆我们的游戏或在使用我们的游戏过程中受到相应限制。若您希望了解第三方服务提供商收集个人信息的具体规则,请参阅您选择的第三方付款服务提供商的隐私政策。

7、支付信息

您可能会通过付款的方式获取我们APP相关的虚拟产品,包括游戏币、游戏道具、游戏装备等。上述付款服务由第三方提供,该第三方可能会收集您的充值记录、消费记录等交易信息。我们不会获取与您付款相关的支付账号、密码等信息。在您成功付款后,我们仅会从该第三方付款服务提供商处获取您已完成付款的信息,进而向您提供相应虚拟产品。若您希望了解第三方服务提供商收集个人信息的具体规则,请参阅您选择的第三方付款服务提供商的隐私政策。

8、第三方服务商

您同意,我们及我们委托的第三方服务商在代扣代缴税款、办理纳税申报或增值税发票代开(如涉及)时,可收集并使用您的必要个人信息及涉税资料,您应予以配合。您提交的信息将严格保密,仅用于劳务报酬的个税代扣、税务申报及发票代开(如涉及),包括委托第三方机构办理。

9、第三方合作清单

一、第三方SDK为保障相关功能实现与应用安全稳定运行,我们会接入由第三方提供的软件工具开发包(SDK)。我们会对第三方获取信息的SDK进行严格的安全监测,以保护个人信息和数据安全。

二、请注意,第三方SDK收集个人信息的类型可能会因其版本升级、规则调整等原因发生变化,具体请以其公示的官方说明为准。

三、第三方平台SDK主要获取的权限以及对应的用途如下:

(1)

合作方主体:友盟同欣(北京)科技有限公司

SDK名称:友盟+移动统计SDK、应用性能监控SDK (APM)、智能认证SDK、社会化分享SDK 、鸿蒙版统计SDK

SDK包名:

核心统计SDK:com.umeng.commonsdk, com.umeng.analytics

应用性能监控SDK:com.umeng.apm

智能认证SDK:com.umeng.socialize 或com.umeng.auth

社会化分享SDK:com.umeng.socialize

鸿蒙版SDK:com.huawei.hms

SDK类型:社交分享,友盟SDK组件库,提供统计分析服务,并通过地理位置校准报表数据准确性,提供基础反作弊能力,向用户推送消息,提供内容分享,统计APP的稳定性,收集APP的运行奔溃日志,提供一键登录(阿里云号码认证一键登录)

SDK备注:产品集成友盟+SDK及推送通道SDK(如小米、oppo、vivo、华为、荣耀等),推送通道SDK需要收集采集设备标识符(IMEI、MAC、Android ID、IDFA、OpenUDID、GUID、SIM卡IMSI信息等),用于唯一标识设备,以便向用户设备推送消息。采集地理位置甄别推送通道,提高消息推送的区域覆盖率

合作方官网链接:https://www.umeng.com

合作方隐私政策:https://www.umeng.com/page/policy?spm=a211eg.105606%2047.0.0.547034dcafEUZJ

A、使用目的

数据统计与分析:采集用户行为、页面访问、停留时长等数据,生成可视化报表,辅助产品运营决策与业务增长分析。

应用性能监控 (APM):实时监测App崩溃、卡顿、ANR(应用无响应)、启动速度等指标,保障App运行稳定性。

一键登录服务:基于运营商网关能力,为用户提供本机号码免密登录/注册服务,简化操作流程。

社交分享功能:允许用户将内容分享至微信、微博、QQ等社交平台,提升App传播力。

安全风控与反作弊:通过设备指纹和环境检测,识别异常流量、刷单、机器攻击,保障数据统计的真实性。

消息推送服务:(注:若集成推送通道) 向用户发送活动通知、营销消息或系统提醒,提高用户活跃度。

B、使用场景

前台活跃场景:

用户启动App、浏览页面、点击按钮、进行分享、登录或退出时,自动触发数据采集。

用户主动点击“一键登录”按钮时,触发本机号码认证。

后台静默场景(合规明示):

重要声明:本SDK群集不会在后台静默状态下持续收集用户的IMEI、MAC地址、SIM卡IMSI、通讯录、短信等敏感个人信息。

例外说明:仅在App进入后台后,为了维持消息推送通道的在线状态(如心跳检测)或进行极低频次的网络环境校验,可能会读取部分非敏感参数(如网络类型)。所有涉及敏感设备标识的采集,均严格遵循“用户主动触发”原则。

特定交互场景:当用户授权位置权限或剪贴板权限时,仅在用户触发相关功能(如分享、定位打卡)时临时读取,操作完成后立即释放。

C、涉及收集的个人信息

1. 基础设备信息(用于唯一标识与反作弊)

设备标识符:

Android ID、OAID、AAID (鸿蒙)、IDFA (iOS)、IDFV (iOS)、GUID、OPENUDID。

IMEI、MAC地址、IMSI、ICCID:注:对于Android 10+及以上版本及iOS 14+,受系统限制无法获取上述字段,将自动降级使用OAID、Android ID或GAID作为替代标识,以确保合规。

用途说明:生成唯一设备指纹,用于统计去重、反作弊、防刷量及黑产识别。

硬件与系统信息:设备品牌、型号、操作系统版本、屏幕分辨率、CPU架构、电池电量、语言、时区。

用途说明:适配不同机型,分析设备兼容性,辅助反作弊。

2. 网络与环境信息

IP地址:设备当前的公网IP地址。

用途说明:判断用户地域分布,辅助反作弊(识别代理IP)。

网络状态:WiFi/4G/5G类型、信号强度、WiFi SSID/BSSID(仅用于网络环境判断,非精确定位)。

用途说明:优化数据传输策略,识别公共Wi-Fi风险。

SIM卡状态:仅读取运营商代码(MCC/MNC)以判断网络类型,不读取手机号或IMSI。

用途说明:辅助判断用户网络环境,支持一键登录服务。

3. 应用列表与行为日志(脱敏处理)

已安装应用包名列表:仅读取包名,不读取应用名称、内容或文件。

用途说明:识别是否存在恶意软件、竞品应用或批量注册工具,用于反作弊。

用户行为日志:点击流、页面停留时间、崩溃堆栈、异常日志。

用途说明:分析用户习惯,优化产品体验,修复Bug。

剪贴板信息:(仅限分享场景) 仅在检测到剪贴板有内容且用户触发分享操作时读取,读取后立即清除。

传感器数据:(仅限必要场景) 仅在用户触发特定交互(如摇一摇分享、防作弊检测)时临时读取加速度计/陀螺仪数据,绝不在后台持续收集。

4. 地理位置信息

粗略地理位置:城市级别(由IP地址或基站信息推断,非GPS精确定位)。

用途说明:校准统计数据的地域分布,提供区域化运营建议。

注意:仅在用户授权或开启相关功能时使用,默认关闭高精度定位。

D、共享方式与适用范围

共享方式:通过嵌入第三方SDK组件,由SDK在本地初始化后,在用户触发相关功能时采集必要信息并加密传输至友盟服务器。

适用范围:所有渠道发行的App安装包(包括应用市场、第三方分发平台等所有渠道包)。

数据安全能力:已获得ISO/IEC 27001:2013信息安全管理体系认证、ISO/IEC 27018:2019公有云个人信息保护管理体系认证。拥有公安部颁发的信息系统安全等级保护第三级备案证明。采用国密算法及国际标准的TLS/SSL加密传输协议,实施严格的访问控制和数据脱敏处理,确保数据在传输和存储过程中的安全性。

(2)

合作方主体:深圳市腾讯计算机系统有限公司

SDK名称:微信OpenSDK(WeChat Open SDK)

SDK包名:

核心微信SDK:com.tencent.mm (主进程) 或 com.tencent.wxop (具体组件)

安全组件:com.tencent.security

SDK类型:帮助用户授权登录、分享、提现

合作方官网链接:https://open.weixin.qq.com/

合作方隐私政策:https://privacy.qq.com/policy/tencent-privacypolicy

A、使用目的

一键登录与注册:为用户提供便捷的微信授权登录功能,简化注册流程,提升用户体验。

内容分享服务:允许用户将App内的文章、商品或活动链接分享至微信朋友圈、好友或聊天对话框。

支付与资金服务(如需):(注:若仅支持登录/分享,请删除此条;若涉及提现/红包,请明确说明调用的是微信红包或支付接口) 协助完成资金结算、红包发放或提现验证。

安全风控保障:监测网络环境及设备状态,识别异常登录行为,保障账号安全。

B、使用场景

前台活跃场景:用户在App内点击“微信登录”、“分享到微信”或“提现/收款”按钮,触发微信客户端唤起及授权流程时。

后台静默场景(合规明示):为实现安全风控校验及网络状态监测,该SDK会在App进入后台或锁屏状态下,以低频频次检测网络连通性。 此行为不涉及持续读取设备唯一标识符(如IMEI/MAC),仅在用户主动触发相关功能时才会收集必要信息。

特定交互场景:当用户授权后,临时获取用户的昵称、头像等信息用于展示,绝不在后台静默收集用户隐私数据。

C、涉及收集的个人信息

基础网络信息:

IP地址、网络类型(WiFi/4G/5G)、WiFi SSID/BSSID(用于判断网络环境安全性)。

用途说明:用于确保通信链路安全、地域定位辅助及防止异地盗号。

设备标识信息(唯一识别码):

Android ID、OAID、IDFA (iOS)、IDFV (iOS)。

注:对于Android 10+及以上版本,若无法获取IMEI/MAC,将优先使用OAID或Android ID作为替代标识。

用途说明:用于生成唯一会话标识,防止重复授权及反欺诈。

特别说明:本SDK不会在后台静默状态下收集IMEI、MAC地址等敏感设备唯一标识,仅在用户授权登录时按需获取。

基础系统信息:操作系统版本、屏幕分辨率、设备品牌、设备型号。

用户授权信息(仅限用户同意时):微信昵称、头像、性别、地区(如用户选择公开)。

用途说明:用于展示用户身份及个性化服务。

剪贴板信息(视情况而定):

用途说明:仅在检测到剪贴板有内容且用户触发分享/粘贴操作时读取,用于便捷输入,读取后即刻清除。

D、共享方式与适用范围

共享方式:通过嵌入第三方SDK组件,由SDK在本地初始化后,在用户触发特定功能时收集必要信息并加密传输至腾讯服务器。

适用范围:所有渠道发行的App安装包(包括应用市场、第三方分发平台等所有渠道包)。

数据安全能力:

已通过国家网络安全等级保护(三级)测评和备案。

采用国密算法及国际标准的TLS/SSL加密传输协议,实施严格的访问控制和脱敏处理,确保数据在传输和存储过程中的安全性。

(3)

合作方主体:支付宝(杭州)信息技术有限公司

SDK名称:支付宝 SDK(App支付/提现服务)

SDK包名:

核心支付/提现SDK:com.alipay.android.phone 或 com.alipay.mobile

安全组件:com.alipay.security

其他相关模块:com.alipay.mobile.common, com.alipay.mobile.uc

SDK类型:帮助用户支付宝绑定、提现、iOS、Android应用嵌入APP支付SDK,用户支付时唤起支付宝完成支付。

合作方官网链接:https://www.alipay.com/

合作方隐私政策:https://render.alipay.com/p/c/k2cx0tg8

A、使用目的

资金提现服务:为用户提供安全的资金提现功能,将账户余额或收益提现至用户绑定的支付宝账户。

支付与身份核验:唤起支付宝客户端完成支付验证、身份认证及交易授权,确保资金流转安全。

安全风控保障:监测网络环境及设备状态,识别异常交易风险(如模拟器、劫持攻击),保障用户资金安全。

服务稳定性维护:监听网络状态变化(WiFi/4G切换),确保支付请求和回调的成功率。

B、使用场景

前台活跃场景:用户在App内点击“提现”、“支付”按钮,触发支付宝客户端唤起及授权流程时。

后台静默场景(合规明示):为实现安全风控校验及网络状态监测,该SDK会在App进入后台或锁屏状态下,以低频频次读取设备标识及网络状态。 此行为仅用于检测交易环境风险及保障服务连续性,不会在后台持续读写文件或监听用户操作。

特定交互场景:当需要上传提现凭证(如发票、合同图片)时,才会临时申请“相机”或“相册”权限(注:若仅为纯资金提现,建议移除“写入外部存储”的描述,避免超范围收集)。

C、涉及收集的个人信息

设备标识信息(唯一识别码):

IMEI、MEID、IMSI、ICCID、MAC地址、Android ID、OAID、IDFA (iOS)、IDFV (iOS)。

用途说明:用于生成设备指纹,进行反欺诈、风险识别及交易去重。

注:对于Android 10+及以上版本,若无法获取IMEI/MAC,将优先使用OAID或Android ID作为替代标识。

基础系统信息:操作系统版本、屏幕分辨率、电池电量、CPU型号、设备品牌、设备型号。

网络与环境信息:

IP地址、网络类型(WiFi/4G/5G)、WiFi SSID/BSSID、MNC/MCC(运营商代码)。

用途说明:用于判断网络环境安全性、地域定位辅助及防止异地盗刷。

应用运行信息:

当前应用包名、应用版本号、安装来源。

用途说明:用于确认当前运行环境,防止非法修改的客户端进行交易。

剪贴板信息(仅在特定场景):

用途说明:仅在用户主动复制了收款账号或订单号,并点击粘贴时读取,用于便捷输入,读取后即刻清除,不保存。

文件操作(仅限必要场景):读取/写入外部存储:仅在用户上传提现凭证(如发票、合同)或下载交易账单时申请。若仅为纯资金提现,不应包含此权限。

传感器信息(视情况而定):加速度计/陀螺仪:用于辅助设备指纹采集及防作弊(如检测是否处于模拟器环境)。

D、共享方式与适用范围

共享方式:通过嵌入第三方SDK组件(具体包名见下方),由SDK在本地初始化后收集必要信息并加密传输至支付宝服务器。

适用范围:所有渠道发行的App安装包(包括应用市场、第三方分发平台等所有渠道包)。

数据安全能力:

已通过中国网络安全审查技术与认证中心(CCRC)个人信息安全管理体系认证。

采用国密算法进行数据加密传输 (HTTPS/TLS),实施严格的访问控制和脱敏处理,确保数据在传输和存储过程中的安全性。

(4)

合作方主体:中移互联网有限公司

SDK名称:中国移动

使用目的:提供移动端设备移动手机号免密号码验证服务个人信息收集方式

使用场景:在用户使用移动手机号一键登录时使用

涉及收集使用个人信息:设备标识符(如IMEI、IMSI)、IP地址、MAC地址、本机号码(包括在后台状态下收集)

共享方式:嵌入第三方SDK用于集成中国移动免密认证产品能力

SDK类型:一键登录/提供本机号码验证注册登录的服务

适用范围:所有渠道包

数据安全能力描述:获得信息系统等级保护第三级

合作方官网链接:http://dev.10086.cn

合作方隐私政策:https://wap.cmpassport.com/resources/html/contract.html

(5)

合作方主体:世纪龙信息网络有限责任公司

SDK名称:中国电信

使用目的:提供移动端设备电信手机号免密号码验证服务个人信息收集方式

使用场景:在用户使用电信手机号一键登录时使用

涉及收集使用个人信息:设备标识符(如IMEI、IMSI)、IP地址、MAC地址、本机号码(包括在后台状态下收集)

共享方式:嵌入第三方SDK用于集成中国电信免密认证产品能力

SDK类型:一键登录/提供本机号码验证注册登录的服务

适用范围:所有渠道包

数据安全能力描述:获得信息系统等级保护第三级

合作方官网链接:http://id.189.cn

合作方隐私政策:https://e.189.cn/sdk/agreement/content.do?type=main&appKey=&hidetop=true&returnUrl=

(6)

合作方主体:中国联合网络通信有限公司

SDK名称:联通一键登录

使用目的:提供移动端设备联通手机号免密号码验证服务个人信息收集方式

使用场景:在用户使用联通手机号一键登录时使用

涉及收集使用个人信息:设备标识符(如IMEI、IMSI)、IP地址、MAC地址、本机号码(包括在后台状态下收集)

共享方式:嵌入第三方SDK用于集成中国联通免密认证产品能力

SDK类型:一键登录/提供本机号码验证注册登录的服务

适用范围:所有渠道包

数据安全能力描述:获得信息系统等级保护第三级

合作方官网链接:https://onlinebusiness.10010.com

合作方隐私政策:https://saas.wostore.cn/solution.html?param=1&num=3

(7)

合作方主体:杭州网易易盾科技有限公司

SDK名称:网易易盾移动安全SDK(智能风控/反作弊组件)

SDK包名:

核心风控SDK:com.netease.dun 或 com.netease.cloudgame

安全组件:com.netease.security

SDK类型:通过识别设备信息赋予营销反作弊能力,从源头防范,拒绝作弊损失,保障活动效果

合作方官网链接:https://dun.163.com

合作方隐私政策:https://dun.163.com/clause/privacy

A、使用目的

营销反作弊:识别并拦截恶意刷量、薅羊毛、虚假注册、机器脚本攻击等行为,保障营销活动公平性及公司资产安全。

账号安全风控:监测异常登录、异地盗号、撞库攻击等风险,保护用户账号及资金安全。

环境安全检测:检测设备是否处于模拟器、Root/越狱状态、多开分身环境或存在恶意插件,确保运行环境可信。

网络质量监测:分析网络连接状态,辅助判断是否存在代理IP、虚拟定位等异常网络环境。

B、使用场景

前台活跃场景:用户启动App、进行登录、注册、参与活动、点击分享或提交关键操作时,SDK自动触发环境检测与行为分析。

后台静默场景(合规明示):为实现基础环境特征采集(如设备指纹生成)及网络连通性校验,该SDK会在App进入后台或锁屏状态下,以低频频次读取部分非敏感设备参数。

重要声明:本SDK不会在后台持续读取用户隐私数据(如通讯录、短信、通话记录),也不会在后台进行无感的用户行为追踪。所有数据采集均基于预设的安全策略,旨在防范黑产攻击。

特定交互场景:当检测到高风险环境(如Root设备、模拟器)时,可能会限制用户功能或提示安全风险。

C、涉及收集的个人信息

1. 设备标识与环境信息(用于反欺诈指纹)

设备唯一识别码:

IMEI、MEID、IMSI、ICCID、MAC地址、Android ID、OAID、IDFA (iOS)、IDFV (iOS)。

注:对于Android 10+及以上版本,若无法获取IMEI/MAC/IMSI,将自动降级使用OAID、Android ID或GAID作为替代标识,以确保合规。

用途说明:生成唯一设备指纹,识别重复注册、模拟器、Root/越狱设备及黑产团伙关联。

硬件与系统信息:设备品牌、型号、操作系统版本、API级别、屏幕分辨率、电池电量、CPU架构、传感器状态。

用途说明:判断设备真实性,识别模拟器、篡改系统、多开分身等异常环境。

存储与文件信息:外部存储目录结构(仅读取路径特征,不读取具体文件内容)。

用途说明:辅助判断设备是否为Root/越狱环境。

2. 网络与环境信息

IP地址:设备当前的公网IP地址。

用途说明:识别代理IP、虚拟定位、异常地理位置切换。

网络状态:WiFi/4G/5G类型、信号强度、WiFi SSID/BSSID(仅用于网络环境判断,非定位)。

用途说明:判断网络环境安全性,识别代理服务器或公共Wi-Fi风险。

运营商信息:MCC/MNC代码(国家/地区代码)、运营商名称。

用途说明:辅助判断SIM卡归属地及设备入网状态。

3. 行为日志(脱敏处理)

操作日志:点击、滑动、安装来源、应用前后台切换时间。

用途说明:分析用户行为模式,识别脚本模拟操作(如固定频率点击、无人类特征的轨迹)。

应用列表(可选):仅读取已安装应用的包名列表(不读取具体内容)。

用途说明:识别是否存在恶意软件、游戏外挂、批量注册工具等风险应用。

D、共享方式与适用范围

共享方式:通过嵌入第三方SDK组件,由SDK在本地初始化后,自动采集设备特征并加密传输至网易易盾风控服务器进行分析。

适用范围:所有渠道发行的App安装包(包括应用市场、第三方分发平台等所有渠道包)。

数据安全能力:已采用符合业界标准的安全防护措施(如国密算法加密、HTTPS传输、数据脱敏)。防止数据遭到未经授权的访问、公开披露、使用、修改、损失或丢失。严格遵守《个人信息保护法》及《网络安全法》,仅收集实现反作弊功能所必需的最小必要信息。

(8)

合作方主体:阿里云计算有限公司

SDK名称:阿里云云安全中心(Mobile Security Agent / SAS Mobile SDK)

SDK包名:

核心安全SDK:com.aliyun.security 或 com.alibaba.cloud.agent

SDK类型:安全风控、云安全中心是一个实时识别、分析、预警安全威胁的统一安全管理系统,通过防勒索、防病毒、防篡改、合规检查等安全能力,实现威胁检测、告警响应、攻击溯源的自动化安全运营闭环,保护您的云上资产和本地服务器安全,并满足监管合规要求

合作方官网链接:https://www.aliyun.com/

合作方隐私政策:https://terms.aliyun.com/legal-agreement/terms/suit_bu1_ali_cloud/suit_bu1_ali_cloud201902141711_54837.html

A、使用目的

移动设备安全风控:实时监测App运行环境,识别Root/越狱、模拟器、Hook框架、恶意插件等高风险环境,保障用户账号及数据安全。

威胁检测与预警:采集设备特征与环境日志,用于分析潜在的攻击行为(如暴力破解、异常登录),实现自动化告警。

合规与安全加固:配合服务器端进行资产安全评估,确保App符合网络安全等级保护要求,防止数据泄露。

反欺诈与防作弊:生成唯一设备指纹,识别黑产批量注册、刷单等异常行为。

B、使用场景

前台活跃场景:用户启动App、登录、支付或进行敏感操作时,SDK自动触发环境检测与特征采集。

后台静默场景(合规明示):为实现基础环境监控及网络连通性校验,该SDK会在App进入后台或锁屏状态下,以低频频次读取部分非敏感设备参数(如网络状态、进程列表)。

重要声明:本SDK不会在后台持续读取用户隐私数据(如短信、通讯录、通话记录),也不会在后台无感收集“传感器数据”(如加速度计、陀螺仪)。所有数据采集均基于预设的安全策略,旨在防范外部攻击。

特定交互场景:当检测到高危环境(如Root设备)时,可能会提示用户风险或限制部分功能。

C、涉及收集的个人信息

1. 设备标识与环境信息(用于安全指纹)

设备唯一识别码:

IMEI、MEID、IMSI、ICCID、MAC地址、Android ID、OAID、IDFA (iOS)、IDFV (iOS)。

注:对于Android 10+及以上版本,若无法获取IMEI/MAC/IMSI,将自动降级使用OAID、Android ID或GAID作为替代标识,以确保合规。

用途说明:生成唯一设备指纹,识别重复注册、模拟器、Root/越狱设备及黑产团伙关联。

硬件与系统信息:设备品牌、型号、操作系统版本、API级别、屏幕分辨率、电池电量、CPU架构。

用途说明:判断设备真实性,识别模拟器、篡改系统、多开分身等异常环境。

进程与应用列表(可选):仅读取已安装应用的包名列表(不读取具体内容)。

用途说明:识别是否存在恶意软件、游戏外挂、批量注册工具等风险应用。

2. 网络与环境信息

IP地址:设备当前的公网IP地址。

用途说明:识别代理IP、虚拟定位、异常地理位置切换。

网络状态:WiFi/4G/5G类型、信号强度、WiFi SSID/BSSID(仅用于网络环境判断,非定位)。

用途说明:判断网络环境安全性,识别代理服务器或公共Wi-Fi风险。

传感器数据(仅限必要场景):

注:仅在用户主动触发特定安全验证(如手势验证、防机器人检测)时临时读取,且绝不在后台持续收集。

用途说明:辅助判断设备是否为真机、是否处于异常运动状态(防脚本模拟)。

D、共享方式与适用范围

共享方式:通过嵌入第三方SDK组件,由SDK在本地初始化后,自动采集设备特征并加密传输至阿里云云安全中心服务器进行分析。

适用范围:所有渠道发行的App安装包(包括应用市场、第三方分发平台等所有渠道包)。

数据安全能力:已通过去标识化、加密传输(国密算法/TLS)和处理的安全处理。采用严格的访问控制、数据脱敏及审计机制,防止数据遭到未经授权的访问、公开披露、使用、修改、损失或丢失。严格遵守《个人信息保护法》及《网络安全法》,仅收集实现安全风控功能所必需的最小必要信息。

(9)

合作方主体:北京火山引擎科技有限公司

SDK名称:火山引擎设备安全SDK / 火山引擎增长营销套件SDK(反作弊风控子库)

SDK包名1:com.bytedance.applog:RangersAppLog-All-metasec-cn(反作弊风控子库)

SDK包名2:com.bytedance.applog (根据火山引擎增长分析Android SDK集成文档)

SDK类型1:设备风险识别、反作弊、安全风控

SDK类型2:数据分析、增长营销、广告归因

合作方官网链接:https://www.volcengine.com/

合作方隐私政策1:https://www.volcengine.com/docs/6256/64902

合作方隐私政策2:https://docs.volcengine.com/docs/6285/72216?lang=zh

A1、使用目的

设备风险识别:提供设备真实性验证,识别伪造设备、群控设备、黑产团伙作弊等行为。

设备改机作弊检测:基于设备硬件参数校验,识别设备参数篡改、安装改机软件、破解Hook、作弊工具等特征。

设备环境安全检测:检测虚拟设备、设备改机破解、设备作弊工具等,防御注入攻击,保障业务运行环境安全。

异常流量与黑产拦截:结合海量风险设备黑库及作弊行为特征库,实时匹配并拦截高风险设备和恶意行为。

A2、使用目的

增长营销技术服务:为开发者提供用户行为分析、应用性能监控、A/B测试等数据服务,以优化产品功能和用户体验。

广告监测与归因:追踪广告渠道效果,分析用户从点击广告到安装、激活应用的全链路行为,评估营销投放效果。

设备安全(反作弊):识别虚假流量、模拟器、机器刷量等作弊行为,保障营销数据的真实性和有效性。

B1、使用场景

应用启动与运行时:SDK在应用初始化时进行设备环境基础检测,并在运行期间持续监控异常风险。

关键业务操作时:在用户注册、登录、参与营销活动、提现等关键节点,触发深度风控校验,防范黑产薅羊毛和恶意刷量。

广告监测场景:在广告展示、点击及转化环节,识别虚假流量和作弊行为,保障广告投放的有效性和安全性。

B2、使用场景

应用启动与运行时:SDK在应用启动时初始化,并在应用运行期间持续采集必要的设备和行为数据,用于用户分析、性能监控等。

广告点击与安装后:当用户通过广告链接下载并首次打开应用时,SDK会读取剪切板等信息进行广告归因分析,以确定用户来源渠道。

开发者调试时:开发者可选择集成埋点开发工具(DevTools组件),用于实时验证埋点数据的准确性和完整性。

C1、涉及收集的个人信息

设备标识与环境信息(用于安全指纹与风险识别)

设备唯一识别码:

Android端:IMEI、MAC地址、OAID、Android ID、硬件序列号、MSIN/IMSI等。

iOS端:IDFV、IDFA等。

用途说明:用于生成唯一设备指纹,配合风控算法识别黑产行为、设备数据篡改及设备伪造。

硬件与系统信息:设备品牌、设备型号、操作系统、操作系统API版本、CPU信息、屏幕分辨率、电池电量、系统语言、系统时区、应用程序包名、应用版本等。

用途说明:用于风控算法模型建设,识别伪造设备、群控设备,以及判断设备是否处于异常运行环境。

网络与环境信息

P地址:设备当前的公网IP地址。

用途说明:用于识别风险IP、异常地理位置切换,结合风控算法模型识别黑产团伙作弊等行为。

网络访问模式:WiFi状态、WIFI列表(周围AP接入点信息)、Wifi SSID、BSSID等。

用途说明:用于识别设备数据篡改、设备伪造、设备群控作弊等黑产行为。

传感器信息(可选)

用途说明:用于辅助判断设备是否为真机,防范脚本模拟和自动化作弊工具。

C2、涉及收集的个人信息

设备标识与环境信息(用于设备识别与数据分析)

设备唯一识别码:

Android端:IMEI、MEID、ICCID、Android ID、OAID、MAC地址、GAID、设备硬件序列号。

iOS端:IDFA、IDFV。

Harmony端:AAID、ODID、OAID。

用途说明:用于生成设备唯一标识,进行跨应用设备识别、广告归因和数据分析。

硬件与系统信息:设备品牌、型号、操作系统及版本、CPU信息、屏幕分辨率、屏幕密度、磁盘总空间、系统总内存空间、设备时区、系统语言、MCC/MNC等。

用途说明:用于数据分析,区分不同设备和系统环境,优化产品兼容性。

应用信息:应用包名、版本号、应用安装/更新时间、应用发布渠道、应用内语言/地区等。

用途说明:用于分析应用版本分布、渠道效果和用户偏好。

网络与环境信息

网络状态:网络类型(Wi-Fi/4G/5G)、网络访问模式。

用途说明:用于分析用户网络环境,优化数据上报策略。

剪切板信息:

用途说明:仅在开启广告归因功能时,用于读取广告链接信息,进行安装归因分析。

位置信息(可选)

精确地理位置信息:

用途说明:由开发者选择是否开启,用于更精细化的地域数据分析。SDK本身不主动申请位置权限。

D1、共享方式与适用范围

共享方式:通过嵌入第三方SDK组件,由SDK在本地初始化后自动采集设备特征,并加密传输至火山引擎服务器进行风险分析。开发者作为个人信息处理者,火山引擎仅代表开发者进行数据采集和处理。

适用范围:所有集成该SDK的开发者应用,包括Android、iOS、HarmonyOS、Web及小程序等多个平台。

数据安全能力:采用加密技术确保数据的保密性,部署访问控制机制确保只有授权人员才可访问个人信息。火山引擎承诺仅在提供服务所必需的期间内保留信息,并严格遵守相关法律法规保护用户隐私。

D2、共享方式与适用范围

共享方式:通过嵌入第三方SDK组件,在应用运行时自动采集设备特征和行为数据,并加密传输至火山引擎服务器进行分析处理。

适用范围:所有集成该SDK的开发者应用,包括Android、iOS、HarmonyOS、Web及小程序等多个平台。

数据安全能力:采用加密技术、匿名化处理等安全措施保护数据安全。数据原则上存储于中国境内。火山引擎承诺仅在为开发者提供服务所必需的期间内保留信息,并建立了严格的数据访问和使用制度。

(10)

合作方主体:北京数美时代科技有限公司

SDK名称:数美科技智能业务风控SDK

SDK包名:com.ishumei.smantifraud

SDK类型:智能业务风控、反欺诈、内容安全

合作方官网链接:https://www.ishumei.com/

合作方隐私政策:https://www.ishumei.com/legal/cn/privacy.html

A、使用目的

移动设备安全风控:基于设备指纹技术,识别模拟器、Root/越狱设备、虚拟机等风险环境,保障业务安全。

威胁检测与预警:实时监控业务中的异常行为,如恶意注册、撞库攻击、薅羊毛、垃圾注册等,并进行预警和拦截。

反欺诈与防作弊:识别并防范营销活动作弊、虚假流量、账号盗用等欺诈行为,保护企业营销资源和用户资产安全。

内容安全审核:对用户生成的文本、图片、音视频等内容进行智能识别,过滤色情、暴恐、广告、违禁品等违法违规信息。

交易安全与提现风控:针对用户提现、支付等资金敏感操作进行全链路风险评估,识别并防范洗钱、盗刷、黑产团伙批量套现等恶意行为,保障用户资金与平台交易安全。

实名认证与账号安全:在用户进行实名信息认证环节,综合评估设备环境、网络状态及行为特征,防范虚假身份认证、接码平台批量注册及机器伪造等欺诈风险。

B、使用场景

前台活跃场景:用户进行注册、登录、参与活动、发布内容、进行交易等关键业务操作时,SDK会实时进行风险识别与防护。

后台静默场景(合规明示):为实现持续的风险监控和模型迭代,SDK会在后台以低频、非持续的方式收集必要的设备环境信息,用于分析黑产攻击趋势,此过程不会干扰用户正常使用。

特定交互场景:当用户触发图形验证码、滑动验证等安全验证环节时,SDK会临时收集传感器数据以判断操作是否为真人行为,防止机器脚本攻击。

特定交互场景(实名认证与提现)

实名信息认证场景:当用户提交实名认证信息时,SDK会实时校验当前设备环境、网络IP及操作行为,拦截黑产利用伪造设备或接码平台进行的虚假认证行为。

累计提现达到/超过阈值场景:当用户的累计提现金额达到或超过系统设定的安全阈值时,SDK会触发深度交易风控校验,结合历史行为轨迹、设备指纹及网络环境,精准识别异常套现、账号被盗等高危风险,保障资金安全。

C、涉及收集的个人信息

1.设备标识与环境信息(用于安全指纹)

设备唯一识别码:IMEI、MEID、IMSI、ICCID、MAC地址、Android ID、OAID、IDFA (iOS)、IDFV (iOS)。

用途说明:生成唯一设备指纹,识别重复注册、模拟器、Root/越狱设备及黑产团伙关联。

注:对于Android 10+及以上版本,若无法获取IMEI/MAC/IMSI,将自动降级使用OAID、Android ID或GAID作为替代标识,以确保合规。

硬件与系统信息:设备品牌、型号、操作系统版本、API级别、屏幕分辨率、电池电量、CPU架构。

用途说明:判断设备真实性,识别模拟器、篡改系统、多开分身等异常环境。

进程与应用列表(可选):仅读取已安装应用的包名列表(不读取具体内容)。

用途说明:识别是否存在恶意软件、游戏外挂、批量注册工具等风险应用。

2.网络与环境信息

IP地址:设备当前的公网IP地址。

用途说明:识别代理IP、虚拟定位、异常地理位置切换。

网络状态:WiFi/4G/5G类型、信号强度、WiFi SSID/BSSID(仅用于网络环境判断,非定位)。

用途说明:判断网络环境安全性,识别代理服务器或公共Wi-Fi风险。

传感器数据(仅限必要场景)

注:仅在用户主动触发特定安全验证(如手势验证、防机器人检测、提现安全校验)时临时读取,且绝不在后台持续收集。

用途说明:辅助判断设备是否为真机、是否处于异常运动状态(防脚本模拟)。

3.用户协议添加的内容:

您同意,我们及我们委托的第三方服务商在代扣代缴税款、办理纳税申报或增值税发票代开(如涉及)时,可收集并使用您的必要个人信息及涉税资料,您应予以配合。

4.收集用户信息备注(完整版本):

您提交的信息将严格保密,仅用于劳务报酬的个税代扣、税务申报及发票代开(如涉及),包括委托第三方机构办理。

5.收集用户信息备注(简洁版本):

信息严格保密,仅用于个税代扣、申报及发票代开(含委托第三方办理)。

D、共享方式与适用范围

共享方式:通过嵌入第三方SDK组件,由SDK在本地初始化后,自动采集设备特征并加密传输至数美科技服务器进行分析。

适用范围:所有渠道发行的App安装包(包括应用市场、第三方分发平台等所有渠道包)。

数据安全能力:已通过去标识化、加密传输(国密算法/TLS)和处理的安全处理。采用严格的访问控制、数据脱敏及审计机制,防止数据遭到未经授权的访问、公开披露、使用、修改、损失或丢失。严格遵守《个人信息保护法》及《网络安全法》,仅收集实现安全风控功能所必需的最小必要信息。

(11)

合作方主体:北京巨量引擎网络技术有限公司(穿山甲广告SDK运营方)、北京抖音科技有限公司、北京微播视界科技有限公司(涉及短视频内容服务时)

SDK名称:穿山甲广告SDK、Gromore融合SDK(穿山甲Gromore)

SDK包名:com.bytedance.sdk.openadsdk、com.bytedance.sdk.djx

SDK类型:用于请求商业化效果、广告信息服务、广告、广告分析服务

合作方官网链接:https://www.csjplatform.com/

合作方穿山甲广告SDK隐私政策:https://www.csjplatform.com/privacy/partner

合作方Gromore融合SDK隐私政策:https://www.csjplatform.com/terms/gromoresdk-privacy

A、使用目的

广告投放与变现:在App内加载、展示开屏、信息流、激励视频、插屏等形式的广告内容,实现商业化变现。

广告归因与分析:追踪广告点击、转化路径及用户行为,分析投放ROI,优化广告推荐策略。

反作弊与安全风控:识别异常流量、恶意刷量、模拟器环境及黑灰产攻击,保障广告生态安全。

网络状态监测:查询并监听网络状态变化(如WiFi/4G切换),确保广告加载的稳定性和服务运行的连续性。

交互体验支持:支持“摇一摇”、“滑动”等互动广告形式的跳转功能(需获取加速度/重力传感器数据)。

小视频内容服务(如适用):提供短视频内容的加载、播放、推荐及互动服务(如点赞、评论、分享)。

B、使用场景

前台活跃场景:用户启动App、浏览页面、观看视频或图片时,用于加载和展示广告内容及短视频。

特定交互场景:当用户触发“摇一摇”或“滑动”动作查看广告详情时,临时调用传感器权限。

后台静默场景(合规明示):为实现广告反作弊校验、归因统计及网络状态监测,该SDK会在App进入后台或锁屏状态下,以低频频次读取设备标识及应用运行状态。 此行为仅用于检测环境风险及保障服务稳定性,不会持续监听用户操作。

小视频场景:当用户主动进入App内的“小视频”频道或相关功能模块时,才会收集浏览记录、搜索记录等行为日志。

C、涉及收集的个人信息

1.广告业务(穿山甲广告SDK & Gromore融合SDK)

设备标识信息(唯一识别码):

IMEI、MEID、IMSI、ICCID、MAC地址、Android ID、OAID、GAID (Google Advertising ID)、IDFA (iOS)、IDFV (iOS)。

用途说明:用于生成唯一设备指纹,进行反作弊识别、广告归因及去重统计。

注:对于Android 10+及以上版本,若无法获取IMEI/MAC,将优先使用OAID或Android ID作为替代标识;iOS端需用户授权后获取IDFA。

基础系统信息:操作系统版本、网络类型(WiFi/4G/5G)、屏幕分辨率、电池电量、CPU型号、设备品牌、设备型号。

位置相关信息:

GPS 精确位置、基站信息、WiFi 信息(包含SSID/BSSID)。

用途说明:用于基于地理位置的广告精准投放(地域定向)及地域性反作弊分析。

应用列表信息:已安装应用列表、正在运行的应用进程、应用前后台状态。

用途说明:严格限制为反作弊用途,用于判断设备是否处于模拟器环境、是否存在恶意刷量软件或违规应用,不用于构建用户画像。

网络与环境信息:设备IP地址、SIM卡激活状态(MNC/MCC)、网络信号强度、WLAN接入点状态。

传感器信息:加速度传感器、重力传感器。

用途说明:仅在展示支持“摇一摇”交互的广告时申请,用于检测用户物理动作,非实时后台采集。

2.小视频业务(如涉及)

行为日志:浏览记录、搜索记录、点击记录、分享记录、下载记录、用户操作/行为日志。

用途说明:用于优化短视频推荐算法,提升用户体验。

用户设置:用户隐私设置、用户偏好设置、用户模式、用户反馈。

用途说明:用于个性化功能配置及服务改进。

账号日志:用户注册日志、登录日志、用户登出日志。

用途说明:用于账号安全管理和异常行为监测。

其他信息:硬件序列号、应用版本、应用程序包名、操作系统API版本、系统语言、时区、屏幕密度。

D、共享方式与适用范围

共享方式:通过嵌入第三方SDK组件(com.bytedance, com.bytedance.sdk.openadsdk, com.bytedance.pangrowthsdk),由SDK在本地初始化后收集必要信息并加密传输至字节跳动服务器。

适用范围:所有渠道发行的App安装包(包括应用市场、第三方分发平台等所有渠道包)。

数据安全能力:采用去标识化处理(如哈希算法)、加密传输 (HTTPS/TLS) 及严格的访问控制机制,确保数据在传输和存储过程中的安全性。已采取符合业界标准的安全防护措施保护用户信息,防止数据遭到未经授权的访问、公开披露、使用、修改、损失或丢失。

(12)

合作方主体:深圳市腾讯计算机系统有限公司

SDK名称:优量汇(Tencent AdMob / YLH)

SDK包名:com.kwad.sdk

SDK类型:广告、为移动开发者提供增长和变现一体化的商业解决方案

合作方官网链接:https://www.kuaishou.com/

合作方隐私政策:https://www.kuaishou.com/about/policy?tab=privacy

A、使用目的

广告展示与分发:在App内加载、展示开屏、信息流、激励视频等形式的广告内容,实现商业化变现。

短视频内容服务:提供快手平台相关的短视频内容推荐与播放服务(如适用)。

效果归因与分析:追踪广告点击、转化路径及用户行为,分析投放ROI,优化广告策略。

反作弊与安全风控:识别异常流量、恶意刷量、模拟器环境及黑灰产攻击,保障广告生态安全。

交互体验支持:支持“摇一摇”、“滑动”等互动广告形式的跳转功能(需获取加速度/重力传感器数据)。

B、使用场景

广告展示与变现:在App内加载、展示开屏、信息流、激励视频、插屏等形式的广告内容,提供商业化服务。

效果归因与分析:追踪广告点击、转化路径及用户行为数据,分析投放ROI,优化广告推荐策略。

反作弊与安全风控:识别异常流量、恶意刷量、模拟器环境及黑灰产攻击,保障广告生态安全。

交互体验支持:支持“摇一摇”、“滑动”等互动广告形式的跳转功能(需获取加速度/重力传感器数据)。

C、涉及收集的个人信息

设备标识信息(唯一识别码):

IMEI、MEID、IMSI、ICCID、MAC地址、Android ID、OAID(开放匿名设备标识)、SSID、BSSID。

用途说明:用于生成唯一设备指纹,进行反作弊识别、广告归因及去重统计。

注:对于Android 10+及以上版本,若无法获取IMEI/MAC,将优先使用OAID或Android ID作为替代标识。

基础系统信息:操作系统版本、网络类型(WiFi/4G/5G等)、屏幕分辨率、电池电量、CPU型号。

位置相关信息:

GPS 精确位置、基站信息、WiFi 信息(包含SSID/BSSID)。

用途说明:用于基于地理位置的广告精准投放(地域定向)及地域性反作弊分析。

应用列表信息:已安装应用列表、正在运行的应用进程。

用途说明:严格限制为反作弊用途,用于判断设备是否处于模拟器环境、是否存在恶意刷量软件或违规应用,不用于构建用户画像或个性化推荐。

网络与环境信息:设备IP地址、SIM卡激活状态、运营商名称、网络信号强度。

传感器信息:加速度传感器、重力传感器。

用途说明:仅在展示支持“摇一摇”交互的广告时申请,用于检测用户物理动作,非实时后台采集。

D、共享方式与适用范围

共享方式:通过嵌入第三方SDK组件(com.qq.e),由SDK在本地初始化后收集必要信息并加密传输至腾讯服务器。

适用范围:全渠道发行的App安装包(包括应用市场、第三方分发平台等所有渠道包)。

数据安全能力:采用去标识化处理(如哈希算法)、加密传输 (HTTPS/TLS) 及严格的访问控制机制,确保数据在传输和存储过程中的安全性。

(13)

合作方主体:北京快手广告有限公司

SDK名称:快手联盟

SDK包名:com.kwad.sdk

SDK类型:广告、提供短视频内容和广告分析服务

合作方官网链接:https://www.kuaishou.com/

合作方隐私政策:https://www.kuaishou.com/about/policy?tab=privacy

A、使用目的

广告展示与分发:在App内加载、展示开屏、信息流、激励视频等形式的广告内容,实现商业化变现。

短视频内容服务:提供快手平台相关的短视频内容推荐与播放服务(如适用)。

效果归因与分析:追踪广告点击、转化路径及用户行为,分析投放ROI,优化广告策略。

反作弊与安全风控:识别异常流量、恶意刷量、模拟器环境及黑灰产攻击,保障广告生态安全。

交互体验支持:支持“摇一摇”、“滑动”等互动广告形式的跳转功能(需获取加速度/重力传感器数据)。

B、使用场景

前台活跃场景:用户启动App、浏览页面、观看视频或图片时,用于加载和展示广告内容。

特定交互场景:当用户触发“摇一摇”或“滑动”动作查看广告详情时,临时调用传感器权限。

后台静默场景(合规明示):为实现广告反作弊校验及归因统计,该SDK会在App进入后台或锁屏状态下,以低频频次(如每日一次)读取设备标识及应用运行状态。 此行为仅用于检测环境风险,不会持续监听用户操作,且不会在用户无感知的情况下频繁唤醒设备。

C、涉及收集的个人信息

设备标识信息(唯一识别码):

IMEI、MEID、IMSI、ICCID、MAC地址、Android ID、OAID(开放匿名设备标识)、SSID、BSSID。

用途说明:用于生成唯一设备指纹,进行反作弊识别、广告归因及去重统计。

注:对于Android 10+及以上版本,若无法获取IMEI/MAC,将优先使用OAID或Android ID作为替代标识。

基础系统信息:操作系统版本、网络类型(WiFi/4G/5G等)、屏幕分辨率、电池电量、CPU型号。

位置相关信息:

GPS 精确位置、基站信息、WiFi 信息(包含SSID/BSSID)。

用途说明:用于基于地理位置的广告精准投放(地域定向)及地域性反作弊分析。

应用列表信息:已安装应用列表、正在运行的应用进程。

用途说明:严格限制为反作弊用途,用于判断设备是否处于模拟器环境、是否存在恶意刷量软件或违规应用,不用于构建用户画像或个性化推荐。

网络与环境信息:设备IP地址、SIM卡激活状态、运营商名称、网络信号强度。

传感器信息:加速度传感器、重力传感器。

用途说明:仅在展示支持“摇一摇”交互的广告时申请,用于检测用户物理动作,非实时后台采集。

D、共享方式与适用范围

共享方式:通过嵌入第三方SDK组件(com.kwad.sdk),由SDK在本地初始化后收集必要信息并加密传输至百度服务器。

适用范围:全渠道发行的App安装包(包括应用市场、第三方分发平台等所有渠道包)。

数据安全能力:采用去标识化处理(如哈希算法)、加密传输 (HTTPS/TLS) 及严格的访问控制机制,确保数据在传输和存储过程中的安全性。

(14)

合作方主体:百度在线网络技术(北京)有限公司

SDK名称:百度联盟

SDK包名:com.baidu.mobads、com.baidu.mobstat

SDK类型:用于请求商业化效果、广告信息服务

合作方官网链接:https://union.baidu.com/

合作方隐私政策:https://union.baidu.com/bqt/#/legal/register

A、使用目的

广告展示与分发:在App内加载、展示第三方广告内容,提供商业化变现服务。

效果归因与分析:追踪广告点击与转化路径,分析广告投放效果,优化广告推荐策略。

反作弊与安全风控:识别异常流量、恶意点击及黑灰产攻击,保障广告生态安全。

交互体验支持:支持广告内容的“摇一摇”跳转、滑动浏览等交互功能(需获取加速度传感器数据)。

B、使用场景

前台活跃场景:用户启动App、浏览页面、观看视频或图片时,用于加载和展示广告。

特定交互场景:当用户触发“摇一摇”或“滑动”等动作查看广告详情时,临时调用传感器权限。

后台静默场景(合规明示):为实现广告反作弊校验及归因统计,该SDK会在App进入后台或锁屏状态下,以低频频次(如每日一次)读取设备标识及应用运行状态。 此行为仅用于检测环境风险,不会持续监听用户操作。

C、涉及收集的个人信息

设备标识信息(唯一识别码):

IMEI、MEID、IMSI、ICCID、MAC地址、Android ID、OAID(开放匿名设备标识)、SSID、BSSID。

用途说明:用于生成唯一设备指纹,进行反作弊识别及广告归因。

基础系统信息:操作系统版本、网络类型(WiFi/4G/5G等)、屏幕分辨率、电池电量。

位置相关信息:

GPS 精确位置、基站信息、WiFi 信息(包含SSID/BSSID)。

用途说明:用于基于地理位置的广告精准投放及地域性反作弊分析。

应用列表信息:已安装应用列表、正在运行的应用进程。

用途说明:严格限制为反作弊用途,用于判断设备是否处于模拟器环境或是否存在恶意刷量软件,不用于用户画像推荐。

网络与环境信息:设备IP地址、SIM卡激活状态、网络信号强度。

传感器信息:加速度传感器、重力传感器。

用途说明:仅在展示支持“摇一摇”交互的广告时申请,用于检测用户物理动作,非实时后台采集。

D、共享方式与适用范围

共享方式:通过嵌入第三方SDK组件(com.baidu.mobads, com.baidu.mobstat),由SDK在本地初始化后收集必要信息并加密传输至百度服务器。

适用范围:全渠道发行的App安装包(包括应用市场、第三方分发平台等所有渠道包)。

数据安全能力:采用去标识化处理(如哈希算法)、加密传输 (HTTPS/TLS) 及严格的访问控制机制,确保数据在传输和存储过程中的安全性。

(15)

合作方主体:广州塔酷信息科技有限公司

SDK名称:Taku 塔酷广告聚合SDK

SDK包名:com.anythink.sdk.core(Android)、com.anythink(ios)

SDK类型:用于请求商业化效果、广告信息服务、广告、广告分析服务

官方认证信息:中国信通院SDK备案

合作方官网链接:https://www.takuad.com/

合作方隐私政策:https://help.takuad.com/docs/1Mn1B7

A、使用目的

广告投放策略优化:基于用户设备环境信息(如机型、网络、系统版本),调整广告加载与展示策略,提升广告匹配度与变现效率。

广告行为分析:统计和分析广告的全链路行为数据(包括广告加载、曝光、点击、转化等),评估投放效果并优化算法模型。

反作弊与安全风控:识别异常流量、恶意刷量、模拟器环境及黑灰产攻击,保障广告生态安全与开发者收益真实性。

B、使用场景

广告变现场景:当App内触发广告位(开屏、信息流、激励视频等)进行广告请求与展示时。

数据分析场景:在用户产生广告交互行为(点击、观看完成)后,用于实时或离线分析数据。

后台校验场景:为实现反作弊校验及归因统计,该SDK会在App进入后台或锁屏状态下,以低频频次读取设备标识及应用运行状态。 此行为仅用于检测环境风险,不会持续监听用户操作。

C、涉及收集的个人信息

基础设备信息:

设备型号/厂商:设备生产商、设备型号。

屏幕参数:分辨率、屏幕方向、屏幕密度。

硬件资源:设备总内存、设备CPU核数、设备存储空间、设备CPU信息、电量信息。

用途说明:用于适配广告素材尺寸、评估设备性能及反作弊(如识别低端机模拟群控)。

系统与环境信息:

系统信息:系统版本名、系统版本号、系统语言、时区、时间戳。

网络信息:网络类型(WiFi/3G/4G/5G)、MNC(移动国家代码)、MCC(移动运营商代码)、WiFi SSID。

User-Agent:浏览器/客户端标识信息。

用途说明:用于网络环境判断、地域定位辅助及防欺诈分析。

应用运行信息:

当前应用包名、应用版本名、应用版本号、应用安装来源。

用途说明:用于确认当前运行环境,防止非法修改的客户端进行作弊。

设备标识信息(唯一识别码):

Android ID、OAID、GAID (Google Advertising ID)、IMEI(仅在用户明确授权且设备支持时收集)、MAC地址、IMSI。

用途说明:用于生成唯一设备指纹,进行跨应用归因、去重统计及反作弊识别。

注:对于Android 10+及以上版本,若无法获取IMEI/MAC/IMSI,将优先使用OAID、Android ID或GAID作为替代标识。

传感器信息:

加速度传感器、重力传感器等。

用途说明:仅在展示支持“摇一摇”或滑动交互的广告时申请,用于检测用户物理动作,非实时后台采集。

D、共享方式与适用范围

共享方式:通过嵌入第三方SDK组件(Taku Android SDK),由SDK在本地初始化后收集必要信息并加密传输至塔酷服务器。

适用范围:所有渠道发行的App安装包(包括应用市场、第三方分发平台等)。

数据安全能力:采用去标识化处理(如哈希算法)、加密传输 (HTTPS/TLS) 及严格的访问控制机制,确保数据在传输和存储过程中的安全性。

(16)

合作方主体:上海倍孜网络技术有限公司

SDK名称:BeiZi(AdScope) SDK

SDK包名:com.beizi.fusion

SDK类型:广告聚合 SDK

合作方官网链接:https://www.adn-plus.com.cn/#/index

合作方隐私政策:https://sdkdoc.beizi.biz/#/zh-cn/guide/AllPrivacy

A、使用目的

广告展示与分发:用于请求、加载和展示广告内容,实现流量变现。

效果归因与分析:用于统计广告的展示、点击、转化等数据,评估广告投放效果,进行结算和优化。

反作弊与安全风控:用于识别和防范虚假流量、恶意点击、模拟器作弊等行为,保障广告生态的公平与安全。

交互体验支持:用于支持“摇一摇”等需要传感器参与的广告交互形式,提升用户体验。

B、使用场景

前台活跃场景:当用户打开或使用您的App时,SDK会初始化并请求广告,在广告位展示广告内容。

特定交互场景:当用户与广告进行交互时(如点击、观看视频、参与“摇一摇”活动),SDK会收集相关交互数据。

后台静默场景(合规明示):在App运行期间,SDK可能会在后台进行广告预加载,以提升后续广告展示的流畅度;同时会进行必要的安全风控监测。

C、涉及收集的个人信息

设备标识信息(唯一识别码):Android ID、OAID(开放匿名设备标识)。

用途说明:用于生成唯一设备指纹,进行广告归因、反作弊识别及频次控制。

合规提示:根据倍孜官方文档,IMEI、MAC地址等权限为可选,需开发者主动申请。若未申请,则不会收集。

基础系统信息:设备品牌、设备型号、操作系统版本、屏幕分辨率、屏幕方向、屏幕DPI、网络类型、运营商、设备语言、设备时区、CPU信息、物理内存、磁盘空间、应用包名、应用版本号。

用途说明:用于适配广告样式、优化广告加载策略、进行基础的设备环境分析及反作弊分析。

位置相关信息:精确位置信息、粗略位置信息。

用途说明:用于基于地理位置的广告精准投放(LBS广告)及地域性反作弊分析。

应用列表信息:已安装应用列表、正在运行的应用进程。

用途说明:严格限制为反作弊用途,用于判断设备是否处于模拟器环境或是否存在恶意刷量软件,不用于用户画像推荐。

网络与环境信息:设备IP地址、UserAgent、SIM卡激活状态、网络信号强度。

用途说明:用于网络环境判断、广告内容分发及IP维度的反作弊分析。

传感器信息:加速度传感器、重力传感器、方向传感器、陀螺仪、压力传感器、线性加速度传感器。

用途说明:仅在展示支持“摇一摇”等交互形式的广告时,用于检测用户的物理动作,非实时后台采集。

应用及广告数据:交互数据、广告数据(展示、点击、转化)、崩溃数据、性能数据。

用途说明:用于统计广告效果、分析广告流程、优化SDK性能及减少App崩溃。

D、共享方式与适用范围

共享方式:SDK通过加密传输方式,将收集的信息发送至上海倍孜网络技术有限公司的服务器。

适用范围:所有集成了BeiZi(AdScope) SDK的渠道包。

数据安全能力:已通过去标识化、加密传输(国密算法/TLS)处理。采用严格的访问控制、数据脱敏及审计机制,防止数据遭到未经授权的访问、公开披露、使用、修改、损失或丢失。严格遵守《个人信息保护法》及《网络安全法》,仅收集实现安全风控功能所必需的最小必要信息。

四、收集和使用信息的例外和特殊情况

(1)例外情况

根据相关法律法规及国家标准,以下情形中,我们或我们合作的第三方平台可能会收集、使用您的相关个人信息而无需征求您的授权同意:

(1.1)与国家安全、国防安全等国家利益直接相关的;

(1.2)与公共安全、公共卫生、公共知情等重大公共利益直接相关的;

(1.3)与犯罪侦查、起诉、审判和判决执行等直接相关的;

(1.4)出于维护您或其他个人的生命、财产、声誉等重大合法权益但又很难得到本人同意的;

(1.5)所收集的个人信息是您自行向社会公众公开的;

(1.6)从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道;

(1.7)根据您要求签订和履行合同所必需的;

(1.8)用于维护所提供的产品或服务的安全稳定运行所必需的,例如发现、处置产品或服务的故障;

(1.9)出于公共利益开展统计或学术研究所必要,且其对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的;

(1.10)法律法规规定的其他情形。

(2)特殊情况

请您理解,我们及我们合作的第三方平台向您提供的功能和服务是不断更新和发展的,如果我们提供的某一功能或服务需要获取新的权限而未在前述说明中,我们会在APP中通过弹窗的方式另行提示您选择是否授权,并在APP的隐私政策中进行更新与说明;如果第三方平台提供的某一功能或服务需要获取您新的权限,第三方平台可能会在其发布的隐私政策中进行更新与说明,如您想要了解第三方平台获取您权限的最新情况,您可以查询第三方平台最新的隐私政策。

二、如何使用cookie或同类技术

1、Cookie或同类技术是互联网中普遍使用的技术。当您体验、登录、使用我们的APP时,我们或我们合作的第三方平台可能会使用相关技术向您的设备发送一个或多个Cookie或匿名标识符,以收集和存储您访问、使用本APP时的信息,从而优化用户体验。我们承诺,不会将 Cookie用于本隐私政策所述目的之外的任何其他用途。

2、我们在使用Cookie或同类技术时会严格遵守移动互联网应用安全相关法律法规的规定,并提供有效的安全措施以保护您的个人信息。如您想要详细了解我们合作的第三方平台如何使用Cookie或同类技术,您可以查阅第三方平台的隐私政策。

三、如何共享、转让、披露您的个人信息

我们将严格遵守相关法律法规,对您的个人信息予以保密,不会将您的个人信息出售给第三方。我们仅会在以下情况下,处于合法、正当、必要、特定、明确的目的,且采取符合业界标准的安全防护措施的前提下共享、转让、披露您的个人数据。用于共享、转让、披露的个人信息是去标识化处理后的信息,且共享第三方无法重新识别此类信息的自然人主体。

1、共享

1.1、事先获得您明确的同意或授权;

1.2、根据适用的法律法规规定,或基于司法或行政主管部门的强制性要求进行提供;

1.3、在法律法规允许的范围内,为维护您或其他用户或其他个人的生命、财产等合法权益或是社会公共利益而有必要提供;

1.4、应您的监护人的合法要求而提供您的信息;

1.5、根据与您签署的相关协议(包括服务协议)或其他的法律文件约定而提供;

1.6、可能会基于您的相应授权将您的个人信息与关联方共享。但只会共享必要的个人信息,且受本隐私政策所述目的之约束。关联方如要改变个人信息的处理目的,将适时向您征得明示同意。

2、转让

1.1、事先获得您明确的同意或授权;

1.2、根据适用的法律法规、法律程序的要求、强制性的行政或司法要求而必须进行提供;

1.3、根据与您签署的相关协议(包括服务协议)或其他的法律文件约定而提供;

1.4、在涉及收购、兼并、破产清算、重组等变更时,如涉及到个人信息转让,会要求新的持有您个人信息的公司或组织继续履行本隐私政策项下的责任和义务。如变更后的主体需变更个人信息使用目的,我们会要求其事先获得您的明示同意。

3、公开披露

1.1、根据您的需求,在您明确同意的披露方式下披露您所指定的个人信息;

1.2、根据法律、法规的要求、行政或司法机关的强制性要求,我们可能会公开披露您的个人信息。当收到上述披露请求时,我们会依法要求请求方出具相关法律文件,如传票或调查函等。我们会慎重审查每一披露请求,以确保该等披露请求符合相关法律规定。在法律法规许可的前提下,我们会对包含披露信息的文件进行加密保护。

四、如何存储您的个人信息

1.1、我们仅在本隐私政策所述目的所必需期间和法律法规要求的最短时限内储存您的个人信息。如我们终止服务或运营,我们及我们合作的第三方平台将及时停止继续收集您个人信息的活动,同时会遵守相关法律法规要求提前向您通知,并在终止服务或运营后对您的个人信息进行删除或匿名化处理,但法律法规或监管部门另有规定的除外。

1.2、我们在中华人民共和国境内运营中收集和产生的个人信息,储存在中华人民共和国境内,以下情形除外:

1)法律法规有明确规定;

2)获得您的授权同意;

3)目前我们不会将上述信息传输至境外,如果我们向境外传输,我们将会遵循相关国家规定或者征求您的同意;

4)针对以上情形,我们会确保依据本隐私政策及国家法律法规要求对您的个人信息提供足够的保护。

五、如何保护您的个人信息

1、我们将采用严格的安全制度以及行业通行的安全技术和程序来确保您的个人信息不被丢失、泄露、毁损或滥用。

2、我们的服务采取同行业要求水平的加密技术、匿名化处理等合理手段对您的个人信息进行加密保存,并通过隔离技术进行隔离。我们还会采用严格的数据访问权限控制和多重身份认证技术保护个人信息,避免数据被违规使用。

3、我们通过建立数据安全管理规范、采用严格的数据访问权限控制等方式加强员工的安全意识以及对于保护信息重要性的认识。

4、我们仅允许有必要知晓这些信息的人员访问个人信息数据,并为此设置了严格的访问权限控制和监控机制。我们同时要求可能接触到您的个人信息的所有人员履行相应的保密义务。如果未能履行这些义务,可能会被追究法律责任或被中止与我们的合作关系。

5、我们将采取一切合理可行的措施,确保不收集与我们的APP服务无关的个人信息。

6、互联网环境并非百分之百安全,我们会尽力保护您个人信息的安全性。当您的个人信息出现泄露、损毁或丢失等安全事件时,我们将按照法律法规的要求,及时向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。我们同时将及时将事件相关情况以邮件、信函、电话、推送通知等方式告知您,难以逐一告知信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,主动上报信息安全事件的处置情况。

7、您通过付款的方式获取我们APP相关的虚拟产品时,将通过第三方付款服务商进行交易。届时您不可避免的要向交易对方或潜在的交易对方披露自己的信息,如联络方式、银行账户或者邮箱等。请您妥善保护自己的信息,仅在必要的情形下向他人提供。

8、如果我们监测到您将我们的APP及服务以及相关信息用于欺诈或非法目的,我们将会采取相应措施,包括但不限于中止或终止您使用我们的APP或服务。

六、如何管理您的个人信息

1、访问、更新和删除个人信息

我们非常重视您对个人信息管理的权利。您可根据我们APP内的指引,在APP内或在APP中接入的第三方服务中访问、更新和删除您的个人信息。在访问、更新和删除前述信息时,我们可能会要求您进行身份验证,以保障信息安全。

2、注销账号

为了保护您的合法权益,请您在注销前审慎阅读并充分理解下列内容,如有任何问题和意见请您暂停注销操作并联系橙裂网络科技有限公司,我们将对您的问题和意见及时进行解释和处理:

1.1、请您注意注销账户一经操作,将不可恢复;

1.2、注销成功后,您将无法登陆、使用您的消方块极速版账号;

1.3、注销成功后,您在消方块极速版中的个人资料、历史消息等都无法找回;

1.4、注销成功后,您通过消方块极速版绑定的第三方服务的所有记录均无法找回;

1.6、注销成功后,你在账号中的数据和消息都将依据《隐私声明》删除或匿名化处理,即使您使用相同的手机号再次注册并使用消方块极速版,无法查询和找回相关记录。

1.6、注销成功后,您在消方块极速版获得的金币将无法继续使用,且您注销账户的行为将视为您自愿放弃上述权益;

1.7、注销成功后,消方块极速版将有90天的保护期,在此期限内不能使用已注销手机号或第三方账号注册或登录消方块极速版;

1.8、如果您的账号被他人投诉、涉嫌违反消方块极速版的《用户协议》、《隐私协议》 等用户行为规范、被国家机关调查或正处于诉讼中,消方块极速版有权自行终止你的账号注销日无需另行得到你的同意;

1.9、您应对消方块极速版账号注销前的全部行为负责,如您注销账号前的行为违反法律、法规或消方块极速版产品的规定或约定,一经发现,消方块极速版有权追究您的法律责任,注销账号不代表本账号注销前的账号行为和相关责任得到豁免或减轻;

1.10、根据相关法律法规规定相关日志记录将保留6个月;

1.11、除法律法规另有规定,当您更新、删除您的个人信息或申请注销帐号时,我们可能不会立即从备份系统中更新或删除相应的信息,但会在备份更新时更新或删除这些信息。

七、未成年人使用条款

1、若您是未满18周岁的未成年人,在使用我们的APP及相关服务前,应在您的父母或其他监护人监护、指导下共同阅读并同意本隐私政策。

2、我们根据国家相关法律法规的规定保护未成年人的个人信息,只会在法律允许、父母或其他监护人明确同意或保护未成年人所必要的情况下收集、使用、储存、共享、转让或披露未成年人的个人信息;如果我们发现在未事先获得可证实的父母同意的情况下收集了未成年人的个人信息,则会设法尽快删除相关信息。

3、若您是未成年人的监护人,当您对您所监护的未成年人的个人信息有相关疑问时,请通过公司本隐私政策公示的联系方式与我们联系。

八、《隐私政策》变更

本《隐私政策》的条款对使用本公司网站及其搜集到的信息具有约束性。我们对此政策保留修改权,如有重大变更,我们会竭力在官方网站上做出明确通知。

九、如何联系我们

我们非常尊重每一位用户的隐私,并竭力保护用户的个人信息,如果您对本隐私政策有任何疑问、意见或建议,欢迎在工作日时间9:00-18:00联系我们,我们会尽快做出回复。客服邮箱:242904793@qq.com