小牛错题本第三方共享信息清单

为保障小牛错题本App相关功能的实现与应用安全稳定运行,我们可能会接入由第三方提供的软件开发包(SDK)。

我们会对合作方获取信息的SDK进行严格的安全监测,以保护数据安全。第三方SDK仅会在实现本清单所列目的所必需的范围内处理个人信息。除另有说明外,相关SDK会在您同意《小牛错题本用户隐私政策》并完成SDK初始化后收集信息。

请注意,第三方SDK可能因版本升级、策略调整等原因导致数据处理类型发生变化,具体以第三方公示的官方说明为准。

第三方SDK列表如下:

1. 微信SDK(腾讯开发平台SDK,含微信分享SDK、微信支付SDK)

第三方主体:深圳市腾讯计算机系统有限公司

使用目的:帮助用户在应用内使用微信分享和微信支付功能。

收集方式:在用户主动使用微信分享或微信支付功能时,由SDK调用设备系统接口并通过网络收集。

收集信息范围:WLAN状态信息、定位信息、终端设备唯一标识符。

官方说明:https://developers.weixin.qq.com/doc/oplatform/Mobile_App/Access_Guide/Android.html

2. 友盟+SDK(含友盟组件化基础库、移动统计U-APP及啄木鸟组件)

第三方主体:北京锐讯灵通科技有限公司

使用目的:统计新增、活跃用户等数据,分析应用运行情况,提供基础反作弊及性能监控能力。

收集方式:在您同意隐私政策并完成SDK初始化后,由SDK通过调用设备系统接口自动读取。

收集信息范围:OAID、Android ID、IMEI、IMSI、ICCID、IDFA、OPENUDID、GUID、SN、MAC地址、设备型号、操作系统版本、网络状态、位置信息及应用运行信息。实际收集字段会因设备型号、操作系统版本和SDK版本不同而有所差异。

官方隐私政策:https://www.umeng.com/page/policy

3. Zxing二维码SDK

第三方主体:ZXing开源项目

使用目的:提供应用内二维码识别和生成功能。

收集方式:在用户主动使用二维码扫描或生成功能时,由SDK调用相机或读取用户选择的图片,并在设备本地处理。

收集信息范围:相机采集的图像、用户选择的图片及网络状态信息。

官网链接:https://github.com/zxing/zxing

4. 华为更新SDK

第三方主体:华为软件技术有限公司

使用目的:提供华为系统内应用更新服务。

收集方式:在检查或执行应用更新时,由SDK调用设备系统接口自动收集。

收集信息范围:设备型号、操作系统版本、应用包名、应用版本及存储状态。

官网链接:https://www.huawei.com/cn/

5. 设备标识生成库

第三方主体:支付宝(中国)网络技术有限公司

使用目的:生成设备标识,用于保障服务安全稳定运行。

收集方式:在您同意隐私政策并完成SDK初始化后,由SDK通过调用设备系统接口自动读取。

收集信息范围:IMEI、IMSI、Android ID、网络状态信息及存储状态。

官网链接:https://open.alipay.com/

6. 华为云OBS服务SDK

第三方主体:华为云计算技术有限公司

使用目的:通过对象存储服务(OBS)API,为用户提供安全、高可靠的云存储服务。

收集方式:在用户主动上传图片或文件时,由SDK通过网络收集并处理。

收集信息范围:用户主动上传的图片或文件、设备型号、操作系统版本、设备设置及设备环境等软件特征信息。

官方隐私政策:https://www.huaweicloud.com/declaration/sa_prp.html

7. 卓信ID SDK

第三方主体:中国信息通信研究院

使用目的:提供设备标识与安全风控服务。

收集方式:在您同意隐私政策并完成SDK初始化后,由SDK通过调用设备系统接口自动读取。

收集信息范围:设备弱特征,包括设备制造商、设备型号、设备系统信息、设备联网方式和状态信息、屏幕亮度、电池状态、所在国家以及设备常见应用的版本等安装信息。

合作方官网:https://zxid.caict.ac.cn

合作方隐私政策:https://zxid.caict.ac.cn/privacy

8. 易盾应用加固SDK

第三方主体:杭州网易易盾科技有限公司

使用目的:对应用程序进行安全加固,提高应用安全性。

收集方式:应用运行时,由SDK通过调用设备系统接口自动读取。

收集信息范围:Android系统版本、CPU架构、本应用包名及签名信息。

官方隐私政策:https://dun.163.com/clause/privacy

9. 移动安全联盟SDK

第三方主体:移动安全联盟

使用目的:获取OAID,用于设备识别、统计分析及安全风控。

收集方式:在您同意隐私政策并完成SDK初始化后,由SDK调用设备厂商提供的本地接口读取OAID。

收集信息范围:OAID、设备制造商、设备型号、设备品牌、设备网络运营商名称、App包名、签名信息及对应应用商店的App ID。

官方隐私政策:http://www.msa-alliance.cn/col.jsp?id=122

10. OPPO推送SDK

第三方主体:广东欢太科技有限公司

使用目的:向OPPO设备用户提供消息推送服务。

收集方式:在您同意隐私政策并完成推送SDK初始化后,由SDK通过调用设备系统接口并通过网络自动收集。

收集信息范围:IMEI、设备型号、应用信息、任务信息、网络状态及存储状态。

官方隐私政策:https://open.oppomobile.com/wiki/doc#id=10196

11. 小米推送SDK

第三方主体:北京小米移动软件有限公司

使用目的:向小米设备用户提供消息推送服务。

收集方式:在您同意隐私政策并完成推送SDK初始化后,由SDK通过调用设备系统接口并通过网络自动收集。

收集信息范围:设备型号、网络类型、设备存储、设备运行进程信息、应用包名、应用名称、应用版本、SDK版本、首次安装时间、上次更新时间、国家或地区设置及通知设置。

官方隐私政策:https://dev.mi.com/console/doc/detail?pld=1822

12. 中国电信一键登录SDK

第三方主体:世纪龙信息网络有限责任公司

使用目的:根据用户选择,为用户提供本机号码一键登录功能。

收集方式:在用户主动选择一键登录功能时,由SDK通过调用设备系统接口并通过网络收集。

收集信息范围:网络状态、IP地址、IMSI、网络类型及本机号码认证结果。

官方隐私政策:https://e.189.cn/sdk/agreement/detail.do?hidetop=true

13. 个推推送SDK

第三方主体:每日互动股份有限公司

使用目的:生成推送目标标识,准确识别消息接收设备,提高消息送达率和推送稳定性。

收集方式:在您同意隐私政策并完成推送SDK初始化后,由SDK通过调用设备系统接口并通过网络自动收集。

收集信息范围:OAID、Android ID、IMEI、IMSI、ICCID、GAID、MEID、MAC地址、BSSID、SSID、设备平台、设备品牌、设备型号、操作系统版本、网络状态、应用列表信息、任务信息及位置相关信息。实际收集字段会因设备型号、操作系统版本和SDK版本不同而有所差异。

官方隐私政策:https://docs.getui.com/privacy/

14. 支付宝SDK

第三方主体:支付宝(中国)网络技术有限公司

使用目的:帮助用户在应用内使用支付宝支付。

收集方式:在用户主动使用支付宝支付功能时,由SDK调用设备系统接口并通过网络收集。

收集信息范围:WLAN状态信息、定位信息、终端设备唯一标识符及支付所必需的订单信息。

官方说明:https://opendocs.alipay.com/open/204