2019年12月,国家互联网信息办公室、工业和信息化部、公安部、市场监管总局联合制定了《App违法违规收集使用个人信息行为认定方法》。2020年8月工信部将上线全国APP技术检测平台管理系统,同时将于2020年12月10日前完成超过40万款主流App的合规检测工作。
为了保证您的App顺利通过检测,我们制作了TopOn SDK隐私合规指南。
1. App《隐私政策》说明
您可以参考以下说明添加App《隐私政策》:
(1) App需要制订《隐私政策》,同时在用户首次启动App时展示《隐私政策》并取得用户同意。请务必确保用户同意App《隐私政策》之后,再初始化TopOn SDK。
(2) 您需要在App《隐私政策》告知用户您选择使用TopOn SDK 服务,同时需要在App《隐私政策》里增加《TopOn隐私政策》 相关介绍内容。建议内容如下:
我们的产品集成第三方的SDK,我们会向集成的SDK共享您的信息,具体信息内容、使用目的等详见【下表】:
广告平台简称 |
开发者(处理主体名称) |
个人信息类型及字段 |
使用目的和场景 |
隐私政策链接 |
TopOn SDK | 使用TopOn的广告聚合服务,聚合多家广告平台进行变现 | 【Android 和 iOS公共信息】 系统版本名 系统版本号 当前应用包名 应用版本名 应用版本号 设备生产商 设备型号 分辨率 网络类型,例:WiFi/3G/4G MNC(mobile network code) MCC(mobile country code) 系统语言,例:zh-CN 时区,例:GMT+08:00 时间戳 user_agent信息 屏幕方向,例:1:竖屏 2:横屏 【Android国内和海外】 设备id 应用安装来源 设备总内存 设备CPU核数 设备存储空间 设备CPU信息 电量信息 【Android国内】 设备id(android_id) imei(用户授权才收集) oaid mac地址 wifi ssid imsi 【Android海外】 gaid(google advertising id) 亚马逊id(amazon id) 【iOS】 idfa idfv |
1. 基于用户设备信息调整广告投放策略 2. 基于用户设备信息分析广告行为(如广告加载、展示、点击等) 3.反作弊 |
|
Meta |
Meta Platforms Inc. Meta Platforms Ireland Limited |
我们(此处的我们指代Meta)收集和处理的信息类型取决于您如何使用我们的产品。例如,对于在 Marketplace 售卖家具的用户和在 Instagram 发布 Reels 短视频的用户,我们收集的信息是不同的。即使您没有帐户,只要您使用我们的产品,我们也会收集一些有关您的信息。我们收集的信息如下: 您的动态和您提供的信息 好友、粉丝和其他联系人 应用、浏览器和设备信息 来自合作伙伴、供应商和其他第三方的信息 |
以Meta隐私政策约定的为准 |
|
Pangle |
Bytedance Pte. Ltd., |
我们(此处的我们指代Pangle)处理的个人数据类型取决于收集情况以及为我们的合作伙伴请求的服务或进行的交易的性质。 2 当您与合作伙伴网站互动时,我们会处理有关您和您的设备的某些信息。 这些信息可能会使用我们的软件代码(称为“软件开发工具包”或“SDK”)从您的设备自动收集,或由其他广告交易平台(例如 Google DoubleClick)与我们共享。 我们还使用 Cookie(当您访问我们的合作伙伴或客户的移动应用程序和网站时插入到您的浏览器中的文本文件)以及您设备上可用的其他跟踪技术。 .3 我们处理的有关您的信息可能包括以下部分或全部类别:
A。 从您的设备自动获取的信息
我。 标识符:我们可能会处理特定于设备的标识符,例如您的 IP 地址、移动广告标识符(例如 Android 手机上的“Google 广告 ID”或 iOS 设备上的“广告商 ID”)或我们的 Pangle 特定标识符。 SDK已分配给您的设备。 移动广告标识符是由您的设备操作系统提供的标识符,允许 Pangle 等公司跨应用程序识别您的设备以用于广告目的。 除了移动广告标识符和其他类似技术外,Pangle 还可能获取您的设备型号、操作系统(例如 iOS 或 Android)、您设备的语言设置、一般地理区域、时区、网络类型(例如 5G 或 WiFi) )、您的 ROM 版本、屏幕分辨率(了解哪些广告最适合您的设备)、移动国家/地区代码和移动网络代码,以及设备上次更新和启动的时间。
二. 地理位置数据:我们可能会根据您设备的 IP 地址推断出您的大致地理位置。 在征得您同意或根据适用的数据保护法获得许可的情况下,我们还可能使用您手机的 GPS 数据处理您的精确纬度和经度。
三. 互联网活动:我们可能会处理有关您的应用程序和网站使用情况的信息,包括集成了 Pangle 的应用程序或网站的名称和版本。 我们还可能处理有关您与我们提供的任何广告互动的信息(例如,有关投放、查看或点击的广告的信息,例如广告类型、投放广告的地点和时间、您是否点击了它以及是否 您访问了广告商的网站或下载了广告商的应用程序,以及您可能就该广告表达的任何偏好)。
b. 从其他来源获得的信息
我。 我们有时可能会从其他来源收到有关您的信息。 例如,如果法律允许第三方向我们披露此信息,我们可能会从第三方(例如为提供广告服务而与我们共享数据的广告交易平台)接收有关您的信息。
二. 我们从这些来源收到的信息可能包括标识符(例如您的 IP 地址或移动广告标识符)、有关您的互联网活动的信息(例如有关您与第三方网站、应用程序和广告互动的信息)以及与您的偏好和信息相关的推论。 特征(例如您的大概年龄和性别)。 |
以Pangle隐私政策约定的为准 |
|
Admob & Ad manager |
Google LLC 及其关联公司 |
我们(此处的我们指代Google)会收集您访问 Google 服务时使用的应用、浏览器和设备的相关信息,以便提供一些实用功能,例如自动产品更新、电量不足时调暗屏幕,等等。 我们收集的信息包括唯一标识符、浏览器类型和设置、设备类型和设置、操作系统、移动网络信息(包括运营商名称和电话号码)以及应用版本号。我们还会收集您的应用、浏览器和设备同 Google 服务进行互动的相关信息,包括 IP 地址、崩溃报告、系统活动以及相应请求的日期、时间和引荐来源网址。 当您设备上的 Google 服务与我们的服务器通信时(例如,当您安装来自 Play 商店的应用时,或当服务查看是否有自动更新时),我们会收集这些信息。如果您使用的是安装了 Google 应用的 Android 设备,那么您的设备会定期与 Google 服务器通信,以提供与您的设备以及与 Google 服务的连接相关的信息。这些信息包括您的设备类型和运营商名称、崩溃报告、您已安装的应用,以及关于您如何使用 Android 设备的其他信息(具体取决于您的设备设置)。
|
以Admob隐私政策约定的为准 |
|
Appnext |
Appnext PTE. Ltd, |
设备和应用程序信息 – 此类别包括您的设备类型和型号、系统语言、设备操作系统(例如 Android 或 iOS)、SDK 版本、移动运营商名称、设备上安装的移动浏览器(例如 Chrome 或 Safari)、应用程序历史记录和使用信息(例如有关设备上正在运行和安装的应用程序的信息)、有关移动应用程序下载和安装的信息以及有关应用程序内事件(例如应用内购买)的任何信息、您设备的 IP 地址以及分配给您的设备的标识符,例如 iOS 广告标识符 (IDFA)、Android 广告 ID 或其他类型的唯一设备标识符(由设备制造商唯一分配给您的设备的数字)。 广告信息 – 此类别包括有关我们已向您提供(或试图向您提供)的在线广告和个性化内容的信息。它包括向您投放广告的次数、广告出现在哪个页面、您是否查看、点击或以其他方式与广告互动、广告参与历史记录以及您是否访问了广告商的网站、下载了应用程序或购买了广告中的产品或服务。 位置信息 – Appnext 收集有关您的大致位置的信息(例如城市和国家/地区)。例如,我们可能使用 IP 地址来识别您的大致位置。此信息不会告诉我们您的设备的确切位置。该信息作为互联网流量的正常部分发送。此外,我们还收集隐式位置信息,这使我们能够推断您对某个地点感兴趣或者您可能在该地点 - 该信息实际上并不能告诉我们您的设备的精确位置。 此外,Appnext 可能会收集您设备的精确位置(使用 GPS 信号、设备传感器、Wi-Fi 接入点、蓝牙信号、信标信号和蜂窝塔 ID,可用于导出或估计精确位置或其他地理信息)。当最终用户为使用我们的 SDK 的移动应用程序或网站启用位置服务时(您通常必须选择打开基于设备的位置服务)。 日志信息 – 此类别包括访问的应用程序或网站、会话开始/停止时间、时区和网络连接类型(例如 WiFi、蜂窝网络)以及 Cookie 信息。 来自广告合作伙伴(“广告商”)和其他第三方的信息 - 此类别包括我们从发布商、广告商和其他合作伙伴那里收到的信息,这些合作伙伴帮助我们向您提供广告和个性化内容,并在浏览器和设备上识别您。这可能包括一些广告商或其他第三方广告平台选择与我们共享的假名广告商标识符。此信息还用于增强有关特定独特浏览器或设备的数据点。 |
以Appnext的隐私政策为准 |
|
Inmobi |
InMobi Pte. Ltd., |
当您在应用程序或其他数字媒体上查看通过InMobi分发的广告时,我们可能会收集有关您的设备以及您与广告交互方面的信息。这些信息使我们能够向您提供广告,改进我们的服务,包括在您使用与我们合作的应用程序时识别您的设备。当您选择参与我们的调查或与我们基于反馈意见的应用交互时,InMobi还可能收集您自愿提供的信息。我们可能收集的个人信息类型如下,其中的敏感个人信息已加粗显示,请您特别注意: 1.设备标识符。设备标识符是设备唯一的字母数字字符串,包括:
2.位置信息,包括:
3.网络信息,包括:
4.有关应用程序、我们的软件开发工具包(SDK)的信息,包括:
5.设备的其他信息,包括:
6.广告信息。我们收集有关您设备上显示的广告信息,包括:
7.调查信息。我们可能邀请用户自愿参与在线调查。这些调查有助于品牌改善向您提供的产品和服务。如果您参与调查,我们可能收集您的上述设备信息、以及您提供的下列信息,包括:
8.来自第三方的营销信息: 在我们的营销平台服务中,我们的商业客户、合作伙伴或供应商可能向我们披露他们在您使用其应用程序或服务期间分别收集的关于您的某些个人信息或非个人信息,以便我们能够有效地提供服务。上述第三方的个人信息处理活动将遵循他们各自的隐私政策和适用的法律法规。我们不会将他们提供给我们的个人信息用于未经第三方或法律允许的任何其他目的,除非我们事先征得了您的同意。 |
以Inmobi隐私政策约定的为准 |
(3) App的《隐私政策》您也可以参考市场监管总局发布的《信息安全技术个人信息安全规范》文件中的隐私政策模板,进行实现。
您可以通过访问 《TopOn隐私政策》 进一步了解TopOn的隐私政策,以及了解TopOn对个人信息的处理和保护策略。
2. TopOn SDK设置
您务必确保用户同意《隐私政策》之后,再初始化TopOn SDK。具体初始化步骤详见下文。
2.1 初始化步骤
**重要 **
本方案支持TopOn最新版本SDK,我们建议开发者升级SDK到最新版本(v6.2.78及以上)。最新SDK版本可于TopOn后台获取。
为保证您的在集成TopOn SDK及后续使用中能够满足相关法律法规和监管要求,您应确保在App安装后首次冷启动时按照如下方式进行初始化。
(1) 确保App首次冷启动时,在用户阅读您的《隐私政策》并取得用户授权之后,才调用初始化方法,此时SDK才会真正采集设备信息并上报数据。反之,如果用户不同意《隐私政策》授权,则不能调用正式初始化方法。
(2) 一旦App获取到《隐私政策》的用户授权,后续的App冷启动,正式初始化可以按需调用。
具体初始化及接入操作请查看:
2.2 SDK配置
TopOn SDK隐私及合规相关信息配置详情,请查看对应接入文档