为帮助秒针 SDK的使用者《以下简称”您”) 更好地落实终端用户个人信息保护相关事宜,避免因涉及第三方SDK的业务而违反相关法律法规、政策及标准的规定,同时,也便于您更清楚地理解秒针数据业务的合规性和已采用的安全保护技术能力,特别是保护个人信息和隐私的方法和措施,秒针特编写《秒针SDK合规安全使用指南》,供您参考。请您确保按照相关法律、法规、国家标准和主管部门的要求,合法合规地使用秒针SDK服务。
如有任何问题,请与秒针联系,具体联系方式见官网“联系我们”,我们将在15个工作日内回复您。
1.您应披露第三方SDK的哪些内容?
您应向终端用户逐一明示您接入的第三方SDK收集使用个人信息的目的、方式和范围。您应当在《个人信息保护政策》中明确告知终端用户,您谨慎地选择了秒针作为合作方,由秒针与您一起共同决定如何收集、使用、加工等方式处理终端用户个人信息。秒针建议您在个人信息保护政策中的数据共享与披露章节的表述条款示例如下:
“为了数据统计和分析目的,我们的产品可能会集成第三方的SDK或其他类似的应用程序,例如秒针SDK,我们需要向此SDK共享您的相关个人信息的目的、方式和范围等。为了您的信息安全,我们已与第三方SDK服务商签署严格的数据安全保密协议,这些公司会严格遵守我们的数据隐私和安全要求。为使您可以更好地了解秒针收集的数据类型及用途,以及保护个人信息的方式,您可以登录https://www.miaozhen.com/cn/about_us/view724.html进一步了解秒针个人信息保护政策。同时我们理解并尊重您的选择权,如果您不愿参与秒针的大数据计算,您也可通过https://services.miaozhen.com/opt-out/行使opt-out权利。您理解并同意,秒针有权对已收集的数据进行去标识化和聚合性的处理后构建数据库,用以提供数据服务。如果秒针SDK收集使用个人信息的目的、方式范围发生变化时,我们会以适当方式通知并提醒终端用户阅读。”
我们建议您可以采取下表的方式,向用户列举您向秒针SDK共享的相关个人信息的目的、方式和范围:
产品功能 | 合作公司名称 | 合作方式 | 共享个人信息类型与字段 | 用途和目的 | 收集时机及频次 |
广告测量/广告效果评估与优化 | 秒针信息技术有限公司 | 嵌入秒针广告测量SDK | 基础信息:时间戳、事件类型(曝光/点击/可见曝光) | 用于生成基础的统计报告 | 仅当曝光or点击事件发生时 |
设备属性信息:可选设备唯一标识符(IMEI/Andriod ID/OAID/IDFA/IDFV/虚拟Mac地址)、浏览器类型、设备品牌 | 1唯一标识符在脱敏后用于标记设备,生成基础的统计报告 2 设备属性信息用于判断设备频次数据、设备间关联关系,提升异常流量的识别能力 | 每次初始化时获取一次 | |||
可选GPS位置信息 | 进行分地域的统计分析 | 仅当曝光or点击事件发生时 | |||
设备连接信息:连接类型、电信运营商 | 用于判断设备环境信息,提升异常流量识别能力 | 仅当连接类型发生变化时 |
2. 秒针SDK可选收集的个人信息的控制
对于秒针SDK可选收集的个人信息的控制,开发者可以修改SDK文件随附的mz-ad-sdkconfig.xml配置文件,遵循如下示例内容进行配置操作。请开发者结合业务实际需要进行合理配置:
例如,当需要关闭广告监测中的定位信息采集时,请将key为LBS的项目的isRequired设置为false:
<config>
<!– 设备的地理位置信息 –>
<argument>
<key>LBS</key>
<value>mm</value>
<urlEncode>true</urlEncode>
<isRequired>false</isRequired>
</argument>
</config>
通过将key设置为true或者false,可配置的项目包括:
<!– 客户端触发监测时的网络状态 –>
<argument>
<key>WIFI</key>
<value>mw</value>
<urlEncode>true</urlEncode>
<isRequired>true</isRequired>
</argument>
<!–用户终端的 eth0 接口的 MAC 地址–>
<argument>
<key>MAC</key>
<value>m6a</value>
<urlEncode>true</urlEncode>
<isRequired>true</isRequired>
</argument>
<!– iOS IDFA(适用于iOS6及以上) –>
<argument>
<key>IDFA</key>
<value>m5</value>
<urlEncode>true</urlEncode>
<isRequired>true</isRequired>
</argument>
<argument>
<key>IDFAMD5</key>
<value>m5b</value>
<urlEncode>true</urlEncode>
<isRequired>true</isRequired>
</argument>
<argument>
<key>IDFASHA256</key>
<value>m5c</value>
<urlEncode>true</urlEncode>
<isRequired>true</isRequired>
</argument>
<!– iOS IDFV(适用于iOS6及以上) –>
<argument>
<key>IDFV</key>
<value>m5a</value>
<urlEncode>true</urlEncode>
<isRequired>true</isRequired>
</argument>
<!– Android IMEI MD5 值 –>
<argument>
<key>IMEI</key>
<value>m2</value>
<urlEncode>true</urlEncode>
<isRequired>true</isRequired>
</argument>
<argument>
<key>IMEISHA256</key>
<value>m3a</value>
<urlEncode>true</urlEncode>
<isRequired>true</isRequired>
</argument>
<!– Android AndroidID 值 –>
<argument>
<key>ANDROIDID</key>
<value>m1a</value>
<urlEncode>true</urlEncode>
<isRequired>true</isRequired>
</argument>
<argument>
<key>ANDROIDIDSHA256</key>
<value>m1b</value>
<urlEncode>true</urlEncode>
<isRequired>true</isRequired>
</argument>
<!– OAID值 –>
<argument>
<key>OAID</key>
<value>m11</value>
<urlEncode>true</urlEncode>
<isRequired>true</isRequired>
</argument>
<argument>
<key>OAID1</key>
<value>m11a</value>
<urlEncode>true</urlEncode>
<isRequired>true</isRequired>
</argument>
<argument>
<key>TERM</key>
<value>md</value>
<urlEncode>true</urlEncode>
<isRequired>true</isRequired>
</argument>
<!– 设备的系统版本号 –>
<argument>
<key>OSVS</key>
<value>me</value>
<urlEncode>true</urlEncode>
<isRequired>true</isRequired>
</argument>
3. 秒针SDK申请系统权限的说明
权限申请的时机统一设定在SDK初始化时。SDK配置系统权限时,为了完成基本的广告监测功能,通常需要使用联网权限。其他权限建议结合业务实际需要进行配置,以定位数据为例,如果不需要使用定位数据,可按照SDK接入文档中的说明,不配置NSLocationWhenInUseUsageDescription及NSLocationAlwaysAndWhenInUseUsageDescription(iOS),或ACCESS_FINE_LOCATION ACCESS_COARSE_LOCATION(Android)。完整的权限列表如下:
Android
权限 | 用途 | 涉及产品 |
INTERNET | 允许应用发送统计数据 | 广告测量/广告效果评估与优化 |
ACCESS_NETWORK_STATE | 【可选】允许应用检测网络状态 | |
READ_PHONE_STATE | 【可选】允许应用获取设备 IMEI、MEID | |
ACCESS_WIFI_STATE | 【可选】允许应用获取 MAC 地址 | |
WRITE_EXTERNAL_STORAGE | 【可选】允许应用读写SD卡 | |
READ_EXTERNAL_STORAGE | 【可选】允许应用读写SD卡 | |
ACCESS_FINE_LOCATION | 【可选】通过GPS方式获取位置信息 | |
ACCESS_COARSE_LOCATION | 【可选】通过WiFi或移动基站的方式获取位置信息 |
iOS:
权限 | 用途 | 涉及产品 |
蜂窝/wifi网络数据权限 | 允许应用发数据 | 广告测量/广告效果评估与优化 |
NSLocationWhenInUseUsageDescription 或 NSLocationAlwaysAndWhenInUseUsageDescription | 【可选】允许应用获取 GPS 数据 | |
NSUserTrackingUsageDescription | 【可选】允许应用获取 IDFA |
注:SDK默认不主动申请任何权限。如果希望在广告监测时使用IDFA,请您在App中提前执行弹窗询问用户。
4. 接口调用时机
您应当确保终端用户在同意您App中的隐私政策后,再进行秒针SDK的初始化。用当您的App未向用户提供服务时,例如App在后台运行时,请勿请求秒针SDK的相关服务。
在用户同意隐私政策后,可以调用SDK初始化接口,仅当广告被曝光时才可以调用曝光监测接口,仅当广告被点击时才可以调用点击监测接口。接口的调用方法详见技术对接文档中的README.md。
5. 如果终端用户不希望其个人信息被处理,应当如何应对?
终端用户可以向我们任一方提出行使个人信息主体权利的要求。您一旦收到来自终端用户的任何有关秒针 SDK个人信息处理行为的任何要求,请您在24小时内向我们告知并共同解决。
为了方便终端用户直接向我们行使权利,您应当告知终端用户可以通过秒针终端设备opt-out途径行使退出权,一旦终端用户行使opt-out权,其信息将不会被以任何形式进行收集处理,也不会频繁征求用户同意,秒针 opt-out的链接为https://services.miaozhen.com/opt-out/。 秒针建议您在《个人信息保护政策》中嵌入此链接,以便终端用户更便捷地行使其退出权。
为帮助秒针 SDK的使用者《以下简称”您”) 更好地落实终端用户个人信息保护相关事宜,避免因涉及第三方SDK的业务而违反相关法律法规、政策及标准的规定,同时,也便于您更清楚地理解秒针数据业务的合规性和已采用的安全保护技术能力,特别是保护个人信息和隐私的方法和措施,秒针特编写《秒针SDK合规安全使用指南》,供您参考。请您确保按照相关法律、法规、国家标准和主管部门的要求,合法合规地使用秒针SDK服务。
如有任何问题,请与秒针联系,具体联系方式见官网“联系我们”,我们将在15个工作日内回复您。
1.您应披露第三方SDK的哪些内容?
您应向终端用户逐一明示您接入的第三方SDK收集使用个人信息的目的、方式和范围。您应当在《个人信息保护政策》中明确告知终端用户,您谨慎地选择了秒针作为合作方,由秒针与您一起共同决定如何收集、使用、加工等方式处理终端用户个人信息。秒针建议您在个人信息保护政策中的数据共享与披露章节的表述条款示例如下:
“为了数据统计和分析目的,我们的产品可能会集成第三方的SDK或其他类似的应用程序,例如秒针SDK,我们需要向此SDK共享您的相关个人信息的目的、方式和范围等。为了您的信息安全,我们已与第三方SDK服务商签署严格的数据安全保密协议,这些公司会严格遵守我们的数据隐私和安全要求。为使您可以更好地了解秒针收集的数据类型及用途,以及保护个人信息的方式,您可以登录https://www.miaozhen.com/cn/about_us/view724.html进一步了解秒针个人信息保护政策。同时我们理解并尊重您的选择权,如果您不愿参与秒针的大数据计算,您也可通过https://services.miaozhen.com/opt-out/行使opt-out权利。您理解并同意,秒针有权对已收集的数据进行去标识化和聚合性的处理后构建数据库,用以提供数据服务。如果秒针SDK收集使用个人信息的目的、方式范围发生变化时,我们会以适当方式通知并提醒终端用户阅读。”
我们建议您可以采取下表的方式,向用户列举您向秒针SDK共享的相关个人信息的目的、方式和范围:
产品功能 | 合作公司名称 | 合作方式 | 共享个人信息类型与字段 | 用途和目的 | 收集时机及频次 |
广告测量/广告效果评估与优化 | 秒针信息技术有限公司 | 嵌入秒针广告测量SDK | 基础信息:时间戳、事件类型(曝光/点击/可见曝光) | 用于生成基础的统计报告 | 仅当曝光or点击事件发生时 |
设备属性信息:可选设备唯一标识符(IMEI/Andriod ID/OAID/IDFA/IDFV/虚拟Mac地址)、浏览器类型、设备品牌 | 1唯一标识符在脱敏后用于标记设备,生成基础的统计报告 2 设备属性信息用于判断设备频次数据、设备间关联关系,提升异常流量的识别能力 | 每次初始化时获取一次 | |||
可选GPS位置信息 | 进行分地域的统计分析 | 仅当曝光or点击事件发生时 | |||
设备连接信息:连接类型、电信运营商 | 用于判断设备环境信息,提升异常流量识别能力 | 仅当连接类型发生变化时 |
2. 秒针SDK可选收集的个人信息的控制
对于秒针SDK可选收集的个人信息的控制,开发者可以修改SDK文件随附的mz-ad-sdkconfig.xml配置文件,遵循如下示例内容进行配置操作。请开发者结合业务实际需要进行合理配置:
例如,当需要关闭广告监测中的定位信息采集时,请将key为LBS的项目的isRequired设置为false:
<config>
<!– 设备的地理位置信息 –>
<argument>
<key>LBS</key>
<value>mm</value>
<urlEncode>true</urlEncode>
<isRequired>false</isRequired>
</argument>
</config>
通过将key设置为true或者false,可配置的项目包括:
<!– 客户端触发监测时的网络状态 –>
<argument>
<key>WIFI</key>
<value>mw</value>
<urlEncode>true</urlEncode>
<isRequired>true</isRequired>
</argument>
<!–用户终端的 eth0 接口的 MAC 地址–>
<argument>
<key>MAC</key>
<value>m6a</value>
<urlEncode>true</urlEncode>
<isRequired>true</isRequired>
</argument>
<!– iOS IDFA(适用于iOS6及以上) –>
<argument>
<key>IDFA</key>
<value>m5</value>
<urlEncode>true</urlEncode>
<isRequired>true</isRequired>
</argument>
<argument>
<key>IDFAMD5</key>
<value>m5b</value>
<urlEncode>true</urlEncode>
<isRequired>true</isRequired>
</argument>
<argument>
<key>IDFASHA256</key>
<value>m5c</value>
<urlEncode>true</urlEncode>
<isRequired>true</isRequired>
</argument>
<!– iOS IDFV(适用于iOS6及以上) –>
<argument>
<key>IDFV</key>
<value>m5a</value>
<urlEncode>true</urlEncode>
<isRequired>true</isRequired>
</argument>
<!– Android IMEI MD5 值 –>
<argument>
<key>IMEI</key>
<value>m2</value>
<urlEncode>true</urlEncode>
<isRequired>true</isRequired>
</argument>
<argument>
<key>IMEISHA256</key>
<value>m3a</value>
<urlEncode>true</urlEncode>
<isRequired>true</isRequired>
</argument>
<!– Android AndroidID 值 –>
<argument>
<key>ANDROIDID</key>
<value>m1a</value>
<urlEncode>true</urlEncode>
<isRequired>true</isRequired>
</argument>
<argument>
<key>ANDROIDIDSHA256</key>
<value>m1b</value>
<urlEncode>true</urlEncode>
<isRequired>true</isRequired>
</argument>
<!– OAID值 –>
<argument>
<key>OAID</key>
<value>m11</value>
<urlEncode>true</urlEncode>
<isRequired>true</isRequired>
</argument>
<argument>
<key>OAID1</key>
<value>m11a</value>
<urlEncode>true</urlEncode>
<isRequired>true</isRequired>
</argument>
<argument>
<key>TERM</key>
<value>md</value>
<urlEncode>true</urlEncode>
<isRequired>true</isRequired>
</argument>
<!– 设备的系统版本号 –>
<argument>
<key>OSVS</key>
<value>me</value>
<urlEncode>true</urlEncode>
<isRequired>true</isRequired>
</argument>
3. 秒针SDK申请系统权限的说明
权限申请的时机统一设定在SDK初始化时。SDK配置系统权限时,为了完成基本的广告监测功能,通常需要使用联网权限。其他权限建议结合业务实际需要进行配置,以定位数据为例,如果不需要使用定位数据,可按照SDK接入文档中的说明,不配置NSLocationWhenInUseUsageDescription及NSLocationAlwaysAndWhenInUseUsageDescription(iOS),或ACCESS_FINE_LOCATION ACCESS_COARSE_LOCATION(Android)。完整的权限列表如下:
Android
权限 | 用途 | 涉及产品 |
INTERNET | 允许应用发送统计数据 | 广告测量/广告效果评估与优化 |
ACCESS_NETWORK_STATE | 【可选】允许应用检测网络状态 | |
READ_PHONE_STATE | 【可选】允许应用获取设备 IMEI、MEID | |
ACCESS_WIFI_STATE | 【可选】允许应用获取 MAC 地址 | |
WRITE_EXTERNAL_STORAGE | 【可选】允许应用读写SD卡 | |
READ_EXTERNAL_STORAGE | 【可选】允许应用读写SD卡 | |
ACCESS_FINE_LOCATION | 【可选】通过GPS方式获取位置信息 | |
ACCESS_COARSE_LOCATION | 【可选】通过WiFi或移动基站的方式获取位置信息 |
iOS:
权限 | 用途 | 涉及产品 |
蜂窝/wifi网络数据权限 | 允许应用发数据 | 广告测量/广告效果评估与优化 |
NSLocationWhenInUseUsageDescription 或 NSLocationAlwaysAndWhenInUseUsageDescription | 【可选】允许应用获取 GPS 数据 | |
NSUserTrackingUsageDescription | 【可选】允许应用获取 IDFA |
注:SDK默认不主动申请任何权限。如果希望在广告监测时使用IDFA,请您在App中提前执行弹窗询问用户。
4. 接口调用时机
您应当确保终端用户在同意您App中的隐私政策后,再进行秒针SDK的初始化。用当您的App未向用户提供服务时,例如App在后台运行时,请勿请求秒针SDK的相关服务。
在用户同意隐私政策后,可以调用SDK初始化接口,仅当广告被曝光时才可以调用曝光监测接口,仅当广告被点击时才可以调用点击监测接口。接口的调用方法详见技术对接文档中的README.md。
5. 如果终端用户不希望其个人信息被处理,应当如何应对?
终端用户可以向我们任一方提出行使个人信息主体权利的要求。您一旦收到来自终端用户的任何有关秒针 SDK个人信息处理行为的任何要求,请您在24小时内向我们告知并共同解决。
为了方便终端用户直接向我们行使权利,您应当告知终端用户可以通过秒针终端设备opt-out途径行使退出权,一旦终端用户行使opt-out权,其信息将不会被以任何形式进行收集处理,也不会频繁征求用户同意,秒针 opt-out的链接为https://services.miaozhen.com/opt-out/。 秒针建议您在《个人信息保护政策》中嵌入此链接,以便终端用户更便捷地行使其退出权。