MuMu模拟器YofunSDK合规使用说明
本SDK合规使用说明旨在协助开发者(“您”)落实使用SDK应履行的各项个人信息保护义务,请务必确认开发的产品中应具有符合法律法规及监管要求的隐私政策或其他个人信息处理规则。
一、声明SDK处理的个人信息
在您接入、使用MuMu模拟器YofunSDK服务前,您应在隐私政策中向终端用户披露您使用SDK的情况,以及SDK收集和使用个人信息的情况。
您可以参考如下方式进行声明:
SDK名称:MuMu模拟器YofunSDK
提供主体:广州网易计算机系统有限公司
使用目的:使用MuMu账号注册,登录,支付,并提供统一的实名认证服务。
数据类型:
账号信息:手机号、用户名、昵称、头像、唯一标识或其他经您授权信息
实名信息:姓名、有效身份证件(如身份证)
日志信息:登录日志、物品日志、操作信息、登录账号及ID、IP地址、浏览器的类型、电信运营商、网络环境、访问日期和时间及您访问的网页浏览记录、Push打开记录、停留时长、刷新记录、发布记录
设备信息:设备名称、设备机型、操作系统及版本、客户端版本、设备分辨率、包名、设备设置、设备标识符(Android ID)、软硬件特征信息、IP 地址、传感器信息(加速度传感器)
交易信息:订单号、订单创建时间、交易金额信息
隐私政策链接:https://mumu.163.com/sdk/privacy/web
同时,需要明示与第三方服务提供商共享用户的个人信息:
微信支付 SDK
第三方主体:财付通支付科技有限公司
使用目的:在 App 内调起微信支付,完成订单支付、退款、支付结果回调及风控核验
数据类型:设备标识(Android ID/IMEI/OAID/BSSID/SSID、MAC)
处理方式:去标识化和加密处理
隐私政策地址:https://www.tenpay.com/v3/helpcenter/low/privacy.shtml
App支付宝客户端 SDK
第三方主体:支付宝支付科技有限公司
使用目的:提供应用内支付宝支付能力,完成交易与支付风控
数据类型:订单标识、订单金额、支付时间、设备标识(Android ID/OAID/MAC/IMEI/IMSI/ICCID/MEID/传感器列表/BSSID/SSID)
处理方式:去标识化和加密处理
隐私政策地址:https://opendocs.alipay.com/open/54/01g6qm
神策分析 SDK
第三方主体:神策网络科技(北京)有限公司
使用目的:用户行为数据采集与统计分析
数据类型:设备标识符(Android ID/IDFA/IDFV/UUID/ODID)、网络信息(网络类型)、设备硬件信息(设备型号、设备屏幕分辨率、设备硬件制造商、设备产品名称)、操作系统信息(系统名称、系统版本、系统语言)、应用信息(时区、应用 app_id、应用名称、应用版本号)
处理方式:去标识化和加密处理
隐私政策地址:https://manual.sensorsdata.cn/sa/docs/tech_sdk_client_privacy_policy/v0300
二、获取终端用户授权同意的建议
(1)开发者应当在终端用户首次进入产品后应通过弹窗形式,提示终端用户阅读隐私政策,并在弹窗内提供隐私政策的访问链接。
(2)隐私政策弹窗应清晰设置“同意”/“接受”和“不同意”/“拒绝”的选项,并由终端用户自主作出选择。
(3)终端用户进入主功能界面后,应在通过4次(含)以内的点击等操作,能够便捷访问到隐私政策,文本链接应有效,并可正常显示。
(4)建议在APP二级菜单展示“已收集个人信息清单”及“第三方共享个人信息清单”,方便终端用户查阅个人信息收集和第三方共享个人信息的情况。
(5)如个人信息处理规则发生变更,应重新征得终端用户的同意。
三、数据安全保护能力
我们非常重视数据安全,并从组织建设、流程设计、人员管理、产品技术等方面多维度提升SDK用户数据的安全性,并采取一切合理可行的措施,保护终端用户的个人信息:
我们会采用符合业界标准的安全防护措施,包括建立合理的制度规范、安全技术来防止终端用户的个人信息遭到未经授权的访问、使用、修改,避免数据的损坏或丢失。
我们的服务采取了去标识化和多种加密技术,我们将利用上述技术(包括SSL)对终端用户的个人信息进行加密保存,并通过隔离技术进行隔离,以保护个人信息安全。
在个人信息使用时,我们会采用多种数据脱敏技术增强信息在使用中的安全性。
我们还会采用严格的数据访问权限控制和多重身份认证技术保护个人信息,避免数据被违规使用。
为应对个人信息泄露、篡改和丢失相关的风险,我们制定了多项制度,明确安全事件、安全漏洞的分类分级标准及相应的处理流程。我们也为安全事件建立了的应急响应团队,按照安全事件处置规范要求,针对不同安全事件启动安全预案,进行止损、分析、定位、制定补救措施、联合相关部门进行溯源和打击。我们亦定期组织内部培训和应急演练,使得我们的相关工作人员掌握相应的应急处置策略和规程。
当可能发生或不幸发生信息安全事件,我们将按照法律法规的要求,立即采取补救措施,并及时通过开发者向终端用户告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、终端用户可自主防范和降低风险的建议、对终端用户的补救措施等。同时,我们还将按照监管部门要求,主动上报信息安全事件的处置情况。
四、如何联系我们
我们设立了个人信息保护专职部门,将按照本政策保护您的个人信息。如果您有关于个人信息保护的投诉和举报,或您对本政策、网易的隐私措施、您的信息的相关事宜有任何问题、意见或建议,请与网易的个人信息保护工作人员联系,可发送邮件至neprivacy@service.netease.com或写信至以下地址:杭州市滨江区网商路399号网易二期 个人信息保护专员(收);邮编:310052。
一般情况下,我们将在收到您的问题、意见或建议,并验证您的用户身份后的十五个工作日内予以回复。
文章已到底