倍业聚合SDK(Advance)隐私合规指南

为帮助使用倍业聚合SDK的开发者和运营者(以下简称“您”)在符合相关法律法规、政策及标准的规定下开展第三方SDK业务,更好地落实用户个人信息保护相关要求,同时,也便于您更清楚地理解Advance数据业务的合规性和已采用的安全保护技术能力,特别是保护个人信息和隐私的方法和措施,Advance平台及服务提供者(上海倍业信息科技有限公司及其关联公司上海明睿信息技术有限公司,以下简称"我们"或"公司")特制定《倍业聚合SDK(Advance)隐私合规指南》(以下称“本合规指南”),便于您使用倍业聚合SDK过程中符合相应的合规要求。

一、开发者个人信息保护的合规要求

以下内容主要针对您在使用倍业聚合SDK的过程中,有关个人信息收集使用的重点合规要求的解读。

1.App需制定一份独立的隐私政策

该隐私政策应当符合与数据安全、个人信息保护相关的国家法律法规、国家标准、相关监管要求及您与倍业的约定,并将倍业聚合SDK相关信息在隐私政策中向您的用户进行充分告知。

SDK名称 公司名称 功能描述 个人信息类型与字段 用途和目的 隐私政策链接
倍业聚合SDK(advance) 【上海倍业信息科技有限公司】及其关联公司上海明睿信息技术有限公司 使用Advance服务调整广告变现策略 1.设备信息
必选信息:

【Android+iOS+HarmonyOS】设备品牌(制造商)、设备型号、APP系统版本、移动运营商、浏览器、操作系统版本、屏幕分辨率、屏幕密度、应用商店版本号、设备初始化时间、启动时间、更新时间

可选信息:

【Android+HarmonyOS】网卡(MAC)地址

2.标识符
可选信息:

【仅android】AndroidID、IMEI、GAID

【Android+HarmonyOS】OAID

【仅iOS】IDFA、IDFV、CAID

3.网络信息
必选信息:

【Android+iOS+HarmonyOS】IP地址、运营商信息、Wi-Fi状态、网络类型

4.应用信息
必选信息:

【Android+iOS+HarmonyOS】应用包名、版本号、应用前后台状态

5.广告信息
必选信息:

【Android+iOS+HarmonyOS】产品交互数据,广告数据(展示、点击、转化等数据)

6.性能信息
必选信息:

【Android+iOS+HarmonyOS】如崩溃数据、性能数据

广告分组策略、数据统计分析、广告监测归因、减少App崩溃、保证服务器正常运行、提供稳定服务 倍业聚合SDK隐私政策

SDK不同版本获取的字段信息会有差异,为了保护终端用户的安全和服务的可行性,我们会不断更新SDK版本以提升安全性,SDK版本更新我们会在Blink后台展示等方式告知,请您及时更新SDK版本。

2.SDK扩展业务功能的配置说明

倍业聚合SDK提供的主要扩展业务功能为个性化广告推荐,倍业聚合SDK为开发者提供退出个性化广告能力的接口,开发者可以调用接口,向最终用户提供退出个性化广告的能力。退出后,最终用户看到的广告数量不变,相关度会降低。开发者需遵守相关法律法规的要求,在App内为最终用户提供退出个性化广告的功能,保证在最终用户点击退出功能后调用倍业聚合SDK的能力接口。配置说明如下:

系统 配置示例 配置说明
Android AdvanceSDK.enableTrackAD(boolean doTrack) 是否允许进行个性化推荐广告,默认true 允许个性化广告推荐
iOS +(void)openAdTrack:(BOOL)open 是否允许个性化广告推送,默认为允许

3.SDK可选个人信息的配置说明

对于倍业聚合SDK可选收集的个人信息的控制,开发者可以参考如下配置方法示例进行配置操作。因相关信息的不收集将会对其对应的功能造成影响,请开发者结合业务实际需要进行合理配置。

可选个人信息类型及字段 使用目的 使用场景 配置方法示例
设备信息

【【Android+HarmonyOS】设备MAC地址、OAID
【仅Android】设备标识符(如 AndroidID、IMSI、MEID、IMEI,具体字段因软硬件版本不同而存在差异)
【仅iOS】设备标识符(如IDFA,具体字段因软硬件版本不同而存在差异)

广告投放及广告反作弊。
其中,IMEI、IDFA、AndroidID、OAID、设备MAC地址、设备型号还会用于广告监测归因。
在进行广告投放和广告投放效果分析时使用
Android:      

/**
* 是否允许SDK主动使用手机硬件参数,如:IMEI、IMSI、MEID、androidid、硬件序列号。适用于sigmob 、mercury
*
* @return true可以使用,false禁止使用。默认为true
*/
public boolean isCanUsePhoneState() {
    return true;
}

/**
* 当isCanUsePhoneState=false时,可传入imei信息,sdk使用您传入的imei信息,适用于sigmob 、mercury
*
* @return imei信息
*/
public String getDevImei() {
    return null;
}


/**
* 当isCanUsePhoneState=false时,可传入AndroidID信息,sdk使用您传入的AndroidID信息,仅适用于sigmob 、Mercury
*
* @return AndroidID信息
*/
public String getDevAndroidID() {
    return null;
}

/**
* 当canUseMacAddress=false时,可传入mac信息,sdk使用您传入的mac信息,适用于mercury
*
* @return mac信息
*/
public String getDevMac() {
    return null;
}

/**
* 是否允许SDK主动获取Mac,仅应用于Mercury配置项
*
* @return true可以使用,false禁止使用。默认为true
*/
public boolean canUseMacAddress() {
    return true;
}

/**
* 是否允许SDK主动获取oaid,应用于Mercury、sigmob SDK配置项
*
* @return true可以使用,false禁止使用。默认为true
*/
public boolean canUseOaid() {
    return true;
}

/**
* 开发者可以传入oaid,SDK将使用传入的oaid值,仅应用于sigmob、Mercury SDK配置项
*
* @return oaid
*/
public String getDevOaid() {
    return null;
}
/**
* 开发者可以传入gaid(googleAD 唯一id)。仅用于MercurySDK配置项
* 如果不希望SDK获取gaid,可以通过传入"空字符串"或者已保存的gaid值信息
* @return gaid
*/
public String getDevGaid() {
return null;
}
/**
* 开发者可以传入运营商信息,仅用于MercurySDK配置项
*
* @return the MCC+MNC (mobile country code + mobile network code) of the provider of the SIM. 5 or 6 decimal digits.
*/
public String getSimOperator() {
    return null;
}

具体参考文档:
https://www.bayescom.com/docsify/docs/#/advance/android/start/start?id=step2-%e9%9a%90%e7%a7%81%e5%ad%97%e6%ae%b5%e5%bc%80%e5%85%b3%e6%8e%a7%e5%88%b6%e5%bb%ba%e8%ae%ae%e6%8c%89%e9%9c%80%e5%85%b3%e9%97%ad

 
iOS:
/// 禁止SDK获取IDFA信息,默认值为NO:即允许获取
- (void)forbiddenIDFA:(BOOL)forbidden;
应用信息

【Android+iOS】应用安装列表

广告投放、反作弊 在进行广告投放和广告投放效果分析时使用

Android:
/**
  * 是否允许SDK主动获取设备上应用安装列表的采集权限,sigmob、mercury
  *
  * @return true可以使用,false禁止使用。默认为true
  */
public boolean alist() {
    return true;
}

/**
  * 开发者可以传入已安装app包列表,应用于sigmob SDK配置项
  *
  * @return 包名列表
  */
public List getInstalledPackages() {
    return null;
}

具体参考文档:
具体参考文档:https://www.bayescom.com/docsify/docs/#/advance/android/start/start?id=step2-%e9%9a%90%e7%a7%81%e5%ad%97%e6%ae%b5%e5%bc%80%e5%85%b3%e6%8e%a7%e5%88%b6%e5%bb%ba%e8%ae%ae%e6%8c%89%e9%9c%80%e5%85%b3%e9%97%ad
  iOS:(不超过50个)
  <key>LSApplicationQueriesSchemes</key>
  <array>
    <string>taobao</string>
    <string>pinduoduo</string>
    <string>openapp.jdmobile</string>
    <string>imeituan</string>
    <string>iqiyi</string>
    <string>weixin</string>
    <string>taobaotravel</string>
    <string>alipays</string>
    <string>youku</string>
  </array>

传感器信息

【仅Android】磁场传感器、旋转矢量传感器
【Android+iOS】加速度传感器、陀螺仪传感器

摇一摇、扭一扭等广告投放、广告反作弊 在进行摇一摇、扭一扭等广告投放和广告反作弊分析时使用

Android:
AdvanceSDK.disableShake(boolean shakeDisabled),传入true将不再展示摇一摇、扭一扭广告,默认false,适用于Mercury、sigmob

位置信息

【Android+iOS+HarmonyOS】精确位置信息、粗略位置信息

广告定向投放及广告反作弊 在进行广告投放和广告投放效果分析时使用
Android:
/**
  * 是否允许SDK主动使用地理位置信息,适用于sigmob 、mercury
  *
  * @return true可以获取,false禁止获取。默认为true
  */
  public boolean isCanUseLocation() {
      return true;
  }

  /**
  * 当isCanUseLocation=false时,可传入地理位置信息,sdk使用您传入的地理位置信息。适用于sigmob 、mercury
  *
  * @return 地理位置参数
  */
  public Location getLocation() {
      return null;
  }

具体参考文档:
https://www.bayescom.com/docsify/docs/#/advance/android/start/start?id=step2-%e9%9a%90%e7%a7%81%e5%ad%97%e6%ae%b5%e5%bc%80%e5%85%b3%e6%8e%a7%e5%88%b6%e5%bb%ba%e8%ae%ae%e6%8c%89%e9%9c%80%e5%85%b3%e9%97%ad

iOS:
/// 禁止SDK获取位置信息,默认值为NO:即允许获取
- (void)forbiddenLocation:(BOOL)forbidden;
/// 当用户禁止SDK获取位置信息时,可自行传入位置信息
/// @param latitude 实时的地理位置纬度
/// @param longitude 实时的地理位置经度
- (void)setUserLocationLatitude:(NSString *)latitude longitude:(NSString *)longitude;

4.权限申请

特别说明:如您使用集成倍业聚合SDK的开发者应用,倍业聚合SDK会通过开发者应用申请相应权限。开发者应向您告知倍业聚合SDK、主体名称、处理个人信息种类及目的、隐私政策等内容,取得您的同意后方可使用倍业聚合SDK开展相关业务功能。由于不同SDK版本采集的信息字段与是否可选可能存在一定差异,具体采集情况以您实际使用的开发者应用所接入的SDK版本为准。开发者务必确保用户同意《隐私政策》之后,再初始化倍业聚合SDK。倍业聚合SDK用户同意《隐私政策》后才会进行信息收集和权限申请。

Android操作系统应用权限列表:
权限 功能说明 用途和目的 申请时机
READ_PHONE_STATE 【可选】读取电话状态(设备 IMSI/IMEI 号) 进行广告投放及广告监测归因、反作弊 倍业聚合SDK不主动申请权限,权限申请由已聚合的三方SDK内部控制申请时机或开发者自己控制权限申请时机。
INTERNET 获取联网权限 用于和服务端进行数据交互
ACCESS_NETWORK STATE 获取网络状态 保证网络服务有效性及稳定性。
ACCESS_COARSE_LOCATION 【可选】获取粗略地理位置信息 变现数据分析,广告投放,优化广告策略、反作弊
ACCESS_FINE_LOCATION 【可选】获取精确地理位置信息 变现数据分析,广告投放,优化广告策略、反作弊
QUERY_ALL_PACKAGES 【可选】获取应用软件列表 进行广告投放及反作弊

iOS操作系统应用权限列表:
权限 功能说明 用途和目的 申请时机
NSUserTrackingUsageDescription 【可选】获取设备IDFA信息 广告监测归因、反作弊 倍业聚合SDK不主动申请权限,权限申请由已聚合的三方SDK内部控制申请时机或开发者自己控制权限申请时机。
NSAllowsArbitraryLoads 【可选】允许加载HTTP内容 访问网络

5.您应遵从国家法律法规、政策及标准的要求,在App上对《隐私政策》进行展示,包括但不限于:

您应当保证《隐私政策》的独立性和明显提示性,即《隐私政策》应单独成文,App首次运行时会通过弹窗等明显方式提示用户阅读《隐私政策》,用户确认同意《隐私政策》后,再启用倍业聚合SDK进行个人信息的收集与处理。您应向用户明示收集使用个人信息的目的、方式和范围,但请您注意,仅是改善服务质量、提升用户体验、定向推送信息、研发新产品还不足以能成为要求用户同意收集其个人信息的理由。《隐私政策》应由用户自主选择是否同意,不应以默认勾选同意的方式或是以欺骗诱导的方式取得用户授权。

二、倍业聚合SDK接入合规注意事项

您接入倍业聚合SDK前,应当仔细阅读本合规规范、倍业聚合SDK隐私政策等内容,并依据相关内容对您App的《隐私政策》及您App收集、存储、使用、共享等处理个人信息的情况进行合规自查。
1)您知悉并认可倍业聚合SDK具备收集个人信息的功能,并认可该等信息的收集均为双方服务合作之必要目的所需。
2)您承诺已制定并按照相关要求公示您App的《隐私政策》,并已清晰明确地说明有关倍业通过SDK收集个人信息的必要性、收集数据的范围、方式以及用途。同时,您应确保在App首次运行时以弹窗等合规方式显著提示用户阅读您App的《隐私政策》并取得用户的合法授权,经过合法授权后再启用倍业聚合SDK进行个人信息的收集与处理。
3)您已认真阅读并理解本合规规范、倍业聚合SDK隐私政策等约定,并承诺针对倍业聚合SDK收集、使用、处理、共享、转让相关个人信息,您已取得了用户的授权和同意,并保证您不会违反国家相关法律法规、相关国家标准以及双方约定的目的。
4)您承诺遵守未成年人保护及儿童个人信息保护的相关法律法规,如果您的App可能会对不满十四周岁的儿童用户提供服务,您承诺已采取相关措施并保证已获得其监护人的授权同意。
5)您保证已在App的隐私政策中明确告知用户已选择倍业作为合作方进行服务合作,并向您的用户告知倍业聚合SDK收集使用个人信息的目的、方式和范围等情况。
6)如因您违反本合规规范、倍业聚合隐私政策等约定,导致您的用户或第三方对倍业主张任何形式的索赔或权利要求,或导致倍业因此产生任何法律纠纷的,您将负责解决并承担全部责任,如因此给倍业及其关联主体造成损失的,您应赔偿因此给倍业及其关联主体造成的全部损失。
7)您保证对于您从倍业获取的数据,无论是在与倍业合作期间或是合作停止后,均承担保密义务,不擅自提供、泄露、透露给任何第三方,并应采取一切合法措施以使上述数据免于散发、传播、披露、复制、滥用及被无关人员接触,避免导致相关数据被超出双方合作目的使用。
8)在双方订立合作协议前,倍业有权对您进行数据合规尽职调查的风险评估,并审查您所提供的关于所共享的个人信息的合法来源证明及相关文件,以及官网公开的《用户协议》与《隐私政策》,如倍业发现存在不合规的情形,则有权要求您修订《用户协议》与《隐私政策》的内容或完善相应的授权机制及其他合规机制。您在倍业协议、本合规规范、倍业用户协议、隐私政策下的全部义务、责任不因本条款下的倍业风险评估权利而构成任何形式的豁免,您仍应根据上述内容履行相应义务并承担法律责任。

三、倍业平台的数据安全保护能力

倍业非常重视数据安全,将努力采取合理的安全措施(包括技术方面和管理方面)来保护数据安全,防止您提供的数据信息被不当使用或未经授权的情况下被访问、公开披露、使用、修改、损坏、丢失或泄漏。我们会使用不低于行业同行的加密技术、匿名化处理及相关合理可行的手段保护数据安全,并使用安全保护机制防止您的数据信息遭到恶意攻击,并建立安全管理制度保障您的个人信息安全。
我们采取严格的数据使用和访问制度,确保只有授权人员才可访问您的个人信息。尽管已经采取了上述合理有效措施,并已经遵守了相关法律规定要求的标准,但请您理解,由于技术的限制以及可能存在的各种恶意手段,在互联网行业,即便竭尽所能加强安全措施,也不可能始终保证信息百分之百的安全,我们将尽力确保您提供给我们的数据信息的安全性。
您知悉并理解,您接入我们的服务所用的系统和通讯网络,有可能因我们可控范围外的因素而出现问题。因此,我们强烈建议您采取积极措施保护数据信息的安全,包括但不限于使用复杂密码、定期修改密码、不将自己的帐号密码及相关数据信息透露给他人。一旦发生数据安全事件(泄露、丢失)后,我们将按照法律法规的要求,及时向您告知:安全事件的基本情况和可能的影响、我们已经采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施。我们将及时将事件相关情况以推送通知、邮件、信函、短信及相关形式告知您,难以逐一告知时,我们会采取合理、有效的方式发布公告。
同时,我们还将按照相关监管部门要求,上报用户信息安全事件的处置情况。但一旦您离开倍业及相关服务,浏览或使用其他网站、服务及内容资源,我们将没有能力和直接义务保护您在倍业及相关服务之外的软件、网站提交的任何数据信息,无论您登录、浏览或使用上述软件、网站是否基于倍业平台的链接或引导。
如有任何问题,请与我们联系。