Appearance
隐私合规与信息公示
APP 上架前要在隐私政策里说明集成了哪些第三方 SDK、各自收集什么信息。这一页给你填表要用的事实。
上架前要做的四件事
各应用市场审核时会核对:APP 的隐私政策里有没有列出集成的第三方 SDK、收集什么信息、用来做什么。缺这一项会被打回。
| 做什么 | 在哪一页 | |
|---|---|---|
| 1 | 在你的隐私政策里加上合从 SDK 一条 | 本页下面的信息清单 |
| 2 | 公示表里填上提供方与政策链接 | 本页公示表怎么填 |
| 3 | iOS:在 App Store Connect 勾隐私标签 | 本页iOS 隐私标签怎么勾 |
| 4 | 两端填好权限用途说明 | 权限说明与应用市场审核 |
Android 侧要申报的内容写在隐私政策正文里,iOS 侧填在 App Store Connect 的隐私标签里,两边申报的事实是同一套,只是位置和形式不同。
国内上架还有一步与合从无关的前置
2023 年 8 月起,国内分发的 APP 需要先完成工信部的 APP 备案。这是你的 APP 整体的合规动作,和集成哪些 SDK 无关。
填公示表用哪个链接
公示表里的「SDK 隐私政策链接」填 客服 SDK 隐私政策,那是专门为这个场景写的对外文本,审核方点开看到的就是它。
本页是给你填表用的事实清单,不是对外文本,不要填这一页的地址。
下面是填这几步要用的内容。
SDK 传输哪些信息
| 信息类型 | 具体内容 | 使用目的 |
|---|---|---|
| 会话标识 | 随机生成的访客标识、渠道 ID | 把同一位客户的多次会话和历史消息关联起来 |
| 聊天内容 | 客户发送的文字、图片、文件、语音 | 提供在线客服会话服务 |
| 客户资料(可选) | 由你传入的昵称、头像、手机号、邮箱等 | 让客服识别客户身份 |
| 运行环境信息 | 系统版本、设备型号、SDK 版本 | SDK 自身的故障诊断 |
客户资料这一项要写清楚「由接入方提供」
昵称、手机号这些不是 SDK 主动采集的,是你调用 identify 时自己传进来的,你完全控制传不传、传什么。公示时写成「由接入方主动提供」,避免被理解成 SDK 在读取用户的手机号。
不调 identify 就完全没有这一项,见传客户资料。
SDK 不采集什么
这几条法务通常会专门问:
- 不读取任何设备唯一标识 —— 不获取 IMEI、Android ID、MAC 地址、设备序列号、IDFA、IDFV、广告标识符
- 不读取通讯录、短信、通话记录、日历、位置
- 不在客户端读取 IP 地址或网络标识
- 不安装全局崩溃捕获,不会碰你自己的崩溃监控工具
访客标识不是设备标识符。 它是 SDK 随机生成的一串 UUID,和设备硬件无关,用途是让同一台设备上的客户能接上上次的会话。Android 上卸载 APP 即失效,iOS 上存在系统钥匙串里、重装仍保留。公示时按「随机生成的会话标识」描述,归到设备信息里并不准确。
权限
SDK 自身不声明任何权限。 用到哪些由你按功能在自己的清单里声明:
| 权限 | 什么时候需要 |
|---|---|
| 网络访问 | 必需 |
RECORD_AUDIO + MODIFY_AUDIO_SETTINGS | 要让客户发语音消息,两条成对声明 |
CAMERA | 要让客户直接拍照或拍视频发给客服 |
运行时申请由 SDK 内置的用途说明层处理,先说明再申请,符合应用市场的合规要求,见权限说明与应用市场审核。
错误上报可以关掉
SDK 默认会在自己出错时上报一条诊断信息。这属于向第三方发送数据,公示表里建议单列一项:
SDK 运行异常信息 —— 用于 SDK 自身故障诊断 —— 可由接入方关闭
上报内容为 SDK 版本、出错环节、系统版本与设备型号等运行环境信息,不包含聊天内容、客户资料与访客标识。
不想上报的话,把 errorReportingEnabled 设为 false 即可关闭,关闭后不影响任何功能。
公示表里的提供方与政策链接
| 要填的栏位 | 填什么 |
|---|---|
| SDK 名称 | 合从客服 SDK |
| 提供方 | 长沙合从网络科技有限公司 |
| SDK 隐私政策链接 | https://docs.aihecong.com/channels/app/sdk-privacy |
那份客服 SDK 隐私政策是专门为这个场景写的,说明 SDK 被集成到你的 APP 之后如何处理你的用户的信息。审核方点开链接看到的就是它。
合从面向企业客户的总政策是《合从个人信息及隐私保护政策》,两份的关系在 SDK 隐私政策开头有说明。
iOS 隐私标签怎么勾
在 App Store Connect 的 App Privacy 里,合从 SDK 涉及的数据类型按下表勾选。这几项与 SDK 随包提供的隐私清单一致,照着填即可:
| 数据类型 | 是否关联到用户 | 是否用于追踪 | 用途 |
|---|---|---|---|
| Customer Support(客户支持) | 是 | 否 | App Functionality |
| Name(姓名) | 是 | 否 | App Functionality |
| Email Address(邮箱) | 是 | 否 | App Functionality |
| Phone Number(电话) | 是 | 否 | App Functionality |
| Other Diagnostic Data(其他诊断数据) | 否 | 否 | App Functionality |
姓名、邮箱、电话只有你调用 identify 传入时才涉及。不传这些字段的话,你的 APP 实际不通过合从 SDK 收集它们。
下一步
- 权限说明与应用市场审核 —— 权限用途说明怎么写才过审
- 兼容性核对
- 传客户资料 —— 控制传哪些客户信息