第三方 SDK 与信息共享清单

依据2026年9月21日 Android/iOS App 1.0.3(构建48)的代码与依赖配置核对;实际功能取决于所安装版本和对应服务是否可用。

第三方服务按以下场景触发。用户同意隐私政策后才初始化友盟统计、邀请归因和推送;支付、上传和分享在对应操作时调用。厂商通道按设备及配置启用,不代表每台设备同时使用所有通道。

1. 友盟U-App移动统计SDK

SDK名称:友盟移动统计SDK。

当前集成版本:Android common 9.9.2、asms 1.8.7.2;iOS UMCommon 7.6.4、UMDevice 3.6.0。

服务提供方:友盟同欣(北京)科技有限公司。

使用目的:统计App使用情况、分析产品运行状态、改进产品体验。

处理的信息:根据友盟官方合规说明,可能包括设备制造商、设备型号、操作系统及App版本、Android ID、IDFA/OpenUDID/GUID等设备标识、网络状态、运营商、IP地址、会话启动与停止时间、页面浏览及按钮点击事件。具体字段受操作系统版本、终端授权状态和SDK实际配置限制。

触发场景:仅在用户同意隐私政策后初始化和处理;用户不同意时不启用。

权限说明:本App已从最终Android清单移除广告ID和OAID/MSA权限,且未申请读取电话状态、位置、通讯录或短信权限。友盟SDK不会在用户首次隐私选择前初始化。

第三方隐私政策:友盟隐私政策

2. 七牛云对象存储服务

服务提供方:上海七牛信息技术有限公司。

使用目的:保存用户主动上传的头像、意见反馈图片和售后凭证。

处理的信息:用户主动选择的图片文件、上传令牌及网络请求所必需的IP地址。

触发场景:仅在用户主动选择并提交图片时。

第三方隐私政策:七牛云隐私权政策

3. 微信OpenSDK Android

SDK名称:微信OpenSDK Android。

SDK包名:com.tencent.mm.opensdk。

当前集成版本:6.8.34。

开发者:深圳市腾讯计算机系统有限公司。

使用目的:在用户主动操作时实现微信支付、支付结果回调和微信分享。

收集信息范围:设备型号、操作系统版本、App包名及版本、IP地址、网络类型、微信安装状态及版本,以及用户主动支付或分享时提交的订单支付参数、分享内容和操作结果。App不会获取支付密码或银行卡验证码。

触发场景:仅在用户主动选择微信支付或微信分享时调用;不会在首次隐私选择前调用。

SDK隐私政策链接:微信OpenSDK隐私保护指引

4. 微信OpenSDK iOS

SDK名称:微信OpenSDK iOS。

当前集成版本:2.0.7。

开发者:深圳市腾讯计算机系统有限公司。

使用目的:在用户主动操作时实现微信支付、支付结果回调和微信分享。

收集信息范围:设备型号、操作系统版本、App Bundle ID及版本、IP地址、网络类型、微信安装状态及版本,以及用户主动支付或分享时提交的订单支付参数、分享内容和操作结果。App不会获取支付密码或银行卡验证码。

触发场景:仅在用户主动选择微信支付或微信分享时调用;不会在首次隐私选择前调用。

SDK隐私政策链接:微信OpenSDK隐私保护指引

5. 第三方商品与本地生活平台服务

服务提供方:淘宝/天猫、京东、唯品会、美团、饿了么及相关合作接口服务方。

使用目的:展示商品和活动、查询平台授权状态、生成专属推广链接,并唤起目标App或回退网页。

处理的信息:商品或活动标识、平台授权状态、专链请求参数、网络信息及本次目标应用能否处理链接。

触发场景:用户浏览对应列表、搜索或主动点击跳转时;不会扫描或上传完整应用安装列表。

6. 友盟 U-Link 智能超链 SDK

服务提供方:友盟同欣(北京)科技有限公司。集成版本:Android link 2.0.0;iOS UMLink 1.3.0。

使用目的:接收邀请链接及安装来源参数,在从邀请页面安装或打开 App 后尝试恢复邀请场景。

处理信息:邀请链接、邀请码、安装来源参数,以及归因匹配所需的设备、应用和网络信息(如操作系统、应用标识、IP 地址);具体范围受系统权限与 SDK 配置限制,详见第三方隐私政策。

触发场景:同意隐私政策后初始化并尝试获取安装参数;点击邀请链接唤起 App 时接收链接参数。归因结果受网络和设备环境影响,不保证每次安装均可恢复邀请关系。

剪贴板配置:Android 使用的 U-Link 2.0.0 已取消剪贴板访问;iOS 获取安装参数时明确关闭剪贴板能力。本 App 不通过 U-Link 读取剪贴板恢复邀请码。

官方说明:友盟 SDK 开发者中心友盟隐私政策

7. 微信海报分享与系统分享

您主动分享时,App 将所选海报与包含专属邀请链接的二维码合成为图片。Android 通过临时文件和限定读取授权交给微信,iOS 向微信传递图片数据;系统分享由您选择接收应用。图片及邀请链接会交给您选择的应用或接收方,不包含登录凭证或验证码。

打开微信不代表已经发送成功,发送对象与最终发送操作由您在微信中确认。App 不会代您自动发送消息。

8. 系统能力说明

设备信息组件仅在用户同意隐私政策后读取设备型号和操作系统版本,用于请求适配和故障排查;剪贴板仅在用户主动点击“粘贴”或“复制”时调用。上述组件不会在首次隐私选择前读取相关信息。

9. 友盟 U-Push 消息推送 SDK

服务提供方:友盟同欣(北京)科技有限公司。集成版本:Android push 6.7.6;iOS UMPush 4.1.4。

使用目的与场景:同意隐私政策后注册推送,在系统允许时展示消息,并处理点击跳转。登录后将用户编号作为推送别名与设备关联;退出登录时同步解除原关联。

处理信息:推送设备标识、用户编号别名、设备及应用信息、网络信息、消息内容、通知状态与消息接收和点击事件;具体设备标识字段受系统、SDK 配置及授权状态限制。系统及厂商通道可能在应用后台或未打开时投递消息。

第三方隐私政策:友盟隐私政策。可在手机系统设置关闭通知展示。

10. Android 厂商推送通道

以下 SDK 用于对应设备的消息投递和状态回执,友盟厂商适配组件版本均为 2.3.0。同意隐私政策后按设备环境与服务配置注册;服务未配置或不可用时,不保证该通道能收到通知。

服务及提供方集成版本信息范围与官方说明
华为 Push Kit/华为软件技术有限公司6.13.0.301推送 Token、应用和设备信息、消息及投递结果;SDK 数据安全说明
小米推送/北京小米移动软件有限公司7.9.2应用与设备标识、设备和网络信息、消息及送达信息;推送隐私政策
vivo 推送/维沃移动通信有限公司4.1.3.0推送标识、设备与系统版本、网络类型、通知及锁屏状态、消息结果和点击行为;推送隐私政策
荣耀推送/荣耀终端有限公司10.0.13.305推送 Token、应用与设备信息、消息及投递状态;SDK 合规使用说明
OPPO 推送/广东欢太科技有限公司3.7.1推送标识、设备与应用信息、网络信息、通知状态及消息结果;推送 SDK 个人信息保护说明

厂商服务的具体字段和处理方式请同时阅读对应官方说明;本 App 不为推送申请通讯录、短信或定位权限。通知关闭方法见系统权限清单

11. Apple 推送通知服务(APNs)

提供方:Apple。iOS 通过系统 APNs 通道配合友盟投递远程通知,处理设备推送标识、应用标识和消息载荷。通知展示依赖系统授权,可在“设置 → 通知 → 五色惠”中管理。Apple 隐私政策

12. 支付宝支付 SDK

提供方:支付宝(中国)网络技术有限公司。Android 集成 15.8.40;iOS 使用 tobias 5.3.4 所带标准 AlipaySDK。

使用目的与场景:用户主动选择支付宝支付时,检测支付宝是否可用,传递服务器生成的订单支付参数并接收结果。App 根据服务端订单状态确认交易,不获取支付密码或银行卡验证码。

处理信息:订单及支付参数、支付结果、支付宝可用状态,以及 SDK 为支付和风险控制处理的设备、应用、网络及设备标识信息;具体范围取决于 SDK、系统及授权状态。支付宝 SDK 隐私权政策