『重要』然峰SSP广告聚合服务SDK开发者使用合规规范
尊敬的开发者,您好! 为帮助使用然峰SSP广告聚合服务 SDK的开发者和运营者(以下简称“您”)在符合相关法律法规、政策及标准的规定下开展第三方SDK业务,更好地落实用户个人信息保护相关要求,特别是保护个人信息和隐私的方法和措施。为了保证您的App顺利通过检测,结合当前监管关注重点,我们制作了广告SDK初始化合规规范。
相关参考资料
- 工业和信息化部发布的164号文件:
- (http://www.cac.gov.cn/2020-07/28/c_1597492913060262.htm ) (工业和信息化部关于开展纵深推进APP侵害用户权益专项整治行动的通知)
- http://www.cac.gov.cn/2019-12/27/c_1578986455686625.htm (关于印发《App违法违规收集使用个人信息行为认定方法》的通知)
- http://www.cac.gov.cn/2021-03/22/c_1617990997054277.htm (关于印发《常见类型移动互联网应用程序必要个人信息范围规定》的通知)
- https://www.tc260.org.cn/front/postDetail.html?id=20200722134829 (关于发布《网络安全标准实践指南—移动互联网应用程序(App)收集使用个人信息自评估指南》的通知)
- 常见问题参考
https://wiki.open.qq.com/index.php?title=隐私权限审核规范(应用宝应用接入隐私权限审核规范)
请牢记!合规三步走
1、您应按照中国国家法律法规、政策及标准的要求,在APP上对《隐私政策》进行展示,并且在用户启动App时就弹出《隐私政策》取得用户同意后再进行用户信息设备信息的读取,后续App不得自动授权同意《隐私政策》
。《隐私政策》可参考国家标准《信息安全技术 个人信息安全规范》文件中的隐私政策模板编写。
2、您务必告知用户,您选择AD然峰SSP广告聚合SaaS及广告 SDK 服务及其它三方广告SDK(如优量汇、穿山甲)服务,请在《隐私政策》中增加如下参考条款:
“我们与第三方 SDK 类服务商共享个人数据:我们相关服务或产品中可能会包含第三方SDK或其他类似的应用程序,如您在我们平台上使用这类由第三方提供的服务或产品时,您同意将由其直接收集和处理您的信息(如以嵌入代码、插件等形式)。前述服务商收集和处理信息等行为遵守其自身的隐私条款,而不适用于本隐私政策。但我们也会努力审查该第三方的业务准入资质并努力要求该服务商的合法合规性与安全性。为了最大程度保障您的信息安全,我们强烈建议您在使用任何第三方SDK类服务前先行查看其隐私条款。为保障您的合法权益,如您发现这等SDK或其他类似的应用程序存在风险时,建议您立即终止相关操作并及时与我们取得联系。
我们为实现广告平台聚合及广告投放功能产品集成第三方的SDK,根据您的授权,我们会可能向集成的SDK共享您的信息,具体信息内容、使用目的等详见【下表】:
SDK名称 | 所属公司 | 合作目的 | 个人信息字段与类型 | 用途和目的 | SDK隐私政策 |
然峰广告聚合 SDK; | 西安赛点聚量网络科技有限公司 | 使用广告聚合服务,聚合多家广告平台进行变现 | 1.【设备信息】: 【必要信息】: *【【双端】设备品牌、型号、操作系统版本、分辨率、User Agent信息、屏幕DPI、屏幕方向;特定于然峰广告服务的标识符; 【可选信息】: 您可以基于协助开发者广告验收测试定向测试的目的选择是否提供以下信息: *【仅Android】设备标识符(OAID,具体字段因软硬件版本不同而存在差异) *【仅iOS】设备标识符: IDFA、IDFV(具体字段因软硬件版本不同而存在差异) | 反作弊、流量分组策略、媒体开发者测试服务定向 | 《然峰SSP隐私政策》 |
2.【应用信息】 【必要信息】 * 【双端】宿主应用的包名、版本号 * 【仅Android】开发者应用名、应用包名、版本号; 宿主应用的进程名称、运行状态、可疑行为(仅Android,且Android 6.0以上系统仅能获取宿主应用信息) | 流量分组策略、反作弊 | ||||
3.【广告信息】 【必要信息】: 【双端】广告行为(广告加载、展示、点击及转化)交互数据 | 广告投放统计分析、反作弊 | ||||
4. 【性能数据】 【必要信息】: 【双端】崩溃数据、性能数据 | 减少App崩溃、提供稳定可靠的服务 | ||||
5.【其他信息】 【必要信息】: 运营商信息、设备时区 | 反作弊、流量分组策略 | ||||
然峰广告SDK; | 西安赛点聚量网络科技有限公司 | 广告投放合作、媒体广告变现 | 1.【设备信息】: 【必要信息】: *【双端】设备品牌、型号、操作系统版本、分辨率、网络类型、屏幕DPI、User Agent信息、屏幕方向、设备语言、传感器信息(加速传感器、陀螺仪);特定于然峰广告服务的标识符;手机系统运行时间、磁盘总空间、系统总内存空间、cpu频率 【可选信息】: 您可以基于广告投放效果优化的目的选择是否提供以下信息: *【双端】WiFi信息(无线网SSID名称)、WiFi状态、设备的MAC地址、IP地址 *【仅Android】读写设备外部存储 *【仅Android】设备标识符(AndroidID/OAID/IMEI/MEID、IMSI、GAID(仅GMS服务)、硬件序列号build_serial,具体字段因软硬件版本不同而存在差异) *【仅iOS】设备标识符: IDFA、IDFV(具体字段因软硬件版本不同而存在差异) | 广告投放及广告监测归因、反作弊、应用下载广告投放及广告素材存储 | 《然峰SSP隐私政策》 |
2.【应用信息】 【必要信息】 * 【双端】宿主应用的包名、版本号 * 【仅Android】开发者应用名、应用包名、版本号、应用前后台状态; 宿主应用的进程名称、运行状态、可疑行为(仅Android,且Android 6.0以上系统仅能获取宿主应用信息) 【可选信息】: 您可以基于广告投放效果优化的目的选择是否提供以下信息: 【仅Android】应用列表信息 | 广告投放、反作弊 | ||||
3.【广告信息】 【必要信息】: 【双端】广告行为(广告加载、展示、点击及转化)交互数据 | 广告监测归因、广告投放统计分析、反作弊 | ||||
4. 【位置信息】(用户授权才收集) 【可选信息】: 您可以基于广告投放效果优化的目的选择是否提供如下信息: 位置信息 | 广告定向投放及反作弊 | ||||
5. 【性能数据】 【必要信息】: 【双端】崩溃数据、性能数据 | 减少App崩溃、提供稳定可靠的服务 | ||||
6.【其他信息】 【必要信息】: 运营商信息、设备时区 | 广告投放、反作弊 |
提示
您若通过然峰聚合SSP或直接接入了三方广告平台(如优量汇、穿山甲等)在第三方SDK提供者中列举出来,部分三方广告平台示例见页尾您可能会集成的第三方广告变现SDK说明。
SDK不同版本获取的字段信息会有差异,为了保护终端用户的安全和服务的可行性,然峰SSP会不断更新SDK版本以提升安全性,SDK版本更新然峰SSP会开发者后台展示等方式告知,请您及时更新SDK版本。
3、您务必确保APP首次运行时会通过弹窗等明显方式提示用户阅读《隐私政策》,且用户确认同意《隐私政策》之后,再初始化然峰SSP SDK及其它引入的三方SDK。
注:《隐私政策》应由用户自主选择是否同意,不应以默认勾选同意的方式或是以欺骗诱导的方式取得用户授权。
SDK 合规的初始化技术配置方案参见对接 Demo,如有疑问请直接咨询媒介人员或技术人员。
Android应用 您也可以根据业务需求,在初始化方法agreePrivacyStrategy()
和isCanUseOaid()
中设置相应的参数,控制此次初始化是否使用设备标识符进行广告投放。
您可能会集成的第三方广告变现SDK说明
说明:我们为实现广告平台聚合功能您可能会选择集成第三方的SDK(您可以自行选择集成全部或者部分第三方SDK),根据您及终端用户的授权,第三方SDK会收集您终端用户的信息,具体收集主体、收集信息、使用目的等详见【下表】。
(以下附件信息为然峰根据各个广告平台隐私政策总结而来,仅供参考,如有差异请以对应广告平台官方网站发布信息为准,广告平台可能也会发生变化,具体以开发者文档或平台其他文档中列明可集成的第三方广告平台为准)
接入的第三方SDK名称 | 所属公司 | 接入第三方SDK的目的 | 第三方SDK收集的信息 | 其它第三方SDK收集用户信息的目的 | 第三方SDK的隐私政策 |
---|---|---|---|---|---|
穿山甲 | 北京巨量引擎网络技术有限公司 | 广告投放合作 | 1. 设备信息: 【双端】设备品牌、型号、软件系统版本、分辨率、网络信号强度、IP地址、设备语言、传感器信息等基础信息 【仅Android】AndroidID 【仅iOS】手机系统重启时间、磁盘总空间、系统总内存空间、CPU数目等基础信息、IDFV。 您可以基于广告投放效果优化的目的需要选择是否向穿山甲提供如下信息: 【双端】无线网SSID名称、WiFi路由器MAC地址、设备的MAC地址(如为iOS端,则仅适用于IOS3200以下版本) 【仅Android】设备标识符(如IMEI、OAID、IMSI、ICCID、GAID(仅GMS服务)、MEID、设备序列号build_serial,具体字段因软硬件版本不同而存在差异) 【仅iOS】设备标识符(如IDFA,具体字段因软硬件版本不同而存在差异) 2. 应用信息: 【仅Android】开发者应用名、应用包名、版本号、应用前后台状态您可以基于广告投放效果优化的目的需要选择是否向穿山甲提供: 【仅Android】应用列表信息 3. 广告信息: 【双端】对广告的展示、点击及转化等交互数据 4. 位置信息: 您可以基于广告投放效果优化的目的需要选择是否向穿山甲提供如下信息: 位置信息 5. 性能数据:【双端】如崩溃数据、性能数据. 6. 其他信息:运营商信息、设备时区 | 广告定向投放、广告监测归因、广告投放统计分析、反作弊、减少App崩溃、提供稳定可靠的服务 | 穿山甲平台隐私政策 |
优量汇 | 深圳市腾讯计算机系统有限公司 | 广告投放合作 | 设备/网络/系统信息:【双端】设备制造商、品牌、设备型号、操作系统版本、屏幕分辨率、屏幕方向、屏幕DPI、IP地址、时区、网络类型、运营商;【仅Android】磁力、加速度、重力、陀螺仪传感器 【仅iOS】设备名称、系统启动时间、系统语言、磁盘空间、设备姿态、压力传感器等基础信息 设备标识:【仅Android】OAID,第三方开发者可以选择是否授权本SDK收集如下信息:【仅Android】 IMEI(Device ID)、Android_ID;【仅iOS】IDFV、 IDFA 位置信息:【仅 Android】基站、附近的WIFI、连接的WIFI;第三方开发者可以选择是否向本SDK提供如下信息:【双端】精确位置信息 应用信息:【双端】宿主应用的包名、版本号;【仅Android】 宿主应用的进程名称、运行状态、可疑行为;第三方开发者可以选择是否授权本SDK收集如下信息:【双端】应用安装信息 使用数据:【双端】如产品交互数据、广告数据(如展示、点击、转化广告数据 诊断数据:【双端】如崩溃数据、性能数据 | 广告定向投放、广告监测归因、广告投放统计分析、反作弊、减少App崩溃、提供稳定可靠的服务 | 优量汇SDK个人信息保护规则; 腾讯隐私政策 |
天目广告联盟 SDK | 杭州艾狄墨搏信息服务有限公司 | 1. 使用广告聚合服务,聚合多家广告平台进行变现 2. 广告投放合作 | 1.【设备信息】:系统版本名、系统版本号、设备型号、分辨率、屏幕DPI、设备生产商、网络类型、系统语言、时区、时间戳、User Agent信息、屏幕方向、传感器(加速传感器、陀螺仪)、wifi状态、wifi信息、IMSI、设备名称; 2.【应用信息】当前应用包名、应用版本名、应用版本号等信息;应用安装信息(仅Android)。 3.【设备标识信息】设备id(android_id)、IMEI(用户授权才收集)、OAID、Mac地址、IDFA 4. 【地理位置信息】(用户授权才收集) 5. 广告行为(如广告加载、展示、点击等)数据 6.【运行进程信息】(仅Android,且Android 6.0以上系统仅能获取自身应用信息) 7. 诊断数据【双端】如崩溃数据、性能数据 8. 其它信息如运营商信息、设备时区 | 广告投放及广告监测归因、反作弊、应用下载广告投放及广告素材存储 | 艾狄墨搏隐私政策 |
快手广告联盟 | 北京快手广告有限公司 | 广告投放合作 | 基础信息:设备品牌、设备型号、软件系统版本、存储信息、运营商信息、设备时区、设备语言、网络信息等基础信息 设备标识:IMEI、OAID、Android ID、IMSI、ICCID 位置信息:IP地址、MAC地址、GPS位置信息、基站信息、WIFI信息 应用信息:应用安装列表 其他信息:传感器信息、sim卡激活信息 | 广告投放、广告归因、反作弊、安全 | 快手隐私政策; 快手联盟隐私协议 |
inmobi | 邑盟信息技术(上海)有限公司 | 广告投放合作 | 1、设备标识符。设备标识符是设备唯一的字母数字字符串,包括: iOS设备的广告标识(IDFA)和供应商的iOS标识(IDFV) ;Android设备的Android ID、OAID ,国际移动设备标识(IMEI) 。 2、位置信息,包括: 地理位置或设备的精确定位信息(如果您使用的应用程序可以合法获取该等位置信息,例如,您已同意开启定位相关的设备权限)、我们从您设备的IP地址推断出的位置信息(该等位置的精度仅限于城市级,如北京市) 3、网络信息,包括: 移动运营商、网络类型(如Wi-Fi或蜂窝)、IP地址、联网日期和时间 4、有关应用程序、我们的软件开发工具包(SDK)的信息,包括: 应用程序的名称或版本、应用程序标识符 、SDK版本 5、设备的其他信息,包括: 设备类型(如手机品牌和型号)、操作系统(如iOS、Android)、语言设置和时区 6、广告信息。我们收集有关您设备上显示的广告信息,包括: 广告的内容类型(广告主和类别,如游戏、金融、娱乐、新闻)、广告投放位置(如广告出现的数字媒体或应用程序)、您是否浏览、点击或以其他方式与广告互动 | 投放广告(广告投放优化、数据分析/富集、标签创建、用户获取或通过各种数字广告渠道再参与)、改进服务、保障安全 | inmobi隐私政策 |
Mintegral | 广州汇世信息科技有限公司、北京汇量山河信息科技有限公司、聚移国际有限公司、Mintegral North America Inc、Adlogic Technology Pte.Ltd、Mintegral Limited. | 1、位置信息:IP地址,国家,时区和区域设置(国家和首选语言); 2、设备/广告ID:国际移动设备识别码(IMEI)、安卓ID、OAID、IDFV,移动广告标识符(如苹果IDFA或谷歌广告ID)。注:如您限制了您的设备或应用软件获取您的设备/广告ID,则我们将不会收集相应的信息; 3、设备信息:设备生产商,设备型号,设备的操作系统信息,设备类型,设备屏幕信息,设备电池信息,设备音量及字体大小,是否为模拟器,设备网络信息,设备硬件信息,设备传感器信息,限制广告追踪(LAT)状态,手机开机时间,手机用户名摘要,设备存储容量信息 4、应用信息:Mintegral合作方的应用包名,应用版本和特性,是否为App Store下载,SDK版本,已安装应用列表; *特别说明:针对中国大陆地区的安卓用户,对于下载类广告,会在展示之前判断您是否已安装该广告所推广的产品,如已安装,我们将不会展示该广告(我们称其为展示过滤),并在下次您的设备请求广告时通知服务端不再返回对应的广告,进而提高用户体验。Mintegral仅在此场景下会将被“展示过滤”的广告的相关信息进行上报,不会收集除此之外的其他已安装应用的信息。 5、使用数据:当您与我们推广的广告发生互动,我们会收集到您与该广告互动的行为,如浏览、点击了该广告的相关信息。 6、其他信息:设备事件信息(如系统崩溃,系统活动),时间戳,您提出请求的日期和时间以及来源网址,用户代理。 | 1. 广告投放; 2. 基于用户设备信息调整广告投放策略; 3. 基于用户设备信息分析广告行为(如广告加载、展示、点击等) | Mintegral隐私政策 | |
华为HUAWEI Ads | 华为软件技术有限公司 | 广告投放合作 | 设备及使用信息:设备标识符、操作系统的设置信息、设备的硬件信息、应用的基本信息及使用信息、网络信息、运营商信息、华为帐号信息。 广告互动信息:对广告的浏览、点击、关闭和播放信息,打开和关闭应用的时间、应用使用频率、应用错误日志。 设备位置信息:系统会询问用户是否启用XXX应用程序基于位置的服务,用户可在设备的设置菜单中选择关闭设备上的相应权限,拒绝共享位置信息。 | 向用户投放更加精准的个性化广告 | 华为Ads隐私声明 |
BeiZi SDK | 上海倍孜网络科技有限公司 | 广告投放合作 | 1[Android和iOS公共信息] 设备品牌、设备型号、设备时区、设备语言、系统版本、开发者应用名、应用版本号、应用包名、网络类型、UserAgent信息、网络状态、崩溃信息、性能数据、屏幕高宽、屏幕方向、屏幕DPI信息、系统更新时间、开机时间、USB调试模式、运营商、cpu、应用的进程名称、应用的进程信息、运行状态、磁盘空间、物理内存 [Android独有信息] 设备ID(OAID、GAID)(IMEI 用户授权才收集) [iOS独有信息] 设备ID(IDFA 用户授权才收集)、IDFV 获取信息(并未收集) 传感器信息(例如:重力传感器、加速度传感器、方向传感器、陀螺仪、压力传感器、重力传感器、线性加速度传感器)、掠过手势内容 获取权限 [Android] 访问互联网、网络状态、手机WiFi状态、安装应用 [iOS] 网络权限、设备信息(IDFA) | 基于用户设备信息调整广告投放策略 基于用户设备信息提供统计分析服务 基于用户设备信息进行基础的反作弊分析 基于用户设备信息实现广告正常显示与交互功能的实现 通过崩溃信息,以此来优化代码缺陷,最大程度减少App崩溃 通过收集SDK运行过程中性能数据,以优化SDK的性能 统计广告数据,以用于广告主统计投放结果。包括不限于:请求、展示 、点击 、转化等,用于广告流程分析 获取信息只用于功能实现并不会收集与保存信息 | BeiZi隐私政策 |
百度联盟 | 百度(中国)有限公司 | 广告投放合作 | 1、设备信息:设备品牌、型号、软件系统版本、分辨率、网络信号强度、传感器信息,磁盘总空间、系统总内存空间、手机重启信息、手机系统更新时间等基础信息、OAID、AndroidID(仅Andriod端采集) 2、开发者应用信息:应用包名、应用前后台状态 如下信息开发者可选择是否允许百度联盟采集 (同时需获得最终用户授权同意),以实现广告投放效果优化: 3、设备信息:IMEI、IMSI、MEID(仅Andriod端采集);IDFA(仅iOS端采集 4、位置信息 | 向最终用户提供或推荐相关程度更高(而非普遍推送)的搜索结果、信息流内容或者推广等信息,提升信息触达最终用户的效率以及准确率,同时避免虚假点击、违规推广、流量劫持等违法违规行为对最终用户体验及联盟市场合作秩序造成损害。 | 百度联盟隐私政策 |