悟空 SDK合规使用说明

为了帮助使用悟空 SDK的开发者和运营者(以下简称“您”)更好地开展第三方SDK业务,遵循相关法律法规、政策及标准,以确保用户个人信息的安全,同时让您更清晰地了解悟空数据业务的合规性和采用的安全保护技术,特别是涉及保护个人信息和隐私的方法和措施。悟空平台及服务提供者(河木(北京)科技发展有限公司及其关联方,以下简称"我们"或"公司"),制定了《悟空 SDK合规使用说明》(以下称合规说明”),以确保您在使用悟空 SDK的过程中满足合规要求。

升级最新版 SDK
请务必确保您已经将SDK升级到满足监管新规的最新版本

SDK 个人信息收集频次、精度说明

接入说明:我们将根据业务功能实现之最⼩必要进⾏⽤户个⼈信息的收集。收集频次⽅⾯,悟空 SDK 的数据采集仅在 APP 调⽤相关功能时触发,关于频次 APP 开发者不可自行配置,故我们对频次不对外提供可选择的配置⽅式。

SDK初始化步骤

本方案支持悟空最新版本SDK,我们建议开发者升级SDK到最新版本(v2.8.1及以上)。最新SDK版本可于悟空后台获取。

为保证您的在集成悟空 SDK及后续使用中能够满足相关法律法规和监管要求,您应确保在App安装后首次冷启动时按照如下方式进行初始化。

1. 确保App首次冷启动时,在用户阅读您的《隐私政策》并取得用户授权之后,才调用初始化方法,此时SDK才会真正采集设备信息并上报数据。反之,如果用户不同意《隐私政策》授权,则不能调用正式初始化方法。

2. 一旦App获取到《隐私政策》的用户授权,后续的App冷启动,正式初始化可以按需调用。

个性化广告关闭功能说明

开发者应遵循法律法规要求,在客户端为用户创建可便捷查找的个性化广告关闭按钮,并保证用户点击关闭按钮后调用悟空 SDK关闭能力接口,保证个性化广告关闭功能真实有效 第三方开发者应该在用户设置或显著方便查找的地方提供终端用户对个性化的开关
Android
WKConfig.getInstance().setPersonalizedState(state)
SDK获取用户设备是否关闭个性化推荐广告信息的接口,如传入值为false,则在后续的程序化广告推荐策略中将关闭个性化推荐能力。
false-屏蔽个性化推荐广告
ture-不屏蔽个性化推荐广告

SDK可选个人信息的配置说明

接入说明:对于悟空 SDK可选收集的个人信息的控制,开发者可以通过SDK 可选个⼈信息的配置示例说明进⾏配置。如您关闭可选信息的采集,因相关信息的不收集将会影响您使用悟空 SDK功能的效果,但不会影响基本功能的实现,请开发者结合业务实际需要进行合理配置。

SDK 可选个人信息的配置示例

//设置用户信息, 注意:请在广告初始化前设置该属性
//true可以获取,false禁止获取。默认为true
WKConfig.getInstance().init(this, APIKey, "",
new WKParamConfig.Builder()
.setCanUseOaid(false)//是否允许使用oaid
.setCanUseAndroid(state)//是否允许获取AndroidId
.setCanUseMac(state)//是否允许获取Mac地址、BSSID、SSID
.setCanUseIMEI(state)//是否允许获取IMEI
.setCanUseIMSI(state)//是否允许获取IMSI
.setCanUseLocation(state)//是否允许获取Location
.setCanUseUserAgent(state)//是否允许获取UserAgent
.setCanUseSensor(state)//是否允许使用传感器
.build(), true);
WKConfig.getInstance().setEnableCollectAppInstallStatus(state);//是否允许获取应用安装列表

SDK申请系统权限的说明

接入说明:对于悟空 SDK可选申请的系统权限,您可以参考相关如下表格的内容,详细了解相关权限与各业务功能的 关系及其申请时机,因相关权限的不申请将会对其对应的功能造成影响,您可以结合业务实际需要进行合理配置。
Android权限说明
权限信息 权限功能说明 用途和目的 申请时机
READ_PHONE_STATE 【可选】获取设备标识,如IMEI 进行广告投放及广告监测归因、反作弊,例如进行广告请求、监测归因与反作弊。 开发者在调用需要该权限的SDK功能时进行调用。
REQUEST_INSTALL_PACKAGES 【可选】允许应用程序安装弹窗申请 下载广告投放后链路的安装包,例如下载App包体等功能。 开发者在调用需要该权限的SDK功能时进行调用。
ACCESS_NETWORK_STATE 【可选】获取网络状态 检查网络状态,确保广告请求链路连通,例如进行广告请求。 开发者在调用需要该权限的SDK功能时进行调用。
ACCESS_WIFI_STATE 【可选】获取WiFi状态 检查网络状态,确保广告请求链路连通,例如进行广告请求。 开发者在调用需要该权限的SDK功能时进行调用。
VIBRATE 【可选】获取传感器状态 摇一摇、扭一扭等广告触发交互使用,例如进行广告展示。 开发者在调用需要该权限的SDK功能时进行调用。

SDK隐私政策披露要求示例

接入说明:您应遵从国家法律法规、政策及标准的要求,且明确告知用户您使用了F悟空 SDK服务,并向您的用户充分告知悟空 SDK收集使用个人信息的目的、方式和范围等情况,并且明示悟空 SDK的隐私政策地址。

SDK名称:悟空 SDK

主体:河木(北京)科技发展有限公司

合作目的:为 APP 提供聚合广告策略并展示广告

处理个人信息类型及用途:

使用目的:调整广告变现策略及数据分析

必选信息:

设备信息(设备品牌、设备型号、设备名称、操作系统版本、设备语言、屏幕密度、屏幕分辨率、设备时区、手机系统重启时间)

网络信息(IP地址、运营商信息、Wi-Fi状态、网络信号强度)

应用信息(应用版本、应用包名、应用名称、应用前后台状态)

广告信息(对广告的展示、点击及转化等交互数据)

性能数据(如崩溃数据、性能数据)

可选信息:

设备信息(IMEI、IMSI、设备的MAC地址、User Agent、AndroidID)

标识符(Android:国内OAID、海外GAID)

应用信息(应用列表信息)

传感器信息(重力传感器、加速度传感器、方向传感器、陀螺仪、压力传感器、重力传感器、线性加速度传感器)

位置信息(粗略位置信息(WI-FI列表、WALAN接入点(如SSID、BSSID))、基站)

数据处理方式:通过去标识化、加密传输及其他安全方式

隐私政策链接:https://pglm.jinshanju.com/agreement/wukong/wkPrivacyManual.html

悟空 SDK集成了第三方SDK,且会向集成的第三方SDK共享您的信息,具体共享的相关信息内容详见下表,并且您可以将以下内容添加到您的隐私政策内部:

接入的第三方SDK名称

接入第三方SDK的目的

第三方SDK收集的信息

隐私地址

第三方SDK收集用户信息目的

悟空 SDK

使用悟空平台服务,接入多家第三方广告平台,调整变现策略,优化变现能力

设备信息  设备品牌、型号、软件系统版本、屏幕密度、屏幕分辨率、设备语言、设备时区、IMEI、IMSI、GAID、AndroidID、OAID、IDFA、手机系统重启时间、IDFV、User Agent 设备的MAC地址 网络信息  IP地址、运营商信息、Wi-Fi状态、网络信号强度 应用信息  悟空合作方的应用版本、应用包名、应用名称、应用前后台状态、 应用列表信息 传感器信息: 加速度传感器、陀螺仪传感器 广告信息: 当用户与我们在您应用上推广的广告发生了交互行为,我们会手机广告的展示、点击及转化等交互数据 广告投放统计分析、广告监测、反作弊 位置信息 粗略位置信息(WiFi列表、WLAN接入点(如SSID,BSSID)、基站 其他信息: 系统崩溃数据、性能数据

https://pglm.jinshanju.com/agreement/wukong/wkPrivacyManual.html

向开发者提供广告变现优化提升服务

穿山甲SDK

使用穿山甲广告服务

设备信息: 【双端】设备品牌、型号、软件系统版本、分辨率、网络信号强度、IP地址、设备语言、传感器信息等基础信息 【仅Android】AndroidID 【仅iOS】手机系统重启时间、磁盘总空间、系统总内存空间、CPU数目等基础信息、IDFV 【双端】无线网SSID名称、WiFi路由器MAC地址、设备的MAC地址(如为iOS端,则仅适用于IOS3200以下版本) 【仅Android】设备标识符(如IMEI、OAID、IMSI、GAID(仅GMS服务)、设备序列号build_serial,具体字段因软硬件版本不同而存在差异) 【仅iOS】设备标识符(如IDFA,具体字段因软硬件版本不同而存在差异) 应用信息 【仅Android】开发者应用名、应用包名、版本号、应用前后台状态 您可以基于广告投放效果优化的目的需要选择是否向穿山甲提供: 【仅Android】应用列表信息 广告信息 【双端】对广告的展示、点击及转化等交互数据 位置信息 您可以基于广告投放效果优化的目的需要选择是否向穿山甲提供如下信息:位置信息 性能数据 【双端】如崩溃数据、性能数据 其他信息 运营商信息、设备时区 获取权限 可选权限 读取手机设备标识等信息、获取位置信息、允许应用程序访问有关Wi-Fi 网络的信息、允许应用程序写入外部存储、允许应用程序读取外部存储、获取应用软件列表、麦克风权限

https://www.csjplatform.com/ privacy/partner 

广告投放及广告监测归因、反作弊;减少App崩溃、提供稳定可靠的服务;摇一摇、扭一扭等广告投放、广告反作弊

优量汇SDK

使用优量汇广告服务

粗略位置信息 【仅 Android】基站、附近的WIFI、连接的WIFI第三方开发者可以选择是否向本SDK提供如下信息: 【双端】精确位置信息 设备/网络/系统信息 【双端】设备制造商、品牌、设备型号、操作系统版本、屏幕分辨率、屏幕方向、屏幕DPI、IP地址、时区、网络类型、运营商 【仅Android】磁力、加速度、重力、陀螺仪传感器 【仅iOS】设备名称、系统启动时间、系统语言、磁盘空间、设备姿态、压力传感器等基础信息 标识符 【仅Android】OAID 第三方开发者可以选择是否授权本SDK收集如下信息: 【仅Android】 IMEI、Android_ID 【仅iOS】IDFV、 IDFA 应用信息 【双端】宿主应用的包名、版本号 【仅Android】 宿主应用的进程名称、运行状态、可疑行为 第三方开发者可以选择是否授权本SDK收集如下信息: 【双端】应用安装信息 使用数据 【双端】如产品交互数据、广告数据(如展示、点击、转化广告数据) 诊断数据 【双端】如崩溃数据、性能数据

https://e.qq.com/dev/ help_detail.html?cid=2005&pid=5983

广告投放、广告归因、广告监测、反作弊;最大程度减少App崩溃、确保服务器正常运行、提升可扩展性和性能

MMA 中国广告监测通用SDK

优量汇SDK引入,在投放广告中使用

设备标识信息(OAID、IMEI、Android ID等)、网络信息(连接的WIFI、MAC地址等

https://mmachina.cn/sdk-privacy/ 

广告监测

图灵盾风险识别SDK

优量汇SDK引入,在投放广告中使用

硬件序列号、网络状态、系统设置、系统属性、设备型号、操作系统、IP地址、运营商信息、标识符如OAID、IDFA、IDFV等 由第三方开发者根据实际情况决定是否采集并传输给SDK,SDK采取去标识、加密等方式进行处理

Andrioid版: https://privacy.qq.com/ document/preview/ 5331f064a91a47eb93993fdacb91c8f7 iOS版: https://privacy.qq.com/ document/preview/ 71da09a0402c439fac73f7b97f38f328 

广告推荐、归因及反作弊场景统计,如虚假流量识别等。

快手联盟SDK

使用快手联盟广告服务

基础信息 设备品牌、设备型号、软件系统版本、存储信息、运营商信息、设备时区、设备语言、网络信息基等基础信息 设备标识 IMEI、OAID、AndroidId、IMSI 位置信息 IP地址、MAC地址、GPS位置信息、基站信息、WIFI信息 应用信息 应用安装列表、应用的进程名称、运行状态 其他信息 传感器信息、sim卡激活信息 获取权限 Android】 必选权限 访问互联网、网络状态、手机WiFi状态、安装应用 可选权限 获取设备标识、获取MAC地址 【iOS】 网络权限、设备信息(IDFA)、获取粗略位置

https://u.kuaishou.com/home/ help/detail/1337/1220 

广告投放合作、广告归因、反作弊、安全

百度联盟SDK

使用百度联盟广告服务

设备信息: 必选信息:设备品牌、型号、软件系统版本、分辨率、网络信号强度、磁盘总空间、系统内存空间、屏幕宽高,屏幕像素密度,系统版本号,设备厂商,设备型号,手机运营商、SIM卡信息、手机重启信息、手机系统更新时间、手机系统创建时间、IDFA(仅iOS端采集)、OAID等基础信息 可选信息IMEI(仅Andriod端采集);传感器信息(使用摇一摇等创新交互广告);网络状态(判断网络状态、提供不同类型广告) 开发者应用信息 必选信息:应用包名、应用签名、应用前后台状态、运行进程信息 位置信息: 可选信息:位置 广告信息 必选信息:操作记录、点击、展示、转化等交互数据 性能数据 必选信息:崩溃数据、性能数据

https://union.baidu.com/bqt/ #/legal/policies 

提供广告投放、广告监测、广告归因、反作弊功保障服务稳定安全

趣盟SDK

使用趣盟广告服务

设备信息 Android】设备品牌、型号、软件系统版本、分辨率、网络状态、加速度传感器、重力传感器等基础信息、设备的MAC地址、蓝牙地址、设备标识符(IMEI、AndroidID、OAID、IMSI,具体字段因软硬件版本不同而存在差异) 应用信息:开发者应用名、应用包名、版本号、应用前后台状态、应用安装列表等信息 其他信息:运营商信息、设备时区、设备语言

https://docs.jietuhb.com/ android_sdk /qu-privacy-agreement.html 

广告投放合作、广告归因、反作弊

BeiZi SDK

使用Beizi广告服务

收集信息 [Android和iOS公共信息] 设备品牌、设备型号、设备时区、设备语言、系统版本、开发者应用名、应用版本号、应用包名、网络类型、UserAgent信息、网络状态、崩溃信息、性能数据、屏幕高宽、屏幕方向、屏幕DPI信息、系统更新时间、开机时间、USB调试模式、运营商、sim卡状态、cpu、应用的进程名称、应用的进程信息、运行状态、磁盘空间、物理内存 [Android独有信息] 设备ID(OAID、GAID)(IMEI 用户授权才收集) [iOS独有信息] 设备ID(IDFA 用户授权才收集)、IDFV 获取信息(并未收集) 传感器信息(例如:重力传感器、加速度传感器、方向传感器、陀螺仪、压力传感器、重力传感器、线性加速度传感器)、掠过手势内容 获取权限 [Android] 访问互联网、网络状态、手机WiFi状态、安装应用 [iOS] 网络权限、设备信息(IDFA)

http://sdkdoc.beizi.biz/#/zh-cn/guide/AllPrivacy 

基于用户设备信息调整广告投放策略 基于用户设备信息提供统计分析服务 基于用户设备信息进行基础的反作弊分析 基于用户设备信息实现广告正常显示与交互功能的实现 通过崩溃信息,以此来优化代码缺陷,最大程度减少App崩溃 通过收集SDK运行过程中性能数据,以优化SDK的性能 统计广告数据,以用于广告主统计投放结果。包括不限于:请求、展示 、点击 、转化等,用于广告流程分析 获取信息只用于功能实现并不会收集与保存信息

Sigmob SDK

使用Sigmob广告服务

Android】 设备标识符IMEI、GAID、OAID;设备品牌、名称、型号;设备IP、UA、MAC地址、WIFI SSID/BSSID、Android ID 设备分辨率、宽高、存储空间、设备剩余磁盘大小 手机运营商、网络状态、系统启动时间、电池状态、蓝牙名称 设备语言、时区、国家代码 操作系统版本、系统更新时间 应用名称、应用版本号、应用安装列表 设备传感器信息 地理位置 【iOS】 设备标识符IDFA;设备品牌、名称、型号;设备IP、UA、WIFI SSID/BSSID 设备分辨率、宽高、存储空间、设备剩余磁盘大小 手机运营商、网络状态、系统启动时间、电池状态、蓝牙名称 设备语言、时区、国家代码 操作系统版本、系统更新时间 设备传感器信息 地理位置

https://www.sigmob.com /policy.html 

1.用于识别虚假设备、反作弊、广告主归因 2.根据不同分辨率、宽高,推送不同广告素材,避免广告包体过大 3.根据不同的国家、地区和语言推送不同的广告 4.根据不同系统版本推送不同广告内容 5.用于个性化推荐

京媒SDK

使用京东广告推广服务

设备信息 必选: 【双端】设备制造商、设备型号、设备名称、设备工业名称、设备品牌、设备网络码、系统版本、SIM卡状态、运营商等基础设备信息 【仅Android】系统指纹、SD卡状态信息 可选信息: 【双端】IP地址、网络信息 【仅Android】设备标识符(如IMEI、OAID等) 【仅iOS】设备标识符(如IDFA) 应用信息  必选: 【仅Android】开发者应用名、应用包名、版本号、宿主应用的进程名称 广告信息  必选: 【双端】对广告的展示、点击及转化等交互数据 位置信息 可选: 您可以基于广告投放效果优化的需要选择是否向SDK提供如下信息: 地理位置信息 性能数据  必选: 【双端】崩溃数据、性能数据 减少App崩溃、提供稳定可靠的服务 传感器信息 必选: 【双端】加速度传感器、陀螺仪传感器

https://opendoc.jd.com/ janGroup/help/agreement/ privacy.html 

广告投放、广告监测、广告归因、反作弊;减少App崩溃、提供稳定可靠的服务;摇一摇广告投放、反作弊

Mintegral SDK

使用Mintegral广告 服务

位置信息 IP地址,国家,时区和区域设置(国家和首选语言) 设备/广告ID: 国际移动设备识别码(IMEI)、安卓ID、OAID、IDFV,移动广告标识符(如苹果IDFA或谷歌广告ID)。注:如您依据本政策第7条限制了您的设备或应用软件获取您的设备/广告ID,则我们将不会收集相应的信息 设备信息 设备生产商,设备型号,设备的操作系统信息,设备类型,设备屏幕信息,设备电池信息,设备音量及字体大小,是否为模拟器,设备网络信息,设备硬件信息,设备传感器信息,限制广告追踪(LAT)状态,手机开机时间,手机用户名摘要,设备存储容量信息 应用信息 Mintegral合作方的应用包名,应用版本和特性,是否为App Store下载,SDK版本,已安装应用列表 特别说明:针对中国大陆地区的安卓用户,对于下载类广告,会在展示之前判断您是否已安装该广告所推广的产品,如已安装,我们将不会展示该广告(我们称其为展示过滤),并在下次您的设备请求广告时通知服务端不再返回对应的广告,进而提高用户体验。Mintegral仅在此场景下会将被“展示过滤”的广告的相关信息进行上报,不会收集除此之外的其他已安装应用的信息。 使用数据 当您与我们推广的广告发生互动,我们会收集到您与该广告互动的行为,如浏览、点击了该广告的相关信息 其他信息 设备事件信息(如系统崩溃,系统活动),时间戳,您提出请求的日期和时间以及来源网址,用户代理

https://www.mintegral.com/ cn/privacy 

1.广告投放及广告监测归因、反作弊 2.减少App崩溃、提供稳定可靠的服务

米盟SDK

使用米盟广告服务

设备信息: 设备标识符(OAID、AAID、UDID、VAID) 设备基础信息(设备型号、操作系统、IP地址、屏幕宽高、屏幕密度、Android版本号、SDK版本、MIUI版本号、 MIUI版本名称、系统语言、UserAgent、手机地区、国家编码 、国家名称)手机电量、是否充电、充电方式、屏幕亮度信息、usb状态、开机时长、Wi-Fi信息、cpu信息、存储信息、响铃模式、SIM卡槽数、激活状态SIM卡数量 网络信息:WiFi状态、移动运营商、网络类型、网络连接状态 应用信息:应用包名、版本号、运行中App的进程列表 广告信息 广告位ID、广告数量 对广告的展示、点击及转化等交互数据 其他信息 个性化广告开关状态、是否为root环境、是否有调试状态、检测hook框架、无障碍服务是否开启、是否安装主流的hook工具包、系统编译的时间戳、设备ROM是否是出厂ROM

https://dev.mi.com/distribute/ doc/details?pId=1688 

1、广告投放、广告投放统计、反作弊、应用下载 2、广告监测归因、广告投放统计分析、反作弊

融合SDK

使用Gromore服务调整广告变现策略

设备信息 设备品牌、型号、操作系统版本信息、设备标识符(如IMEI、AndroidID、OAID、IMSI、GAID、IDFV、IDFA,具体字段因软硬件版本不同而存在差异)等基础信息 应用信息:开发者应用名、应用包名、版本号等信息 其他信息:运营商信息、设备时区、设备地理位置、网络设备硬件地址(MAC地址)、IP 地址、WLAN接入点(如SSID,BSSID)、蓝牙(Bluetooth)、基站、软件版本号、网络接入方式、类型、状态、网络质量数据、操作、使用、服务日志。"

https://www.csjplatform.com/ supportcenter/5879 

向您提供帮助调整广告变现策略的服务

为了维护终端用户的安全和确保服务的可行性,悟空会持续升级改进SDK版本以提高安全性。关于SDK版本的更新,我们将通过站内信等途径通知您。请您务必及时更新SDK版本,因未及时更新而可能产生的问题,将由您自行解决和承担全部责任。