第三方信息共享清单与SDK目录
版本:V1.0 更新日期:2026年8月 生效日期:2026年8月
引言
平台(以下简称"我们")深知个人信息对您的重要性。为保障APP相关功能的实现及安全稳定运行,产品中部分服务会由第三方提供,我们需要在您使用对应功能时向第三方共享您的个人信息,包括通过软件开发工具包(SDK)、应用程序接口(API)、应用程序插件等代码或通过其他合作方式。
我们会严格按照《中华人民共和国个人信息保护法》《中华人民共和国网络安全法》《中华人民共和国数据安全法》《App违法违规收集使用个人信息行为认定方法》等相关法律法规的要求,对接入的第三方SDK及合作方进行严格的安全检测和持续管理,要求合作伙伴对您的信息采取严格的保护措施。
当您使用APP时,我们将在本清单中向您披露目前已接入的第三方服务商、SDK及其他合作方的相关信息,说明我们与第三方共享个人信息的基本情况。如果您未使用某项特定功能,我们将不会与该功能对应的第三方共享您的个人信息。
请注意:合作方的代码可能因其版本升级、策略调整等原因导致数据处理类型存在一定变化,请以其公示的官方说明为准。我们将持续更新本清单,确保信息的准确性和完整性。
一、第三方SDK目录
为保障APP相关功能的实现和安全稳定运行,我们在应用中接入了以下第三方提供的SDK。以下共同适用于APP的Android端和iOS端,如有单独适用的情况将在下方说明。
(一)号码认证SDK(Android)
(二)号码认证SDK(iOS)
(三)联通认证SDK
(四)穿山甲广告SDK
| SDK名称 |
穿山甲广告SDK |
| 第三方主体 |
北京巨量引擎网络技术有限公司 |
| 使用目的 |
提供广告变现服务,包括广告投放、广告监测归因、广告防欺诈与运营维护 |
| 使用场景 |
在应用内展示广告内容时调用,包括应用处于静默状态或后台运行时在必要范围内收集信息 |
| 收集个人信息类型 |
设备信息(必选):设备品牌、型号、操作系统版本、屏幕参数、设备语言与时区、SIM卡信息(MCC&MNC)、CPU信息、存储空间;Android端:AndroidID、OAID;iOS端:系统重启时间、磁盘与内存信息、IDFV;HarmonyOS端:ODID;(可选):MAC地址(仅限iOS 3200以下版本)、设备标识符(如IMEI、IMSI、ICCID、GAID、MEID、序列号等,因版本而异)、IDFA(iOS)。网络信息(必选):运营商、Wi-Fi状态、网络信号强度、IP地址。应用信息(必选):应用包名、进程信息、版本号、应用前后台状态;(可选):软件列表(Android)。传感器信息(可选):线性加速度、磁场、旋转矢量传感器(Android);加速度、陀螺仪传感器(Android/iOS/HarmonyOS)。广告交互数据(必选):广告展示、点击及转化数据。位置信息(可选):精确/粗略位置(如Wi-Fi接入点、基站信息)。性能数据(必选):崩溃及性能数据 |
| 收集方式 |
SDK自行采集 |
| 隐私政策链接 |
https://www.csjplatform.com/privacy |
(五)鲸鸿动能SDK
(六)极光推送SDK(JPush)
| SDK名称 |
极光推送SDK(JPush) |
| 第三方主体 |
深圳市和讯华谷信息技术有限公司 |
| 使用目的 |
提供App信息推送服务,通过调用API推送消息,保证消息推送的准确下发和消息设备的准确识别 |
| 使用场景 |
在需要向用户推送通知消息时调用,包括应用处于关闭或后台运行状态下接收推送的广播信息 |
| 收集个人信息类型 |
必选信息:设备平台、设备厂商、设备品牌、设备型号及系统版本、OAID、AndroidID、Wi-Fi连接信息、运营商信息、DHCP、SSID、BSSID。可选信息:IMEI、MAC、Google Advertising ID(GAID)、Serial Number、IMSI、ICCID、IP地址、基站信息 |
| 收集方式 |
SDK自行采集 |
| 隐私政策链接 |
https://www.jiguang.cn/license/privacy |
(七)DCloud uni-app SDK
| SDK名称 |
DCloud uni-app(5+ App/Wap2App)SDK |
| 第三方主体 |
数字天堂(北京)网络技术有限公司 |
| 使用目的 |
应用基于DCloud uni-app开发,运行期间提供统计分析服务,并通过应用启动数据及异常错误日志分析改进性能和用户体验 |
| 使用场景 |
应用运行期间持续调用 |
| 收集个人信息类型 |
设备唯一识别码(IMEI/Android ID/DEVICE_ID/IDFA)、SIM卡IMSI信息、OAID、应用启动数据、异常错误日志 |
| 收集方式 |
SDK自行采集 |
| 隐私政策链接 |
https://dcloud.io/license/appprivacy.html |
(八)APP支付客户端SDK
(九)微信OpenSDK Android
(十)微信OpenSDK iOS
(十一)个推一键认证SDK
| SDK名称 |
个推一键认证SDK |
| 第三方主体 |
每日互动股份有限公司 |
| 使用目的 |
本机号码一键登录 |
| 使用场景 |
应用运行期间持续调用 |
| 收集个人信息类型 |
手机号码、设备信息(设备型号、操作系统版本、网络状态、设备标识符 OAID/Android ID 等)、网络信息 |
| 收集方式 |
SDK自行采集 |
| 隐私政策链接 |
https://docs.getui.com/privacy/ |
(十二)中国移动号码认证
(十三)天翼账号认证SDK
(十四)个推消息推送SDK
| SDK名称 |
个推消息推送SDK |
| 第三方主体 |
每日互动股份有限公司 |
| 使用目的 |
消息推送、厂商通道切换与离线触达 |
| 使用场景 |
应用运行期间持续调用 |
| 收集个人信息类型 |
设备信息、推送通道标识(CID)、网络状态、应用前台/后台状态 |
| 收集方式 |
SDK自行采集 |
| 隐私政策链接 |
https://docs.getui.com/privacy/ |
(十五)华为推送服务(HMS Core Push Kit)
(十六)小米推送 SDK(MiPush)
(十七)OPPO 推送 SDK
(十八)vivo 推送 SDK
(十九)荣耀推送 SDK
二、第三方信息共享清单
除上述SDK外,我们在为您提供相关业务功能时,还会与以下第三方共享您的个人信息。我们承诺仅在为实现特定服务功能所必需的最小范围内向第三方共享信息,并要求第三方严格按照法律法规要求保护您的个人信息。
(一)法大大——电子协议存证服务
(二)支付宝——支付服务
| 服务品牌 |
支付宝 |
| 第三方主体 |
支付宝(中国)网络技术有限公司 |
| 服务功能 |
用户主动选择的支付渠道 |
| 使用目的 |
在用户选择支付宝支付时,完成订单支付和交易结算 |
| 使用场景 |
在用户主动选择支付宝进行支付时调用 |
| 共享信息类型 |
订单号、商户号、金额、商品/服务摘要、支付状态;支付账户由支付机构独立处理 |
| 处理方式 |
独立处理(支付机构按照支付监管和自身规则独立处理支付账户信息,平台仅向用户选择的渠道发送完成本订单所必要的信息) |
| 共享方式 |
接口传输 |
| 隐私政策链接 |
https://render.alipay.com/p/f/fd-iwwyijeh/index.html |
(三)微信支付——支付服务
| 服务品牌 |
微信支付 |
| 第三方主体 |
财付通支付科技有限公司 |
| 服务功能 |
用户主动选择的支付渠道 |
| 使用目的 |
在用户选择微信支付时,完成订单支付和交易结算 |
| 使用场景 |
在用户主动选择微信支付进行支付时调用 |
| 共享信息类型 |
订单号、商户号、金额、商品/服务摘要、支付状态;支付账户由支付机构独立处理 |
| 处理方式 |
独立处理(支付机构按照支付监管和自身规则独立处理支付账户信息,平台仅向用户选择的渠道发送完成本订单所必要的信息) |
| 共享方式 |
接口传输 |
| 隐私政策链接 |
https://www.tenpay.com/v3/helpcenter/low/privacy.shtml |
(四)抖音支付——支付服务
| 服务品牌 |
抖音支付 |
| 第三方主体 |
北京抖音信息服务有限公司 |
| 服务功能 |
用户主动选择的支付渠道 |
| 使用目的 |
在用户选择抖音支付时,完成订单支付和交易结算 |
| 使用场景 |
在用户主动选择抖音支付进行支付时调用 |
| 共享信息类型 |
订单号、商户号、金额、商品/服务摘要、支付状态;支付账户由支付机构独立处理 |
| 处理方式 |
独立处理(支付机构按照支付监管和自身规则独立处理支付账户信息,平台仅向用户选择的渠道发送完成本订单所必要的信息) |
| 共享方式 |
接口传输 |
| 隐私政策链接 |
https://www.douyin.com/ipolicy/douyin_pay_privacy |
(五)阿里云——云服务基础设施
(六)阿里云短信——短信服务
(七)赛邮云——备用短信服务
| 服务品牌 |
赛邮云(SUBMAIL) |
| 第三方主体 |
上海赛邮云计算有限公司 |
| 服务功能 |
备用短信验证码或通知服务 |
| 使用目的 |
在阿里云短信服务不可用时,作为备用渠道向用户发送验证码及通知短信 |
| 使用场景 |
在主短信服务异常或切换服务商时调用 |
| 共享信息类型 |
手机号码、短信模板ID、发送状态(不得包含完整资质信息) |
| 处理方式 |
受托处理(只向实际承担当次发送任务的服务商提供手机号和模板所需信息,不同时向多个备用服务商重复发送) |
| 共享方式 |
接口传输 |
| 隐私政策链接 |
https://beta.mysubmail.com/documents/aGEqS |
三、第三方接入与管理规则
为确保个人信息安全,我们制定了严格的第三方接入和管理规则,持续保障您的合法权益。
(一)新增接入规则
1. 新增支付、短信、风控、统计分析、客服或广告SDK前,应完成数据必要性评估、安全能力审查和合同条款审查,并同步更新本清单。
2. 不得在用户同意隐私政策前启动非必要SDK收集个人信息;不得通过"其他第三方"概括性授权未来任意接收方。
3. 支付渠道仅在用户主动选择时调用;支付失败不应触发与交易无关的数据共享。
4. 短信内容不得包含用户逾期、负债、收入、推荐产品名称等可能造成隐私暴露的内容。
(二)处理角色的区分
5. 受托处理场景:阿里云、短信和部分电子存证服务商通常根据平台指令提供技术能力,属于受托处理场景。平台应通过委托处理协议约定目的、期限、方式、信息种类、安全措施、双方权利义务和返还删除要求。
6. 独立处理场景:支付宝、微信支付、抖音支付等支付机构按照支付监管和自身规则独立处理支付账户信息。平台仅向用户选择的渠道发送完成本订单所必要的订单号、金额和服务摘要。
7. 角色变更处理:如果某第三方超出平台指令自行决定处理目的或方式,应当按照独立个人信息处理者管理,并在依法需要时单独告知、取得单独同意。
(三)电子存证服务的具体边界
8. 法大大用于保存协议全文、协议版本、展示和确认时间、账号标识、订单号、交易状态、方案版本及必要设备环境,以证明用户确认和平台交付。
9. 如果第一期仅进行电子存证而不进行实名认证电子签名,不得在页面宣传为已经完成实名认证或使用了可靠电子签名。证据效力由具体存证流程、完整性和真实性综合判断。
10. 平台应向用户提供协议下载或调取途径,并与法大大约定存证调取、证据方案、服务终止后的迁移及删除机制。
(四)云服务和数据库管理
11. 阿里云资源应优先选择中国大陆境内地域,生产、测试和开发环境分离,数据库访问采用最小权限、强身份认证、操作审计和密钥管理。
12. 测试环境不得直接复制真实用户完整资质数据;确有必要时应进行脱敏并限制使用期限。
13. 服务商人员原则上不得直接访问明文数据。需要故障排查时,应经过审批、限定时间和范围并保留访问记录。
(五)短信服务管理
14. 验证码模板和业务通知模板应预先审批。短信中不得出现开户链接、诱导借款表达或用户完整资质信息。
15. 验证码应设置合理有效期和发送频率限制,连续错误或异常请求应触发风控,防止短信轰炸和账号接管。
16. 阿里云短信、赛邮云之间切换时,只向实际承担当次发送任务的服务商提供手机号和模板所需信息,不同时向多个备用服务商重复发送。
(六)第三方变更和退出
17. 新增或更换服务商前应更新本清单,核对法定名称、联系方式、服务功能、字段、保存期限、SDK版本、隐私政策链接和是否存在境外传输。
18. 停止使用第三方时,应关闭接口和SDK、回收密钥与账号权限,并要求其按照合同返还、删除或匿名化受托处理的数据。
19. 平台应至少定期检查安装包中的SDK和网络请求是否与清单一致,发现未披露收集或超范围调用时,应立即停用并评估是否需要通知用户。
(七)关联主体及金融机构声明
20.若未来由关联主体实际提供客服、技术或运营服务,应在信息传输前完成合同、必要性和安全审查,并更新清单;依法需要时另行取得用户同意。
21. 当前不向任何银行、消费金融公司、小额贷款公司或其他贷款机构共享用户手机号、资质信息、匹配结果或申请意向,也不嵌入其开户链接。业务发生变化时必须重新进行业务定性和协议审查。
四、设备权限调用说明
为保障APP相关功能的正常运行,我们在应用运行期间可能需要调用您设备的以下权限。我们会在首次调用设备权限时单独征询您是否同意开启,并说明权限调用目的。您可以随时在设备系统设置中关闭相应权限,关闭后我们将不再收集该权限对应的个人信息,但可能影响相关功能的使用。
| 权限名称 |
适用系统 |
权限代码 |
适用场景 |
是否可关闭 |
| 网络权限 |
Android |
android.permission.INTERNET |
网络检测、获取设备IP,用于风险评估、反欺诈 |
是 |
| 网络权限 |
Harmony |
ohos.permission.INTERNET |
网络检测、获取设备IP,用于风险评估、反欺诈 |
是 |
| 数据网络信息 |
Harmony |
ohos.permission.GET_NETWORK_INFO |
网络检测、获取设备IP,用于风险评估、反欺诈 |
是 |
| Wi-Fi信息 |
Android |
android.permission.ACCESS_WIFI_STATE |
网络检测、获取设备IP,用于风险评估、反欺诈 |
是 |
| Wi-Fi信息 |
Harmony |
ohos.permission.GET_WIFI_INFO |
网络检测、获取设备IP,用于风险评估、反欺诈 |
是 |
| 存储 |
Android |
android.permission.WRITE_EXTERNAL_STORAGE |
为了APP稳定运行,存放您的加密信息 |
是 |
| 存储 |
Harmony |
ohos.permission.READ_MEDIA |
为了APP稳定运行,存放您的加密信息 |
是 |
| 匿名设备标识符 |
Android |
android.permission.READ_PHONE_STATE |
设备唯一性核验,用于风险评估、反欺诈 |
是 |
| 匿名设备标识符 |
Harmony |
ohos.permission.APP_TRACKING_CONSENT |
设备唯一性核验,用于风险评估、反欺诈 |
是 |
五、个人信息保护与安全措施
(一)数据安全技术措施
1. 加密存储:采用加密技术对您的个人信息进行加密存储。
2. 传输安全:网络服务采取传输层安全协议(TLS)等加密技术,通过HTTPS等方式提供浏览服务,确保您的个人信息在传输过程中的安全。
3. 数据脱敏:在使用您的个人信息时,采用包括内容替换、SHA256在内的多种数据脱敏技术增强个人信息在使用中的安全性。
4. 安全认证:存储个人数据的系统已获取信息安全等级保护三级备案证明,并通过ISO/IEC 27001(信息安全管理体系)认证。
(二)安全管理制度
5. 权限控制:采用严格的数据访问权限和多重身份认证技术,与信息接触者签署严格的保密协议,建立监控和审计机制。
6. 安全审计:采用代码安全检查、数据访问日志分析技术进行个人信息安全审计。
7. 组织保障:建立信息安全委员会并下设信息安全部,设立数据安全小组负责个人信息安全事务。
8. 培训教育:定期举办安全和隐私保护培训课程,加强员工对保护个人信息重要性的认识。
(三)信息存储
9. 在中华人民共和国境内收集的个人信息在境内进行存储、处理和分析。除法律法规另有规定外,不向境外提供境内收集的个人信息。
10. 如平台终止服务或运营,将至少提前三十日通知您,并在终止服务或运营后对您的个人信息进行删除或匿名化处理。
六、您的权利
根据相关法律法规的规定,您对您的个人信息享有以下权利:
1. 访问与更正:您有权随时访问您的账户信息并更正其中的部分信息。可通过APP内"我的-设置-我的客服"联系平台。
2. 删除个人信息:当出现法律法规规定的情形时,您可向平台提出删除个人信息的请求,平台将在五个工作日内决定是否响应。
3. 撤销同意:您可通过线上自助注销或拨打客服电话撤销同意隐私政策。撤销同意后,平台将不再收集、使用、处理和共享您的个人信息,但撤回同意前基于授权开展的个人信息处理不受影响。
4. 注销账号:您可通过线上自助注销服务或拨打客服电话注销账户。路径:我的-设置-关于-注销账号。
5. 获取个人信息副本:您可通过客服电话联系客服人员申请获取个人信息副本,平台在验证身份后通过电子邮件发送。
七、联系我们
如您对本清单或您个人信息的相关事宜有任何问题、意见、建议或投诉、举报,可通过以下方式联系我们:
客服电话:4001751088(在线时间:工作日9:00-18:00)
投诉邮箱:public@fm-zxr.com
运营主体:
注册地址:成都高新区新裕路467号1栋2单元6层601号
平台将尽快核实所涉问题,一般情况下将在24小时内做出响应。
八、更新与修订
随着平台业务的发展或法律法规的变化,本清单可能会随之更新。对于重大变更(包括但不限于:服务模式发生重大变化、个人信息共享对象发生重大变化、个人信息处理目的或类型发生重大变化等),我们将通过包括但不限于公告、短信、弹窗或在浏览页面做特别提示等方式告知您。
如您不同意更新后的内容,您可选择停止使用相关功能或注销账户;如您继续使用服务,则视为您同意更新后的内容。
特别声明:本清单所述"包括"均指"包括但不限于"。如本清单的内容与相关法律法规规定或监管要求相冲突的,以相关法律法规规定或监管要求为准。合作方的代码可能因其版本升级、策略调整等原因导致数据处理类型存在一定变化,请以其公示的官方说明为准,我们将及时关注并同步更新本清单。