《产品》第三方信息共享清单

适用产品:《产品》 运营者:《公司》
更新日期:2026年8月30日 适用范围:《产品》 Android 客户端

为实现支付、即时通信、音视频通话、实名认证、定位、推送、统计与安全保障等功能,《产品》接入了第三方 SDK。第三方可能通过 SDK 自动采集信息,也可能在你主动使用相应功能时由《产品》向其传递必要信息。

本清单依据当前 Android 依赖、初始化代码、权限配置和各 SDK 官方隐私/合规文档编制。“可能处理”表示该 SDK 官方文档列明且在相应系统、设备、授权或业务条件下可能发生,不代表每次启动都会采集全部列举信息。

当前代码配置说明:《产品》未启用高德地图和网易七鱼;火山引擎 SDK 的 IMEI 获取及自动页面采集已关闭;主应用已移除读取完整已安装应用列表的权限;广点通行为数据上报当前用于启动/激活等转化统计,不用于在应用内展示个性化广告。

一、支付服务

支付宝支付 SDK 15.8.11

运营主体
支付宝(中国)网络技术有限公司
使用目的
在你选择支付宝时创建并完成充值/支付,返回支付结果。
使用场景
购买虚拟币、会员或其他付费服务。
处理的信息
订单号、商品/服务说明、订单金额、支付渠道参数、支付状态;SDK 可能根据其官方规则处理设备型号、操作系统、Android ID/OAID/IMEI 等设备标识、IP 地址、网络状态和支付安全日志,用于交易与风险控制。
处理方式
《产品》在你主动选择支付宝后向 SDK 传递必要订单参数;SDK 与支付宝服务器加密通信。
可能权限
网络、网络状态;具体由支付宝客户端或 SDK 按系统规则使用。
官方规则
支付宝 SDK 隐私权政策

微信 OpenSDK 6.8.20

运营主体
深圳市腾讯计算机系统有限公司
使用目的
提供微信支付,并支持用户主动使用的微信授权登录和分享。
使用场景
微信登录、充值/支付、分享链接或内容到微信。
处理的信息
用户授权的 OpenID/UnionID、昵称、头像;订单号、金额、支付参数和支付结果;主动分享的标题、描述、图片及链接;SDK 可能处理应用信息、设备型号/系统、IP 地址、网络状态和操作日志。
处理方式
仅在你主动登录、支付或分享时,由《产品》调用微信客户端/SDK 并传递相应参数。
可能权限
网络、网络状态;分享图片时可能访问你主动选择的媒体内容。
官方规则
微信 OpenSDK 个人信息处理规则

富友支付 SDK 2.0.8

运营主体
上海富友支付服务股份有限公司
使用目的
当服务端配置并返回富友支付通道时,完成微信/支付宝等聚合支付。
使用场景
仅在后台启用该支付通道且你主动选择对应方式时。
处理的信息
商户/订单号、订单金额、支付渠道、支付参数、支付状态,以及支付安全所需的应用、网络与风险日志;富友官方政策列明,其应用服务在具体功能需要时还可能处理 IP 地址、MAC 地址、IMEI、Android ID、IMSI 等设备标识及金融账户/交易信息。
处理方式
由《产品》在你确认支付后向 SDK 传递必要订单参数,SDK 与富友服务器通信。
可能权限
网络、网络状态。
当前配置
SDK 已集成;是否实际调用取决于服务端返回的支付通道。
官方规则
富友隐私政策

二、云存储与视频播放

阿里云 OSS SDK 2.9.13

运营主体
阿里云计算有限公司
使用目的
上传和存储你主动提交的头像、图片、视频、语音等文件。
使用场景
完善资料、发布动态、发送媒体消息、提交认证或举报材料。
处理的信息
你主动上传的文件;系统名称与版本、网络连接方式、手机型号、Build.ID、IP 地址、上传时间、文件大小和传输日志。
处理方式
《产品》取得临时上传凭证后,将你选择的文件加密传输至阿里云 OSS。
可能权限
网络;读取你主动选择的照片、视频或文件;旧版 Android 可能使用存储权限。
官方规则
阿里云 OSS SDK 合规使用指南

阿里云播放器 SDK 5.4.0-full

运营主体
阿里云计算有限公司
使用目的
提供动态、资料等场景中的在线视频播放、缓存和质量优化。
使用场景
你打开含视频内容的页面并播放视频时。
处理的信息
视频地址/播放凭证、播放进度与状态、设备型号、操作系统、应用/SDK 版本、IP 地址、网络类型、播放器错误和性能日志。
处理方式
SDK 自动处理播放所需数据并与内容分发/播放服务器通信。
可能权限
网络、网络状态;按用户操作使用媒体缓存能力。
官方规则
阿里云播放器 SDK 官方说明

三、即时通信与消息推送

融云即时通讯 SDK 5.7.0

运营主体
北京云中融信网络科技有限公司
使用目的
提供聊天消息发送、接收、同步、已读状态、离线消息和会话能力。
使用场景
文字、图片、语音、视频、礼物、系统消息及通话邀请等即时通信。
处理的信息
《产品》用户标识、会话对象、消息内容与类型、发送时间、送达/已读状态、头像昵称等必要资料;设备型号、系统/应用/SDK 版本、Android ID/OAID 等设备标识、IP 地址、网络状态和运行日志。
处理方式
《产品》向 SDK 提供用户 Token 和消息内容;SDK 与融云服务器加密通信并按即时通信目的处理。
可能权限
网络、网络状态;发送语音/媒体消息时按功能使用麦克风或你选择的媒体。
官方规则
融云 SDK 隐私合规说明

融云推送组件 5.7.5

运营主体
北京云中融信网络科技有限公司
使用目的
在应用处于后台或未运行时送达聊天、互动、来电和系统通知。
使用场景
你允许通知并登录《产品》后。
处理的信息
《产品》用户标识、推送 Token、应用包名/版本、设备品牌型号与系统、网络状态、通知开关、消息摘要、送达/点击记录;并根据设备品牌对接厂商推送。
处理方式
SDK 自动生成/更新推送 Token,并通过融云或手机厂商推送服务器发送通知。
可能权限
通知、网络、网络状态、震动、保持唤醒。
官方规则
融云推送及厂商推送合规说明

极光推送 - JPush SDK - Android

SDK 名称
极光推送 - JPush SDK - Android
开发者
深圳市和讯华谷信息技术有限公司
SDK 包名
cn.jpush.android
使用目的
为《产品》用户提供消息和通知推送服务,并统计推送消息的送达、展示和点击情况。
使用场景
你同意隐私政策并允许通知后,在接收聊天、互动、来电和系统通知时使用。
收集信息范围
设备标识符(包括 Android ID、GAID、OAID、UAID、AAID、Boot ID)、设备硬件信息(包括设备型号、设备硬件制造商、设备产品名称、屏幕分辨率、设备存储空间)、操作系统信息(包括系统版本、系统名称、系统语言)、网络信息(包括网络类型、运营商信息、IP 地址、DHCP、Wi-Fi 状态信息)以及推送信息日志。仅在实际启用地理围栏、用户分群等扩展功能并取得相应授权时,处理位置、蓝牙等可选信息。
处理方式
在用户同意隐私政策后初始化 SDK;SDK 自动采集提供推送服务所必需的信息并加密传输至极光服务器,用于生成去标识化的设备唯一标识、完成消息推送及统计推送结果。
可能权限
网络、网络状态、通知;震动、存储、电话状态、位置或蓝牙等权限仅在相应系统版本、功能配置及用户授权条件下使用。
SDK 隐私政策
极光隐私政策

华为 Push Kit

运营主体
华为软件技术有限公司
使用目的
向华为设备送达《产品》通知。
使用场景
融云推送识别到支持华为推送的设备且你允许通知时。
处理的信息
应用基本信息、华为推送 Token、设备型号、操作系统和系统设置信息、网络信息、运营商、SSID、IP 地址,以及推送消息和送达状态。华为官方文档说明,其中系统设置信息、运营商、SSID、IP 地址仅在本地处理,不上传至华为服务器。
处理方式
由融云推送组件调用华为 Push Kit,与华为推送服务器通信。
可能权限
通知、网络、网络状态。
官方规则
华为 Push Kit 数据与安全说明

小米推送 SDK

运营主体
北京小米移动软件有限公司
使用目的
向小米设备送达《产品》通知。
使用场景
融云推送识别到支持小米推送的设备且你允许通知时。
处理的信息
应用包名/版本、消息内容与消息事件、推送 Token、设备制造商/型号/内存/系统、SDK 版本、国家或地区、运营商、网络类型、Wi-Fi 状态及通知设置。
处理方式
由融云推送组件调用小米推送服务。
可能权限
通知、网络、网络状态、震动。
官方规则
小米推送隐私说明

OPPO 推送服务

运营主体
广东欢太科技有限公司
使用目的
向 OPPO/realme 等支持该通道的设备送达《产品》通知。
使用场景
融云推送识别到支持 OPPO 推送的设备且你允许通知时。
处理的信息
推送 Token、应用包名/版本、设备型号和系统、网络状态、通知开关、消息内容/摘要、送达/点击及故障日志。
处理方式
由融云推送组件调用 OPPO 推送服务。
可能权限
通知、网络、网络状态。
官方规则
OPPO PUSH SDK 隐私合规说明

vivo 推送 SDK

运营主体
维沃移动通信有限公司
使用目的
向 vivo/iQOO 设备送达《产品》通知。
使用场景
融云推送识别到支持 vivo 推送的设备且你允许通知时。
处理的信息
推送 Token、应用信息、设备型号/系统/网络信息、通知状态、消息内容/摘要及送达/点击日志;SDK 官方规则列明在特定系统条件下可能使用 OAID、VAID、AAID、Android ID 或旧版 IMEI 等设备标识。
处理方式
由融云推送组件调用 vivo 推送服务。
可能权限
通知、网络、网络状态。
官方规则
vivo 推送 SDK 隐私说明

四、一键登录与运营商认证

极光认证(JVerification) 3.2.5

运营主体
深圳市和讯华谷信息技术有限公司
使用目的
识别本机号码并完成免短信验证码的一键登录。
使用场景
你主动点击“一键登录”并同意号码认证相关协议时。
处理的信息
手机号码;Android ID、OAID/GAID/UAID、Boot ID 等设备标识;设备品牌/型号/屏幕/制造商、操作系统、网络类型、运营商、IP 地址、Wi-Fi 状态;SDK 官方规则还列明在特定设备、系统和授权条件下可能处理 IMEI、MEID、MAC、IMSI、ICCID、基站/SIM 信息。
处理方式
SDK 与对应运营商认证网关通信并向《产品》返回号码认证结果。
可能权限
网络、网络状态、读取电话状态(旧版系统/设备条件下)。
当前配置
主应用未授予读取完整已安装应用列表的权限;不会因 SDK 官方列出可选能力而默认获取完整应用列表。
官方规则
极光隐私政策/SDK 信息处理规则

中国移动认证服务

运营主体
中移互联网有限公司
使用目的
对中国移动号码完成本机号码校验和一键登录。
使用场景
极光认证判断当前 SIM/网络为中国移动且你选择一键登录时。
处理的信息
本机手机号码、网络类型、IP 地址、SIM 卡运营商与状态、设备/操作系统/制造商、OAID、应用包名等认证所需信息。
处理方式
通过运营商网络认证网关校验,向极光认证/《产品》返回认证结果。
可能权限
网络、网络状态、读取电话状态(受系统版本限制)。
官方规则
中国移动认证服务条款及隐私政策

中国联通认证服务

运营主体
中国联合网络通信有限公司
使用目的
对中国联通号码完成本机号码校验和一键登录。
使用场景
极光认证判断当前 SIM/网络为中国联通且你选择一键登录时。
处理的信息
手机号码、网络类型、IP 地址、运营商/SIM 状态、设备型号/系统、应用信息及认证日志等完成号码认证所需信息。
处理方式
通过运营商网络认证网关校验,向极光认证/《产品》返回认证结果。
可能权限
网络、网络状态、读取电话状态(受系统版本限制)。
官方规则
中国联通号码认证隐私政策

中国电信认证服务

运营主体
世纪龙信息网络有限责任公司(中国电信认证服务)
使用目的
对中国电信号码完成本机号码校验和一键登录。
使用场景
极光认证判断当前 SIM/网络为中国电信且你选择一键登录时。
处理的信息
手机号码、网络类型、IP 地址、运营商/SIM 状态、设备型号/系统、应用信息及认证日志等完成号码认证所需信息。
处理方式
通过运营商网络认证网关校验,向极光认证/《产品》返回认证结果。
可能权限
网络、网络状态、读取电话状态(受系统版本限制)。
官方规则
天翼账号认证服务隐私政策

五、音视频通话与美颜

声网 Agora RTC SDK 3.5.0

运营主体
上海兆言网络科技有限公司(声网)
使用目的
建立、维持和优化实时语音/视频通话。
使用场景
你主动发起或接听语音、视频通话时。
处理的信息
实时音频流、视频流;《产品》生成的用户/频道标识和 Token;设备型号、操作系统、应用/SDK 版本、IP 地址、网络类型与质量、音视频编解码和通话质量/故障日志。
处理方式
SDK 在通话期间实时采集并传输音视频流,通过声网实时网络向通话对方传递。
可能权限
相机、麦克风、蓝牙连接、网络、网络状态、保持唤醒。
官方规则
声网隐私政策及 SDK 个人信息处理规则

相芯 FaceUnity Nama SDK 8.7.0

运营主体
杭州相芯科技有限公司
使用目的
在视频通话和摄像头预览中提供美颜、美型和特效。
使用场景
你开启视频并使用美颜效果时。
处理的信息
摄像头画面、人脸关键点/特征用于设备端实时渲染;SDK 官方规则载明还可能自动处理手机型号、Android ID、应用包名、IP 地址,用于授权校验与服务许可。
处理方式
画面和人脸特征点主要在设备端实时处理,不由《产品》单独上传保存;授权校验信息可能与相芯服务器通信。
可能权限
相机、网络。
官方规则
相芯科技隐私政策及 SDK 信息说明

六、实名认证、定位与识别工具

腾讯云慧眼实名认证 SDK 4.5.4.0 / 5.1.3

运营主体
腾讯云计算(北京)有限责任公司
使用目的
完成身份证信息核验、活体检测和人脸一致性比对,防止身份冒用。
使用场景
你使用依法需要实名认证或真人认证的功能并单独同意后。
处理的信息
姓名、身份证号码/影像、人脸照片或视频、活体检测和认证结果;Android 内核/CPU、设备型号、操作系统、制造商、运营商、IP 地址及认证日志。
处理方式
《产品》向 SDK 传递认证所需参数,SDK 采集认证材料并与腾讯云服务器加密通信。
可能权限
相机、网络;按具体认证流程可能使用麦克风、媒体/存储和网络状态。
官方规则
腾讯云慧眼 SDK 个人信息保护规则

华为 Location Kit 6.4.0.300

运营主体
华为软件技术有限公司
使用目的
获取当前位置并支持附近用户、距离和动态位置功能。
使用场景
你主动打开位置相关功能并授权前台位置时。
处理的信息
大致/精确位置、经纬度、定位时间、定位精度,以及定位所需的 GNSS、Wi-Fi、基站、设备和网络信息。华为官方说明 Location Kit 返回位置结果且不记录开发者请求的经纬度。
处理方式
SDK 结合卫星、Wi-Fi 和基站等信号在设备上计算/返回位置结果,《产品》用于距离与附近功能。
可能权限
精确位置/大致位置(前台)、网络、网络/Wi-Fi 状态。
当前配置
当前业务只请求前台位置,不为附近功能持续获取后台位置。
官方规则
华为 Location Kit 官方说明

华为银行卡识别服务 3.7.0.302

运营主体
华为软件技术有限公司
使用目的
识别银行卡卡号,减少手动输入错误。
使用场景
你主动进入银行卡绑定/识别页面并拍摄银行卡时。
处理的信息
银行卡图像、识别出的银行卡号和识别状态。
处理方式
按照华为银行卡 OCR 官方能力在设备端识别,可离线运行;《产品》仅在完成绑定/结算所必需的范围内使用识别结果。
可能权限
相机;从相册选择卡片时可能使用你授权的媒体访问能力。
官方规则
华为银行卡识别官方说明

七、崩溃监控、统计、归因与安全

腾讯 Bugly SDK 4.1.9

运营主体
深圳市腾讯计算机系统有限公司
使用目的
发现、定位并修复崩溃、卡顿和异常,提高应用稳定性。
使用场景
你同意隐私政策后使用《产品》,发生异常或性能问题时。
处理的信息
设备型号、操作系统、Android ID、IP/网络状态、应用包名/版本、SDK 版本、进程/线程、运行状态、崩溃堆栈、错误日志及发生时间。
处理方式
SDK 自动采集必要的异常与环境信息并加密上报至 Bugly。
可能权限
网络、网络状态。
官方规则
Bugly SDK 个人信息保护规则

友盟+移动统计SDK 9.6.1

SDK 名称
友盟+移动统计SDK
开发者
友盟同欣(北京)科技有限公司
SDK 包名
com.umeng.analytics(基础组件可能同时包含 com.umeng.commonsdk
使用目的
进行应用启动、活跃、页面访问、功能使用、渠道效果等数据统计和分析,以改进《产品》的功能和使用体验。
使用场景
你同意隐私政策后启动和使用《产品》时。
收集信息范围
应用包名、应用版本、渠道信息、启动和活跃时间、页面访问及代码配置的功能事件;设备品牌、设备型号、操作系统版本、屏幕分辨率、系统语言;网络类型、IP 地址;Android ID、OAID 等实际启用并受系统支持或用户授权的设备标识信息。可选信息仅在相应统计功能已启用并满足系统及授权条件时处理。
处理方式
在用户同意隐私政策后初始化 SDK;SDK 自动采集基础设备、网络、应用运行及代码配置的统计事件,并加密传输至友盟服务器进行统计分析。
可能权限
网络、网络状态;可选设备标识或位置等信息仅在实际功能需要、系统支持及用户授权条件下处理。
当前配置
完整初始化在用户同意隐私政策后执行;当前主应用未配置读取完整应用列表。
SDK 隐私政策
友盟+隐私政策

友盟应用性能监控 SDK / ABTest 1.7.0 / 1.0.0

开发者
友盟同欣(北京)科技有限公司
SDK 包名
应用性能监控组件包含 com.umeng.umcrash
使用目的
发现崩溃、卡顿和运行异常,并开展代码配置的功能实验,用于提升应用稳定性和改进产品体验。
使用场景
你同意隐私政策后使用《产品》,发生崩溃、异常或进入已配置的功能实验时。
收集信息范围
应用包名、版本、进程与线程状态、崩溃堆栈、异常日志、实验分组及代码配置的实验事件;设备品牌型号、操作系统版本、网络类型、IP 地址及为排查问题所必需的设备标识信息。
处理方式
SDK 自动采集必要的异常环境、运行日志和代码配置的实验事件,并加密传输至友盟服务器进行分析。
可能权限
网络、网络状态。
SDK 隐私政策
友盟+隐私政策

火山引擎增长营销套件 6.16.9 / 1.3.2.1

运营主体
北京火山引擎科技有限公司
使用目的
统计安装来源、启动激活和明确配置的转化事件,评估推广效果。
使用场景
你同意隐私政策后启动和使用《产品》时。
处理的信息
应用进程/包名/版本、系统 API/版本、时区、国家地区/语言、网络接入方式/渠道/MCC/MNC、设备品牌型号/系统、IP 地址、启动激活和代码明确配置的业务事件;SDK 官方文档列有 OAID、Android ID、IMEI、MEID、MAC、剪贴板、位置等可选项。
处理方式
RangersAppLog-Lite 与 AppConvert SDK 自动采集初始化基础信息并上报配置事件。
可能权限
网络、网络状态。
当前配置
已关闭 IMEI 获取和自动页面采集。未因 SDK 的可选能力而默认读取剪贴板或位置。
官方规则
火山引擎 SDK 采集信息说明合规接入指南

腾讯广点通行为数据上报 SDK 1.9.2

运营主体
深圳市腾讯计算机系统有限公司
使用目的
统计应用启动/激活等转化事件,评估推广渠道效果。
使用场景
你同意隐私政策后启动《产品》时。
处理的信息
手机型号、连接的 Wi-Fi 等设备基础信息、系统/应用包名、网络状态、Android ID/OAID/MEID 等设备标识,以及启动、激活等行为事件;其官方规则列明在用户授权、设备支持和配置启用时还可能处理 IMEI 及广告曝光、点击、下载、咨询等数据。
处理方式
GDT Action SDK 自动采集基础环境信息并上报代码明确记录的转化事件。
可能权限
网络、网络状态;旧版/特定配置下可能使用读取电话状态。
当前配置
当前代码明确上报启动事件,不在《产品》内展示个性化广告。
官方规则
腾讯广告 SDK 个人信息保护规则(PDF)

网易易盾 HTProtect SDK 5.4.5

运营主体
杭州网易易盾科技有限公司
使用目的
识别模拟器、篡改、批量作弊、异常设备和接口攻击,生成安全校验 Token。
使用场景
登录后的聊天、匹配、通话、资料等需要风险校验的业务。
处理的信息
Android ID、OAID/GAID、设备序列号及在系统/授权允许时的 IMEI 等设备标识;设备品牌型号、系统、CPU/内存等软硬件特征;IP 地址、网络/Wi-Fi 状态及在官方规则列明条件下的 SSID/BSSID/MAC;传感器/运行环境、应用完整性、风险检测结果与安全 Token。
处理方式
SDK 在设备端分析运行环境,并向易盾安全服务发送必要风险特征、获取风控结果/Token。
可能权限
网络、网络状态;设备标识受 Android 版本和系统权限限制。
当前配置
主应用已移除读取完整已安装应用列表权限,不向 SDK 开放完整应用列表访问。
官方规则
网易易盾隐私政策网易 SDK 收集信息清单

Openinstall(Open-App移动统计SDK) 2.9.2

SDK 名称
Openinstall(Open-App移动统计SDK)
开发者
福建分和秒网络科技有限公司
SDK 包名
com.fm.openinstall
使用目的
进行应用安装来源、渠道效果和裂变分享统计,并在通过邀请链接安装或打开《产品》时还原邀请参数、完成邀请关系绑定。
使用场景
通过邀请链接安装、首次打开、获取安装参数或进行渠道及分享效果统计时。
收集信息范围
必选信息包括设备品牌、设备型号、操作系统版本和网络信息(IP 地址);根据《产品》实际启用的功能,还可能处理剪贴板(剪切板)、Android ID、设备序列号、IMEI、OAID、GAID、MAC 地址及本地存储信息。可选信息仅在对应归因、作弊监控或广告统计功能启用时处理。
处理方式
在用户同意隐私政策后初始化 SDK;SDK 自动获取或由《产品》主动传入实现相应功能所需的信息,加密传输至 Openinstall 服务器,匹配安装来源并返回渠道或邀请参数。
可能权限
网络、网络状态、本地存储;设备标识及剪贴板等信息的处理受 SDK 版本、功能配置、系统支持和用户授权限制。
SDK 隐私政策
Open-App移动统计SDK个人信息处理规则

八、补充说明

1. Android OAID 兼容库用于在设备端按系统规则读取 OAID,以替代受限制的传统设备标识。该兼容库本身不作为独立网络服务向其开发者上传个人信息,但 OAID 可能由本清单列明的统计、认证、推送或安全 SDK 在其目的范围内处理。

2. 当你拒绝第三方 SDK 所依赖的可选权限时,相应功能可能不可用或体验受限,但不影响其他无关功能。你可以在 Android 系统设置中管理相机、麦克风、位置、通知、照片/视频、蓝牙和悬浮窗权限。

3. SDK 版本、官方链接或信息处理规则可能随第三方更新。我们会在实际接入发生实质变化时更新本清单;你也可以访问各运营主体官方页面查看最新规则。

4. 如你对第三方信息处理有疑问,可通过《产品》内客服入口,或运营者在应用商店、官方网站及产品内依法公示的其他有效联系方式联系《公司》。