合规指引
亲爱的开发者:
感谢您在所开发的移动应用中集成并使用百度旗下软件开发工具包(SDK)!百度非常重视用户个人信息保护,包括集成百度旗下百度安全OTA软件开发工具包(SDK)(以下简称“百度SDK”)的移动应用的最终用户(以下简称“最终用户”)个人信息保护,特制定《百度安全OTA SDK个人信息保护合规开发者指引》,以供您在所开发的移动应用(以下简称“移动应用”)中集成并使用百度SDK时参照执行。
在所开发的移动应用中集成并使用百度SDK,您需要首先遵守以下个人信息保护合规基本要求:
- 您应遵守收集、使用最终用户个人信息有关的所有可适用法律法规及规范性文件要求,包括但不限于《个人信息保护法》、《网络安全法》、《App违法违规收集使用个人信息行为认定方法》、《工业和信息化部关于开展APP侵害用户权益专项整治工作的通知》(工信部信管函[2019]337号)、《工业和信息化部关于开展纵深推进APP侵害用户权益专项整治行动的通知》(工信部信管函〔2020〕164号)、《工业和信息化部关于进一步提升移动互联网应用服务能力的通知》(工信部信管函〔2023〕26号)等,保护用户个人信息安全。
- 您的APP需要制定一份独立的隐私政策。隐私政策的内容建议通俗易懂,对您的APP收集、使用个人信息的目的、方式、范围,清晰、完整、准确地向个人信息主体进行明示告知,并充分给予最终用户独立的选择权,确保在获得个人信息主体授权同意后方可进行个人信息的处理活动。《隐私政策》应由用户自主选择是否同意,不应以默认勾选同意的方式或是以欺骗诱导的方式取得用户授权。但请您注意,仅是改善服务质量、提升用户体验、定向推送信息、研发新产品还不足以能成为要求用户同意收集其个人信息的理由。
- 您应将在移动应用中集成并使用百度SDK服务的情况,以及百度SDK对最终用户必要个人信息的收集、使用和保护规则(具体请见百度安全OTA SDK隐私政策),在移动应用的显著位置或以其他可触达最终用户的方式告知最终用户(具体请参考本指引第二部分 “如何告知最终用户”及第三部分“告知文案示例”),并获得最终用户对于百度SDK收集、使用最终用户相关个人信息的完整、合法、在使用百度SDK服务期间持续有效的授权同意。如果最终用户是未满14周岁的未成年人,请您务必确保获得最终用户的父母或其他监护人对于百度SDK收集、使用最终用户相关个人信息的完整、合法、在使用百度SDK服务期间持续有效的授权同意。
- 您应向最终用户提供易于操作的访问、更正、删除其个人信息,撤销或更改其授权同意、注销其个人账号等用户权利实现机制。
- 您应确保在移动应用首次运行时,应在最终用户阅读并同意移动应用隐私政策之后,方可初始化百度SDK进行最终用户信息采集。
- 百度SDK 会根据产品升级优化、提升安全性能、法律及监管要求等原因,不断升级迭代SDK版本,不同版本的SDK获取的字段信息可能会有差异。为了保证合法合规开展合作,并切实履行保护用户个人信息的责任与义务,请您务必确保您已将APP中的【百度SDK】升级至官方最新版本,以避免因使用旧版本SDK而出现违法违规的问题,导致您的APP遭受监管处罚的风险。【百度SDK】更新后会及时通过官网通知、站内信、公告、邮件、短信等有效方式对您进行告知,请您及时关注并尽快更新。
除了上述个人信息保护合规基本要求外,您还应遵守您所开发的移动应用所集成并使用的【百度SDK】隐私政策。
SDK基本业务功能与拓展业务功能: 百度安全OTA SDK的基本功能为支持设备OTA升级,包括设备系统升级、APK升级、升级包下载、升级数据上报。
以下是【百度安全OTA SDK】获取您的APP的最终用户的个人信息以及权限,由于不同SDK版本采集的字段与是否可选可能存在一定差异,具体采集情况以实际接入的SDK版本为准:
各项功能及服务涉及的个人信息:
第三方SDK名称 | 功能及服务 | 个人信息类型 | 调用权限类型 | 具体目的/用途 | ||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
百度安全OTA SDK | 基本功能: 系统升级、APK升级、升级包下载、升级数据上报 |
设备信息: 必选信息:系统版本号、系统SDK版本、升级分区的磁盘空间 可选信息:网络状态 开发者应用信息: 可选信息:应用包名、版本、签名 |
无 | 实现获取设备信息,进行设备在线升级 |
第三方SDK名称 | 使用目的 | 隐私政策链接 | ||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|
百度安全OTA SDK | 设备在线升级 | https://aiotsec.baidu.com/console/document |
第三方SDK名称 | 功能及服务 | 个人信息类型 | 调用权限类型 | 具体目的/用途 |
---|---|---|---|---|
百度安全OTA SDK | 基本功能: 系统升级、APK升级、升级包下载、升级数据上报 |
设备信息: 必选信息:系统版本号、系统SDK版本、升级分区的磁盘空间 可选信息:网络状态 开发者应用信息: 可选信息:应用包名、版本、签名 |
无 | 实现获取设备信息,进行设备在线升级 |