第三方 SDK / 个人信息收集清单

  • 适用版本:MVP(当前上架版本)
  • 最后更新:2026年8月17日
  • 用途:供华为、小米、OPPO、vivo、应用宝、App Store 等上架审核表单逐项填写

一、应用基本信息(填报参考)

字段 内容
应用名称 宜时
英文名称 IdealTime
应用类型 工具 / 旅游 / 天气参考
是否收集个人信息 是(匿名设备标识、网络日志等技术信息)
是否涉及精确位置
是否涉及生物识别
是否涉及账号体系 否(MVP 游客模式,无注册登录)
是否集成广告 SDK (GroMore;MVP 默认关闭,不初始化、不展示)
当前版本是否展示广告
隐私政策访问路径 应用内:我的 → 关于 → 隐私政策

二、系统权限清单

权限名称 Android 权限标识 是否申请 使用目的 是否可关闭
网络访问 INTERNET 获取天气、区域、排行数据;加载地图与图片 否(核心功能必需)
查看网络状态 ACCESS_NETWORK_STATE 判断网络是否可用并提示用户 否(核心功能必需)
精确定位 ACCESS_FINE_LOCATION
粗略定位 ACCESS_COARSE_LOCATION
相机 CAMERA
麦克风 RECORD_AUDIO
通讯录 READ_CONTACTS
读取存储 READ_EXTERNAL_STORAGE

三、个人信息收集清单(自采)

信息类型 具体内容 收集方式 使用目的 是否上传服务器 存储位置 保存期限
设备匿名标识 本地生成的 user_id(如 U20250606XXXXXXXX) 首次启动自动生成 统计、日志关联、客服协助 是(请求头 X-User-Id) 设备安全存储 + 服务端日志 设备端至卸载;服务端日志按运维策略留存
网络日志 请求时间、接口路径、IP 地址 服务端自动记录 安全、故障排查、统计分析 服务端 按运维策略留存
应用版本 客户端版本号 随 API 请求附带 兼容性分析、故障排查 服务端日志 按运维策略留存
本地业务缓存 区域/天气 API 响应、瓦片、图片等 使用过程中自动缓存 提升加载速度 设备本地 至用户清除缓存或卸载
网络状态 是否有网络连接 系统 API 检测 提示用户 不持久化 即时
广告频次记录 安装时间、冷启动次数、开屏展示日期 广告功能开启后本地写入 控制开屏/保护期频次 设备本地(SharedPreferences) 至卸载

不收集:姓名、手机号、身份证号、精确 GPS 位置、通讯录、相册、短信、生物识别信息。

广告说明(策略 A):安装包内经 GroMore 集成广告相关 SDK(含穿山甲广告SDK、抖音SDK(安卓版)等),但 MVP 由服务端 ads_enabled=false 默认关闭。关闭时不初始化 SDK、不展示广告、不向广告平台传输数据。商店填报须如实公示下列 SDK 名称、开发者与隐私政策链接;同时说明当前版本不展示。明细见 §4.2。


四、第三方 SDK 清单

4.1 第三方地图服务

项目 内容
SDK / 服务名称 天地图(国家基础地理信息中心)
服务类型 地图瓦片 Web 服务
提供方 天地图
使用场景 应用内地图底图展示、区域详情页地图底图
收集的信息类型(由第三方处理) IP 地址、设备网络环境、地图瓦片请求坐标(x/y/z)
是否采集用户精确位置
是否采集用户实名信息
数据是否共享给广告商
官方隐私政策 请填写天地图官网公示的隐私政策 URL

4.2 广告相关第三方 SDK(GroMore 聚合接入)

广告说明(策略 A):安装包经 GroMore(Flutter 插件 gromore_ads)集成广告能力,但 MVP 由服务端 ads_enabled=false 默认关闭。关闭时不初始化 SDK、不展示广告、不向广告平台传输数据。商店填报须如实声明已集成下列 SDK;同时说明当前版本不展示。以下名称、开发者、隐私政策链接按全国 SDK 管理服务平台(https://sdk.caict.ac.cn/)登记信息公示。

4.2.1 穿山甲广告 SDK

项目 内容
SDK 名称 穿山甲广告SDK
包名 / 标识(参考) com.bytedance.sdk.openadsdk
开发者 北京巨量引擎网络技术有限公司
默认状态 关闭(MVP:不初始化、不请求、不展示)
启用后使用场景 列表底部信息流、区域详情 Banner、开屏等商业广告
收集的信息类型(由 SDK 处理) 设备标识(OAID / IDFA 等)、设备型号、OS 版本、网络类型、IP 地址、广告展示/点击/转化数据
是否采集用户精确位置 否(宜时不为此目的申请定位权限)
是否采集用户实名信息
SDK 隐私政策 https://www.csjplatform.com/privacy

4.2.2 抖音 SDK(安卓版)

项目 内容
SDK 名称 抖音SDK(安卓版)
包名 / 标识(参考) com.bytedance.android.dy.sdk
开发者 北京微播视界科技有限公司
默认状态 关闭(随广告聚合能力一并集成;广告关闭时不初始化)
使用说明 随穿山甲 / GroMore 广告聚合链路引入,用于广告投放相关能力
收集的信息类型(由 SDK 处理) 依其隐私政策,可能涉及设备与广告投放相关技术信息
SDK 隐私政策 https://developer.open-douyin.com/docs/resource/zh-CN/dop/operation-standard/service-protocol/douyinsdk_pingtaiyinsizhengce

4.2.3 其他可能接入的广告网络(开启广告后)

SDK / 服务 开发者(参考) 隐私政策
优量汇(腾讯广告) 深圳市腾讯计算机系统有限公司等 https://e.qq.com/dev/help_detail.html?cid=2005&pid=5983

SDK 可能合并声明的可选权限(仅在广告开启且 SDK 初始化后由 SDK 使用):ACCESS_WIFI_STATEREAD_PHONE_STATE(设备标识)、QUERY_ALL_PACKAGES(反作弊)等。宜时主 Manifest 仅主动声明 INTERNETACCESS_NETWORK_STATE,并对部分广告 SDK 合并权限使用 tools:node="remove"

4.3 设备本地组件(非第三方商业 SDK,商店表单如要求可注明)

以下组件在设备本地运行,不向第三方共享用户个人信息:

组件 用途 是否上传个人信息
flutter_secure_storage 安全存储匿名 user_id
Hive 本地业务数据缓存
Dio HTTPS 网络请求(连接宜时自有 API) 仅向自有服务端发送匿名标识与请求日志
connectivity_plus 检测网络连接状态
package_info_plus 读取本机应用版本号
cached_network_image / flutter_cache_manager 图片本地缓存

五、数据共享与出境说明(填报参考)

项目 说明
是否向第三方共享个人信息 天地图处理地图瓦片请求;广告功能开启后,GroMore 及接入的广告网络处理广告相关设备标识与行为数据
是否委托第三方处理 地图底图由天地图提供;广告由 GroMore 聚合展示;业务数据托管在境内云计算基础设施
数据出境 MVP 版本业务数据与日志存储在中华人民共和国境内
个人信息删除途径 清除本地缓存(设置页);卸载应用删除全部本地数据

六、未成年人保护(填报参考)

项目 说明
是否面向未成年人 主要面向成年人;未成年人需在监护人同意下使用
是否专门收集未成年人信息
监护人联系方式 应用内:我的 → 意见反馈

七、广告远程开关(填报参考)

配置项 提审默认值 说明
ads_enabled false 总开关;false 时无广告、无 SDK 初始化
ads_splash_enabled true 开屏子开关(仅总开关为 true 时生效)
ads_list_native_enabled true 列表尾端原生
ads_detail_banner_enabled true 详情页 Banner

MVP 提审保持 false。待 App 流量稳定、完成企业主体(如小规模纳税人/有限公司)及 GroMore 代码位配置后,由运营在服务端将 ads_enabled 设为 true,无需发版。


八、后续版本变更预告(P1,当前未启用)

以下能力当前版本未上线,上架表单按 MVP 填写即可;若后续启用须更新本清单:

项目 变更内容
阿里云号码认证 SDK 本机号码一键登录;收集手机号(经运营商认证)
用户账号体系 建立云端账号、收藏同步
账号注销 提供注销入口与数据处理说明

九、一致性核对清单

上架前请确认以下三项一致:

  • [ ] 本清单与《隐私政策》描述一致
  • [ ] 本清单与 Android 实际申请权限一致
  • [ ] 本清单与商店后台 SDK 填报项一致