更新日期:2026年04月14日
为帮助使用欢效SDK的开发者们(以下简称"您")在符合相关法律法规和监管部门规章的要求下开展第三方SDK业务,更好地落实个人信息保护相关事宜,北京欢效网络科技有限公司(注册地址:北京市通州区台湖北里29号楼11层1144,以下简称"我们"或"欢效")特制定《欢效SDK合规使用说明》(以下简称"本合规使用说明"),供您参考。
以下内容主要为您进行合规自查时的重点关注内容。
APP首先需制定一份《隐私政策》,并确保在产品界面中显著展示。《隐私政策》须单独成文,而不是作为用户协议、用户说明等文件中的一部分存在。APP应在《隐私政策》中明示收集使用个人信息的目的、方式和范围,并确保《隐私政策》链接正常有效,易于访问和阅读。
APP应在《隐私政策》中将收集个人信息的业务功能以及每个业务功能所收集的个人信息类型进行逐项列举,不应使用"等""例如"等方式概括说明;同时,APP须对个人敏感信息类型进行显著标识(如字体加粗、标星号、下划线、斜体、颜色等)。如果通过嵌入第三方代码、插件等方式将个人信息传输至第三方服务器,应通过弹窗提示等方式明确告知用户。
APP须在征得用户自主选择同意后,才能收集使用个人信息。APP收集个人信息应提供由用户主动选择同意或不同意的选项,不同意应仅影响与所拒绝提供个人信息相关的业务功能。APP不应将多项业务功能和权限打包,要求用户一揽子接受并授权同意。
APP还需要在《隐私政策》中清晰说明个人信息处理规则及用户权益保障,包括APP运营者的基本情况,个人信息存储和超期处理方式,个人信息的使用规则,个人信息出境情况,个人信息安全保护措施和能力,对外共享、转让、公开披露个人信息规则,用户权利保障机制,用户申诉渠道和反馈机制,隐私政策时效及更新等内容。同时,APP不应在用户协议、服务协议、《隐私政策》等文件中出现免除自身责任、加重用户责任、排除用户主要权利条款。
APP应确保在APP登录注册页面及APP首次运行时,通过弹窗、文本链接及附件等明显且易于访问的方式提示最终用户阅读《隐私政策》,向最终用户告知涵盖个人信息处理主体、处理目的、处理方式、处理类型、保存期限等内容的个人信息处理规则,并且获得最终用户授权同意后才能处置最终用户数据。隐私政策弹窗应提供同意按钮和拒绝同意的按钮,并由最终用户主动选择。
请在最终用户确认同意《隐私政策》后,再初始化欢效SDK进行个人信息的收集与处理。如果最终用户不同意《隐私政策》,则不能初始化欢效SDK,也无法使用SDK的对应功能。如果最终用户将使用到需收集相关个人信息才能使用的功能(比如广告推送服务),可以再次提醒最终用户需要同意《隐私政策》才能正常使用相关功能,如果最终用户仍不同意,则无法提供对应功能,可在最终用户下次需要使用时再提示同意《隐私政策》。
接入注意事项:
欢效SDK的初始化请在用户同意APP隐私政策/声明后进行,并在隐私政策中披露接入欢效SDK的情况。如果用户不同意《隐私政策》授权,则不能调用初始化接口。
请不要在用户同意隐私政策之前动态申请涉及用户信息的敏感设备权限。
请不要在用户同意隐私政策之前私自采集和上报用户信息(尤其注意设备标识符、应用安装列表等用户信息)。
请勿在APP处于未激活状态时(例如APP在后台运行)请求欢效广告相关服务。
在非服务所必需或无合理应用场景下,不得将欢效SDK自启动或关联启动。
开发者需在APP《隐私政策》的"第三方信息共享清单"中,将欢效SDK的名称、公司名称、处理个人信息种类及目的、采集方式和范围、隐私政策链接等内容进行披露。
在APP自身隐私政策中添加欢效SDK的隐私政策文本模版如下:
| SDK名称 | 合作方名称 | 使用目的 | 个人信息类型及字段 | SDK隐私政策链接 |
|---|---|---|---|---|
| 欢效SDK | 北京欢效网络科技有限公司 | 广告投放、广告监测、广告归因、反作弊 | 必选信息: 设备/系统信息: 设备制造商、品牌、设备型号、操作系统版本、屏幕分辨率、屏幕方向、屏幕DPI、时区、设备语言、国家代码、总磁盘大小、剩余磁盘大小、运行内存、前后台状态、电池状态、锁屏状态; 应用信息: 宿主应用的包名、应用版本号; 网络信息:IP地址、网络类型; 行为数据:产品交互数据、广告数据(如展示、点击、转化数据); 诊断数据:崩溃数据。 可选信息: 标识符: 【Android】IMEI(Device ID)、Android_ID、OAID; 【iOS】IDFA、IDFV; 位置信息:粗略位置信息、精确位置信息; 网络信息:运营商信息; 传感器信息:线性加速度传感器、磁场传感器、旋转矢量传感器、加速度传感器、陀螺仪传感器; 应用信息:应用安装列表 | 隐私政策 |
对于欢效SDK可选收集的个人信息的控制,开发者可以参考配置文档的内容进行配置操作。因相关信息的不收集将会对其对应的功能造成影响,请开发者结合业务实际需要进行合理配置。
| 可选个人信息类型与字段 | 用途和目的 | 配置方法 | 使用场景 |
|---|---|---|---|
| 标识符:IMEI(Device ID)、运营商信息 | 广告投放、广告归因、广告监测、反作弊 | HXCustomController.isCanUsePhoneState() 返回 true 允许获取,false 禁止获取。禁止时可通过 getDevImei() 自行传入 | 在进行广告投放及监测归因、反作弊时使用 |
| 标识符:Android ID | 广告投放、广告归因、广告监测、反作弊 | HXCustomController.isCanUseAndroidId() 返回 true 允许获取,false 禁止获取。禁止时可通过 HXCustomController.getAndroidId() 自行传入 | 在进行广告投放及监测归因、反作弊时使用 |
| 标识符:OAID | 广告投放、广告归因、广告监测、反作弊 | HXCustomController.isCanUseOaid() 返回 true 允许获取,false 禁止获取。禁止时可通过 getDevOaid() 自行传入 | 在进行广告投放及监测归因、反作弊时使用 |
| 位置信息:精确/粗略位置信息 | 个性化广告推荐、反作弊 | HXCustomController.isCanUseLocation() 返回 true 允许获取,false 禁止获取。禁止时可通过 HXCustomController.getLocation() 自行传入 | 在进行广告投放及反作弊时使用 |
| 应用信息:应用安装列表 | 广告投放、反作弊、广告归因、避免重复安装 | HXCustomController.isCanUseAppList() 返回 true 允许SDK收集,false 由开发者传入。可通过 HXCustomController.getInstallPackageInfoList() 自行传入 | 在进行广告投放及反作弊时使用 |
对于欢效SDK可选申请的系统权限,开发者可以参考相关如下表格的内容,详细了解相关权限与各业务功能的关系及其申请时机。因相关权限的不申请将会对其对应的功能造成影响,请开发者结合业务实际需要进行合理配置。
(1) Android操作系统应用权限列表:
| 权限 | 功能 | 用途和目的 | 申请时机/使用场景 |
|---|---|---|---|
| INTERNET | 【必选】网络权限,用于SDK实现和服务器通信 | 全生命周期网络通信 | 网络通信 |
| ACCESS_NETWORK_STATE | 【可选】查看网络状态的权限 | 查看网络状态,用于广告投放的网络通信基本需要 | 开发者在调用需要该权限的SDK功能且用户已授权相应权限时。例如进行广告请求 |
| READ_PHONE_STATE | 【可选】读取手机设备IMEI标识、运营商信息 | 进行广告投放及广告监测归因、反作弊 | 开发者在调用需要该权限的SDK功能且用户已授权相应权限时。例如进行广告投放、监测归因与反作弊 |
| ACCESS_FINE_LOCATION | 【可选】精准位置信息 | 进行广告投放及反作弊 | 开发者在调用需要该权限的SDK功能且用户已授权相应权限时。例如进行广告投放 |
| ACCESS_COARSE_LOCATION | 【可选】粗略位置信息 | 进行广告投放及反作弊 | 开发者在调用需要该权限的SDK功能且用户已授权相应权限时。例如进行广告投放 |
| REQUEST_INSTALL_PACKAGES | 【可选】应用安装权限 | 筛选能否投放下载类广告;确保广告投放后有权限安装 | 开发者在调用需要该权限的SDK功能且用户已授权相应权限时。例如确保下载类广告投放后有权限安装 |
| QUERY_ALL_PACKAGES | 【可选】获取应用软件列表 | 进行广告投放及反作弊 | 开发者在调用需要该权限的SDK功能且用户已授权相应权限时。例如根据应用软件列表情况进行广告投放、广告反作弊 |
| READ_EXTERNAL_STORAGE | 【可选】允许应用程序读取外部存储 | 应用下载广告投放及存储广告素材 | 开发者在调用需要该权限的SDK功能且用户已授权相应权限时。例如下载App包体、存储广告素材功能 |
| WRITE_EXTERNAL_STORAGE | 【可选】允许应用程序写入外部存储 | 应用下载广告投放及存储广告素材 | 开发者在调用需要该权限的SDK功能且用户已授权相应权限时。例如下载App包体、存储广告素材功能 |
(2) iOS操作系统应用权限列表:
欢效 iOS SDK 在运行过程中不会自行申请系统权限,仅在开发者在其应用中配置并实际调用相关功能、且终端用户明确同意授权的前提下,通过系统提供的接口在授权范围内使用相应能力。
| 权限/描述 | 功能 | 用途和目的 | 申请时机/使用场景 |
|---|---|---|---|
| 广告标识符使用(IDFA) | 依托 AdSupport.framework 和 AppTrackingTransparency.framework 获取 IDFA | 广告投放、广告归因、频次控制、反作弊 | 开发者在应用中弹窗征得终端用户对"跟踪"授权并明确同意后,由SDK在授权范围内读取 |
| 定位权限(NSLocationWhenInUse…) | 通过 CoreLocation.framework 在获得授权的前提下获取位置信息 | 个性化广告推荐、地域定向、反作弊 | 仅当开发者在应用中展示系统定位授权弹窗并获得终端用户同意时,SDK在授权范围内使用 |
| 运动与传感器(CoreMotion等) | 获取加速度、陀螺仪等运动状态,用于交互广告(如摇一摇、扭一扭) | 互动广告体验、反作弊 | 仅当开发者实际集成相关互动广告形式时使用,不涉及采集可单独识别用户身份的内容 |
| 网络访问权限(系统默认网络能力) | 通过系统网络栈发起广告请求和上报 | 全生命周期网络通信、广告请求与上报 | 应用联网时自动使用,不额外请求用户可见授权 |
欢效SDK提供的基本业务功能为在开发者应用中进行广告投放活动,包括广告投放、广告监测、广告归因及反作弊。其收集的个人信息如下(具体以开发者在各端实际启用的功能和授权情况为准)。
(1) 欢效 Android SDK 收集和使用的个人信息
| 个人信息类型 | 个人信息字段 | 主要功能目的 |
|---|---|---|
| 标识符 | 【可选】第三方开发者可以选择是否授权本SDK收集如下信息:IMEI(Device ID)、Android_ID、OAID | 广告投放、广告归因、广告监测、反作弊 |
| 位置信息 | 【可选】第三方开发者可以选择是否向本SDK提供如下信息:粗略位置信息、精确位置信息 | 个性化广告推荐、反作弊 |
| 传感器信息 | 【可选】第三方开发者可以选择是否向本SDK提供如下信息:线性加速度传感器、磁场传感器、旋转矢量传感器、加速度传感器、陀螺仪传感器 | 反作弊;摇一摇、扭一扭等互动广告投放 |
| 应用信息 | 【必要】宿主应用的包名、应用版本号;【可选】第三方开发者可以选择是否授权本SDK收集如下信息:应用安装列表 | 广告投放、反作弊;广告归因;避免重复安装 |
| 设备/系统信息 | 【必要】设备制造商、品牌、设备型号、操作系统版本、屏幕分辨率、屏幕方向、屏幕DPI、时区、设备语言、国家代码、总磁盘大小、剩余磁盘大小、运行内存、前后台状态、电池状态、锁屏状态 | 用于推送与设备适配的广告内容、反作弊 |
| 网络信息 | 【必要】IP地址、网络类型;【可选】第三方开发者可以选择是否授权本SDK收集如下信息:运营商 | 广告投放、反作弊 |
| 行为数据 | 【必要】产品交互数据、广告数据(如展示、点击、转化数据) | 广告投放、广告归因 |
| 诊断数据 | 【必要】崩溃数据 | 最大程度减少App崩溃、确保服务器正常运行、提升可扩展性和性能 |
(2) 欢效 iOS SDK 收集和使用的个人信息
| 个人信息类型 | 个人信息字段 | 主要功能目的 |
|---|---|---|
| 标识符 | 【可选】广告标识符(IDFA)、设备标识符(如IDFV)、设备随机标识符等 | 广告投放、广告监测与归因、频次控制、反作弊 |
| 位置信息 | 【可选】在开发者授权并由终端用户同意开启定位权限的前提下获取的大致或精确位置信息 | 个性化广告推荐、地域定向投放、反作弊 |
| 设备/系统信息 | 【必要】设备型号、设备类型、操作系统版本、屏幕分辨率、系统语言、时区、设备网络环境(Wi‑Fi/蜂窝网络等)、可用磁盘空间、系统版本等 | 用于推送与设备适配的广告内容、统计分析、反作弊 |
| 网络信息 | 【必要】IP地址、网络类型等;【可选】在开发者授权的前提下获取的运营商信息 | 广告投放、反作弊 |
| 应用信息 | 【必要】宿主应用的Bundle ID、应用版本号;【可选】由开发者自行选择是否向本SDK提供的安装来源等信息 | 广告投放、广告归因、反作弊 |
| 行为数据 | 【必要】广告展示、点击、关闭、转化等广告交互行为数据,以及与广告相关的页面浏览、停留时长等数据 | 广告投放效果评估、广告归因、反作弊 |
| 诊断数据 | 【必要】与SDK相关的崩溃日志、错误码、性能日志(如请求失败原因、网络异常信息等),不包含用户通讯内容 | 最大程度减少App崩溃、确保服务器正常运行、提升可扩展性和性能 |
收集频次方面,欢效SDK的数据采集仅在APP调用/最终用户触发相关功能时触发,不涉及定时逻辑等频次控制选项。
收集精度方面,欢效SDK通过可选权限让APP可以控制是否申请精确地理位置权限或粗略地理位置权限,主要涉及【定位相关功能】,通过权限进行控制。
具体详见对接文档。
欢效SDK提供的主要扩展业务功能个性化推荐服务,欢效SDK为开发者提供关闭/限制个性化推荐的接口,开发者可以调用接口,向最终用户提供关闭/限制个性化推荐广告的功能。关闭/限制后,最终用户看到的广告数量不变,相关度会降低。开发者需遵守相关法律法规的要求,在APP内为最终用户提供关闭/限制个性化推荐的功能,保证在最终用户点击关闭/限制功能后调用欢效SDK的能力接口。设置方法如下,具体详见对接文档。
【Android】初始化时设置 HXConfig中的setLimitPersonalAds方法,参数值true:限制个性化推荐。false:不限制个性化推荐,默认为false
初始化SDK时需要将HXConfig对象传入。
【iOS】通过 HXAdsSDK 的 setPersonalizedAdEnabled: 方法设置个性化广告开关。YES 表示允许个性化广告,NO 表示关闭/限制个性化推荐,默认情况下为允许个性化广告。该接口可在 SDK 初始化后动态调用;当设置为 NO 时,广告数量不变,但广告相关度可能降低。
欢效非常重视数据安全,为保障您的信息安全,我们已使用符合业界标准的安全防护措施来保护您的信息,防止您的信息被不当使用或未经授权的情况下被访问、公开披露、使用、修改、损坏、丢失或泄露,包括但不限于SSL、信息加密存储、数据中心的访问控制。我们对可能接触到您的信息的员工采取了严格的数据使用和访问制度,包括但不限于根据岗位的不同采取不同的权限控制,与他们签署保密协议,监控他们的操作情况等措施。我们会按现有技术提供相应的安全措施来保护您的信息,提供合理的安全保障,我们将尽力做到使您的信息不被泄漏、篡改或丢失。
请您知悉并理解,您接入我们的产品和/或服务所用的系统和通讯网络,有可能因我们可控范围外的因素而出现问题。因此,我们强烈建议您采取积极措施保护用户信息的安全,包括但不限于使用复杂密码、定期修改密码、不将自己的账号密码等信息透露给他人。我们会制定应急处理预案,并在发生用户信息安全事件时立即启动应急预案,努力阻止该等安全事件的影响和后果扩大。一旦发生用户信息安全事件(泄露、丢失等)后,我们将按照法律法规的要求,及时向您告知:安全事件的基本情况和可能的影响、我们已经采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。我们将及时将事件相关情况以推送通知、邮件、信函、短信等形式告知您,难以逐一告知时,我们会采取合理、有效的方式发布公告。同时,我们还将按照相关监管部门要求,上报用户信息安全事件的处置情况。
请您重点关注,在APP安装、运行和使用相关功能时,您应遵从国家相关法律法规、监管政策及标准的要求,收集用户个人信息或申请敏感权限,不得存在以下违规行为:
(1)未经用户同意不得收集任何个人信息。
(2)非服务所必需或无合理应用场景下,用户拒绝相关授权申请后,应用不得自动退出或关闭。
(3)在用户明确拒绝权限申请后,APP不应向用户频繁弹窗或反复申请开启与当前服务场景无关的权限、影响用户正常使用,建议掌握合适时机申请敏感权限,不得影响其他功能可用。
(4)不得未明确告知用户索取权限的目的和用途。
(5)APP首次打开或运行中,未见使用权限对应的相关功能或服务时,不应提前向用户弹窗申请开启敏感权限。
(6)不得超出业务功能实际需要过度收集个人信息。
为确保您就欢效SDK的使用获得终端用户的授权,且遵守个人信息保护要求和合规流程,我们建议您在接入欢效SDK前进行合规自查。
(1)请仔细阅读并按本说明文档提示对您APP的《隐私政策》进行合规自查。
(2)请务必做延迟初始化配置,确保获得用户同意后再初始化SDK。
(3)当欢效SDK基于最新的法律法规或监管要求进行更新后,请您在收到版本更新通知时及时将您APP集成的欢效SDK更新至最新版本。
(4)如果开发者应用的终端用户是未成年人,特别是不满14周岁的未成年人,请开发者务必确保就开发者获得用户的父母或其他合法监护人的充分、有效、明确的同意。
(5)其他国家相关法律法规、监管政策及标准的要求。
如有任何问题,您可以通过以下方式与我们联系:
电话:+010-53607679
我们将尽快审核所涉问题,并在验证您的用户身份后的十五个工作日内回复。