更新日期:2026年8月11日
为保障「中科梦」相关功能的实现,我们会接入下列第三方 SDK 或服务商。共享仅在您通过启动隐私弹窗同意《隐私政策》之后发生(查看本清单、阅读协议除外)。详细字段与场景亦见《已收集个人信息清单》。
明示说明:下列各 SDK(含检测工具常见名称「友盟组件化基础库」「OkHttp」等)收集或传输个人信息的目的、方式、范围与采集频率已在本清单「监管重点字段明示」专表、《隐私政策》第「一、6」节逐项列明,涵盖 IMEI、IMSI、设备 MAC 地址、SUPI、SUCI、软件安装列表、位置、联系人、通话记录、日历、短信、本机电话号码、图片、音视频及友盟读取的 GAID 等。您点击「同意」即表示知悉并同意相关 SDK 在所述范围内、按所述频率处理信息;不同意则不会初始化上述 SDK。
运营主体:南京趣娱优选网络科技有限公司
统一社会信用代码:91320111MAK4L4RH3N
编制说明:本清单按本应用 Android 正式包实际集成情况整理(含主动接入与业务必需的间接依赖)。检测工具扫描到的组件名称可能与下表「SDK 名称」表述略有差异,以本表用途与隐私链接为准。未集成原生支付宝 SDK、AdMob、Google 登录、ExoPlayer;支付支付宝通过 WebView / URL Scheme 唤起支付宝 App 完成。
相关文件:
| SDK名称 | 开发者 | 收集信息范围 | 目的 / 业务场景 | SDK隐私政策链接 |
|---|---|---|---|---|
| 穿山甲广告 SDK / GroMore 聚合(mediation-sdk / openadsdk) | 北京巨量引擎网络技术有限公司 | Android ID、OAID、GAID、IMEI/IMSI/MAC(如系统允许)、位置信息(如系统允许)、设备品牌/型号/系统版本、网络信息(IP、网络类型、WLAN 相关信息)、软件安装列表(如系统允许)、应用包名与版本号、SD 卡/缓存相关数据、广告交互行为数据等 | 广告投放、广告归因、反作弊;短剧/内容配套广告能力 | https://www.csjplatform.com/privacy |
| 穿山甲内容 SDK(Pangrowth:短剧 DJX / 短故事 Nov / 内容基础库) | 北京巨量引擎网络技术有限公司 | Android ID、OAID、GAID、设备与网络信息、IP、内容浏览与互动行为、应用包名与版本等 | 短剧、短故事等内容分发与播放(「生活」等内容相关能力) | https://www.csjplatform.com/terms/28451 |
| 巨量引擎 / 穿山甲 AppLog 等转化与埋点组件(随广告/内容 SDK 引入) | 北京巨量引擎网络技术有限公司 | Android ID、OAID、GAID、设备与网络信息、转化与统计事件等 | 广告/内容效果归因与统计分析 | https://www.csjplatform.com/privacy |
| 火山引擎 APM Insight(应用性能监控) | 北京火山引擎科技有限公司 | 设备与网络信息、应用性能与崩溃相关日志、运行时状态等 | 内容 SDK 配套崩溃与性能监控、稳定性分析 | https://www.volcengine.com/docs/6431/69429 |
| Glide 图片加载库 | bumptech(开源) | 一般限于本地图片 URL 与缓存文件路径;不主动向 Glide 作者上报个人信息。若随广告 SDK 加载素材,素材请求可能经广告合作方网络完成 | 广告/内容素材图片加载与磁盘缓存(由穿山甲 / GroMore 间接引入) | https://quyuyouxuan.top/sdk_glide.html(开源组件;个人信息处理规则以上游广告 SDK 政策为准) |
| SDK名称 | 开发者 | 收集信息范围 | 目的 / 业务场景 | SDK隐私政策链接 |
|---|---|---|---|---|
| 友盟组件化基础库(umeng-commonsdk)/ 友盟+移动统计 SDK | 友盟同欣(北京)科技有限公司 | Android ID、OAID、GAID(Google Advertising ID / Android 广告标识符)、设备 MAC 地址(如系统允许)、软件安装列表(如系统允许)、设备型号与系统版本、网络类型、IP、应用版本、使用行为统计、崩溃日志等 | 应用统计分析、渠道效果、设备标识与反作弊、稳定性分析。其中读取 GAID、MAC、软件安装列表的目的/方式/范围见下方「友盟组件化基础库重点字段明示」专表 | https://www.umeng.com/page/policy |
| 友盟 ASMS(OAID 等匿名设备标识) | 友盟同欣(北京)科技有限公司 | OAID 及厂商补充设备标识相关信息 | 配合友盟+ 完成设备标识与统计分析 | https://www.umeng.com/page/policy |
| 友盟智能认证 / U-Verify(一键登录) | 友盟同欣(北京)科技有限公司 | 本机号码相关认证 token、设备与网络信息、IP 等 | 本机号快捷登录(仅在您主动进入登录并使用一键登录时调用;不在浏览或后台静默预取号) | https://www.umeng.com/page/policy |
| 阿里云号码认证 SDK(gatewayauth,随 U-Verify 内嵌) | 阿里巴巴云计算(北京)有限公司 | 本机号码相关认证 token、运营商信息、设备与网络信息、IP 等 | 一键登录取号网关(间接依赖,不单独向业务后台静默取号) | 阿里云号码认证隐私条款 |
| 中国移动统一认证 SDK(CMIC SSO,随 U-Verify 内嵌) | 中移互联网有限公司 / 中国移动 | 本机号认证相关信息、网络状态等 | 移动号卡本机号一键登录 | 以友盟认证政策及运营商规则为准 |
| 中国联通账号认证 SDK(随 U-Verify 内嵌) | 联通在线信息科技有限公司 / 中国联通 | 本机号认证相关信息、网络状态等 | 联通号卡本机号一键登录 | https://msv6.wosms.cn/html/oauth/protocol2.html |
| 中国电信一键登录能力(经阿里云 / U-Verify 内嵌) | 中国电信相关主体 | 本机号认证相关信息、网络状态等 | 电信号卡本机号一键登录 | 以友盟认证政策及运营商规则为准 |
| SDK名称 | 开发者 | 收集信息范围 | 目的 / 业务场景 | SDK隐私政策链接 |
|---|---|---|---|---|
| 腾讯云视立方 / LiteAV 超级播放器(Professional Player Premium) | 腾讯云计算(北京)有限责任公司 / 深圳市腾讯计算机系统有限公司 | 设备与网络信息、播放 URL、播放质量与必要日志、IP、音视频缓冲相关数据;SDK 可能声明相机/录音/蓝牙/屏幕采集等权限(本应用直播观看场景以播放为主,不主动开启与业务无关的采集) | 直播拉流、点播播放(直播间、部分视频播放) | https://cloud.tencent.com/document/product/454/61839 |
| 腾讯云即时通信 IM SDK(imsdk-plus) | 腾讯云计算(北京)有限责任公司 | 用户标识、设备与网络信息、IP、聊天文本/图片/视频等消息内容 | 直播间互动、平台客服消息传输 | https://cloud.tencent.com/document/product/269/58094 |
| 微信 OpenSDK | 深圳市腾讯计算机系统有限公司 | 设备信息、网络信息;经您授权的微信账号标识(OpenID/UnionID)、昵称头像;支付调起所需订单标识等 | 微信登录/绑定、分享(如有)、调起微信支付 | 微信开放平台隐私说明 |
| media_kit / libmpv 播放组件 | media-kit 社区 / mpv 开源生态 | 一般限于播放所需的媒体地址与本地解码缓存;不单独做用户画像上报 | 生活短视频等场景的本地/网络视频解码播放(降级/补充播放能力) | 开源播放组件;处理规则见《隐私政策》音视频相关说明 |
| SDK名称 | 开发者 | 收集信息范围 | 目的 / 业务场景 | SDK隐私政策链接 |
|---|---|---|---|---|
| Google Play Services Location(经 geolocator 引入) | Google LLC | 经纬度、定位精度、定位时间等位置信息(仅在您授权定位权限并使用相关功能时) | 编辑收货地址时「定位当前位置」、自动填充省市区 | https://policies.google.com/privacy |
| Android 系统 Geocoder(经 geocoding 引入) | 设备厂商 / Android 系统 | 将坐标转换为省市区等地址描述(本地或系统服务处理) | 收货地址逆地理编码 | 以设备系统隐私政策为准 |
| Google ML Kit Barcode(经 mobile_scanner 引入) | Google LLC | 相机预览帧用于本地条码/二维码识别;设备基础信息 | 扫门店码、核销码等扫码功能 | https://developers.google.com/ml-kit/terms |
| AndroidX CameraX(经 mobile_scanner 引入) | Google / AndroidX | 相机预览画面(本地处理扫码) | 扫码相机预览 | AndroidX Camera 说明 |
| Google Play Core | Google LLC | 应用安装/动态组件相关状态(工程兼容,非用户画像) | Android 应用分包 / 缺失组件兼容 | https://policies.google.com/privacy |
| Google Tink(经 flutter_secure_storage 引入) | Google LLC | 不联网上报;用于本地加密存储 Token 等敏感数据 | 登录态等敏感信息本地安全存储 | https://developers.google.com/tink |
| SDK名称 | 开发者 | 收集信息范围 | 目的 / 业务场景 | SDK隐私政策链接 |
|---|---|---|---|---|
| OkHttp(网络通信库) | Square, Inc. | 本身不主动采集通讯录、相册等;作为网络传输组件,会承载调用方(穿山甲、友盟、微信等)发出的 HTTPS 请求,可能涉及 IP 地址、请求 URL、必要请求头,以及调用方放入请求体中的设备标识或业务数据(如 Android ID、OAID、GAID、统计事件等,以调用方 SDK 为准)。官方说明:https://quyuyouxuan.top/sdk_okhttp.html | 目的:为广告/内容/统计/登录等第三方 SDK 及本应用业务提供网络通信能力。方式:您同意隐私政策并初始化相关 SDK 后,由调用方通过 OkHttp 发起网络请求完成数据传输。范围:仅传输实现对应 SDK/业务功能所必需的数据;OkHttp 不单独做用户画像,个人信息处理规则以上游调用方 SDK 及《隐私政策》第「一、6」节为准 | https://quyuyouxuan.top/sdk_okhttp.html |
| Android System WebView(经 webview_flutter) | Google / 设备厂商 | 浏览的页面 URL、页面 Cookie(视具体页面) | 协议页展示、部分支付 H5 收银台等 | 以系统 WebView 及所打开页面的隐私政策为准 |
| sqflite / SQLite(经图片缓存链路引入) | 开源社区 | 本地图片缓存路径与元数据(不联网上报) | 商品/内容图片磁盘缓存 | 本地数据库组件 |
| 阿里云对象存储 OSS(服务端对接,客户端上传) | 阿里云计算有限公司 | 用户上传的图片/视频文件及访问日志(可含 IP) | 头像、售后凭证、生活短视频等上传与分发 | 阿里云隐私政策 |
| 微信支付 / 支付宝 / 云闪付(支付交互) | 财付通 / 蚂蚁集团 / 银联等 | 订单号、金额等支付必要信息;银行卡号与支付密码由支付方处理。本应用未集成支付宝原生 SDK,支付宝通过 WebView / URL Scheme 唤起 | 收银台支付结算 | 以各支付机构隐私政策及收银台协议为准 |
为避免明示不全,下表对监管重点关注的个人信息类型,按处理目的、处理方式、处理范围、采集频率予以清晰明示。仅在您通过启动隐私弹窗同意《隐私政策》之后,相关第三方 SDK 才会按下列范围与频率处理;同意前不初始化、不收集。更细字段与主体见《隐私政策》第「一、6」节。
| 个人信息类型 | 处理目的 | 处理方式 | 处理范围 / 主要涉及 SDK | 采集频率 |
|---|---|---|---|---|
| IMEI | 设备识别、统计分析、广告/内容归因、风控反作弊 | 系统权限允许时由 SDK 通过系统接口读取,并可能经网络(含 OkHttp 等)传输至开发者服务器 | 同意后:友盟+、穿山甲 / GroMore、巨量、火山等(现代系统通常已限制读取) | 同意并初始化后,在 SDK 启动/归因/反作弊等必要节点按官方策略读取;不做后台持续高频轮询 |
| IMSI | 网络环境识别、一键登录安全校验、风控反作弊、统计分析 | 系统权限允许时由 SDK 通过系统接口读取并可能联网传输 | 同意后:友盟号码认证 / 阿里云号码认证、友盟+、穿山甲等 | 同意后在认证/统计必要节点读取;不在无关浏览场景持续采集 |
| 设备 MAC 地址 | 设备环境识别、广告归因、反作弊、统计分析 | 系统允许范围内由 SDK 读取并可能联网传输 | 同意后:友盟组件化基础库、穿山甲、巨量、火山等;本应用不单独开发采集 MAC | 同意并初始化后按 SDK 官方策略在必要节点读取;非持续轮询 |
| SUPI、SUCI | 5G 用户标识相关安全校验、风控、号码认证(以官方说明为准) | 系统与运营商接口允许时由号码认证/统计类 SDK 读取;本应用不主动向业务后台上传 | 同意后:友盟号码认证 / 阿里云号码认证及相关统计/广告 SDK;多数机型可能无法读取 | 仅在号码认证等相关流程必要节点;非持续采集 |
| 软件安装列表 | 反作弊、统计分析、广告作弊识别 | 系统/厂商策略允许时由 SDK 按官方策略采集并可能联网传输 | 同意后:友盟组件化基础库、穿山甲 / GroMore、巨量 / 火山等;不以营销推送为目的扫描全部应用 | 同意并初始化后按官方策略在必要节点采集;非持续后台扫描 |
| 位置信息 | 地址填充;广告投放、内容推荐、反作弊、统计分析(SDK) | 本应用仅在授权并编辑地址时获取;SDK 可能在同意后且权限允许时读取 | 同意后:友盟、穿山甲、巨量、火山、Google 定位组件等;不持续追踪行踪 | 本应用仅地址编辑时;SDK 按场景必要节点;不持续追踪 |
| 联系人 | 本应用无通讯录业务。若 SDK 在特定机型读取,仅用于风控/官方声明安全目的,不用于向联系人营销 | 本应用不申请、不主动读取;如 SDK 涉及,经系统接口在权限允许范围内进行 | 同意后且仅当相关 SDK 官方策略涉及且系统授权允许时 | 本应用不采集;若 SDK 涉及则仅官方必要节点,非持续读取 |
| 通话记录 | 本应用无通话记录业务。若 SDK 涉及,仅用于风控/官方声明目的 | 本应用不申请、不主动读取 | 同意后且仅当相关 SDK 官方策略涉及且系统授权允许时 | 本应用不采集;若 SDK 涉及则仅官方必要节点 |
| 日历 | 本应用无日历业务。若 SDK 涉及,仅用于官方声明功能或安全目的 | 本应用不申请、不主动读写 | 同意后且仅当相关 SDK 官方策略涉及且系统授权允许时 | 本应用不采集;若 SDK 涉及则仅官方必要节点 |
| 短信 | 验证码登录;号码认证/安全风控必要信息(SDK) | 验证码由您输入或系统填充;本应用不遍历短信收件箱。SDK 按其官方政策处理 | 登录与友盟/阿里云号码认证相关流程;不申请读取全部短信用于营销 | 仅登录/认证相关操作时;不遍历收件箱、不后台超频读取 |
| 本机电话号码 | 注册登录、一键登录取号、安全验证、防欺诈 | 验证码登录由您填写;一键登录由友盟/阿里云号码认证在您主动使用时获取认证 token/掩码号 | 仅登录注册场景;不在浏览首页或后台静默取号 | 仅用户主动登录/注册时;不静默超频取号 |
| 图片 | 头像、售后、客服、短视频、IM;部分 SDK 广告/内容图片缓存 | 仅在您主动选图/拍照/发送时访问指定文件并上传或经 IM/OSS 传输 | 主动使用上传/发送功能时;涉及 OSS、腾讯云 IM、穿山甲等;不遍历全部相册用于营销 | 仅用户主动选图/拍照/发送时;不后台遍历相册 |
| 音视频 | 短视频发布播放、直播、客服举证、IM;播放器/内容 SDK 缓冲 | 仅在您主动拍摄、选择、录制、播放或发送时处理 | 主动使用相关功能时;涉及腾讯云视立方、IM、穿山甲、OSS 等 | 仅用户主动使用拍摄/播放/发送时 |
| GAID(友盟组件化基础库) | 设备标识、应用统计分析、渠道效果、反作弊与风控 | 同意并初始化后由友盟组件化基础库经系统广告标识接口读取并可能联网传输 | 同意后:友盟组件化基础库(umeng-commonsdk)/ 友盟+ 统计分析 | 本应用仅初始化一次;初始化及前台启动/统计会话必要节点按官方策略读取;不做后台持续高频轮询;init 时 SDK 内部短时多次读取属友盟实现 |
| 经 OkHttp 传输的网络数据 | 完成第三方 SDK / 业务接口的网络通信 | 同意后由调用方 SDK 通过 OkHttp 发起 HTTPS 请求传输必要数据(可含 IP 及调用方写入的设备/业务字段) | 穿山甲、友盟、微信等依赖 OkHttp 的组件运行期间 | 随各上游 SDK/业务请求发生;非独立超频采集 |
检测及合规场景中所称「友盟组件化基础库」即本应用集成的 umeng-commonsdk(友盟+ 统计分析配套基础库)。仅在您通过启动隐私弹窗同意《隐私政策》并完成初始化之后,该 SDK 才会收集下列信息;同意前不会初始化、不会读取。下表含采集频率。
| SDK 名称 | 个人信息类型 | 处理目的 | 处理方式 | 处理范围 | 采集频率 |
|---|---|---|---|---|---|
| 友盟组件化基础库(umeng-commonsdk) | GAID(Google Advertising ID / Android 广告标识符) | 设备标识、应用统计分析、渠道效果统计、反作弊与风控 | SDK 初始化后通过系统 / Google 广告标识接口自动读取,并可能传输至友盟同欣(北京)科技有限公司服务器 | 您同意本政策后、友盟+ 统计分析 SDK 运行期间;您可在系统设置中重置广告标识或限制广告跟踪 | 同意后本应用仅初始化一次友盟 Common SDK;GAID 在初始化时及后续前台启动/统计会话必要节点按官方策略读取,不做后台持续高频轮询。初始化过程中 SDK 内部可能短时多次调用广告标识接口,属友盟实现,非本应用额外业务采集 |
| 友盟组件化基础库(umeng-commonsdk) | 设备 MAC 地址 | 设备环境识别、统计分析、反作弊与风控 | 在系统允许范围内由 SDK 通过系统接口读取,并可能传输至友盟服务器;现代 Android 系统可能限制读取 | 您同意本政策后、友盟+ 统计分析 SDK 运行期间且系统策略允许时;本应用不单独开发采集 MAC 的业务功能 | 同意并初始化后按官方策略在必要节点读取;非持续轮询 |
| 友盟组件化基础库(umeng-commonsdk) | 软件安装列表(应用列表) | 反作弊识别、统计分析准确性保障(不以向您营销推送为目的扫描全部应用) | 在系统 / 厂商策略允许时由 SDK 按官方策略采集,并可能传输至友盟服务器 | 您同意本政策后、友盟+ 统计分析 SDK 初始化并运行期间且系统允许时 | 同意并初始化后按官方策略在必要节点采集;非持续后台扫描 |
官方隐私政策:https://www.umeng.com/page/policy。更完整字段见上表「友盟+移动统计」一行及《隐私政策》第「一、6」节。