客户数据平台,助力企业数字化营销运营增长
百度统计为企业打造全端数据管理平台,提供全域用户行为洞见,实现数据驱动营销和运营决策,全场景赋能企业数字化经营,驱动业务持续增长
百度移动统计SDK开发者个人信息保护合规指引
亲爱的开发者:
感谢您在您的移动互联网应用程序(以下简称“移动应用”)中集成并使用百度移动统计SDK!
百度移动统计非常重视用户个人信息保护,包括集成百度移动统计SDK的移动互联网应用程序的最终用户(以下简称“最终用户”)个人信息保护,特制定《百度移动统计SDK个人信息保护合规开发者指引》,以供您在您的移动应用中集成并使用百度移动统计SDK时参照执行。
一、 个人信息保护合规基本要求
在您所开发的移动应用中集成并使用百度移动统计SDK时,您需要首先遵守以下个人信息保护合规基本要求:
- 您应遵守收集、使用最终用户个人信息有关的所有可适用法律法规及规范性文件要求,包括但不限于《个人信息保护法》、《网络安全法》、《移动应用违法违规收集使用个人信息行为认定方法》、《工业和信息化部关于开展移动应用侵害用户权益专项整治工作的通知》(工信部信管函[2019]337号)、《工业和信息化部关于开展纵深推进移动应用侵害用户权益专项整治行动的通知》(工信部信管函〔2020〕164号)、《工业和信息化部关于进一步提升移动互联网应用服务能力的通知》(工信部信管函〔2023〕26号)等,保护用户个人信息安全。
- 您的移动应用需要制定一份独立的隐私政策。隐私政策的内容建议通俗易懂,对您的移动应用收集、使用个人信息的目的、方式、范围,清晰、完整、准确地向个人信息主体进行明示告知,并充分给予最终用户独立的选择权,确保在获得个人信息主体授权同意后方可进行个人信息的处理活动。《隐私政策》应由用户自主选择是否同意,不应以默认勾选同意的方式或是以欺骗诱导的方式取得用户授权。但请您注意,仅是改善服务质量、提升用户体验、定向推送信息、研发新产品还不足以能成为要求用户同意收集其个人信息的理由。
- 您应将在移动应用中集成并使用百度移动统计SDK服务的情况,以及百度移动统计SDK对最终用户必要个人信息的收集、使用和保护规则(具体请见《百度统计隐私政策》,在移动应用的显著位置或以其他可触达最终用户的方式告知最终用户(具体请参考本指引第二部分 “如何告知最终用户”及第三部分“告知文案示例”),并获得最终用户对于百度移动统计SDK收集、使用最终用户相关个人信息的完整、合法、在使用百度移动统计SDK服务期间持续有效的授权同意。如果最终用户是未满14周岁的未成年人,请您务必确保获得最终用户的父母或其他监护人对于百度移动统计SDK收集、使用最终用户相关个人信息的完整、合法、在使用百度移动统计SDK服务期间持续有效的授权同意。
- 您应向最终用户提供易于操作的访问、更正、删除其个人信息,撤销或更改其授权同意、注销其个人账号等用户权利实现机制。
- 您应确保在移动应用首次运行时,应在最终用户阅读并主动同意移动应用隐私政策之后,方可初始化百度移动统计SDK进行最终用户信息的采集。
- 百度移动统计SDK会根据产品升级优化、提升安全性能、法律及监管要求等原因,不断升级迭代SDK版本,不同版本的SDK获取的字段信息可能会有差异。为了保证合法合规开展百度移动统计SDK合作,并切实履行保护用户个人信息的责任与义务,请您务必确保您已将移动应用中的百度移动统计SDK升级至官方最新版本,以避免因使用旧版本SDK而出现违法违规的问题,导致您的移动应用遭受监管处罚的风险。百度移动统计SDK更新后会及时通过官网通知、站内信、公告、邮件、短信等有效方式对您进行告知,请您及时关注并尽快更新。
除了上述个人信息保护合规基本要求外,您还应遵守您的移动应用所集成并使用的百度移动统计SDK隐私政策的其他要求。
【百度移动统计SDK基本业务功能为统计分析】
以下是【百度移动统计SDK】获取您的移动应用的最终用户的个人信息,由于不同SDK版本采集的字段与是否可选可能存在一定差异,具体采集情况以实际接入的SDK版本为准:
SDK收集个人信息情况:
功能及服务 | 个人信息类型 | 个人信息字段(区分必选信息和可选信息) |
---|---|---|
为帮助开发者使用统计、分析服务,以便开发者了解其最终用户如何使用其移动应用程序。 | 可变设备标识符 | 必选信息 |
用户操作记录(用户点击、浏览时间等) | 必选信息 | |
屏蔽分辨率 | 必选信息 | |
为帮助开发者统计最终用户设备中各个移动应用的活跃情况,以便开发者用于应用安装、卸载统计,分析并优化其移动应用程序功能和体验。 | 应用程序列表 | 必选信息 |
为帮助开发者为其最终用户提供服务过程中,确保服务在不同设备上的兼容性。 | 操作系统版本 | 必选信息 |
设备型号 | 必选信息 |
SDK初始化设置:
请务必确保您已将百度统计SDK升级到最新版(安卓系统版本号: V4.0.10.5 ;IOS系统版本号:V5.3.6 )。上述版本调用初始化函数不会采集用户个人信息,也不会向百度统计后台上报数据。请确保用户同意《隐私政策》后再进行start/autoTrace采集配置,方可采集用户个人信息并上报数据。
调用初始化函数文档:【https://mtj.baidu.com/web/sdk/index】
二、 如何告知最终用户
为帮助您明确地告知最终用户百度移动统计SDK个人信息收集、使用和保护相关事宜,我们为您提供了以下告知方式,供您参考执行:
(注意:请您知悉并理解,以下方式仅供您参考,由于立法和监管政策的变化,可能导致合规要求更新,请您按照最新生效的法律法规、监管政策文件或相关标准的规定执行。本平台不对您的隐私合规行为承担任何责任。)
- 在移动应用的隐私政策中“个人信息共享”条款部分或“所集成的第三方SDK”条款部分告知最终用户相应功能/服务由百度移动统计SDK提供,并显示相应百度统计隐私政策链接以告知最终用户,百度移动统计SDK收集、使用的最终用户个人信息类型、目的及用途。移动应用的隐私政策应当在用户首次打开移动应用或者移动应用的注册/登记界面通过协议在线展示的方式向用户展示,并获得最终用户明示同意(例如:明确向最终用户提供“同意”和“不同意”选项,用户点击“同意”)。
- 在移动应用的隐私政策中“个人信息共享”条款部分或“所集成的第三方SDK”条款部分告知最终用户相应功能/服务由百度移动统计SDK提供,并参考相应百度统计隐私政策内容,以条款或表格等形式列明收集、使用的最终用户个人信息类型、目的及用途。移动应用的隐私政策在用户首次打开移动应用或者在移动应用的注册/登记界面通过协议在线展示的方式向用户展示,并获得最终用户明示同意(例如:明确向最终用户提供“同意”和“不同意”选项,用户点击“同意”)。
- 当最终用户在移动应用中首次打开/使用相应功能/服务时,以弹窗、页面提示方式显示相应百度统计隐私政策链接,以告知最终用户相应功能/服务由百度移动统计SDK提供,百度移动统计SDK为提供相应功能/服务而收集、使用的最终用户个人信息类型、目的及用途,并获得最终用户明示同意(例如:明确向最终用户提供“同意”和“不同意”选项,用户点击“同意”)。
三、 告知文案示例
为帮助您明确地告知最终用户百度移动统计SDK个人信息保护规则相关事宜,我们为您提供了以下告知方文案示例,供您参考执行:
文案示例A:
为向您提供【功能或服务描述】功能/服务,我们集成了百度移动统计SDK。在为您提供【功能或服务描述】功能/服务时,百度移动统计SDK需要收集、使用您必要的个人信息。关于百度移动统计SDK收集、使用的个人信息类型、目的及用途,以及百度移动统计SDK将如何保护所收集、使用的个人信息,请您仔细阅读《百度统计隐私政策》(https://tongji.baidu.com/web/help/article?id=330&type=0) 了解。
文案示例B:
为保障移动应用相关功能的实现与应用安全稳定的运行,我们可能会接入由第三方提供的SDK实现相关目的,具体接入的相关第三方SDK列明如下:
| 第三方SDK名称 | 使用目的 | 官网链接/隐私政策链接 |
| — | — | — |
| 百度移动统计SDK | | https://tongji.baidu.com/web/help/article?id=330&type=0 |
文案示例C:
为向您提供【功能或服务描述】功能/服务,我们集成了百度移动统计SDK。在为您提供【功能或服务描述】功能/服务时,百度移动统计SDK收集、使用您的【个人信息类型描述】信息,用于【目的或用途描述】目的/用途。具体请您仔细阅读《百度统计隐私政策》(https://tongji.baidu.com/web/help/article?id=330&type=0 )了解。
文案示例D:
为保障移动应用相关功能的实现与应用安全稳定的运行,我们可能会接入由第三方提供的SDK实现相关目的,具体接入的相关第三方SDK列明如下:
| 第三方SDK名称 | 业务功能 | 个人信息类型 |调用权限类型 | 具体目的/用途 |
| — | — | — | — | — |
| 百度移动统计SDK | | | | |
四、 您使用百度移动统计SDK服务时的合规注意事项
您接入百度移动统计SDK前,应当仔细阅读百度移动统计的注册协议、合作协议、平台规范、隐私政策等内容,并依据相关内容对您移动应用的隐私政策及您的移动应用收集、存储、使用、共享等处理个人信息的情况进行合规自查。
- 您知悉并认可百度移动统计SDK具备收集个人信息的功能,并认可该等信息的收集均为您使用百度移动统计产品进行数据统计之必要目的所需。
- 您承诺您的移动应用已按照合规要求制定了《隐私政策》,并已清晰明确地向用户告知百度移动统计SDK处理个人信息的目的、方式和范围。同时,您应确保在移动应用首次运行时以弹窗等合规方式显著提示用户阅读您移动应用的《隐私政策》并取得用户的授权同意。
- 请务必确保您已将百度移动统计SDK升级到满足监管新规的最新版(手动埋点SDK:4.0.10.4及更高版本、无埋点SDK:4.0.10.5及更高版本)。上述版本调用初始化函数不会采集用户个人信息,也不会向百度移动统计后台上报数据。请确保用户同意《隐私政策》后再进行start/autoTrace采集配置,方可采集用户个人信息并上报数据。调用初始化函数集成文档请参考
- 您已认真阅读并理解百度移动统计的平台协议、合作规范、隐私政策、接入文档等约定和要求,并承诺针对百度移动统计SDK处理用户的个人信息,您已取得了用户的授权同意,并保证您不会违反国家相关法律法规、相关国家标准以及双方约定的目的。
- 如果您的移动应用面向不满十四周岁的儿童及未成年人用户提供服务,您承诺遵守儿童个人信息保护及未成年人保护相关的法律法规,您承诺已采取相关措施并保证已获得其监护人的授权同意。
- 如因您违反百度移动统计的平台协议、合作规范、隐私政策、接入文档等约定,导致您的用户或第三方对百度移动统计主张任何形式的索赔或权利要求,或导致百度移动统计因此产生任何法律纠纷的,您将负责解决并承担全部责任,如因此给百度移动统计及其关联主体造成损失的,您应赔偿全部损失。
- 您保证对于您从百度移动统计获取的数据,无论是在合作期间或是合作停止后,均承担保密义务,不擅自提供、泄露、透露给任何第三方,并应采取一切合法措施以使上述数据免于散发、传播、披露、复制、滥用及被无关人员接触,避免导致相关数据被超出双方合作目的使用。
请您务必按照如上提示合规使用百度移动统计SDK,因您未合规使用SDK服务所导致的风险由您自行承担,并承担因此给百度移动统计带来的损失。