Skip to content

Commit

Permalink
docs(android, ios): update compliance with Android/iOS SDK
Browse files Browse the repository at this point in the history
  • Loading branch information
YoloMao committed Nov 14, 2024
1 parent f541f2d commit fe0bdde
Show file tree
Hide file tree
Showing 3 changed files with 34 additions and 18 deletions.
23 changes: 15 additions & 8 deletions knowledge/compliance/androidCompliance.md
Original file line number Diff line number Diff line change
Expand Up @@ -5,10 +5,9 @@ title: Android SDK 合规说明

## 隐私协议

根据[工业和信息化部关于开展纵深推进APP侵害用户权益专项整治行动](http://www.gov.cn/zhengce/zhengceku/2020-08/02/content_5531975.htm)
,App 需要通过隐私协议说明应用采集数据。
根据[工业和信息化部关于开展纵深推进 APP 侵害用户权益专项整治行动](http://www.gov.cn/zhengce/zhengceku/2020-08/02/content_5531975.htm)的指导,应用程序(App)必须通过详细的隐私协议来明确阐述其所采集的用户数据。

为确保您的App在集成 GrowingIO SDK 之后,能够满足工信部相关合规要求,请参考以下说明
为确保您的 App 在集成 GrowingIO SDK 之后,能够全面符合工业和信息化部的相关合规要求及国家法律规定,请您参考以下指南进行操作

## 隐私协议填写

Expand Down Expand Up @@ -36,11 +35,19 @@ GIO移动端 SDK

## 合规步骤

1.您需要确保 App 有《隐私协议》,并且在用户第一次启动 App 时就能向用户展示并取得用户同意;

2.请务必告知用户您使用了 GrowingIO SDK,请在 《隐私协议》 中添加隐私条款,参考[隐私协议填写](#隐私协议填写)

3.集成 [Android SDK](/docs/android),请在用户同意《隐私协议》后 [打开 SDK 的数据收集开关(推荐)](#方式一设置数据收集开关)[延迟初始化 SDK](#方式二延迟初始化)
1. 您需要确保 App 有详细且明确的符合国家法律法规规定的《隐私协议》或相关政策,且该协议将全面阐述如何收集、使用、存储及保护最终用户的个人信息。
2. 在最终用户首次启动 App 时,系统应向最终用户自动弹出或展示《隐私协议》的界面,该界面应设计直观、易于理解,并同时提出 “同意协议”、“拒绝协议” 两种明确的选项,以供用户选择。用户必须在做出选择后,才能继续使用 App,以确保对其个人信息的收集和处理的充分知情及自主选择。
3. 请务必告知最终用户,App 中集成并使用了 GrowingIO SDK。在《隐私协议》中,您需要特别添加关于 GrowingIO SDK 使用的个人隐私条款【协议链接为:https://accounts.growingio.com/user-privacy】,明确说明 SDK 的提供方、详细信息、数据收集范围、目的、存储方式及安全保障措施等。
4. 我们特别提醒,请在最终用户明确同意《隐私协议》后,再行启动 SDK 的数据采集功能。
5. 若最终用户拒绝《隐私协议》,请勿使用 GrowingIO SDK 进行采集,以尊重用户的意愿。
6. 用户单独同意合规
根据《个人信息保护法》第 23、25、26、29 和 39 条以及《信息安全技术个人信息处理中告知同意的实施指南》第 9.2 条的规定,“单独同意” 主要适用于以下五种情形:
1)向其他个人信息处理者提供其处理的个人信息;
2)公开其处理的个人信息;
3)将公共场所收集的个人图像/身份特征信息用于非公共安全之目的;
4)处理敏感个人信息(敏感个人信息的具体判断及分级标准参见:国家标准 GB/T 35273-2020 <信息安全技术个人信息安全规范>);
5)向境外提供个人信息。
针对上述情形,在用户做出单独同意之前,您应当通过增强式告知或即时提示的方式,针对需要单独同意的事项予以专门、充分的告知。这就意味着您不能将单独同意事项捆绑或者混同在其他同意事项中,采取一揽子的方式取得最终用户的同意。而是应该将“单独同意”事项抽离出来单独告知。例如通过弹窗,可下滑查看的嵌套网页、跳转到另一页面以增强告知等方式清晰明确地对用户进行告知说明。
## 采集详情

Expand Down
2 changes: 1 addition & 1 deletion knowledge/compliance/harmonyosCompliance.md
Original file line number Diff line number Diff line change
Expand Up @@ -43,7 +43,7 @@ GrowingIO HarmonyOS NEXT SDK
1. 您需要确保 App 有详细且明确的符合国家法律法规规定的《隐私协议》或相关政策,且该协议将全面阐述如何收集、使用、存储及保护最终用户的个人信息。
2. 在最终用户首次启动 App 时,系统应向最终用户自动弹出或展示《隐私协议》的界面,该界面应设计直观、易于理解,并同时提出 “同意协议”、“拒绝协议” 两种明确的选项,以供用户选择。用户必须在做出选择后,才能继续使用 App,以确保对其个人信息的收集和处理的充分知情及自主选择。
3. 请务必告知最终用户,App 中集成并使用了 GrowingIO SDK。在《隐私协议》中,您需要特别添加关于 GrowingIO SDK 使用的个人隐私条款【协议链接为:https://accounts.growingio.com/user-privacy】,明确说明 SDK 的提供方、详细信息、数据收集范围、目的、存储方式及安全保障措施等。
4. 为了更好地支持 HarmonyOS 系统,我们开发了 HarmonyOS NEXT SDK。我们特别提醒,请在最终用户明确同意《隐私协议》后,再行启动 SDK 的数据采集功能。
4. 我们特别提醒,请在最终用户明确同意《隐私协议》后,再行启动 SDK 的数据采集功能。
5. 若最终用户拒绝《隐私协议》,请勿使用 GrowingIO SDK 进行采集,以尊重用户的意愿。
6. 用户单独同意合规
根据《个人信息保护法》第 23、25、26、29 和 39 条以及《信息安全技术个人信息处理中告知同意的实施指南》第 9.2 条的规定,“单独同意” 主要适用于以下五种情形:
Expand Down
27 changes: 18 additions & 9 deletions knowledge/compliance/iosCompliance.md
Original file line number Diff line number Diff line change
Expand Up @@ -5,10 +5,9 @@ title: Apple SDK 合规说明

## 隐私协议

根据[工业和信息化部关于开展纵深推进APP侵害用户权益专项整治行动](http://www.gov.cn/zhengce/zhengceku/2020-08/02/content_5531975.htm)[User Privacy and Data Use](https://developer.apple.com/app-store/user-privacy-and-data-use/)
,App 需要通过隐私协议说明应用采集数据。
根据[工业和信息化部关于开展纵深推进APP侵害用户权益专项整治行动](http://www.gov.cn/zhengce/zhengceku/2020-08/02/content_5531975.htm)的指导和 [User Privacy and Data Use](https://developer.apple.com/app-store/user-privacy-and-data-use/),应用程序(App)必须通过详细的隐私协议来明确阐述其所采集的用户数据。

为确保您的App在集成 GrowingIO SDK 之后,能够满足工信部相关合规要求,请参考以下说明
为确保您的 App 在集成 GrowingIO SDK 之后,能够全面符合工业和信息化部的相关合规要求及国家法律规定,请您参考以下指南进行操作

## 隐私协议填写

Expand Down Expand Up @@ -36,14 +35,24 @@ GIO移动端 SDK

## 合规步骤

1.您需要确保 App 有《隐私协议》,并且在用户第一次启动 App 时就能向用户展示并取得用户同意;
1. 您需要确保 App 有详细且明确的符合国家法律法规规定的《隐私协议》或相关政策,且该协议将全面阐述如何收集、使用、存储及保护最终用户的个人信息。
2. 在最终用户首次启动 App 时,系统应向最终用户自动弹出或展示《隐私协议》的界面,该界面应设计直观、易于理解,并同时提出 “同意协议”、“拒绝协议” 两种明确的选项,以供用户选择。用户必须在做出选择后,才能继续使用 App,以确保对其个人信息的收集和处理的充分知情及自主选择。
3. 请务必告知最终用户,App 中集成并使用了 GrowingIO SDK。在《隐私协议》中,您需要特别添加关于 GrowingIO SDK 使用的个人隐私条款【协议链接为:https://accounts.growingio.com/user-privacy】,明确说明 SDK 的提供方、详细信息、数据收集范围、目的、存储方式及安全保障措施等。
4. 我们特别提醒,请在最终用户明确同意《隐私协议》后,再行启动 SDK 的数据采集功能。
5. 若最终用户拒绝《隐私协议》,请勿使用 GrowingIO SDK 进行采集,以尊重用户的意愿。
6. 用户单独同意合规
根据《个人信息保护法》第 23、25、26、29 和 39 条以及《信息安全技术个人信息处理中告知同意的实施指南》第 9.2 条的规定,“单独同意” 主要适用于以下五种情形:
1)向其他个人信息处理者提供其处理的个人信息;
2)公开其处理的个人信息;
3)将公共场所收集的个人图像/身份特征信息用于非公共安全之目的;
4)处理敏感个人信息(敏感个人信息的具体判断及分级标准参见:国家标准 GB/T 35273-2020 <信息安全技术个人信息安全规范>);
5)向境外提供个人信息。
针对上述情形,在用户做出单独同意之前,您应当通过增强式告知或即时提示的方式,针对需要单独同意的事项予以专门、充分的告知。这就意味着您不能将单独同意事项捆绑或者混同在其他同意事项中,采取一揽子的方式取得最终用户的同意。而是应该将“单独同意”事项抽离出来单独告知。例如通过弹窗,可下滑查看的嵌套网页、跳转到另一页面以增强告知等方式清晰明确地对用户进行告知说明。

2.请务必告知用户您使用了 GrowingIO SDK,请在 《隐私协议》 中添加隐私条款,参考[隐私协议填写](#隐私协议填写)

3.集成 [Apple SDK](/docs/ios/Introduce),请在用户同意《隐私协议》后 [打开 SDK 的数据收集开关(推荐)](#方式一设置数据收集开关)[延迟初始化 SDK](#方式二延迟初始化)

4.集成了 GrowingIO SDK,默认会尝试获取 `IDFA``IDFV` 信息,用于统计分析用户在 App 内的使用效果。
:::info
集成了 GrowingIO SDK,默认会尝试获取 `IDFA``IDFV` 信息,用于统计分析用户在 App 内的使用效果。
参考:[App Store 提交应用注意事项​​](/docs/ios/Introduce#app-store-提交应用注意事项)
:::

## 初始化

Expand Down

0 comments on commit fe0bdde

Please sign in to comment.