附上官方参考链接:
本人环境描述
- Hbuilder X:3.6.18.20230117
- 离线SDK:3.6.18
上架小米商店
隐私政策审核不通过
问题信息如下:
下载报告下载日志
违规收集个人信息
APP以隐私政策弹窗的形式向用户明示收集使用规则,但未见清晰明示APP收集Android ID、OAID、安装列表、MAC等的目的方式范围,用户同意隐私政策后,存在收集Android ID、OAID、安装列表、MAC的行为。
APP向用户明示SDK的收集使用规则,但未见清晰明示oaid-sdk,MSA移动安全联盟SDK,数字天堂SDK获取OAID、Gtc,com.igexin.push获取安装列表、Gtc获取MAC、Gtc获取Android ID等的目的方式范围,用户同意隐私政策后,SDK存在oaid-sdk,MSA移动安全联盟SDK,数字天堂SDK获取OAID、Gtc,com.igexin.push获取安装列表、Gtc获取MAC、Gtc获取Android ID的行为
解决办法:隐私政策增加以下内容 我感觉很重要 我添加之后隐私审核通过了
MSA移动安全联盟SDK(图片处理com.asus.msa)
使用目的:用于MSA移动安全联盟推送设备oaid生成
收集的方式:自动收集
收集的个人信息类型:唯一设备识别码
所属公司/机构:MSA移动安全联盟
DCloud(io.dcloud)
使用目的:提供统计分析服务,并通过应用启动数据及异常错误日志分析改进性能和用户体验,为用户提供更好的服务
收集的方式:自动收集
收集的个人信息类型:设备唯一识别码(IMEI/Android_ID/ANDROID ID/DEVICE_ID/IDFA、SIM序列号、OAID)
所属公司/机构:数字天堂(北京)网络技术有限公司
个推·消息推送(com.igexin)
使用目的:接收平台内告警和相关任务信息 ,为用户提供更好的服务
收集的方式:自动收集
收集的个人信息类型:存储的个人文件、设备信息(IMEI、MAC、ANDROID_ID、DEVICE_ID、IMSI)、应用已安装列表、网络信息
所属公司/机构:数字天堂(北京)网络技术有限公司
个推·消息推送(com.igexin)
使用目的:接收平台内告警和相关任务信息 ,为用户提供更好的服务
收集的方式:自动收集
收集的个人信息类型:存储的个人文件、设备信息(IMEI、MAC、ANDROID_ID、DEVICE_ID、IMSI)、应用已安装列表、网络信息
所属公司/机构:每日互动股份有限公司
APP频繁自启动和关联启动
问题描述:
APP频繁自启动和关联启动
APP未向用户明示未经用户同意,且无合理的使用场景,存在频繁自启动或关联启动的行为。
解决办法:隐私政策加入以下说明
-
自启动和关联启动说明,为确保本应用处于关闭或后台运行状态下可正常接收到客户端推送的广播信息,本应用须使用(自启动)能力,将存在一定频率通过系统发送广播唤醒本应用自启动或关联启动行为,是因实现功能及服务所必要的。
-
在工程文件内
AndroidManifest.xml
application
节点下增加以下代码
同时增加此代码解决第一次打开APP索要权限问题
<meta-data android:name="DCLOUD_READ_PHONE_STATE" android:value="none"/>
<meta-data android:name="DCLOUD_WRITE_EXTERNAL_STORAGE" android:value="none"/>
<!--配置隐私提供框模式——开始-->
<meta-data android:name="DCLOUD_PRIVACY_PROMPT" android:value="template"/>
<!--配置隐私提供框模式——结束-->
- 在工程文件下的r
es/values
目录下的string.xml
中增加以下代码,用于提示高版本系统提示权限问题
<string name="dcloud_permission_write_external_storage_message">应用保存运行状态等信息,需要获取读写手机存储(系统提示为访问设备上的照片、媒体内容和文件)权限,请允许。</string>
<string name="dcloud_permission_read_phone_state_message">为保证您正常、安全地使用,需要获取设备识别码(部分手机提示为获取手机号码)使用权限,请允许。</string>
评论区