根据《个人信息保护法》、《数据安全法》、《网络安全法》等法律法规和监管部门规章要求,App开发运营者(以下简称为“开发者”)在提供网络产品服务时应尊重和保护最终用户的个人信息,不得违法违规收集使用个人信息。为帮助开发者在使用移动统计SDK的过程中更好地落实用户个人信息保护相关要求,避免出现侵害最终用户个人信息权益的情形,特制定本合规使用说明。
一、确保已使用最新版的阿里云播放器SDK Harmony版
最新版本下载地址:HarmonyOS SDK发布历史。
二、AliyunPlayer SDK权限及调用时机
个人信息相关权限 | 是否必选 | 权限申请时机 | 权限用途 |
INTERNET | 是 | 创建播放器实例。 | 允许SDK联网的最基础权限,用于播放器网络拉流、数据排障。 |
GET_NETWORK_INFO | 是 | 创建播放器实例。 | 查看网络状态,用于播放器排障、优化播放质量等。 |
GET_WIFI_INFO | 是 | 创建播放器实例。 | 查看WIFI网络状态,用于播放器排障、优化播放质量等。 |
KEEP_BACKGROUND_RUNNING | 否 | 推到后台时。 | 进入后台是否允许播放,可选,无配置情况下,进入后台播放器将中断播放。 |
三、AliyunPlayer SDK功能及相关个人信息
功能 | 采集个人信息字段 | 个人信息采集目的 | 功能配置方案及示例 |
拉流播放功能 | UUID | 通过算法计算出来的终端应用的唯一的标识,用于性能调优、故障分析兼容 | 无需特殊配置 |
拉流播放功能 | 设备型号 | 用于性能调优、故障分析兼容 | 无需特殊配置 |
拉流播放功能 | IP地址 | 1,调用SDK的服务端相关接口 2,用于性能调优、故障分析兼容 | 无需特殊配置 |
*四、AliyunPlayer SDK可选个人信息字段配置方案
可选个人信息字段 | 个人信息采集目的 | 功能配置方案及示例 |
不涉及 | 不涉及 | 不涉及 |
五、AliyunPlayer SDK合规初始化配置方案
请您务必严格遵守初始化步骤,确保用户同意《隐私政策》之后,再使用AliyunPlayer SDK。
export class AliPlayerFactory {
/**
* 创建播放器实例
*/
static createAliPlayer(context: Context, traceId?: string): AliPlayer
}六、SDK隐私政策披露要求与示例
接入说明:开发者在App集成阿里云播放器SDK Harmony版(以下简称播放器SDK)后,播放器SDK的正常运行会收集必要的最终用户信息用于信息推送。请开发者根据集成播放器SDK的实际情况,在您App的隐私政策中,对播放器SDK名称、公司名称、处理个人信息种类及目的、采集方式、隐私政策链接等内容进行披露。建议:确认您所接入的播放器SDK版本和功能模块,从隐私政策、合规指引中确定与播放器SDK交互的数据内容;在您App的隐私政策中,以文字或列表的方式向公众披露播放器SDK的相关信息。
披露示例(仅供参考,请以实际合作情况为准):
SDK 名称:阿里云播放器 SDK Harmony 版。
第三方主体:阿里云计算有限公司。
合作目的:为 App 用户提供视频播放及播放质量优化服务。
处理个人信息类型及用途:
设备信息(设备型号、操作系统版本、屏幕分辨率、硬件厂商)——用于适配解码能力、保障播放兼容性;
网络信息(网络类型、运营商、IP 地址)——调用SDK的服务端相关接口,用于性能调优、故障分析兼容。
隐私政策链接:阿里云视频服务隐私权政策。
七、最终用户同意方式的说明及示例
接入说明:App 在首次启动时应弹出隐私提示窗口。该窗口需展示隐私政策的摘要内容,并附上完整版隐私政策的访问链接,同时清晰引导最终用户先行阅读、再自主决定是否接受。弹窗中应分别设置同意与不同意两个按钮,由最终用户主动做出选择,不得默认勾选或代替用户确认。
若相关业务涉及敏感个人信息的处理,还应单独取得最终用户的授权同意——可通过独立弹窗的方式完成这一授权;并在 App 的《隐私政策》中,对涉及敏感个人信息的条款采用加粗字体或其他醒目方式加以标注,以保证用户能够充分注意到。