为确保提供可靠的服务,我们与经过授权的业务合作伙伴合作,由其提供插件程序或软件开发工具包("SDK”),并且它们可能会对您的个人资料进行以下处理:
| 插件/SDK的名称和提供商 | 处理个人资料的目的和业务功能 | 处理的个人资料的种类 | 插件/SDK提供商收集个人资料的方式 | 处理个人资料的方式(允许插件/SDK提供商访问的移动应用程式系统权限) | 插件/SDK提供商的隐私政策 | 移动操作系统 |
|---|---|---|---|---|---|---|
Loyalty Juggernaut Inc提供的GravtySDK | 这是为我们的忠诚计划管理系统构建的 SDK,它为我们提供面向移动设备的 API,并将数据保存在移动设备自身的储存器中。处理个人信息是为了上述 API 集成。适用于全部用户。 | 所有忠诚计划会员的详细信息(请参阅隐私政策总则第 1.5 部分)、优惠、会员账户交易和活动、会员特权;身份验证令牌;调用 API 所需的设备型号、操作系统版本、应用版本。 | SDK 将通过 API 在后台收集所有忠诚计划数据。 | 通过 API 集成处理、传输和存储个人信息;在移动设备本地储存器中缓存;网络访问、网络状态权限。 | iOS和安卓 | |
| 腾讯提供的腾讯地图 Android SDK(含腾讯位置服务定位组件) | 为中国内地用户提供地图展示、地点检索、地理编码与路线展示,以及“附近”相关功能。仅在用户服务区域解析为中国内地后初始化。 | 位置信息(GPS/北斗定位坐标、WLAN 接入点信息、蓝牙信息、基站信息);设备标识符(AndroidID、OAID、IMEI、MAC 地址);设备型号、操作系统版本、屏幕与传感器信息(加速度、陀螺仪、方向);IP 地址、网络类型与运营商信息;应用包名;地图交互与检索关键词。 | 由 SDK 通过设备传感器、网络定位及用户与地图的交互收集,并回传至腾讯服务器。 | 用于地图渲染与位置解析;需精确位置、粗略位置、网络访问、网络状态、WLAN 状态权限。位置信息属敏感个人信息,须取得单独同意,且仅在用户进入地图/定位相关界面后收集。 | https://lbs.qq.com/terms/privacy(腾讯位置服务隐私政策);腾讯集团隐私保护:https://privacy.qq.com/ | 安卓 |
| 腾讯提供的腾讯 WUP SDK(作为腾讯地图/位置服务 SDK 的内嵌基础组件一并集成) | 腾讯基础通信协议与数据上报组件,随腾讯地图/位置服务 SDK 一并集成,用于该 SDK 与腾讯服务器之间的请求封装、数据传输及 SDK 运行状态上报,以保障定位与地图服务的可用性与稳定性。不独立向用户提供功能,适用区域与腾讯地图 SDK 一致(仅中国内地用户)。 | 设备标识符(AndroidID、OAID、MAC 地址);设备型号、操作系统版本;IP 地址、网络类型与运营商信息;应用包名与版本;SDK 运行与异常日志。 | 由组件在腾讯地图/位置服务 SDK 初始化及运行期间在后台收集并上报。 | 仅用于上述 SDK 与腾讯服务器之间的数据传输与运行状态上报;需网络访问、网络状态权限。不单独申请位置、摄像头、通讯录等权限。 | 同腾讯位置服务隐私政策:https://lbs.qq.com/terms/privacy;腾讯集团隐私保护:https://privacy.qq.com/ | 安卓 |
| 腾讯提供的微信 SDK(微信开放平台 OpenSDK) | 支持微信登录(授权登录)及相关身份验证服务,适用于持有微信账号的用户。 | 微信 OpenID、微信昵称、头像及公开资料信息、访问令牌(access token);调起微信客户端所需的设备型号、操作系统版本、应用包名与签名信息、网络状态信息。 | 用户在微信客户端完成授权后,由微信返回上述信息。 | 用于账号身份验证与登录;需网络访问、网络状态权限,并调起本机微信客户端。不通过本 SDK 收集通讯录、位置或聊天记录。 | 微信隐私保护指引:https://weixin.qq.com/cgi-bin/readtemplate?lang=zh_CN&t=weixin_agreement&s=privacy;腾讯集团隐私保护:https://privacy.qq.com/ | 安卓 |
| Google 提供的 Google Maps SDK for Android | 为中国内地以外用户提供地图展示、地点检索与路线展示功能。仅在用户服务区域解析为中国内地以外后初始化。 | 位置信息(GPS 定位坐标、WLAN 与基站辅助定位信息);设备标识符与设备型号、操作系统版本;IP 地址、网络类型;地图交互与检索关键词。 | 由 SDK 通过设备定位服务、网络定位及用户与地图的交互收集,并回传至 Google 服务器。 | 用于地图渲染与位置解析;需精确位置、粗略位置、网络访问、网络状态权限。位置信息属敏感个人信息,须取得单独同意,且仅在用户进入地图相关界面后收集;涉及向中国境外提供个人信息。 | https://policies.google.com/privacy?hl=zh-CN;Google Maps Platform 服务条款:Google Maps Platform Terms Of Service | Google Cloud | 安卓 |
| Google 提供的 Google 登录 SDK(Google Sign-In)(原清单表述为“Google SDK”) | 处理个人信息是为了使用 Google 身份验证服务。适用于使用 Google 账号登录的用户。 | 姓名、电子邮件地址、电话号码;Google 账号标识符与访问令牌。 | 数据通过 SDK 提供的 Google 身份验证表单,在用户授权后处理。 | 使用和处理个人信息用于身份验证目的;需网络访问、账号认证权限;涉及向中国境外提供个人信息。 | https://policies.google.com/privacy?hl=zh-CN | iOS 和安卓 |
| Zendesk, Inc 提供的 Sunshine SDK(Alliants 实时聊天) | 处理个人信息是为了让我们能够在客服实时聊天期间查看会员的信息,并提供客户支持消息服务。适用于全部用户。 | 名字、姓氏、电子邮件地址、电话号码、头衔、出生日期、忠诚计划会员编号;会话消息内容及用户主动上传的附件。 | 我们将在 SDK 初始化期间上传数据,SDK 将在后台同步新数据。 | 使用和处理个人信息以提供客服支持并触发推送通知。此 SDK 需要以下权限:1)发送推送通知;2)摄像头(上传收据);以及 3)图库/存储(上传附件)。摄像头与图库权限仅在用户主动上传时申请;涉及向中国境外提供个人信息。 | https://www.zendesk.com/company/agreements-and-terms/privacy-notice/ | iOS 和安卓 |
| 百度提供的推送通知 Android ARchive library(lib-techain-release-3.6.0.0.aar) | 处理个人信息以触发向客户推送通知。为中国内地用户提供推送通道。 | 姓名、电话号码、忠诚计划会员编号、忠诚计划会员等级(等级名称、开始日期、结束日期)、会员账户交易和活动;此外 SDK 自身收集设备标识符(IMEI、OAID、AndroidID、MAC 地址)、设备型号与操作系统版本、IP 地址、网络类型与运营商信息、推送到达与点击状态。 | 会员相关数据由我们的后端通过 API 在后台传输至 SDK;设备标识符与网络信息由 SDK 在本机读取后上报。 | 使用和处理个人信息以触发推送通知。此插件需要获得权限才能发送推送通知,并需网络访问、网络状态权限。 | https://www.baidu.com/duty/yinsiquan-policy.html | 安卓 |
| Meta 提供的 Facebook 登录 SDK | 支持使用 Facebook 账号进行身份验证。仅面向中国内地以外用户启用(中国内地用户不初始化,亦不显示该登录入口)。 | Facebook 用户 ID、姓名、电子邮件地址(以用户授权范围为限)、公开资料信息、访问令牌;设备型号、操作系统版本、应用包名、网络状态信息。 | 用户在 Facebook 授权后,由 Meta 返回上述信息。 | 用于账号身份验证与登录;需网络访问、账号认证权限;涉及向中国境外提供个人信息。 | Meta Privacy Policy - How Meta collects and uses user data | 安卓 |
| Salesforce 提供的 Marketing Cloud SDK | 支持推送通知、营销活动投放、互动统计与客户沟通。为中国内地以外用户提供推送与营销通道。 | 推送令牌、设备标识符、设备型号与操作系统版本、IP 地址、应用使用与互动记录(打开、点击)、用户标识符(如已配置)。 | 在 SDK 初始化、推送注册及应用使用过程中由 SDK 收集并上报。 | 使用和处理个人信息以触发推送通知与营销消息;需推送通知权限、网络访问、网络状态权限及读取设备标识符;涉及向中国境外提供个人信息。 | https://www.salesforce.com/company/privacy/ | 安卓 |