為確保提供可靠的服務,我們與經過授權的業務合作夥伴合作,由其提供插件程式或軟體開發工具包("SDK"),並且它們可能會對您的個人資料進行以下處理:
| 插件/SDK的名稱和提供商 | 處理個人資料的目的和業務功能 | 處理的個人資料的種類 | 插件/SDK提供商收集個人資料的方式 | 處理個人資料的方式(允許插件/SDK提供商訪問的移動應用程式系統權限) | 插件/SDK提供商的隱私政策 | 移動操作系統 |
|---|---|---|---|---|---|---|
Loyalty Juggernaut Inc(Gravty)提供的 Gravty SDK | 這是為我們的忠誠計劃管理系統構建的 SDK,它為我們提供面向移動設備的 API,並將數據保存在移動設備自身的儲存器中。處理個人資料是為了上述 API 集成。適用於全部用戶。 | 所有忠誠計劃會員的詳細信息(請參閱隱私政策總則第 1.5 部分)、優惠、會員賬戶交易和活動、會員特權;身份驗證令牌;調用 API 所需的設備型號、操作系統版本、應用版本。 | SDK 將通過 API 在後台收集所有忠誠計劃數據。 | 通過 API 集成處理、傳輸和存儲個人資料;在移動設備本地儲存器中緩存;網絡訪問、網絡狀態權限。 | iOS和安卓 | |
| 騰訊提供的騰訊地圖 Android SDK(含騰訊位置服務定位組件) | 為中國內地用戶提供地圖展示、地點檢索、地理編碼與路線展示,以及「附近」相關功能。僅在用戶服務區域解析為中國內地後初始化。 | 位置信息(GPS/北斗定位坐標、WLAN 接入點信息、藍牙信息、基站信息);設備標識符(AndroidID、OAID、IMEI、MAC 地址);設備型號、操作系統版本、屏幕與傳感器信息(加速度、陀螺儀、方向);IP 地址、網絡類型與運營商信息;應用包名;地圖交互與檢索關鍵詞。 | 由 SDK 通過設備傳感器、網絡定位及用戶與地圖的交互收集,並回傳至騰訊服務器。 | 用於地圖渲染與位置解析;需精確位置、粗略位置、網絡訪問、網絡狀態、WLAN 狀態權限。位置信息屬敏感個人資料,須取得單獨同意,且僅在用戶進入地圖/定位相關界面後收集。 | https://lbs.qq.com/terms/privacy(騰訊位置服務隱私政策);騰訊集團隱私保護:https://privacy.qq.com/ | 安卓 |
| 騰訊提供的騰訊 WUP SDK(作為騰訊地圖/位置服務 SDK 的內嵌基礎組件一併集成) | 騰訊基礎通信協議與數據上報組件,隨騰訊地圖/位置服務 SDK 一併集成,用於該 SDK 與騰訊服務器之間的請求封裝、數據傳輸及 SDK 運行狀態上報,以保障定位與地圖服務的可用性與穩定性。不獨立向用戶提供功能,適用區域與騰訊地圖 SDK 一致(僅中國內地用戶)。 | 設備標識符(AndroidID、OAID、MAC 地址);設備型號、操作系統版本;IP 地址、網絡類型與運營商信息;應用包名與版本;SDK 運行與異常日誌。 | 由組件在騰訊地圖/位置服務 SDK 初始化及運行期間在後台收集並上報。 | 僅用於上述 SDK 與騰訊服務器之間的數據傳輸與運行狀態上報;需網絡訪問、網絡狀態權限。不單獨申請位置、攝像頭、通訊錄等權限。 | 同騰訊位置服務隱私政策:https://lbs.qq.com/terms/privacy;騰訊集團隱私保護:https://privacy.qq.com/ | 安卓 |
| 騰訊提供的微信 SDK(微信開放平台 OpenSDK) | 支持微信登錄(授權登錄)及相關身份驗證服務,適用於持有微信賬號的用戶。 | 微信 OpenID、微信暱稱、頭像及公開資料信息、訪問令牌(access token);調起微信客戶端所需的設備型號、操作系統版本、應用包名與簽名信息、網絡狀態信息。 | 用戶在微信客戶端完成授權後,由微信返回上述信息。 | 用於賬號身份驗證與登錄;需網絡訪問、網絡狀態權限,並調起本機微信客戶端。不通過本 SDK 收集通訊錄、位置或聊天記錄。 | 微信隱私保護指引:https://weixin.qq.com/cgi-bin/readtemplate?lang=zh_HK&t=weixin_agreement&s=privacy;騰訊集團隱私保護:https://privacy.qq.com/ | 安卓 |
| Google 提供的 Google Maps SDK for Android | 為中國內地以外用戶提供地圖展示、地點檢索與路線展示功能。僅在用戶服務區域解析為中國內地以外後初始化。 | 位置信息(GPS 定位坐標、WLAN 與基站輔助定位信息);設備標識符與設備型號、操作系統版本;IP 地址、網絡類型;地圖交互與檢索關鍵詞。 | 由 SDK 通過設備定位服務、網絡定位及用戶與地圖的交互收集,並回傳至 Google 服務器。 | 用於地圖渲染與位置解析;需精確位置、粗略位置、網絡訪問、網絡狀態權限。位置信息屬敏感個人資料,須取得單獨同意,且僅在用戶進入地圖相關界面後收集;涉及向中國境外提供個人資料。 | https://policies.google.com/privacy?hl=zh-HK;Google Maps Platform 服務條款:Google Maps Platform Terms Of Service | Google Cloud | 安卓 |
| Google 提供的 Google 登錄 SDK(Google Sign-In)(原清單表述為「Google SDK」) | 處理個人資料是為了使用 Google 身份驗證服務。適用於使用 Google 賬號登錄的用戶。 | 姓名、電子郵件地址、電話號碼;Google 賬號標識符與訪問令牌。 | 數據通過 SDK 提供的 Google 身份驗證表單,在用戶授權後處理。 | 使用和處理個人資料用於身份驗證目的;需網絡訪問、賬號認證權限;涉及向中國境外提供個人資料。 | https://policies.google.com/privacy?hl=zh-HK | iOS 和安卓 |
| Zendesk, Inc 提供的 Sunshine SDK(Alliants 實時聊天) | 處理個人資料是為了讓我們能夠在客服實時聊天期間查看會員的信息,並提供客戶支持消息服務。適用於全部用戶。 | 名字、姓氏、電子郵件地址、電話號碼、頭銜、出生日期、忠誠計劃會員編號;會話消息內容及用戶主動上傳的附件。 | 我們將在 SDK 初始化期間上傳數據,SDK 將在後台同步新數據。 | 使用和處理個人資料以提供客服支持並觸發推送通知。此 SDK 需要以下權限:1)發送推送通知;2)攝像頭(上傳收據);以及 3)圖庫/存儲(上傳附件)。攝像頭與圖庫權限僅在用戶主動上傳時申請;涉及向中國境外提供個人資料。 | https://www.zendesk.com/company/agreements-and-terms/privacy-notice/ | iOS 和安卓 |
| 百度提供的推送通知 Android ARchive library(lib-techain-release-3.6.0.0.aar) | 處理個人資料以觸發向客戶推送通知。為中國內地用戶提供推送通道。 | 姓名、電話號碼、忠誠計劃會員編號、忠誠計劃會員等級(等級名稱、開始日期、結束日期)、會員賬戶交易和活動;此外 SDK 自身收集設備標識符(IMEI、OAID、AndroidID、MAC 地址)、設備型號與操作系統版本、IP 地址、網絡類型與運營商信息、推送到達與點擊狀態。 | 會員相關數據由我們的後端通過 API 在後台傳輸至 SDK;設備標識符與網絡信息由 SDK 在本機讀取後上報。 | 使用和處理個人資料以觸發推送通知。此插件需要獲得權限才能發送推送通知,並需網絡訪問、網絡狀態權限。 | https://www.baidu.com/duty/yinsiquan-policy.html | 安卓 |
| Meta 提供的 Facebook 登錄 SDK | 支持使用 Facebook 賬號進行身份驗證。僅面向中國內地以外用戶啟用(中國內地用戶不初始化,亦不顯示該登錄入口)。 | Facebook 用戶 ID、姓名、電子郵件地址(以用戶授權範圍為限)、公開資料信息、訪問令牌;設備型號、操作系統版本、應用包名、網絡狀態信息。 | 用戶在 Facebook 授權後,由 Meta 返回上述信息。 | 用於賬號身份驗證與登錄;需網絡訪問、賬號認證權限;涉及向中國境外提供個人資料。 | Meta Privacy Policy - How Meta collects and uses user data | 安卓 |
| Salesforce 提供的 Marketing Cloud SDK | 支持推送通知、營銷活動投放、互動統計與客戶溝通。為中國內地以外用戶提供推送與營銷通道。 | 推送令牌、設備標識符、設備型號與操作系統版本、IP 地址、應用使用與互動記錄(打開、點擊)、用戶標識符(如已配置)。 | 在 SDK 初始化、推送註冊及應用使用過程中由 SDK 收集並上報。 | 使用和處理個人資料以觸發推送通知與營銷消息;需推送通知權限、網絡訪問、網絡狀態權限及讀取設備標識符;涉及向中國境外提供個人資料。 | https://www.salesforce.com/company/privacy/ | 安卓 |