创客星球第三方信息共享清单
上线前请核验:本清单依据当前 iOS 工程的 Podfile、Podfile.lock、Info.plist 与源码调用整理。第三方 SDK 的实际收集字段、隐私政策链接、公司名称和版本可能随 SDK 升级变化;上线前请以对应第三方官方披露为准逐项复核。
一、说明
为实现推送通知、音视频通话、直播、图片与文件处理、OCR/翻译、网络通信、本地数据库、二维码、日志和界面组件等功能,创客星球接入了第三方 SDK、系统服务和开源组件。我们会遵循最小必要原则,仅在实现对应功能所需范围内使用或共享信息。
下表中的“可能处理的信息”代表该 SDK 在本应用当前功能场景下可能涉及的信息类型,不代表每次使用都会收集全部信息。您可以通过系统权限设置关闭相机、麦克风、相册、定位、通知、语音识别等授权。
二、可能收集或共享个人信息的第三方 SDK/服务
| 名称 | 提供方 | 接入版本 | 使用目的 | 可能处理的信息 | 触发场景 | 隐私政策/说明 |
|---|---|---|---|---|---|---|
| 个推 GTSDK / GTCommonSDK / ZXSDK | 每日互动股份有限公司及其关联方 | GTSDK 3.1.0.0;GTCommonSDK 3.2.3.0;ZXSDK 3.3.2 | 离线消息推送、来电提醒、系统通知、推送标识上报 | 设备信息、网络信息、APNs deviceToken、个推 Client ID(CID)、应用信息、通知点击与到达信息、推送负载中的业务路由 ID | 用户同意隐私政策后初始化推送;开启通知授权;接收或点击推送通知 | 个推隐私政策 |
| 声网 AgoraRtcEngine_iOS / AgoraInfra_iOS | 声网 Agora 及其关联方 | AgoraRtcEngine_iOS 4.6.2;AgoraInfra_iOS 1.3.5 | 一对一/群组音视频通话、直播音视频传输、音频路由与通话质量保障 | 音频、视频画面、声网 App ID、频道名、Token、UID、设备与网络状态、音视频设备状态、服务质量与错误日志 | 发起、接听、加入音视频通话或直播;开启摄像头、麦克风 | 声网隐私政策 |
| Google ML Kit Translate / MLKitCommon / MLKitNaturalLanguage | Google LLC | GoogleMLKit/Translate 7.0.0;MLKitCommon 12.0.0;MLKitTranslate 6.0.0;MLKitNaturalLanguage 8.0.0 | 图片 OCR 后的文本翻译、聊天内容翻译、离线翻译模型下载和管理 | 待翻译文本、语言偏好、模型下载状态、设备和网络基础信息;本地翻译场景下文本通常在设备端处理 | 用户主动使用图片识别、消息翻译或下载翻译模型 | Google 隐私权政策 |
| GoogleWebRTC | Google LLC / WebRTC 开源项目 | 1.1.32000 | WebRTC 音视频通话能力、媒体采集、网络连接协商 | 音频、视频画面、设备音视频状态、网络连接信息、ICE 候选信息、SDP 信令、错误日志 | 使用 WebRTC 通话相关功能或兼容旧通话逻辑 | WebRTC 隐私说明 |
| Apple APNs、Speech、MapKit/CoreLocation 等系统服务 | Apple Inc. | iOS 系统能力 | 系统推送、语音识别、位置选择与地理编码、相机/相册/麦克风授权 | deviceToken、语音片段或转写内容、位置信息、地图选点、系统权限状态 | 开启通知、使用语音转文字、发送位置、使用系统权限能力 | Apple 隐私政策 |
三、开源组件与本地能力组件
以下组件主要用于网络请求、图片加载、本地数据库、二维码、日志、UI 展示、依赖注入、加密或文件处理。通常不以自身名义主动收集个人信息;但当本应用调用这些组件处理用户内容时,相关信息会在本应用本地或本应用服务器处理。
| 名称 | 提供方/项目 | 接入版本 | 使用目的 | 可能处理的信息 |
|---|---|---|---|---|
| Alamofire / Moya | Alamofire Software Foundation / Moya 开源项目 | Alamofire 5.11.0;Moya 15.0.0 | HTTP 网络请求、接口封装 | 登录、账号、好友、群组、消息、文件上传、实名认证、投诉、直播等接口请求与响应数据 |
| Starscream | Starscream 开源项目 | 4.0.8 | WebSocket 长连接、实时消息收发 | 实时消息、连接状态、用户身份 Token、WebSocket 心跳与错误信息 |
| Kingfisher | Kingfisher 开源项目 | 7.12.0 | 图片加载与缓存 | 头像、聊天图片、直播封面、图片 URL、本地缓存文件 |
| ZLPhotoBrowser | ZLPhotoBrowser 开源项目 | 4.7.3 | 图片/视频选择、拍摄与预览 | 用户主动选择或拍摄的图片、视频、媒体元数据 |
| WCDB.swift / WCDBOptimizedSQLCipher | 腾讯 WCDB 开源项目 | WCDB.swift 2.1.16;WCDBOptimizedSQLCipher 1.4.8 | 本地数据库存储与查询 | 本地聊天记录、会话、草稿、好友、群组、群成员、收藏、功能开关等缓存数据 |
| CryptoSwift | CryptoSwift 开源项目 | 1.8.4 | 加密、摘要或安全相关算法能力 | 调用方传入的待加密或摘要数据 |
| EFQRCode | EFQRCode 开源项目 | 6.2.2 | 二维码生成和展示 | 用户二维码、群二维码、登录或加群 Token |
| CocoaLumberjack | CocoaLumberjack 开源项目 | 3.9.0 | 本地日志记录、故障排查 | 错误日志、运行状态、调试信息;我们会尽量避免在日志中记录敏感个人信息 |
| IGListKit / DifferenceKit | Instagram / DifferenceKit 开源项目 | IGListKit 5.1.0;DifferenceKit 1.3.0 | 高性能列表、消息列表差量刷新 | 用于界面展示的消息列表、会话列表、联系人列表等本地数据 |
| MJRefresh / Toast-Swift / SVProgressHUD / Swinject / SSZipArchive / GTMSessionFetcher / GoogleUtilities / GoogleDataTransport / nanopb / PromisesObjC | 对应开源项目或 Google LLC | 详见 Podfile.lock | 界面刷新、提示、加载状态、依赖注入、压缩解压、异步任务、基础工具能力 | 通常仅处理本应用调用时传入的数据、状态或任务信息,不独立面向用户收集个人信息 |
四、共享方式和安全措施
- 我们仅在实现功能所必需的范围内调用第三方 SDK 或服务,并尽量延后到用户同意隐私政策或主动使用功能后再初始化相关能力。
- 推送 SDK 当前代码在用户勾选同意隐私政策后才执行初始化和通知授权申请。
- 涉及相机、麦克风、相册、定位、语音识别等敏感权限时,iOS 系统会在首次使用对应功能前弹出授权提示。
- 我们会要求第三方依法保护其处理的个人信息,并建议您同时阅读第三方隐私政策。
五、联系我们
如您对第三方信息共享、SDK 接入或个人信息处理有疑问,可通过以下方式联系我们:
- 运营主体:【运营主体名称】
- 联系邮箱:【联系邮箱】
- 联系电话:【联系电话】