官网发布用整理稿,依据 2026-08-25 当前正式 Android 工程及下一版确定接入的友盟移动统计整理。
页面建议采用竞品相同的信息结构:SDK 名称、提供方、使用目的、使用场景、处理信息、处理方式、第三方规则。
一、会向第三方服务发送信息的 SDK 或 API
1. 网易智企易盾号码认证 SDK
版本/包名:QuickLogin 3.6.1、Base Core 1.1.4;com.netease.nis.quicklogin、com.cmic.gen.sdk 等运营商认证组件
提供方:杭州网易智企科技有限公司及中国移动、中国联通、中国电信认证服务提供方
使用目的:提供本机号码一键登录,并在不可用时回退短信验证码登录
使用场景:用户同意隐私政策后进行号码认证预取;用户主动点击一键登录时完成认证
可能处理的信息:设备品牌、型号、系统类型及版本、网络类型、Wi-Fi 类型、IP 地址、运营商信息、MCC/MNC、认证 Token、运营商 Access Code,以及认证所需的必要诊断日志
处理方式:SDK 在设备端采集并通过加密网络传输;一次性认证凭证提交至简写输入法服务端换取手机号;服务端 Secret 不进入客户端
权限说明:不主动申请 READ_PHONE_STATE;实际权限以最终安装包清单及系统授权为准
第三方规则:网易智企·易盾隐私政策、中国移动认证服务条款、联通统一认证服务条款及隐私政策、天翼账号隐私政策
2. 穿山甲 GroMore 聚合广告 SDK
版本/包名:7.7.1.6;com.bytedance.gromore、com.bytedance.msdk、com.bytedance.sdk.openadsdk
提供方:北京巨量引擎网络技术有限公司
使用目的:广告聚合请求、展示、统计、结算、安全反作弊及故障分析
使用场景:用户同意隐私政策、广告功能开启且具体广告位满足展示条件时
可能处理的信息:设备品牌、型号、系统版本、屏幕、语言及时区,OAID、Android ID、广告标识符,应用包名及版本,IP 地址、运营商、Wi-Fi 和网络状态,广告展示、点击、转化、崩溃及性能日志;获得授权并启用相应能力时可能处理粗略位置信息
处理方式:SDK 在设备端采集并通过网络传输
第三方规则:GroMore SDK 隐私政策、GroMore SDK 合规指南
3. 百度联盟广告 SDK
版本/包名:9.4503;com.baidu.mobads、com.baidu.mobads.sdk.api
提供方:北京百度网讯科技有限公司
使用目的:提供广告请求、展示、点击与转化统计、安全反作弊和故障分析
使用场景:满足广告展示条件后,由 GroMore 聚合广告 SDK 调用
可能处理的信息:设备品牌、型号、系统版本,OAID、Android ID 等设备标识,应用包名及版本,IP 地址、网络类型及状态,以及广告展示、点击、转化和性能日志
处理方式:SDK 在设备端采集并通过网络传输
第三方规则:百度联盟隐私政策
4. 优量汇 Android SDK
版本/包名:4.680.1550;com.qq.e
提供方:深圳市腾讯计算机系统有限公司
使用目的:提供广告请求、展示、个性化匹配、点击与转化统计、安全反作弊和故障分析
使用场景:满足广告展示条件后,由 GroMore 聚合广告 SDK 调用
可能处理的信息:设备品牌、型号、系统版本、屏幕、传感器及网络信息,OAID,以及在系统允许或相应配置启用时处理 Android ID、粗略位置、应用包名、版本、运行或安装相关信息和广告互动日志
处理方式:SDK 在设备端采集并通过网络传输
第三方规则:优量汇 SDK 个人信息保护规则
5. 快手联盟广告 SDK
版本/包名:5.3.20.1;com.kwad.sdk
提供方:北京快手广告有限公司
使用目的:提供广告请求、展示、个性化匹配、点击与转化统计、安全反作弊和故障分析
使用场景:满足广告展示条件后,由 GroMore 聚合广告 SDK 调用
可能处理的信息:设备品牌、型号、系统版本及屏幕,OAID、Android ID 等设备标识,IP 地址、运营商、Wi-Fi 及网络状态,应用包名、版本、运行或安装相关信息、传感器信息和广告互动日志
处理方式:SDK 在设备端采集并通过网络传输
第三方规则:快手联盟 SDK 隐私政策、快手联盟 SDK 使用规范
6. 阿里云百炼 Fun-ASR / AOQ 客户端
版本/包名:AOQ Client 1.2.0;阿里云 AOQ 客户端组件
提供方:阿里云计算有限公司
使用目的:提供实时语音识别并将识别结果输入当前输入框
使用场景:用户同意隐私政策、主动点击或按住麦克风并授予录音权限后
可能处理的信息:本次语音的 16 kHz PCM16 单声道音频、识别结果、短期中继授权、应用及设备的必要请求信息、IP 地址、网络状态和服务诊断信息
处理方式:客户端采集音频并通过加密网络传输;短期授权由简写输入法服务端取得,阿里云长期密钥不进入客户端;录音结束或取消后停止采集
第三方规则:阿里云百炼隐私说明
7. 科大讯飞在线语音合成 WebAPI
接口/服务:/v2/tts 在线语音合成接口;客户端不集成长期密钥
提供方:科大讯飞股份有限公司
使用目的:将用户选择点读或播报的文字合成为语音
使用场景:用户主动使用语音点读、播报或在线音色时
可能处理的信息:本次待播报文字、所选音色、短期预签名连接、应用标识、IP 地址、网络状态及必要服务日志
处理方式:通过加密 WebSocket 传输;合成音频返回设备播放;长期密钥保存在简写输入法服务端
第三方规则:科大讯飞在线语音合成 WebAPI 文档
8. 火山方舟豆包文本模型 API
接口/服务:豆包文本生成模型 API;客户端不直接持有或调用长期密钥
提供方:北京火山引擎科技有限公司
使用目的:提供“帮我回复”“帮我表达”等智能话术生成能力
使用场景:用户主动输入内容并提交生成请求时
可能处理的信息:用户主动提交的查询文字、话术类型、可选标签、模型生成结果、IP 地址及必要服务日志
处理方式:由简写输入法业务服务端调用模型服务;仅在用户主动提交时处理
第三方规则:火山方舟豆包服务条款与数据授权说明
9. 友盟+移动统计 SDK
版本/包名:9.9.8;com.umeng.analytics、com.umeng.commonsdk(以及移动统计正常运行所需的官方基础组件)
提供方:友盟同欣(北京)科技有限公司、北京锐讯灵通科技有限公司
使用目的:统计应用新增、启动、活跃、页面访问、功能使用、渠道来源及运行效果,用于产品分析和功能优化
使用场景:仅在用户同意隐私政策后初始化和上报;不在用户同意前预初始化或采集;不采集键盘普通输入内容、手写轨迹、语音音频、联系人、短信、剪贴板内容或账号密码
可能处理的信息:设备品牌、型号、操作系统及版本、屏幕分辨率、语言、时区、CPU、内存、存储、应用包名及版本、分发渠道、SDK 版本、IP 地址、运营商、网络类型及状态、OAID、Android ID、广告标识符,以及启动、会话、页面访问和开发者主动设置的统计事件;最终范围以接入配置及友盟最新版合规说明为准
处理方式:SDK 在设备端采集并通过加密网络传输;采用“先同意、后初始化”,关闭不需要的自动采集和扩展能力,不上报自由文本及用户输入内容
权限说明:不因移动统计额外申请电话、联系人、短信、麦克风、相机或精确位置权限
第三方规则:友盟+隐私权政策、友盟+SDK 开发者中心、移动统计 SDK 合规配置指引
10. 支付宝客户端 SDK
版本/包名:15.8.42;com.alipay.sdk
提供方:支付宝(中国)网络技术有限公司
使用目的:调起支付宝并完成会员订单支付及交易安全校验
使用场景:用户主动选择支付宝支付时
可能处理的信息:支付订单标识和状态、设备品牌和型号、系统及应用运行信息、Android ID 等设备标识、IP 地址、网络类型和必要风险控制信息
处理方式:SDK 在设备端处理并通过网络传输;支付结果由支付宝及简写输入法服务端共同校验
第三方规则:支付宝 SDK 隐私说明
11. 微信 OpenSDK
版本/包名:6.8.34;com.tencent.mm.opensdk
提供方:深圳市腾讯计算机系统有限公司
使用目的:调起微信完成会员订单支付,或在用户主动操作时分享指定内容
使用场景:用户主动选择微信支付或主动点击微信分享时
可能处理的信息:支付请求及结果、用户主动选择分享的文字或图片、应用信息、设备信息、IP 地址、网络类型及微信客户端安装状态
处理方式:通过微信客户端或 SDK 传输;不会自行读取或分享键盘中的其他输入内容
第三方规则:微信 OpenSDK 个人信息处理规则
二、不独立向组件提供方传输个人信息的第三方或开源组件
这些组件可以在官网单独放在第二张表,避免把“开源组件”错误表述成“向第三方共享个人信息”。
| 组件 | 当前版本/包名 | 用途 | 信息处理边界 |
|---|---|---|---|
| OpenIME | 1.0.0;com.openime |
拼音、笔画、手写识别和输入法适配 | 输入内容和手写轨迹在设备本地处理,不因该组件向组件提供方传输 |
| GrowthBook Android SDK | 6.1.2-k1x;com.sdk.growthbook |
获取并在设备本地计算功能配置 | 请求本公司自建 GrowthBook 服务;不向 GrowthBook, Inc. 传输用户行为数据,未启用其行为追踪 |
| libpag | 4.2.41;org.libpag |
在设备本地播放 PAG 动画 | 本地处理,不独立收集或传输个人信息 |
| OkHttp | 3.10.0;okhttp3 |
按应用指令建立网络连接 | 组件提供方不接收业务数据;实际接收方是本清单披露的业务服务或简写输入法服务端 |
| Gson | 2.8.9;com.google.gson |
在设备本地解析 JSON 数据 | 本地处理,不独立收集或传输个人信息 |
| ZXing Core | 3.5.3;com.google.zxing |
在设备本地生成或识别二维码 | 本地处理,不独立收集或传输个人信息 |
| Lunar | 1.7.7;com.nlf.calendar |
在设备本地计算公历、农历等日历信息 | 本地处理,不独立收集或传输个人信息 |
| GifEncoder | 0.10.1;com.squareup.gifencoder |
在设备本地生成 GIF 图片 | 本地处理,不独立收集或传输个人信息 |
三、官网发布前必须注意
1. 不列 Sigmob/Wind:当前正式 Release 明确未打包真实 Sigmob/Wind SDK。
2. 不列 RangersAppLog、U-Link 或 U-APM:当前正式工程没有这些独立 SDK 的初始化或调用;友盟移动统计应按上面的独立条目披露。
3. 友盟移动统计必须坚持“用户同意隐私政策后再初始化”,不得在同意前预初始化。
4. SDK 版本、包名、个人信息范围和权限应随每次正式 APK 的依赖与合并 Manifest 更新,不能只复制竞品页面。
5. 若后端确认 OCR、表情搜索或其他功能会把用户内容转交新的云服务商,还需按实际服务商追加独立条目;当前客户端源码只能确认这些请求先到简写输入法自有后端,不能擅自填写未知第三方。