根据《个人信息保护法》、《数据安全法》、《网络安全法》等法律法规和监管部门规章要求,App 开发运营者(以下简称为“开发者”)在提供网络产品服务时应尊重和保护最终用户的个人信息,不得违法违规收集使用个人信息。为帮助开发者在使用神策分析 HarmonyOS SDK 的过程中更好地落实用户个人信息保护相关要求,避免出现侵害最终用户个人信息权益的情形,特制定本合规使用说明。
适用范围和名词解释
神策网络科技(北京)有限公司(以下简称 神策 或 我们)作为神策官方网站、神策软件产品和服务的运营者,始终高度重视用户的个人信息保护。为帮助使用神策软件产品的企业客户(以下简称 客户)更好地落实终端用户个人信息保护相关事宜,同时,也便于客户更清楚地理解神策软件产品的合规性和已采用的安全保护技术能力,尤其是保护个人信息和隐私的方法和措施,神策特编写此版《神策分析 HarmonyOS SDK 合规说明》,本说明只适用于神策分析 HarmonyOS SDK 的合规内容和说明。
SDK (Software Development Kit,以下简称 SDK) 是指软件开发工具包,本文中 "SDK" 特指神策分析 HarmonyOS SDK。预置属性是指 SDK 常规采集的属性信息。神策软件产品的数据存储与应用情况说明
神策郑重承诺未经授权不接触客户数据
对于采用私有化部署方式的神策软件产品的使用者,即系统部署在客户的机房或客户使用的公有云(包括但不限于阿里云、腾讯云、华为云、AWS、Azure 等),相关的安全措施和权限限制均由客户掌握,对于客户机房的数据神策无权获取。
对于采用 SaaS 部署方式的神策软件产品的使用者,即客户系统服务端多节点分布式部署,神策同样无权接触客户数据,仅出于服务目的对服务资源进行托管。
神策承诺在提供软件产品和服务过程中,未经客户授权不接触相关数据或报表等形式的统计结果。
神策提供的软件产品和服务,仅可被用于合法用途
客户仅可将神策软件产品和服务用于合法用途,客户需要确保其使用神策软件产品和服务的行为符合相关法律法规的规定和监管要求,不侵犯任何第三方的知识产权及其他合法权益,不违反对其有约束力的法律文件的规定。如果客户违反上述约定,神策有权暂停提供产品和服务,并解除本协议,已收取的服务费用不予退还;如神策因此遭受第三方追索、行政调查或卷入其他法律程序,客户还需赔偿神策遭受的一切损失(包括但不限于应诉费用、配合调查发生的费用、第三方追索赔偿款、补偿款、律师费等)。
为了符合《个人信息保护法》关于 收集数据时取得权利所有人授权同意 的要求,客户如使用神策软件产品进行合规数据收集时,需要在《用户隐私说明》文件内,披露第三方 SDK 以及提及神策软件产品。
免责声明
如果客户使用神策软件产品进行数据收集,应当保证数据来源合法合规,或者已经取得相关方和终端用户授权。
客户对终端用户的信息处理应当合法合规,否则神策有权要求客户停止使用神策软件产品进行数据收集和处理,并保留追究责任的权利,且不视为神策违约。
如客户使用神策软件产品对客户指定的第三方进行数据收集和处理,由此行为产生的第三方诉求和相应责任,神策有权要求客户承担或补偿。
SDK 业务功能
接入说明: 神策分析 HarmonyOS SDK 包括基本业务功能和扩展业务功能。
| 功能分区 | 业务功能 | 功能介绍 | 相关个人信息及处理目的 | 配置方式 |
| 基本功能 | 统计分析 | 神策分析 HarmonyOS SDK 属于统计分析 SDK 类型,为实现对用户行为进行统计、并实现精细化行为数据分析,帮助开发者实现精细化运营。 |
必要信息:
可选信息:
|
基本业务,可选个人信息配置详见“SDK可选个⼈信息的配置说明” |
| 扩展功能 | 广告投放 | 为了帮助开发者更精准地分析广告投放效果和用户来源渠道,SDK 提供了广告投放的归因分析扩展功能。当开发者调用激活接口,SDK 会采集激活事件,采集设备标识信息用于广告归因分析,帮助开发者识别不同渠道的用户激活来源,提升渠道效果分析的准确性。 | 设备标识信息(HarmonyOS 使用 ODID) |
默认不采集,客户主动调用才会采集
|
SDK 可选个人信息的配置说明
接入说明:开发者可通过配置示例,对于神策分析 HarmonyOS SDK可选个人信息进行控制。如您关闭可选信息的采集,将会影响您依赖该信息的特定功能的效果,但不影响统计分析基本功能的实现,请开发者结合业务实际需要进⾏合理配置。
SDK 可选个人信息的配置示例
开发者可以根据需要关闭全部或部分可选属性的自动采集,也可在业务层自行采集并设置属性值,完成属性赋值后,SDK 将停止对该属性的自动采集,直接使用开发者设置的值。
关闭 SDK 全部可选属性的自动采集(默认采集):
关闭 设备硬件制造商(manufacturer)属性并手动设置屏幕宽高等其他属性:
SDK 申请系统权限的说明
为保证支持客户数据收集的正常展开,HarmonyOS SDK 需要以下系统权限:
| 权限 | 用途 | 是否必须 | 申请时机 |
| ohos.permission.INTERNET | 允许应用发送统计数据 | 必须权限,SDK 发送埋点数据需要此权限 | 发送埋点数据时 |
| ohos.permission.GET_NETWORK_INFO | 允许应用检测网络状态 | 必须权限,SDK 会根据网络状态选择是否发送数据 | 发送埋点数据时 |
| ohos.permission.GET_WIFI_INFO | 允许应用检测网络状态 | 可选权限,允许应用获取 WIFI 信息 | 埋点事件采集时 |
SDK 合规使用说明
方式一:关闭数据采集
在项目 Ability 入口文件 onCreate 方法中参考如下代码初始化 SDK,并关闭 SDK 数据采集:
import sensors from '@sensorsdata/analytics';
export default class ExampleAbility extends UIAbility {
onCreate(want: Want, launchParam: AbilityConstant.LaunchParam): void {
this.startSensorsAnalyticsSDK();
}
/// 初始化 SDK
startSensorsAnalyticsSDK(): void {
sensors.init({
// 服务器接收地址
server_url: '你的数据接收地址',
// Ability 上下文
context: this.context,
// 是否显示日志
show_log: true,
// 开启 App 打通 H5
app_js_bridge: true
});
// 关闭 SDK 数据采集
sensors.disableSDK();
}
}
某一时刻,用户同意隐私协议后,开启 SDK 数据采集:
sensors.enableSDK();
方式二:延迟初始化 SDK
客户确保用户在同意 《隐私政策》 后,延迟初始化 SDK。
import sensors from '@sensorsdata/analytics';
if (未同意隐私条款) {
// 隐私协议弹窗相关逻辑
if (同意隐私条款) {
sensors.init({
// 服务器接收地址
server_url: '你的数据接收地址',
// Ability 上下文
context: this.context
});
}
}
方便有效撤回同意方式
您需要确保 App 可以方便有效的撤回同意方式,以便最终用户可以通过简单设置来撤回同意 SDK 的数据统计服务。请通过以下接口随时禁用 SDK 的数据采集:
import sensors from '@sensorsdata/analytics';
sensors.disableSDK();
禁用 SDK 后,再次开启数据采集
禁用 SDK 后,如果需要再次开启 SDK 数据采集,可以调用下述接口
sensors.enableSDK();
SDK 本地数据加密
SDK 提供对缓存中的内容进行加密,需手动开启。如果对加密方式有要求,神策默认加密无法满足需求,可以实现自定义加密,自定义加密方式可以咨询 SDK 值班同学
版本要求
HarmonyOS SDK v0.0.6 及以上版本
功能配置
参数说明:
pkv: 加密密钥版本号,类型:number。pub_key: RSA 加密公钥,类型:string。
以上参数信息可以通过神策后台【数据管理】>【数据接入引导】>【客户端埋点】>【密钥管理】页面进行获取或通过该页面进行新建。
SDK 隐私政策披露示例
接入说明:开发者在App集成神策分析SDK后,SDK的正常运行会收集必要的最终用户信息用于行为数据分析。请开发者根据集成神策分析HarmonyOS SDK的实际情况,在您App的隐私政策中,对神策分析HarmonyOS SDK的名称、公司名称、处理个人信息种类及目的、采集方式、隐私政策链接等内容进行披露。
披露示例(仅供参考,请以实际集成情况为准):
SDK名称:神策分析 HarmonyOS SDK
使用目的:进行 APP 使用的数据统计分析
运营方主体:神策网络科技(北京)有限公司
涉及个人信息:设备标识符(ODID)、应用信息(当前应用的应用名、应用包名、版本号等信息),操作系统(可选)、系统版本(可选)、设备品牌、设备厂商(可选)、设备型号(可选)、设备时区、屏幕宽高(可选),网络信息(网络类型),业务分析需要自定义采集信息
使用场景:用户数据采集与分析
收集方式:应用开发者按需调用采集接口采集
官网链接:https://manual.sensorsdata.cn/sa/docs/tech_sdk_client_harmony
隐私政策链接:https://manual.sensorsdata.cn/sa/docs/tech_sdk_client_privacy_policy
最终用户同意方式的说明及示例
App 首次运行时应当有隐私弹窗公示,隐私弹窗中应公示简版隐私政策内容并附完整版隐私政策链接,并明确提示用户阅读并选择是否同意隐私政策;隐私弹窗公示应提供同意按钮和拒绝同意的按钮,并由用户主动选择。如涉及敏感个⼈信息,应当取得您最终⽤户的单独授权同意,您可以通过单独弹窗的形式来实现最终⽤户的授权,并在您的《隐私政策》中针对敏感个⼈信息通过字体加粗或其他显著标识显示。
隐私政策授权弹窗示例:

敏感个人信息授权弹窗示例:
敏感个人信息隐私政策披露示例:“位置相关信息:获取定位信息,用于推荐附近商品信息”。
备注:HarmonyOS SDK 默认不采集位置信息,如果开发者需要,可以自己采集,并向用户申请授权。