为帮助使用鸿蒙版百度定位SDK的开发者(以下简称“您”)在符合《中华人民共和国个人信息保护法》、《中华人民共和国网络安全法》、《中华人民共和国数据安全法》及相关法律法规、政策与标准的规定下合规接入与使用第三方SDK,北京百度网讯科技有限公司(以下简称“我们”)特制定本《合规使用指南》(以下简称“指南”)。
请您在接入使用鸿蒙版百度定位SDK前,充分阅读、理解并遵循本指南的全部要求,以确保您所开发的应用(以下简称“您的产品”)能够满足监管规定,规避隐私违规风险,实现合规稳定运营。
我们高度重视SDK的功能优化、个人信息安全与保护,并持续根据法律法规及监管要求对SDK进行合规性迭代。强烈建议您务必集成并使用我们从官方渠道发布的最新版本SDK,以便保障服务的稳定性与安全性,避免因使用旧版本SDK可能产生的合规不利影响。SDK更新后,我们会及时通过官网公告或其他适当的方式提醒您更新内容,以便您及时了解SDK最新版本信息。同时,您可以访问SDK最新版本下载链接:百度地图开放平台官网 获取最新信息与下载链接:
请您确保您开发或运营的APP配备了符合监管要求的《隐私政策》文本。请您务必明确告知终端用户您的App集成了第三方SDK服务。您应在《隐私政策》中添加关于本SDK收集使用个人信息的目的、方式和范围等,并显示本SDK的开发运营者名称及隐私政策链接。您应在 APP 登录注册页面及 APP 首次运行时,通过弹窗、文本链接及附件等简洁明显且易于访问的方式,应当以清晰易懂的语言告知用户《隐私政策》,由用户在充分知情的前提下,作出自愿明确的意思表示。
我们提供以下告知文案示例供您参考,您可以通过文字或表格方式向用户告知。请您理解SDK不同版本提供的功能服务及所需的字段信息可能会因开发者的选择或配置不同而存在差异,因此请您参考SDK隐私政策及您实际接入使用的SDK运行情况向用户进行充分告知并获得用户的同意。
iOS、Android、鸿蒙的参考示例:
其中,OAID 属于可选个人信息。您的产品应根据实际配置披露是否使用 OAID,不得在已经关闭 OAID 的情况下仍向最终用户表述为必然收集。
以下为 HarmonyOS 权限声明示例。开发者应根据实际使用的功能合理配置和申请权限,其中 ohos.permission.APP_TRACKING_CONSENT 及 OAID 均为可选项。权限声明本身不等同于已经获取或使用相关个人信息;如需停止 SDK 获取和使用 OAID,应调用 LocationClient.setEnableOAID(false)。
"requestPermissions": [{"name": "ohos.permission.LOCATION","reason": "$string:location_permission"},{"name": "ohos.permission.LOCATION_IN_BACKGROUND","reason": "$string:background_location_permission"},{"name": "ohos.permission.APPROXIMATELY_LOCATION","reason": "$string:fuzzy_location_permission"},{"name": "ohos.permission.APP_TRACKING_CONSENT","reason": "$string:get_oaid_permission"},{"name": "ohos.permission.GET_WIFI_INFO","reason": "$string:wifi_info_permission"},{"name": "ohos.permission.GET_NETWORK_INFO","reason": "$string:network_request_permission"},{"name": "ohos.permission.INTERNET","reason": "$string:internet_request_permission"},{"name": "ohos.permission.KEEP_BACKGROUND_RUNNING","reason": "$string:keep_background_running_permission"}]
SDK 的 OAID 开关默认为 true。如果您的产品不使用 OAID,必须在 SDK 鉴权以及创建 LocationClient 之前主动关闭:
import { LocationClient } from '@bdmap/locsdk';// 用户同意应用隐私政策后执行LocationClient.setAgreePrivacy(true);// OAID 为可选信息,关闭 OAID 获取和使用LocationClient.setEnableOAID(false);// 必须在 OAID 配置完成后进行鉴权LocationClient.checkAuthKey('您的AK',this.context,(message: string) => {console.info(`鉴权结果:${message}`);});// 随后再初始化定位客户端const client = new LocationClient(this.context);
OAID 关闭时,不应主动申请 ohos.permission.APP_TRACKING_CONSENT:
await abilityAccessCtrl.createAtManager().requestPermissionsFromUser(this.context, ['ohos.permission.LOCATION','ohos.permission.APPROXIMATELY_LOCATION']);
如果您的产品允许用户在运行过程中动态关闭 OAID,可调用:
LocationClient.setEnableOAID(false, (message: string) => {console.info(`OAID 关闭后重新鉴权结果:${message}`);});
关闭后,SDK 将停止调用系统 OAID 获取接口、清空内存中已获取的 OAID,并重新鉴权。重新开启时调用 LocationClient.setEnableOAID(true);SDK 将重新获取 OAID 并重新鉴权。用户的开关选择应由您的产品持久化,并在下一次 SDK 鉴权和初始化之前恢复配置。
百度地图SDK提供服务前,需要开发者向系统申请相关权限。您可以参考下表,了解权限与各业务功能的关系及申请时机,并结合实际业务需要进行合理配置。未申请相关权限可能会影响对应功能。
为避免在未获得用户明确同意前处理用户个人信息(包括但不限于设备型号、系统版本、网络类型、应用标识等设备参数,并向远端鉴权服务发起请求),SDK 提供了可控的初始化与隐私模式配置能力。请务必遵守以下要求完成“延迟初始化”:
禁止在应用启动阶段立即实例化 LocationClient 或 DataProvider,必须等到用户点击“同意并开始定位”之类按钮后再执行。
展示隐私协议 - 在 UI 中弹出隐私政策/定位授权说明,明确列出将收集的设备信息、定位内容、网络请求行为以及用途。
等待用户明确操作 - 仅在用户点击“同意”“继续使用”等正向按钮后,才视为授权;“拒绝”“稍后再说”视为未授权。
授权前禁止调用 - 禁止预创建 LocationClient对象;
禁止提前调用 LocationClientOption 的配置接口触发内部逻辑;
OAID 为可选个人信息。应先取得用户针对 OAID 的选择,再调用 LocationClient.setEnableOAID(allowOAID),最后执行 SDK 鉴权和初始化;用户未同意或关闭 OAID 时,应传入 false,且不得申请 ohos.permission.APP_TRACKING_CONSENT。
通过上述延迟初始化策略,可以确保 SDK 的鉴权与设备信息处理行为均发生在用户充分知情并同意之后,满足隐私合规要求。
接入说明:App首次运行时应当展示隐私弹窗,公示简版隐私政策内容并附完整版隐私政策链接,明确提示最终用户阅读并选择是否同意隐私政策;隐私弹窗应提供同意和拒绝按钮,并由最终用户主动选择。如涉及敏感个人信息,应当取得最终用户的单独授权同意。您可以通过单独弹窗实现最终用户的授权,并在您的《隐私政策》中对敏感个人信息使用加粗或其他显著标识进行说明。
隐私政策授权弹窗示例:
如您的产品使用 OAID,建议在首次使用前提供独立、清晰的选择入口,不得以拒绝 OAID 为由阻止用户使用基础定位功能。
用户选择“暂不允许”或关闭开关时,应执行:
LocationClient.setEnableOAID(false);
我们设立了专门的个人信息保护团队和个人信息保护负责人。如果第三方开发者或终端用户对本规则或个人信息保护相关事宜有任何疑问、投诉或建议,可以通过以下方式与我们联系:
通过线上客服与我们联系进行在线咨询
我们将尽快审核所涉问题, 并在15个工作日或法律法规规定的期限内予以反馈。
上一篇
下一篇