隐私合规自查指南
更新时间:2023年12月20日
亲爱的开发者:
非常感谢您在您所开发的产品中选择集成百度地图开放平台的产品和服务!监管机构不断加强并细化开发者APP产品处理个人信息的要求,您应当向您的最终用户告知个人信息处理的目的、方式、范围等(详见《个人信息保护法》第七条),且在取得最终用户同意后方可处理其个人信息(详见《个人信息保护法》第十三条)。为了帮助您落实针对在您所开发的产品中集成百度地图开放平台相关SDK产品所应履行的隐私合规义务,以免因您的隐私合规义务履行不到位而导致您的产品被通报或被下架等不利后果,特制定本隐私合规自查指南,请您按照以下顺序开展自查:
一、请选用百度地图开放平台最新版本SDK产品,具体如下:
操作系统 | 定位 | 地图 | 鹰眼轨迹 | 全景 | 导航 | 司乘同显 |
Android |
v9.5.2 | v7.6.0 | v3.2.1 | v2.9.4 | v6.5.0 | v7.5.8 |
iOS |
v2.1.0 | v6.6.0 | v3.2.0 | v2.6.7 | v6.5.0 | v6.5.8 |
HarmonyOS |
-- | v1.0 | -- | -- | -- | -- |
Flutter插件 (Android/iOS) |
v3.4.1 | v3.5.0 | v2.2.0 | -- | -- | -- |
二、您应确保您的产品隐私政策展示内容和展示形式合规:
1、您的产品隐私政策的独立性及易读性,您的产品隐私政策应单独成文,而不是作为您的产品用户协议或其他文件的一部分存在;
2、终端用户进入您的产品主功能界面后,通过4次以内的点击/滑动,能够访问到您的产品隐私政策;
3、您的产品隐私政策在用户首次打开您的产品或者在您的产品的注册/登记界面通过协议在线展示的方式向用户展示,并获得最终用户明示同意(例如:最终用户在展示“同意”和“不同意”的界面主动选择点击“同意”);
4、在您的产品隐私政策中“个人信息共享”条款部分或“所集成的第三方SDK情况说明”条款部分告知最终用户相应功能/服务由百度SDK提供,参考相应百度SDK隐私政策内容列明收集、使用的最终用户个人信息类型、目的及用途,并显示相应百度SDK隐私政策链接,链接请确保为可访问的活链接。特别提示您,基于不同的设备和系统(安卓/iOS)及系统版本,以及您在集成、使用我们SDK产品时决定启用的权限,收集的设备信息会有所不同,以下百度各个版本SDK的告知文案示例供您参考,请您务必基于您决定实际启用的权限和对应实际收集的个人信息更新并向最终用户进行说明:
【您的APP名称】APP第三方SDK共享信息清单 | |||||||
第三方SDK名称 |
第三方名称 | 使用场景 | 使用目的 | 收集个人信息类型 | 权限说明 | 信息收集方式 | 隐私政策 |
百度定位SDK |
北京百度网讯科技有限公司 |
【请开发者根据自身产品的使用场景/产品功能填写】 |
为最终用户提供定位功能及服务 |
设备信息【包括设备标识信息(Android ID、IDFA、IDFV)、系统信息(操作系统版本、设备品牌及型号、设备配置)和应用信息(应用名)】、 位置信息【可能包括经纬度、GNSS信息、WiFi网关地址、WiFi MAC地址、WiFi信号强度、WiFi状态、WiFi参数、WiFi列表、基站ID数据信息、运营商信息、设备信号强度信息、IP地址、蓝牙信息和传感器信息(加速度,陀螺仪、方向、压力、旋转矢量、光照、磁力计)】、 网络类型【如移动网络、WiFi网络】 |
电话 跟踪 网络访问 定位 始终允许访问位置信息 存储 |
SDK直接收集,不涉及数据传输共享 |
https://lbs.baidu.c om/index.php?title=openprivacy |
百度地图SDK |
北京百度网讯科技有限公司 |
【请开发者根据自身产品的使用场景/产品功能填写】 |
为最终用户提供地图展示和搜索、步骑行导航功能及服务 |
设备信息(包括Android ID、IDFV、操作系统版本、设备品牌及型号、设备配置、应用信息(应用名)、陀螺仪角度)、 位置信息【可能包括经纬度、设备信号强度信息和传感器信息(加速度,陀螺仪、方向、压力、旋转矢量、光照、磁力计)】、 位置信息(可能包括GNSS信息、WiFi地址及信号强度信息、基站ID数据信息、传感器信息、设备信号强度信息、IP地址和蓝牙信息)、 网络状态(如移动网络、WiFi网络或无网状态)、 图像信息 |
电话 跟踪 网络访问 定位 始终允许访问位置信息 存储 相机 |
SDK直接收集,不涉及数据传输共享 |
https://lbs.baidu.c om/index.php?title=openprivacy |
百度鹰眼轨迹SDK |
北京百度网讯科技有限公司 |
【请开发者根据自身产品的使用场景/产品功能填写】 |
为最终用户提供轨迹功能及服务 |
设备信息【包括设备标识信息(Android ID、IDFV)、系统信息(操作系统版本、设备品牌及型号、设备配置)和应用信息(应用名)】、 位置信息【可能包括经纬度、GNSS信息、WiFi地址及信号强度信息、WiFi状态、WiFi参数、WiFi列表、基站ID数据信息、运营商信息、传感器信息、设备信号强度信息、IP地址和蓝牙信息】、 网络类型【如移动网络、WiFi网络】 |
电话 跟踪 网络访问 定位 始终允许访问位置信息 存储 前台服务申请 电池优化白名单 |
SDK直接收集,不涉及数据传输共享 |
https://lbs.baidu.c om/index.php?title=openprivacy |
百度全景SDK |
北京百度网讯科技有限公司 |
【请开发者根据自身产品的使用场景/产品功能填写】 |
为最终用户提供全景功能及服务 |
设备信息(包括Android ID、IDFV、操作系统版本、设备品牌及型号、设备配置、应用信息(应用名)、 网络状态(如移动网络、WiFi网络或无网状态) |
电话 跟踪 网络访问 |
SDK直接收集,不涉及数据传输共享 |
https://lbs.baidu.c om/index.php?title=openprivacy |
百度导航SDK |
北京百度网讯科技有限公司 |
【请开发者根据自身产品的使用场景/产品功能填写】 |
为最终用户提供导航功能及服务 |
设备信息(包括Android ID、IDFV、操作系统版本、设备品牌及型号、设备配置、应用信息(应用名))、 位置信息(可能包括GNSS信息、WiFi地址及信号强度信息、基站ID数据信息、传感器信息、设备信号强度信息、IP地址和蓝牙信息)、 网络状态(如移动网络、WiFi网络或无网状态)、 出发地、到达地、图像信息。 |
电话 跟踪 网络访问 定位 始终允许访问位置信息 存储 相机 麦克风 |
SDK直接收集,不涉及数据传输共享 |
https://lbs.baidu.c om/index.php?title=openprivacy |
百度司乘同显SDK |
北京百度网讯科技有限公司 |
【请开发者根据自身产品的使用场景/产品功能填写】 |
为最终用户提供司乘同显功能及服务 |
设备信息(包括Android ID、IDFV、操作系统版本、设备品牌及型号、设备配置、应用信息(应用名))、 位置信息(可能包括GNSS信息、WiFi地址及信号强度信息、基站ID数据信息、传感器信息、设备信号强度信息、IP地址和蓝牙信息)、 网络状态(如移动网络、WiFi网络或无网状态)、 出发地、到达地、图像信息。 |
电话 跟踪 网络访问 定位 始终允许访问位置信息 存储 相机 麦克风 |
SDK直接收集,不涉及数据传输共享 |
https://lbs.baidu.c om/index.php?title=openprivacy |
三、SDK初始化和使用合规:请务必确保用户同意您的产品《隐私政策》并取得用户授权同意后,再对您的产品中所集成的百度地图开放平台相关SDK进行初始化,用户安装APP后首次启动时,参考下述方式进行SDK的初始化
1、延迟初始化配置
请您务必调用SDK隐私合规接口setAgreePrivacy对隐私合规情况进行声明,再对所调用的SDK进行初始化。该接口声明内容如下:
(1) 声明您的产品具备《隐私政策》且告知用户相应功能/服务由百度SDK提供,告知用户个人信息的处理目的、处理方式,并显示百度相关SDK的隐私政策链接;
(2) 声明您的产品《隐私政策》展示内容和展示形式合规,已通过弹窗等显著方式出示隐私政策内容;
(3) 声明您的产品《隐私政策》已通过用户明示同意授权,并非采用默认勾选的授权方式;
以Android定位SDK为例,需先调用setAgreePrivacy接口确保用户同意《隐私政策》并取得用户授权同意后,再在主线程中声明LocationClient类对象完成初始化配置。如未获取到用户对《隐私政策》的授权同意,则不可以声明LocationClient类对象。仅在setAgreePrivacy接口配置为true的情况下,定位SDK才可以正常调用。
各SDK合规接口使用方式如下:
开发平台 | 定位产品 | 地图产品 | 鹰眼轨迹产品 | 全景产品 | 导航产品 |
Android | 接口说明 | 接口说明 |
接口说明 |
接口说明 |
接口说明 |
iOS | 接口说明 |
接口说明 |
接口说明 |
接口说明 |
接口说明 |
Flutter插件 | 接口说明 |
接口说明 |
-- | -- | -- |
2、配置SDK参数并完成调用
确保取得用户对《隐私政策》的授权同意且完成初始化声明后,可以配置百度地图开放平台SDK的相关参数并完成调用。以Android定位SDK为例,可通过以下步骤配置使用:
(1) 定位间隔设置:初始化完成后可以利用LocationClientOption类配置定位SDK参数,其中setScanSpan方法可以设置发起定位请求的时间间隔,需设置1秒以上方可生效。
(2) 启动定位请求:参数配置完成后,可调用LocationClient实例的start方法启动定位请求,则此时百度地图定位SDK会按设置的时间间隔收集用户的设备信息、位置信息和网络类型,以便给开发者返回最终用户的位置信息。
(3) 停止定位请求:当APP不再需要定位时,请调用LocationClient实例的stop方法停止定位 ,stop方法会停止定位进程不再采集任何信息。
此外,百度安全旗下史宾格安全及隐私合规平台可为您提供App隐私合规风险自查服务,您可结合自身需求选择前往史宾格安全及隐私合规平台申请服务进行检测。
感谢您阅读百度地图开放平台开发者隐私合规自查指南,并欢迎您给我们提出建议!如有任何疑问,也请随时与我们联系!