Permissions & Data · v1.0

权限与数据收集说明

本说明公开 Android 首发版本的权限基线、数据处理范围和候选包复核标准。

适用平台
Android · vivo 应用商店
更新日期
2026年8月13日

Android 权限基线

权限production 预期用途与结论
android.permission.INTERNET保留获取游戏资料、公共配置和更新决策,以及用户同意后的统计、崩溃监控和广告网络请求。
android.permission.ACCESS_NETWORK_STATE保留判断网络状态和请求可用性。
android.permission.ACCESS_WIFI_STATE候选包复核可能由友盟基础 SDK 声明,用于判断网络连接环境,不读取 Wi-Fi 密码;以最终合并 Manifest 为准。
android.permission.VIBRATE应移除或说明来源当前业务没有通知或主动振动功能;若最终包仍存在,须定位依赖并移除或形成必要性说明。
com.google.android.gms.permission.AD_ID候选包复核并披露可能由 Google Mobile Ads SDK 合并,用于广告展示、衡量、安全和反欺诈;只在统一同意且广告开启后初始化。
READ_EXTERNAL_STORAGE
WRITE_EXTERNAL_STORAGE
阻止首版不读取或写入公共存储;production 配置已阻止。
SYSTEM_ALERT_WINDOW阻止仅开发调试可能使用,正式业务不需要;production 配置已移除。

首版不应申请相机、麦克风、通讯录、短信、电话、日历、蓝牙、精确或模糊位置、相册、悬浮窗和安装未知应用权限。最终权限以 production 签名 APK 的合并 Manifest 扫描结果为准。

数据处理范围

数据或功能是否离开设备接收方目的与控制
游戏选择、收藏本机偏好与收藏;可清除收藏、清除应用数据或卸载。
隐私决定、更新稍后提醒记住选择和更新提示状态;可撤回同意、清除应用数据或卸载。
平台、version、build、发行渠道游典 API返回版本更新决策;不含持久设备标识。
API 请求 IP、时间、路径、状态、User-Agent游典基础设施安全、故障定位和运行维护;常规日志原则上保存不超过30天。
页面、游戏切换、内容、搜索分桶、收藏和广告阶段事件友盟基础统计、渠道分析和产品改进;仅同意且服务端开启后,可撤回。
设备标识、应用/网络/设备状态和 IP 地址可能友盟基础统计、设备识别和反作弊;实际处理取决于设备和 SDK 配置。
崩溃、错误堆栈、版本、构建和必要设备运行信息Sentry故障监控和定位;仅同意后,客户端发送前脱敏。
IP 地址及大致位置推断、广告/设备标识、广告交互和诊断信息Google AdMob 及广告技术合作方非个性化广告、衡量、分析、安全和反欺诈;仅同意且服务端开启后,可撤回。

vivo Android 声明底稿

商店表单不能选择“应用不收集或共享任何用户数据”。提交时至少应依据最终包复核并声明:

  • 设备或其他标识符;
  • 应用活动或交互;
  • 应用信息、性能和崩溃诊断;
  • IP 地址及其可能推断的大致位置;
  • 广告、分析、反欺诈、安全和故障诊断等处理目的;
  • 数据使用 TLS 加密传输;
  • 用户可拒绝或撤回第三方 SDK 同意,并通过公开联系邮箱提出权利请求。

是否在 vivo 表单中属于“收集”“共享”或其他分类,以及各数据类型的必选/可选属性,须依据最终包和提交时的字段定义逐项填写。

vivo 首发门禁

  1. production APK 的包名和签名与 App ICP 备案特征一致,Manifest 不含被阻止权限或其他未声明高风险权限。
  2. 首次启动同意前不访问 Sentry、友盟或 AdMob 域名,不读取或上传第三方 SDK 声明的数据。
  3. 拒绝或撤回后三个 SDK 保持关闭,英雄、装备、版本、搜索、收藏和对局提示等核心功能可用。
  4. 同意后分别验证三套服务,再将实际域名、数据类型和后台留存设置归档。
  5. vivo 后台声明、公开隐私政策、第三方 SDK 清单、App 内文案和候选包行为保持一致。