Permissions & Data · v1.0
权限与数据收集说明
本说明公开 Android 首发版本的权限基线、数据处理范围和候选包复核标准。
Android 权限基线
| 权限 | production 预期 | 用途与结论 |
|---|---|---|
android.permission.INTERNET | 保留 | 获取游戏资料、公共配置和更新决策,以及用户同意后的统计、崩溃监控和广告网络请求。 |
android.permission.ACCESS_NETWORK_STATE | 保留 | 判断网络状态和请求可用性。 |
android.permission.ACCESS_WIFI_STATE | 候选包复核 | 可能由友盟基础 SDK 声明,用于判断网络连接环境,不读取 Wi-Fi 密码;以最终合并 Manifest 为准。 |
android.permission.VIBRATE | 应移除或说明来源 | 当前业务没有通知或主动振动功能;若最终包仍存在,须定位依赖并移除或形成必要性说明。 |
com.google.android.gms.permission.AD_ID | 候选包复核并披露 | 可能由 Google Mobile Ads SDK 合并,用于广告展示、衡量、安全和反欺诈;只在统一同意且广告开启后初始化。 |
READ_EXTERNAL_STORAGEWRITE_EXTERNAL_STORAGE | 阻止 | 首版不读取或写入公共存储;production 配置已阻止。 |
SYSTEM_ALERT_WINDOW | 阻止 | 仅开发调试可能使用,正式业务不需要;production 配置已移除。 |
首版不应申请相机、麦克风、通讯录、短信、电话、日历、蓝牙、精确或模糊位置、相册、悬浮窗和安装未知应用权限。最终权限以 production 签名 APK 的合并 Manifest 扫描结果为准。
数据处理范围
| 数据或功能 | 是否离开设备 | 接收方 | 目的与控制 |
|---|---|---|---|
| 游戏选择、收藏 | 否 | 无 | 本机偏好与收藏;可清除收藏、清除应用数据或卸载。 |
| 隐私决定、更新稍后提醒 | 否 | 无 | 记住选择和更新提示状态;可撤回同意、清除应用数据或卸载。 |
| 平台、version、build、发行渠道 | 是 | 游典 API | 返回版本更新决策;不含持久设备标识。 |
| API 请求 IP、时间、路径、状态、User-Agent | 是 | 游典基础设施 | 安全、故障定位和运行维护;常规日志原则上保存不超过30天。 |
| 页面、游戏切换、内容、搜索分桶、收藏和广告阶段事件 | 是 | 友盟 | 基础统计、渠道分析和产品改进;仅同意且服务端开启后,可撤回。 |
| 设备标识、应用/网络/设备状态和 IP 地址 | 可能 | 友盟 | 基础统计、设备识别和反作弊;实际处理取决于设备和 SDK 配置。 |
| 崩溃、错误堆栈、版本、构建和必要设备运行信息 | 是 | Sentry | 故障监控和定位;仅同意后,客户端发送前脱敏。 |
| IP 地址及大致位置推断、广告/设备标识、广告交互和诊断信息 | 是 | Google AdMob 及广告技术合作方 | 非个性化广告、衡量、分析、安全和反欺诈;仅同意且服务端开启后,可撤回。 |
vivo Android 声明底稿
商店表单不能选择“应用不收集或共享任何用户数据”。提交时至少应依据最终包复核并声明:
- 设备或其他标识符;
- 应用活动或交互;
- 应用信息、性能和崩溃诊断;
- IP 地址及其可能推断的大致位置;
- 广告、分析、反欺诈、安全和故障诊断等处理目的;
- 数据使用 TLS 加密传输;
- 用户可拒绝或撤回第三方 SDK 同意,并通过公开联系邮箱提出权利请求。
是否在 vivo 表单中属于“收集”“共享”或其他分类,以及各数据类型的必选/可选属性,须依据最终包和提交时的字段定义逐项填写。
vivo 首发门禁
- production APK 的包名和签名与 App ICP 备案特征一致,Manifest 不含被阻止权限或其他未声明高风险权限。
- 首次启动同意前不访问 Sentry、友盟或 AdMob 域名,不读取或上传第三方 SDK 声明的数据。
- 拒绝或撤回后三个 SDK 保持关闭,英雄、装备、版本、搜索、收藏和对局提示等核心功能可用。
- 同意后分别验证三套服务,再将实际域名、数据类型和后台留存设置归档。
- vivo 后台声明、公开隐私政策、第三方 SDK 清单、App 内文案和候选包行为保持一致。