拍存第三方 SDK 清单
一, 说明
为实现扫码, 文字识别与使用统计功能, 拍存 (以下简称"本应用") 接入了以下第三方 SDK. 我们对接入的 SDK 进行了合规评估, 并在本清单中向您说明其提供方, 用途和信息处理情况. 第三方 SDK 仅在您同意《拍存隐私政策》后初始化; 您选择游客模式时, 不会初始化任何第三方 SDK.
二, 第三方 SDK 列表
1. Google ML Kit 条码扫描 (Barcode Scanning)
- SDK 名称与版本: com.google.mlkit:barcode-scanning 17.3.0
- SDK 提供方: Google LLC
- 使用目的: 扫描发票二维码, 识别二维码内容
- 处理信息: 待识别的图像 (采用设备端模型, 识别在您的设备本地完成); 依据 Google 相关条款, 可能收集必要的诊断和性能类元数据
- 是否核心: 是, 关闭后扫描发票二维码功能不可用
- 用户可关闭: 否, 该 SDK 仅在您使用扫码功能时运行, 不使用即不加载
- 初始化时机: 您同意《拍存隐私政策》之后, 且在您首次使用扫码功能时才加载
- 数据存储与出境: 待识别图像仅在设备本地处理, 不上传, 不涉及出境; 诊断和性能类元数据由 Google LLC 依其隐私政策处理, 可能涉及向境外传输
- 隐私政策链接: https://policies.google.com/privacy
2. Google ML Kit 文字识别 (Text Recognition)
- SDK 名称与版本: com.google.mlkit:text-recognition-chinese 16.0.1
- SDK 提供方: Google LLC
- 使用目的: 识别纸质票据照片中的文字
- 处理信息: 待识别的票据图像 (采用设备端模型, 识别在您的设备本地完成); 依据 Google 相关条款, 可能收集必要的诊断和性能类元数据
- 是否核心: 是, 关闭后纸质票据文字识别功能不可用
- 用户可关闭: 否, 该 SDK 仅在您使用文字识别功能时运行, 不使用即不加载
- 初始化时机: 您同意《拍存隐私政策》之后, 且在您首次使用文字识别功能时才加载
- 数据存储与出境: 待识别票据图像仅在设备本地处理, 不上传, 不涉及出境; 诊断和性能类元数据由 Google LLC 依其隐私政策处理, 可能涉及向境外传输
- 隐私政策链接: https://policies.google.com/privacy
3. 友盟统计 SDK (Umeng Analytics)
- SDK 名称与版本: com.umeng.umsdk:common 9.9.6, com.umeng.umsdk:asms 1.8.7.2
- SDK 提供方: 友盟同欣 (北京) 科技有限公司
- 使用目的: 统计应用的启动与使用情况, 排查崩溃与异常, 改进产品功能
- 处理信息: Android ID, OAID, SDK 生成的匿名标识 GUID, IP 地址, 网络类型, 设备品牌, 设备型号, 操作系统版本, 应用版本号, 渠道标识, 启动时间, 页面与功能使用记录, 崩溃与异常日志; 不处理票据内容, 不收集位置信息, 应用列表, IMEI 与 MAC 地址
- 是否核心: 否, 关闭后本应用全部功能不受影响
- 用户可关闭: 是, 路径为"设置 - 数据与隐私 - 统计数据上报"
- 初始化时机: 您同意《拍存隐私政策》之后; 该 SDK 的预初始化与初始化均不在您同意之前执行, 游客模式下不执行
- 数据存储与出境: 统计信息经加密传输后存储于该运营方位于中华人民共和国境内的服务器, 本应用不将统计信息传输至境外; 具体存储期限与安全措施以该运营方的隐私政策为准
- 隐私政策链接: https://www.umeng.com/policy
三, SDK 调用时机
- 启动时立即加载: 无统计类或广告类第三方 SDK. 本应用在启动阶段不初始化友盟统计 SDK, 不初始化 Google ML Kit, 自身也不发起任何网络请求. 启动阶段实际运行的只有 Android 官方基础库 (androidx.startup 及其加载的表情符号兼容, 应用生命周期监听, 运行性能优化三个初始化组件), 它们在您的设备本地运行, 不收集个人信息, 不联网.
- 安装包中自动登记的后台组件: Google ML Kit 依赖的 Google 数据传输组件 (com.google.android.datatransport) 会按 Android 的打包机制, 在本应用的安装包中登记一个后台服务和一个广播接收器, 用于在 ML Kit 产生诊断事件时排队上报. 这类登记只是声明, 本身不运行任何代码, 也不产生网络请求; 只有在 Google ML Kit 被实际调用并产生诊断事件之后, 相关组件才可能被系统唤起. 而 Google ML Kit 要到您同意《拍存隐私政策》并首次使用扫码或文字识别功能时才会创建, 因此在您做出同意决定之前, 这些组件不会被触发.
- 您同意《拍存隐私政策》后加载: 友盟统计 SDK. 该 SDK 的预初始化与初始化均在您点击同意之后执行; 您选择游客模式或关闭统计数据上报时不执行.
- 您使用相关功能时懒加载: Google ML Kit 条码扫描与文字识别. 仅在您首次使用扫描发票二维码或拍摄纸质票据识别功能时加载, 且该加载发生在您同意《拍存隐私政策》之后.
四, 本地开源组件
以下组件为开源软件, 在设备本地运行, 不收集个人信息:
- PdfBox-Android: PDF 文件解析.
- AndroidX (含 CameraX): Android 基础组件与相机能力.
- Kotlin 协程 (kotlinx.coroutines): 异步任务调度.
五, 当前版本未接入的 SDK 类型
本版本未接入广告 SDK, 支付 SDK 和推送 SDK. 后续版本如引入新的第三方 SDK, 我们将更新本清单与《拍存隐私政策》, 并通过版本更新重新征得您的同意.
六, 您的权利与联系方式
您可通过应用内"设置 - 数据与隐私 - 统计数据上报"随时关闭统计信息的收集与上报, 关闭后立即生效且本应用全部功能不受影响. 您可通过应用内"设置 - 已收集个人信息清单"了解信息处理情况, 并通过"设置 - 清空本地数据"删除本机全部票据数据. 本应用无账号体系, 您清空本地数据并卸载本应用后, 即可彻底停止本应用对您信息的处理. 本应用不面向未满 14 周岁的儿童提供服务. 如对本清单有疑问, 请联系: service@nimbo.cn.