当前生效版本 · 自 2026-09-15 起适用

本页适用于 2026-09-15 及之后发布的拍存版本, 该版本接入了穿山甲 GroMore 融合广告 SDK (仅在您主动点击"看视频领额度"时加载), 具体处理规则见下文.

如果您安装的是 2026-09-15 之前发布的版本 (未接入广告 SDK), 适用的是 V1.1 历史版本 (2026-08-06 生效); 2026-08-06 之前发布的版本适用 V1.0 历史版本 (2026-06-09 生效).

拍存第三方 SDK 清单

文本版本: V1.2 (适用 App V1.0)

更新日期: 2026-09-15

运营主体: 黑龙江赵小莹文化传媒有限公司

一, 说明

为实现扫码, 文字识别, 使用统计与激励视频广告功能, 拍存 (以下简称"本应用") 接入了以下第三方 SDK. 我们对接入的 SDK 进行了合规评估, 并在本清单中向您说明其提供方, 用途和信息处理情况. 第三方 SDK 仅在您同意《拍存隐私政策》后初始化; 您选择游客模式时, 不会初始化任何第三方 SDK.

二, 第三方 SDK 列表

1. Google ML Kit 条码扫描 (Barcode Scanning)

  • SDK 名称与版本: com.google.mlkit:barcode-scanning 17.3.0
  • SDK 提供方: Google LLC
  • 使用目的: 扫描发票二维码, 识别二维码内容
  • 处理信息: 待识别的图像 (采用设备端模型, 识别在您的设备本地完成); 依据 Google 相关条款, 可能收集必要的诊断和性能类元数据
  • 是否核心: 是, 关闭后扫描发票二维码功能不可用
  • 用户可关闭: 否, 该 SDK 仅在您使用扫码功能时运行, 不使用即不加载
  • 初始化时机: 您同意《拍存隐私政策》之后, 且在您首次使用扫码功能时才加载
  • 数据存储与出境: 待识别图像仅在设备本地处理, 不上传, 不涉及出境; 诊断和性能类元数据由 Google LLC 依其隐私政策处理, 可能涉及向境外传输
  • 隐私政策链接: https://policies.google.com/privacy

2. Google ML Kit 文字识别 (Text Recognition)

  • SDK 名称与版本: com.google.mlkit:text-recognition-chinese 16.0.1
  • SDK 提供方: Google LLC
  • 使用目的: 识别纸质票据照片中的文字
  • 处理信息: 待识别的票据图像 (采用设备端模型, 识别在您的设备本地完成); 依据 Google 相关条款, 可能收集必要的诊断和性能类元数据
  • 是否核心: 是, 关闭后纸质票据文字识别功能不可用
  • 用户可关闭: 否, 该 SDK 仅在您使用文字识别功能时运行, 不使用即不加载
  • 初始化时机: 您同意《拍存隐私政策》之后, 且在您首次使用文字识别功能时才加载
  • 数据存储与出境: 待识别票据图像仅在设备本地处理, 不上传, 不涉及出境; 诊断和性能类元数据由 Google LLC 依其隐私政策处理, 可能涉及向境外传输
  • 隐私政策链接: https://policies.google.com/privacy

3. 友盟统计 SDK (Umeng Analytics)

  • SDK 名称与版本: com.umeng.umsdk:common 9.9.6, com.umeng.umsdk:asms 1.8.7.2
  • SDK 提供方: 友盟同欣 (北京) 科技有限公司
  • 使用目的: 统计应用的启动与使用情况, 排查崩溃与异常, 改进产品功能
  • 处理信息: Android ID, OAID, SDK 生成的匿名标识 GUID, IP 地址, 网络类型, 设备品牌, 设备型号, 操作系统版本, 应用版本号, 渠道标识, 启动时间, 页面与功能使用记录, 崩溃与异常日志; 不处理票据内容, 不收集位置信息, 应用列表, IMEI 与 MAC 地址
  • 是否核心: 否, 关闭后本应用全部功能不受影响
  • 用户可关闭: 是, 路径为"设置 - 数据与隐私 - 统计数据上报"
  • 初始化时机: 您同意《拍存隐私政策》之后; 该 SDK 的预初始化与初始化均不在您同意之前执行, 游客模式下不执行
  • 数据存储与出境: 统计信息经加密传输后存储于该运营方位于中华人民共和国境内的服务器, 本应用不将统计信息传输至境外; 具体存储期限与安全措施以该运营方的隐私政策为准
  • 隐私政策链接: https://www.umeng.com/policy

4. 穿山甲 GroMore 融合广告 SDK (Pangle GroMore)

  • SDK 名称与版本: 穿山甲 open_ad_sdk 7.6.4.3 (含穿山甲广告 SDK 与 GroMore 融合 SDK)
  • SDK 提供方: 北京巨量引擎网络技术有限公司
  • 使用目的: 在您主动选择"看视频领识别额度"时展示激励视频广告, 监测广告效果与防范作弊
  • 处理信息: 设备品牌, 设备型号, 操作系统及 API 版本, 系统时区与语言, 屏幕密度与分辨率, CPU 信息, 可用存储空间, OAID, IP 地址, 运营商信息, 移动国家码, 网络接入方式, 类型, 状态与网络质量数据, 应用包名与版本号, 应用运行状态, 广告展示, 点击与转化等交互记录, 崩溃与性能数据; 观看摇一摇等互动形式的广告时可能读取加速度, 陀螺仪等传感器数据. 本应用已通过该 SDK 的隐私控制接口关闭其读取位置信息, 应用列表, 手机状态 (含 IMEI 等设备识别码), Android ID, MAC 地址, WLAN 信息与写入外部存储的能力; 不处理票据内容
  • 是否核心: 否, 不观看激励视频时本应用全部功能不受影响
  • 用户可关闭: 是, 该 SDK 仅在您主动点击"看视频领额度"时加载, 不点击即不加载; 个性化广告推荐可通过"设置 - 数据与隐私 - 个性化广告"关闭
  • 初始化时机: 您同意《拍存隐私政策》之后, 且在您首次主动点击"看视频领额度"时才初始化; 游客模式下不初始化
  • 数据存储与出境: 据该运营方公开的隐私政策, 相关信息存储于中华人民共和国境内, 不传输至境外; 本应用自身不接收, 不存储上述广告信息
  • 隐私政策链接: https://www.csjplatform.com/privacy

三, SDK 调用时机

  1. 启动时立即加载: 无统计类或广告类第三方 SDK. 本应用在启动阶段不初始化友盟统计 SDK, 不初始化 Google ML Kit, 不初始化穿山甲广告 SDK, 自身也不发起任何网络请求. 启动阶段实际运行的只有 Android 官方基础库 (androidx.startup 及其加载的表情符号兼容, 应用生命周期监听, 运行性能优化三个初始化组件), 它们在您的设备本地运行, 不收集个人信息, 不联网.
  2. 安装包中自动登记的后台组件: Google ML Kit 依赖的 Google 数据传输组件 (com.google.android.datatransport) 会按 Android 的打包机制, 在本应用的安装包中登记一个后台服务和一个广播接收器, 用于在 ML Kit 产生诊断事件时排队上报. 这类登记只是声明, 本身不运行任何代码, 也不产生网络请求; 只有在 Google ML Kit 被实际调用并产生诊断事件之后, 相关组件才可能被系统唤起. 而 Google ML Kit 要到您同意《拍存隐私政策》并首次使用扫码或文字识别功能时才会创建, 因此在您做出同意决定之前, 这些组件不会被触发. 穿山甲广告 SDK 同样按打包机制在安装包中登记了广告展示页面, 下载服务与若干内容提供器 (ContentProvider); 其中内容提供器会在应用进程启动时由系统创建, 仅保存应用上下文等本地准备工作, 不读取设备标识, 不发起网络请求, 广告请求与信息收集只在该 SDK 初始化之后发生.
  3. 您同意《拍存隐私政策》后加载: 友盟统计 SDK. 该 SDK 的预初始化与初始化均在您点击同意之后执行; 您选择游客模式或关闭统计数据上报时不执行.
  4. 您使用相关功能时懒加载: Google ML Kit 条码扫描与文字识别. 仅在您首次使用扫描发票二维码或拍摄纸质票据识别功能时加载, 且该加载发生在您同意《拍存隐私政策》之后.
  5. 您主动点击时懒加载: 穿山甲 GroMore 融合广告 SDK. 仅在您同意《拍存隐私政策》后, 首次在"拍存 Pro"页点击"看视频领额度"时初始化; 您从不点击则不会初始化.

四, 本地开源组件

以下组件为开源软件, 在设备本地运行, 不收集个人信息:

  1. PdfBox-Android: PDF 文件解析.
  2. AndroidX (含 CameraX): Android 基础组件与相机能力.
  3. Kotlin 协程 (kotlinx.coroutines): 异步任务调度.
  4. AndroidX AppCompat, RecyclerView, Legacy Support, Material Components, Gson 与 OkHttp: 穿山甲广告 SDK 运行所需的界面, 数据解析与网络基础库, 自身不收集个人信息.

五, 当前版本未接入的 SDK 类型

本版本未接入支付 SDK 和推送 SDK. 后续版本如引入新的第三方 SDK, 我们将更新本清单与《拍存隐私政策》, 并通过版本更新重新征得您的同意.

六, 您的权利与联系方式

您可通过应用内"设置 - 数据与隐私 - 统计数据上报"随时关闭统计信息的收集与上报, 关闭后立即生效且本应用全部功能不受影响. 您可通过"设置 - 数据与隐私 - 个性化广告"随时关闭个性化广告推荐, 关闭后立即生效且不会自动恢复; 不点击"看视频领额度"即不会加载穿山甲广告 SDK. 您可通过应用内"设置 - 已收集个人信息清单"了解信息处理情况, 并通过"设置 - 清空本地数据"删除本机全部票据数据. 本应用无账号体系, 您清空本地数据并卸载本应用后, 即可彻底停止本应用对您信息的处理. 本应用不面向未满 14 周岁的儿童提供服务. 如对本清单有疑问, 请联系: service@nimbo.cn.