本清单用于说明《英准学》当前 Android 版本接入的第三方 SDK、第三方服务提供方,以及由第三方直接收集或由我们向第三方提供个人信息的场景。
| 第三方名称/SDK | 第三方主体 | 服务场景 | 处理的个人信息类型 | 处理目的 | 处理方式和触发时机 | 第三方隐私政策或官网 |
|---|---|---|---|---|---|---|
| 微信OpenSDK Android(com.tencent.mm.opensdk)/ 微信支付 | 深圳市腾讯计算机系统有限公司 | 微信支付、订单结算、交易状态回调 | 微信客户端安装状态(查询包名 com.tencent.mm)、设备与网络信息、订单号、订单金额、交易状态、微信支付所需账号标识。 | 检查微信支付能力、唤起微信客户端、完成支付、对账、退款、交易风险控制。 | 用户同意本隐私政策、主动购买会员并选择微信支付后,应用才初始化 SDK、查询指定微信包名 com.tencent.mm 的安装状态,并在支付流程中处理必要订单信息。该 SDK 不获取设备全量应用列表。 | https://support.weixin.qq.com/cgi-bin/mmsupportacctnodeweb-bin/pages/RYiYJkLOrQwu0nb8 |
| 口语评测SDK(com.stkouyu / skegn) | 苏州声通信息科技有限公司 | 跟读、朗读、口语评测、发音评分 | 麦克风录音数据、Android 设备状态信息、设备序列号(SN)、Device ID、Android ID、UUID、设备型号、操作系统版本、应用版本、网络状态、评测日志。 | 完成语音识别、发音评分、结果返回、服务稳定性保障和故障排查。 | 用户主动使用口语评测功能并授权麦克风后,由 SDK 直接处理录音数据和必要设备状态信息。 | https://www.isuntone.com/sdk/policy.html |
| 腾讯云对象存储 COS SDK(com.qcloud.cos:cos-android,含 qcloud-track、qcloud-network-sonar 组件) | 腾讯云计算(北京)有限责任公司 | 学习资料、反馈图片或应用内文件上传下载 | 账号标识、临时访问凭证、文件路径或对象 Key、文件大小、网络状态、IP 地址、设备型号、操作系统版本、请求日志、上传下载进度、错误码、网络诊断日志。 | 完成对象存储访问、文件上传下载、传输稳定性保障、失败重试和问题排查。 | 用户主动上传、下载相关文件,或用户此前主动开启自动同步后执行学习数据同步时,SDK 直接处理传输所需信息和必要的网络诊断日志;应用已关闭非文件传输必需的 Beacon 数据上报。 | https://cloud.tencent.com/document/product/301/11470 |
| Google Play Billing / Android 应用内购买组件 | Google LLC | Android 应用内购买、订单校验 | 设备与网络信息、订单信息、交易状态、支付账户相关标识。 | 完成购买、订单校验、退款和交易安全保障。 | 用户在支持 Google Play 的 Android 设备上发起应用内购买时,由 Google Play Billing 组件处理。 | https://policies.google.com/privacy |
| 名称 | 提供方 | 用途 | 涉及的信息类型 | 是否构成对外共享 | 说明 | 官网/隐私链接 |
|---|---|---|---|---|---|---|
| Realm(本地数据库) | MongoDB, Inc. | 本地学习数据存储 | 本地学习记录、词书数据、计划数据、缓存数据。 | 否 | 当前用于本地存储,不向 MongoDB 提供个人信息。 | https://github.com/realm/realm-swift |
| SQLite / sqflite | 开源数据库组件 | 本地学习记录和业务数据存储 | 本地学习记录、词书数据、计划数据。 | 否 | 仅在本机数据库中存储,不向组件提供方共享个人信息。 | https://pub.dev/packages/sqflite |
| flutter_inappwebview / WebView 组件 | 开源 WebView 组件 | 展示隐私政策、用户协议、帮助页面和应用内网页 | 网页 URL、网页加载状态、网页运行日志。 | 否 | 组件本身用于网页展示;网页内容涉及的数据处理以具体网页服务提供方政策为准。 | https://pub.dev/packages/flutter_inappwebview |
| OkHttp(com.squareup.okhttp3) | Lysine / Commonhaus(开源项目,原 Square, Inc.) | 网络请求基础库 | 业务请求所需的网络连接信息。 | 否 | 作为网络通信基础库使用,不向该开源项目维护方提供个人信息。 | https://github.com/lysine-dev/okhttp |
| Gson | Google LLC(开源项目) | JSON 序列化/反序列化 | 本地或网络请求中的业务数据结构。 | 否 | 用于数据解析和对象转换,不向 Google 提供个人信息。 | https://github.com/google/gson |
| audio_service / audioplayers / flutter_sound | 开源音频组件 | 音频播放、后台播放、录音能力接入 | 音频播放状态、录音状态、音频文件路径、音频会话状态。 | 否 | 用于单词听写、音频播放和录音功能,不向组件提供方共享个人信息。 | https://github.com/ryanheise/audio_service |
补充说明:
1. 微信OpenSDK Android 为完成微信支付会查询指定包名 com.tencent.mm 的安装状态;该行为不等同于获取设备全量软件安装列表。
2. 当前版本未接入友盟+移动统计SDK,不收集设备 MAC 地址,不获取设备全量软件安装列表。若后续新增第三方接入、共享场景、信息类型或处理目的发生变化,我们会更新本清单并通过适当方式告知您。
3. 在用户点击同意隐私政策前,应用仅在本地读取同意状态并展示确认页面;除用户主动点击协议链接所必需的网页访问外,不启动业务服务,也不触发第三方 SDK 收集个人信息。用户同意后才初始化必要的本地业务服务,微信支付、口语评测、对象存储等功能型第三方 SDK 仍仅在用户主动使用或此前主动开启对应功能后触发。