第三方共享信息清单

本清单用于说明《英准学》当前 Android 版本接入的第三方 SDK、第三方服务提供方,以及由第三方直接收集或由我们向第三方提供个人信息的场景。

返回《隐私政策》

一、涉及个人信息共享或第三方直接收集的主体

第三方名称/SDK 第三方主体 服务场景 处理的个人信息类型 处理目的 处理方式和触发时机 第三方隐私政策或官网
微信OpenSDK Android(com.tencent.mm.opensdk)/ 微信支付 深圳市腾讯计算机系统有限公司 微信支付、订单结算、交易状态回调 微信客户端安装状态(查询包名 com.tencent.mm)、设备与网络信息、订单号、订单金额、交易状态、微信支付所需账号标识。 检查微信支付能力、唤起微信客户端、完成支付、对账、退款、交易风险控制。 用户同意本隐私政策、主动购买会员并选择微信支付后,应用才初始化 SDK、查询指定微信包名 com.tencent.mm 的安装状态,并在支付流程中处理必要订单信息。该 SDK 不获取设备全量应用列表。 https://support.weixin.qq.com/cgi-bin/mmsupportacctnodeweb-bin/pages/RYiYJkLOrQwu0nb8
口语评测SDK(com.stkouyu / skegn) 苏州声通信息科技有限公司 跟读、朗读、口语评测、发音评分 麦克风录音数据、Android 设备状态信息、设备序列号(SN)、Device ID、Android ID、UUID、设备型号、操作系统版本、应用版本、网络状态、评测日志。 完成语音识别、发音评分、结果返回、服务稳定性保障和故障排查。 用户主动使用口语评测功能并授权麦克风后,由 SDK 直接处理录音数据和必要设备状态信息。 https://www.isuntone.com/sdk/policy.html
腾讯云对象存储 COS SDK(com.qcloud.cos:cos-android,含 qcloud-track、qcloud-network-sonar 组件) 腾讯云计算(北京)有限责任公司 学习资料、反馈图片或应用内文件上传下载 账号标识、临时访问凭证、文件路径或对象 Key、文件大小、网络状态、IP 地址、设备型号、操作系统版本、请求日志、上传下载进度、错误码、网络诊断日志。 完成对象存储访问、文件上传下载、传输稳定性保障、失败重试和问题排查。 用户主动上传、下载相关文件,或用户此前主动开启自动同步后执行学习数据同步时,SDK 直接处理传输所需信息和必要的网络诊断日志;应用已关闭非文件传输必需的 Beacon 数据上报。 https://cloud.tencent.com/document/product/301/11470
Google Play Billing / Android 应用内购买组件 Google LLC Android 应用内购买、订单校验 设备与网络信息、订单信息、交易状态、支付账户相关标识。 完成购买、订单校验、退款和交易安全保障。 用户在支持 Google Play 的 Android 设备上发起应用内购买时,由 Google Play Billing 组件处理。 https://policies.google.com/privacy

二、基础组件接入说明

名称 提供方 用途 涉及的信息类型 是否构成对外共享 说明 官网/隐私链接
Realm(本地数据库) MongoDB, Inc. 本地学习数据存储 本地学习记录、词书数据、计划数据、缓存数据。 当前用于本地存储,不向 MongoDB 提供个人信息。 https://github.com/realm/realm-swift
SQLite / sqflite 开源数据库组件 本地学习记录和业务数据存储 本地学习记录、词书数据、计划数据。 仅在本机数据库中存储,不向组件提供方共享个人信息。 https://pub.dev/packages/sqflite
flutter_inappwebview / WebView 组件 开源 WebView 组件 展示隐私政策、用户协议、帮助页面和应用内网页 网页 URL、网页加载状态、网页运行日志。 组件本身用于网页展示;网页内容涉及的数据处理以具体网页服务提供方政策为准。 https://pub.dev/packages/flutter_inappwebview
OkHttp(com.squareup.okhttp3) Lysine / Commonhaus(开源项目,原 Square, Inc.) 网络请求基础库 业务请求所需的网络连接信息。 作为网络通信基础库使用,不向该开源项目维护方提供个人信息。 https://github.com/lysine-dev/okhttp
Gson Google LLC(开源项目) JSON 序列化/反序列化 本地或网络请求中的业务数据结构。 用于数据解析和对象转换,不向 Google 提供个人信息。 https://github.com/google/gson
audio_service / audioplayers / flutter_sound 开源音频组件 音频播放、后台播放、录音能力接入 音频播放状态、录音状态、音频文件路径、音频会话状态。 用于单词听写、音频播放和录音功能,不向组件提供方共享个人信息。 https://github.com/ryanheise/audio_service

补充说明:

1. 微信OpenSDK Android 为完成微信支付会查询指定包名 com.tencent.mm 的安装状态;该行为不等同于获取设备全量软件安装列表。

2. 当前版本未接入友盟+移动统计SDK,不收集设备 MAC 地址,不获取设备全量软件安装列表。若后续新增第三方接入、共享场景、信息类型或处理目的发生变化,我们会更新本清单并通过适当方式告知您。

3. 在用户点击同意隐私政策前,应用仅在本地读取同意状态并展示确认页面;除用户主动点击协议链接所必需的网页访问外,不启动业务服务,也不触发第三方 SDK 收集个人信息。用户同意后才初始化必要的本地业务服务,微信支付、口语评测、对象存储等功能型第三方 SDK 仍仅在用户主动使用或此前主动开启对应功能后触发。