菜单

gravityengine合规使用指南

根据《个⼈信息保护法》、《数据安全法》、《⽹络安全法》等法律法规和监管部⻔规章要求,App开发运营者(以下简称为“开发者”)在提供⽹络产品服务时应尊重和保护最终⽤户的个⼈信息,不得违法违规收集使⽤个⼈信息,保证和承诺就个⼈信息处理⾏为获得最终⽤户的授权同意,遵循最⼩必要原则,且应当采取有效的技术措施和组织措施确保个⼈信息安全。
为帮助开发者在使⽤gravityengineSDK的过程中更好地落实⽤户个⼈信息保护相关要求,避免出现侵害最终⽤户个⼈信息权益的情形,特制定本合规使⽤说明,供开发者在接⼊使⽤gravityengineSDK服务时参照⾃查和合理配置,不断提升个⼈信息保护⽔平。

SDK个人信息说明

要求内容: 《SDK合规使⽤说明》应详细说明SDK各项个⼈信息使⽤⽬的、场景及对应关闭的配置⽅式、示
例。
gravityengineSDK个人信息的说明:
产品功能类型
产品功能名称
个人信息类型及字段
是否必选
用途和目的
关闭方式
基本功能
 
数据统计
 
可变设备标识符(包括ODID)
必选
用户生成终端用户设备唯一标识,以确保数据统计的准确性
基础功能,必要信息
可变设备标识符(包括OAID)
可选
帮助你分析用户来源,便于优化应用推广等。
项目配置requestPermissions权限列表,如果不申明ohos.permission.APP_TRACKING_CONSENT权限,sdk则不会获取oaid 即使申明了,用户也可以拒绝,拒绝后sdk也不会获取oaid
设备硬件信息(包括操作系统版本、设备制造商、操作系统、备型型号)
必选
用于保证服务在不同设备上的兼容新,确保服务准确生效
基础功能,必要信息
用户行为信息(包括页面地址、前向地址、页面标题、页面名称、事件时长)
必选
帮助你分析用户应用内行为路径,便于优化应用内容,提高留存等。
基础功能,必要信息
屏幕分辨率
可选
 
采集屏幕分辨率进行屏幕分辨率统计
const config = new gravityConfig({ context: this.context, accessToken: "**********", clientId: "**********", disableScreen:true //关闭屏幕信息收集 }) await GravityEngineSDK.setupAndStart(config)

SDK可按照不同频次、精度收集个人信息的配置说明

要求内容: 如果SDK可按照不同频次、精度收集个⼈信息的,《SDK合规使⽤说明》应说明不同频次的使⽤⽬的、场景及对应选择的配置⽅式、示例。
接⼊说明: 收集频次⽅⾯,gravityengineSDK的数据采集仅在App调⽤/最终⽤户触发相关功能时触发,不涉及定时逻辑等频次控制选项。App如欲控制数据采集频次,可通过重载主动控制器,接管相关数据项对应系统API的调⽤时机,进⽽控制数据采集频次。
gravityengineSDK个⼈信息收集频次及对应配置情况:
个人信息类型及字段
是否可配置
用途和目的
频次
设备标识符(包括ODID)
不可配置
用户生成终端用户设备唯一标识,以确保数据统计的准确性
SDK启动时采集一次
设备硬件信息(包括操作系统版本、设备制造商、操作系统、备型型号)
不可配置
用于保证服务在不同设备上的兼容新,确保服务准确生效
SDK启动时采集一次
用户行为信息(包括页面地址、前向地址、页面标题、页面名称、事件时长)
不可配置
帮助你分析用户应用内行为路径,便于优化应用内容,提高留存等。
客户主动调用时采集一次
设备标识符(包括oaid)
可配置
用户可拒绝
用于判断用户来源,对用户进行分群,用户数据分析
SDK启动时采集一次
屏幕分辨率
可配置
采集屏幕分辨率进行屏幕分辨率统计
SDK启动时采集一次

SDK申请系统权限的说明

要求内容: 《SDK合规使⽤说明》应详细说明SDK所需的系统权限与各业务功能间的关系,并说明权限申请时机。
接⼊说明: 对于gravityengineSDK可选申请的系统权限,您可以参考相关如下表格的内容,详细了解相关权限与各业务功能的关系及其申请时机。gravityengineSDK不主动申请可选系统权限,但相关权限的不申请将会对其对应的功能造成影响,您可以结合业务实际需要进⾏合理配置。
鸿蒙操作系统应用权限列表:
权限
权限功能说明
用途和目的
申请时机
ohos.permission.INTERNET
【必选】允许使用Internet网络
用于连接网络,实现gravityengine业务所需的日志上报功能
由开发者在调用需要该权限的SDK功能前进行调用
ohos.permission.GET_NETWORK_INFO
【必选】允许应用获取数据网络信息
用户检测当前网络信息以确保gravityengine网络状态采集
由开发者在调用需要该权限的SDK功能前进行调用
ohos.permission.APP_TRACKING_CONSENT
【可选】允许应用获取OAID进行归因
用于用户归因,实现gravityengine业务所需的用户归因功能
由开发者在调用需要该权限的SDK功能前进行调用

SDK初始化及业务功能调用时机

要求内容: 《SDK合规使⽤说明》应详细说明SDK初始化及各项业务功能接⼝合规调⽤时机。App应当在App登录注册⻚⾯及App⾸次运⾏时,通过弹窗、⽂本链接及附件等简洁明显且易于访问的⽅式,向最终⽤户告知涵盖个⼈信息处理主体、处理⽬的、处理⽅式、处理类型、保存期限等内容的个⼈信息处理规则,并且获得最终⽤户授权同意后才能处置最终⽤户数据。
接⼊说明: 请务必在⽤户同意您App中的隐私政策后,再进⾏gravityengineSDK的初始化。⽤户同意隐私政策之前,避免动态申请涉及⽤户个⼈信息的敏感设备权限;⽤户同意隐私政策前,您应避免私⾃采集和上报个⼈信息。当您的App未向⽤户提供服务时,例如App在后台运⾏时,请勿请求gravityengineSDK的相关服务。具体示例请参考下方案例:
if(用户同意隐私政策弹窗)
{ 
  const config = new gravityConfig(
  { 
     accessToken: "your_access_token", 
     clientId: "your_client_id",
  }); 
  await GravityEngineSDK.setupAndStart(this.context, config); 
}

SDK隐私政策披露要求与示例

要求内容: 《SDK合规使⽤说明》应提供App向最终⽤户披露SDK隐私政策条款的示例,包括SDK名称、公司名 、处理个⼈信息种类及⽬的、采集⽅式、隐私政策链接等内容。
接⼊说明: 开发者在App集成gravityengineSDK后,gravityengineSDK的正常运⾏会收集必要的最终⽤户信息,实现用户行为分析、数据归因等功能。请开发者根据集成gravityengineSDK的实际情况,在您App的隐私政策中,对gravityengineSDK名称、公司名称、处理个⼈信息种类及⽬的、采集⽅式、隐私政策链接等内容进⾏披露。
披露示例:
SDK名称:gravityengine
涉及个人信息
个人信息类型及字段
用途和目的
可变设备标识符(包括ODID,OAID)
用户生成终端用户设备唯一标识,以确保数据统计的准确性
设备硬件信息(包括操作系统版本、设备制造商、操作系统、备型型号、屏幕分辨率)
用于保证服务在不同设备上的兼容新,确保服务准确生效
用户行为信息(包括页面地址、前向地址、页面标题、页面名称、事件时长)
帮助你分析用户应用内行为路径,便于优化应用内容,提高留存等。
合作方主体:深圳引力引擎科技有限公司
使用目的:实现广告监测归因、投放效果优化等与广告活动相关的使用目的
使用场景:广告监测归因、投放效果优化的场景
收集方式:SDK自行采集
官网链接:https://www.gravity-engine.com/
隐私政策链接:https://www.gravity-engine.com/h-col-101.html

最终用户同意方式的示例

要求内容: 《SDK合规使⽤说明》应详细说明App获取最终⽤户授权同意的建议⽅式,其中需要取得最终⽤户单独同意的,应显著提示并给出示例。
接⼊说明: App⾸次运⾏时应当有隐私弹窗,隐私弹窗中应公示简版隐私政策内容并附完整版隐私政策链接,并明确提示最终⽤户阅读并选择是否同意隐私政策;隐私弹窗应提供同意按钮和拒绝同意的按钮,并由最终⽤户主动选择。

最终用户行使权利的配置说明

要求内容: 最终⽤户对其个⼈信息的处理享有知情、决定、查阅、复制、补充、更正、撤回授权同意、删除、注销账号等权利。以嵌⼊接⼝形式向最终⽤户提供⾏使权利的,应提供接⼝调⽤⽅式、示例。
接⼊说明: 开发者在其App中集成gravityengineSDK后,gravityengineSDK的正常运⾏会收集必要的最终⽤户信息⽤于实现用户行为分析、数据归因等功能。开发者应根据相关法律法规为最终⽤户提供⾏使个⼈信息主体权利的路径或功能,需要gravityengineSDK配合的,请与gravityengineSDK及时进⾏联系,我们将与开发者协同妥善解决最终⽤户的诉求。联系客服电⼦邮箱地址:client@gravity-engine.com
最近修改: 2026-07-29Powered by