第三方SDK收集信息规则

最新修改日期:2026年08月15日

版本生效日期:2026年08月15日

为保障全商汇APP的稳定运行或实现相关功能,我们可能会接入由第三方提供的软件开发包(SDK)或相关技术实现相关目的。我们会尽到审慎义务,对合作方获取信息的SDK或相关技术进行严格的安全监测,以保护数据安全。

范围说明:本清单以当前生产安装包的原生依赖、启用配置和动态检测结果为准。仅在服务端调用接口、打开第三方H5或保留历史资料,不代表客户端已集成或启用对应SDK,也不能据此宣称SDK会在设备上获取信息。当前1.0.22工程依赖已核验的对外组件主要为极光推送(jpush_flutter)、微信Open SDK(fluwx)及扫码组件mobile_scanner(Android使用随包提供的Google ML Kit条码识别模型,iOS使用Apple Vision);每次发布前仍须对最终生产包开展动态检测并同步更新本页。

必选/可选规则:仅为完成您主动选择的具体功能不可缺少的最小字段属于该功能“必选”;位置、智能/个性化推送、微信登录/绑定、扫码等均为可选功能。第三方政策列出的可选字段不会因SDK随包存在而自动采集。会处理个人信息的微信与极光服务仅在您同意总隐私政策后初始化;极光智能推送默认关闭,可在“我的-设置-隐私设置-个性化推荐”控制。该开关当前仅控制推送,不控制商品或内容推荐算法;系统通知也可在设备设置关闭。扫码组件虽随包注册,但仅在您主动进入扫码页面并授予相机权限后处理画面。

数据去向、地域与关闭:实际启用SDK处理的数据仅发送给下列对应服务提供者,并受其隐私政策及我们与其约定约束;扫码画面在当前配置下由设备端识别,应用不将相机画面发送给Google。第三方存储地域或跨境情况必须在上线前依据其最新政策和合同核验;未能确认中国境内存储或依法完成跨境义务的,不启用相关处理。您可通过系统通知/相机/定位设置和客户端推送开关停止对应可选处理;微信授权可在微信侧管理,当前客户端仅读展示绑定状态,如需处理账号关联请联系平台客服。拒绝后仅对应功能受限。

当前已核验组件:极光推送、微信Open SDK、mobile_scanner。历史候选SDK和仅API接入的合作方已从本页移除并离线归档,避免与当前客户端集成状态混淆。

1. 极光推送(当前工程依赖已核验,可选通知)

公司/接收方:深圳市和讯华谷信息技术有限公司。必选字段(仅为完成已开启推送所需):推送注册ID/设备Token、应用包名及版本、设备品牌/型号、操作系统及版本、网络类型与连接状态、IP地址、通知开关状态、推送送达/点击/故障日志;用户登录后,应用会将内部用户ID设置为推送别名以发送该账户的订单、到账和服务通知。可选字段:智能推送相关处理默认关闭,只有您在设置中开启后才启用;当前Android生产配置已移除电话状态、查询全部应用和后台定位权限,不授权极光通过本应用读取IMEI/本机号码、完整应用安装列表或后台位置。时机:仅在您同意总隐私政策后初始化,并在您允许通知后用于送达。关闭:可在系统通知设置关闭;智能推送可在“我的-设置-隐私设置-个性化推荐”关闭。数据去向/地域:上述必要数据发送至极光服务端,接收方位于中国境内;具体存储地点及期限以其最新政策和合同核验为准,如上线前无法确认中国境内存储或依法完成跨境义务,则不启用相应处理。隐私政策:极光隐私政策。

2. 微信Open SDK(当前工程依赖已核验,可选登录/绑定)

公司/接收方:深圳市腾讯计算机系统有限公司。必选字段:仅在您主动选择微信登录或绑定时处理微信授权返回的openid、unionid及授权结果;当前服务端账号关联使用openid/unionid,不调用微信用户信息接口获取昵称、头像。SDK为完成授权调用还可能处理应用版本、设备型号、操作系统、网络类型/IP地址及必要日志,实际字段以微信授权页与生产包动态检测为准。可选字段:除完成登录/绑定所需字段外,不默认处理其他微信资料,不读取手机联系人或完整应用安装列表。目的:完成微信登录或账号绑定。时机:仅在您同意总隐私政策后注册,具体处理在您主动触发并确认微信授权时发生。关闭:可不使用微信登录/绑定或在微信侧管理授权;当前客户端仅读展示绑定状态,如需处理账号关联请联系平台客服。数据去向/地域:相应数据发送至微信客户端/腾讯服务端;接收方位于中国境内,具体存储地点及期限以其最新政策和合同核验为准。当前版本未启用微信分享或微信支付SDK调用;如未来启用,将在发布前更新本页并另行告知。隐私政策:微信隐私保护指引。

3. mobile_scanner(当前工程依赖已核验,可选扫码)

实现方:Android端使用Google ML Kit条码识别库的随包模型,iOS端使用Apple Vision。必选字段:仅在扫码功能内处理相机实时画面及识别结果;无其他可选字段。用途:识别二维码/条码。时机:仅在您主动进入扫码页并授权相机后处理,退出即停止。关闭:拒绝/关闭相机权限或退出扫码页。数据去向/地域:当前Android配置使用随包模型,iOS使用系统本地框架,扫码画面在设备端处理,应用不上传给Google或Apple,不形成第三方云端存储。第三方规则:Google ML Kit条款、Apple隐私政策。