虫虫支付SDK合规指南

根据《个⼈信息保护法》 、《数据安全法》 、《⽹络安全法》等法律法规和监管部⻔规章要 求 ,App开发运营者( 以下简称为 “ 开发者” ) 在提供⽹络产品服务时应尊重和保护最终⽤户 的个⼈信息, 不得违法违规收集使⽤个⼈信息 ,保证和承诺就个⼈信息处理⾏为获得最终⽤ 户的授权同意, 遵循最⼩必要原则, 且应当采取有效的技术措施和组织措施确保个⼈信息安 全 。为帮助开发者在使⽤虫虫支付SDK的过程中更好地落实⽤户个⼈信息保护相关要求, 避 免出现侵害最终⽤户个⼈信息权益的情形 ,特制定本合规使⽤说明 ,供开发者在接⼊使⽤虫虫支付SDK服务时参照⾃查和合理配置, 不断提升个⼈信息保护⽔平。


1 、SDK扩展业务功能的配置说明
虫虫支付SDK的基本业务功能为提供游戏联合运营的登录 、⽀付 、运营⽀持服务 ,虫虫支付SDK⽬前不涉 及提供其他扩展业务功能 ,如后续提供其他扩展业务功能 ,将通过本合规使⽤说明向开发者详细介绍具体 的扩展业务功能及其关闭配置⽅式和示例。
个人信息类型 个人信息字段 用途和目的
设备信息 设备品牌、 型号、 操作系统及api版本信 息、屏幕分辨率、OAID 、IP地址 基本业务必选信息,
⽤于不同设备适配、 识别账号/ 设备异常状态、进⾏风控、 反作弊, 为⽤户提供登录和⽀付 服务。为统计用户活跃、在线时长,实现用户防沉迷判断。
应用信息 游戏版本号、游戏包名、游戏ID、虫虫支付SDK版本、交易帐号 基本业务必选信息,
⽤于标注⽤户信息、 识别第三 ⽅游戏、根据不同的游戏版本 号、游戏版本号做适配, 为⽤ 户提供登录和⽀付服务; ⽤于防范⽀付安全风险, 完成 ⽀付鉴权
⽤户信息 姓名 、身份证 、⼿机号 基本业务必选信息,⽤于法律法规要求的实名认证
⽤户昵称 、头像 、虫虫账号ID 基本业务必选信息,⽤于⽤户参与运营活动(实现 活动报名、抽奖、 兑奖)
2 、SDK可选个⼈信息的配置说明 对于虫虫支付SDK可选收集的个⼈信息的控制, 开发者可以参考如下配置⽂档的内容进⾏配置操作 。因相 关信息的不收集将会对其对应的功能造成影响 ,请开发者结合业务实际需要进⾏合理配置 。详情请查看附 录的开发参考说明书。
个人信息类型 个人信息采集目的 配置方式
设备信息(IMEI) 用于生成脱敏的终端用户设备标识,为⽤户提供登录和⽀付服务。为统计用户活跃、在线时长,实现用户防沉迷判断 开启、关闭配置示例:
CCPayCollectionControl.setCollectionImeiAndImsiEnable(boolean enable);
参数:
enable:true 或 false 是否关闭imei和imsi
设备信息(IMSI) 用于生成脱敏的终端用户设备标识,为⽤户提供登录和⽀付服务。为统计用户活跃、在线时长,实现用户防沉迷判断 开启、关闭配置示例:
CCPayCollectionControl.setCollectionImeiAndImsiEnable(boolean enable);
参数:
enable:true 或 false 是否关闭imei和imsi
设备信息(MAC地址) 用于生成脱敏的终端用户设备标识,为⽤户提供登录和⽀付服务。为统计用户活跃、在线时长,实现用户防沉迷判断 开启、关闭配置示例:
CCPayCollectionControl.setCollectionMacEnable(boolean enable);
参数:
enable:true 或 false 是否关闭mac
3 、SDK可按照不同频次、精度收集个⼈信息的配置说明
收集频次⽅⾯ ,虫虫支付SDK的数据采集仅在App调⽤/最终⽤户触发相关功能时触发 ,不涉及定时逻辑等 频次控制选项 。收集精度⽅⾯ ,虫虫支付SDK不涉及精度⽅⾯的个⼈信息采集。
4 、SDK申请系统权限的说明
对于虫虫支付SDK可选申请的系统权限 ,您可以参考相关如下表格的内容 ,详细了解相关权限与各业务功 能的关系及其申请时机, 因相关权限的不申请将会对其对应的功能造成影响 ,您可以结合业务实际需要进 ⾏合理配置 。详情请查看附录的开发参考说明书。
权限 功能 ⽤途和⽬的 申请时机
REQUEST_INSTALL_PAC KAGES 【可选】 请求安装 应⽤程序 ⽤于安装虫虫助手APP后通过虫虫助手APP顺利完成微信 、QQ等第三⽅账号登录 开发者在调⽤需要该权 限的SDK功能时进⾏调 ⽤ 。例如当开发者调⽤ 微信 、QQ等三⽅登录功能时进⾏申请
RECORD_AUDIO 【可选】 访问设备 的麦克⻛, ⽤于录 制⾳频 ⽤于虫虫录屏时录⾳ 开发者在调⽤需要该权 限的SDK功能时进⾏调 ⽤ 。例如开发者调⽤录 屏功能时进⾏申请
CAMERA 【可选】 访问设备 的屏幕, ⽤于录制视频 ⽤于虫虫录屏
READ_EXTERNAL_STOR AGE 【可选】 提供读取 ⼿机储存空间内数 据的功能 用户使用录屏功能时、上传图片功能时 开发者在调⽤需要该权 限的SDK功能时进⾏调 ⽤ 。例如开发者调⽤登 录功能时进⾏申请
WRITE_EXTERNAL_STOR AGE 【可选】 写⼊外置存 储器
5 、SDK初始化及业务功能调⽤时机
请务必在⽤户同意您App中的隐私政策后 ,再进⾏虫虫支付SDK的初始化 。⽤户同意隐私政策之前 ,避免 动态申请涉及⽤户个⼈信息的敏感设备权限;⽤户同意隐私政策前 ,您应避免私⾃采集和上报个⼈信息。 当您的App未向⽤户提供服务时 ,例如App在后台运⾏时 ,请勿请求虫虫支付SDK的相关服务 。具体的初 始化时机可以详细查阅相关接⼊⽂档的内容 。详情请查看附录的开发参考说明书。
6 、SDK隐私政策披露要求与示例
开发者在App集成虫虫支付SDK后 ,虫虫支付SDK的正常运⾏会收集必要的最终⽤户信息⽤于展示内容及 向最终⽤户推荐可能感兴趣的内容 。 请开发者根据集成虫虫支付SDK的实际情况 ,在您App的隐私政策    中 ,对虫虫支付SDK名称 、公司名称 、处理个⼈信息种类及⽬的 、采集⽅式 、隐私政策链接等内容进⾏披 露。

披露示例(仅供参考,请以实际合作情况为准): 
名称:虫虫支付SDK
运营⽅:厦门市虫虫网络科技有限公司
功能:为⽤户提供登录 ,⽀付和游戏相关咨询
收集信息:设备品牌、型号、操作系统信息、OAID 、MAC地址、IP地址、IMEI、 IMSI、游戏版本号、游戏包名、游戏ID、虫虫支付SDK版本、姓名 、身份证 、⼿机号 、⽤户昵称、头像、虫虫账号ID 
隐私政策链接: https://developer.ccplay.com.cn/help/sdkPrivacy

名称:支付宝SDK/支付宝安全SDK
运营⽅: ⽀付宝( 中国) ⽹络技术有限公司 功能:为⽤户提供⽀付能⼒
收集信息:MAC地址、IMEI、IMSI、ICCID、AndroidID、电话号码、应用安装列表、设备sim卡序列号、传感器信息、设备DeviceId、Wifi信息
隐私政策链接: https://render.alipay.com/p/c/k2cx0tg8


名称:微信支付SDK
运营⽅: 腾讯科技(深圳)有限公司 
功能:为⽤户提供⽀付能⼒
收集信息:MAC地址、IMEI、IMSI
隐私政策链接:https://www.tenpay.com/v3/helpcenter/low/privacy.shtml

名称:创蓝闪验SDK
运营⽅: 上海璟梦信息科技有限公司 
功能:为⽤户一键登录
收集信息:电话号码、设备标识信息(IMEI/MAC/AndroidID/IDFA/OpenUDID/GUID/SIM卡IMSI信息/OAID)、应用信息(应用崩溃信息、通知开关状态、应用列表相关信息)、网络信息、位置信息、设备参数及系统信息(设备类型、设备型号、操作系统及硬件相关信息)、SDK认证请求结果
隐私政策链接:https://tensdk.com/commit-detail/rcc5zd/fd21s8