dukai
dukai
  • 发布:2023-03-16 16:39
  • 更新:2023-03-17 11:16
  • 阅读:206

【报Bug】PP未见向用户明示SDK收集使用个人信息的目的、方式和范围,未经用户同意,SDK存在收集IMEI、设备MAC地址和软件安装列表、通讯录和短信的行为

分类:uni-app

产品分类: uniapp/App

PC开发环境操作系统: Mac

PC开发环境操作系统版本号: 12.4

HBuilderX类型: 正式

HBuilderX版本号: 3.7.3

手机系统: Android

手机系统版本号: Android 12

手机厂商: OPPO

手机机型:

页面类型: vue

vue版本: vue3

打包方式: 云端

项目创建方式: HBuilderX

示例代码:

1、在manifest.json - app启动界面配置 - 使用原生隐私政策提示框(已勾选,并配置了隐私协议等链接)
2、hbuilderx 版本号:3.7.3.20230223
3、package.json
"@dcloudio/uni-app": "3.0.0-alpha-3060220220914003",
"@dcloudio/uni-app-plus": "3.0.0-alpha-3060220220914003",
"@dcloudio/uni-components": "^3.0.0-alpha-3060220220914003",
"@dcloudio/uni-h5": "3.0.0-alpha-3060220220914003",
"@dcloudio/uni-mp-alipay": "3.0.0-alpha-3060220220914003",
"@dcloudio/uni-mp-baidu": "3.0.0-alpha-3060220220914003",
"@dcloudio/uni-mp-kuaishou": "^3.0.0-alpha-3060220220914003",
"@dcloudio/uni-mp-lark": "3.0.0-alpha-3060220220914003",
"@dcloudio/uni-mp-qq": "3.0.0-alpha-3060220220914003",
"@dcloudio/uni-mp-toutiao": "3.0.0-alpha-3060220220914003",
"@dcloudio/uni-mp-weixin": "3.0.0-alpha-3060220220914003",
"@dcloudio/uni-quickapp-webview": "3.0.0-alpha-3060220220914003",

操作步骤:

OPPO市场提示我们应用 同意隐私政策前第三方SDK就开始收集个人信息,但是Android配置了 原生隐私政策提示框后 不会进入到页面去获取相关权限,是否是uni方bug.导致了提前手机用户信息。

预期结果:

同意隐私协议之前不收集用户信息

实际结果:

同意隐私协议之前收集了用户信息

bug描述:

1.4 APP未见向用户明示SDK收集使用个人信息的目的、方式和范围,未经用户同意,SDK存在收集IMEI、设备MAC地址和软件安装列表、通讯录和短信的行为。
检测结果:不通过(1)同意隐私政策前第三方SDK就开始收集个人信息从2023-03-14 16:54:43到2023-03-14 16:54:43, DCloud SDK 通过系统API获取 设备应用安装列表 1次证据截图:(无)

1.5 APP向用户明示SDK的收集使用规则,未经用户同意,SDK存在收集IMEI、设备MAC地址和软件安装列表、通讯录和短信的行为。
检测结果:不通过(1)同意隐私政策前第三方SDK就开始收集个人信息从2023-03-14 16:54:43到2023-03-14 16:54:43, DCloud SDK 通过系统API获取 设备应用安装列表 1次证据截图:(无)

2023-03-16 16:39 负责人:无 分享
已邀请:
DCloud_Android_YJC

DCloud_Android_YJC

同意隐私政策前获取信息通常有以下几种情况:

  1. 应用支持未同意隐私政策模式运行,此模式下部分涉及隐私合规的模块和API是不允许使用的(如:推送),这需要业务逻辑上做好判断和适配。
  2. 使用新版本HBuilderX打包时需要注意,隐私政策弹窗配置文件androidPrivacy.json,disagreeMode节点需要增加"showAlways": true,表示用户拒绝隐私政策后,后续应用启动继续弹出隐私弹窗。如果不配置showAlways则表示用户拒绝后,后续启动不会弹出隐私弹窗,则这种场景也需要业务上等同未同意隐私政策模式处理。
  • dukai (作者)

    项目是通过cli方式创建的。打包使用的hbuilderx版本是3.7.3,但是隐私协议弹框是配置在manifest.json里面的,这个会有影响吗?

    2023-03-17 13:51

  • DCloud_Android_YJC

    回复 dukai: 安装包链接发一下

    2023-03-17 14:02

  • dukai (作者)

    回复 DCloud_Android_YJC: 好的,我已经私信您了,麻烦您这边帮忙看看呢

    2023-03-17 15:33

  • FE_liyangyang

    回复 dukai: 您好,您这个最后怎么解决的呀

    2024-02-02 10:24

要回复问题请先登录注册