p***@fwgcloud.com
p***@fwgcloud.com
  • 发布:2024-01-15 13:36
  • 更新:2024-03-01 14:07
  • 阅读:154

【报Bug】未同意隐私政策,应用内集成的[高德]SDK获取ANDROID ID个人信息

分类:uni-app

产品分类: uniapp/App

PC开发环境操作系统: Mac

PC开发环境操作系统版本号: 13.5.2 (22G91)

HBuilderX类型: 正式

HBuilderX版本号: 3.96

手机系统: Android

手机系统版本号: Android 11

手机厂商: 华为

手机机型: HarmonyOS 2.0.0( Mate 40 Pro)

页面类型: nvue

vue版本: vue3

打包方式: 离线

项目创建方式: HBuilderX

App下载地址或H5⽹址: https://fwdevtvbox.oss-cn-shanghai.aliyuncs.com/3c36badd79874168bcc81c3d07124c69.apk

示例代码:

{
"version" : "1",
"prompt" : "template",
"title" : "服务协议和隐私政策",
"message" : "  请您务必审慎阅读、充分理解“用户协议”和“隐私政策”中的各条款,包括但不限于:为了更好的向您提供服务,我们需要收集您的设备标识、地理位置、传感器等信息用于地图导航、分析、优化应用性能与提供更友好的使用体验。<br/>  您可阅读<a href=\"https://example/Agreement.html\">《用户协议》</a>和<a href=\"https://example/PrivacyPolicy.html\">《隐私政策》</a>了解详细信息。如果您同意,请点击下面按钮开始接受我们的服务。",
"buttonAccept" : "同意并接受",
"buttonRefuse" : "暂不同意",
"hrefLoader" : "system|default",
"backToExit" : "true",
"second" : {
"title" : "温馨提示",
"message" : "  为了更地保障您的合法权益,请仔细阅读并同意我们的<a href=\"https://example/Agreement.html\">《用户协议》</a>和<a href=\"https://example/PrivacyPolicy.html\">《隐私政策》</a>。我们尊重您的选择权,如果您仅想体验非登录模式的基础功能,可点击“游客模式”按钮进入APP。今后需要登录XXXXXX的时候可再次确认相关协议与政策。",
"buttonAccept" : "同意并继续",
"buttonRefuse" : "游客模式"
},
"disagreeMode" : {
"support" : true,
"loadNativePlugins" : false,
"visitorEntry" : false,
"showAlways" : false
},
"styles" : {
"backgroundColor" : "#ffffff",
"borderRadius" : "10px",
"title" : {
"color" : "#000000"
},
"buttonAccept" : {
"color" : "#1e90ff"
},
"buttonRefuse" : {
"color" : "#333333"
},
"buttonVisitor" : {
"color" : "#333333"
}
}
}

操作步骤:

安装,启动APP,弹出隐私权限,在用户做选择之前,高德地图已经开始收集安卓ID。

预期结果:

配置androidPrivacy.json 后,在用户同意隐私政策前,不会收集安卓ID。

实际结果:

配置androidPrivacy.json 后,在用户同意隐私政策前,会收集安卓ID。
小米和华为的监测,都提示这这一问题。小米有完整的报告,我在附件中上传了。

bug描述:

我已经配置了 androidPrivacy.json,启动应用时隐私权限弹窗正常唤起,仍然无法过审核。

在用户同意隐私政策前,您的应用获取了用户的个人信息(集成的[高德]SDK获取ANDROID ID个人信息),不符合华为应用市场审核标准,经复测非误判,调用栈信息如下:

[com.amap.api.col.3l.fj.j(DeviceInfo.java:783),

com.amap.api.col.3l.fi.b(ClientInfo.java:489),

com.amap.api.col.3l.fi.c(ClientInfo.java:134),

com.amap.api.col.3l.fi.b(ClientInfo.java:129),

com.amap.api.col.3l.gu.getRequestHead(PrivacyUploadRequest.java:57),

com.amap.api.col.3l.hp.a(HttpUrlUtil.java:970),

com.amap.api.col.3l.hp.c(HttpUrlUtil.java:711),

com.amap.api.col.3l.hl.a(BaseNetManager.java:304),

com.amap.api.col.3l.hl.d(BaseNetManager.java:261),

com.amap.api.col.3l.hl.a(BaseNetManager.java:294),

com.amap.api.col.3l.fo.b(Privacy.java:479),

com.amap.api.col.3l.fo.a(Privacy.java:19),

com.amap.api.col.3l.fo$2.runTask(Privacy.java:458),

com.amap.api.col.3l.it.run(ThreadTask.java:24),

java.util.concurrent.Executors$RunnableAdapter.call(Executors.java:462),

java.util.concurrent.FutureTask.run(FutureTask.java:266),

java.util.concurrent.ThreadPoolExecutor.runWorker(ThreadPoolExecutor.java:1167),

java.util.concurrent.ThreadPoolExecutor$Worker.run(ThreadPoolExecutor.java:641),

java.lang.Thread.run(Thread.java:933)]

2024-01-15 13:36 负责人:无 分享
已邀请:
天青一色

天青一色

你好,请问解决了吗

  • p***@fwgcloud.com (作者)

    解决了。原因是我在游客模式下使用了地图组件,文档里说明了这是不允许使用的。

    2024-02-05 21:02

  • p***@fwgcloud.com (作者)

    “在用户做选择之前,高德地图已经开始收集安卓ID。” app过审被拒,提示的是这句话,并且配图是“隐私弹窗”的截图,让我以为是用户还没做出选择的时候收集安卓ID。实际上是“游客模式”收集安卓ID。

    2024-02-05 21:04

  • 天青一色

    回复 p***@fwgcloud.com: 好的,谢谢楼主

    2024-02-17 16:56

t***@tongcl.com

t***@tongcl.com

“游客模式”,高德地图收集安卓ID这个需要怎么修改才能合规,求解,着急

  • h***@163.com

    应该取消游客模式或者做业务上的判断吧,

    2024-03-11 11:11

要回复问题请先登录注册