工程狮
工程狮
  • 发布:2026-04-30 16:49
  • 更新:2026-04-30 16:49
  • 阅读:18

【报Bug】个推SDK在静默状态下采集WIFI信息导致工信部检测不合规

分类:uni-app

产品分类: uniapp/App

PC开发环境操作系统: Mac

PC开发环境操作系统版本号: 13.5 (22G74)

HBuilderX类型: Alpha

HBuilderX版本号: 5.07

手机系统: Android

手机系统版本号: Android 16

手机厂商: vivo

手机机型: vivo

页面类型: vue

vue版本: vue2

打包方式: 云端

项目创建方式: HBuilderX

操作步骤:

个推SDK

预期结果:

正常

实际结果:

审核不通过

bug描述:

我的应用在工信部检测中发现:

  • 个推SDK在静默状态下采集WIFI的SSID和BSSID
  • 检测时间:2026-04-30 05:01:02
  • 问题:超出合理范围,违反《个人信息保护法》

请问:

  1. 如何在DCloud开发者中心配置关闭WIFI信息采集?
  2. 是否有最新版本的SDK已修复此问题?
  3. 是否可以只使用厂商推送通道,不使用个推自有通道?

AppID: UNIA1C689D

以下是 vivo 审核不通过反馈的信息:问题类型
SDK静默后台超范围收集

检测场景
SDK在静默状态下或在后台运行时,收集 IMEI、IMSI、设备 MAC 地址、Android ID、OAID、MEID、ICCID、SN、SUCI、SUPI、软件安装列表、位置、联系人、通话记录、日历、短信、本机电话号码、图片、音视频等个人信息,超出其所明示的收集目的的合理关联范围

问题描述
APP在运行时,SDK存在以下违规行为:
1、未见向用户告知且未经用户同意,在静默状态下,个推消息推送SDK存在收集“WIFI的SSID、WIFI的BSSID”等信息的行为,非服务所必需且无合理应用场景,超出与收集个人信息时所声称的目的具有直接或合理关联范围

修改建议
1、梳理SDK使用情况:
-确认APP是否需要在静默、后台场景下使用该SDK或其个人信息收集相关功能,若不需要则去除该SDK或配置关闭个人信息采集,并更新隐私政策中对应描述。
-若无法去除SDK或配置关闭,需确认是否接入了最新版本的SDK,若非最新版本则需要进行更新。

举证信息
2026-04-30
05:01:02 个推消息推送SDK读取WIFI-BSSID
05:01:02 个推消息推送SDK读取WIFI-SSID

2026-04-30 16:49 负责人:无 分享
已邀请:

要回复问题请先登录注册