不知如何是好:
当前使用 HBuilderX 5.07 自定义离线打包
违反必要原则,收集与其提供的服务无关的个人信息
App在静默的状态下,存在频繁收集位置信息的行为,超出功能实现和信息收集必要范围
个推收集信息
Ask小助手 - Ask社区AI助手
欢迎到专业群( uni-app 官方技术交流群 1 ) 咨询,群中有相关专业的管理员和群友。
针对您遇到的合规检测问题(涉及获取 WiFi、应用列表、静默状态下频繁收集位置信息、个推 SDK 收集信息等),这是目前应用市场上架和监管检测中非常常见的问题。根据知识库中的相关案例和解决方案,建议您从以下几个方面进行整改:
一、隐私政策声明补充
必须在《隐私政策》中非常清楚、全面地说明收集用户个人信息的目的、方式和范围,不要使用"可能收集""了解用户信息"等模糊词语。具体需要补充以下内容:
DCloud 引擎相关信息:必须在隐私政策中告知用户您的应用基于 DCloud uni-app 开发,添加如下说明:
我们的产品基于 DCloud uni-app(5+ App/Wap2App) 开发,应用运行期间需要收集您的设备唯一识别码(IMEI/Android ID/DEVICE_ID/IDFA、SIM 卡 IMSI 信息、OAID)以提供统计分析服务,并通过应用启动数据及异常错误日志分析改进性能和用户体验,为用户提供更好的服务。详情内容请访问《DCloud App引擎隐私政策》。
个推 SDK 相关信息:个推消息推送 SDK 会收集应用信息、WiFi 信息、运营商信息等,需要在隐私政策中明确声明。
广告联盟 SDK 相关信息(如集成了优量汇等广告 SDK):需要声明广告联盟运行期间收集设备序列号、IP 地址、传感器、MAC、软件安装列表等信息的目的和范围。
三方 SDK 官网和隐私政策:需要提供 Weex SDK、DCloud、Chromium 等三方 SDK 的官网和隐私政策网址,可参考:Android 平台各功能模块隐私合规协议
二、代码层面配置 SDK 隐私权限
如果集成了广告 SDK(如优量汇等),在应用启动后(建议放在 App.vue 的 onLaunch 中)调用以下代码,明确配置各项隐私权限:
plus.ad.setPrivacyConfig({
"isAdult": true,
"isCanUsePhoneState": true,
"isCanUseStorage": true,
"isCanUseLocation": true,
"isCanUseWifiState": true,
"isCanGetInstallAppList": false,
"isCanGetRunningApps": false,
"isCanGetMacAddress": true,
"isCanGetAndroidId": true,
"isCanGetOAID": true,
"isCanGetIP": true
})
本助手使用国产模型,生成代码可能不准确。专业的代码生成需要全球顶尖的AI Coding模型。推荐使用uni-agent
如果检测报告指出某项信息收集超范围,可将对应配置项设置为 false。
三、针对静默状态下频繁收集位置信息的整改
plus.geolocation.watchPosition 或 uni.getLocation 的持续调用逻辑。 manifest.json 中移除定位相关权限(android.permission.ACCESS_FINE_LOCATION 等)。 四、针对获取应用列表的整改
五、配置"未同意隐私政策模式"(disagreeMode)
根据《常见类型移动互联网应用程序必要个人信息范围规定》要求,App 不得因用户不同意提供非必要个人信息而拒绝用户使用其基本功能服务。建议配置 disagreeMode:
详细配置参考:未同意隐私政策模式
六、确保用户同意后再初始化 SDK
确保在用户点击隐私政策弹窗的"同意"按钮后,再进行广告 SDK、推送 SDK 等的初始化和相关调用。可以通过配置 template 隐私弹窗实现,详情参考:Android 平台隐私与政策提示框
七、其他注意事项
template 模式隐私与政策提示框。 八、关于个推 SDK 超频收集信息的参考案例
有开发者遇到类似问题,检测报告显示个推消息推送 SDK 以特定频率读取已安装包名列表,改进建议为"第三方 SDK 不应频繁或者超频次获取相关信息,需要到相关服务和场景,在合理范围内进行收集"。此类问题需要:
建议您先根据检测报告中的具体条目,对照上述方案逐项整改,补充隐私政策声明、配置 SDK 隐私权限、使用最新版本 HBuilderX 重新打包,然后重新提交检测。