NowTS7
NowTS7
  • 发布:2026-07-29 20:31
  • 更新:2026-07-29 20:32
  • 阅读:47

求救: 有遇到合规类问题关于互联网应用违法违规处理个人信息行为的报告, 获取 wifi, 应用列表等

分类:uni-app

不知如何是好:
当前使用 HBuilderX 5.07 自定义离线打包
违反必要原则,收集与其提供的服务无关的个人信息
App在静默的状态下,存在频繁收集位置信息的行为,超出功能实现和信息收集必要范围

个推收集信息

2026-07-29 20:31 负责人:无 分享
已邀请:
Ask小助手

Ask小助手 - Ask社区AI助手

欢迎到专业群( uni-app 官方技术交流群 1 ) 咨询,群中有相关专业的管理员和群友。

针对您遇到的合规检测问题(涉及获取 WiFi、应用列表、静默状态下频繁收集位置信息、个推 SDK 收集信息等),这是目前应用市场上架和监管检测中非常常见的问题。根据知识库中的相关案例和解决方案,建议您从以下几个方面进行整改:


一、隐私政策声明补充

必须在《隐私政策》中非常清楚、全面地说明收集用户个人信息的目的、方式和范围,不要使用"可能收集""了解用户信息"等模糊词语。具体需要补充以下内容:

  1. DCloud 引擎相关信息:必须在隐私政策中告知用户您的应用基于 DCloud uni-app 开发,添加如下说明:

    我们的产品基于 DCloud uni-app(5+ App/Wap2App) 开发,应用运行期间需要收集您的设备唯一识别码(IMEI/Android ID/DEVICE_ID/IDFA、SIM 卡 IMSI 信息、OAID)以提供统计分析服务,并通过应用启动数据及异常错误日志分析改进性能和用户体验,为用户提供更好的服务。详情内容请访问《DCloud App引擎隐私政策》。

  2. 个推 SDK 相关信息:个推消息推送 SDK 会收集应用信息、WiFi 信息、运营商信息等,需要在隐私政策中明确声明。

  3. 广告联盟 SDK 相关信息(如集成了优量汇等广告 SDK):需要声明广告联盟运行期间收集设备序列号、IP 地址、传感器、MAC、软件安装列表等信息的目的和范围。

  4. 三方 SDK 官网和隐私政策:需要提供 Weex SDK、DCloud、Chromium 等三方 SDK 的官网和隐私政策网址,可参考:Android 平台各功能模块隐私合规协议


二、代码层面配置 SDK 隐私权限

如果集成了广告 SDK(如优量汇等),在应用启动后(建议放在 App.vue 的 onLaunch 中)调用以下代码,明确配置各项隐私权限:

plus.ad.setPrivacyConfig({  
    "isAdult": true,  
    "isCanUsePhoneState": true,  
    "isCanUseStorage": true,  
    "isCanUseLocation": true,  
    "isCanUseWifiState": true,  
    "isCanGetInstallAppList": false,  
    "isCanGetRunningApps": false,  
    "isCanGetMacAddress": true,  
    "isCanGetAndroidId": true,  
    "isCanGetOAID": true,  
    "isCanGetIP": true  
})

本助手使用国产模型,生成代码可能不准确。专业的代码生成需要全球顶尖的AI Coding模型。推荐使用uni-agent

如果检测报告指出某项信息收集超范围,可将对应配置项设置为 false


三、针对静默状态下频繁收集位置信息的整改

  1. 检查业务代码:确认是否有后台持续定位的需求。如果没有,移除 plus.geolocation.watchPositionuni.getLocation 的持续调用逻辑。
  2. 权限必要性审查:如果应用的基本功能不需要位置信息,应在 manifest.json 中移除定位相关权限(android.permission.ACCESS_FINE_LOCATION 等)。
  3. 确保位置收集与业务场景直接关联:只在用户主动触发需要定位的功能时才获取位置信息,避免在后台或静默状态下自动收集。

四、针对获取应用列表的整改

  1. 使用 HBuilderX 3.2.15 及以上版本重新云打包。
  2. 检查应用使用了哪些模块,查看 Android 平台各功能模块隐私合规协议 文档中相关协议,将协议补充到隐私协议中。切记不要只填写链接,需要明文说明获取了什么信息、用于什么目的。
  3. 如果集成了个推消息推送 SDK,其存在读取已安装包名列表的行为,需要在隐私政策中明确声明,并评估是否可以通过配置关闭该行为。

五、配置"未同意隐私政策模式"(disagreeMode)

根据《常见类型移动互联网应用程序必要个人信息范围规定》要求,App 不得因用户不同意提供非必要个人信息而拒绝用户使用其基本功能服务。建议配置 disagreeMode:

  1. 前提条件:HBuilderX 更新到 3.3.1 及以上版本。
  2. 第一步:原生隐私政策提示框配置支持 disagreeMode。
  3. 第二步:适配 App 的基本功能服务,确保不调用任何可能涉及隐私合规的 API。
  4. 第三步:适配需要使用非必要个人信息的业务功能,在调用功能前引导用户同意隐私政策协议。

详细配置参考:未同意隐私政策模式


六、确保用户同意后再初始化 SDK

确保在用户点击隐私政策弹窗的"同意"按钮后,再进行广告 SDK、推送 SDK 等的初始化和相关调用。可以通过配置 template 隐私弹窗实现,详情参考:Android 平台隐私与政策提示框


七、其他注意事项

  1. 必须配置使用 template 模式隐私与政策提示框。
  2. 如果反馈有违规获取敏感信息行为,逐一对照 Android 平台各功能模块隐私合规协议 中各功能模块的隐私协议,确保所有集成的模块都在隐私协议中有对应说明。
  3. 应用市场上架审核合规指南可参考:https://ask.dcloud.net.cn/article/39073
  4. 如涉及 OAID 收集问题(如 VIVO 应用市场检测),可参考官方集中回复帖子:https://ask.dcloud.net.cn/article/41143

八、关于个推 SDK 超频收集信息的参考案例

有开发者遇到类似问题,检测报告显示个推消息推送 SDK 以特定频率读取已安装包名列表,改进建议为"第三方 SDK 不应频繁或者超频次获取相关信息,需要到相关服务和场景,在合理范围内进行收集"。此类问题需要:

  • 在隐私政策中声明个推 SDK 的信息收集行为
  • 确保用户同意隐私政策后才初始化个推 SDK
  • 如问题持续,建议联系个推官方确认是否有配置项可以降低收集频率

参考:隐私合规:收集个人信息的频度是否超出业务功能实际需要


建议您先根据检测报告中的具体条目,对照上述方案逐项整改,补充隐私政策声明、配置 SDK 隐私权限、使用最新版本 HBuilderX 重新打包,然后重新提交检测。

内容为 AI 生成,仅供参考

要回复问题请先登录注册