几番折腾,技术宅APP成功在应用宝上架,目前华为应用商城和豌豆荚还在审核中,在确保APP内容合规的情况下,应用宝上架APP最难的莫过于隐私合规问题。
技术宅隐私合规提交了不下十五次,均检测失败,其中需要修改源码的风险提示为:APP启动时,在用户授权同意隐私政策前,APP及SDK不可以提前收集和使用IMEI、OAID、IMSI、MAC、应用列表等信息;可能提示语义不一样,大概意思是用户在同意隐私政策前,APP不可以有任何收集和使用用户信息的任何操作。
技术宅这里用的是B2-app,根据uniapp的文档,hrefLoader HX 3.4.13之后版本新增,system 使用系统webview 打开隐私协议链接,默认使用uni-app内置web组件 隐私政策提示框中的链接地址加载方式,可取值:system-表示使用系统浏览器打开(注意此模式下不支持项目内路径);default-表示使用应用内置webview页面打开。默认值为default。 注意:可能有些检测机构认为webview会读取隐私信息,这时可以配置为system来解决此问题。
所以直接HBuilder软件里打开项目,打开文件androidPrivacy.json
,将"hrefLoader": "default"
,改为"hrefLoader": "system"
,即可,然后需要重新打包提交,再次隐私合规检测,这个风险就没有了。
其余的错误就简单了,完善隐私政策即可。技术宅有如下风险:
1、APP向⽤⼾明⽰SDK的收集使⽤规则,但未⻅清晰明⽰SDK收集设备MAC地址、软件安装列表等的⽬的⽅式范围,⽤⼾同意隐私政策后,SDK存在收集设备
MAC地址、软件安装列表的⾏为。
2、APP以隐私政策弹窗的形式向⽤⼾明⽰收集使⽤规则,但未⻅清晰明⽰APP收集设备MAC地址、软件安装列表等的⽬的⽅式范围,⽤⼾同意隐私政策后,
存在收集设备MAC地址、软件安装列表的⾏为。
3、APP未⻅向⽤⼾明⽰分享的第三⽅名称、⽬的及个⼈信息类型,⽤⼾同意隐私政策后,存在将IMEI/设备MAC地址/软件安装列表等个⼈信息发送给友盟/极
光/个推等第三⽅SDK的⾏为。
在对应的风险下,都会有解析:
我们只需要将这些SDK的收集用户信息以及隐私政策链接添加上即可。比如B2-app技术宅使用的SDK如下:
具体的SDK详情可以参考官方文档:uni-app默认集成功能模块 | uni-app官网
隐私政策中的SDK,最好按照以下格式添加:
PP隐私政策中公示的SDK要与全国SDK管理服务平台登记SDK公示信息完全一致,要求一致的公示信息包括:
SDK名称,开发者信息,隐私链接。具体可以参考我们的。
如果你使用的是B2-app打包的APP,隐私政策可以参考技术宅的,APP隐私政策 - 技术宅
测试评论
这个教程不错
上架应用宝,需要提供软著吗?希望出一期b2app申请软著的教程
需要的