中信银行信用卡动卡空间APP隐私政策

附录:关于动卡空间APP调用第三方页面、服务及SDK的使用说明

在某些特定业务场景下,为了提高业务处理能力,降低成本或其他方面考虑,我们可能会使用有能力的第三方SDK来为您提供服务。这些SDK可能会收集和使用您的个人信息,我们会在您授权同意后获取,这些SDK包括:

SDK名称 安卓 苹果 鸿蒙 获取信息 使用目的 使用场景 收集方式 机构全称 联系方式/官方网站/隐私条款
百度定位/百度地图SDK 收集的个人信息:Android ID、MAC、IDFA、操作系统版本、设备配置、设备品牌及型号、应用名、经纬度、GNSS信息、WiFi网关地址、BSSID、SSID、WiFi信号强度、WiFi状态、WiFi参数、WiFi列表、基站ID数据信息、运营商信息、设备信号强度信息、IP地址、蓝牙信息、传感器信息(加速度、陀螺仪、方向、压力、旋转矢量、光照、磁力计)、移动网络、WiFi网络、地理位置。
调用的设备权限:读取手机状态、跟踪、网络访问、定位、始终允许访问位置信息权限。
调用地图SDK接口,访问百度地图服务和数据 在我的、生活、城市选择及需要访问位置信息的页面使用 SDK本机采集,不涉及数据共享 北京百度网讯科技有限公司 https://lbsyun.baidu.com/index.php?title=openprivacy
高德定位SDK 收集的个人信息:OAID、应用名、应用版本号、设备品牌及型号、操作系统、运营商信息、屏幕分辨率、IP 地址、GNSS信息、网络类型、WiFi状态、WiFi参数、WiFi列表、WiFi信号强度的信息、WiFi网关地址、SSID、BSSID、基站信息、传感器信息(矢量、加速度、压力)、设备信号强度信息、经纬度。
调用的设备权限:位置、始终允许访问位置信息、网络访问权限。
用于经纬度转换功能 在需要开启地图导航功能的页面使用 SDK本机采集,不涉及数据共享 高德软件有限公司 https://lbs.amap.com/pages/privacy/
友盟SDK 收集的个人信息:手机号码、设备信息(IMEI/MAC/Android ID/IDFA/OAID/OpenUDID/GUID/SIM卡IMSI/ICCID)、位置信息、网络信息、运营商信息
调用的设备权限:网络、访问网络状态、访问WIFI状态、读取手机状态、获取粗略位置、获取精准位置、读写外部存储权限
进行APP运营统计与分析、性能监测和崩溃问题分析 在动卡空间APP启动到结束全过程所涉及的场景使用 SDK本机采集,不涉及数据共享 友盟同欣(北京)科技有限公司 https://www.umeng.com/page/policy
啄木鸟SDK 设备品牌型号、设备崩溃日志 集成于友盟SDK内部,用于存储备份崩溃日志,进行崩溃分析、兼容性分析、性能监测。 在发生崩溃的页面使用 SDK本机采集,不涉及数据共享 广州市动景计算机科技有限公司 https://yueying-docs.effirst.com/privacy.html
极光推送SDK
收集的个人信息:设备标识符(包括IMEI 、IDFA 、AndroidID 、GAID 、MAC 、OAID 、IMSI 、UAID)、 设备硬件信息(包括设备型号、设备屏幕分辨率、设备硬件制造商、设备产品名称)、操作系统信息(包括操作系 统版本、系统名称、系统语⾔)、⽹络信息(包括⽹络类型、运营商名称、基站信息、IP地址、WiFi信息、 SSID 、BSSID)、推送信息⽇志、位置相关信息 、软件列表信息(包括软件列表及软件运⾏列表信息)。
调用的设备权限:网络 、查看网络状态、应用弹出通知、振动器、获取手机状态、角标、获取粗略位置、获取精准位置、外部存储、访问wifi网络状态权限。
为 APP 用户提供信息推送服务 在推送消息时使用 SDK本机采集,不涉及数据共享 深圳市和讯华谷信息技术有限公司
https://www.jiguang.cn/license/privacy
华为 HMS SDK
OPPO推送SDK
vivo推送SDK
魅族推送SDK
小米推送SDK
荣耀推送SDK
收集的个人信息:设备标识符(包括IMEI  、AndroidID 、GAID 、MAC 、OAID 、IMSI 、UAID)、 设备硬件信息(包括设备型号、设备屏幕分辨率、设备硬件制造商、设备产品名称)、操作系统信息(包括操作系 统版本、系统名称、系统语⾔)、⽹络信息(包括⽹络类型、运营商名称、基站信息、IP地址、WiFi信息、 SSID 、BSSID)、推送信息⽇志、位置相关信息 、软件列表信息(包括软件列表及软件运⾏列表信息)。
调用的设备权限:网络 、查看网络状态、应用弹出通知、振动器、获取手机状态、角标、获取粗略位置、获取精准位置、外部存储、访问wifi网络状态权限。
为 APP 用户提供信息推送服务 在华为、OPPO、vivo、魅族、小米和荣耀手机终端推送消息时使用 SDK本机采集,不涉及数据共享 华为软件技术有限公司
广东欢太科技有限公司
维沃移动通信有限公司
珠海星纪魅族信息技术有限公司
北京小米移动软件有限公司
深圳荣耀软件技术有限公司
https://developer.huawei.com/consumer/cn/doc/development/HMSCore-Guides/sdk-data-security-0000001050042177

https://open.oppomobile.com/new/developmentDoc/info?id=10288

https://dev.vivo.com.cn/documentCenter/doc/652#w1-12075822

https://open.flyme.cn/docs?id=202

https://dev.mi.com/console/doc/detail?pId=1822"

https://developer.hihonor.com/cn/kitdoc/?category=%E5%9F%BA%E7%A1%80%E6%9C%8D%E5%8A%A1&kitId=11002&navigation=guides&docId=sdk-data-security.md
微信开放平台SDK 操作系统、设备型号、剪切板信息,访问网络权限,获取您的软件列表 用于支持微信登录、分享、收藏和支付功能 使用微信登录及支付、分享至微信时 SDK本机采集,不涉及数据共享 深圳市腾讯计算机系统有限公司 https://support.weixin.qq.com/cgi-bin/mmsupportacctnodeweb-bin/pages/RYiYJkLOrQwu0nb8
人脸识别SDK 摄像头拍摄的影音图像,视具体功能场景可能涉及人脸、人体信息,设备信息,含设备类型、设备型号、操作系统及硬件相关信息,网络信息,即是否连接网络,获取摄像头权限,访问网络权限 用于人脸识别功能 使用人脸识别功能时 SDK本机采集,不涉及数据共享 北京旷视科技有限公司 https://www.faceplusplus.com.cn/privacy-policy/
银联支付插件 访问网络权限 云闪付功能 使用云闪付、信收付、动卡付功能时 SDK本机采集,不涉及数据共享 中国银联股份有限公司 https://open.unionpay.com/tjweb/acproduct/list?apiservId=450
华为统一扫码服务(Scan Kit) 获取摄像头权限,文件访问权限,访问网络权限,AAID、Token、Topic订阅关系、设备组关系 用于信收付扫一扫 使用信收付扫一扫功能时 SDK本机采集,不涉及数据共享 华为软件技术有限公司 https://developer.huawei.com/consumer/cn/doc/development/HMS-Guides/scan-introduction-4#h1-1582273094324
华为运动健康服务SDK(Android版) 收集个人信息类型: 个人基本资料(包括身高和体重)、运动健康信息(包括步数、距离、爬高、速度、卡路里、最大摄氧量、中高强度运动、活动数据、活动打点、锻炼、力量、跑步姿态、骑行、运动轨迹、睡眠数据、心率、压力、心脏健康数据、血糖、血压、血氧、体温、营养数据、生殖数据)、设备信息(SN、MAC、设备型号、Android ID、操作系统信息)、帐号信息(华为帐号信息)、应用信息(应用基本信息)。 为用户提供个人基本资料、运动健康信息存储和共享的平台;设备信息用于标记数据来源,华为运动健康服务不会直接收集用户设备信息,具体传入设备信息由开发者确定;帐号信息用于用户的华为帐号绑定三方服务时进行身份验证;应用信息用于开发者接入审核生态运营活动。用于碳账户获取步数功能。 使用碳账户功能时 SDK本机采集,不涉及数据共享 华为软件技术有限公司 https://developer.huawei.com/consumer/cn/doc/HMSCore-Guides/sdk-privacy-instructions-0000001659248818
华尚HYOnlineMedia 访问网络权限,麦克风权限,摄像头权限 5G全IP:音视频客服,视频面签 使用音视频客服、视频面签功能时 SDK本机采集,不涉及数据共享 北京华尚融通科技有限公司 https://www.hisancc.com/
一键认证SDK
(中国移动)
网络类型、网络地址(ip地址)、运营商类型、本机号码信息、SIM卡状态、手机设备类型、手机操作系统、硬件厂商、设备信息(Device ID/IMEI/MEID)
调用的设备权限:读取手机状态、网络权限
为移动号码用户提供一键登录服务,包名com.cmic.gen 使用登录功能时 SDK本机采集,不涉及数据共享 中国移动移动认证平台 https://wap.cmpassport.com/resources/html/contract.html
梆梆加固SDK 收集的个人信息:ANDROID_ID、IMSI、IMEI、访问动卡空间APP进程
调用的设备权限:读取手机状态权限
用于对动卡空间APP安装包做加固处理 应用打包签名时使用 SDK本机采集,不涉及数据共享 北京梆梆安全科技有限公司 https://passport.bangcle.com/authcenter/users/agreement
极验图片验证码SDK 设备系统信息、厂商信息、型号、品牌、内存大小、系统语言、屏幕尺寸、电池充电状态、电量、越狱标识、调试标识、模拟器标识、代码篡改标识、浏览器UA、浏览器默认语言、网页请求 referer,访问网络权限  用于图片验证码验证 使用登录、信收付大额支付功能时 SDK本机采集,不涉及数据共享 武汉极意网络科技有限公司 http://www.geetest.com/Private
MSA移动安全联盟SDK 要获取您的手机终端的品牌信息(设备制造商,设备型号,设备品牌) 、网络信息 (设备网络运营商名称)、应用软件信息(应用名称、签名信息或在对应应用商店的AppID)、Android系统UUID、ANDROID_ID、AAID、VAID,用于生成唯一设备标识符OAID来保障您的账户安全与系统运行安全,防范设备信息被篡改或冒用 用于生成用户唯一标识 使用OAID设备标识时 SDK本机采集,不涉及数据共享 中国信息通信研究院 http://www.msa-alliance.cn/col.jsp?id=120
云证通SDK 唯一设备识别码、IP 地址、设备 MAC 地
址、操作行为信息
用于大额支付数字证书安装功能 使用信收付大额支付功能时 SDK本机采集,不涉及数据共享 中金金融认证中
心有限公司
https://www.cfca.com.cn/upload/20211117flsm.pdf
生僻字SDK 暂未收集 用于生僻字的输入和显示 使用生僻字时 暂未收集 北京北大方正电子有限公司
http://www.founder.com.cn/
中信金控财富广场SDK
百度数字人SDK
彩虹数据采集SDK
获取麦克风权限、摄像头权限、相册权限、网络通信权限 用于提供用户在中信财富广场登录、注册、实名功能,及财富广场为用户提供的资产视图查询、数字人、在线客服、用户头像维护功能 使用财富广场功能时 SDK本机采集,不涉及数据共享 中信科技发展有限公司
北京百度网讯科技有限公司
https://creditcard.ecitic.com/heyue/xieyi111.html
神策分析SDK 暂未收集 集成彩虹数据采集SDK内部,用于中信财富广场功能 使用财富广场功能时 SDK本机采集,不涉及数据共享 神策网络科技 (北京) 有限公司 https://www.sensorsdata.cn/compliance/privacy.html
联通一键认证SDK 网络类型、网络地址、运营商类型、本机号码信息

手机设备类型、手机操作系统、硬件厂商
网络类型、网络地址、运营商类型、本机号码信息,用于一键获取您的手机号码;

使用手机设备类型、手机操作系统、硬件厂商用于问题查询、分析、风险控制
使用登录功能时 SDK本机采集,不涉及数据共享 联通在线科技有限公司 https://ms.zzx9.cn/html/oauth/protocol2.html
声网视频SDK 您主动上传的数据:文字和图片信息

设备信息(OAID、UUID、ANDROID_ID、IDFA)
您主动上传的数据:文字和图片信息,用于音视频客服聊天功能。
设备信息( OAID、UUID、ANDROID_ID、IDFA)用于对API的调用情况进行必要的数据收集。
使用音视频客服、视频面签功能时 SDK本机采集,不涉及数据共享 上海兆言网络科技有限公司 https://www.shengwang.cn/
抖音开放平台SDK
头像、昵称、手机号、操作系统、user agent、分享记录(图片、视频等内容)
用于抖音授权登录功能 使用抖音授权登录功能时 SDK本机采集,不涉及数据共享 北京微播视界科技有限公司 https://developer.open-douyin.com/docs/resource/zh-CN/dop/operation-standard/service-protocol/douyinsdk_pingtaiyinsizhengce
增长营销套件SDK 设备信息(设备品牌/型号/IMEI/MAC/Android ID/IDFA/OpenUDID/GUID/SIM卡/IMSI/oaid),软件系统版本相关信息,网络信息(如Wi-Fi信息,无线网SSID名称,IP地址),运营商信息,应用信息(开发者应用名、应用包名、版本号), 屏幕密度,屏幕分辨率、当前进程信息、APP信息 集成于抖音SDK内部,用于数据统计分析来提高产品体验 使用抖音授权登录功能时 SDK本机采集,不涉及数据共享 北京火山引擎科技有限公司 https://www.volcengine.com/docs/6285/69647
穿山甲SDK 【双端】设备品牌、型号、软件系统版本、屏幕密度、屏幕分辨率、设备语言、设备时区、sim卡信息、CPU信息、可用存储空间大小、对广告的展示、点击及转化交互数据【仅Android】AndroidID、OAID【仅iOS】手机系统重启时间、磁盘总空间、系统总内存空间、IDFV【双端】无线网SSID名称、WiFi路由器MAC地址(BSSID)、设备的MAC地址、IP地址、运营商信息、Wi-Fi状态、网络信号强度、精确位置信息、粗略位置信息、如崩溃数据、性能数据【仅Android】设备标识符(如IMEI、IMSI、ICCID、GAID(仅GMS服务)、MEID、设备序列号build_serial)、应用包名、运行中的进程信息、版本号、应用前后台状态、软件列表信息、加速度传感器、陀螺仪传感器、线性加速度传感器、磁场传感器、旋转矢量传感器【仅iOS】设备标识符(如IDFA)、加速度传感器、陀螺仪传感器

集成于抖音SDK内部,动卡暂未使用 集成于抖音SDK内部,动卡暂未使用 SDK本机采集,不涉及数据共享 北京巨量引擎网络技术有限公司 https://www.pangle.cn/privacy
支付宝客户端SDK IMEI、IMSI、MAC 地址、设备序列号、硬件序列号、SIM卡序列号、ICCID、;Android ID、OAID、SSID、BSSID;系统设置、系统属性、设备型号、设备品牌、操作系统;IP 地址、网络类型、运营商信息、Wi-Fi 状态、Wi-Fi 参数、Wi-Fi 列表;软件安装列表 用于支付宝授权登录功能 使用支付宝授权登录功能时 SDK本机采集,不涉及数据共享 支付宝(杭州)信息技术有限公司   https://opendocs.alipay.com/common/02kiq3?pathHash=4bdc34df
云闪付网络支付SDK 1、用户身份信息(姓名、证件号、证件类型、客户已在银行APP内绑定的本行银行卡完整明文卡号、注册手机号、银行卡开卡时的预留手机号以及用户在银行的唯一标识);2、设备相关信息(设备型号、MAC地址、系统版本、手机型号、IMEI、IMSI、屏幕高度、屏幕宽度、WIFI连接情况、运营商名称、应用版本号、设备ID、AndroidID、MAC地址);3、地理位置权限; 4、手机状态与身份权限;5、手机存储权限;6、网络/查看WLAN状态;7、通讯录权限;8、通知权限 用于云闪付网络平台和远程支付功能 使用云网平台和云网远程支付功能时 SDK本机采集,不涉及数据共享 中国银联股份有限公司 https://base.95516.com/s/wl//WebAPP/helpAgree/page/agreement/regPrivacy.html
OCR识别SDK Device ID、IMEI、最终用户拍摄/选择识别的图片,获取相机、相册、存储、网络权限 用于影像识别 在银行卡、身份证识别场景使用 SDK本机采集,不涉及数据共享 上海合合信息科技股份有限公司 https://s.intsig.net/tmp/privacy.html
Piwik统计 获取设备唯一识别码,位置信息 对用户进入的页面行为进行埋点上报 在行为数据上报时使用 通过去标识化、加密传输及其他安全方式收集 中信自研 https://creditcard.ecitic.com
设备指纹SDK 设备系统信息(AndroidID/OAID/IDFA/IDFV/MAC/型号/品牌/内存大小/系统语言/屏幕尺寸/电量)、网络与位置信息(BSSID/SSID)、设备环境信息(越狱标识/调试标识/模拟器标识)、访问网络权限 用于网络请求传参 使用埋点上报功能时 SDK本机采集,不涉及数据共享 中信自研 https://creditcard.ecitic.com
Chromium 为了您能访问App内网页、浏览网页,我们使用了Google的Chromium作为内置浏览器。相关业务流程中,需要访问您的网络、WIFI、SSID、USB设备列表和传感器信息,以便为您提供网页浏览服务。如不授予该权限,相关功能及服务可能受到影响。 用于完善基础能力的支撑 框架 SDK本机采集,不涉及数据共享 谷歌信息技术(中国)有限公司 https://www.chromium.org/chromium-projects/
eventBus 访问网络权限 用于Android的事件发布-订阅总线 框架 暂未收集 GitHub开源 https://github.com/greenrobot/EventBus/blob/master/LICENSE
GreenDao 文件访问权限 用于本地数据库读写操作 框架 暂未收集 GitHub开源 https://github.com/greenrobot/EventBus/blob/master/LICENSE
DoKit (DoraemonKit) 访问网络权限 用于自定义webview拦截器 框架 暂未收集 GitHub开源 https://github.com/didi/DoraemonKit
TinyPinyin 访问网络权限 汉字转拼音库,用于汉字转拼音功能 框架 暂未收集 GitHub开源 https://github.com/promeG/TinyPinyin
Walle 暂未收集 用于多渠道打包功能,包名com.meituan.anrdoid.walle 框架 暂未收集 GitHub开源
https://github.com/Meituan-Dianping/walle
ARouter 暂未收集 用于编码阶段模块化跳转路由功能,包名com.alibaba.android.arouter 框架 暂未收集 GitHub开源
https://github.com/alibaba/ARouter
fastjson、Gson 暂未收集  为了提升您的App使用体验,我们使用了Google的gson、alibaba的fastjson, 用于解析JSON格式数据,以上SDK不会采集您的任何个人信息,仅作数据解析工具使用。 框架 暂未收集 GitHub开源 https://github.com/alibaba/fastjson
https://github.com/google/gson
Glide、Lottie、android-gif-drawable、PhotoView、Matisse 暂未收集 为了提升您的App使用体验,我们使用了Bumptech的Glide SDK、Airbnb的Lottie SDK、开源组件android-gif-drawable、PhotoView、Matisse,用于展示图片、动图、特殊动画效果,以上SDK不会采集您的任何个人信息,仅作提升视觉体验使用。 框架 暂未收集 GitHub开源 https://github.com/bumptech/glide

https://github.com/airbnb/lottie

https://github.com/koral--/android-gif-drawable

https://github.com/Baseflow/PhotoView

https://github.com/zhihu/Matisse
okhttp、okio、retrofit 暂未收集 为了您能正常访问动卡空间业务,我们使用了Square的okhttp、okio及retrofit,以上SDK不会获取您的任何个人信息,仅作网络请求工具使用。 框架 暂未收集 GitHub开源 https://github.com/square
zxing 暂未收集 为了便于您使用二维码展示、识读功能,我们使用了Google的zxing SDK,此SDK不会获取您的任何个人信息,仅作二维码展示、解析工具使用。 框架 暂未收集 GitHub开源 https://github.com/zxing/zxing
zip4j 暂未收集  为了实现动卡空间文件压缩与解压缩功能,我们引入了开源框架zip4j,此SDK不会获取您的任何个人信息,仅作解压缩工具使用。 框架 暂未收集 GitHub开源 https://github.com/srikanth-lingala/zip4j
bouncy-castle 暂未收集 为了提高您数据的安全性,我们使用了bouncy-castle加密数据,此SDK不会采集您的任何个人信息,仅作加密数据使用。 框架 暂未收集 GitHub开源 https://github.com/topics/bouncy-castle
国密安全密码键盘SDK 暂未收集 提供国密键盘功能,包括全键盘、数字键盘、符号键盘等,提升应用使用安全性 使用登录及支付密码时 暂未收集 北京微通新成网络科技优先公司 http://www.microdone.cn
iSec国密算法SDK 暂未收集 提供国密算法功能,用于提升应用使用的安全性 框架 暂未收集 北京信安世纪科技股份有限公司 wanghaiyong@infosec.com.cn
ohos_axios 暂未收集 为了您能正常访问动卡空间业务,我们使用了开源的ohos_axios网络请求工具,该SDK不会获取您的任何个人信息,仅作网络请求工具使用。 框架 暂未收集 Gitee开源 https://gitee.com/openharmony-sig/ohos_axios
zxing 暂未收集 为了便于您使用二维码展示,我们使用了开源的zxing SDK,此SDK不会获取您的任何个人信息,仅作二维码展示工具使用。 框架 暂未收集 Gitee开源 https://gitee.com/openharmony-tpc/zxing
dayjs 暂未收集 为了便于计算时间相关数据,我们使用了开源的dayjs SDK,此SDK不会获取您的任何个人信息,仅作时间计算工具使用。 框架 暂未收集 Gitee开源 https://gitee.com/openharmony-tpc/openharmony_tcp_samples/tree/master/dayjs
pinyin4js 暂未收集 提供汉字转拼音功能 框架 暂未收集 Gitee开源 https://gitee.com/openharmony-tpc/pinyin4js
pako 暂未收集 为了便于提升网络请求速度节省流量,我们使用了开源的pako SDK,此SDK不会获取您的任何个人信息,仅作网络请求数据压缩工具使用。 框架 暂未收集 GitHub开源 https://github.com/nodeca/pako