为帮助使用鸿蒙版司乘同显SDK乘客端的开发者(以下简称“您”)在符合《中华人民共和国个人信息保护法》、《中华人民共和国网络安全法》、《中华人民共和国数据安全法》及相关法律法规、政策与标准的规定下合规接入与使用第三方SDK,北京百度网讯科技有限公司(以下简称“我们”)特制定本《合规使用指南》(以下简称“指南”)。
请您在接入使用鸿蒙版司乘同显SDK乘客端前,充分阅读、理解并遵循本指南的全部要求,以确保您所开发的应用(以下简称“您的产品”)能够满足监管规定,规避隐私违规风险,实现合规稳定运营。
我们高度重视SDK的功能优化、个人信息安全与保护,并持续根据法律法规及监管要求对SDK进行合规性迭代。强烈建议您务必集成并使用我们从官方渠道发布的最新版本SDK,以便保障服务的稳定性与安全性,避免因使用旧版本SDK可能产生的合规不利影响。 SDK更新后,我们会及时通过官网公告通知或其他适当的方式提醒您更新的内容,以便您及时了解SDK最新版本信息。同时,您可以访问SDK最新版本下载链接,请您访问 百度地图开放平台官网 获取最新信息与下载链接:
请您确保您开发或运营的APP配备了符合监管要求的《隐私政策》文本。请您务必明确告知终端用户您的App集成了第三方SDK服务。您应在《隐私政策》中添加关于本SDK收集使用个人信息的目的、方式和范围等,并显示本SDK的开发运营者名称及隐私政策链接。您应在 APP 登录注册页面及 APP 首次运行时,通过弹窗、文本链接及附件等简洁明显且易于访问的方式,应当以清晰易懂的语言告知用户《隐私政策》,由用户在充分知情的前提下,作出自愿明确的意思表示。
我们提供以下告知文案示例供您参考,您可以通过文字或表格方式向用户告知。请您理解SDK不同版本提供的功能服务及所需的字段信息可能会因开发者的选择或配置不同而存在差异,因此请您参考SDK隐私政策及您实际接入使用的SDK运行情况向用户进行充分告知并获得用户的同意。
iOS、Android、鸿蒙的参考示例:
以下为满足地图展示和司乘同显基本功能所需的Harmony权限。鸿蒙版司乘同显SDK乘客端依赖 @bdmap/base、@bdmap/map等模块,相关权限应合并到您的产品权限清单中。OAID为可选个人信息,ohos.permission.APP_TRACKING_CONSENT 不属于司乘同显基本功能的必选权限。
"requestPermissions": [{// 网络权限"name": "ohos.permission.INTERNET"},{// 获取WIFI连接状态权限"name": "ohos.permission.GET_WIFI_INFO"},{// 获取网络状态权限"name": "ohos.permission.GET_NETWORK_INFO"},{// 获取应用包信息"name": "ohos.permission.GET_BUNDLE_INFO"}]
OAID能力默认开启。如您选择使用OAID,请在您的产品权限清单中增加以下权限,并在获得用户同意后由地图SDK按需申请:
{"name": "ohos.permission.APP_TRACKING_CONSENT"}
如您不使用OAID,必须在地图SDK初始化前调用 Initializer.configure(...) 将 oaidEnabled 设置为 false,并且不得由应用主动申请 ohos.permission.APP_TRACKING_CONSENT。关闭配置和代码示例见本指南“六、延迟初始化要求”。由于地图SDK依赖包内包含OAID能力声明,最终应用包的合并配置中可能仍会展示该权限;关闭配置后,SDK运行时不会请求OAID。
如您的产品需要主动获取乘客当前位置并上传给司乘同显服务,请根据实际定位方式另行配置并申请 ohos.permission.APPROXIMATELY_LOCATION、ohos.permission.LOCATION 等系统定位权限,并在隐私政策中单独说明位置权限的使用目的、范围和拒绝影响。
鸿蒙版司乘同显SDK乘客端提供服务前,需依赖开发者向系统申请权限,您可以参考相关如下表格的内容,详细了解相关权限与各业务功能的关系及其申请时机,因相关权限的不申请将会对其对应的功能造成影响,您可以结合业务实际需要进行合理配置
为避免在未获得用户明确同意前处理用户个人信息(包括但不限于设备型号、系统版本、网络类型、应用标识、OAID、订单标识、位置坐标等信息,并向远端鉴权服务或司乘同显服务发起请求),SDK 提供了可控的初始化与隐私配置能力。请务必遵守以下要求完成“延迟初始化”:
1、获取用户同意后再初始化 SDK
SDK 初始化入口为 Initializer.getInstance().initialize(ak, context),初始化前应先通过 Initializer.configure(...) 配置隐私同意状态。
要求:只有在应用已通过弹窗、协议页等形式,获得用户对隐私政策/个人信息处理条款的明确同意后,才能调用 Initializer.configure({ privacyAgreed: true, ... }) 并继续调用 initialize 完成 SDK 初始化。在此之前严禁提前调用 initialize,也不得提前创建地图、创建 SynchronizationDisplayManager、调用 onResume、setPassengerPositionShareType、setSharePassengerPositionListener、updateOrderState、updateRoleOptions、queryHistoryTraceData 等可能触发地图加载、鉴权、数据拉取、位置上传或历史轨迹查询的接口,避免在未获授权前收集或上传与用户相关的设备信息、订单信息和位置信息。
2、初始化前可按需配置隐私模式,不触发初始化
SDK 提供 Initializer.configure(config: MapSDKConfig) 作为初始化前的统一隐私配置入口:
privacyAgreed: true 表示用户已同意隐私政策,SDK可在初始化及后续业务调用中按需使用相关权限和个人信息;
privacyAgreed: false 表示用户未同意隐私政策,SDK不得进行鉴权、地图加载、司乘同显数据同步或乘客位置上传;
oaidEnabled 可用于控制是否使用OAID能力。
要求:如需根据用户选择动态调整隐私策略,应在首次调用 initialize 之前,先调用 Initializer.configure(...) 完成配置,再在获得用户同意后执行 initialize。
3、OAID可选个人信息的使用和关闭配置
司乘同显SDK本身不获取OAID,但正常运行必须依赖地图SDK。地图SDK默认开启OAID能力,并在用户已同意隐私政策、且地图SDK触发需要设备标识的LBS服务鉴权时,按需申请 ohos.permission.APP_TRACKING_CONSENT 并获取OAID。OAID用于LBS服务鉴权、设备标识和服务质量保障,不用于司乘同显的订单数据、司机位置或乘客位置同步。
如您的产品不使用OAID,请在任何地图初始化、地图创建或司乘同显接口调用之前,将 oaidEnabled 显式设置为 false:
import { Initializer, MapSDKConfigBuilder } from '@bdmap/base'import { common } from '@kit.AbilityKit'async function initializeMapSdk(ak: string, context: common.UIAbilityContext): Promise<boolean> {const config = new MapSDKConfigBuilder().setPrivacyAgreed(true).setOaidEnabled(false).build()await Initializer.configure(config)return await Initializer.getInstance().initialize(ak, context)}
上述配置生效后,地图SDK不会请求OAID,司乘同显的地图展示、路线/路况展示、司机位置同步、订单状态同步和历史轨迹等基本功能仍可正常使用。请勿仅拒绝系统权限而保留默认配置;如果您决定不使用OAID,应同时显式设置 oaidEnabled=false。
如您选择使用OAID,请将 oaidEnabled 设置为 true(默认值),在隐私政策中告知上述使用目的和场景,并在获得用户同意后再初始化SDK:
const config = new MapSDKConfigBuilder().setPrivacyAgreed(true).setOaidEnabled(true).build()await Initializer.configure(config)await Initializer.getInstance().initialize(ak, context)
接入说明:App ⾸次运⾏时应当有隐私弹窗,隐私弹窗中应公示简版隐私政策内容并附完整版隐私政策链接,并明 提示最终⽤户阅读并选择是否同意隐私政策;隐私弹窗应提供同意按钮和拒绝同意的按钮,并由最终⽤户主动选择。如涉及敏感个⼈信息,应当取得您最终⽤户的单独授权同意,您可以通过单独弹窗的形式来实现最终⽤户的授权,并在您的《隐私政策》中针对敏感个⼈信息通过字体加粗或其他显著标识显示。
鸿蒙版司乘同显SDK乘客端涉及订单行程中的位置展示、位置共享、历史轨迹查询等能力。若您的产品开启乘客位置共享、历史轨迹展示或其他涉及行踪轨迹的功能,请在隐私弹窗、权限弹窗或功能开关中以清晰方式告知用户共享目的、共享对象、共享频率、关闭方式和拒绝影响,并在取得用户同意后再开启。
隐私政策授权弹窗示例:
我们设立了专门的个人信息保护团队和个人信息保护负责人, 如果第三方开发者或终端用户对本规则或个人信息保护相关事宜有任何疑问或投诉、建议时, 可以通过以下方式与我们联系:
通过线上客服与我们联系进行在线咨询
我们将尽快审核所涉问题, 并在15个工作日或法律法规规定的期限内予以反馈。
上一篇