知尔爽(ZASO)
第三方 SDK 清单
知尔爽(ZASO) 会根据功能需要接入必要 SDK 或服务。我们要求相关服务商按照合同和法律法规要求处理个人信息。
一、说明
本清单列出 知尔爽(ZASO) App 当前主要使用的第三方 SDK、系统能力组件或服务。不同系统版本、功能开关和使用场景下,实际调用范围可能有所差异。
二、第三方 SDK 与服务
- APP支付客户端SDK(com.alipay.sdk):开发者为支付宝(杭州)信息技术有限公司;SDK 隐私政策。在您主动选择支付宝支付时,该 SDK 可能处理订单号、支付金额、支付状态、交易标识、设备与网络相关信息;处理方式为 SDK 自动读取并传输给支付宝,用于发起 App 支付、确认支付结果、退款与交易安全校验。
- 微信OpenSDK Android(com.tencent.mm.opensdk):开发者为深圳市腾讯计算机系统有限公司;SDK 隐私政策。在您主动选择微信支付或使用微信分享时,该 SDK 可能处理订单信息、支付状态、分享结果、设备与网络相关信息;处理方式为 SDK 自动读取并传输给腾讯,用于微信支付、支付结果处理和微信分享。
- 极光推送 - JPush SDK - Android(cn.jpush.android):开发者为深圳市和讯华谷信息技术有限公司;SDK 隐私政策。仅在您同意隐私政策并在「通知设置」中主动开启通知服务后初始化,用于设备提醒、订单通知和服务消息推送。在 Android 设备上,可能处理 设备标识符(包括 Android ID、GAID、OAID、UAID、AAID、Boot ID)、软件列表信息(包括软件安装列表及软件运行列表)、推送注册标识、设备硬件信息(包括设备型号、屏幕分辨率、硬件制造商、产品名称、存储空间)、操作系统信息(包括操作系统版本、系统名称、系统语言)、网络信息(包括网络类型、运营商信息、IP 地址、DHCP、Wi-Fi 状态信息)及推送信息日志;处理方式为 SDK 自动读取并传输给极光,目的为生成设备唯一标识、保障推送通道兼容性、服务稳定性及消息送达。知尔爽(ZASO) 已关闭链路调节、智能推送、数据洞察、自动唤醒、GPS、SSID、BSSID、基站等可选能力;不用于广告追踪、用户画像、地理围栏营销或个性化推荐。
三、App 功能组件
- 蓝牙能力组件:用于搜索、连接和管理智能设备,完成配网和设备通信。
- 扫码能力组件:用于扫描设备码、推荐码或其他业务二维码。
- 图片与视频选择组件:用于选择并上传晒图、视频、售后凭证或客服反馈材料。
- 系统分享与链接打开组件:用于分享海报、打开客服链接或跳转第三方页面。
四、处理原则
我们仅在实现对应功能时调用相关 SDK 或组件,并尽量控制在必要范围内。您可以通过系统设置关闭部分权限;关闭后,相关功能可能无法使用。
其他第三方服务与 SDK
- 阿里云短信服务(服务端):服务提供方为阿里云计算有限公司;隐私权政策。由服务器提供手机号、验证码模板参数和发送场景,用于发送登录、注册、修改手机号、找回密码或注销账号的身份验证短信。该能力不是 App 内嵌 SDK。
- 阿里云对象存储 OSS(服务端):服务提供方为阿里云计算有限公司;隐私政策。由服务器用于存储头像、商品图片、评价图片和用户主动上传的证明材料;非公开材料默认使用私有对象和受签名地址访问。该能力不是 App 内嵌 SDK。
- 快递100 API:服务提供方为深圳前海百递网络有限公司;隐私政策。在用户查询订单物流时,由服务器提供承运商编码、物流单号、收寄件地区及查询所需的收件人联系电话,用于物流轨迹查询和状态订阅。
- Google ML Kit 条码扫描:开发者为 Google LLC;条款与隐私说明。仅在用户主动进入扫码页面时启用,在设备本地处理相机画面并识别二维码或条码;可能处理设备与应用信息、性能和诊断指标,用于组件更新、运行维护和问题诊断。