微扫二维码查询识别万能通隐私政策
重点说明:您同意后,本应用在展示广告时才可能初始化:穿山甲(CSJ)广告 SDK、优量汇(GDT)广告 SDK,并由后台下发的广告配置动态决定各广告位是否展示及承接的广告平台。上述 SDK 仅在本应用使用过程中按需加载广告,可能在其官方政策范围内读取设备广告标识符(OAID)、设备型号、操作系统与应用版本、网络状态、IP 地址、Wi-Fi 状态等信息,用于广告展示、频控、效果统计、归因与反作弊。若您不同意,我们不会初始化相关 SDK 或展示第三方广告。
如果您不同意本政策,您可以选择“不同意并退出”应用。
一、我们处理哪些信息
1. 为了保障应用基础运行
当您使用本应用进行扫码识别、拉取广告配置、查询网络服务、检查更新时,我们可能处理以下信息:设备型号、操作系统版本、应用版本、网络状态、IP 地址、崩溃日志、操作日志。为保障接口鉴权与异常排查,网络请求会携带应用包名、应用名称、版本号等匿名信息,我们不会据此识别您的真实身份。
2、摄像头与扫码、文字识别
为实现扫码识别(二维码、商品条码、快递码等)与图片文字提取(OCR)功能,在您使用相关功能时,我们会在征得您同意后调用设备的摄像头拍摄画面,或读取您主动选择的本地图片。
处理方式:扫码解析由系统扫码能力(ScanKit)完成,文字识别由端侧 OCR(textRecognition)完成,二者均在您的设备本地运行,我们不会在服务器端留存您摄像头拍摄的原始画面。仅在您使用“快递查询”“商品查询”等功能时,我们会将您主动扫描的快递单号、商品条码发送至对应查询服务方,以返回查询结果。
关闭方式:您可以随时在系统“设置” -> “应用和服务” -> “应用管理”中找到本应用,在“权限”中关闭“相机”权限。关闭后,相机扫码与拍照识别功能将无法使用,但不影响您使用二维码生成等其他功能。
3、网络与 Wi-Fi 连接服务
当您使用“扫码连接 Wi-Fi”功能时,我们会读取您的网络状态与 Wi-Fi 信息,以解析二维码中的 Wi-Fi 凭证并协助您完成连接。本应用仅使用系统 Wi-Fi 能力完成连接,不采集、不上传您所连接网络的密码明文。本应用不申请、不使用任何定位权限(含模糊定位与精确定位),也不会收集您的位置信息。
4、联系人二维码识别
当您扫描的二维码内包含联系人名片信息(如 MeCard / vCard 名片,可能包含姓名、电话、邮箱、公司等)时,本应用会在征得您同意后使用相机完成扫码,并在您的设备本地解析与展示该二维码中的联系人名片内容,供您查看与核对。
处理方式:若您点击“添加联系人”,本应用仅将解析出的联系人姓名、电话等名片信息通过系统跳转拉起系统通讯录的保存页面,由系统在该页面中根据您的确认完成写入。本应用自身不申请、也不具备读取或写入设备通讯录的权限,不会读取、修改或上传您设备中的通讯录数据,也不会将扫码解析出的联系人内容发送至服务器;解析结果仅用于本次结果页展示及您主动触发的保存操作,我们不将其用于其他用途。
关闭方式:您可以随时在系统“设置”->“应用和服务”->“应用管理”中找到本应用,在“权限”中关闭“相机”权限。关闭后,扫码识别联系人二维码等扫码功能将无法使用,但不影响您使用二维码生成等其他功能。
5、广告标识与广告归因
为开展广告投放效果归因与推广结算,在您同意隐私政策并授权读取设备广告标识符(OAID)后,我们会读取 OAID 作为设备侧标识用于广告激活回传与邀请关系识别。该标识仅用于前述推广与结算目的,您可随时在系统设置中关闭“允许跟踪”相关授权。
6、为了广告展示、效果统计与安全风控
在您同意本政策后,我们接入的广告 SDK 及其内部集成的第三方组件库可能处理 OAID、设备标识(如腾讯 Qimei)、设备型号、操作系统版本、网络信息、IP 地址、Wi-Fi 状态、广告交互信息、应用信息以及设备风险特征(安全设备指纹)等,用于广告展示、频控、防作弊、统计分析和问题排查。部分广告 SDK 还可能读取陀螺仪、加速度传感器信息,仅用于支持“摇一摇”“扭动跳转”等互动广告形式;本应用自身不读取、不使用任何传感器数据,传感器权限随广告 SDK 集成一并合入应用清单。广告 SDK 内部集成的第三方组件库及其具体处理范围详见本政策第三节,不同 SDK 的具体处理范围以其官方隐私政策为准。
二、我们申请和使用的系统权限
| 权限 | 用途 |
|---|---|
| ohos.permission.INTERNET | 用于接口访问、快递/商品查询、拉取广告配置,以及广告 SDK 的网络连接。 |
| ohos.permission.GET_NETWORK_INFO | 用于获取网络连接状态与网络信息(含本机 IP),判断网络是否可用,以保障扫码、查询及广告请求正常发起。 |
| ohos.permission.CAMERA | 用于扫码识别二维码、条形码(含快递码等),在您主动使用时才会调用。 |
| ohos.permission.GET_WIFI_INFO | 用于读取 Wi-Fi 状态与当前连接信息,以解析“扫码连接 Wi-Fi”二维码中的 Wi-Fi 凭证。 |
| ohos.permission.SET_WIFI_INFO | 用于“扫码连接 Wi-Fi”功能,将解析出的 Wi-Fi 凭证下发至系统完成连接。 |
| ohos.permission.WRITE_IMAGEVIDEO | 用于将您主动生成的二维码图片、识别或保存的图片写入系统相册;仅在您点击“保存”时按需申请。 |
| ohos.permission.PRIVACY_WINDOW | 用于开启应用窗口隐私模式,防止应用内的二维码、识别结果等信息被截屏或录屏泄露;不涉及个人信息的收集。 |
| ohos.permission.APP_TRACKING_CONSENT | 授权读取设备广告标识符(OAID),用于广告效果归因、统计与安全风控;可拒绝,拒绝不影响扫码等本地功能。 |
| ohos.permission.GYROSCOPE ohos.permission.ACCELEROMETER |
由穿山甲广告 SDK 声明(非本应用申请),仅用于支持“摇一摇”“扭动跳转”等互动广告形式;本应用代码自身不读取、不使用任何传感器数据。 |
| ohos.permission.STORE_PERSISTENT_DATA | 由广告 SDK 集成的第三方组件库声明(字节跳动 AppLog 埋点统计 SDK、腾讯 Qimei 设备标识 SDK,非本应用申请),用于在设备本地持久化 SDK 生成的匿名标识(如设备 ID、Qimei),以保障广告归因与效果统计的连续性;该标识为匿名设备标识,不涉及您的真实身份信息。 |
说明:我们不会在您同意隐私政策之前初始化广告 SDK 或申请相机等敏感权限;相机权限在您进入扫码页实际使用时才会申请。相册选图使用系统图片选择器完成,无需申请相册读取权限;您的识别记录、历史 OCR 图片、二维码生成记录均保存在本应用的专属沙箱目录中,无需存储读写权限,卸载应用或清除应用数据后即被删除。PRIVACY_WINDOW 权限仅用于开启窗口隐私模式(防止截屏/录屏),不涉及个人信息的收集。
权限来源说明:上表中 ohos.permission.GYROSCOPE、ohos.permission.ACCELEROMETER、ohos.permission.STORE_PERSISTENT_DATA 三项权限由本应用接入的广告 SDK 及其内部集成的第三方组件库自行声明(详见本政策第三节),随 SDK 集成一并合入应用清单;本应用自身的业务代码不申请、不调用上述能力,也不会在广告场景之外使用这些权限。
三、第三方 SDK 情况说明
| SDK 名称 | 开发者 | 使用目的 | 可能处理的信息 | 隐私政策 |
|---|---|---|---|---|
| 穿山甲广告SDK | 北京巨量引擎网络技术有限公司 | 广告展示、频控、效果归因、反作弊 | 可能处理设备广告标识符(OAID)、设备型号、操作系统版本、网络信息、IP 地址、Wi-Fi 状态、广告交互信息等,具体以 SDK 官方政策为准 | https://www.csjplatform.com/privacy |
| 优量汇 HarmonyOS SDK | 深圳市腾讯计算机系统有限公司 | 广告展示、频控、效果归因、反作弊 | 可能处理设备广告标识符(OAID)、设备型号、操作系统版本、网络信息、IP 地址、Wi-Fi 状态、广告交互信息等,具体以 SDK 官方政策为准 | https://e.qq.com/dev/help_detail.html?cid=2005&pid=5983 |
说明:上述广告 SDK 由后台广告配置动态分发启用,均在您同意本隐私政策后、且实际需要展示对应广告位时才进行初始化;OAID(广告标识符)的读取受系统“允许跟踪”授权控制,本应用不会在其他场景下读取。
上述广告 SDK 内部集成的第三方组件库
为实现广告展示、效果统计、安全风控与 SDK 自身运行监控,上述两款广告 SDK 内部还集成了下列第三方组件库(随 SDK 一并打包进本应用)。下列组件库均由对应 SDK 官方提供,本应用代码不直接调用,其信息处理规则适用相应开发者的官方隐私政策:
| 组件库名称 | 开发者 | 所属广告 SDK | 使用目的 |
|---|---|---|---|
| 穿山甲加固 SDK (@csj/panglearmor 1.0.2,libpanglearmor.so) |
北京巨量引擎网络技术有限公司 | 穿山甲 | 对广告 SDK 代码进行安全加固与防篡改保护,提升运行安全性,不单独采集个人信息。 |
| BDMS 安全风控 SDK (@bdms/bdmssdk_pgl 8.0.16,libbdmssdk.so) |
北京字节跳动科技有限公司 | 穿山甲 | 广告请求签名校验、风险数据上报与识别、安全设备指纹,用于广告反作弊与流量质量校验。 |
| AppLog 埋点统计 SDK (@dp/applog_harmony 1.3.7,libapplogrs.so) |
北京字节跳动科技有限公司 | 穿山甲 | 事件埋点上报与日活(DAU)统计,用于广告效果统计与异常排查。 |
| APMPlus 崩溃监控 SDK(Lite) (@hpem/apmplus_crash_lite 2.0.7) |
北京火山引擎科技有限公司 | 穿山甲 | 采集启动事件、崩溃与异常日志,用于 SDK 稳定性监控与问题排查。 |
| Lottie 动画库 (@ohos/lottie 2.0.32) |
OpenHarmony 开源社区(ohos_tpc,Apache-2.0 开源许可) | 穿山甲 | 在设备端渲染广告模板的 JSON 动画;完全在本地运行,不发起网络请求、不采集任何个人信息。 |
| 图灵盾设备风险识别 SDK (@tencent/turingantifraud_au 1.6.3,libturingAntifraud_au.so) |
深圳市腾讯计算机系统有限公司 | 优量汇 | 设备风险识别与反欺诈,生成设备指纹用于广告反作弊与流量质量校验。 |
| 腾讯 Qone 质量监控 SDK (qone 5.2.3) |
深圳市腾讯计算机系统有限公司 | 优量汇 | SDK 运行质量监控与异常上报,用于稳定性分析与问题排查。 |
| 腾讯 Qimei 设备标识 SDK (qone_core 5.2.3,libqimei.so) |
深圳市腾讯计算机系统有限公司 | 优量汇 | 生成并在设备本地持久化匿名设备标识(Qimei),用于广告归因、效果统计与反作弊;该标识为匿名设备标识,不用于识别您的真实身份。 |
| 优量汇原生库 (libgdtunionsdk.so、libgdtjsvm.so) |
深圳市腾讯计算机系统有限公司 | 优量汇 | 优量汇广告 SDK 核心能力与 JS 引擎的原生实现,承载广告渲染与交互。 |
权限补充说明:为实现互动广告(摇一摇、扭动跳转等)与 SDK 本地标识持久化,穿山甲广告 SDK 声明了陀螺仪(ohos.permission.GYROSCOPE)、加速度传感器(ohos.permission.ACCELEROMETER)权限;字节跳动 AppLog 埋点统计 SDK 与腾讯 Qimei 设备标识 SDK 声明了持久化数据存储(ohos.permission.STORE_PERSISTENT_DATA)权限。上述权限均随 SDK 集成一并合入应用清单,本应用代码自身不调用传感器能力,也不在广告场景之外使用上述权限。
上述组件库同样仅在您同意本隐私政策后、且广告 SDK 初始化时才可能被加载运行;若您不同意本隐私政策,我们不会初始化广告 SDK,上述组件库也不会运行。
四、我们如何存储和保护信息
我们会采取访问控制、加密存储、最小化留存等措施保护您的信息安全。为实现本政策所述目的所必需的最短期限内,我们会保存相关信息;超出期限后,我们将依法删除或匿名化处理。您的扫码记录、文字识别记录与相关图片仅保存在您设备的应用专属沙箱目录中,卸载应用或清除应用数据后将被删除,我们不会主动上传上述本地记录。
五、我们如何共享、转让和公开披露信息
除以下情形外,我们不会向第三方共享您的个人信息:
- 已获得您的明确同意或授权。
- 为实现本政策列明的功能(如快递、商品查询),向对应查询服务方提供您主动扫描的必要识别内容。
- 为实现本政策列明的功能,与接入的第三方广告 SDK 服务商及其内部集成的第三方组件库(详见本政策第三节)共享必要信息。
- 法律法规、监管要求或司法机关要求我们提供。
六、您的权利
您有权查询、删除您在本地生成或保存的识别记录与图片,也有权撤回已授予的授权(如关闭相机权限、拒绝广告标识读取)。您可以随时在系统设置中管理相关权限,例如关闭“允许跟踪”以限制基于广告标识的广告归因,或直接删除本应用以清除本地全部数据。
七、未成年人保护
若您为未成年人,请在监护人陪同下阅读并决定是否同意本政策。我们建议监护人对未成年人的上网行为进行指导和管理。若您是未满 14 周岁的儿童,请在法定监护人陪同下阅读本政策,并由监护人代为做出是否同意的决定。
八、政策更新
当我们的业务、接入 SDK 或处理规则发生变化时,我们可能更新本隐私政策。若更新内容对您的权利有重大影响,我们会通过弹窗、页面提示等方式再次向您告知并获取必要授权。
九、联系我们
如果您对本隐私政策有任何疑问、意见或建议,可通过邮箱(manxinghai2026@163.com)与我们联系。