客户端 SDK地图与定位
SDK 名称:高德 3D 地图 SDK、定位 SDK、基础 SDK。
当前版本:AMap3DMap 10.1.302、AMapLocation 2.11.0、AMapFoundation 1.8.2。
提供方:北京高德图强科技有限公司。
使用场景:地图展示、当前位置显示、跑步期间前后台持续定位、跑步轨迹绘制和跑步结果地图。
可能处理的信息:经您授权的精确或粗略位置、经纬度、定位时间和精度、后台位置;设备型号、iOS 版本、App 名称与版本、屏幕分辨率、IP 地址和网络连接状态;为定位优化、安全、诊断和统计所需的矢量、加速度或压力传感器信息;在系统授权和 SDK 配置允许时可能处理 IDFA。具体范围以当前 SDK、系统权限和高德隐私政策为准。
处理目的:返回定位结果、加载和展示地图、绘制路线、保障地图与定位服务安全稳定。
处理方式:SDK 自行处理并与高德服务器通信;跑步圈在获得定位结果后保存并同步您选择记录的跑步轨迹。
触发条件:App 只在用户已经同意跑步圈 iOS 隐私政策后向高德同步隐私同意状态;实际定位还需您通过 iOS 系统权限授权。
隐私政策:高德地图开放平台隐私权政策
客户端 SDK登录与分享
SDK 名称:WechatOpenSDK-XCFramework。
当前版本:2.0.5。
提供方:深圳市腾讯计算机系统有限公司。
使用场景:用户主动选择微信登录、解除微信绑定,或主动把跑步结果图片分享到微信好友/朋友圈。
可能处理的信息:一次性授权码、授权 state、OpenID、UnionID、微信昵称、微信头像;分享时由您选择的图片、分享目标和必要的分享状态。微信 OpenSDK 还可能在设备本地处理机型等兼容性信息,并可能按其官方规则通过系统剪贴板完成跨 App 信息传递。
处理目的:完成微信授权、绑定或恢复跑步圈账号,以及完成用户主动发起的图片分享。
处理方式:SDK 与微信客户端/服务通信;App 只把微信返回的一次性授权码和当前跑步圈账号标识发送至跑步圈服务器,微信 AppSecret 和访问令牌仅在服务端使用。
触发条件:用户已同意跑步圈 iOS 隐私政策,设备已安装并支持微信,且用户主动点击微信登录或分享。
隐私政策:微信 OpenSDK 个人信息处理规则
客户端 SDK广告与归因
SDK 名称:Ads-CN / BUAdSDK(穿山甲国内版)。
当前版本:7.6.1.8。
提供方:北京巨量引擎网络技术有限公司。
使用场景:开屏广告、Banner 广告和插屏广告的请求、展示、点击、归因、效果衡量、反作弊和稳定性保障。
可能处理的信息:设备品牌/型号、iOS 版本、屏幕、语言和时区、CPU/内存/存储概况、系统启动时间、IDFV、运营商、Wi-Fi 状态、网络类型和信号、IP 地址、App 信息、广告展示/点击/转化数据,以及与 SDK 有关的崩溃和性能信息;只有 ATT 允许后才可能读取 IDFA,用于个性化广告、广告归因和跟踪。
处理目的:广告投放、个性化广告、归因和效果衡量、频次与质量控制、反作弊、故障诊断和服务改进。
处理方式:SDK 自行处理并与穿山甲服务器通信。
触发条件:用户同意跑步圈 iOS 隐私政策后,App 先完成 ATT 授权流程,再初始化穿山甲 SDK;远端广告资格只控制广告是否展示,不控制 ATT 是否请求。
隐私政策:穿山甲与合作方相关隐私政策
iOS 系统服务账号登录
服务名称:通过 Apple 登录(Sign in with Apple)。该能力由 iOS 的 AuthenticationServices 提供,不是通过 CocoaPods 嵌入的普通第三方 SDK。
提供方:Apple Inc. 及其适用的关联公司。
使用场景:用户主动绑定或登录跑步圈账号、解除 Apple 绑定、注销已绑定的账号。
跑步圈处理的信息:一次性授权码、身份令牌、nonce/state 校验参数、Apple 为本开发者分配的唯一用户标识、加密保存的刷新凭证和绑定状态。当前版本不向 Apple 申请姓名或电子邮箱权限。
Apple 可能处理的信息:Apple 账户、设备和安全/反欺诈相关信息,具体以 Apple 的服务说明和隐私政策为准。
处理目的:验证 Apple 身份、绑定或恢复跑步圈账号、防止重放和欺诈,并在解除绑定或注销时撤销 Apple 授权。
处理方式:系统向 App 返回授权结果;跑步圈服务器校验身份令牌、向 Apple 交换登录凭证并加密保存必要的刷新凭证。客户端不持久化 Apple 唯一用户标识、授权码、身份令牌或刷新凭证。
触发条件:仅在用户主动使用 Apple 登录或相关账号管理操作时处理。
隐私说明:通过 Apple 登录与隐私
跑步圈 iOS 还使用 Kingfisher、SQLite.swift 和 TOCropViewController,分别用于从指定图片地址加载图片、在 App 沙盒内保存本地数据和在设备上裁剪用户选择的图片。
这些组件本身不是本清单中的独立个人信息接收方:SQLite.swift 和 TOCropViewController 的相关处理在设备本地完成;Kingfisher 只会按 App 指定的图片地址访问相应图片服务器,不会因为组件集成而向组件作者发送个人信息。