赛尔校园公共服务平台 Logo
平台使用
阿里云
百度云
移动云
智算服务
教育生态
登录 →
赛尔校园公共服务平台 Logo
平台使用 阿里云 百度云 移动云 智算服务 教育生态
登录
  1. 首页
  2. 阿里云
  3. 对象存储
  4. 安全合规
  5. SDK合规使用指南

SDK合规使用指南

  • 安全合规
  • 发布于 2025-04-21
  • 0 次阅读
文档编辑
文档编辑

为帮助开发者更好地落实用户个⼈信息保护相关要求,避免因使用第三⽅SDK的业务⽽出现侵害最终用户个人信息权益的行为,特制定本合规使用说明,供开发者在接入【对象存储SDK】服务时参照自查和合理配置,满足监管合规要求。

一、SDK隐私政策披露示例

APP运营者应向最终用户明确告知我们的SDK处理个人信息相关规则,包括SDK名称、业务功能、处理个人信息的目的、收集个人信息的类型、隐私政策链接等内容。具体要求及实现方法如下:APP需要制定单独的隐私政策,且《隐私权政策》中向用户告知使用【对象存储SDK】,如在您APP的《第三方共享清单》中告知如下内容:

SDK名称:对象存储SDK;

业务功能:使用对象存储相关服务,上传或下载文件;

收集个人信息的类型:系统名称、系统版本号、网络连接方式、手机型号、Build.ID

隐私政策链接:隐私政策

二、SDK初始化和业务功能调用时机

用户首次启动App时,请务必在用户同意您App中的隐私政策后,且用户主动使用本SDK提供的功能时再进行相关接口调用。如无必要,请勿在同意隐私政策后立即采集设备信息,避免过度或过早采集。

三、SDK申请系统权限的说明

安卓操作系统应用权限列表:

权限内容

是否必选

使用目的

申请时机

INTERNET

是

用于获取网络访问权限

没有该权限将导致SDK功能不可用。

调用信息采集接口之前

WRITE_EXTERNAL_STORAGE

否(推荐赋予)

用于断点上传、断点下载的断点记录文件及日志服务需要写入权限

调用信息采集接口之前

READ_EXTERNAL_STORAGE

是

用于上传数据时从文件中读取数据需要读取权限

调用信息采集接口之前

四、附录

《对象存储SDK隐私政策》:隐私政策

《Android接入手册》:Android

《iOS接入手册》:iOS

《安全与合规》:合规认证

相关文章

安全合规 2025-04-21 17:12

阿里云对象存储OSS(Object Storage Service)具有丰富的安全防护能力,通过多项合规认证,支持服务器端加密、客户端加密、防盗链白名单、细粒度权限管控、日志审计、合规保留策略(WORM)、内容检测等特性。OSS为您的云端数据安全进行全方位的保驾护航,并满足您企业数据的安全与合规要求

访问控制 2025-04-21 17:12

阿里云对象存储OSS提供读写权限ACL、授权策略、防盗链白名单等功能,实现存储资源访问的控制和管理。 读写权限

使用资源组进行精细化资源控制 2025-04-21 17:11

为了更加高效地管理对象存储(OSS)的资源,您可以使用资源组对资源进行分组管理。资源组使您能够按照部门、项目、环境等维度对资源进行分组,并结合访问控制(RAM),在单个阿里云账号内实现资源的隔离和精细化权限管理。本文为您介绍OSS对资源组的支持情况,以及如何对OSS的资源进行分组和资源组级别的授权操

数据加密 2025-04-21 17:11

对象存储OSS提供服务器端加密和客户端加密,并支持基于SSL/TLS的HTTPS加密传输,有效防止数据在云端的潜在安全风险。 服务器端加密

监控审计 2025-04-21 17:11

对象存储OSS提供访问日志的存储和查询功能,并支持Bucket操作日志透明化,满足您对企业数据的监控审计需求。 监控服务 OSS监控服务

数据容灾 2025-04-21 17:11

OSS提供同城冗余存储和跨区域复制特性,实现同地域和跨地域级别的机房容灾能力。 同城冗余存储 OSS

目录
Copyright © 2025 your company All Rights Reserved. Powered by 赛尔网络.
京ICP备14022346号-15
gongan beian 京公网安备11010802041014号