SDK合规使用指南
《中华人民共和国个人信息保护法》自2021年11月1日起正式施行后,监管部门、各行业参与方和终端消费者越来越关注用户的隐私保护问题。为了有效治理App、SDK违规收集使用个人信息的现象,监管部门也陆续出台相关标准规范。
您作为华为云客户为最终用户提供服务,知悉并确认将遵守适用的法律法规和相关的标准规范,履行个人信息保护义务,并遵循合法、正当、必要和诚信的原则处理用户个人信息,包括但不限于《中华人民共和国个人信息保护法》、《中华人民共和国网络安全法》、《中华人民共和国数据安全法》以及其他适用的法律法规和相关的标准规范。
此文档用于帮助您更好地了解数字人智能交互Web SDK并合规使用数字人智能交互Web SDK服务,仅适用于华为云客户的业务区域为中国大陆地区的场景。
一、基本要求
您的产品及服务需要尊重用户隐私,遵守国家的数据保护法律和法规。禁止参与任何干扰、干涉、损害、未授权访问任何终端设备、服务器、网络的活动。
1. 隐私政策要求
- 您需根据法律要求以自身名义发布隐私政策,并就个人信息的处理行为获取用户同意或取得其他合法性基础。隐私政策的要求包括不限于如下:
- 有独立文本,不能作为用户协议的一部分。
- App首次运行收集处理个人信息前需要以醒目方式提示用户阅读隐私政策。隐私政策需方便用户查看,例如用户在App主功能界面中通过4次以内的点击或滑动操作可访问。
- 描述语言需要清晰通俗,符合通用语言习惯,避免使用有歧义的语言。
- 隐私政策内容要包含产品及服务收集个人信息的目的、方式和范围,个人信息处理者的名称和联系方式等。
- 您的产品及服务如涉及向第三方共享个人信息或集成了第三方的SDK时,需要在隐私政策中向用户进行披露和说明,获取用户的授权或同意。
2. 处理个人信息要求
- 您的产品及服务在处理用户个人信息时,需要遵守的要求包括不限于如下:
- 处理个人信息需要基于使用目的所必需,满足最小化原则。
- 实际收集和处理的个人信息范围、使用目的需要与隐私政策的范围保持一致。
- 收集个人信息的频率需与隐私政策保持一致,禁止超频次收集个人信息。
- 有明确的个人信息到期删除机制,个人信息的存留期与隐私政策保持一致,到期按时删除个人信息或对个人信息进行匿名化处理。
- 如涉及处理不满十四周岁未成年人个人信息前,应取得未成年人的父母或其他监护人的同意。
- 如涉及处理个人信息用于个性化推荐功能或大数据分析业务的,应告知并取得最终用户的授权同意情况下方可开展相关业务功能。
- 如涉及处理敏感个人信息前,应取得最终用户的单独同意。
- 如涉及跨境传输个人信息,需要按照国家网信部门会同国务院有关部门制定的办法和相关标准进行安全评估,并符合其要求。同时您还取得最终用户的单独同意。
- 支持用户方便的行使数据主体权利,例如查阅、复制、更正、删除个人信息等权利。
二、声明SDK处理的个人信息
在您接入、使用数字人智能交互Web SDK服务前,我们要求您在隐私政策中向用户告知我们SDK的名称、SDK提供方名称、收集个人信息类型、使用目的、隐私政策链接,并获取用户的同意或取得其他合法性基础。您可以参考如下方式提供条款内容:
1. 以文字方式向用户告知
第三方SDK名称:数字人智能交互Web SDK
第三方公司名称:华为云计算技术有限公司
收集个人信息类型:您或您的最终用户的音频数据或文本数据、应用信息(浏览器User Agent)、SDK接口调用记录。
使用目的:为华为云客户应用提供数字人智能交互服务,如果您只使用部分SDK功能,则可以根据实际功能进行裁剪。
隐私政策链接:SDK隐私声明。
2. 以表格方式向用户告知
第三方SDK名称 |
第三方公司名称 |
收集个人信息类型 |
使用目的 |
隐私政策链接 |
---|---|---|---|---|
数字人智能交互Web SDK |
华为云计算技术有限公司 |
您或您的最终用户的音频数据或文本数据、应用信息(浏览器User Agent)、SDK接口调用记录 |
为华为云客户应用提供数字人智能交互服务,如果您只使用部分SDK功能,则可以根据实际功能进行裁剪 |
三、权限使用要求
我们SDK在提供服务时会最小化的使用系统权限,您需要根据实际使用的功能申请对应的系统权限并向用户告知征得其同意。
权限 |
权限描述 |
使用目的 |
---|---|---|
获取麦克风权限 |
获取浏览器的麦克风设备权限 |
开始语音交互时,用于进行语音识别文字,获取交互答案 |
四、延迟初始化要求
为了避免您的应用在未获取用户的同意前SDK提前处理用户的个人信息。我们提供了智能交互任务创建接口create,请保证您的应用获取用户同意后才能调用此接口初始化SDK。
五、最小化使用功能要求
我们的SDK针对扩展功能和可选的个人信息的处理提供了配置能力,您可以基于业务诉求选择开启或关闭相关功能。
1. 如何开启或关闭扩展功能
您可以通过setConfig或者create接口配置开启或关闭字幕、语音交互等扩展功能,以为您提供字幕、语音交互等服务。
2. 如何开启或关闭处理可选个人信息
您可以通过setConfig或者create接口配置开启或关闭可选个人信息开关。当您开启后,我们还会收集和使用应用信息(浏览器User Agent)、SDK接口调用记录,帮您更好的实现数字人智能交互业务功能。