MoboPlayer 隐私政策
请您重点阅读:本政策说明济南四叶草信息技术有限公司(以下简称“我们”)在 MoboPlayer(以下简称“本应用”)中如何处理个人信息。核心播放功能会扫描系统媒体库;账号、私密文件同步、推送、广告、统计、登录分享和支付等联网功能会在相应场景处理信息。高关注权限和第三方 SDK 均在下文单独说明。
一、适用范围与同意机制
本政策适用于包名为 com.clov4r.android.nil 的 Android 版 MoboPlayer。本应用首次按常规入口启动时会展示隐私提示。您点击“同意”后,应用才会继续常规初始化并开放统计、推送和广告等功能;点击“拒绝”后,当前页面关闭,不继续常规业务流程。
Android 会在首个 Activity 之前创建最终 Manifest 中声明的部分 Provider,但本应用自身不会在您同意前调用友盟 preInit、友盟初始化、推送注册或广告 SDK 初始化接口;页面和事件统计也会同时校验授权状态及 SDK 就绪状态。您拒绝后,上述 SDK 业务调用不会启动。
您可拒绝非必要权限,也可在系统设置中撤回已授予的权限。撤回后,依赖该权限的功能可能不可用,但不影响无需该权限的功能。
二、我们如何处理个人信息
2.1 本地媒体扫描、文件访问与播放
处理目的:展示、检索和播放设备中的视频、图片、字幕及其他由您选择的文件,生成播放记录、截图、GIF 或剪辑结果,以及提供文件管理、私密文件和 DLNA 投屏功能。
处理的信息:媒体或文件名称、路径或 URI、大小、时长、分辨率、格式、修改时间、缩略图、字幕关联信息、播放进度和播放历史。
触发方式:进入或刷新本地视频、图片或文件页面时,应用会查询 Android MediaStore 并自动形成媒体列表;通过系统文件选择器打开单个文件或目录时,处理范围以您选择的项目为准。这不是“只处理用户逐个选择的文件”。
本地播放记录和普通媒体索引主要保存在设备中;卸载应用或清除应用数据通常会删除相应本地记录。若您启用下述账号或私密文件同步功能,相关元数据会传输至我们的服务器。
2.2 播放器方向传感器
播放页面可监听设备方向变化,用于自动旋转画面。该功能会在播放场景按系统回调频率读取方向传感器事件,不需要位置权限。静态代码未发现播放器将原始方向事件上传,但仍应通过运行时测试核对网络和日志行为。互动广告是否使用传感器取决于实际广告素材和 SDK 配置,具体规则见第三方 SDK 清单。
2.3 账号注册、登录与个人资料
当您注册或登录账号时,我们会处理手机号或电子邮箱、验证码、经摘要处理的密码、用户 ID、登录令牌;在您填写或修改资料时,还会处理昵称、头像、性别、年龄、邀请信息和会员状态。使用微信、QQ、微博或百度账号登录时,还会处理第三方平台返回的授权凭证、OpenID 及您授权的昵称、头像等资料。
上述信息用于创建和验证账号、保持登录状态、展示个人资料、同步会员权益、防范账号风险以及处理账号注销。未使用账号功能时,不要求您提供这些账号资料。
2.4 私密文件与加密信息同步
当您使用私密文件、加密列表或设置私密密码功能时,应用会把用户 ID、登录令牌、原始文件名、加密后文件名、完整文件路径、文件大小、分辨率、时长、同步标记以及密码摘要传输至我们的服务器,用于在账号和设备之间维护私密文件状态。该功能并非完全离线处理。
请勿把私密密码复用于其他账号。当前源码使用摘要算法处理密码,但摘要不能替代安全传输和服务器端安全保护;传输安全问题已在审计报告中列为阻断项。
2.5 会员、订单与支付
当您购买 VIP 或发起支付时,我们会处理用户 ID、登录令牌、商品或会员类型、订单号、金额、支付渠道、交易状态和支付平台返回的交易号。选择支付宝或微信支付时,必要的订单信息会提供给对应支付服务方;支付账号、支付密码和银行卡信息由支付服务方按其规则处理,我们不要求您直接向本应用填写支付密码。
2.6 反馈与客服
当您提交反馈时,我们会处理您填写的反馈内容、联系方式及已登录用户 ID,用于定位问题和回复。请不要在反馈中提交与问题无关的敏感个人信息。
2.7 统计、稳定性、远程配置和消息推送
在您同意后,友盟基础组件、统计、远程配置、ABTest、性能监控和崩溃诊断在每个应用进程中初始化 1 次。页面访问统计在每次页面进入和离开对应的生命周期回调时各触发 1 次;功能点击统计在您每次执行相应操作时触发 1 次;崩溃和性能数据仅在发生相应异常或性能事件时触发。相关组件会处理应用版本、设备型号、系统版本、屏幕与网络状态、Android ID、OAID、广告标识符、IP 地址、页面访问、功能点击、崩溃堆栈、性能数据和运行日志,用于统计分析、配置下发、故障诊断和服务改进。
在您同意后,友盟消息及其 ACCS、Anet、Agoo 通道组件在每个应用进程中注册 1 次,并处理 Push Token、设备和应用信息、网络信息;每条消息在到达、展示或点击时分别处理 1 次相应状态。仅当自定义推送包含应用跳转目标时,本应用对该条消息查询 1 次目标应用是否已安装。
2.8 广告展示与效果监测
本应用不会在您仅同意隐私政策时启动穿山甲/GroMore。仅当非 VIP、非免广告用户进入实际广告位并发起首个广告请求时,穿山甲/GroMore 才在该应用进程中初始化 1 次;此后每个广告位每次加载触发 1 次广告请求,每次实际展示、点击或转化分别触发 1 次对应效果记录。腾讯优量汇广告能力也只在实际广告位请求、展示、点击、下载或转化时调用。广告 SDK 会处理设备型号、系统与应用版本、包名、屏幕参数、网络类型、IP 地址、广告标识符、运行状态、广告交互、崩溃与性能信息;腾讯优量汇还可能为广告兼容和反作弊处理软件安装信息。
穿山甲/GroMore 自定义隐私控制关闭了位置、电话状态、Wi-Fi 状态、外部存储、Android ID、OAID、软件安装列表和录音访问,同时启用限制个性化广告并关闭程序化推荐。最终 APK 也不声明定位、读取电话状态或录音权限。互动广告仅在实际展示期间按广告素材需要读取传感器事件。
2.9 第三方登录、分享与客户端唤起
当您主动选择微信、QQ、微博或百度登录、授权或分享时,相应 SDK 会处理应用和设备基础信息、对应客户端安装状态、授权凭证、OpenID、昵称、头像以及您主动分享的内容。相关处理在您触发对应功能时发生;最终范围以平台授权页、当前 SDK 和实际返回结果为准。
2.10 信息处理概览
| 信息类别 | 主要场景 | 处理方式/频率 | 接收方 |
|---|---|---|---|
| 媒体和文件元数据、播放记录 | 媒体扫描、文件选择、播放与管理 | 进入/刷新页面、选择文件或播放时处理;普通索引主要本地保存 | 本应用;启用私密同步时为本应用服务器 |
| 方向传感器事件 | 播放器自动旋转 | 播放页面按系统回调处理 | 本应用 |
| 手机号/邮箱、验证码、密码摘要、资料、令牌 | 注册、登录、资料和注销 | 用户提交或保持登录状态时处理 | 本应用服务器;主动第三方登录时为对应平台 |
| 私密文件名、路径、大小、分辨率、时长、密码摘要 | 私密文件与加密状态同步 | 用户启用、变更或同步时处理并上传 | 本应用服务器 |
| 订单、金额、交易状态和交易号 | 购买 VIP、支付和对账 | 发起支付及状态回传时处理 | 本应用服务器;支付宝或微信支付 |
| 设备、应用、网络、页面与功能事件数据 | 友盟统计与远程配置 | 同意后每个应用进程初始化 1 次;每次页面进入/离开各 1 次;每次对应功能操作 1 次 | 友盟 |
| Push Token、设备/应用/网络及消息状态 | 消息推送 | 同意后每个应用进程注册 1 次;每条消息到达、展示或点击时各处理 1 次 | 友盟及其推送通道组件 |
| 设备、应用、网络、广告标识、日志和广告交互数据 | 广告请求、展示与效果监测 | 首个实际广告请求时每个应用进程初始化 1 次;每个广告位每次加载、展示、点击或转化各记录 1 次 | 实际启用的广告 SDK 提供方 |
| 软件安装信息 | 广告兼容/反作弊;推送自定义跳转 | 腾讯优量汇在实际广告请求或交互时处理;每条含应用跳转目标的自定义推送查询 1 次 | 本应用;腾讯优量汇 SDK |
| 反馈内容和联系方式 | 用户反馈 | 提交反馈时上传 | 本应用服务器 |
三、权限与高关注能力
最终 APK 的完整权限、来源和用途见 《MoboPlayer 权限清单》。以下能力需要您特别关注:
- 媒体和文件:
READ_MEDIA_VIDEO、READ_MEDIA_IMAGES、旧系统存储权限及MANAGE_EXTERNAL_STORAGE用于媒体扫描、播放和文件管理;所有文件访问范围较广,可在系统设置中拒绝或撤回。 - 软件安装信息:
QUERY_ALL_PACKAGES当前确实存在,由腾讯优量汇引入,应用推送代码也会查询已安装应用;它不等于每次启动都上传完整列表,但允许广泛查询,仍需最小必要性整改。 - 广告下载:
REQUEST_INSTALL_PACKAGES由腾讯优量汇引入,仅在您点击下载类广告并经系统授权后可进入安装流程。 - 通知和后台播放:
POST_NOTIFICATIONS、前台服务、唤醒和振动权限用于消息通知、后台媒体播放和提醒。 - 悬浮窗与精确闹钟:仅在您启用悬浮播放、定时播放或提醒时使用,可在系统设置中关闭。
最终 APK 不包含读取电话状态、读取电话号码、精确/粗略/后台位置、录音、相机、读取音频、蓝牙扫描和附近 Wi-Fi 设备权限。本应用不会因 SDK 理论能力而宣称已使用这些不存在的权限。
四、第三方 SDK 清单
以下清单以 release 依赖、合并 Manifest、最终 APK 内容和源码调用为依据。对 SDK 提供方传输信息时,我们按照最谨慎口径作为共享披露;如具体合同依法构成委托处理,则按委托处理规则管理。
| SDK/版本与提供方 | 用途 | 当前配置下涉及的信息 | 触发场景 | 规则 |
|---|---|---|---|---|
| 友盟+统计、基础组件、智能认证 9.7.9 / 1.8.5.1 友盟同欣(北京)科技有限公司 | 统计、设备识别与反作弊 | 设备/应用/网络信息、Android ID、OAID、广告标识符、IP、页面和事件数据 | 同意后每个应用进程初始化 1 次;每次页面进入/离开各 1 次,每次对应功能操作 1 次 | 友盟数据安全说明 |
| 友盟远程配置与 ABTest 1.0.1 友盟同欣(北京)科技有限公司 | 配置下发与实验分析 | 应用、设备、网络和实验分组/事件信息 | 同意后每个应用进程初始化 1 次;配置在初始化及服务端配置变化时拉取 | 友盟隐私政策 |
| 友盟 APM、EFS/UC 崩溃组件 1.9.12(APM) 友盟同欣(北京)科技有限公司 | 崩溃、性能和运行质量诊断 | 设备/应用/网络信息、崩溃堆栈、性能数据和运行日志 | 同意后每个应用进程初始化 1 次;每次异常或性能事件发生时处理 1 次 | 友盟隐私政策 |
| 友盟卸载分析(uyumao) 1.1.4 友盟同欣(北京)科技有限公司 | 卸载/设备活跃分析组件 | 设备、应用、网络和标识信息 | 随友盟基础组件在同意后的每个应用进程初始化 1 次;本应用不额外循环调用 | 友盟隐私政策 |
| 友盟消息推送及 ACCS、Anet、Agoo 6.7.0 友盟同欣(北京)科技有限公司及其通道组件 | 消息推送、送达与点击统计 | Push Token、设备/应用/网络信息、Android ID、OAID、IP、消息状态 | 同意后每个应用进程注册 1 次;每条消息到达、展示或点击时各处理 1 次 | 友盟隐私政策 |
| 穿山甲广告 SDK GroMore 依赖版本 6.6.0.7 北京巨量引擎网络技术有限公司 | 广告请求、展示、监测、归因与反作弊 | 设备/应用/网络信息、广告标识、IP、广告交互及诊断数据;当前隐私控制关闭位置、电话、Wi-Fi 状态、存储、Android ID、OAID、安装列表和录音 | 首个实际广告请求时每个应用进程初始化 1 次;每个广告位每次请求、展示、点击或转化各记录 1 次 | 穿山甲 SDK 隐私政策 |
| GroMore 融合广告 SDK 6.6.0.7 北京巨量引擎网络技术有限公司 | 广告聚合、竞价与效果统计 | 设备/应用/网络信息、广告标识、IP、广告请求与交互数据;以实际接入广告源为限 | 随首个实际广告请求每个应用进程初始化 1 次;此后每个广告位每次加载请求 1 次 | GroMore SDK 隐私政策 |
| 腾讯优量汇 SDK 4.333.1203 深圳市腾讯计算机系统有限公司 | 广告展示、下载、效果监测与反作弊 | 设备/应用/网络信息、Android ID、OAID、广告标识、IP、软件安装信息、广告交互和诊断数据 | 每个实际广告位每次请求、展示、点击、下载或转化时各处理 1 次 | 腾讯优量汇个人信息保护规则 |
| 微信 OpenSDK、微信支付组件 本地 JAR/AAR(含 wechatmta 1.0.2) 深圳市腾讯计算机系统有限公司 | 微信登录、分享和支付 | 设备/应用信息、微信客户端状态、授权凭证、OpenID、授权资料、分享内容和支付订单信息 | 启动相关页面或主动登录、分享、支付时;部分外部入口存在同意时序风险 | 微信开放平台 |
| QQ 互联 SDK open_sdk_r5923_lite(本地 JAR) 深圳市腾讯计算机系统有限公司 | QQ 登录与分享 | 设备型号、应用信息、QQ/TIM 安装状态、授权凭证和授权资料、分享内容 | 主动选择 QQ 登录或分享时 | QQ 互联 SDK 隐私保护声明 |
| 新浪微博移动 SDK 本地 JAR 北京微梦创科网络技术有限公司 | 微博登录与分享 | 设备/应用信息、微博客户端状态、授权凭证和授权资料、分享内容 | 主动选择微博登录或分享时 | 微博开放平台 |
| 百度 OAuth SDK 2.0.6.3 北京百度网讯科技有限公司 | 百度账号授权 | 设备/应用信息、授权凭证及您授权的账号资料 | 主动选择百度账号授权时;外部导出页面需补充同意校验 | 百度隐私政策 |
| 支付宝 SDK alipaySingle-20170510(本地 JAR) 支付宝(中国)网络技术有限公司 | 支付宝支付 | 应用信息、订单号、金额、商品/会员信息和支付结果 | 主动选择支付宝并确认支付时 | 支付宝隐私权政策 |
未列为当前信息处理 SDK:release APK 仅发现快手广告适配器代码,未发现快手广告核心 SDK 或其插件资源,当前不作为实际广告处理方披露;如后续允许动态下载核心插件,必须在启用前重新评估并更新政策。最终 APK 未发现百度广告、Sigmob、Mintegral/MBridge、Google Mobile Ads 或 Unity Ads 核心 SDK。Fresco、UniversalImageLoader、SoLoader、AndroidX Startup 等通用工具库也不作为独立个人信息处理方列示。
五、共享、委托处理、转让与公开披露
我们不会出售您的个人信息。为实现本政策列明的统计、推送、广告、登录、分享和支付功能,我们会向上表相应提供方传输实现该功能所必要的信息,并通过协议、配置和安全措施约束其处理。第三方作为独立处理者时,适用其个人信息处理规则;构成委托处理时,我们将依法监督受托方。
发生合并、分立、解散、被宣告破产或其他需要转移个人信息的情形时,我们将依法告知接收方名称和联系方式,并要求其继续受本政策约束;接收方变更处理目的或方式的,将依法重新取得同意。
除取得您的单独同意或法律法规另有规定外,我们不会公开披露您的个人信息。因法定职责或法定义务必须提供时,我们将在法律允许范围内核验依据并控制提供范围。
六、存储地点与保存期限
客户端静态代码不能证明自有服务器的物理存储地点或全部网络链路是否涉及跨境。运营者应在发布前根据服务器部署、云服务合同和第三方实际链路完成核验并依法告知;本政策不把“未发现境外广告平台核心 SDK”直接等同于不存在跨境处理。若发生个人信息跨境处理,我们将依法履行告知、单独同意和其他法定程序。
- 本地媒体索引、播放记录和设置:通常保存至您删除、清除应用数据或卸载应用。
- 账号与个人资料:在账号存续期间及实现服务、安全审计和法定义务所需期限内保存;注销后依法删除或匿名化,法律另有规定的除外。
- 私密文件同步元数据:保存至您删除相应记录、关闭/清理相关服务或注销账号,法律另有规定的除外。
- 订单与交易记录:按履行交易、售后、财税和争议处理所需期限保存。
- 第三方 SDK 数据:由相应提供方按其规则和适用法律确定,我们会要求其遵循最短必要期限。
七、安全保护
我们会采取访问控制、权限隔离、数据最小化、日志审计和安全开发等措施保护个人信息,并在发生个人信息安全事件时依法采取补救和通知措施。互联网传输和存储不存在绝对安全;当前版本仍存在部分自有业务接口允许明文 HTTP 传输的代码风险,在完成 HTTPS 强制和安全复测前不应重新送审。
八、您的权利
您可以在应用的账号和个人中心功能中查询或更正昵称、头像等资料,并可通过“注销账号”流程经身份验证后申请注销。您也可以删除本地播放记录、媒体记录或私密文件记录,在系统设置中撤回权限,或通过第十一节联系方式申请查阅、复制、更正、补充、删除个人信息、解释处理规则或限制/拒绝特定处理。
当前版本没有单独的应用内“撤回隐私政策同意”开关。您可通过系统设置清除应用数据以重置同意状态,并可联系我们处理相关请求;后续版本应补充便捷的应用内撤回入口。我们将在核验身份后于法律规定的期限内处理,原则上不超过十五个工作日;复杂情形将依法告知原因和预计时间。
九、未成年人保护
本应用不以不满十四周岁的未成年人为主要服务对象。若您是不满十四周岁的未成年人,请在父母或其他监护人陪同和同意下使用本应用并提交信息。监护人发现相关儿童个人信息未经同意被处理的,可联系我们申请删除或采取其他保护措施。
十、政策更新
我们可能因功能、SDK、法律法规或监管要求变化更新本政策。处理目的、方式或个人信息种类发生重大变化时,我们会以弹窗、页面提示等显著方式告知,并在依法需要时重新取得同意。更新后的政策将标明更新和生效日期。
十一、联系我们
个人信息处理者:济南四叶草信息技术有限公司
联系邮箱:2864065642@moboplayer.com
客服 QQ:2864065642
客服 QQ 群:417863444
如您对本政策、个人信息处理或权利请求有疑问、意见或投诉,可通过上述方式联系我们。我们会核验必要身份信息后依法处理。
返回顶部