即验 SDK 合规使用说明
| 项目 | 内容 |
|---|---|
| 产品名称 | 即验 / 即验 SDK |
| SDK 提供方 | 广州市玄武无线科技股份有限公司 |
| 适用对象 | 接入并使用即验 SDK 的 App 开发者/运营者(以下简称“开发者”) |
| SDK 业务类型 | 身份认证类(对应 T/GIIC 0005—2025 附录 A“认证类-身份认证”) |
| 基本业务功能 | 一键登录、本机号码校验 |
| 文档版本 | V1.2 |
| 更新日期 | 2026 年 9 月 15 日 |
引言
即验 SDK 由广州市玄武无线科技股份有限公司(以下简称“我们”)提供,通过集成或调用中国移动、中国联通、中国电信号码认证能力,为开发者提供一键登录、本机号码校验服务。
本说明用于帮助开发者依据《中华人民共和国个人信息保护法》《中华人民共和国网络安全法》《中华人民共和国数据安全法》及其他适用规定,落实告知同意、最小必要、安全保护和个人信息权利响应等要求。
一、产品与责任边界
开发者作为其 App 运营者,负责根据实际接入版本和业务场景,向最终用户准确披露个人信息处理规则,依法取得授权同意,并提供个人信息权利行使渠道。
我们按照开发者的接入指令和双方约定,为实现号码认证服务受托处理必要的个人信息,并提供相应的隐私政策、字段清单、权限清单和合规接入指引。经开发者同意,运营商认证服务提供方在号码认证服务的受托处理链路中,按照委托协议及其适用的个人信息处理规则处理相关信息。
开发者应使用官网或我们正式交付的最新稳定版本,并在升级时同步核对个人信息、权限及运营商认证 SDK 清单。
二、SDK 功能、个人信息与权限
1. 基本功能与个人信息
即验 SDK 的基本业务功能为一键登录和本机号码校验。当前版本处理的个人信息如下:
| 信息类别 | 具体个人信息字段 | 必要性 | 使用场景及目的 | 采集方式 | 存储情况 |
|---|---|---|---|---|---|
| 设备及系统信息 | 设备平台、设备制造商(设备厂商)、设备品牌、设备型号、手机操作系统类型及版本 | 必要 | 用于一键登录、本机号码校验;识别 SDK 运行环境,完成设备及操作系统兼容性适配,提升认证服务稳定性 | SDK 自动采集 | 仅采集,不存储 |
| 网络信息 | IP 地址、网络类型、运营商类型 | 必要 | 用于一键登录、本机号码校验;识别运营商和网络环境,连接号码认证服务器,保障认证服务稳定、连续,并分析认证请求失败原因 | SDK 自动采集 | 仅采集,不存储 |
上述字段均为实现号码认证基本功能所必需。最终用户拒绝相关处理的,即验 SDK 将无法完成对应号码认证,但不应影响其使用开发者提供的其他无关功能。开发者应尽可能提供短信验证码、账号密码等替代登录或校验方式。
2. 扩展功能、可选信息及采集频次
当前版本不提供扩展业务功能,也不处理可选个人信息。即验 SDK 仅在最终用户实际使用一键登录或本机号码校验功能时采集上述必要信息,不进行定时采集或无关的后台采集,也不涉及按照不同精度采集个人信息的配置。
如后续新增扩展功能、可选个人信息或采集方式,我们将同步更新隐私政策、本说明及相关配置指引,并确保最终用户拒绝或撤回相关授权后不影响基本业务功能。
3. 系统权限
| 操作系统 | 权限/系统能力 | 必要性 | 用途 | 调用时机 |
|---|---|---|---|---|
| Android | android.permission.INTERNET |
必要 | 访问即验及运营商认证服务器 | 调用号码认证接口时 |
| Android | android.permission.ACCESS_NETWORK_STATE |
必要 | 判断网络连接状态和网络类型 | 进入号码认证流程后 |
| Android | android.permission.CHANGE_NETWORK_STATE |
必要 | 在特定认证场景切换网络通道 | 取号流程确有需要时 |
| Android | android.permission.ACCESS_WIFI_STATE |
必要 | 判断 Wi-Fi 连接状态 | 进入号码认证流程后 |
| iOS | 蜂窝数据网络能力 | 必要 | 调用预取号、取号及认证接口 | 调用号码认证接口时 |
| HarmonyOS | ohos.permission.INTERNET |
必要 | 访问即验及运营商认证服务器 | 调用号码认证接口时 |
| HarmonyOS | ohos.permission.GET_NETWORK_INFO |
必要 | 获取网络连接状态和网络类型 | 进入号码认证流程后 |
即验 SDK 不会使用其未声明、但开发者 App 已申请的其他系统权限。开发者应根据实际接入平台和版本,在其 App 权限清单中准确披露上述权限或系统能力。
三、初始化与业务调用时机
开发者应按照以下要求调用即验 SDK:
- 最终用户同意 App 隐私政策前,不得初始化即验 SDK,不得调用预取号、取号、登录或校验接口。
- 最终用户同意 App 隐私政策后,不得因 App 冷启动或无关页面加载而调用号码认证接口。
- 仅在最终用户进入号码认证场景并实际使用一键登录或本机号码校验功能后,初始化即验 SDK 并调用对应接口。
- App 处于后台或未向最终用户提供号码认证服务时,不得调用即验 SDK。
- 最终用户拒绝或撤回授权同意后,开发者应停止调用即验 SDK 对应功能。
四、隐私政策与运营商 SDK 披露
开发者应在其 App 隐私政策及第三方 SDK 清单中披露即验 SDK 的名称、提供方、业务功能、具体个人信息字段、必要性、处理目的、处理方式、存储情况、系统权限和隐私政策链接。可参考以下示例:
| 项目 | 披露内容 |
|---|---|
| SDK 名称 | 即验 SDK |
| SDK 提供方 | 广州市玄武无线科技股份有限公司 |
| 业务类型及功能 | 身份认证类;一键登录、本机号码校验 |
| 具体个人信息字段 | 设备平台、设备制造商(设备厂商)、设备品牌、设备型号、手机操作系统类型及版本、IP 地址、网络类型、运营商类型 |
| 必要性及拒绝影响 | 均为实现号码认证基本功能所必需;拒绝后无法使用一键登录或本机号码校验功能 |
| 处理目的 | 识别 SDK 运行环境、运营商和网络环境,连接号码认证服务器,完成设备及系统适配,保障认证服务稳定并分析认证请求失败原因 |
| 处理方式及存储 | SDK 自动采集;仅采集,不存储 |
| 隐私政策 | 《即验 SDK 隐私政策》 |
即验 SDK 为实现号码认证,集成或调用以下运营商认证能力。开发者应根据实际接入包披露其实际启用的运营商认证 SDK:
| SDK/服务 | 提供方 | 处理目的 | 具体个人信息字段 | 处理方式 | 个人信息处理规则 |
|---|---|---|---|---|---|
| 中国移动认证 | 中移互联网有限公司 | 识别移动用户网络和本机号码,完成一键登录、本机号码校验 | 网络类型、网络地址、运营商类型、本机号码、手机设备类型、手机操作系统、硬件厂商 | 在受托范围内由运营商 SDK 自动采集并返回认证结果 | 中国移动认证服务条款 |
| 中国联通认证 | 中国联合网络通信集团有限公司 | 识别联通用户网络和本机号码,完成一键登录、本机号码校验 | 网络类型、网络地址、运营商类型、本机手机号码、手机设备类型、手机操作系统、硬件厂商 | 在受托范围内由运营商 SDK 自动采集并返回认证结果 | 联通统一认证服务条款 |
| 中国电信认证 | 天翼数字生活科技有限公司 | 识别电信用户网络和本机号码,完成一键登录、本机号码校验 | 网络 IP 地址、网络类型、注册手机号码、本机号码、国际移动用户标识码(IMSI)、应用进程信息、网络连接类型、网络状态信息、网络地址、运营商类型、手机设备类型、手机设备厂商、手机操作系统类型及版本 | 在受托范围内由运营商 SDK 自动采集并返回认证结果 | 天翼账号服务与隐私协议 |
运营商认证 SDK 的提供主体、字段或处理规则发生变化时,我们将及时更新相关清单。开发者应在升级 SDK 时同步更新其 App 隐私政策及第三方 SDK 清单。
五、授权同意、个人信息权利与安全
1. 授权同意
开发者应在 App 首次运行时,以清晰、易懂、显著的弹窗向最终用户展示隐私政策概要及完整版隐私政策链接,并提供“同意”和“拒绝”选项,不得默认勾选、诱导同意或以关闭按钮替代拒绝选项。
弹窗文字可参考:
个人信息保护提示
为向您提供一键登录和本机号码校验功能,我们接入了广州市玄武无线科技股份有限公司提供的即验 SDK。该 SDK 会处理设备平台、设备制造商(设备厂商)、设备品牌、设备型号、手机操作系统类型及版本、IP 地址、网络类型和运营商类型。您可通过 App《隐私政策》《第三方 SDK 清单》和《即验 SDK 隐私政策》了解详细规则。点击“同意并继续”表示您已阅读并同意相关规则;点击“拒绝”可继续使用不依赖该 SDK 的其他功能。
授权同意弹窗示例如下,开发者应根据自身 App 的实际功能、界面和隐私政策进行调整:
开发者应保存可审计的同意记录,包括政策版本、告知内容、同意时间和操作结果,并提供便捷的撤回路径。撤回同意不影响撤回前基于同意已经开展的处理活动。
2. 最终用户权利
开发者应为最终用户提供查阅、复制、更正、补充、删除、撤回同意、限制或拒绝处理以及投诉举报等权利行使渠道。需要我们配合的,开发者可将经身份核验的请求通过本说明第六章载明的渠道转交,我们一般将在收到合法、有效请求后 15 个工作日内回复。
3. 安全要求
开发者应采取传输加密、访问控制、最小权限、日志管理、漏洞修复和应急响应等安全措施,不得在日志中明文记录完整手机号码、认证凭证、密钥或其他敏感内容,并应确保生产环境与测试环境相互隔离。
六、联系我们
如开发者或最终用户对即验 SDK 的接入、个人信息处理或权利行使有疑问、意见或投诉,可通过以下方式联系我们:
- 公司名称: 广州市玄武无线科技股份有限公司
- 电子邮箱: xuanwuapp@wxchina.com
- 客服电话: 4001000566 转 2
- 联系地址: 广州市天河区高普路 1021 号 501 室 6383 号
- 个人信息保护负责人邮箱: jiancha@wxchina.com