App 上架与合规
集成 PPCashDeskSDK 会影响 App 在 App Store 和 Google Play 的隐私声明与审核配置。SDK 已完成自身合规要求(Privacy Manifest、数据加密等),以下为商户需要了解和完成的事项。
SDK 数据收集说明
SDK 直接收集的数据
| 数据类型 | 具体内容 | 用途 | 存储方式 |
|---|---|---|---|
| 支付信息 | 卡号、CVV、有效期 | 完成支付授权 | RSA-OAEP 加密传输,不存储明文 |
| 账单地址 | 姓名、街道、城市、州/省、邮编、国家、邮箱、电话 | 支付验证与风控 | 不在本地持久化存储 |
| 设备标识符 | IDFV(仅限 iOS) | 设备唯一标识,非广告追踪 | 不持久化存储 |
| 使用数据 | App 版本、设备类型(iOS/Android) | 兼容性与功能支持 | 不在本地持久化存储 |
| 诊断数据 | 请求 ID(随机 UUID)、错误日志 | 请求追踪与问题排查 | 不在本地持久化存储 |
| 语言偏好 | 当前语言设置 | SDK 界面多语言切换 | 不在本地持久化存储 |
风控设备指纹模块间接收集的数据
| 数据类型 | 默认状态 | 用途 | 可配置 |
|---|---|---|---|
| 传感器数据(加速度计、陀螺仪) | 启用 | 设备环境画像 | 可通过配置禁用 |
| 行为生物特征(触控模式、交互行为) | 启用 | 欺诈行为检测 | 可通过配置禁用 |
| 系统启动时间 | 启用 | 反篡改 / 时间戳验证 | 不可禁用 |
| 文件时间戳 | 启用 | 文件完整性检查 | 不可禁用 |
| 磁盘空间 | 启用 | 设备环境画像 | 不可禁用 |
| 精确定位 | 禁用 | 高精度地理位置风控 | 可通过配置启用 |
| 粗略定位 | 禁用 | 区域级地理位置风控 | 可通过配置启用 |
配置说明
标记为"可通过配置禁用/启用"的数据项,具体配置方法请参阅 内嵌 SDK - iOS 接入指南 或 内嵌 SDK - Android 接入指南。
对上架审核的影响
上述数据收集行为要求商户在上架前完成对应平台的隐私声明配置:
iOS App Store — 需确认 Privacy Manifest 集成、填写 App Privacy Labels、在审核备注中说明 SDK 信息。
Android Google Play — 需完成 Data Safety 声明、确认权限声明。
隐私政策(双平台通用) — 需在 App 隐私政策中披露使用了 PPCashDeskSDK 进行支付处理,并说明风控设备指纹模块的数据采集行为。
合规咨询
如需进一步了解数据收集和隐私合规相关事宜,请联系您的 PingPong 商务经理或法务团队。
iOS App Store 上架指南
本节说明集成 PPCashDeskSDK 后,对 iOS App Store 上架审核产生的合规影响,以及商户需要完成的操作。
Privacy Manifest 要求
SDK 已包含的 Privacy Manifest
SDK 已自带 Privacy Manifest
PPCashDeskSDK 已为所有内置模块(包括风控设备指纹模块)提供了 PrivacyInfo.xcprivacy 文件。Xcode 在构建时会自动将 SDK 的 Privacy Manifest 与 App 的 Privacy Manifest 合并,无需手动复制。
Apple 规定:
Any version of a listed SDK, as well as any SDKs that repackage those on the list, are included in the requirement.
这意味着只要 SDK 本身已正确声明,App 侧无需重复声明 SDK 内部使用的 API。
商户需要做什么
- 确认集成方式正确:通过 CocoaPods 或 Swift Package Manager 集成 PPCashDeskSDK,确保 SDK 的
PrivacyInfo.xcprivacy文件被包含在 App Bundle 中。 - 检查 Xcode 合并结果:构建完成后,在 Xcode 的 Report Navigator 中查看 Privacy Manifest 合并日志,确认无报错。
- 补充 App 自身的数据声明:如果 App 本身(非 SDK)还收集了其他数据,需在 App 的
PrivacyInfo.xcprivacy中额外声明。
Required Reason API 说明
PPCashDeskSDK 在 Privacy Manifest 中声明了以下需声明原因的 API:
| API 类别 | 使用原因代码 | 用途说明 |
|---|---|---|
| UserDefaults | CA92.1 | 存储 SDK 运行时配置和会话状态 |
| File Timestamp | C617.1 | 风控设备指纹模块读取文件时间戳用于设备特征采集 |
| Disk Space | E174.1 | 风控设备指纹模块读取磁盘空间信息用于设备特征采集 |
注意
以上 API 均由 SDK 内部使用,商户无需在自己的 Privacy Manifest 中重复声明这些条目(除非 App 自身代码也独立使用了相同 API)。
App Store Connect 合规配置
以下为因集成 SDK 而需要在 App Store Connect 中完成的配置:
| 配置项 | 对应条款 | 商户操作 |
|---|---|---|
| App Privacy Labels 包含 SDK 数据收集项 | 5.1.1 | 参照本文上方的 SDK 数据收集表,将 SDK 收集的数据类型如实填入隐私标签 |
| 隐私政策中披露使用了 PPCashDeskSDK | 5.1.2 | 在隐私政策中说明 SDK 收集的数据类型及用途,包括风控设备指纹模块 |
| 审核备注中说明 SDK 包含风控设备指纹模块 | 2.3.1 | 在 Review Notes 中主动说明,避免审核员误判 |
变更记录
| 日期 | 变更内容 |
|---|---|
| 2026-04-15 | 初始版本 |
Android Google Play 上架指南
本节说明集成 PPCashDeskSDK 后,对 Google Play 上架审核产生的合规影响,以及商户需要完成的操作。
注意
本节内容基于 SDK 通用行为推导,部分 Android 特有配置项待 Android SDK 团队最终确认。标注"待确认"的内容请以 SDK 发布说明为准。
Data Safety 声明
Google Play 要求所有应用在 Play Console 的 Data Safety 表单中如实声明数据收集行为。以下为因集成 PPCashDeskSDK 而需要声明的数据项。
SDK 数据类型映射
| SDK 采集数据 | Data Safety 分类 | 数据用途 | 是否可选 |
|---|---|---|---|
| 支付信息(卡号、CVV) | Financial info > Credit/debit card info | App functionality | 否 |
| 账单地址 | Personal info > Address | App functionality | 否 |
| 设备标识符 | Device or other IDs | App functionality | 否 |
| 传感器数据(加速度计、陀螺仪) | App activity > Other actions | Fraud prevention, Security | 是(可配置禁用) |
| 行为生物特征(触控模式) | App activity > Other actions | Fraud prevention, Security | 是(可配置禁用) |
权限声明
SDK 使用的 Android 权限
| 权限 | 类型 | 用途 |
|---|---|---|
android.permission.INTERNET | 普通权限 | 发起支付网络请求 |
android.permission.ACCESS_NETWORK_STATE | 普通权限 | 检测网络连接状态 |
以上为普通权限,系统自动授予,无需向用户弹窗请求。
SDK 不使用的权限
以下敏感权限 PPCashDeskSDK 不会申请或使用:CAMERA、READ_CONTACTS、ACCESS_FINE_LOCATION / ACCESS_COARSE_LOCATION(除非商户主动启用定位功能)、READ_PHONE_STATE。
商户需要做什么
- 在
AndroidManifest.xml中确认仅声明了实际使用的权限 - 在 Play Console App content > Permissions 中,为 SDK 相关权限填写使用说明
变更记录
| 日期 | 变更内容 |
|---|---|
| 2026-04-15 | 初始版本,基于 SDK 通用行为推导 |
