---
url: >-
https://acquirer-api-docs-v4-en.pingpongx.com/notes/zh/integrate/app-compliance/overview/index.md
description: 概览 PPCashDeskSDK 上架合规要求,说明商户在 iOS 和 Android 应用发布前需要完成的事项。
---
集成 PPCashDeskSDK 会影响 App 在 App Store 和 Google Play 的隐私声明与审核配置。SDK 已完成自身合规要求(Privacy Manifest、数据加密等),以下为商户需要了解和完成的事项。
## SDK 数据收集说明
### SDK 直接收集的数据
| 数据类型 | 具体内容 | 用途 | 存储方式 |
|---------|---------|------|---------|
| 支付信息 | 卡号、CVV、有效期 | 完成支付授权 | RSA-OAEP 加密传输,不存储明文 |
| 账单地址 | 姓名、街道、城市、州/省、邮编、国家、邮箱、电话 | 支付验证与风控 | 不在本地持久化存储 |
| 设备标识符 | IDFV(仅限 iOS) | 设备唯一标识,非广告追踪 | 不持久化存储 |
| 使用数据 | App 版本、设备类型(iOS/Android) | 兼容性与功能支持 | 不在本地持久化存储 |
| 诊断数据 | 请求 ID(随机 UUID)、错误日志 | 请求追踪与问题排查 | 不在本地持久化存储 |
| 语言偏好 | 当前语言设置 | SDK 界面多语言切换 | 不在本地持久化存储 |
### 风控设备指纹模块间接收集的数据
| 数据类型 | 默认状态 | 用途 | 可配置 |
|---------|---------|------|--------|
| 传感器数据(加速度计、陀螺仪) | **启用** | 设备环境画像 | 可通过配置禁用 |
| 行为生物特征(触控模式、交互行为) | **启用** | 欺诈行为检测 | 可通过配置禁用 |
| 系统启动时间 | **启用** | 反篡改 / 时间戳验证 | 不可禁用 |
| 文件时间戳 | **启用** | 文件完整性检查 | 不可禁用 |
| 磁盘空间 | **启用** | 设备环境画像 | 不可禁用 |
| 精确定位 | **禁用** | 高精度地理位置风控 | 可通过配置启用 |
| 粗略定位 | **禁用** | 区域级地理位置风控 | 可通过配置启用 |
::: tip 配置说明
标记为"可通过配置禁用/启用"的数据项,具体配置方法请参阅 [内嵌 SDK - iOS 接入指南](/notes/zh/integrate/sdk-v4-preview/?platform=ios) 或 [内嵌 SDK - Android 接入指南](/notes/zh/integrate/sdk-v4-preview/?platform=android)。
:::
## 对上架审核的影响
上述数据收集行为要求商户在上架前完成对应平台的隐私声明配置:
**iOS App Store** — 需确认 Privacy Manifest 集成、填写 App Privacy Labels、在审核备注中说明 SDK 信息。
**Android Google Play** — 需完成 Data Safety 声明、确认权限声明。
**隐私政策(双平台通用)** — 需在 App 隐私政策中披露使用了 PPCashDeskSDK 进行支付处理,并说明风控设备指纹模块的数据采集行为。
::: tip 合规咨询
如需进一步了解数据收集和隐私合规相关事宜,请联系您的 PingPong 商务经理或法务团队。
:::
## iOS App Store 上架指南
本节说明集成 PPCashDeskSDK 后,对 iOS App Store 上架审核产生的合规影响,以及商户需要完成的操作。
### Privacy Manifest 要求
#### SDK 已包含的 Privacy Manifest
::: tip SDK 已自带 Privacy Manifest
PPCashDeskSDK 已为所有内置模块(包括风控设备指纹模块)提供了 `PrivacyInfo.xcprivacy` 文件。Xcode 在构建时会自动将 SDK 的 Privacy Manifest 与 App 的 Privacy Manifest 合并,无需手动复制。
:::
Apple 规定:
> Any version of a listed SDK, as well as any SDKs that repackage those on the list, are included in the requirement.
这意味着只要 SDK 本身已正确声明,App 侧无需重复声明 SDK 内部使用的 API。
#### 商户需要做什么
1. **确认集成方式正确**:通过 CocoaPods 或 Swift Package Manager 集成 PPCashDeskSDK,确保 SDK 的 `PrivacyInfo.xcprivacy` 文件被包含在 App Bundle 中。
2. **检查 Xcode 合并结果**:构建完成后,在 Xcode 的 **Report Navigator** 中查看 Privacy Manifest 合并日志,确认无报错。
3. **补充 App 自身的数据声明**:如果 App 本身(非 SDK)还收集了其他数据,需在 App 的 `PrivacyInfo.xcprivacy` 中额外声明。
#### Required Reason API 说明
PPCashDeskSDK 在 Privacy Manifest 中声明了以下需声明原因的 API:
| API 类别 | 使用原因代码 | 用途说明 |
|---------|------------|---------|
| UserDefaults | CA92.1 | 存储 SDK 运行时配置和会话状态 |
| File Timestamp | C617.1 | 风控设备指纹模块读取文件时间戳用于设备特征采集 |
| Disk Space | E174.1 | 风控设备指纹模块读取磁盘空间信息用于设备特征采集 |
::: warning 注意
以上 API 均由 SDK 内部使用,商户无需在自己的 Privacy Manifest 中重复声明这些条目(除非 App 自身代码也独立使用了相同 API)。
:::
### App Store Connect 合规配置
以下为因集成 SDK 而需要在 App Store Connect 中完成的配置:
| 配置项 | 对应条款 | 商户操作 |
|-------|---------|---------|
| App Privacy Labels 包含 SDK 数据收集项 | 5.1.1 | 参照本文上方的 SDK 数据收集表,将 SDK 收集的数据类型如实填入隐私标签 |
| 隐私政策中披露使用了 PPCashDeskSDK | 5.1.2 | 在隐私政策中说明 SDK 收集的数据类型及用途,包括风控设备指纹模块 |
| 审核备注中说明 SDK 包含风控设备指纹模块 | 2.3.1 | 在 Review Notes 中主动说明,避免审核员误判 |
### 变更记录
| 日期 | 变更内容 |
|------|---------|
| 2026-04-15 | 初始版本 |
## Android Google Play 上架指南
本节说明集成 PPCashDeskSDK 后,对 Google Play 上架审核产生的合规影响,以及商户需要完成的操作。
::: warning 注意
本节内容基于 SDK 通用行为推导,部分 Android 特有配置项待 Android SDK 团队最终确认。标注"待确认"的内容请以 SDK 发布说明为准。
:::
### Data Safety 声明
Google Play 要求所有应用在 Play Console 的 Data Safety 表单中如实声明数据收集行为。以下为因集成 PPCashDeskSDK 而需要声明的数据项。
#### SDK 数据类型映射
| SDK 采集数据 | Data Safety 分类 | 数据用途 | 是否可选 |
|---|---|---|---|
| 支付信息(卡号、CVV) | Financial info > Credit/debit card info | App functionality | 否 |
| 账单地址 | Personal info > Address | App functionality | 否 |
| 设备标识符 | Device or other IDs | App functionality | 否 |
| 传感器数据(加速度计、陀螺仪) | App activity > Other actions | Fraud prevention, Security | 是(可配置禁用) |
| 行为生物特征(触控模式) | App activity > Other actions | Fraud prevention, Security | 是(可配置禁用) |
### 权限声明
#### SDK 使用的 Android 权限
| 权限 | 类型 | 用途 |
|---|---|---|
| `android.permission.INTERNET` | 普通权限 | 发起支付网络请求 |
| `android.permission.ACCESS_NETWORK_STATE` | 普通权限 | 检测网络连接状态 |
以上为普通权限,系统自动授予,无需向用户弹窗请求。
#### SDK 不使用的权限
以下敏感权限 PPCashDeskSDK **不会申请或使用**:`CAMERA`、`READ_CONTACTS`、`ACCESS_FINE_LOCATION` / `ACCESS_COARSE_LOCATION`(除非商户主动启用定位功能)、`READ_PHONE_STATE`。
#### 商户需要做什么
1. 在 `AndroidManifest.xml` 中确认仅声明了实际使用的权限
2. 在 Play Console **App content > Permissions** 中,为 SDK 相关权限填写使用说明
### 变更记录
| 日期 | 变更内容 |
|------|---------|
| 2026-04-15 | 初始版本,基于 SDK 通用行为推导 |
## 参考资料
- [Third-party SDK requirements](https://developer.apple.com/support/third-party-SDK-requirements/)
- [App Store Review Guidelines](https://developer.apple.com/app-store/review/guidelines/)
- [Privacy Manifest Files](https://developer.apple.com/documentation/bundleresources/privacy_manifest_files)
- [App Privacy Details on the App Store](https://developer.apple.com/app-store/app-privacy-details/)
- [Google Play Data Safety](https://support.google.com/googleplay/android-developer/answer/10787469)
- [Google Play Developer Policy Center](https://play.google.com/about/developer-content-policy/)