--- url: >- https://acquirer-api-docs-v4-en.pingpongx.com/notes/zh/integrate/app-compliance/overview/index.md description: 概览 PPCashDeskSDK 上架合规要求,说明商户在 iOS 和 Android 应用发布前需要完成的事项。 --- 集成 PPCashDeskSDK 会影响 App 在 App Store 和 Google Play 的隐私声明与审核配置。SDK 已完成自身合规要求(Privacy Manifest、数据加密等),以下为商户需要了解和完成的事项。 ## SDK 数据收集说明 ### SDK 直接收集的数据 | 数据类型 | 具体内容 | 用途 | 存储方式 | |---------|---------|------|---------| | 支付信息 | 卡号、CVV、有效期 | 完成支付授权 | RSA-OAEP 加密传输,不存储明文 | | 账单地址 | 姓名、街道、城市、州/省、邮编、国家、邮箱、电话 | 支付验证与风控 | 不在本地持久化存储 | | 设备标识符 | IDFV(仅限 iOS) | 设备唯一标识,非广告追踪 | 不持久化存储 | | 使用数据 | App 版本、设备类型(iOS/Android) | 兼容性与功能支持 | 不在本地持久化存储 | | 诊断数据 | 请求 ID(随机 UUID)、错误日志 | 请求追踪与问题排查 | 不在本地持久化存储 | | 语言偏好 | 当前语言设置 | SDK 界面多语言切换 | 不在本地持久化存储 | ### 风控设备指纹模块间接收集的数据 | 数据类型 | 默认状态 | 用途 | 可配置 | |---------|---------|------|--------| | 传感器数据(加速度计、陀螺仪) | **启用** | 设备环境画像 | 可通过配置禁用 | | 行为生物特征(触控模式、交互行为) | **启用** | 欺诈行为检测 | 可通过配置禁用 | | 系统启动时间 | **启用** | 反篡改 / 时间戳验证 | 不可禁用 | | 文件时间戳 | **启用** | 文件完整性检查 | 不可禁用 | | 磁盘空间 | **启用** | 设备环境画像 | 不可禁用 | | 精确定位 | **禁用** | 高精度地理位置风控 | 可通过配置启用 | | 粗略定位 | **禁用** | 区域级地理位置风控 | 可通过配置启用 | ::: tip 配置说明 标记为"可通过配置禁用/启用"的数据项,具体配置方法请参阅 [内嵌 SDK - iOS 接入指南](/notes/zh/integrate/sdk-v4-preview/?platform=ios) 或 [内嵌 SDK - Android 接入指南](/notes/zh/integrate/sdk-v4-preview/?platform=android)。 ::: ## 对上架审核的影响 上述数据收集行为要求商户在上架前完成对应平台的隐私声明配置: **iOS App Store** — 需确认 Privacy Manifest 集成、填写 App Privacy Labels、在审核备注中说明 SDK 信息。 **Android Google Play** — 需完成 Data Safety 声明、确认权限声明。 **隐私政策(双平台通用)** — 需在 App 隐私政策中披露使用了 PPCashDeskSDK 进行支付处理,并说明风控设备指纹模块的数据采集行为。 ::: tip 合规咨询 如需进一步了解数据收集和隐私合规相关事宜,请联系您的 PingPong 商务经理或法务团队。 ::: ## iOS App Store 上架指南 本节说明集成 PPCashDeskSDK 后,对 iOS App Store 上架审核产生的合规影响,以及商户需要完成的操作。 ### Privacy Manifest 要求 #### SDK 已包含的 Privacy Manifest ::: tip SDK 已自带 Privacy Manifest PPCashDeskSDK 已为所有内置模块(包括风控设备指纹模块)提供了 `PrivacyInfo.xcprivacy` 文件。Xcode 在构建时会自动将 SDK 的 Privacy Manifest 与 App 的 Privacy Manifest 合并,无需手动复制。 ::: Apple 规定: > Any version of a listed SDK, as well as any SDKs that repackage those on the list, are included in the requirement. 这意味着只要 SDK 本身已正确声明,App 侧无需重复声明 SDK 内部使用的 API。 #### 商户需要做什么 1. **确认集成方式正确**:通过 CocoaPods 或 Swift Package Manager 集成 PPCashDeskSDK,确保 SDK 的 `PrivacyInfo.xcprivacy` 文件被包含在 App Bundle 中。 2. **检查 Xcode 合并结果**:构建完成后,在 Xcode 的 **Report Navigator** 中查看 Privacy Manifest 合并日志,确认无报错。 3. **补充 App 自身的数据声明**:如果 App 本身(非 SDK)还收集了其他数据,需在 App 的 `PrivacyInfo.xcprivacy` 中额外声明。 #### Required Reason API 说明 PPCashDeskSDK 在 Privacy Manifest 中声明了以下需声明原因的 API: | API 类别 | 使用原因代码 | 用途说明 | |---------|------------|---------| | UserDefaults | CA92.1 | 存储 SDK 运行时配置和会话状态 | | File Timestamp | C617.1 | 风控设备指纹模块读取文件时间戳用于设备特征采集 | | Disk Space | E174.1 | 风控设备指纹模块读取磁盘空间信息用于设备特征采集 | ::: warning 注意 以上 API 均由 SDK 内部使用,商户无需在自己的 Privacy Manifest 中重复声明这些条目(除非 App 自身代码也独立使用了相同 API)。 ::: ### App Store Connect 合规配置 以下为因集成 SDK 而需要在 App Store Connect 中完成的配置: | 配置项 | 对应条款 | 商户操作 | |-------|---------|---------| | App Privacy Labels 包含 SDK 数据收集项 | 5.1.1 | 参照本文上方的 SDK 数据收集表,将 SDK 收集的数据类型如实填入隐私标签 | | 隐私政策中披露使用了 PPCashDeskSDK | 5.1.2 | 在隐私政策中说明 SDK 收集的数据类型及用途,包括风控设备指纹模块 | | 审核备注中说明 SDK 包含风控设备指纹模块 | 2.3.1 | 在 Review Notes 中主动说明,避免审核员误判 | ### 变更记录 | 日期 | 变更内容 | |------|---------| | 2026-04-15 | 初始版本 | ## Android Google Play 上架指南 本节说明集成 PPCashDeskSDK 后,对 Google Play 上架审核产生的合规影响,以及商户需要完成的操作。 ::: warning 注意 本节内容基于 SDK 通用行为推导,部分 Android 特有配置项待 Android SDK 团队最终确认。标注"待确认"的内容请以 SDK 发布说明为准。 ::: ### Data Safety 声明 Google Play 要求所有应用在 Play Console 的 Data Safety 表单中如实声明数据收集行为。以下为因集成 PPCashDeskSDK 而需要声明的数据项。 #### SDK 数据类型映射 | SDK 采集数据 | Data Safety 分类 | 数据用途 | 是否可选 | |---|---|---|---| | 支付信息(卡号、CVV) | Financial info > Credit/debit card info | App functionality | 否 | | 账单地址 | Personal info > Address | App functionality | 否 | | 设备标识符 | Device or other IDs | App functionality | 否 | | 传感器数据(加速度计、陀螺仪) | App activity > Other actions | Fraud prevention, Security | 是(可配置禁用) | | 行为生物特征(触控模式) | App activity > Other actions | Fraud prevention, Security | 是(可配置禁用) | ### 权限声明 #### SDK 使用的 Android 权限 | 权限 | 类型 | 用途 | |---|---|---| | `android.permission.INTERNET` | 普通权限 | 发起支付网络请求 | | `android.permission.ACCESS_NETWORK_STATE` | 普通权限 | 检测网络连接状态 | 以上为普通权限,系统自动授予,无需向用户弹窗请求。 #### SDK 不使用的权限 以下敏感权限 PPCashDeskSDK **不会申请或使用**:`CAMERA`、`READ_CONTACTS`、`ACCESS_FINE_LOCATION` / `ACCESS_COARSE_LOCATION`(除非商户主动启用定位功能)、`READ_PHONE_STATE`。 #### 商户需要做什么 1. 在 `AndroidManifest.xml` 中确认仅声明了实际使用的权限 2. 在 Play Console **App content > Permissions** 中,为 SDK 相关权限填写使用说明 ### 变更记录 | 日期 | 变更内容 | |------|---------| | 2026-04-15 | 初始版本,基于 SDK 通用行为推导 | ## 参考资料 - [Third-party SDK requirements](https://developer.apple.com/support/third-party-SDK-requirements/) - [App Store Review Guidelines](https://developer.apple.com/app-store/review/guidelines/) - [Privacy Manifest Files](https://developer.apple.com/documentation/bundleresources/privacy_manifest_files) - [App Privacy Details on the App Store](https://developer.apple.com/app-store/app-privacy-details/) - [Google Play Data Safety](https://support.google.com/googleplay/android-developer/answer/10787469) - [Google Play Developer Policy Center](https://play.google.com/about/developer-content-policy/)