跳到主要内容

🤝 第三方共享个人信息清单

  • 更新时间:2026年08月12日
  • 适用版本:专注登山 HarmonyOS 版、iOS 版、Android 版

本清单是《隐私政策》的配套说明,逐项列出本应用与第三方之间的个人信息交互情况。本清单与《隐私政策》口径一致,如您发现表述不一致,请通过文末方式告知我们更正。

总体说明

  • 我们不会出售您的个人信息,不会将您的个人信息共享给第三方用于广告投放、用户画像或商业分析。
  • 本应用未接入任何广告 SDK,也未接入任何第三方统计分析 SDK。统计分析由我们自建的服务器完成。
  • 在您于首次启动页点击「同意并继续」之前,任何第三方 SDK 都不会被初始化,也不会读取任何信息。同意之后,微信 OpenSDK 与支付宝 SDK 会在被初始化或被您的登录、支付操作调用时,由其自身读取设备与网络信息并直接上传至腾讯、支付宝。其中不包含设备 MAC 地址与软件安装列表,逐项说明见本清单第五部分。
  • 各平台版本涉及的第三方不同,概览如下:
登录相关支付相关
HarmonyOS 版华为账号服务(Account Kit)、微信 OpenSDK微信 OpenSDK、APP支付客户端SDK(支付宝)
iOS 版通过 Apple 登录(Apple 系统能力)、微信 OpenSDKApp 内购买(Apple 系统能力)
Android 版微信OpenSDK AndroidAPP支付客户端SDK(支付宝)、微信OpenSDK Android

一、集成在应用中的第三方 SDK

本应用仅集成以下三个第三方 SDK(各平台适用范围见下),不含广告、推送、统计分析、设备指纹类 SDK。

1. 华为账号服务(Account Kit)

项目说明
提供方华为软件技术有限公司
适用平台仅 HarmonyOS 版
共享的个人信息华为账号标识(OpenID / UnionID)、脱敏手机号;使用一键登录并经您在授权界面确认后,获取经运营商验证的手机号
使用目的实现华为账号一键登录、华为账号登录
使用场景与时机仅在您点击「华为账号一键登录」或「华为账号登录」并完成授权时;您不使用该登录方式时完全不被调用
共享方式通过 SDK 在本机调起华为账号服务,由华为按其隐私政策处理后将上述标识返回给我们
是否涉及 IMEI、IMSI、设备 MAC 地址、SUPI、SUCI、软件安装列表、位置、通讯录、通话记录、日历、短信、本机电话号码、图片、音视频均不涉及
官网链接https://developer.huawei.com/consumer/cn/hms/huawei-accountkit/
隐私政策https://consumer.huawei.com/cn/privacy/privacy-policy/

2. 微信 OpenSDK

项目说明
SDK 名称与包名微信 OpenSDK;Android 版登记名称为「微信OpenSDK Android」,包名 com.tencent.mm.opensdk
提供方深圳市腾讯计算机系统有限公司
适用平台全平台
共享的个人信息微信账号标识(OpenID / UnionID)、您授权登录时的微信昵称与头像;微信支付另涉及订单号与支付结果
该 SDK 自行读取并直接上传至腾讯的信息(我们不接收)设备型号、操作系统版本、系统语言、屏幕参数、网络连接类型与状态、SDK 自身生成的设备标识、本应用包名与版本号,以及本机是否已安装微信客户端及其版本的查询结果
使用目的实现微信登录(全平台)与微信支付(HarmonyOS 版、Android 版;iOS 版付款走 App 内购买,不经微信)。上述设备信息用于判断能否唤起微信客户端,以及由腾讯用于登录与支付的安全风控、防欺诈、识别风险环境
使用场景与时机您在登录页点击「微信登录」时;HarmonyOS 版与 Android 版还包括您在会员页选择微信支付发起付款时。设备信息的读取发生在您同意《隐私政策》后 SDK 被初始化或被上述操作调用时,同意前不初始化、不读取
共享方式通过 SDK 在本机调起微信客户端完成授权或支付,由微信按其隐私政策处理并回传结果;上述设备信息由 SDK 在本机读取后经加密通道直接上传至腾讯服务器,不经过我们的服务器,我们也不接收
是否涉及 IMEI、IMSI、设备 MAC 地址、SUPI、SUCI、软件安装列表、位置、通讯录、通话记录、日历、短信、本机电话号码、图片、音视频均不涉及。 依据见本清单第五部分:本应用未申请电话状态、定位、通讯录、日历、短信、麦克风、相机及 QUERY_ALL_PACKAGES 等权限;该 SDK 就应用安装情况仅能查询本机是否安装微信
官网链接https://open.weixin.qq.com
隐私政策https://support.weixin.qq.com/cgi-bin/mmsupportacctnodeweb-bin/pages/RYiYJkLOrQwu0nb8

3. APP支付客户端SDK(支付宝)

项目说明
SDK 名称与包名APP支付客户端SDK,包名 com.alipay.sdk
提供方支付宝(杭州)信息技术有限公司
适用平台HarmonyOS 版、Android 版
共享的个人信息订单号、订单金额与支付结果
该 SDK 自行读取并直接上传至支付宝的信息(我们不接收)设备型号、操作系统版本、系统语言、屏幕参数、网络连接类型与状态、SDK 自身生成的设备标识、本应用包名与版本号,以及本机是否已安装支付宝客户端的查询结果
使用目的实现支付宝支付。上述设备信息用于判断能否唤起支付宝客户端,以及由支付宝用于支付安全风控、防欺诈、识别风险环境
使用场景与时机仅在您于会员页选择支付宝支付并发起付款时;同意《隐私政策》前不初始化、不读取
共享方式通过 SDK 在本机调起支付宝完成支付,由支付宝按其隐私政策处理并回传支付结果;上述设备信息由 SDK 在本机读取后经加密通道直接上传至支付宝服务器,不经过我们的服务器,我们也不接收
该 SDK 自带清单带入的权限(Android 版)ACCESS_NETWORK_STATEACCESS_WIFI_STATEWAKE_LOCK,分别用于判断网络是否可用、判断是否处于无线网络连接状态、支付过程中短时保持唤醒
是否涉及 IMEI、IMSI、设备 MAC 地址、SUPI、SUCI、软件安装列表、位置、通讯录、通话记录、日历、短信、本机电话号码、图片、音视频均不涉及。 依据见本清单第五部分:ACCESS_WIFI_STATE 不足以取得设备真实 MAC 地址;该 SDK 就应用安装情况仅能查询支付宝正式版、香港版、沙箱版共 4 个包名与 tbopen 协议
官网链接https://open.alipay.com/
隐私政策https://opendocs.alipay.com/open/54/01g6qm

我们不会收集或存储您在上述第三方处输入的账号密码、支付密码、银行卡号等信息。

二、通过系统能力与平台方交互(iOS 版)

iOS 版除上述微信 OpenSDK 外,未接入其他第三方采集类 SDK(工程内另有本地数据库与动画渲染两个开源依赖,二者仅在本机运行,不收集、不上传任何信息)。以下两项由 Apple 提供的 iOS 系统能力实现,不是集成在应用内的第三方 SDK,且仅 iOS 版存在。

1. 通过 Apple 登录(Sign in with Apple)

项目说明
提供方Apple Inc.
实现方式iOS 系统 AuthenticationServices 框架(系统能力,非应用内 SDK)
适用平台仅 iOS 版
共享的个人信息Apple 账号标识(用户标识符);以及您在首次授权界面选择提供的姓名。我们不请求您的邮箱地址
使用目的实现「通过 Apple 登录」,创建或登录本应用账号
使用场景与时机仅在您点击「通过 Apple 登录」并完成系统授权时;您不使用该登录方式时,该能力完全不被调用
共享方式由 iOS 系统在本机弹出授权界面并完成身份校验(校验全程由系统完成,我们不接触您的密码与生物特征信息),Apple 按其隐私政策处理后仅将上述标识返回给我们
是否涉及 IMEI、IMSI、设备 MAC 地址、SUPI、SUCI、软件安装列表、位置、通讯录、通话记录、日历、短信、本机电话号码、图片、音视频均不涉及。 该能力仅返回账号标识与您选择提供的姓名,不涉及上述任何一项,也不涉及任何设备标识
功能说明https://support.apple.com/zh-cn/102609
隐私政策https://www.apple.com.cn/legal/privacy/

2. App 内购买(StoreKit / App Store)

项目说明
提供方Apple Inc.
实现方式iOS 系统 StoreKit 框架(系统能力,非应用内 SDK)
适用平台仅 iOS 版
共享的个人信息您购买的商品标识与交易凭据。您的 Apple 账户、付款方式与账单信息由 Apple 直接处理,我们既不接触也不接收
使用目的完成会员购买与恢复购买
使用场景与时机仅在您于会员页发起购买或点击「恢复购买」时
共享方式由 iOS 系统弹出购买界面并完成收款,Apple 回传交易凭据供我们校验并开通权益
是否涉及 IMEI、IMSI、设备 MAC 地址、SUPI、SUCI、软件安装列表、位置、通讯录、通话记录、日历、短信、本机电话号码、图片、音视频均不涉及。 我们不会收集您的银行卡号、支付账户密码等支付敏感信息
隐私政策https://www.apple.com.cn/legal/privacy/

三、受我们委托处理个人信息的服务商

以下服务商按照我们的委托、在我们指定的目的和范围内处理信息,不得用于其他用途。相关 SDK 不在您的设备上运行。

1. 腾讯云短信服务

  • 第三方名称:腾讯云计算(北京)有限责任公司
  • 适用平台:全平台
  • 共享的个人信息:您填写的手机号
  • 使用目的:向您发送登录或绑定所需的短信验证码
  • 使用场景:您在登录页或账号页点击「获取验证码」时,由我们的服务器发起
  • 共享方式:由我们的服务器调用短信接口传输,客户端不直接接触该服务
  • 隐私政策https://cloud.tencent.com/document/product/301/11470

2. 腾讯云对象存储(COS)

  • 第三方名称:腾讯云计算(北京)有限责任公司
  • 适用平台:全平台
  • 共享的个人信息:您主动设置的头像图片文件
  • 使用目的:存储与分发您的头像图片
  • 使用场景:您在账号页设置或更换头像时,应用凭我们签发的一次性上传凭据将图片直接上传至对象存储;此后展示头像时从该处读取
  • 共享方式:客户端凭短期有效、仅限单个对象的上传凭据直传,图片不经过我们的业务服务器中转
  • 隐私政策https://cloud.tencent.com/document/product/301/11470

四、由您主动触发的系统能力与外部服务

以下情形由您主动发起,本应用不主动向其提供您的个人信息:

情形涉及的信息处理方
您主动发送反馈邮件邮件中包含的应用名称、版本号、您的用户 ID 与设备 ID,以及您填写的内容您所选择的邮件服务提供方
您主动使用系统分享您选择分享的内容您所选择的分享渠道
您主动点击应用评价入口跳转行为本身,不包含应用内的个人信息相应应用市场(华为应用市场 / App Store / 所在安卓应用市场)
您开启系统备份或设备迁移本应用在设备本地保存的数据相应系统备份能力(HarmonyOS 备份 / iCloud 备份 / Android 备份)
您开启暴走模式并选择应用(仅 HarmonyOS 版、iOS 版;Android 版当前不提供该功能由系统返回的不透明应用标识令牌,仅保存在设备本地系统屏幕时间守护 / 屏幕使用时间,信息不出设备

五、关于监管重点关注的个人信息(逐项依据)

上列第三方均不涉及监管重点关注的各类个人信息,依据如下(以 Android 版 ltd.dingdong.focusClimbing 为准,HarmonyOS 版与 iOS 版的系统限制更严,范围不超过下表):

个人信息类型结论依据
IMEI、IMSI、SUPI、SUCI、设备序列号未共享,且无法读取读取需 READ_PHONE_STATE 等电话状态权限,本应用及所接入 SDK 均未申请
设备 MAC 地址未共享,且无法取得真实值支付宝 SDK 自带清单声明的 ACCESS_WIFI_STATE 仅用于判断无线网络连接状态。自 Android 6.0 起系统不再向应用提供设备真实 MAC 地址(接口仅返回固定占位值 02:00:00:00:00:00),而本应用要求的最低系统版本为 Android 10,故任何一方都无法取得您的真实 MAC 地址
软件安装列表未共享全量列表获取全量列表需 QUERY_ALL_PACKAGES,本应用及所接入 SDK 均未申请。安装包清单中仅声明了对特定目标的定向查询:微信(判断能否唤起微信登录/支付)、支付宝正式版/香港版/沙箱版共 4 个包名与 tbopen 协议(支付宝 SDK 声明,用于唤起收银台)、华为应用市场与 vivo 应用商店及可响应 market:// 的市场(您主动点击「去评价」时跳转)。除此之外无法知悉您安装了哪些应用
位置、通讯录、通话记录、日历、短信未共享,且无法读取未申请任何相应权限
本机电话号码未共享,且无法读取未申请 READ_PHONE_NUMBERS。手机号验证码登录所用的号码由您本人手动填写,仅提供给短信服务商用于发送验证码(见本清单第三部分)
图片未共享您设置的头像仅上传至我们委托的对象存储(见本清单第三部分),不提供给任何 SDK
音频、视频、录音未共享,且无法读取未申请麦克风与相机权限
广告标识符(OAID / IDFA / IDFV)未共享未接入任何广告 SDK,不进行跨应用追踪

六、其他依法提供信息的情形

为遵守法律法规,或应司法机关、行政机关依法提出的要求,我们可能依法提供必要信息。除本清单所列情形外,我们不会向任何第三方共享、转让或公开披露您的个人信息。

七、我们不会做的事

  • 不出售您的个人信息。
  • 不将您的个人信息共享给第三方用于广告投放、用户画像或商业分析。
  • 不接入广告 SDK、不接入第三方统计分析 SDK、不进行定向推送、不进行跨应用追踪。
  • 不将您的个人信息传输至中华人民共和国境外。

本应用收集的个人信息明细,请查阅《已收集个人信息清单》

八、联系我们

开发者:盯东(天津)科技有限公司 应用名称:专注登山 联系邮箱:dingdongtech2021@163.com

如您对本清单有任何疑问、意见或更正请求,可通过上述邮箱联系我们。