Divulguez la collecte de données par le SDK dans votre politique de confidentialité, configurez les autorisations système et facultatives, et initialisez le SDK uniquement après que les utilisateurs ont donné leur consentement afin de respecter les réglementations relatives à la protection des informations personnelles.
Divulguer l'utilisation du SDK dans la politique de confidentialité
Les opérateurs d'applications doivent informer les utilisateurs finaux de la manière dont le SDK traite les informations personnelles, y compris le nom du SDK, les fonctions métier, la finalité du traitement, les types d'informations personnelles collectées et un lien vers la politique de confidentialité.
Décrivez le SDK Device Fraud Detection séparément dans la politique de confidentialité de votre application et incluez les éléments suivants dans la liste de partage avec des tiers :
Nom du SDK : Device Fraud Detection SDK
Fonctions métier : Détecter les appareils anormaux et identifier les risques de triche et de fraude
Types d'informations personnelles collectées : Spécifiez en fonction des éléments de données réellement collectés
Autorisations utilisées : Spécifiez en fonction de la configuration réelle des autorisations
Lien vers la politique de confidentialité : https://terms.aliyun.com/legal-agreement/terms/suit_bu1_ali_cloud/suit_bu1_ali_cloud202111120818_92724.html
Autorisations système du SDK
Autorisations Android
|
Autorisation |
Requise |
Finalité |
Moment de la demande |
|
INTERNET |
Oui |
Obtenir l'accès au réseau. Le SDK ne fonctionne pas sans cette autorisation. |
Avant d'appeler l'API de collecte de données |
|
ACCESS_NETWORK_STATE |
Non (recommandée) |
Obtenir l'état du réseau de l'appareil. |
Avant d'appeler l'API de collecte de données |
|
READ_PHONE_STATE |
Non (recommandée) |
Obtenir les champs d'ID liés à l'empreinte numérique de l'appareil. |
Avant d'appeler l'API de collecte de données |
|
WRITE_EXTERNAL_STORAGE READ_EXTERNAL_STORAGE |
Non (recommandée) |
Mettre en cache les fichiers de configuration sur le disque local. |
Avant d'appeler l'API de collecte de données |
Autorisations iOS
|
Autorisation |
Requise |
Finalité |
Moment de la demande |
|
NSLocalNetworkUsageDescription |
Non (recommandée) |
Détecter la connectivité au réseau local pour identifier les menaces telles que les pools de modems et les fermes d'appareils. |
Avant d'appeler l'API de collecte de données |
|
NSUserTrackingUsageDescription |
Non |
Obtenir l'identifiant pour les annonceurs (IDFA) afin d'améliorer la stabilité de l'ID de l'appareil. |
Avant d'appeler l'API de collecte de données |
Autorisations HarmonyOS
|
Autorisation |
Requise |
Description |
|
ohos.permission.INTERNET |
Oui |
Accès au réseau. Le SDK nécessite une connexion réseau pour fonctionner. |
|
ohos.permission.GET_NETWORK_INFO |
Oui |
Vérification de l'état du réseau. Le SDK utilise l'état du réseau pour fournir un meilleur service. |
|
ohos.permission.STORE_PERSISTENT_DATA |
Non (recommandée) |
Autoriser l'application à stocker des données persistantes. Le SDK utilise cette autorisation pour améliorer la stabilité de l'empreinte numérique de l'appareil. |
|
ohos.permission.DISTRIBUTED_DATASYNC |
Non (recommandée) |
Collaboration multi-appareils. Le SDK détecte l'état de plusieurs appareils pour renforcer la sécurité. |
|
ohos.permission.APP_TRACKING_CONSENT |
Non (recommandée) |
Obtenir l'identifiant publicitaire. Le SDK obtient les informations IDFA pour améliorer la stabilité de l'ID de l'appareil. |
Configurer la collecte facultative d'informations personnelles
Le SDK collecte certaines informations personnelles par défaut. Les développeurs peuvent contrôler l'étendue de la collecte à l'aide du paramètre DataType dans l'API de collecte de données, qui prend en charge la sélection simple ou multiple. La désactivation de la collecte de données réduit les capacités de détection correspondantes. Effectuez la configuration en fonction de vos besoins métier.
Configuration Android
Exemple de sélection unique : NO_UNIQUE_DEVICE_DATA ; exemple de sélection multiple : NO_UNIQUE_DEVICE_DATA|NO_IDENTIFY_DEVICE_DATA, utilisez le symbole | pour concaténer plusieurs valeurs.
|
Champ d'information personnelle |
Description |
Champ de configuration DataType |
|
OAID, Google Advertising ID, Android_ID |
Identifiant unique d'appareil modifiable |
NO_UNIQUE_DEVICE_DATA |
|
IMEI, IMSI, SimSerial, BuildSerial (SN), adresse MAC |
Identifiant unique d'appareil non modifiable |
NO_IDENTIFY_DEVICE_DATA |
|
Version du système d'exploitation, modèle d'appareil, résolution d'écran |
Informations de base sur l'appareil |
NO_BASIC_DEVICE_DATA |
|
Liste d'applications frauduleuses, IP du réseau local (LAN), IP DNS, informations Wi-Fi connecté (SSID, BSSID), liste des Wi-Fi à proximité |
Informations étendues sur l'appareil |
NO_EXTRA_DEVICE_DATA |
Exemple de code :
// Add the privacy data collection switch
Map<String, String> options = new HashMap<>();
options.put("DataType", String.valueOf(NO_IDENTIFY_DEVICE_DATA | NO_UNIQUE_DEVICE_DATA));
SecurityDevice.getInstance().initWithOptions(this, ALIYUN_APPKEY, options, null);
Configuration iOS
La collecte de l'IDFA est déterminée lors du téléchargement du SDK depuis la console Alibaba Cloud : vous pouvez télécharger soit la version du SDK qui collecte l'IDFA, soit la version qui ne le fait pas. Les informations étendues sur l'appareil sont contrôlées par le paramètre DataType transmis lors de l'initialisation.
|
Type de données collectées |
Description |
Détails des champs d'informations sur l'appareil |
|
COLLECT_NO_EXTRA_DEVICE_DATA |
Informations étendues sur l'appareil |
Inclut : liste d'applications frauduleuses, IP du réseau local (LAN), IP DNS, informations Wi-Fi connecté (SSID, BSSID), informations de localisation. |
Exemple de code :
// Add the privacy data collection switch. Do not collect COLLECT_NO_EXTRA_DEVICE_DATA type data.
NSMutableDictionary *options = [[NSMutableDictionary alloc] init];
[options setValue:[NSString stringWithFormat:@"%d", DataType::COLLECT_NO_EXTRA_DEVICE_DATA] forKey:@"DataType"];
[[SecurityDevice sharedInstance] initDevice:@"******" withOptions:options callback:nil];
Initialiser le SDK et appeler les fonctionnalités métier
Lorsque les utilisateurs lancent l'application pour la première fois, initialisez le SDK et appelez ses API uniquement après que les utilisateurs ont accepté la politique de confidentialité et utilisent activement la fonctionnalité du SDK. Ne collectez pas les informations sur l'appareil immédiatement après le consentement des utilisateurs à la politique de confidentialité. Pour plus de détails sur la configuration, consultez le guide d'intégration pour votre plateforme : sélectionnez « Data Collection » dans le guide d'intégration Android, ou « Collect Data Using the SDK » dans le guide d'intégration iOS.