阳光服务隐私政策(合规更新版)

本政策说明我们如何收集、使用和保护您的个人信息,并已根据最新检测报告完成合规整改

政策说明与合规声明

欢迎使用阳光服务App!我们高度重视您的隐私保护和个人信息安全。本隐私政策旨在说明阳光服务App(以下简称“本App”)如何收集、使用、存储和保护您的个人信息。

请仔细阅读本政策。如果您有任何疑问,请联系我们:liby02@cnpc.com.cn

【上架合规声明】 本版本隐私政策已根据《App隐私合规上架护航版检测报告》(报告时间:2026-03-19,文件MD5: c36b133e2c8d72883807fbee890d63a0)的结论进行了全面、针对性的整改与完善,确保符合《中华人民共和国网络安全法》、《信息安全技术个人信息安全规范》(GB/T35273-2020)及工信部信管函[2020]164号文等相关法规及平台要求。主要整改及说明如下:
  • 针对“违规收集个人信息-1.7”项(存在问题)的已完成整改: 已在“第三方SDK个人信息收集说明”章节中,清晰、完整地明示“友盟组件化基础库”收集AndroidID的目的(应用崩溃监控、稳定性及服务优化)、方式(App运行期间自动收集)和范围。此问题已修复。
  • 冗余权限处理说明: 检测报告发现存在9项代码中调用但未在Manifest中声明的冗余权限(详见“权限使用说明”章节)。这些权限主要由第三方SDK(如BlankjUtilCode、涂鸦智能SDK等)调用。我们已要求相关SDK提供商删除不必要的权限调用,并将在后续版本中移除冗余权限的SDK调用代码,同时加强第三方SDK的权限使用审核。
  • 第三方SDK集成情况明示: 当前版本(5.0.20260319)共集成72个第三方SDK,涉及10个类别(详见“第三方SDK个人信息收集说明”章节)。我们已对全部SDK的收集行为、目的、使用方式及在静默/后台运行时的规则进行了逐一说明。
  • 静默/后台运行与收集频率: 在“静默状态和后台运行说明”及“个人信息收集频率说明”章节,已明确说明在此状态下个人信息处理的目的、方式、范围及频率,确保不超范围、超频次收集。
  • 关于定向推送功能: 本App不包含基于用户画像的个性化推荐或定向广告推送功能。所有消息推送均为必要的物业服务通知(如缴费提醒、社区公告),不涉及对您搜索、浏览记录等信息的分析用于定向推送。因此,本App无需提供关闭个性化推荐的选项。
中油阳光物业管理有限公司 更新日期:2026年4月14日 | 生效日期:2026年4月14日

目录

应用自启动和关联启动说明

为确保您能及时接收重要通知和服务信息,本App在特定场景下可能需要自启动或关联启动第三方服务。我们承诺此类行为仅在必要场景下发生,且您有权随时关闭此功能。

1. 自启动和关联启动的场景和目的

本App在以下场景可能进行自启动或关联启动:

2. 自启动和关联启动的规则

我们严格遵守以下规则:

3. 必要性说明

自启动和关联启动是为了:

个人信息收集说明

我们将遵循合法、正当、必要的原则,仅收集实现产品功能所必要的个人信息。

1. 注册登录信息

信息类型 收集目的 收集方式 使用范围
手机号码 创建账号、验证身份、接收重要通知 用户输入 身份验证、消息推送
验证码 安全验证 系统生成 一次性验证使用

2. 设备信息

信息类型 收集目的 收集方式 使用范围
设备标识符(IMEI/IMSI/OAID/AndroidID) 保障账号安全、识别异常登录、消息推送设备识别、安全风控 系统自动收集 安全风控、统计分析、消息推送、服务优化
ICCID(集成电路卡识别码) 设备识别、安全验证、消息推送设备识别 系统自动收集 设备识别、安全风控、消息推送
设备MAC地址 识别用户设备、提供个性化服务、消息推送设备识别 系统自动收集 服务优化、数据分析、消息推送
设备SN信息 设备识别、安全验证、消息推送 系统自动收集 设备识别、安全风控、消息推送
传感器信息 设备状态识别、服务功能支持 系统自动收集 功能实现、服务优化

3. 位置信息

信息类型 收集目的 收集方式 使用范围
精确位置信息 提供门禁开门、报修定位服务 用户授权后获取 位置相关服务
粗略位置信息 显示附近服务、社区信息 用户授权后获取 服务推荐、信息展示

4. 相机权限

信息类型 收集目的 收集方式 使用范围
相机权限 用于拍照上传报修图片、身份验证 用户授权后获取 拍照上传、人脸识别

5. 其他信息

信息类型 收集目的 收集方式 使用范围
应用列表信息 检测支付环境安全、消息推送优化 系统自动收集 安全保护、消息推送优化
Wi-Fi信息(包括BSSID、SSID等) 优化网络连接、提供稳定服务、识别网络环境以保障消息推送的到达率 系统自动收集 服务优化、网络诊断、消息推送服务
IP地址 网络连接优化、安全防护、消息推送 系统自动收集 网络优化、安全风控、消息推送
重要说明:我们承诺仅在服务所必需且有合理应用场景的情况下收集您的个人信息,不会超范围收集个人信息。所有信息收集行为均会在获得您明确同意后进行。

第三方SDK个人信息收集说明

为了提供特定功能服务,我们接入了第三方SDK。我们已要求所有第三方SDK严格遵守数据保护法律法规,并明确其个人信息收集的目的、方式和范围。根据检测报告,当前版本(5.0.20260319)共集成72个第三方SDK,涉及10个类别。

【检测报告对应整改完成声明】 根据《App隐私合规上架护航版检测报告》(2026-03-19)中指出的“违规收集个人信息-1.7”项(存在问题),我们已对“友盟组件化基础库”SDK收集AndroidID的行为进行清晰明示。其收集目的为“应用崩溃监控、稳定性及服务优化”,收集方式为“App运行期间提供基础服务时自动收集”,使用范围限于上述目的。此问题已在本政策中完成整改。
推送类SDK(7个)
SDK名称 使用目的 使用方式 个人信息类型(及收集目的说明)
个推消息推送SDK 消息推送服务,确保重要物业通知及时送达 App运行期间推送通知消息,包括静默状态和后台运行时 设备标识符(包括AndroidID、OAID)、ICCID、应用列表信息、设备SN信息、传感器信息、IP地址、Wi-Fi信息(包括BSSID、SSID)、MAC地址、OAID(开放匿名设备标识符)。用于消息推送设备识别、安全风控、网络优化。
小米推送SDK 消息推送服务 App运行期间推送通知消息 设备SN信息、Wi-Fi信息(BSSID、SSID)、OAID(开放匿名设备标识符)。用于消息推送设备识别。
华为推送SDK 消息推送服务 App运行期间推送通知消息 设备标识符。用于消息推送设备识别。
OPPO消息推送SDK 消息推送服务 App运行期间推送通知消息 设备信息、应用列表信息。用于消息推送设备识别及优化。
vivo推送SDK 消息推送服务 App运行期间推送通知消息 设备信息。用于消息推送设备识别。
魅族推送SDK 消息推送服务 App运行期间推送通知消息 设备SN信息、应用列表信息。用于消息推送设备识别及优化。
荣耀推送SDK 消息推送服务 App运行期间推送通知消息 设备信息。用于消息推送设备识别。
地图定位类SDK(3个)
SDK名称 使用目的 使用方式 个人信息类型(及收集目的说明)
腾讯地图SDK 提供位置服务、地图展示 用户使用位置服务时调用 位置信息、设备信息。用于实现地图和定位功能。
腾讯定位SDK 提供定位服务 用户使用位置服务时调用 位置信息、设备信息。用于实现精准定位功能。
GoogleLocation 提供定位服务 用户使用位置服务时调用 位置信息、设备信息。用于实现定位功能。
基础功能、工具、统计与风控类SDK(62个)

为保障应用基础功能、性能、支付、登录、智能设备控制等,我们还集成了以下SDK:

SDK名称 使用目的 使用方式 个人信息类型(及收集目的说明)
涂鸦智能SDK 智能设备控制、物联网服务 用户使用智能设备控制功能时调用 位置信息、设备信息、Wi-Fi信息、蓝牙信息、联系人信息、短信信息、录音信息、摄像头信息。用于设备连接、控制及场景服务。
支付宝支付SDK 提供支付服务 用户支付时调用 支付信息、设备信息、Wi-Fi信息、应用列表信息。用于完成支付、安全风控。
支付宝安全SDK 支付安全验证 支付安全验证时调用 设备信息、存储信息、Wi-Fi信息。用于支付环境安全检测。
友盟移动统计SDK 应用统计分析 App运行期间收集使用数据 设备信息、应用列表信息、OAID、AndroidID。用于统计分析、服务优化。
友盟组件化基础库 应用崩溃监控、稳定性及基础服务 App运行期间提供基础服务时自动收集 设备信息、Wi-Fi信息、应用列表信息、AndroidID。用于应用崩溃监控、稳定性分析及服务优化。
微信OpenSDK 微信登录、分享功能 用户使用微信登录或分享时调用 设备信息。用于登录验证和分享。
QQ互联SDK QQ登录、分享功能 用户使用QQ登录或分享时调用 设备信息、存储信息。用于登录验证和分享。
华为HMS服务 华为设备服务支持 华为设备上提供基础服务 设备信息、Wi-Fi信息、应用列表信息。用于华为设备功能支持。
其他基础功能、框架、安全风控类SDK(共53个)

阿里ARouter, 谷歌Gson, BigkooPickerview, AliFastJson, 设备标识生成库, 华为HMSCoreBaseSDK, 华为更新服务, AndroidGifDrawable, SystemBarTint, React-native-linear-gradient, SubsamplingScale, ImmersionBar, 鲁班Android图片压缩工具, Davemorrissey, Logger, MPAndroidChart, BlankjUtilCode, BingoogolAppleQR, Yalantis, EventBus, Okhttp3, Sqlcipher, RxJava, ReLinker, Zxing, Flexbox-layout, Yoga, Bolts, Sanselan, Okio, AirbnbLottie, ReactiveStreams, BaseRecyclerViewAdapterHelper, ApacheHttp, 华为HMS network-framework, 华为性能加速库, 华为设备标识服务, Glide, FaceBookReact, 银联支付, 银联商务SDK, 华为AGC认证服务SDK, GoogleAccountLogin, LoginwithAmazon, 卓信ID, HuaweiHiAnalytics, 腾讯云小微, 腾讯MMKV组件, ExoPlayer, BouncyCastle, QQ音乐OpenID SDK, FacebookSoLoader, dagger-lint, Fresco。

说明: 以上SDK主要为支撑应用基础功能(如UI组件、网络请求、图片加载、数据解析、工具库等)、第三方登录、支付、性能监控所必需。其个人信息收集行为(如涉及)已在上方同类SDK中一并说明,或仅限于其实现技术功能所必需的最小范围(如设备基础信息、网络信息)。我们将持续评估并优化SDK清单。

合规性总结:
  • 明示与频率控制: 已清晰明示所有SDK(特别是友盟组件化基础库、个推、小米推送等)收集设备标识符(OAID、AndroidID、ICCID等)的目的、方式和范围。所有收集行为均遵循“个人信息收集频率说明”的最小必要原则。
  • 静默/后台规则: 推送类、定位类等SDK在静默或后台运行时的个人信息处理行为,已在“静默状态和后台运行说明”章节明确,并受前述频率规则限制。
  • 您的控制权: 您可以通过拒绝授权或设备系统设置管理SDK所需的权限。请注意,禁用部分权限可能影响相关功能的使用。

权限使用说明

为了提供更好的服务,我们可能需要使用以下权限:

1. 位置权限(高敏感)

使用目的:提供门禁开门、报修定位服务、智能设备位置服务

使用场景:当您使用基于位置的服务时,我们会请求位置权限

权限类型:后台访问地理位置、获取粗略位置、获取精确位置

2. 相机权限(高敏感)

使用目的:用于拍照上传报修图片、人脸识别身份验证、二维码扫描

使用场景:当您需要上传报修图片、进行人脸识别或扫描二维码时

3. 录音权限(高敏感)

使用目的:语音控制智能设备、语音输入

使用场景:当您使用语音控制智能设备功能时

4. 存储权限(高敏感)

使用目的:保存图片、缓存数据、应用更新

使用场景:当您需要保存报修图片或App需要缓存数据时

权限类型:读取外置存储卡、写入外部存储卡

5. 电话权限(高敏感)

使用目的:设备识别、安全验证(包括读取ICCID、IMEI、IMSI等设备标识符)

使用场景:App启动时进行设备识别和安全风控

权限类型:读取手机状态和身份

6. 通知权限

使用目的:向您推送物业通知、缴费提醒等重要信息

使用场景:App安装后首次启动时会请求通知权限

7. 蓝牙权限

使用目的:连接智能蓝牙设备

使用场景:当您需要连接蓝牙智能设备时

权限类型:使用蓝牙、访问蓝牙设置

8. 网络权限(中敏感)

使用目的:优化网络连接、提供稳定服务

使用场景:App运行期间优化网络连接

权限类型:查看WLAN连接

【检测报告对应说明:冗余权限】 检测报告发现存在9项冗余权限(代码中调用了但未在Manifest文件中声明的敏感权限)。这些权限主要由第三方SDK(如BlankjUtilCode、涂鸦智能SDK、Glide、Fresco等)调用。我们已经采取以下措施进行整改:
  • 已要求相关SDK提供商在其后续版本中删除不必要的权限调用。
  • 我们将在本App的下一个更新版本中,移除或替换调用这些冗余权限的SDK代码。
  • 已加强对于第三方SDK权限使用申请的审核机制,避免类似问题再次发生。

涉及的9项冗余权限包括:访问媒体文件中的地理位置、拨打电话、读取联系人、读取短信、接收短信、发送短信、修改通讯录、访问定位额外命令、应用使用数据统计。

所有权限均需经过您的明确授权后方可使用。您可以在设备的“设置”中随时关闭这些权限。我们遵循最小必要原则,仅申请实现功能所必需的权限。关闭权限可能导致相关功能无法使用。

个人信息收集频率说明

我们严格遵守最小必要原则,仅以实现服务功能所必需的最低频率收集个人信息:

1. 设备信息收集频率

2. 位置信息收集频率

3. 应用列表和Wi-Fi信息收集

4. 消息推送相关信息收集

合规性说明: 我们承诺所有个人信息收集行为(包括自身App及集成的72个第三方SDK)均遵循“最小必要”原则,不会超频次收集您的个人信息。检测报告在“超范围收集个人信息”相关场景检测中未发现问题。

静默状态和后台运行说明

为保障服务的连续性和及时性,本App在特定情况下可能在静默状态或后台运行时处理个人信息:

1. 静默状态下的个人信息处理

在静默状态下,我们仅处理为实现以下目的所必需的个人信息:

涉及的第三方SDK:“个推消息推送SDK”等推送类SDK可能在静默状态下运行以接收推送消息。

2. 后台运行时的个人信息处理

在后台运行时,我们仅处理以下个人信息:

涉及的第三方SDK:“涂鸦智能SDK”可能在后台运行时处理设备连接信息;“腾讯地图/定位SDK”仅在您使用相关服务时在后台处理位置信息。

3. 处理规则和限制

我们严格遵守以下规则:

您的权利与信息安全

个人信息权利

您有权随时:

授权管理

您可以通过以下方式管理您的授权:

关于定向推送的说明

本App不包含基于您搜索、浏览记录、使用习惯等个人信息进行的个性化推荐或定向广告推送功能。所有消息推送(如物业通知、缴费提醒)均为基于您账户的必要服务通知,不涉及对您个人偏好的分析。因此,本App无需提供关闭个性化推荐的选项。

账户注销

您可以通过以下方式申请注销账户:

账户注销后,我们将按照法律法规要求处理您的个人信息。

安全保护措施

技术保护

我们采用以下技术措施保护您的个人信息安全:

管理保护

我们建立以下管理制度保护个人信息安全:

安全提示:请妥善保管您的账号和密码,避免使用简单密码,定期修改密码。如发现账号异常,请立即联系我们。

联系我们

联系方式

如果您对本隐私政策有任何疑问、意见或建议,请通过以下方式联系我们:

邮箱: liby02@cnpc.com.cn

我们将在15个工作日内回复您的请求。

政策更新

我们可能会适时更新本隐私政策。更新后,我们会在App内以弹窗等显著方式提示您。请您定期查阅最新版本的隐私政策。

争议解决

本政策适用中华人民共和国法律。如就本政策内容或其执行发生任何争议,双方应友好协商解决;协商不成的,任何一方均有权向有管辖权的人民法院提起诉讼。