HYPERS SDK 隐私政策

生效日期:2026 年 8 月 4 日

上海嗨普智能信息科技股份有限公司(以下可统称为"我们"或"HYPERS 嗨普智能",地址:上海市徐汇区徐汇万科中心 H 座 11 层)高度重视个人信息的保护,在您使用 HYPERS SDK 提供的服务时(以下可称为"本 SDK 服务"),我们将按照本隐私政策收集、使用您和您的最终用户(即"您的产品的最终用户"或"您的产品的终端用户",以下同)的个人信息。我们希望通过本隐私政策向您清晰地介绍我们对您和您的最终用户的个人信息的处理方式,因此我们建议您完整地阅读本隐私政策,以帮助您了解维护自己隐私权的方式。

本隐私政策适用于 HYPERS SDK(以下简称"本 SDK")及其配套提供的服务,您下载、集成、调试、使用本 SDK,以及使用我们随之提供的接入文档、调试工具、数据回传与统计分析服务,均适用本隐私政策。

本隐私政策是本 SDK 服务单独的隐私政策,该等服务对应的本隐私政策将与《嗨普智能隐私政策》(https://www.hypers.com/privacy)一起构成一份完整的隐私政策。如您允许我们与第三方网站共享信息,则同时需受第三方网站服务条款和隐私权政策的约束。

请您注意,作为嗨普的用户,若您利用嗨普产品和服务为您的用户再行提供服务的,您应当依照相关法律要求另行与您的用户约定隐私政策或类似法律文本。本政策不适用于该等您利用嗨普产品和服务向您的用户提供服务过程中涉及的个人信息处理活动。

需要特别说明的是,第三方作为信息控制方展示、链接或再封装我们的服务并向您提供的产品和服务,须遵循第三方隐私政策的规定,我们无法了解或控制其信息收集使用目的,在您已查看并接受其隐私政策之前,请谨慎访问或使用其服务。

本 SDK 采集的个人信息范围,以第一条第 2 项公示的字段表为准。其中标注"可选"的功能及字段非本 SDK 基础服务所必需,由您根据实际需求自行选择是否开启;设备标识符相关字段出厂默认全部关闭,需由您显式开启,并由您就该等字段向最终用户履行告知并取得同意的义务。

在使用本 SDK 服务前,请您务必仔细阅读并透彻理解本政策,特别是以粗体下划线标识的条款,您应重点阅读,在确认充分理解并同意后使用相关产品或服务。如您对本隐私政策有任何疑问,您可以通过我们公布的联系方式(dpo@hypers.com)与我们联系。如果您不同意本隐私政策的内容,您应停止下载、集成和使用本 SDK 服务。

一、我们如何收集和使用您以及您最终用户的个人信息

我们收集信息是为了更好、更优、更准确地完成您所选择的服务。我们收集信息的方式如下:

1、您向我们提供的信息

当您开通本 SDK 服务及在使用过程中填写、提交或接入的信息,包括您的联系电话、电子邮箱、企业信息、产品信息、应用名称、应用包名、推广渠道等数据。

当您进行企业认证时,我们可能还会要求您提供企业营业执照、统一社会信用代码、企业名称、营业期限、所在地区、详细地址等信息。

我们收集这些信息是为了向您更好地提供服务,为了实现这一目的,我们会把您的信息用于下列用途:

  1. 向您提供本 SDK 各项服务,并维护、改进这些服务;
  2. 预防、发现、调查欺诈、侵权、危害安全、非法或违反协议、政策、规则的行为,以保护您、您的最终用户或我们的合法权益;
  3. 联系您解决问题;
  4. 经您许可的其他用途。

2、在您使用服务过程中收集的信息

个人信息类字段采集情况

一、SDK 功能及相关个人信息

SDK 功能及相关个人信息
功能模块采集信息处理目的触发时机是否必需默认状态采集信息说明
应用标识AppKey、渠道 ID、应用名称、应用版本号、应用包名区分接入应用、渠道归因、版本分布统计App 启动初始化时读取本地配置及系统 PackageManager,非个人信息采集默认采集均为应用级静态信息,不涉及用户个人信息。配置读取不属于「个人信息收集」
设备型号与环境设备厂商、设备型号、产品代号、屏幕分辨率、字符集、操作系统类型及版本号设备适配统计、系统版本分布App 启动初始化时读取系统 Build 常量及 WindowManager,均为静态硬件信息默认采集均为 Build.MANUFACTURER/Build.MODEL 等系统公开常量,不涉及用户身份或行为,不构成个人信息
SDK 运行标识SDK 版本号、事件类型标识、事件时间戳、自生成随机设备 IDSDK 版本兼容、事件时序、设备去重(基础统计必需)随机设备 ID 在首次启动时生成并本地存储;版本号为 SDK 硬编码常量;时间戳在每次上报实时生成默认采集设备 ID 使用 SDK 自生成随机数,不依赖 IMEI/Android ID/MAC 等任何系统标识符生成,支持 App 重装后重置
网络状态当前网络制式(WiFi / 2G / 3G / 4G / 5G)用户网络环境分布统计,辅助网络质量分析App 启动初始化及前后台切换时读取系统 NetworkInfo,每次事件上报附带默认关闭仅区分"WiFi / 2G / 3G / 4G / 5G"制式类型,不读取 WiFi 名称、路由器 MAC、设备 MAC、IP 地址等任何可关联标识
页面浏览页面路径(Activity 类名)、会话 ID、进入/离开时间、停留时长用户浏览路径分析、页面热度与停留时长统计每次页面切换时自动记录(进入开始计时,离开时上报)默认采集,可关闭页面路径仅记录 Android Activity 类名(如 MainActivity),不采集界面文本、用户输入、URL 查询参数。提供 setActivityLifeCb(false) 关闭
用户事件事件名称、触发次数、关联页面、持续事件耗时用户行为分析、转化漏斗、关键操作耗时接入方代码主动调用 API 上报;自动埋点需单独开启(默认关闭)手动触发事件名和次数由接入方自定义,SDK 仅透传。自动埋点默认关闭,需接入方显式调用 enableActionHook(true)
自定义属性接入方自定义键值对(如用户等级、商品分类等);用户账号 ID接入方自有业务分析、账号体系关联接入方调用 API 主动设置后,后续每次事件上报自动附带手动触发完全由接入方主动传入,SDK 无自动采集逻辑。接入文档必须明确禁止传入手机号、身份证号、IMEI 等可识别个人身份的原始信息,建议增加 key 黑名单校验和 256 字符 value 长度限制
异常信息异常堆栈、发生异常的页面应用稳定性监控接入方主动调用上报或注册全局异常捕获后,App 发生未处理异常时触发手动触发全局异常捕获默认不注册,需接入方显式调用。堆栈信息建议脱敏处理
设备标识符Android ID(含加密变体)、OAID、OpenUDID终端去重、归因分析。注意:上述标识符均非 SDK 基础功能必需——SDK 已使用自生成随机设备 ID 完成去重初始化阶段不调用任何设备标识采集方法;仅在接入方显式开启对应字段后,首次上报时按需读取默认关闭① 全部纳入黑名单默认关闭,不存在初始化时无意采集;② OAID 需额外集成第三方 SDK 并取得用户授权,作为「推荐但非必需」可选方案
WebView 网页交互H5 页面传入的事件名、页面标题、网址等;向 H5 暴露设备 IDH5 页面行为追踪与联动接入方主动注入 JSBridge 后,H5 页面调用时触发手动注入① H5 传入的标题、网址等字段存在回传敏感信息风险,建议评估精简;② 向 H5 暴露设备 ID 须在隐私政策中单独披露,如无 H5 使用场景应关闭暴露
热力图用户触摸屏幕坐标页面交互热力分析需额外集成 HAT 组件并主动开启后生效默认关闭默认关闭且需额外集成。不采集输入内容、页面文本或任何可识别个人的信息
推送标识推送服务商分配的设备 ID(极光/小米/个推)消息推送用户关联接入方主动调用绑定手动触发独立可选功能
数据防篡改数字签名校验码(基于盐值的 MD5 签名)数据传输完整性保护每次数据保存前自动计算附带默认启用纯技术签名,不含个人信息

2、SDK 权限及调用时机

SDK 权限及调用时机
权限/能力涉及功能当前调用时机权限说明
INTERNET数据上报按上报策略触发或接入方调用手动触发普通权限,无需运行时弹窗。SDK 不在接入方调用前发起任何预连接或数据上报。
ACCESS_NETWORK_STATE网络制式判断network 字段开启后,每次事件上报时按缓存策略读取普通权限,无需运行时弹窗。SDK 不读取 WiFi 名称、路由器 MAC、IP 地址等可关联标识。若接入方不开启 network 字段,该权限可省略。

  1. 以上仅公示个人信息类字段与权限使用情况。个人信息字段范围详见国家标准《GB/T 35273 信息安全技术 个人信息安全规范》附录;个人信息权限范围详见全国信息安全标准化技术委员会发布的《网络安全实践指南——移动互联网应用程序个人信息相关系统权限申请使用规范》。
  2. 本 SDK 开放可选功能及可选字段,请您按照实际需求选择是否需要使用该功能,我们将根据您选择使用的功能采集相应数据为您提供服务。
  3. 本 SDK 为实现特定可选功能,您可能需要集成由合作方提供的 SDK 以共同为您服务。是否集成由您根据自身实际情况选择,具体以您的最终选择为准。

其他非个人信息类数据

除上述个人信息外,本 SDK 服务还将采集如下无法单独或与其他信息结合识别特定自然人的数据,用于服务可用性保障与统计口径校准:SDK 版本号、SDK 集成方式、数据上报成功/失败状态码、上报耗时、SDK 内部错误码、应用分发渠道、语言所在地。

请注意,单独的设备信息、服务日志信息是无法识别特定自然人身份的信息。如果我们将这类非个人信息与其他信息结合用于识别特定自然人身份,或者将其与个人信息结合使用,则在结合使用期间,这类非个人信息将被视为个人信息,除取得授权或法律法规另有规定外,我们会将这类信息做匿名化、去标识化处理。

3、我们如何使用所收集的信息

我们将基于本 SDK 服务合法采集的数据,按照业内领先的去标识化、匿名化以及假名化等数据安全技术进行处理后,向您提供用户行为统计与分析服务。我们仅在与您签署的服务协议约定的范围内处理数据,不超出约定的处理目的、处理方式与个人信息种类。

在经严格去标识化等安全技术处理无法重新识别特定个人的前提下,我们对所收集的数据以聚合性、匿名性的形式进行统计与分析,为您生成数据报表。无论哪种情况下,未经用户授权,我们不会将任何个人信息对外进行披露、转让、传授、许可给第三方使用。

当我们提供的服务所需的信息处理超出约定的范围,或要将处理到的信息用于本隐私政策未载明的其他用途时,我们会在发生变更前的合理期限内通知您,并在使用前再次征得您与您最终用户的同意。

4、您如何合规使用本 SDK 服务

为了保障您的 App 合法合规,您须确保按照当前法律法规或监管要求使用本 SDK 服务,您务必做好以下三步:

  1. 请务必确保您已经将本 SDK 升级到满足监管新规的最新版本。
  2. 请务必在您的《隐私政策》中向用户告知使用本 SDK,参考条款如下(其中,收集个人信息字段请参考本隐私政策公示,并结合您的实际开关配置进行调整):
使用 SDK 名称
Hypers Android SDK
SDK 提供方
上海嗨普智能信息科技股份有限公司
服务类型
统计分析
收集个人信息类型
应用标识信息、设备信息、SDK 自生成随机设备 ID、页面浏览记录、用户事件记录(如您开启可选功能,须另行列明:Android ID、OAID、OpenUDID)
退出(Opt-out)链接
https://www.hypers.com/optout
  1. 请务必做延迟初始化配置,确保用户授权《隐私政策》后再初始化本 SDK。
  2. 请您务必按照如上提示合规使用本 SDK 服务,因您未合规使用 SDK 服务所导致的风险由您自行承担,并承担因此对我们带来的损失。

二、我们如何使用 Cookie 和同类技术

Cookie 为确保网站正常运转,我们会在计算机或移动设备上存储名为 Cookie 的小数据文件。Cookie 通常包含标识符、站点名称以及一些号码和字符。借助于 Cookie,可以使您能够更为轻松便利地使用我们的产品和服务,帮助您有更好的使用体验。

嗨普不会将 Cookie 用于本政策所述目的之外的任何用途。您可根据自己的偏好管理或删除 Cookie。有关详情,请参见 About Cookies.org。您可以清除计算机上保存的所有 Cookie,大部分网络浏览器都设有阻止 Cookie 的功能。但如果这么做,您将需要在每一次访问我们的网站时亲自更改用户设置。

三、我们如何共享、转让、公开披露您以及您最终用户的个人信息

1、共享

我们对您的信息承担保密义务,不会为满足第三方的营销或非法目的而向其出售或出租您以及最终用户的信息。除下列情况外,我们不会与任何第三方共享您最终用户的个人信息:

  1. 事先获得您及个人信息权利主体的单独同意;
  2. 根据法律法规的规定,或按司法机关、政府主管部门的强制性要求;
  3. 为维护您的最终用户或其他个人的生命、财产等重大合法权益而紧急需要;
  4. 与我们的关联公司共享:仅限为提供本 SDK 服务所必需,且以加密或去标识化形式共享,并要求关联公司按本隐私政策的要求尽到安全保护义务;
  5. 与受托的基础设施服务商(如云计算、CDN)共享:仅共享服务运行所必需的数据,且已与其签署数据处理协议,服务商不得为自身目的使用该等数据。

2、转让

我们不会向任何第三方转让您最终用户的个人信息,除非以下情形:

  1. 获得您及您最终用户的单独同意;
  2. 在涉及合并、收购或破产清算时,如涉及个人信息转让,我们会要求新的持有方继续受本隐私政策的约束,否则我们将要求该公司、组织重新向您的最终用户征求授权同意。

3、公开披露

我们仅会在以下情况下公开披露您最终用户的个人信息:

  1. 获得您或您最终用户的明确同意;
  2. 基于法律的披露:在法律、法律程序、诉讼或政府主管部门强制性要求的情况下;
  3. 在紧急情况下,经合理判断是为了保护我们、您、您的最终用户或其他人的重要合法权益。

四、我们如何保护您以及您最终用户的个人信息

(一)我们已使用符合业界标准的安全防护措施保护您和/或您用户提供的信息,防止数据遭到未经授权的访问、公开披露、使用、修改、损坏或丢失。我们使用不低于行业同行的加密技术、匿名化处理等安全可靠的手段保护我们所处理的数据的安全、保密性和可用性。

(二)我司已进行了信息系统安全等级保护测评、已完成了 ISO9001 质量管理体系认证、ISO27001 信息安全管理体系认证、ISO/IEC27701 隐私信息管理体系认证等。

(三)互联网并非绝对安全的环境,而且电子邮件、即时通讯及其他交流方式并未加密,我们强烈建议您不要通过此类方式发送信息。请使用复杂密码并定期修改密码,协助我们保证您的账号安全。

(四)互联网环境并非百分之百安全,我们将尽力确保您和/或您的用户提供给我们的任何信息的安全性。即使我们做出了很大努力,采取了一切合理且必要的措施,仍然有可能无法杜绝您和您用户的信息被非法访问、非法盗取、非法篡改或毁坏,导致您和/或您用户的合法权益受损,请您理解信息网络的上述风险并自愿承担。

(五)在我们采取必要合理的安全保护措施后,仍不幸发生个人信息安全事件,不能避免信息泄露、篡改、丢失造成危害的,我们将按照法律法规的要求,及时采取补救措施并及时向您和/或您的用户告知:个人信息泄露、篡改、丢失的信息种类、原因和可能造成的危害;我们已采取或将要采取的补救措施和您可以采取的减轻危害的措施;我们的联系方式等信息。我们会及时将事件相关情况以邮件、信函、电话、推送通知等方式告知您和/或您的用户,难以逐一告知您用户时,我们会采取合理、有效的方式发布公告。同时,我们还将按照个人信息保护职责的部门的要求,主动及时地履行通知义务。

(六)我们会采取合理可行的措施,尽力避免收集无关的个人信息。我们只会在达成本政策所述目的所需的期限内保留您及您最终用户的个人信息,除非法律有强制的存留要求。而我们判断前述期限的标准包括:

  1. 完成与您相关的服务目的、维护相应服务及业务记录、应对您可能的业务需求;
  2. 保证我们为您提供服务的安全和质量;
  3. 您是否同意更长的留存期间;
  4. 是否存在保留期限的其他特别约定。

在您的个人信息超出保留期间后,我们会根据适用法律的要求删除您的个人信息,或使其匿名化处理。

五、如何管理您及您最终用户的个人信息

1、查询、更正和补充您的信息

我们将努力使您能审阅、更正或补充您存在我们这里的信息。如需审阅、更正或补充,请访问我们的网站并登录您的账号予以操作。如某项权利的行使无法在账号页面操作,您可以通过本政策中的联系方式与我们联系,我们协助您进行相应操作。

2、账号注销与删除您的个人信息

如您不希望继续使用我们的产品,您可以通过本政策第九条的联系方式向我们提交注销账号的申请,我们通常会在 15 个工作日内回应您的申请需求,但为了您的账号安全,我们会辨别您身份、核实并处理您的请求,我们将需要您提交充分有效的身份信息。账号注销后,我们将不再为您提供服务,如果您希望我们删除您的个人信息,您也可以向我们提交删除您个人信息的申请。

3、获取个人信息副本

您有权通过向我们发送请求,获取您有关个人基本资料的副本。在技术可行的前提下,例如数据接口匹配,我们还可按您的要求,直接将您的个人信息副本传输给您指定的第三方。

如您的最终用户需要获取其个人信息的副本,可以向我们发起请求,当我们完成最终用户的身份核验工作后,将返还其个人信息副本。

4、最终用户的退出(Opt-out)机制

如您的最终用户不希望参与我们的数据计算,可以通过 https://www.hypers.com/optout 进行退出。您应当在您的隐私政策中向最终用户告知该退出渠道。

六、我们如何处理未成年人的信息

我们的产品和服务原则上向企业级客户提供。嗨普非常重视未成年人的个人信息保护且不接受任何未成年人注册成为用户(不满 14 周岁的任何人均视为未成年人)。

如果您使用嗨普产品/服务是针对未成年人的,请您制定专门的个人信息处理规则,采取必要的措施告知未成年人的父母或监护人,并确保未成年人的父母或监护人授权同意您提供未成年人的信息给嗨普以实现相关的功能或服务。您还需要严格遵守《中华人民共和国个人信息保护法》《儿童个人信息网络保护规定》及其他有关未成年人个人信息保护的相关法律法规、政策、标准和指南的要求,同时遵守应用市场有关未成年人类应用的审核标准与指南。

受制于现有的技术和业务模式,嗨普很难主动识别未成年人的信息。如果您发现我们在不知情的情况下或在未事先获得可证实的父母或监护人同意的情况下处理了未成年人的个人信息,您可以及时联系我们,我们将在发现后设法及时纠正,如果我们自己发现前述情形的,我们也会及时纠正,法律法规要求我们保留的除外。

七、SDK 服务的适用范围及全球化声明

我们的 SDK 面向中国境内开发者提供服务,我们将在中国境内储存您的数据。为了避免您由于不了解您的最终用户所在国或所在地区关于数据保护相关法规政策而触犯当地的监管规定,我们强烈建议您仅在中华人民共和国大陆地区内使用本 SDK 服务。

如您将本 SDK 服务应用于中华人民共和国大陆地区以外,您可能涉嫌违反中国现行法律法规中的有关跨境传输的相关规定,由此引发的相应风险及后果均由您自行承担。我们强烈建议您咨询当地专业人士,以保证此项跨境传输符合当地的监管要求,特别是,当跨境传输涉及到俄罗斯、印度、欧盟、美国等国家或地区时,请注意这些国家和地区的个人信息监管规定。您需独立承担可能产生的全部风险,如导致我们发生任何形式的损失,您负责给予我们全额赔偿。

八、本隐私政策如何更新

我们可能适时会对本隐私政策进行调整或变更,本隐私政策的任何更新将以标注更新时间的方式公布在我们的网站及开发者文档上,除法律法规或监管规定另有强制性规定外,经调整或变更的内容一经通知或公布后的 7 日后生效。未经您明确同意我们不会限制您按照本政策所应享有的权利。对于重大变更,我们还会提供更为显著的通知(包括通过网站或客户端首页公示的方式进行通知甚至向您提供弹窗提示)。

本政策所指的重大变更包括但不限于:

  1. 我们的服务模式发生重大变化。如处理用户信息的目的、用户信息的使用方式等。
  2. 我们在控制权、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有者变更等。
  3. 个人信息共享、转让或公开披露的主要对象发生变化。
  4. 您参与个人信息处理方面的权利及其行使方式发生重大变化。
  5. 我们负责处理用户信息安全的责任部门、联络方式及投诉渠道发生变化时。
  6. 个人信息安全影响评估报告表明存在高风险时。

九、如何联系我们

如果您对本隐私政策有任何问题、建议或投诉,可以联系我们的个人信息保护负责人:

邮箱
dpo@hypers.com
电话
021-63868620
地址
上海市徐汇区徐汇万科中心 H 座 11 层

我们将在收到请求并完成身份核验后的十五个工作日内予以回复。

上海嗨普智能信息科技股份有限公司