PickMD · 法律与支持
第三方共享与 SDK 清单
发布前必须把最终安装包中的每个第三方 SDK、服务和数据接收方逐项列明。
SDK 与第三方清单
| SDK 或第三方 | 提供方 | 使用目的 | 可能处理的信息 | 权限 | 隐私政策 | 处理地区 |
|---|---|---|---|---|---|---|
| [待核实] | [待核实] | [待核实] | [待核实] | [待核实] | [待填写官方链接] | [待核实] |
不得自动填入常见统计、广告、崩溃分析、推送或云服务。当前工程可见 Compose Multiplatform、SQLDelight、Coil、Ktor、Markdown 解析和内置 PDF 组件等技术依赖,但是否构成向第三方共享、是否发送遥测或网络请求,须依据最终版本逐项核实后决定是否列入正式清单。
用户主动选择的第三方
用户调用系统分享面板并选择目标应用时,目标应用会收到用户选定的文档或导出文件。由于目标由用户决定,无法预先列出所有接收方。用户应在分享前确认文件内容和目标应用的隐私规则。
加载远程图片或打开外部链接时,图片主机、网站或系统浏览器也可能成为独立的个人信息处理者,具体取决于用户文档中的 URL。
发布前核验方法
- 导出 Gradle 依赖树、iOS 链接库、Swift Package/CocoaPods 清单和最终二进制符号。
- 解析 APK/AAB 合并清单、iOS Privacy Manifest 和 entitlements。
- 在首次同意前、同意后、冷启动、后台、导入、阅读、导出和分享等场景抓包。
- 逐一核对 SDK 官方隐私说明、初始化时机、关闭方式、数据地区和保存期限。
- 让本页、隐私政策、国内市场隐私标签、Google Data safety 和 Apple App Privacy 完全一致。