SDK 合规使用指南
SDK 合规使用指南
前言
2023 年 2 月工信部发布的 《⼯业和信息化部关于进⼀步提升移动互联⽹应⽤服务能⼒的通知》 对 SDK、个人信息保护、服务体验等方面提出了具体要求,同时为了帮助开发者向最终用户提供相应功能及服务,特此起草本 SDK 合规使用指导。您作为开发者为最终用户提供服务,需知悉并确认将遵守适用的法律法规和相关的标准规范,履行个人信息保护义务,并遵循合法、正当、必要和诚信的原则处理用户个人信息,包括但不限于 《中华人民共和国个人信息保护法》、《中华人民共和国网络安全法》、《中华人民共和国数据安全法》 以及其他适用的法律法规和相关的标准规范。此文档用于帮助您更好地了解百度 OCR 采集 SDK 并合规使用本 SDK 服务,仅适用于开发者的业务区域为中国大陆地区的场景。
特别提示
本 《SDK 合规指南》 是对本 SDK 的合规性和安全性描述与要求,仅为我们向您提供的服务说明及使用建议,不构成也不应被视为我们对于任何法律法规及政策文件的及时的、完整的、全面的、甚至完全准确的分析,亦不构成我们对百度 OCR 采集 SDK 产品和/或服务的承诺和保证。本《指南》不能作为判断您与您所开发、运营的 App 是否满足合规与安全要求的可依赖的标准,亦不构成我们对前述事宜作出的任何担保或保证,您应当自行、独立地对前述 App 承担合规与安全责任。
目录
1. SDK 收集个人信息不同频次、精度使用目的、场景及对应选择的配置方式、示例
为了帮助开发者向最终用户提供相应功能及服务,当最终用户使用相应功能及服务时,我们会通过开发者应用向系统申请最终用户设备的相应权限。开发者应确保最终用户可以随时通过取消系统授权开发者应用获取相应设备权限或其他开发者应用提供的授权设置,停止我们对最终用户个人信息的收集,之后最终用户可能将无法使用基于相应个人信息而提供的相关服务或功能,或者无法达到基于相应个人信息提供的相关服务拟达到的效果,但不会影响最终用户正常使用 OCR 采集 SDK 的其他不基于相应个人信息即可实现的业务功能。各项功能及服务涉及的个人信息包括:
| 序号 | 功能服务 | 个人信息类型 | 收集方式 | 适用系统版本 |
|---|---|---|---|---|
| 1 | 为帮助开发者通过对身份证照片进行文字识别的方式,获取最终用户的姓名、身份证件号码作为待核验数据,以便实现无需最终用户手动输入即可向最终用户提供权威数据源身份核验功能 | 身份证照片 | SDK 直接采集 | HarmonyOS |
| 2 | 为帮助开发者通过对银行卡照片进行文字识别的方式,获取最终用户的银行卡号作为待核验数据 | 银行卡照片 | SDK 直接采集 | HarmonyOS |
| 3 | 为帮助开发者对其他证件、票据、通用文字内容进行识别,以便实现无需最终用户手动输入即可提供的相关服务功能 | 证件、票据、文字图片 | 由开发者应用调用 SDK 采集或传入 | HarmonyOS |
注:更多个人信息收集、使用、处理的细节请参考 OCR 采集 SDK 隐私政策。
2. SDK 所需系统权限与功能关系,以及权限申请时机
为了保证最终用户能正常使用 OCR 采集 SDK 相应功能及服务,我们会通过开发者应用向系统申请最终用户设备的以下系统权限,申请前我们会征询最终用户的同意,最终用户可以选择"允许"或"禁止"权限申请。经过最终用户的授权后我们会开启相关权限,最终用户可以随时在系统中取消授权,最终用户取消授权会导致最终用户无法使用相关的业务功能,但不会导致最终用户无法使用其他业务功能。各项功能及功能对设备权限的调用情况如下:
HarmonyOS 系统版本
| 设备权限 | 权限名 | 功能及服务 | 权限授权方式 |
|---|---|---|---|
| 访问网络 | ohos.permission.INTERNET |
用于连接网络,将采集到的图片发送至百度 OCR 服务端进行文字识别,返回结构化结果 | 授权方式由设备系统开发方以及开发者应用决定;权限在 module.json5 声明后随应用安装自动获得 |
| 打开相机 | ohos.permission.CAMERA |
实现 OCR 图片采集、身份证照片采集,以便进行文字识别 | 授权方式由设备系统开发方以及开发者应用决定;当最终用户同意向开发者应用授予该权限时开启 |
权限申请时机建议:
- SDK 初始化阶段不申请任何设备权限;
initializeAsync只进行网络鉴权预校验。 - 相机权限建议在业务方调用
scanForJSON/scanForResult前由业务方主动申请,并向用户说明"用于识别证件/票据文字"。
注:在不同设备中,权限显示方式及关闭方式可能有所不同,具体请最终用户参考设备及系统开发方说明或指引。
3. SDK 初始化及各项业务功能接口合规调用时机
为了避免您的应用在未获取用户的同意前 SDK 提前处理用户的个人信息,我们提供了 SDK 初始化的接口,请保证您的应用获取用户同意后才能调用此接口初始化 SDK。
合规调用建议:
- 在用户同意隐私政策后再调用
OnlineOcrClient.getInstance().initializeAsync(context, options)。禁止在隐私弹窗展示前预初始化。 - 业务功能接口按需调用:
scanForJSON/scanForResult涉及相机权限,需在用户触发相关业务操作时再调用;recognizeForJSON/recognizeForResult涉及业务方自行获取的图片,需确认图片来源符合隐私政策再传入 SDK。 - 不再使用时及时释放:调用
OnlineOcrClient.getInstance().release()关闭相机、清理网络会话,避免长期驻留后台。 - 敏感字段脱敏:若在业务日志中输出 SDK 返回的结果,建议对姓名、身份证号、银行卡号等字段脱敏处理,避免明文写入日志文件。
- 鉴权凭据保护:不在客户端明文保存 API Key / Secret Key;优先使用服务端下发
access_token或授权文件方式;日志中打印 token 时仅保留前 8 位。
4. 联系我们
OCR 采集 SDK 的成长离不开各方开发者及最终用户的共同努力,我们非常感谢开发者及最终用户对 OCR 采集 SDK 数据更新、使用反馈方面的贡献。开发者及最终用户可以通过 百度云工单 反馈开发者及最终用户对 OCR 采集 SDK 产品和服务的建议以及在使用过程中遇到的问题,以帮助我们优化产品功能及服务,使更多用户更加便捷地使用我们的产品和服务。
评价此篇文章
