第三方 SDK 清单
为保障课小汇 iOS 客户端的登录、会员校验等功能,我们会在必要范围内接入第三方 SDK 或调用第三方服务。本清单区分“客户端直接集成的第三方 SDK”“Apple 系统服务”与“服务端第三方服务”, 以便您了解不同主体实际处理信息的方式和边界。
课小汇不会为了广告投放、跨应用跟踪或用户画像接入第三方广告、统计、崩溃分析或推送 SDK。 学生、课程、课表与经营记录主要保存在您的设备本地,不会因为本清单所列服务而被自动上传。
一、客户端直接集成的第三方 SDK
| 产品 / 服务 | 使用目的 | 使用场景 | 个人信息类型 | 处理方式 | 第三方公司名称 | 隐私保护说明 |
|---|---|---|---|---|---|---|
| Supabase 客户端组件 | 提供账号认证、会话管理、登录方式绑定与解绑、会员状态读取、账号注销及必要的订阅校验能力。 | 当您使用手机号、电子邮箱或 Apple 登录,管理登录方式,查看会员状态,发起账号注销, 或应用需要确认当前会话与会员权益时调用。 | 手机号码或电子邮箱地址、验证码验证结果、账号与会话信息、Apple 登录返回的账号标识与验证信息、 身份关联状态及必要的网络与安全日志;订阅校验时还可能处理交易标识、会员关联信息、订阅状态与时间、 以及完成真实性校验所需的凭据。 | 仅在相关功能被使用或需要校验会话时调用,并通过加密网络传输,由提供方按照我们的指示受托处理。 | Supabase Pte. Ltd. | Supabase 隐私政策 |
二、Apple 系统服务与系统能力
下列能力由 iOS 或 App Store 提供,不是课小汇嵌入的第三方 SDK。是否调用以及 Apple 如何处理相关信息,受您的设备设置、Apple 账号设置及 Apple 规则共同影响。
| 产品 / 服务 | 使用目的 | 使用场景 | 个人信息类型 | 处理方式 | 第三方公司名称 | 隐私保护说明 |
|---|---|---|---|---|---|---|
| 通过 Apple 登录 | 用于创建或登录课小汇账号,以及绑定或解绑 Apple 登录方式。 | 当您主动选择“通过 Apple 登录”,或在账号设置中管理 Apple 登录方式时调用。 | Apple 返回的账号标识和完成登录所需的身份验证信息;在您首次授权且 Apple 实际提供时,还可能包括姓名与电子邮箱地址。 | 由 iOS 展示 Apple 授权界面;Apple 完成身份认证后,将授权结果返回课小汇。 | Apple Distribution International Ltd. Apple Inc. |
Apple 隐私政策 |
| App Store 订阅 | 用于展示订阅商品、发起或恢复购买、判断会员权益并校验订阅状态。 | 当您打开会员购买页面、购买或恢复订阅,或应用需要核验会员权益时调用。 | 商品与交易标识、购买和到期时间、退款或撤销状态、会员关联信息、订阅状态, 以及完成真实性校验所需的凭据。课小汇不会取得您的银行卡号或完整支付账户资料。 | 购买由 App Store 处理;课小汇仅接收并核验确认订阅权益所需的交易与状态信息。 | Apple Distribution International Ltd. Apple Inc. |
Apple 隐私政策 |
| 本地通知 | 在设备本地生成课程提醒或经营摘要提醒。 | 仅在您授权通知权限并主动启用相应提醒后使用。 | 提醒时间、提醒标题与内容、通知开关。现有实现不依赖第三方推送服务。 | 由 iOS 在设备本地调度和展示,不通过第三方推送 SDK 发送。 | Apple Inc.(iOS 系统能力提供方) | Apple 隐私政策 |
| 相机与照片 系统选择器及相机能力 |
选择或拍摄教师头像,或将课表图片保存到系统相册。 | 仅在您主动选择图片、拍摄照片或保存课表图片时使用。 | 您主动选择、拍摄或保存的图片。课小汇不会在未获授权时读取完整照片图库。 | 由 iOS 系统选择器或相机能力在设备本地处理,并受系统权限设置控制。 | Apple Inc.(iOS 系统能力提供方) | Apple 隐私政策 |
三、服务端调用的第三方服务
下列服务由课小汇服务端在相应功能被使用时调用,未作为 SDK 嵌入 iOS 客户端。我们只向服务提供方传递完成该次功能所必需的信息。
| 产品 / 服务 | 使用目的 | 使用场景 | 个人信息类型 | 处理方式 | 第三方公司名称 | 隐私保护说明 |
|---|---|---|---|---|---|---|
| 阿里云短信服务 Short Message Service |
发送一次性验证码,完成手机号校验并保障账号安全。 | 当您使用手机号登录、注册、绑定或更换手机号时调用。 | 中国大陆手机号码、验证码短信内容、发送时间、发送结果及必要的安全日志。 | 课小汇服务端通过阿里云接口调用,不在客户端直接集成 SDK。 | 阿里云计算有限公司 | 阿里云隐私政策 |
| 阿里云邮件推送 DirectMail |
发送一次性验证码邮件,完成邮箱校验并保障账号安全。 | 当您使用电子邮箱登录、注册、绑定或更换电子邮箱时调用。 | 电子邮箱地址、验证码邮件内容、发送时间、投递结果及必要的安全日志。 | 课小汇服务端通过邮件投递服务调用,不在客户端直接集成 SDK。 | 阿里云计算有限公司 | 阿里云隐私政策 |
四、清单更新与联系我们
本清单根据当前发布版本的代码依赖和服务配置编制。我们新增、替换第三方 SDK 或改变其处理目的、方式、信息类型时, 将更新本清单;依法需要另行取得同意的,我们会在启用相关功能前征得您的同意。
如您对本清单有疑问、意见或投诉,可发送邮件至 micheal@shiqingai.cn 联系苏州视擎科技有限公司。