HarmonyOS SDK Disclosure
数犀令牌SDK合规使用指南
面向开发者说明数犀令牌 SDK 的合规接入、权限说明、初始化配置及用户授权建议。
生效日期:2026年8月3日
一、最新SDK版本说明
为满足《个人信息保护法》等法律法规及鸿蒙生态合规要求,请您务必接入或升级至数犀令牌SDK最新版本。最新版本已全面落实相关合规要求,并支持用户可选个人信息的配置、设备信息保护等关键接口。
建议您定期访问数犀科技官方网站获取最新版本及更新说明。
二、权限调用合规要求
本SDK自身不声明任何系统权限。设备激活功能需与您指定的企业服务器进行网络通信,请确保在您的宿主应用中正确声明以下权限,并在调用对应功能时向最终用户说明用途。
| 权限名称 | 使用目的 | 申请时机 |
|---|---|---|
| ohos.permission.INTERNET | 用于设备激活等功能与服务器的网络通信 | SDK初始化并首次发起激活请求时 |
重要说明:
本SDK不申请位置、相机、麦克风等敏感权限,也不主动读取OAID等设备标识符。设备激活所需的唯一设备ID由您自行生成或获取,并由您传入SDK。
您应在应用的《隐私政策》中明确披露上述权限的使用目的,并确保获得用户授权。
三、初始化配置要求
为保证SDK合规运行,请严格按照以下顺序完成初始化前的配置。
- 设置用户同意隐私协议(必选)
在调用SXOtp.init之前,必须根据最终用户的同意情况调用此接口。若用户未同意,SDK将无法初始化。
SXConfiguration.setUserAgreePrivacy(true);- 设置隐私保护模式(可选但强烈建议提供)
您可通过此接口向用户提供可选个人信息的配置的能力。当用户开启隐私保护(传入true)后,SDK将立即停止收集设备名称、设备类型、充电状态和电池电量的真实值,仅保留核心的必要功能。
// 建议您在应用设置中向用户提供此开关
SXConfiguration.setPrivacyProtection(true);- 传入唯一设备ID(必选)
由于本SDK不主动收集设备标识符,您需自行生成或获取符合企业策略的唯一设备ID,并传入。否则设备激活、动态令牌等功能将无法正常工作。
// deviceId 规则: 允许大小写字母、数字、连字符,长度15~64
SXConfiguration.setUserDeviceId("your-device-unique-id");- 初始化SDK
完成上述配置后,在EntryAbility或AbilityStage的onCreate()生命周期方法中调用初始化。
let ret = SXOtp.init(this.context);
hilog.info(0x0000, 'SDK初始化结果: %{public}d', ret);若返回-3000错误码,表示未设置用户同意隐私协议。
- 配置服务器并激活(使用激活功能时必选)
初始化完成后,配置您的企业服务器信息并发起激活。激活时SDK将向该服务器上报必要信息(详见第五节披露示例)。
let session = SXOtp.getUserSession();
session.setServerInfo("your-server-host", 443, "your-tenant-id");
session.activate("user-id", (currentType: boolean, err: number) => {
hilog.info(0x0000, '激活结果: %{public}d', err);
});四、最小化使用功能要求
本SDK遵循最小必要原则,您可根据业务实际需求进行配置:
基础激活与令牌功能(必选):仅需传入用户ID、租户ID及唯一设备ID即可运行。
设备环境信息上报(可选):如需开启此功能,SDK会收集设备名称、设备类型、充电状态、电池电量状态。您必须在应用的《隐私政策》中明示此收集目的,并通过SXConfiguration.setPrivacyProtection()接口向用户提供清晰的开启/关闭选择。
五、隐私政策披露要求与示例说明
为保障用户知情权,您必须在您的应用《隐私政策》中,以清晰、显著的方式向最终用户披露本SDK收集使用个人信息的情况。以下为推荐的披露文案,请根据您实际开启的功能调整。
文字示例:
为保障企业数据安全,我们集成了数犀令牌SDK(由数犀科技有限公司提供)。该SDK会处理以下必要信息以实现设备激活、动态令牌生成与日志记录:
由我们传入的必要信息:您的用户ID、租户ID及我们为您生成的唯一设备标识,以及设备类型、操作系统版本、应用版本信息。
您可选择提供的信息:当您同意开启设备环境信息上报时,SDK会收集您的设备名称、设备型号,用于向企业服务器同步设备环境信息。此功能可随时通过“设置-隐私保护”关闭,关闭后SDK将停止收集上述信息的真实值。
该SDK的设备激活功能使用网络权限(ohos.permission.INTERNET,由我方应用声明)用于必要的网络通信,不申请其他权限。更多信息请参阅《数犀令牌SDK隐私政策》。
表格示例(建议在隐私政策中列出):
| 第三方SDK名称 | 第三方公司主体 | 收集个人信息类型 | 使用目的 | 隐私政策链接 | 官方网站 |
|---|---|---|---|---|---|
| 数犀令牌SDK | 数犀科技有限公司 | 必要信息:由开发者传入的用户ID、租户ID、唯一设备ID;设备类型、操作系统及版本、应用版本信息、应用包名;可选信息:设备名称、设备型号(用户可随时关闭真实值收集) | 设备激活、动态令牌(TOTP)生成、本地日志记录 | SDK隐私政策 | https://www.digitalsee.cn |
六、最终用户同意方式的说明及示例
接入说明:App 首次运行时应当有隐私弹窗,隐私弹窗中应公示简版隐私政策内容并附完整版隐私政策链接,并明确提示最终用户阅读并选择是否同意隐私政策;隐私弹窗应提供同意按钮和拒绝同意的按钮,并由最终用户主动选择。如涉及敏感个人信息,应当取得您最终用户的单独授权同意,您可以通过单独弹窗的形式来实现最终用户的授权,并在您的《隐私政策》中针对敏感个人信息通过字体加粗或其他显著标识显示。
七、保障个人信息主体权利
本SDK已提供便捷的接口协助您响应最终用户的个人信息权利请求。
| 权利类型 | 实现方式 | 对应接口 / 机制 |
|---|---|---|
| 可选个人信息的配置 | 用户可以随时停止SDK收集“设备名称、设备类型、充电状态、电池电量”等可选信息的真实值。 | 调用 SXConfiguration.setPrivacyProtection(true) |
| 删除/注销 | 清除用户所有激活状态、令牌密钥及关联配置信息,停止令牌服务。 | 调用 SXOtp.getUserSession().deactivate() |
| 查询、复制 | 提供本地日志获取能力,方便用户导出SDK运行日志以便查阅。 | 调用 SXOtp.shareLogs() |
| 访问、更正 | 由于我们不持有服务端个人信息,您可直接协助用户修改传入的用户ID或唯一设备ID,并在下次激活时生效。 | 开发者应用层处理 |
如最终用户提出行权请求,您可根据上述方式直接处理。如需额外技术支持,请联系数犀科技。
八、其他合规说明
数据跨境传输:本SDK所有数据均在设备本地或您指定的企业私有服务器处理,不涉及跨境传输。
第三方SDK与关联启动:本SDK不集成任何第三方SDK,也不支持关联启动其他应用。
日志处理:日志信息默认仅在设备本地存储,不上传至云端。可通过shareLogs接口由用户主动分享。
全面可控:设备激活与令牌功能均可按需启用,并支持通过隐私保护接口限制非必要信息的收集,完全契合最小化收集原则。
九、联系我们
如您在接入过程中遇到合规或技术问题,欢迎通过以下方式获取支持:
合规咨询和技术支持邮箱:support@digitalsee.com
官方网站:https://www.digitalsee.cn
我们将为您提供合规接入指导与政策解读。
数犀科技有限公司
更新日期:2026年8月3日
生效日期:2026年8月3日