密小聊第三方信息共享清单
更新日期:2026年7月29日
一、基本说明
密小聊不接入第三方广告 SDK,不使用第三方广告投放或商业画像服务。不同服务器 ID 可能由不同企业或机构独立部署,短信通道、云服务器、对象存储、语音中继和备份服务可能由服务器运营方自行选择和配置。
以下清单列明密小聊当前可能使用的第三方 SDK 或基础服务。实际是否启用,以您使用的设备系统、服务器 ID、运营方配置和功能开关为准。
手机厂商推送 SDK 仅在您同意密小聊隐私政策后,根据设备厂商和实际推送能力按需初始化。
二、第三方 SDK 和服务明细
第三方仅在实现对应功能所必需的范围内处理信息。我们会要求第三方按照法律法规和合同约定采取安全保护措施。
| 第三方服务 | 提供方 | 使用场景和目的 | 可能处理的信息 | 处理方式 | 适用范围 | 关闭或管理方式 | SDK 隐私政策或服务说明 |
|---|---|---|---|---|---|---|---|
| 华为推送SDK / HMS Push(com.huawei.hms:push,SDK 6.13.0.301) | 华为软件技术有限公司 | 向华为或支持 HMS Core 的设备发送离线消息、语音来电、未接来电等通知 | 应用基本信息、设备标识信息(AAID、Push Token)、设备硬件信息、系统基本信息、系统设置信息、网络状态、通知标题和摘要、通知交互记录 | 客户端 SDK 本机采集,服务端按 Push Token 调用厂商接口下发通知 | 华为设备或可使用 HMS Core 的 Android 设备 | 可在手机系统通知设置中关闭密小聊通知;关闭后可能无法收到离线提醒 | 华为推送 SDK 隐私安全说明 |
| 性能加速库 包名:com.huawei.hms.stats SDK 版本:6.13.0.303 | 华为软件技术有限公司 | 作为华为推送 SDK 的间接依赖,支持华为 SDK 的基础运行和性能优化 | 根据该组件官方隐私安全说明,当前组件本身不涉及个人信息收集 | 随华为推送 SDK 依赖加载,不单独用于广告、画像或用户行为分析 | 集成华为推送能力的 Android 客户端 | 不使用华为推送通道时不触发对应推送流程 | 性能加速库 SDK 隐私安全说明 |
| 荣耀推送SDK(com.hihonor.push,SDK 10.0.13.305) | 深圳荣耀软件技术有限公司 | 向荣耀设备发送离线消息和来电提醒 | 设备标识符(AAID、PushToken)、APPID、应用包名、通知标题和摘要 | 客户端 SDK 本机采集,服务端按 PushToken 下发通知 | 荣耀设备 | 可在手机系统通知设置中关闭密小聊通知 | 荣耀推送 SDK 隐私声明 |
| 小米推送SDK / MiPush(SDK 5.1.2-C) | 北京小米移动软件有限公司 | 向小米、Redmi 或支持小米推送通道的 Android 设备发送离线消息和语音通话提醒 | 设备信息(设备厂商、型号、归属地、运营商等)、设备内存、操作系统版本、小米推送 SDK 版本、应用包名、应用内设备标识符(RegID)、推送消息内容、通知栏设置、网络类型和 Wi-Fi 状态 | 客户端 SDK 本机采集,服务端按 RegID 调用小米推送接口下发通知 | 小米、Redmi 或支持小米推送通道的 Android 设备 | 可在手机系统通知设置中关闭密小聊通知;关闭后可能无法收到离线提醒 | 小米推送 SDK 隐私政策 |
| OPPO PUSH 客户端SDK(com.heytap.msp,SDK 3.7.1) | 广东欢太科技有限公司 | 向 OPPO、一加、realme 等支持 OPUSH 的设备发送离线消息和来电提醒 | 应用基本信息(MCS 应用包名、应用版本号、OPUSH SDK 版本号)、应用内设备标识符(RegistrationID、AppKey、AppSecret)、通知标题和摘要、通知下发和点击状态 | 客户端 SDK 本机采集,服务端按 RegistrationID 下发通知 | 支持 OPUSH 通道的 Android 设备 | 可在手机系统通知设置中关闭密小聊通知 | OPPO PUSH 客户端SDK隐私政策 |
| vivo推送SDK(com.vivo.push,SDK 4.1.3.0) | 维沃移动通信有限公司 | 向 vivo、iQOO 等设备发送离线消息和来电提醒,并统计推送 SDK 接口调用成功率 | 应用基本信息、应用内设备标识符(vpush 的 regId)、设备硬件信息、系统基本信息、系统设置信息、网络状态、通知标题和摘要、通知交互记录 | 客户端 SDK 本机采集,服务端按 regId 下发通知 | 支持 vivo 推送通道的 Android 设备 | 可在手机系统通知设置中关闭密小聊通知 | vivo推送SDK隐私政策 |
| 魅族推送SDK(com.meizu.cloud.pushsdk,SDK 5.0.3) | 珠海星纪魅族信息技术有限公司 | 向魅族或 Flyme 设备发送离线消息和来电提醒 | 设备品牌、设备型号、系统版本、系统语言、PUSHID、应用信息、推送状态、通知标题和摘要 | 客户端 SDK 本机采集,服务端按 PUSHID 下发通知 | 魅族或 Flyme 设备 | 可在手机系统通知设置中关闭密小聊通知 | 魅族推送SDK隐私政策 |
| Google ML Kit 条码扫描 SDK(com.google.mlkit:barcode-scanning,SDK 17.3.0) | Google LLC | 在用户主动使用扫一扫或从相册识别二维码时识别二维码内容 | 本机处理用户主动提供的相机画面或相册图片及二维码识别结果;为诊断和使用情况分析,SDK 可能处理设备厂商、型号、系统版本、可用机器学习硬件、应用包名、应用版本和非用户唯一的安装标识 | 二维码图片和识别结果仅在本机处理,本应用不将其上传给 Google;SDK 诊断数据按照 Google 官方说明通过 HTTPS 加密传输且不会再共享给第三方;当前未启用自动缩放 | Android 端扫一扫和从相册识别二维码 | 不使用扫一扫或相册识别功能时不会处理对应图片;可在系统设置中关闭相机或照片权限 | ML Kit Android 数据披露说明 |
| WebRTC Android SDK(io.github.webrtc-sdk:android,SDK 125.6422.03) | webrtc-sdk 开源项目 | 建立应用内语音通话连接,实现音频采集、网络协商、传输和播放 | 麦克风音频、IP 地址、端口、网络类型、ICE 候选地址和连接质量信息 | 在设备本地处理,并通过加密的 WebRTC 连接传输给通话对方;直连失败时可能经服务器运营方配置的 TURN 服务中继,不用于广告或商业画像 | 使用应用内语音通话时 | 不使用语音通话时不会处理对应音频;可在系统设置中关闭麦克风权限 | WebRTC Android SDK 项目说明 |
| 短信验证码服务 | 服务器运营方配置的短信服务商,例如阿里云短信、运营商短信通道或自建短信网关 | 注册、验证码登录、找回密码、换绑手机号、注销账号等身份验证 | 手机号、国家或地区码、短信模板编号、验证码发送时间、发送结果、必要的风控记录 | 服务器调用短信服务商接口发送验证码 | 启用短信验证码的服务器 ID | 验证码属于账号安全必要功能;不使用对应验证码功能则不触发发送 | 以对应服务器运营方实际选择的短信服务商公开规则为准 |
| 云服务器、数据库和备份服务 | 服务器运营方选择的云服务商或自有机房,例如阿里云 ECS、自建服务器、数据库服务 | 企业独立部署、账号认证、通讯录、会话、消息、后台管理、安全审计和数据备份 | 账号、昵称、服务器 ID、群组、联系人关系、会话和消息记录、设备登录记录、后台操作日志、投诉处理记录 | 服务器部署、数据库读写、备份和日志保存 | 每个服务器 ID 对应的独立部署环境 | 此类服务是软件运行所必需;可联系对应服务器运营方查询、更正、删除或注销账号 | 以对应服务器运营方实际选择的云服务商或自有机房规则为准 |
| 对象存储和文件分发服务 | 服务器运营方配置的对象存储或自建文件服务,例如阿里云 OSS、MinIO、自建文件服务器 | 图片、视频、文件、语音消息的上传、下载、预览和保存 | 用户主动发送的文件内容、文件名、文件类型、文件大小、上传时间、文件访问地址或临时访问凭证 | 通过服务器接口或对象存储接口上传、下载和读取文件 | 启用文件传输或云存储的服务器 ID | 不发送文件、图片、视频或语音消息时不会产生对应文件存储 | 以对应服务器运营方实际选择的对象存储或文件服务规则为准 |
| TURN / STUN 语音通话网络服务 | 服务器运营方配置的 coturn、云服务器或语音网络服务;服务器未下发可用 ICE 服务时,可能使用 Google LLC 的公共 STUN 地址 stun.l.google.com:19302 | 语音通话连接建立、网络穿透和直连失败时中继转发 | 通话双方账号标识、通话 ID、通话状态、IP 地址、端口、网络类型、连接质量;TURN 中继场景下可能经过加密的语音数据流 | 通过服务器信令和 TURN / STUN 协议建立连接或中继转发;Google 公共 STUN 仅接收发现网络地址所需的协议数据,不中继或接收语音内容 | 使用语音通话时 | 不使用语音通话功能时不会产生通话连接信息;可在系统设置中关闭麦克风权限 | 以对应服务器运营方实际使用的服务规则为准;Google 隐私权政策 |
| 应用商店和操作系统服务 | Apple、Android 系统厂商及各应用市场 | 应用下载、安装、更新、权限管理、通知开关、桌面角标和系统安全能力 | 应用包名、版本号、设备系统信息、安装状态、权限状态、通知开关状态 | 系统接口或应用市场能力 | 安装、更新或使用系统权限时 | 可在操作系统设置或应用市场设置中管理权限、通知和自动更新 | 以对应操作系统厂商或应用市场公开规则为准 |
三、不会共享的内容
我们不会将聊天内容、通讯录或账号信息提供给第三方用于广告投放、商业画像或营销推广。我们不会接入与当前功能无关的第三方统计、广告、金融、地图、社交分享 SDK。第三方推送服务只用于通知到达,通知内容会控制在消息提醒所需范围内。
四、运营方配置服务说明
密小聊支持企业独立部署。不同服务器 ID 可能使用不同的云服务器、数据库、短信通道、对象存储、CDN、TURN 服务、备份服务和安全服务。除手机厂商推送 SDK 外,基础设施类服务通常由对应服务器运营方根据自身业务需要选择和配置。
如您需要了解某个服务器 ID 实际使用的服务商、数据保存位置、保存期限或账号注销流程,请联系该服务器运营方或企业管理员。
五、清单更新
如新增、停止或替换第三方服务,或个人信息处理目的、方式、范围发生重要变化,我们会更新本清单,并通过应用内入口、官网页面或服务器运营方公告等方式提示。