智能客服
你问我答,随时在线为你解决问题
本文档向使用了华为API或其他开发者服务的客户(简称“客户”)说明客户作为数据控制者,华为作为数据处理者时,华为如何存储和处理客户的用户数据。
客户个人数据存储于由客户选择的分发区域所决定的数据中心,但不适用于下列清单里的服务(“例外服务”)。对例外服务而言,数据中心位置取决于客户最终用户的活跃区域。下表阐释了如何在各项例外服务里确定客户最终用户的活跃区域。
AGC服务 | 客户最终用户的活跃区域 |
应用内支付 | 默认的客户最终用户活跃区域为用户在注册华为ID的时候选择的区域。如果用户在某一华为app上变更了其国家或地区,则该变更将被自动应用到用户的所有华为app。这意味着用户的最新选择将适用于其使用的所有华为app,且成为该用户的活跃区域。但是,即使用户变更了其国家或地区,已经收集和存储于变更前活跃区域数据中心的数据,将仍然停留在该数据中心,并不会被迁移到变更后的活跃区域所对应的数据中心。 示例:客户最终用户注册了一个华为ID,并在注册过程中选择了英国作为其区域,因此该用户的默认活跃区域为英国。如果该用户变更其在华为应用市场的区域至德国,则其使用的所有华为app的区域都会变更为德国,且其活跃区域也会变为德国。如果用户又在华为主题里将其区域变更为新加坡,则其使用的所有华为app的区域都会变更为新加坡,且其活跃区域也会变为新加坡。在变更至新加坡之前收集和存储的数据将会分别留存于英国和德国对应的数据中心,而变更至新加坡之后所收集和存储的数据则将会留存于新加坡对应的数据中心。 |
定位服务 | 该服务使用两条路由规则,规则使用优先级依次为:a. 用户SIM卡的MCC编码;b. 用户设备IP地址。 |
地图服务 | 客户最终用户的活跃区域由华为自己的全球路由规则来确定。华为通过四条路由规则来确定用户活跃区域。这四条规则使用的优先级依次为:(1)用户设备销售国;(2)用户SIM卡的MCC编码;(3)用户在设备操作系统选择的位置(locale.region);(4)用户设备IP地址。 注意:规则(3)仅适用于用户选择位置是中国的情况。 示例: |
位置服务 | |
机器学习服务 | |
图像服务 | |
近距离通信 服务 | (1)在基于应用的消息场景中,客户最终用户的活跃区域由华为近距离通信服务的全球路由规则来确定。该服务使用两条路由规则,规则使用优先级依次为:a,用户SIM卡的MCC编码;b,用户设备IP地址。 示例:
(2)在基于信标的消息场景中,开发者在“开发者联盟”创建service account,对应的client ID将存储在中国、德国、新加坡、俄罗斯的Nearby服务器中,客户的其他个人数据的存储位置取决于客户选择的分发区域。 |
运动健康 服务 | 客户最终用户的活跃区域根据用户在注册华为ID时选择的区域来确定。 |
推送服务 | 客户最终用户的数据存储在客户选择的区域。当您发送消息给华为设备时,若最终用户的活跃区域与客户所选的区域不一致时,在消息发送的过程中,我们将跨境处理pushtoken、message、topic信息。客户最终用户的活跃区域由推送服务的全球路由规则来确定。该服务使用两条路由规则,规则使用优先级依次为:a,用户SIM卡的MCC编码;b,用户设备IP地址。 示例:
|
分析服务 | Analytics服务端提供数据处理位置策略供开发者选用,开发者可以选择主动管理并指定数据处理位置或者由服务根据用户的活动区域匹配数据处理位置。 说明:由服务根据用户的活动区域匹配数据处理位置当前仅支持Android平台的应用。 当选用“由服务根据用户的活动区域匹配数据处理位置”时,客户最终用户的活跃区域由华为自己的全球路由规则来确定。华为通过四条路由规则来确定用户活跃区域。这四条规则使用的优先级依次为:(1)用户设备销售国;(2)用户SIM卡的MCC编码;(3)用户在设备操作系统选择的位置(locale.region);(4)用户设备IP地址。 注意:规则(3)仅适用于用户选择位置是中国的情况。 示例: 首先,我们尝试确认客户最终用户的设备销售国。如果我们能确认设备销售国,则该国即为用户的活跃区域。 如果我们不能确认设备销售国,我们将会确认用户设备是否含有SIM卡。如果我们检测到SIM卡,我们将尝试获取SIM卡的MCC国家,并使用该MCC国家作为用户的活跃区域。 如果尝试获取MCC国家失败,或用户设备并无SIM卡,我们将会确认用户操作系统设置的国家是否为中国。如是,我们将使用中国作为用户的活跃区域。 如果我们无法从用户设备操作系统中获得位置信息,或操作系统中的位置信息并非中国,则我们将尝试获得用户设备的IP地址,并使用IP地址对应的国家作为用户活跃区域。 |
您可访问如下链接获悉相关数据中心信息:https://developer.huawei.com/consumer/cn/doc/distribution/app/20211。
部分AGC服务在提供服务时会处理您用户的个人数据, 下表列出了客户作为数据控制者,华为作为数据处理者时,华为如何处理最终用户的个人数据。
AGC服务 | 个人数据 | 使用目的 | 存留期 |
认证服务 | Android平台:请参见SDK隐私声明 IOS平台:请参见SDK隐私声明 Web平台:请参见SDK隐私声明 快应用平台:请参见SDK隐私声明 快游戏平台:请参见SDK隐私声明 微信小程序平台:请参见SDK隐私声明 HarmonyOS-Java平台:请参见SDK隐私声明 HarmonyOS-TypeScript平台:请参见SDK隐私声明 | ||
云函数 | Android平台:请参见SDK隐私声明 IOS平台:请参见SDK隐私声明 Web平台:请参见SDK隐私声明 快应用平台:请参见SDK隐私声明 快游戏平台:请参见SDK隐私声明 微信小程序平台:请参见SDK隐私声明 HarmonyOS-Java平台:请参见SDK隐私声明 HarmonyOS-TypeScript平台:请参见SDK隐私声明 | ||
云数据库 | Android平台:请参见SDK隐私声明 IOS平台:请参见SDK隐私声明 Web平台:请参见SDK隐私声明 快应用平台:请参见SDK隐私声明 快游戏平台:请参见SDK隐私声明 微信小程序平台:请参见SDK隐私声明 HarmonyOS-Java平台:请参见SDK隐私声明 微信小游戏平台:请参见SDK隐私声明 Server-Java平台:请参见SDK隐私声明 Server-Node平台:请参见SDK隐私声明 | ||
云存储 | Android平台:请参见SDK隐私声明 IOS平台:请参见SDK隐私声明 Web平台:请参见SDK隐私声明 快应用平台:请参见SDK隐私声明 HarmonyOS-Java平台:请参见SDK隐私声明 HarmonyOS-TypeScript平台:请参见SDK隐私声明 Server-Java平台:请参见SDK隐私声明 Server-Node平台:请参见SDK隐私声明 | ||
远程配置 | Android平台:请参见SDK隐私声明 IOS平台:请参见SDK隐私声明 Web平台:请参见SDK隐私声明 快应用平台:请参见SDK隐私声明 快游戏平台:请参见SDK隐私声明 微信小程序平台:请参见SDK隐私声明 | ||
App Linking | Android平台:请参见SDK隐私声明 IOS平台:请参见SDK隐私声明 | ||
应用内消息 | Android平台:请参见SDK隐私声明 IOS平台:请参见SDK隐私声明 HarmonyOS-Java平台:请参见SDK隐私声明 | ||
崩溃服务 | Android平台:请参见SDK隐私声明 IOS平台:请参见SDK隐私声明 HarmonyOS-Java平台:请参见SDK隐私声明 | ||
性能管理 | Android平台:请参见SDK隐私声明 IOS平台:请参见SDK隐私声明 Web平台:请参见SDK隐私声明 | ||
分析服务 | Android平台:请参见SDK隐私声明 IOS平台:请参见SDK隐私声明 macOS平台:请参见SDK隐私声明 Web平台:请参见SDK隐私声明 快应用平台:请参见SDK隐私声明 快游戏平台:请参见SDK隐私声明 微信小程序:请参见SDK隐私声明 HarmonyOS(JAVA SDK):请参见SDK隐私声明 HarmonyOS(JavaScript):请参见SDK隐私声明 | ||
云缓存 | 应用缓存数据 | 云缓存提供数据缓存功能,使您的应用程序数据能够被缓存。您或您的应用程序可以添加或删除数据,云缓存不会以其他方式处理此类数据。 | 当您的应用程序在云缓存中创建数据时被保存。 当您的应用程序删除数据时会被立即删除。 您的应用程序也可以设定数据的失效期,失效期到达时数据会被立即删除。 |
API网关 | 经由API GW传递的请求和响应中可能承载的用户数据。 | API GW仅按照您或您应用的指令来传递请求和响应消息,API GW本身并不解析和理解请求和响应的业务语义。 | 不保存,API网关仅透传或转发消息。 |
A/B测试 | AAID | 使用AAID进行用户受众等条件的匹配,用以判断用户是否进入某个实验;当用户进入实验时,SDK会自动采集进入实验的事件上报到分析服务。 | 同分析服务。 |
应用基本信息 | 使用应用基本信息(应用ID、包名、版本号等)进行条件的匹配,用以判断用户是否进入某个实验。 | 不保存。与客户设置的过滤条件完成匹配处理后立即清除。 | |
操作系统设置信息 | 使用操作系统设置信息(语言、版本、时间等)进行条件的匹配,用以判断用户是否进入某个实验。 | ||
用户属性 | 使用用户属性进行条件的匹配,用以判断用户是否进入某个实验。 | ||
设备信息 | 使用设备信息(设备芯片名称等)进行条件的匹配,用以判断用户是否进入某个实验。 | ||
开放式测试 | 手机号 | 通过发送邀请信息到该手机号码,邀请该用户参与beta测试。仅用于中国用户。 | 开发者在AGC平台删除用户帐号后所有相关的个人数据都会被清除。 |
邮箱地址 | 通过发送邀请信息到该邮箱地址,邀请该用户参与beta测试。用于全球用户。 | ||
用户名 | 开发者可以对所邀请的测试用户设置不同名称,用于区分标识不同测试用户。该用户名会显示在开发者界面上。 | ||
DevEco低代码 | 商户ID | 开发者在华为支付申请的商户标识,用于标识商户主体信息。 | 开发者在DevEco低代码平台删除对应的支付连接器后所有相关的个人数据都会被清除。 |
密钥 | 开发者在华为支付平台设置的私钥,用于交易过程中交易信息的加密或解密。 | ||
预测服务 | AAID(Anonymous Application ID) | AAID是开放给第三方的匿名设备ID,每个App在同一个设备上会分配不同的AAID,以便针对不同App做统计分析(比如活跃用户数统计),同时做到不同应用App之间的个人数据隔离,保护用户数据隐私安全。 | 预测服务仅使用分析服务的数据,未单独保存数据,数据留存期请参见分析服务留存期。 |
操作系统版本 | 基于开发者提供的操作系统版本,开发者通过可视化页面对预测服务生成的受众进行维度分析,同时操作系统版本也参与模型训练。 | ||
应用版本信息 | 提供开发者基于应用版本维度做统计分析,同时应用版本信息也参与模型训练。 | ||
国家和地区 | 分析服务基于连接分析服务端的网络设备的IP计算使用开发者App的用户归属的国家和地区。 | ||
设备信息 | 提供开发者基于设备制造商(例如华为,ViVO等),屏幕高度,屏幕宽度和机型维度参与模型训练,机型维度还参与统计分析。 | ||
事件信息 | 更新应用事件:用户更新至新版本,并再次启动应用时触发,分析用户的流失转化趋势。 卸载应用事件:基于用户卸载的应用包名,根据卸载动作发起的时间做统计分析。 应用内购买事件:基于用户在应用内发生订购或订阅商品的行为,分析用户的付费转化趋势。查看更多参与预测模型训练的事件请点击 | ||
智能运营服务 | AAID | AAID是应用匿名标识符,每个App在同一个设备上会分配不同的AAID,以便针对不同App做运营活动配置,同时做到不同App之间的个人数据隔离,保护用户数据隐私安全。 | 同分析服务,个人数据留存期请参见分析服务留存期。当您使用本服务时,请自行在华为分析开通页面选择数据留存期时间,可以选择6个月、9个月、14个月,默认设置为14个月,确认选择后将不可更改,超期的数据将会被本服务自动删除,如您需要请自行保存或备份相关数据。 |
Push Token | 用于向用户发送Push消息。 | ||
用户行为事件 | 基于用户行为事件触发对应的运营活动。 | ||
活动参与记录 | 开发者在运营活动页面配置的活动相关元数据,包括活动内容、标题和图片等。 | ||
手机号码 | 用于向用户手机号码发送运营活动短信。 | ||
应用内支付 | 请参见开发指南中的SDK隐私声明 | ||
推送服务 | 请参见开发指南中的SDK隐私声明 | ||
位置服务 | 请参见开发指南中的SDK隐私声明 | ||
地图服务 | 请参见开发指南中的SDK隐私声明 | ||
运动健康服务 | 请参见开发指南中的SDK隐私声明 | ||
机器学习服务 | 请参见开发指南中的个人数据处理说明 | ||
情景感知服务 | 请参见开发指南中的个人数据处理说明 | ||
近距离通信服务 | 请参见开发指南中的SDK隐私声明 | ||
线上快速身份验证服务 | 请参见开发指南中的个人数据处理说明 | ||
钥匙环服务 | 请参见开发指南中的个人数据处理说明 | ||
钱包服务 | 请参见开发指南中的个人数据处理说明 | ||
AR Engine | 请参见开发指南中的个人数据处理说明 | ||
图形引擎服务 | 请参见开发指南中的个人数据处理说明 | ||
搜索服务 | 请参见开发指南中的个人数据处理说明 | ||
定位服务 | 请参见开发指南中的个人数据处理说明 | ||
游戏性能调优 | 请参见开发指南中的个人数据处理说明 | ||
华为动态标签管理服务 | 请参见开发指南中的个人数据处理说明 | ||
如何清除最终用户的数据
1)客户在其应用中集成Auth SDK,调用SDK中deleteUser可实现对单个最终用户帐号删除,删除帐号后数据删除。
点击这里查看接口使用的操作指导。
2)客户可在AGC门户上删除任意最终用户的帐号。
3)客户可在 AGC门户上删除其创建AGC产品或客户可删除自己登录AGC进行应用开发管理的华为帐号,该帐号创建的所有项目及其关联的最终用户数据会全部删除。
如何导出最终用户的数据
1)客户在其应用中集成Auth SDK,调用SDK中的getCurrentUser可实现对单个最终用户帐号的数据导出。
点击这里查看接口使用的操作指导。
2)客户可集成Auth server SDK,调用AGCExportServe类中exportUserData方法来导出所有最终用户的数据。
点击这里查看接口使用的操作指导。
如何清除最终用户的数据
客户可以执行单个或批量删除用户操作。
· 客户可以通过登录AGC平台打开“用户与访问-用户列表管理”页面。在该页面会显示已添加的所有用户列表信息。点击列表对应的“编辑”按钮,进入编辑页面后可执行删除单个测试用户操作;
· 客户可以通过登录AGC平台打开“用户与访问-用户列表管理”页面。在该页面会显示已添加的所有用户列表信息。点击列表对应的“删除”按钮,批量删除整个测试用户列表。
如何导出最终用户的数据
客户可以通过登录AGC平台打开“用户与访问-用户列表管理”页面。在该页面会显示开发者已添加的所有用户列表信息。点击列表对应的“编辑”按钮,进入编辑页面后可以查看用户信息。
指导开发者如何帮助最终用户实现对数据的控制
华为性能管理服务将在最多5天内自动删除个人数据,并且仅存储无法用于识别用户的匿名数据。因此,华为无法为开发人员提供指导以帮助最终用户控制个人数据。
如何打开/关闭华为服务器对开发者上报的最终用户个人数据的接收
开发者可以通过enableCollection接口停止收集开发者应用的用户数据。
如何清除最终用户的数据
请参见Analytics Kit的个人数据处理说明。
如何导出最终用户的数据
请参见Analytics Kit的个人数据处理说明。
如何打开/关闭华为服务器对开发者上报的最终用户个人数据的接收?
请参见Analytics Kit的个人数据处理说明。
如果开发者需要预测服务协助来满足开发者最终用户的数据主体权利,开发者可以通过这里来申请协助。
如何清除最终用户的数据
1)客户在其应用中集成Keyring SDK,调用SDK中CredentialClient#deleteCredential() API可以删除单个凭据。
点击这里查看接口使用的操作指导。