# 集成三方sdk是否必须在隐私政策中标注

## 问题现象

应用集成三方SDK，但这些SDK仅存在于应用代码引用层面，实际不会进行初始化操作，且相关功能处于未开放状态。在此情况下，是否可以不在隐私政策中对这些SDK进行说明？

## 解决方案

根据数据合规要求，即便第三方SDK在当前版本中未实际启用，只要存在集成行为，均需在隐私政策中对其名称、功能及数据处理规则进行详细披露；同时，对于SDK涉及的系统权限（如位置、存储、相机等），亦需在隐私政策中明确声明。鉴于此，建议对暂未实际使用的第三方SDK进行移除处理，避免因合规信息披露不完整导致潜在法律风险，同时也可减少应用包体积，优化运行性能。

有后台去收集伙伴信息的三方SDK应用，需要在隐私协议里声明，三方中心仓的开源库，可以理解是一段功能性的代码片段，不需要收集敏感信息，所以不需要声明。

