云契永承

第三方SDK清单

对应App版本 1.0.1 更新日期 2026-08-24

为保障本App的稳定运行、实现特定功能,我们接入了以下第三方软件开发工具包(SDK)。本清单按名称(包名)、版本、主要功能、运营者、收集的个人信息种类、隐私规则链接逐项列明。

我们没有接入任何广告、数据统计分析、用户画像或消息推送类SDK。这是刻意的选择:本App处理的是身份、健康与身后安排这类高度私密的信息,多接一个SDK就多一条数据外流的可能。

如SDK发生新增、替换或版本升级,我们将同步更新本清单。您可在App内「我的 → 设置 → 隐私与合规 → 第三方SDK清单」随时查阅最新版本。

一、包含原生代码的SDK

下列SDK在Android/iOS平台上包含原生代码,会调用系统能力,是监管意义上需重点披露的对象。

SDK名称 Android包名 版本 主要功能 运营者 收集的个人信息种类 使用场景 隐私规则链接
flutter_secure_storage com.it_nomads.fluttersecurestorage 11.0.0 把登录凭证写入系统安全存储区(Android加密偏好存储/iOS钥匙串) flutter_secure_storage 开源项目组 不收集。仅在本机加密保存,不上传 登录后保存凭证,免去每次重新登录 pub.dev/packages/flutter_secure_storage
geolocator com.baseflow.geolocator 14.0.3
(Android实现 5.0.3)
读取设备的地理位置坐标 Baseflow B.V. 位置信息(经纬度) 仅员工端:员工上门核实时现场打卡。用户端不调用 pub.dev/packages/geolocator
image_picker io.flutter.plugins.imagepicker 1.2.3
(Android实现 0.8.13+19)
唤起系统相机或相册,返回用户选中的图片 Google LLC(flutter.dev) 图片(仅您主动选中的那一张) 设置头像、个人页背景图;员工端上传服务凭证 policies.google.com/privacy
local_auth io.flutter.plugins.localauth 3.0.2
(Android实现 2.0.9
iOS实现 2.0.3)
调用系统生物识别模块,在本地验证身份 Google LLC(flutter.dev) 不收集。指纹/面容数据由操作系统在本地处理,SDK只返回「通过/未通过」 开启应用锁后,打开App时验证身份 policies.google.com/privacy
webview_flutter io.flutter.plugins.webviewflutter 4.14.1
(Android实现 4.14.0)
在App内嵌入系统浏览器内核,展示网页 Google LLC(flutter.dev) 不收集 打开本清单、隐私政策、服务协议等文档页面 policies.google.com/privacy
shared_preferences io.flutter.plugins.sharedpreferences 2.5.5
(Android实现 2.4.27)
在本机读写键值对形式的轻量配置 Google LLC(flutter.dev) 不收集。仅存本机标记,如「是否已看过引导」 记录隐私政策同意状态、功能引导是否看过 policies.google.com/privacy
package_info_plus dev.fluttercommunity.plus.packageinfo 10.2.1 读取本应用自身的包名、版本号与构建号 Flutter Community 不收集。读取的是App自身信息,与用户无关 「关于我们」页展示版本号;提交问题时标注版本 pub.dev/packages/package_info_plus
url_launcher io.flutter.plugins.urllauncher 6.3.2
(Android实现 6.3.32
iOS实现 6.4.1)
把链接交给系统打开,唤起应用商城等外部应用 Google LLC(flutter.dev) 不收集 版本过期时,从升级提示页跳转到应用商城更新 policies.google.com/privacy
极光推送 JPush
(jpush_flutter)
cn.jpush.android
cn.jiguang(JCore)
3.5.6
(Android SDK 6.2.0
iOS SDK 6.2.4)
接收服务端下发的消息通知,并聚合华为、小米、OPPO、vivo 等厂商推送通道 深圳市和讯华谷信息技术有限公司(极光) 设备信息(设备型号、操作系统版本、网络状态)与极光为本设备生成的推送标识(RegistrationID)。
我们已主动关闭该SDK对 IMEI、MAC地址、IMSI、基站与地理位置的采集,并关闭其数据洞察、智能推送、地理围栏与关联启动功能
仅在您同意本隐私政策后才初始化:向您下发签到逾期预警、服务进度与审核结果通知。未登录时不会把设备与您的账号建立关联 jiguang.cn/license/privacy
flutter_plugin_android_lifecycle io.flutter.plugins.flutter_plugin_android_lifecycle 2.0.35 为其他插件提供Android生命周期事件适配 Google LLC(flutter.dev) 不收集 被 image_picker、geolocator 依赖,不单独使用 policies.google.com/privacy
jni/jni_flutter com.github.dart_lang.jni 1.0.3/1.0.2 提供Dart与Java/Kotlin互相调用的底层桥接 Google LLC(Dart团队) 不收集 作为基础依赖被上述插件间接使用 policies.google.com/privacy

二、纯Dart代码库(不含原生代码,不接触系统权限)

下列组件仅由Dart代码构成,运行在应用自身进程内,不申请任何系统权限,不独立收集或对外传输个人信息。为保持完整透明,一并列出。

名称 版本 主要功能 运营者 收集的个人信息种类 说明链接
dio 5.11.0 HTTP网络请求客户端 dio 开源项目组(CFUG) 不收集。仅负责把数据发往我方自有服务器,不向任何第三方发送 pub.dev/packages/dio
provider 6.1.5+1 应用内状态管理 Remi Rousselet 不收集 pub.dev/packages/provider
go_router 17.5.0 页面路由与导航 Google LLC(flutter.dev) 不收集 pub.dev/packages/go_router
intl 0.20.2 日期、数字的中文本地化格式化 Google LLC(dart.dev) 不收集 pub.dev/packages/intl
lucide_icons_flutter 3.1.15 界面图标字体 Lucide 开源项目组 不收集 pub.dev/packages/lucide_icons_flutter
cupertino_icons 1.0.9 iOS风格图标字体 Google LLC(flutter.dev) 不收集 pub.dev/packages/cupertino_icons

三、关于隐私规则链接的说明

上表中的SDK均为开源组件,其中多数由Flutter官方团队(Google LLC)或开源社区维护,未单独发布中文隐私政策。对这类组件,我们提供其在 pub.dev 上的官方页面作为规则链接——该页面公开了完整源代码仓库地址,其数据处理行为可被独立审计核实。由Google LLC发布的组件,同时适用Google的隐私政策。

我们已对上述SDK的实际行为进行核查,确认其行为与本清单及《隐私政策》所述一致。今后每次版本发布前,我们都会重新核查一次。

四、我们没有接入的SDK类型

为便于您判断,以下类型的SDK本App一概没有接入

因此,本App不会读取您的应用安装列表、通讯录、通话记录、短信、日历,也不会获取IMEI/IMSI/MAC地址等设备唯一标识用于跨应用追踪。