为保障本App的稳定运行、实现特定功能,我们接入了以下第三方软件开发工具包(SDK)。本清单按名称(包名)、版本、主要功能、运营者、收集的个人信息种类、隐私规则链接逐项列明。
我们没有接入任何广告、数据统计分析、用户画像或消息推送类SDK。这是刻意的选择:本App处理的是身份、健康与身后安排这类高度私密的信息,多接一个SDK就多一条数据外流的可能。
如SDK发生新增、替换或版本升级,我们将同步更新本清单。您可在App内「我的 → 设置 → 隐私与合规 → 第三方SDK清单」随时查阅最新版本。
一、包含原生代码的SDK
下列SDK在Android/iOS平台上包含原生代码,会调用系统能力,是监管意义上需重点披露的对象。
| SDK名称 | Android包名 | 版本 | 主要功能 | 运营者 | 收集的个人信息种类 | 使用场景 | 隐私规则链接 |
|---|---|---|---|---|---|---|---|
| flutter_secure_storage | com.it_nomads.fluttersecurestorage | 11.0.0 | 把登录凭证写入系统安全存储区(Android加密偏好存储/iOS钥匙串) | flutter_secure_storage 开源项目组 | 不收集。仅在本机加密保存,不上传 | 登录后保存凭证,免去每次重新登录 | pub.dev/packages/flutter_secure_storage |
| geolocator | com.baseflow.geolocator | 14.0.3 (Android实现 5.0.3) |
读取设备的地理位置坐标 | Baseflow B.V. | 位置信息(经纬度) | 仅员工端:员工上门核实时现场打卡。用户端不调用 | pub.dev/packages/geolocator |
| image_picker | io.flutter.plugins.imagepicker | 1.2.3 (Android实现 0.8.13+19) |
唤起系统相机或相册,返回用户选中的图片 | Google LLC(flutter.dev) | 图片(仅您主动选中的那一张) | 设置头像、个人页背景图;员工端上传服务凭证 | policies.google.com/privacy |
| local_auth | io.flutter.plugins.localauth | 3.0.2 (Android实现 2.0.9 iOS实现 2.0.3) |
调用系统生物识别模块,在本地验证身份 | Google LLC(flutter.dev) | 不收集。指纹/面容数据由操作系统在本地处理,SDK只返回「通过/未通过」 | 开启应用锁后,打开App时验证身份 | policies.google.com/privacy |
| webview_flutter | io.flutter.plugins.webviewflutter | 4.14.1 (Android实现 4.14.0) |
在App内嵌入系统浏览器内核,展示网页 | Google LLC(flutter.dev) | 不收集 | 打开本清单、隐私政策、服务协议等文档页面 | policies.google.com/privacy |
| shared_preferences | io.flutter.plugins.sharedpreferences | 2.5.5 (Android实现 2.4.27) |
在本机读写键值对形式的轻量配置 | Google LLC(flutter.dev) | 不收集。仅存本机标记,如「是否已看过引导」 | 记录隐私政策同意状态、功能引导是否看过 | policies.google.com/privacy |
| package_info_plus | dev.fluttercommunity.plus.packageinfo | 10.2.1 | 读取本应用自身的包名、版本号与构建号 | Flutter Community | 不收集。读取的是App自身信息,与用户无关 | 「关于我们」页展示版本号;提交问题时标注版本 | pub.dev/packages/package_info_plus |
| url_launcher | io.flutter.plugins.urllauncher | 6.3.2 (Android实现 6.3.32 iOS实现 6.4.1) |
把链接交给系统打开,唤起应用商城等外部应用 | Google LLC(flutter.dev) | 不收集 | 版本过期时,从升级提示页跳转到应用商城更新 | policies.google.com/privacy |
| 极光推送 JPush (jpush_flutter) |
cn.jpush.android cn.jiguang(JCore) |
3.5.6 (Android SDK 6.2.0 iOS SDK 6.2.4) |
接收服务端下发的消息通知,并聚合华为、小米、OPPO、vivo 等厂商推送通道 | 深圳市和讯华谷信息技术有限公司(极光) | 设备信息(设备型号、操作系统版本、网络状态)与极光为本设备生成的推送标识(RegistrationID)。 我们已主动关闭该SDK对 IMEI、MAC地址、IMSI、基站与地理位置的采集,并关闭其数据洞察、智能推送、地理围栏与关联启动功能 |
仅在您同意本隐私政策后才初始化:向您下发签到逾期预警、服务进度与审核结果通知。未登录时不会把设备与您的账号建立关联 | jiguang.cn/license/privacy |
| flutter_plugin_android_lifecycle | io.flutter.plugins.flutter_plugin_android_lifecycle | 2.0.35 | 为其他插件提供Android生命周期事件适配 | Google LLC(flutter.dev) | 不收集 | 被 image_picker、geolocator 依赖,不单独使用 | policies.google.com/privacy |
| jni/jni_flutter | com.github.dart_lang.jni | 1.0.3/1.0.2 | 提供Dart与Java/Kotlin互相调用的底层桥接 | Google LLC(Dart团队) | 不收集 | 作为基础依赖被上述插件间接使用 | policies.google.com/privacy |
二、纯Dart代码库(不含原生代码,不接触系统权限)
下列组件仅由Dart代码构成,运行在应用自身进程内,不申请任何系统权限,不独立收集或对外传输个人信息。为保持完整透明,一并列出。
| 名称 | 版本 | 主要功能 | 运营者 | 收集的个人信息种类 | 说明链接 |
|---|---|---|---|---|---|
| dio | 5.11.0 | HTTP网络请求客户端 | dio 开源项目组(CFUG) | 不收集。仅负责把数据发往我方自有服务器,不向任何第三方发送 | pub.dev/packages/dio |
| provider | 6.1.5+1 | 应用内状态管理 | Remi Rousselet | 不收集 | pub.dev/packages/provider |
| go_router | 17.5.0 | 页面路由与导航 | Google LLC(flutter.dev) | 不收集 | pub.dev/packages/go_router |
| intl | 0.20.2 | 日期、数字的中文本地化格式化 | Google LLC(dart.dev) | 不收集 | pub.dev/packages/intl |
| lucide_icons_flutter | 3.1.15 | 界面图标字体 | Lucide 开源项目组 | 不收集 | pub.dev/packages/lucide_icons_flutter |
| cupertino_icons | 1.0.9 | iOS风格图标字体 | Google LLC(flutter.dev) | 不收集 | pub.dev/packages/cupertino_icons |
三、关于隐私规则链接的说明
上表中的SDK均为开源组件,其中多数由Flutter官方团队(Google LLC)或开源社区维护,未单独发布中文隐私政策。对这类组件,我们提供其在 pub.dev 上的官方页面作为规则链接——该页面公开了完整源代码仓库地址,其数据处理行为可被独立审计核实。由Google LLC发布的组件,同时适用Google的隐私政策。
我们已对上述SDK的实际行为进行核查,确认其行为与本清单及《隐私政策》所述一致。今后每次版本发布前,我们都会重新核查一次。
四、我们没有接入的SDK类型
为便于您判断,以下类型的SDK本App一概没有接入:
- 广告投放与归因类(如穿山甲、优量汇、AdMob等)
- 数据统计与用户行为分析类(如友盟、神策、TalkingData、Firebase Analytics等)
- 消息推送类(如极光、个推、华为/小米/OPPO/vivo推送等)
- 崩溃采集类(如Bugly、Firebase Crashlytics等)
- 第三方登录与社交分享类(如微信、QQ、微博等)
- 支付类(如微信支付、支付宝SDK等)
- 地图类(如高德、百度地图SDK等)
- 设备指纹与风控类
因此,本App不会读取您的应用安装列表、通讯录、通话记录、短信、日历,也不会获取IMEI/IMSI/MAC地址等设备唯一标识用于跨应用追踪。