酸果湾 APP
第三方 SDK 目录
本目录用于说明酸果湾 App 当前已接入、已预置待启用以及未来可能按业务需要启用的第三方 SDK、Flutter 原生插件和系统能力封装。我们仅在用户触发对应功能、同意隐私政策或授权相关系统权限后,调用对应 SDK 或插件能力。
一、第三方 SDK 与插件清单
| SDK/插件名称 | 接入状态 | 第三方主体 | 使用目的/场景 | 可能处理的个人信息类型 | 调用时机与权限 | 隐私政策/官网 |
|---|---|---|---|---|---|---|
| 阿里云百炼大模型服务(通义千问)及智能语音服务 | 当前已接入(服务端调用) | 阿里云计算有限公司 / 阿里巴巴云计算(北京)有限公司 | AI 营养师对话、文字理解、食品与配料表内容分析、食物图片相关分析、语音转文字、文字转语音,用于生成一般性的食品、营养和饮食管理参考信息。 | 用户主动输入的文字问题、语音转写文本、实时语音音频数据、上传的商品图片/配料表图片/食物图片,以及必要的上下文信息。不会传输通讯录、完整相册、精确位置、面部照片、舌苔照片或与功能无关的个人信息。 | 用户首次使用 AI 营养师对话、图片识别或语音输入功能前,通过弹窗单独告知数据接收方、数据类型与处理目的并征得明确同意后调用;不同意则不会发送数据。 | 阿里云隐私政策 |
| 微信开放平台 SDK / WeChat SDK(Flutter 插件:fluwx) | 当前已接入 | 腾讯计算机系统有限公司 | 微信登录、微信分享、微信支付、微信回调唤起 App。 | 用户授权后的微信头像、昵称、OpenID/UnionID;用户主动分享的标题、链接、图片或内容摘要;微信支付订单标识、交易状态;应用安装列表、设备及网络信息等 SDK 必要信息。 | 用户选择微信登录、分享或微信支付时调用;iOS 配置微信 URL Scheme,Android 配置微信回调 Activity。 | 微信隐私保护指引 |
| 支付宝客户端 SDK(Flutter 插件:tobias) | 已预置/计划启用 | 支付宝(中国)网络技术有限公司 | 未来用于 App 内支付宝支付,唤起支付宝客户端完成订单支付并接收支付结果。 | 订单号、交易金额、支付方式、支付时间、支付状态;Android ID、OAID、AAID、SSID、BSSID;系统设置、系统属性、设备型号、设备品牌、操作系统;IP 地址、网络类型、运营商信息、Wi-Fi 状态、Wi-Fi 参数、Wi-Fi 列表等支付 SDK 必要信息。 | 仅在用户选择支付宝支付时调用;当前工程已预置 URL Scheme:suangoo。 | 支付宝开放平台隐私权政策 |
| 极光推送 JPush SDK(Flutter 插件:jpush_flutter) | 当前已接入 | 深圳市和讯华谷信息技术有限公司 | 向用户发送订单、系统通知、活动提醒等消息推送,并统计通知送达、点击和打开情况。 | Registration ID、设备标识符、设备硬件信息、操作系统信息、网络信息、应用包名、应用版本、通知送达/点击日志等推送服务必要信息。如后续启用用户分群、地理围栏、链路调节等扩展能力,可能涉及软件列表、位置相关信息、蓝牙信息等;当前工程按基础推送能力配置。 | 用户同意隐私政策并授权通知权限后初始化或启用;Android 13 及以上会申请通知权限。 | 极光隐私政策 |
| 悟空 IM Flutter SDK(wukongimfluttersdk) | 当前已接入 | WuKongIM 开源项目及实际 IM 服务提供方 | 客服会话、店铺会话、消息发送、消息同步、已读回执、连接状态管理。 | IM 用户标识、IM 登录令牌、会话 ID、频道 ID、消息 ID、用户主动发送的文字、图片、商品卡片、订单卡片、连接状态、网络状态。当前工程主要连接酸果湾配置的 IM 服务地址。 | 用户进入客服或聊天功能时登录并连接 IM 服务;发送图片时会调用相机或相册能力。 | WuKongIM Flutter SDK 文档 |
| 相机/相册插件(camera、image_picker) | 系统能力封装 | Flutter 社区插件,底层调用 Android CameraX、Android 系统相册、Apple AVFoundation、Apple Photos 等系统能力 | 扫一扫、配料表识别、商品包装识别、食物热量识别、AI 对话图片输入、头像修改、客服图片、退款/售后凭证上传。 | 用户主动拍摄或选择的图片、图片本地路径、图片基础元数据。图片仅在用户确认上传或发送后提交给酸果湾服务端或对象存储。 | 用户首次拍摄或选择图片时申请摄像头、相册读取或相册写入权限。 | camera、image_picker |
| 语音识别/语音播报插件(speech_to_text、flutter_tts) | 系统能力封装 | Flutter 社区插件,底层调用 iOS/Android 系统语音识别与系统 TTS 服务,具体能力可能由 Apple、Google 或设备厂商提供 | AI 营养师对话语音输入、将 AI 回复文本转换为语音播报。 | 用户主动录入的语音片段、语音识别结果文本、用于播报的文本内容、语音服务必要的设备与系统状态信息。 | 用户点击语音输入或播放按钮时调用;语音输入前申请麦克风和语音识别权限。 | speech_to_text、flutter_tts |
| 系统分享插件(share_plus) | 系统能力封装 | Flutter 社区插件,底层调用 Android/iOS 系统分享面板及用户选择的分享目标 App | 分享 AI 对话卡片、扫一扫结果、商品或页面链接。 | 用户主动选择分享的文字、图片、链接、页面标题。具体分享目标 App 的数据处理规则以用户选择的第三方 App 隐私政策为准。 | 用户点击分享按钮并选择分享目标时调用。 | share_plus |
| 深度链接插件(app_links) | 当前已接入 | Flutter 社区插件,底层调用 Android App Links 与 iOS Universal Links/URL Scheme | 处理支付回跳、微信分享卡片唤起、App 内页面跳转。 | 外部唤起链接、路径参数、查询参数,例如支付回跳状态、分享页面参数。插件本身不向第三方服务器上传个人信息。 | 用户从支付 App、微信卡片、浏览器或系统链接唤起酸果湾 App 时调用。 | app_links |
| 网络状态插件(connectivity_plus) | 系统能力封装 | Flutter 社区插件,底层调用系统网络状态接口 | 判断网络是否可用,优化请求、上传、IM 连接和语音/图片等功能提示。 | 网络连接类型、网络可用状态。插件本身不向第三方服务器上传个人信息。 | App 运行期间按业务需要查询网络状态。 | connectivity_plus |
| 权限管理插件(permission_handler) | 系统能力封装 | Flutter 社区插件,底层调用 Android/iOS 系统权限接口 | 申请和查询摄像头、相册、麦克风、定位、通知等权限状态。 | 系统权限授权状态。插件本身不收集业务内容,也不向第三方服务器上传个人信息。 | 用户进入需要权限的业务功能或首次触发权限场景时调用。 | permission_handler |
| 火山引擎 SDK | 未来可能启用 | 北京火山引擎科技有限公司 | 可能用于信息统计、产品体验优化、服务改进和运营分析。 | 浏览器型号、浏览器版本、设备型号、操作系统、操作系统版本、浏览器系统语言等统计分析必要信息。 | 仅在正式集成并完成隐私告知后启用;未启用前不调用。 | 火山引擎隐私政策 |
| 阿里云 OSS 对象存储 / 性能日志 SDK | 当前服务使用/未来可能启用原生 SDK | 阿里巴巴云计算(北京)有限公司 | 对象存储、图片上传、CDN 访问、性能日志上报及分析。当前 Flutter 端主要通过服务端预签名 URL 上传图片,不直接依赖原生阿里云 SDK。 | 用户主动上传的图片或文件、文件路径、设备型号、设备操作系统版本、设备名称、上传日志等服务必要信息。 | 用户上传图片、头像、客服图片、订单/售后凭证,或未来启用性能日志能力时调用。 | 阿里云隐私政策 |
二、开源基础组件说明
当前 App 还使用若干 Flutter/Dart 开源基础组件,用于网络请求、页面路由、状态管理、本地存储、图片缓存、二维码/条码展示、图标渲染、数据加密和 UUID 生成等工程能力。这些组件本身不作为独立第三方数据接收方,不会自行向第三方服务器收集或上传个人信息。
- 网络与工具:dio、intl、uuid、encrypt。
- 本地存储与缓存:shared_preferences、path_provider、sqflite、cached_network_image。
- 页面与状态管理:go_router、flutter_riverpod。
- 展示组件:flutter_html、vector_graphics、qr_flutter、barcode_widget、cupertino_icons。
- 开发期工具:flutter_launcher_icons、flutter_native_splash、vector_graphics_compiler、flutter_lints,仅用于构建或开发流程。
三、敏感权限与触发场景
| 权限 | 对应场景 | 是否可关闭 | 关闭后的影响 |
|---|---|---|---|
| 摄像头 | 扫一扫、配料表识别、商品包装识别、食物热量识别、客服或售后图片拍摄。 | 是 | 无法使用拍摄识别或拍照上传,仍可使用不依赖摄像头的浏览、下单等功能。 |
| 相册/图片读取与写入 | 从相册选择图片进行识别、上传头像、发送客服图片、上传退款/售后凭证、保存主动生成的图片。 | 是 | 无法从相册选择或保存图片,仍可使用其他基础功能。 |
| 麦克风/语音识别 | AI 营养师对话语音输入,将语音转换为文本后发送。 | 是 | 无法使用语音输入,仍可使用文字输入。 |
| 通知 | 订单状态、系统通知、活动提醒等推送消息。 | 是 | 无法接收系统级推送通知,可在 App 内查看部分系统通知或公告。 |
| 定位 | 附近门店、收货地址辅助、配送范围或配送费用计算等场景;当前版本中相关能力可能处于预留或分阶段接入状态。 | 是 | 无法使用附近门店、定位选址或自动计算配送范围等依赖定位的能力,仍可手动填写地址。 |
| 网络访问 | 登录、浏览商品、下单支付、AI 对话、图片上传、IM 客服、推送注册、配置拉取等联网功能。 | 否 | 网络不可用时,绝大多数在线服务无法正常使用。 |
四、共享原则与更新机制
最小必要
我们仅在实现具体功能所必要的范围内调用第三方 SDK 或系统能力,并尽量避免在用户未触发相关功能时初始化不必要的 SDK。
用户主动触发
支付、分享、语音、拍摄、相册、定位、通知、AI 对话等能力均在用户主动选择功能或授权后使用。其中 AI 营养师对话、图片识别、语音输入在首次使用前会通过弹窗单独告知数据接收方(阿里云百炼大模型服务及阿里云智能语音服务)并征得用户同意。用户可以在系统设置中撤回相应权限。
清单更新
当我们新增、停用或变更第三方 SDK 的处理目的、处理方式或个人信息类型时,将及时更新本目录及隐私政策,并在必要时通过弹窗、页面提示或版本更新说明等方式重新告知用户。
联系方式
如您对第三方 SDK 使用或个人信息处理有疑问,可通过邮箱 customer-service@suangoo.com 或电话 400 689 0300 联系我们。