# 离线语音听写SDK合规使用说明
尊敬的开发者: 感谢您使用讯飞开放平台(以下简称“讯飞”或“我们”)提供的SDK/API产品和服务!为了帮助您在符合与个人信息保护相关的国家法律法规、规范性文件的规定下集成和使用我们提供的SDK/API,以供您在集成和使用我们的SDK/API前阅读并参照执行。
遵守处理最终用户个人信息有关的所有可适用的法律法规、规范性文件,包括但不限于:
| 法律法规、规范性文件 | 发布单位 | 实施时间 |
|---|---|---|
| 《中华人民共和国网络安全法》 | 全国人民代表大会常务委员会 | 2017年6月 |
| 《关于开展App违法违规收集使用个人信息专项治理的公告》 | 中共中央网络安全和信息化委员会办公室、 工业和信息化部、公安部、国家市场监督管理总局 | 2019年1月 |
| 《App违法违规收集使用个人信息自评估指南》 | App违法违规收集使用个人信息专项治理工作组 | 2019年3月 |
| 《关于开展App侵害用户权益专项整治工作的通知》 | 工业和信息化部 | 2019年11月 |
| 《App违法违规收集使用个人信息行为认定方法》 | 国家互联网信息办公室、工业和信息化部、 公安部、国家市场监督管理总局 | 2019年12月 |
| 《关于开展纵深推进APP侵害用户权益专项整治行动的通知》 | 工业和信息化部 | 2020年7月 |
| 《网络安全标准实践指南—移动互联网应用程序(App)收集使用个人信息自评估指南》 | 全国信息安全标准化技术委员会 | 2020年7月 |
| 《信息安全技术 个人信息安全规范》(GB/T 35273-2020) | 全国信息安全标准化技术委员会 | 2020年10月 |
| 《网络安全标准实践指南—移动互联网应用程序(App)使用软件开发工具包(SDK)安全指引》 | 全国信息安全标准化技术委员会 | 2020年11月 |
| 《中华人民共和国数据安全法》 | 全国人民代表大会常务委员会 | 2021年9月 |
| 《关于开展信息通信服务感知提升行动的通知》 | 工业和信息化部 | 2021年11月 |
| 《中华人民共和国个人信息保护法》 | 全国人民代表大会常务委员会 | 2021年11月 |
| 《移动互联网应用程序信息服务管理规定》 | 国家互联网信息办公室 | 2022年8月 |
| 《数据出境安全评估办法》 | 国家互联网信息办公室 | 2022年9月 |
| 《数据出境安全评估申报指南(第一版)》 | 国家互联网信息办公室 | 2022年9月 |
# 一、SDK配置能力说明
# 1、SDK扩展业务功能的配置说明
要求内容:《SDK合规使用说明》应详细说明SDK各项扩展业务功能介绍及对应关闭的配置方式、实例。
接入说明:SDK的基本业务功能是为开发者应用提供语音唤醒、语音识别、语音合成和语义理解的人机交互技术服务,开发者可以通过接入SDK在其应用内为最终用户提供人机交互的功能或服务,目前不涉及提供其他扩展业务功能,如后续提供其他扩展业务功能,将通过本合规使用说明向开发者详细介绍具体的扩展业务功能及其关闭配置方式和示例。
# 2、SDK可选个人信息的配置说明
接入说明: 对于讯飞离线语音听写 SDK 可选收集的个人信息的控制,开发者可以参考如下配置文档的内容进行配置操作。因相关信息的不收集将会对其对应的功能造成影响,请开发者结合业务实际需要进行合理配置。
SDK名称:MSC 离线语音听写 SDK
提供服务的主体:科大讯飞股份有限公司
SDK功能:为用户提供离线语音听写服务
数据处理方式:通过去标识化、加密传输及其他安全方式
隐私政策链接:https://www.xfyun.cn/doc/total_sdk_privacy/offline_iat_privacy.html
官网地址:https://www.xfyun.cn/
处理个人信息的类型和用途:
最终用户在使用离线语音听写 SDK 服务期间,我们收集的个人信息种类、明细、处理目的的详情如下所示:
| 个人信息种类 | 个人信息明细 | 处理目的 | 说明 |
|---|---|---|---|
| 语音信息 | 必选信息:音频 | 提供语音输入后的在线语音听写服务 | 基于不同的设备、系统及系统版本,以及开发者在集成、使用我们产品与/或服务时所决定的权限,我们实际接收到的信息可能会有所不同,同时我们在收集到最终用户的 Android ID 等信息后以提供能力授权服务,均会对其进行特殊处理,使其在不借助额外信息的情况下,无法根据该信息逆推定位到最终用户的设备。 |
| 设备信息 | 必选信息:Android ID(安卓唯一设备 ID 以提供能力授权服务)、中国移动 UAID(仅限安卓设备)、OAID(仅限安卓设备)、UUID(仅限 iOS 设备)、mac 地址(仅限 Linux 设备) | 授权计费、用户身份识别;更准确定位并解决开发者以及最终用户在使用我们产品与/或服务时遇到的问题、避免与其他应用产生冲突 | 设备标识信息会进行特殊处理或不可逆加密存储保存,不存储设备标识明文。 |
| 文本信息 | 必选信息:文本 | 识别后返回的文本信息 | 仅在用户主动使用离线语音听写能力时处理。 |
| 日志信息 | 可选信息:运行日志(默认关闭) | 为了更准确定位并解决开发者以及最终用户在使用离线语音听写 SDK 时遇到的问题 | 日志开启关闭示例:具体可参看 SDK 开发文档进行设置。 |
# 3 、SDK收集个人信息的配置说明
要求内容:如果离线语音听写SDK可按照不同频次、精度收集个人信息的,《离线语音听写SDK合规使用说明》应说明不同频次、精度的使用目的、场景及对应选择的配置方式、示例。
接入说明:收集频次方面,讯飞离线语音听写SDK的数据采集仅在App调用/最终用户触发相关功能时触发,不涉及定时逻辑等频次控制选项。收集精度方面,讯飞离线语音听写SDK不涉及可根据精度收集个人信息的情形。
我们如何收集和使用您的个人信息,具体规则请参考开放平台隐私政策中第二条:
# 4 、SDK申请系统权限的说明
要求内容:《离线语音听写SDK合规使用说明》应详细说明离线语音听写SDK所需的系统权限与各业务功能间的关系,并说明权限申请时机。
接入说明:对于讯飞离线语音听写SDK可选申请的系统权限,您可以参考相关如下表格的内容,详细了解相关权限与各业务功能的关系及其申请时机,因相关权限的不申请将会对其对应的功能造成影响,您可以结合业务实际需要进行合理配置。
最终用户在使用讯飞离线语音听写SDK服务期间,我们对最终用户设备相关权限调用的详情如下所示:
| 设备权限 | 系统 | 是否必要 | 调用目的 | 授权方式 |
|---|---|---|---|---|
| 蓝牙权限 | Android | 否 | 帮助开发者和最终用户发现、配对本地蓝牙设备,请求、接受蓝牙连接和传输音频数据,实现蓝牙录音功能。SDK默认不获取蓝牙权限,如需打开需自行在AndroidManifest.xml申请权限并进行弹窗提示:
<uses-permission android:name="android.permission.BLUETOOTH" /> | ((1)具体授权方式由设备系统开发方以及开发者设置,科大讯飞不会在未经过授权的前提下自行私自访问并开启相关权限。 (2)最终用户可自行在设备上主动开启或关闭敏感权限,具体请最终用户参考系统开发方及开发者的说明或指引。 |
| 读写权限 | Android | 否 | 将使用信息写入SD卡/沙盒文件/本地存储中,为最终用户提供一个安全的使用环境,同时为了更准确定位并解决开发者以及最终用户在使用离线语音听写SDK时遇到的问题。SDK默认不获取读写权限,如需打开需自行在AndroidManifest.xml申请SD卡读取权限并进行弹窗提示:
<uses-permission android:name="android.permission.READ_EXTERNAL_STORAGE" /> | |
| 网络权限 | Android | 是 | 判断当前网络是否连接,如已连接,则校验装机量信息。 | |
| 麦克风权限 | Android | 是 | 开启语音输入以供最终用户录入音频。 |
# 5 、SDK初始化及业务功能调用时机
要求内容:《离线语音听写SDK合规使用说明》应详细说明离线语音听写SDK初始化及各项业务功能接口合规调用时机,如最终用户选择使用第三方登录方式后,初始化某第三方登录离线语音听写SDK。App应当在App登录注册页面及App首次运行时,通过弹窗、文本链接及附件等简洁明显且易于访问的方式,向最终用户告知涵盖个人信息处理主体、处理目的、处理方式、处理类型、保存期限等内容的个人信息处理规则,并且获得最终用户授权同意后才能处置最终用户数据。
接入说明:
为保证用户个人隐私,防止APP不当收集用户信息,我们强烈建议您遵守以下流程接入本SDK保证合规,防止因调用时机不当引发的后果,例如但不限于:APP被应用市场下架等。
(1)您需要确保贵APP有《隐私政策》,并且在用户首次启动App时就弹出《隐私政策》争得用户同意。
(2)您务必在App的《第三方共享清单及SDK目录》中告知用户离线语音听写SDK收集的个人信息类型以及离线语音听写SDK隐私政策。
(3)个人信息收集说明:离线语音听写SDK需要收集唯一设备识别码(android ID)以提供能力授权服务。
(4)隐私政策 (opens new window)请点击查看。
(5)您务必严格遵守如下调用步骤,确保用户同意《隐私政策》之后,且在用户主动使用本SDK提供的各项功能时再进行相关函数调用。
确保App启动后,在用户阅读并同意《隐私政策》并取得用户授权之后,在用户使用SDK功能时,方可调函数SpeechUtility.createUtility(SpeechApp.this,xxxx)以使用离线语音听写SDK。反之,如果用户不同意《隐私政策》授权,则不允许调用SpeechUtility.createUtility(SpeechApp.this,xxxx)初函数。
参考示例:SDK demo源码中获取到《隐私政策》的用户授权,后续的SDK demo函数SpeechUtility.createUtility(SpeechApp.this, xxxx)建议在用户使用SDK功能时进行使用。
接入即创建语音配置对象,只有接入后才可以使用离线语音听写的服务。接入代码如下:
// 将“12345678”替换成您申请的APPID,申请地址:http://www.xfyun.cn
// 请勿在“=”与appid之间添加任何空字符或者转义符
SpeechUtility.createUtility(context, SpeechConstant.APPID +"=12345678");
# 6 、SDK隐私政策披露要求与示例
接入说明: 开发者 App 集成离线语音听写 SDK 后,该 SDK 的正常运行会收集必要的最终用户信息,用于提供离线语音听写服务。请开发者根据集成离线语音听写 SDK 的实际情况,在您 App 的隐私政策中,对 SDK 名称、公司名称、处理个人信息种类及目的、采集方式、隐私政策链接等内容进行披露。
披露示例(仅供参考,请以实际合作情况为准):
SDK 名称: MSC 离线语音听写 SDK
第三方主体: 科大讯飞股份有限公司
合作目的: 为 APP 用户提供离线语音听写服务
处理个人信息种类及用途:
- 语音信息(必选):用户输入的音频内容。用于提供语音输入后的在线语音听写服务。
- 设备信息(必选):Android ID(安卓唯一设备 ID 以提供能力授权服务)、中国移动 UAID(仅限安卓设备)、OAID(仅限安卓设备)、UUID(仅限 iOS 设备)、mac 地址(仅限 Linux 设备)。用于授权计费、用户身份识别,以及更准确定位并解决开发者及用户在使用服务时遇到的问题、避免与其他应用产生冲突。
- 文本信息(必选):文本。用于返回识别后的文本信息。
- 日志信息(可选):运行日志。用于更准确定位并解决开发者及用户在使用离线语音听写 SDK 时遇到的问题。
申请系统权限说明:
- 蓝牙权限(Android,可选):帮助开发者和最终用户发现、配对本地蓝牙设备,请求、接受蓝牙连接和传输音频数据,实现蓝牙录音功能。请求时机:首次使用蓝牙录音或蓝牙音频相关功能时。
- 读写权限(Android、iOS、Linux、Windows,可选):将使用信息写入 SD 卡/沙盒文件/本地存储中,为最终用户提供安全的使用环境,同时更准确定位并解决使用离线语音听写 SDK 时遇到的问题。请求时机:开启日志、写入授权信息或首次调用需要本地存储的能力时。
- 网络权限(Android、iOS、Linux、Windows,必要):判断当前网络是否连接,如已连接,则校验装机量信息。请求时机:首次进行授权校验或更新授权信息时。
- 麦克风权限(Android、iOS、Linux、Windows,必要):开启语音输入以供最终用户录入音频。请求时机:首次使用离线语音听写或录音相关功能时。
数据处理方式:
对设备标识信息进行特殊处理或不可逆加密存储保存,不存储设备标识明文;对个人信息进行特殊处理,使其在不借助额外信息的情况下无法逆推定位到最终用户的设备。
隐私政策链接:https://www.xfyun.cn/doc/total_sdk_privacy/offline_iat_privacy.html
官网链接:https://www.xfyun.cn/