第三方 SDK 清单

← 返回隐私政策

对应 App 版本:Vocay 1.4.7(Android 包名 ai.infinityquest.vocay.frontend,iOS Bundle ID ai.infinityquest.vocay
最后更新:2026 年 7 月 20 日

一、说明

为保障 Vocay App 相关功能的实现与安全稳定运行,我们会接入由第三方提供的软件开发包(SDK)。我们会对 SDK 进行安全监测,并仅在实现对应功能所必需的范围内使用其能力。

请您知悉:

  1. 不同 SDK 版本、不同功能模块(如是否启用 IDFA/OAID 采集)可能导致实际收集字段略有差异,以您设备上安装的应用版本及 SDK 官方说明为准
  2. 下列 SDK 仅在 iOS / Android 原生客户端中集成;Web 版(expo export 产物)不加载广告归因类原生 SDK,产品分析主要通过 PostHog 等 Web 兼容方式实现。
  3. 我们在用户同意《隐私政策》后再初始化涉及个人信息采集的 SDK(详见各 SDK 官方合规要求)。若您不同意,可在系统设置中关闭广告跟踪标识符授权,或在 App 内关闭个性化相关选项(如有)。
  4. 小红书聚光等渠道无官方客户端 SDK:我们通过深链捕获 click_id 并由自有服务端回传转化数据,不单独列入下表;相关数据处理规则见《隐私政策》「广告与归因」章节。

二、汇总表

序号SDK 名称Android 包名(主要)开发者 / 运营主体使用目的(摘要)
1增长营销套件 SDKcom.bytedance.bdtracker北京火山引擎科技有限公司增长分析、广告转化相关数据统计
2巨量引擎转化 SDKcom.bytedance.applog北京巨量引擎网络技术有限公司广告监测归因、转化事件上报
3AppsFlyer SDKcom.appsflyerAppsFlyer Ltd.安装归因、渠道效果分析
4Meta SDK(Facebook SDK)com.facebook.sdk 等Meta Platforms, Inc.广告转化测量、应用事件统计
5TikTok App Events SDKcom.tiktok 等TikTok Technology Limited 等广告转化测量、应用内事件上报
6Firebase SDK(Google Analytics for Firebase)com.google.firebase 等Google LLC应用分析、崩溃与性能相关统计
7PostHog SDK—(主要为 JS SDK 网络上报)PostHog, Inc.产品分析、功能使用情况统计
8Sentry SDKio.sentry / io.sentry.reactFunctional Software, Inc.(Sentry)错误监控、性能与稳定性分析
9expo-notifications(Expo 通知模块)expo.modules.notificationsExpo(Expo SDK)学习提醒、系统通知展示与点击处理

三、SDK 详细信息

以下每条均包含应用商店合规检测通常要求的:SDK 名称、开发者、包名、应用场景、使用目的、收集个人信息类型、收集方式、SDK 隐私政策链接

1. 增长营销套件 SDK

SDK 名称增长营销套件 SDK
Android 包名com.bytedance.bdtracker
开发者 / 运营主体北京火山引擎科技有限公司
应用场景App 端内,与巨量引擎 / DataRangers(RangersAppLog)配套使用,用于事件采集与增长分析
使用目的广告转化归因辅助、用户行为与转化事件统计分析、产品增长效果评估
收集个人信息类型设备标识符(如 OAID、Android ID、IDFA/IDFV、IMEI/IMSI/ICCID 等,视系统版本与授权情况而定)、设备品牌/型号/操作系统版本、应用包名与版本、网络类型、运营商信息、IP 地址、CPU/内存/磁盘等设备参数、时区与系统语言等
收集方式SDK 本机采集,加密传输至 SDK 提供方
SDK 隐私政策https://www.volcengine.com/docs/6285/72216
官方合规规范https://www.volcengine.com/docs/6285/69647

2. 巨量引擎转化 SDK

SDK 名称巨量引擎转化 SDK(RangersAppLog / AppLog)
Android 包名com.bytedance.applog
iOS 框架RangersAppLog(CocoaPods)
开发者 / 运营主体北京巨量引擎网络技术有限公司
应用场景App 端内,抖音 / 巨量引擎广告转化跟踪与事件上报
使用目的广告监测归因、转化事件上报、投放效果统计与反作弊、保障 SDK 服务安全运行
收集个人信息类型设备品牌/型号/操作系统及版本、Android ID、OAID、IDFA/IDFV(iOS,视授权)、应用包名/版本/发布渠道、IP 地址、网络类型(Wi‑Fi/蜂窝)、运营商信息(MCC/MNC)、设备语言、CPU 信息、屏幕分辨率、Wi‑Fi 路由器 BSSID、设备 MAC 地址(如适用)、应用前后台状态、转化事件参数、崩溃/性能类日志(如 SDK 启用)等
收集方式SDK 本机采集,加密传输至 SDK 提供方
SDK 隐私政策https://open.oceanengine.com/labels/8/docs/1708428054592516
补充说明与上条「增长营销套件 SDK」同属 RangersAppLog-All 集成组件,工程版本:RangersAppLog-All-cn:6.17.1(Android)/ RangersAppLog 6.17.x(iOS)

3. AppsFlyer SDK

SDK 名称AppsFlyer SDK
Android 包名com.appsflyer
iOS 框架AppsFlyerFramework
开发者 / 运营主体AppsFlyer Ltd.
应用场景App 安装与再营销归因、渠道效果衡量
使用目的统计安装来源、衡量广告投放与渠道效果、上报约定应用内事件;并通过设备运动传感器数据进行防作弊与归因校验
收集个人信息类型设备标识符(如 GAID/OAID、IDFA/IDFV,视授权与平台)、IP 地址、设备型号/操作系统版本、应用版本、运营商与网络信息、Install Referrer(Android)、SKAdNetwork 相关归因数据(iOS)、陀螺仪/加速度计等运动传感器数据等
传感器信息说明可能读取陀螺仪、加速度计等运动传感器。目的:广告安装归因、渠道效果分析及防作弊(识别异常设备/模拟器等)。方式:SDK 本机采集后传输至 AppsFlyer。范围:设备运动相关传感器数据;不用于精确定位,亦不单独识别自然人身份。我们仅在用户同意《隐私政策》后初始化该 SDK。
收集方式SDK 本机采集,传输至 AppsFlyer
SDK 隐私政策https://www.appsflyer.com/legal/services-privacy-policy/
工程依赖react-native-appsflyer ^6.17.9

4. Meta SDK(Facebook SDK)

SDK 名称Meta SDK(Facebook SDK for App Events)
Android 包名com.facebook.sdk 等(含 com.facebook.FacebookSdk 相关组件)
iOS 框架FBSDKCoreKit
开发者 / 运营主体Meta Platforms, Inc.
应用场景App 端内广告转化测量与应用事件统计
使用目的衡量 Meta 广告转化效果、上报应用内标准/自定义事件
收集个人信息类型设备标识符(如 IDFA/GAID,视授权)、IP 地址、设备与操作系统信息、应用安装与事件信息、广告互动数据等
收集方式SDK 本机采集,传输至 Meta
SDK 隐私政策https://www.facebook.com/privacy/policy/
补充说明工程内 autoLogAppEventsEnabled 默认关闭,由业务层按需上报;iOS 需用户授权 App Tracking Transparency(ATT)后方可在授权范围内使用 IDFA

5. TikTok App Events SDK(TikTok Business SDK)

SDK 名称TikTok App Events SDK / TikTok Business SDK
Android 包名com.tiktok
iOS 框架TikTokBusinessSDK
开发者 / 运营主体TikTok Technology Limited 及相关 TikTok For Business 实体
应用场景App 端内 TikTok 广告转化测量与事件上报
使用目的广告归因、转化事件测量、投放效果优化
收集个人信息类型设备标识符(如 IDFA/GAID/OAID,视授权与平台)、IP 地址、设备型号/操作系统、应用版本、网络信息、应用内事件参数等
收集方式SDK 本机采集,传输至 TikTok
SDK 隐私政策 / 数据条款https://ads.tiktok.com/i18n/official/policy/business-products-terms
商业条款https://ads.tiktok.com/i18n/official/policy/commercial-terms-of-service
工程依赖react-native-tiktok-business-sdk ^1.6.2

6. Firebase SDK(Google Analytics for Firebase)

SDK 名称Firebase SDK(含 Google Analytics for Firebase)
Android 包名com.google.firebase 等(含 com.google.android.gms 相关组件)
iOS 框架FirebaseAnalyticsFirebaseCore
开发者 / 运营主体Google LLC
应用场景App 端内基础分析;与 Google Ads 应用广告系列关联(如已配置)
使用目的统计应用使用情况、衡量关键事件、支持广告效果分析
收集个人信息类型应用实例标识符(Firebase Installation ID / App Instance ID)、设备型号/操作系统、IP 地址(可能用于粗略地理)、应用版本、事件参数、崩溃与性能数据(如启用)等
收集方式SDK 本机采集,传输至 Google
SDK 隐私政策https://firebase.google.com/support/privacy
Google 隐私政策https://policies.google.com/privacy
工程依赖@react-native-firebase/app、@react-native-firebase/analytics ^24.0.0

7. PostHog SDK

SDK 名称PostHog SDK
Android / iOS 包名无独立系统级包名(React Native JS SDK,经 HTTPS 上报)
开发者 / 运营主体PostHog, Inc.
应用场景App 与 Web 端产品分析、漏斗与功能使用统计
使用目的了解功能使用情况、优化产品体验、支持 A/B 与行为分析(不含广告定向投放)
收集个人信息类型匿名或假名化用户标识(如 PostHog distinct_id)、设备与系统信息、应用版本、页面/屏幕路径、自定义事件属性、会话与交互元数据(具体字段以 PostHog 项目配置为准;我们不对 PostHog 传输密码等敏感凭证)
收集方式SDK / API 网络采集,传输至 PostHog 托管服务(区域以项目配置为准)
SDK 隐私政策https://posthog.com/privacy
工程依赖posthog-react-native ^4.42.0

8. Sentry SDK

SDK 名称Sentry SDK
Android 包名io.sentry / io.sentry.react
iOS 框架Sentry
开发者 / 运营主体Functional Software, Inc.(Sentry)
应用场景App 崩溃、错误与性能监控
使用目的定位故障、提升稳定性、分析性能瓶颈
收集个人信息类型设备型号/操作系统版本、应用版本、崩溃堆栈与错误日志、性能 trace、IP 地址(可能用于大致地域)、用户标识符(如已登录用户的 uuid,用于关联错误会话)等
收集方式SDK 本机采集,传输至 Sentry
SDK 隐私政策https://sentry.io/privacy/
工程依赖@sentry/react-native ^7.11.0

9. expo-notifications(Expo 通知模块)

SDK / 组件名称expo-notifications(Expo 通知模块)
Android 包名expo.modules.notifications
开发者 / 运营主体Expo(Expo SDK)
应用场景学习提醒、系统通知展示与点击处理
使用目的在用户授权后展示/处理推送与通知;配合系统推送通道(含 Firebase Cloud Messaging 等)送达学习提醒
用户同意同意《隐私政策》+ 系统通知权限 +(如有)App 内学习提醒开关
收集个人信息类型推送相关设备令牌(如 FCM/APNs token,视平台而定)、通知内容与点击交互状态(用于展示与跳转);不用于广告定向投放
收集方式在用户授权通知权限后,由组件配合系统推送通道注册与展示通知;生产提醒由服务端按需下发
补充说明详见《隐私政策》第三节(八)「学习提醒、推送通知与应用自启动说明」。工程依赖: expo-notifications

四、未列入 SDK 清单但涉及第三方数据处理的能力

以下能力不通过上表 SDK 在本机采集并直连第三方,但可能在《隐私政策》其他章节披露:

能力说明
Apple 登录使用 Apple 提供的系统级 AuthenticationServices,Apple 按 Apple 隐私政策 处理相关数据
Google 账号登录通过系统浏览器 OAuth 2.0 完成,未集成 Google Sign-In 原生 SDK;Google 按 Google 隐私政策 处理 OAuth 流程数据
语音识别(ASR)录音文件可能上传至 Infinity Quest 自有服务端 进行语音转写与发音评估,非客户端内置第三方 ASR SDK
FreeCall(Vivi AI 对话)/ 语音合成vivi-api 处理;ElevenLabs 仅接收文本(如合成 AI 语音回复),不接收原始音频;大模型可能接收文本以生成回复
小红书聚光归因无官方 RN SDK;通过监测链接深链获取 click_id,转化数据经自有服务端回传

五、IP 地址收集说明(应用商店合规专段)

本段可链自《隐私政策》正文及 App 欢迎页隐私弹窗。

在您同意《隐私政策》之前,Vocay 不会通过自有服务端接口或第三方 SDK 主动采集、读取或上报您的 IP 地址。您同意后,我们可能出于下列目的,在实现功能所必需的范围内处理 IP 地址:

处理场景使用目的收集方式处理范围
自有服务端 API(如版本更新策略、登录注册、学习数据同步)保障服务安全、防滥用、路由至最近节点、记录访问日志您发起 HTTPS 请求时,由服务端从网络连接中自动获取仅在与您当前请求相关的服务端日志中短期留存;不用于个性化广告
Sentry 错误监控定位崩溃与性能问题、区分异常来源SDK 随错误/性能事件上报与具体错误事件关联;见 Sentry 隐私政策
广告归因与分析 SDK(AppsFlyer、Meta、TikTok、巨量引擎 / 增长营销套件、Firebase Analytics 等,详见上文清单)广告转化测量、渠道效果统计、产品分析各 SDK 本机采集后经加密网络传输至 SDK 提供方以各 SDK 官方说明为准;您可在系统设置中关闭广告跟踪标识符(如适用)
PostHog 产品分析统计功能使用情况、改进产品体验JS SDK 网络上报假名化标识 + 事件上下文;见 PostHog 隐私政策

您的选择:若不同意上述处理,请勿勾选欢迎页的隐私政策同意框;您将无法完成注册/登录,我们亦不会启动上表第三方 SDK。已登录用户可在 App 内「设置 → 隐私设置」查看政策链接,并通过系统级广告跟踪开关(iOS)等方式限制部分 SDK 的标识符采集。

六、权限与初始化说明(摘要)

权限 / 行为关联 SDK 或功能说明
麦克风(RECORD_AUDIOApp 自有口语练习 / FreeCall(Vivi 对话,经 vivi-api)用于录音与跟读;FreeCall 中第三方(如 ElevenLabs)仅接收文本,不接收原始音频,上表 SDK 默认必需权限
广告跟踪 / IDFA(iOS ATT)AppsFlyer、Meta、TikTok、Firebase 等仅在用户授权后用于广告归因与测量
陀螺仪 / 加速度计等运动传感器AppsFlyer SDK;另有 App 自有全屏看图朝向功能(仅本地)AppsFlyer:同意隐私政策后用于归因与防作弊;全屏看图:仅设备本地处理,不上传。详见上文 AppsFlyer 条目及《隐私政策》第三节(七)
通知权限expo-notifications(配合系统推送通道 / FCM 等)仅在用户同意《隐私政策》并授予系统通知权限、且(如有)开启 App 内学习提醒后,用于学习提醒送达
网络访问全部 SDK用于事件上报与服务通信

七、如何联系我们

如您对本清单或个人信息处理有任何疑问,请通过《隐私政策》公布的联系方式与我们联系: contact@Infinityquest.ai

八、更新记录

日期版本说明
2026-07-201.3补充 AppsFlyer 对陀螺仪/加速度计等运动传感器的收集目的、方式与范围(华为应用市场合规)
2026-07-151.2增补 expo-notifications(expo.modules.notifications)推送/学习提醒披露
2026-06-111.1补充 IP 地址收集目的、方式、范围专段(小米等商店合规)
2026-06-111.0首版:覆盖 Vocay 1.4.7 工程内全部第三方 SDK;补充增长营销套件 com.bytedance.bdtracker 与巨量转化 com.bytedance.applog 明示
Vocay | 智能个性化英语学习应用,助力精通英语技能