references/method.md

3.4 KB
SDK 治理方法

本文件是可执行判断节点,不是栏目说明书。每个会改变合法性、路径、时限或对外含义的节点,必须回链来源编号、规则核验状态、最强反方和停止条件。

判断只用 现有依据支持现有依据不支持依据不足,无法形成结论。不得输出胜诉率、必然免罚、必然合法或唯一处罚金额。未知人数或金额不写零。

search_law 返回已失效《合同法》及其解释时记为噪声,不得写入 L#。MCP 效力字段与有权机关公布的施行日冲突时,以施行日为准并记录冲突;无法独立核验施行日则该规则字段停止。

Q# 矩阵

固定列:编号|SDK|收集种类|启动时机|角色|告知同意|监督|出境|判断|待核


节点 0 专项分流

先于实体判断。命中任一项则整案转出,本任务只交付分流理由和最小交接,不填本任务实体结论。

信号 转出
商业秘密、专利商标著作权权利本身 知识产权领域
企业级合规体系、反商业贿赂、舞弊内部调查 企业合规领域
诊疗过错、病历鉴定、药品器械或医疗机构监管本身 医疗医药领域
解除、处分、民主程序等劳动法后果为主 劳动领域
侵犯公民个人信息罪控告或辩护 刑事领域
一般交易合同签前审查起草 审查起草领域(本窗搁置,只说明不实施)

混合信号:本任务主轴可留;专项只作为背景时在缺口标明,不把专项规则硬套进本任务结论。

节点 1 分流

  • 若 用户只要 C 端 App 审查对照表:则 只分流不回改
  • 若 已被通报下架:则 转下架原子,本任务可提供 SDK 切片

节点 2 清单与收集

  • 若 存在未列入告知的 SDK:则 告知不支持
  • 若 SDK 在同意前初始化并上报:则 同意时点不支持
  • 若 自启动收集与宿主功能无关的设备信息:则 最小必要不支持

节点 3 角色

  • 若 SDK 厂商独立决定处理目的:则 对外提供或共同处理,打开相应原子
  • 若 完全按宿主指示且不留存:则 委托候选

节点 4 监督与出境

  • 若 无关闭开关或无法停用某 SDK:则 监督与撤回不支持
  • 若 SDK 回传境外:则 打开出境原子

节点 5 输出

  • 若 清单、收集点、同意、监督已列:则 交付 SDK 治理表
  • 若 用户要回写 C 端商品条文:则 停止,只分流

金额与规模

已知处理人数、事件波及人数、上一年度营业额只作区间参数。未知不写零。个保法第 66 条处罚上限只标接口,不输出唯一罚款预测。

下一步按期限灭失、易失证据、能否改变 Q#、可逆性排序。相邻原子只写转介和最小交接,不代做。禁止指导伪造同意、补造日志、瞒报或违法取证。

补强:初始化与宿主责任

  • 若 广告 SDK 在同意弹窗前已读取剪切板或设备标识:则 同意时点不支持,宿主不得以“SDK 默认行为”免责。
  • 若 宿主无法关闭某一 SDK 收集:则 撤回与监督不支持。
  • 若 小程序插件由平台预置且宿主不知情:则 清单完整性依据不足,须向平台核实后再评。
  • 若 SDK 文档与实际抓包不一致:则 以实际收集为准,文档不得单独写成已告知。