2026-04-14

同意機制該擋在哪一層:SDK 初始化的實務界線

只做一個同意開關、卻在 Application 啟動時就初始化分析套件,等於宣告無效。談談常見邊界。

深色背景上的程式碼片段
  • SDK
  • 同意

同意橫幅若只改變 UI 狀態,而分析、歸因或廣告 SDK 已在進程啟動時載入,實際蒐集可能早已發生。稽核時我們會比對「同意前的網路請求」與「宣告的同意範圍」。

較清楚的界線是:未取得同意前,不初始化會讀取廣告識別碼、精確定位或跨站識別的套件;必要崩潰回報若需提早啟用,應在聲明中單獨說明並盡量匿名。

延後初始化常被低估的成本是狀態管理:使用者中途撤回同意時,是否停止傳送、是否清除本機識別。沒有撤回路徑的開關,在政策審查中容易被質疑。

若第三方套件不支援延後載入,就需要評估替換或自行封裝閘門。把「無法延後」寫進風險清單,比假裝已同意後才蒐集更誠實。

建議把同意狀態當成版本產物:每個釋出記錄預設值、可撤回性與受影響的 SDK 清單。

← 回到文章列表