# Pushwoosh 收集的数据

为了正确发送推送通知、应用内消息、电子邮件等并启用其全部功能，Pushwoosh 需要设备和用户数据。基于用户数据的细分对于提升各种指标和实现业务目标也至关重要。因此，Pushwoosh 在客户控制下安全地访问这些数据。

<Aside type="caution" title="重要提示">
 值得注意的是，Pushwoosh 只能访问特定客户已授予权限的数据。在将 Pushwoosh SDK 集成到应用程序中时，用户可以选择允许或禁止 SDK 收集有关应用程序用户设备的特定信息。
</Aside>

> 此外，某些类型的数据（例如精确的地理位置数据）只有在获得个人用户的明确许可后才能访问。这确保了透明度，并防止了未经授权的第三方数据收集。

## Pushwoosh 收集哪些数据

Pushwoosh 收集三种类型的数据。

### Pushwoosh SDK 收集的设备数据

设备数据由用户设备生成并进行匿名化处理，以防止识别个人用户。然后，根据 Pushwoosh 客户的需求，这些数据被传输到 Pushwoosh 服务器进行进一步处理。Pushwoosh 需要这些数据来正确发送推送通知并启用某些功能。

虽然设备数据默认被收集，但应用程序开发者可以在 SDK 集成期间手动禁止收集特定数据类型。[了解更多](/zh/developer/pushwoosh-sdk/ios-sdk)

请参阅下面收集的设备数据的完整列表。

| 数据类型 | 描述 | 备注 |
| ----- | ----- | ----- |
| **地理位置信息** | 根据设备最后一次在线的 IP 地址确定的城市和国家。 | Pushwoosh 使用 GeoIP 来确定用户的城市和国家，然后将此数据存储在数据库中。这不会泄露用户的精确位置，也不需要用户的许可。 |
| **精确定位数据** | 如果实施了位置跟踪并得到用户允许（地理围栏），则会收集此数据。 | |
| **iOS IDFV** | 供应商标识符，用作设备 HWID，用于在同一供应商的 iOS 应用之间路由推送。 | Pushwoosh 收集 IDFV 以在其数据库中区分设备。这使得能够识别安装在同一设备上的应用程序，并使用 Pushwoosh 的（旧版）应用程序组功能创建应用组。它允许您一键向多个应用程序发送一个推送通知，而安装了两个或更多应用的用户将只收到一条消息。 |
| **设备型号** | 设备的具体型号。 | |
| **设备语言** | 设备的系统语言。 | |
| **操作系统版本** | 操作系统的版本。 | |
| **应用程序版本** | 设备上安装的应用程序的版本。 | |
| **设备时区** | 设备上设置的时区。 | |
| **iOS Bundle Identifier 和 Android Package Name** | 用于检查推送通知设置是否正确。 | |
| **浏览器** | 为设备平台识别和作为默认标签值以供进一步定位而收集。 | |
| **其他数据** | SDK 代表客户收集的任何其他数据点。 | |

**注意**：GeoIP 用于地理定位，但不会在 Pushwoosh 端收集。


### 客户收集和共享的用户数据

用户数据可以包括用户人口统计信息、偏好等。

Pushwoosh 客户完全控制与 Pushwoosh 共享的用户数据。Pushwoosh **仅在**应用程序开发者收集并选择共享用户数据时才会访问这些数据，例如，使用 **setTags** 方法。

用户数据可以在营销传播中实现更强的个性化。例如，您可以按年龄组或偏好对用户进行细分，以更有效地定制您的消息。

### 关于已触发事件的数据

此数据包括用户在应用中执行的各种操作。开发者使用 Pushwoosh SDK 中的 **postEvent** 方法来报告这些事件及其属性。

Pushwoosh 使用这些数据为推送通知创建动态内容，增强个性化和相关性，从而提高用户参与度和转化率。例如，您可以提及游戏玩家达到的级别、客户添加到购物车的确切产品，或用户解锁的应用内成就。

## Pushwoosh 不收集哪些数据

### 敏感数据

Pushwoosh 不会收集敏感或个人可识别信息 (PII)，例如电子邮件地址、电话号码、姓名、信用卡详细信息或财务信息，除非由 Pushwoosh 客户直接提供，并由客户承担责任。

Pushwoosh 不会与第三方共享、分发、营销或广告，也不会直接与最终用户沟通。

### 其他数据

Pushwoosh 不会收集 Cookie、国际移动设备识别码 (IMEI) 或媒体访问控制 (MAC) 地址，因为 Pushwoosh 的功能不需要这些信息。

## Pushwoosh 存储数据多长时间

| 指标 | 存储期限 | 备注 |
| ----- | ----- | ----- |
| 设备数据 | 只要设备拥有有效的推送令牌 | |
| 不活跃设备数据 | 90 天（如果在此期间没有发生应用打开事件） | 超过 90 天不活跃（未打开应用）的设备将自动从系统中移除，无论令牌是否有效。这确保了设备数据的最新性，以提供更流畅的体验。 |
| 用户数据 | 只要设备拥有有效的推送令牌 | |
| 事件历史 | 1 年 | 经协议，您可以延长事件存储期限。为此，请[联系我们的支持团队](https://help.pushwoosh.com/hc/en-us/requests/new)。 |

注意：您可以在与 Pushwoosh 的合同结束后禁止存储您的数据。我们可以在合同到期日立即删除数据，或商定一个特定期限，在此期限后删除数据。

## 数据存储在哪里

Pushwoosh 服务托管在德国纽伦堡。数据存储在我们位于那里的数据中心，并在德国法兰克福设有备用备份地点。

## Pushwoosh 是否遵守 GDPR 和其他法规处理数据

使用 Pushwoosh 时，您可以放心，您的数据处理符合 GDPR 和其他相关法规。Pushwoosh 致力于通过各种合规措施维持高标准的安全和数据隐私。

| 合规标准 | 是否合规 | 详情 |
| ----- | ----- | :---- |
| ISO 27001 认证数据中心 | 是 | Pushwoosh 的数据中心符合 ISO 27001 安全标准，涵盖基础设施、运营和客户支持。 |
| 符合 GDPR | 是 | Pushwoosh 遵守欧洲通用数据保护条例 (GDPR)，以确保用户数据隐私。 |
| OWASP 标准 | 是 | Pushwoosh 遵循开放式 Web 应用程序安全项目 (OWASP) 概述的最佳实践来设计安全软件。 |

## Pushwoosh 是否合规并安全地处理客户数据

是的，Pushwoosh 符合各种数据保护法规，并确保数据处理的安全性。我们只访问创建相关消息营销活动所需的数据，您完全可以控制与我们共享哪些数据。如果您对数据安全有任何疑虑，可以随时联系我们的支持团队。