Musíte být transparentní ohledně toho, jak zacházíte s údaji o uživatelích (například s informacemi, které jste o nich a jeho zařízeních shromáždili). To znamená, že musíte zveřejňovat informace o přístupu, shromažďování, využívání, sdílení údajů o uživatelích z vaší aplikace a nakládání s nimi a také musíte omezit využití údajů na účely, které jsou v souladu se zásadami a o nichž uživatele informujete. Upozorňujeme, že na nakládání s osobními a citlivými údaji o uživatelích se vztahují také dodatečné podmínky uvedené níže v sekci Osobní a citlivé údaje o uživatelích. Kromě těchto a dalších programových zásad služby Google Play pro vývojáře musíte vždy dodržovat zákony o ochraně soukromí a dat platné v jurisdikcích, kde nabízíte své produkty nebo služby. Pokud své služby například nabízíte uživatelům v Evropské unii, upozorňujeme, že francouzský úřad pro ochranu osobních údajů (CNIL) vydal pokyny k doporučeným postupům ochrany osobních údajů v mobilním prostředí, které by pro vás mohly být užitečné.
Pokud do aplikace zahrnete kód třetí strany (například sady SDK), musíte zajistit, aby tento kód a postupy této třetí strany ve vztahu k údajům o uživatelích z vaší aplikace neporušovaly programové zásady pro vývojáře Google Play, které zahrnují požadavky na používání a zveřejněné informace. Musíte například zajistit, aby vaši poskytovatelé sad SDK neprodávali osobní a citlivé údaje o uživatelích z vaší aplikace. Tento požadavek platí bez ohledu na to, zda jsou údaje o uživatelích přenášeny po odeslání na server nebo prostřednictvím vložení kódu třetí strany do vaší aplikace.
SBALIT VŠE ROZBALIT VŠE
Osobní a citlivé údaje o uživateliMezi osobní a citlivé údaje patří mimo jiné údaje umožňující zjištění totožnosti, finanční a platební údaje, ověřovací údaje, telefonní seznam, kontakty, poloha zařízení, údaje související se zprávami SMS a hovory, zdravotní údaje, údaje z aplikace Health Connect, inventář ostatních aplikací v zařízení, údaje z mikrofonu a fotoaparátu a jiné citlivé údaje o zařízení a jeho využití. Pokud vaše aplikace zpracovává osobní a citlivé uživatelské údaje, musíte dodržet tyto pokyny:
Požadavky na oznámení na viditelném místě a souhlasV případě, kdy vaše aplikace shromažďuje, používá či sdílí osobní a citlivé údaje o uživatelích nebo k nim přistupuje, a tato činnost není v souladu s přiměřeným očekáváním uživatele příslušné služby nebo funkce (například pokud shromažďování údajů probíhá na pozadí, když uživatel s aplikací nepracuje), musíte splnit následující požadavky: Oznámení na viditelném místě: Aplikace musí obsahovat oznámení o přístupu k datům, jejich shromažďování, využívání a sdílení. Toto oznámení musí splňovat následující předpoklady:
Souhlas a oprávnění po spuštění: Žádostem o souhlas uživatele v aplikaci a žádostem o oprávnění po spuštění musí bezprostředně předcházet oznámení v aplikaci, které splňuje požadavek těchto zásad. Žádost aplikace o souhlas musí splňovat následující předpoklady:
Aplikace, které zpracovávají osobní a citlivé údaje o uživatelích bez souhlasu na základě jiných právních základů, jako je například oprávněný zájem podle nařízení GDPR Evropské unie, musí splňovat všechny příslušné právní podmínky a zobrazovat uživatelům příslušná oznámení, včetně oznámení v aplikaci požadovaných v rámci těchto zásad. Pokud je vyžadováno oznámení na viditelném místě, kvůli splnění požadavků stanovených v zásadách doporučujeme řídit se následujícím vzorovým formátem:
Pokud aplikace obsahuje kód třetí strany (například sady SDK), který je určen k automatickému shromažďování osobních a citlivých údajů o uživatelích, musíte do dvou týdnů od přijetí žádosti od Google Play (nebo v rámci delšího časového období uvedeného v žádosti služby Google Play) poskytnout dostatečný důkaz prokazující, že aplikace splňuje požadavky těchto zásad na viditelné oznámení a souhlas, včetně požadavků na shromažďování, používání a sdílení údajů prostřednictvím kódu třetí strany nebo přistupování k nim.
Další informace o požadavcích na viditelné oznámení a souhlas naleznete v tomto článku. Omezení přístupu k osobním a citlivým údajům o uživatelíchKromě výše uvedených požadavků platí ještě požadavky pro konkrétní aktivity, které jsou popsány v tabulce níže.
|
Sekce Zabezpečení údajůKaždý vývojář musí u každé své aplikace vyplnit sekci Zabezpečení údajů, ve které popíše shromažďování, využití a předávání údajů o uživatelích. Vývojář ručí za přesnost a aktuálnost štítku a uvedených informací. Pokud je to relevantní, údaje v sekci musí být v souladu s oznámeními v zásadách ochrany soukromí aplikace. Další informace o vyplnění sekce Zabezpečení údajů najdete v tomto článku. Zásady ochrany soukromíU všech aplikací musí být v označeném poli v Play Console uveden odkaz na zásady ochrany soukromí. U všech aplikací musí být text zásad ochrany soukromí nebo odkaz na ně zveřejněn také v samotné aplikaci. Zásady ochrany soukromí společně s případnými oznámeními v aplikaci musí jasně popisovat, jak aplikace načítá, shromažďuje, využívá a sdílí údaje o uživatelích, a to nad rámec údajů uvedených v sekci Zabezpečení údajů. Musí být uvedeny následující informace:
V zásadách ochrany soukromí musí být uveden subjekt (tj. vývojář, společnost) uvedený v záznamu aplikace v obchodě Google Play nebo název aplikace. Zásady ochrany soukromí musí mít i aplikace, které nenačítají žádné osobní ani citlivé údaje o uživatelích. Zásady ochrany soukromí musí být k dispozici jako aktivní celosvětově veřejně přístupná adresa URL (ne ve formátu PDF) a nesmí být upravitelné. Požadavek na smazání účtuPokud uživatelé ve vaší aplikaci mohou vytvářet účty, musí mít možnost je také smazat. Uživatelé musí mít snadno objevitelnou možnost smazat svůj účet přímo v aplikaci nebo mimo ni (např. na vašem webu). Odkaz na tento webový zdroj je nutné zadat do určeného pole pro adresu URL ve formuláři v Play Console. Když na žádost uživatele smažete účet pro aplikaci, musíte smazat i uživatelská data spojená s daným účtem. Za smazání se nepovažuje dočasná deaktivace nebo „zmrazení“ účtu. Pokud z legitimních důvodů, jako je bezpečnost, předcházení podvodům nebo dodržování předpisů, určitá data potřebujete uchovat, musíte uživatele informovat o svých postupech uchovávání dat (např. v rámci zásad ochrany soukromí). Další informace o požadavcích zásad ohledně smazání účtu najdete v tomto článku centra nápovědy. Další informace o aktualizaci formuláře Zabezpečení údajů najdete v tomto článku. |
Použití ID nastaveného aplikacíV Androidu bude zavedeno nové ID, které bude podporovat základní případy použití, jako je analýza a prevence podvodů. Podmínky využití tohoto identifikátoru jsou uvedeny níže.
|
Právní rámce Data Privacy Framework pro EU, Spojené království a ŠvýcarskoPokud používáte nebo zpracováváte osobní údaje zpřístupněné Googlem, které umožňují přímé či nepřímé zjištění totožnosti osoby a které pocházejí ze zemí Evropského hospodářského prostoru, Spojeného království nebo Švýcarska („osobní údaje z EU“), máte následující povinnosti:
Soulad s těmito podmínkami musíte pravidelně kontrolovat. Pokud tyto podmínky někdy nebudete moci splnit (nebo pokud bude existovat významné riziko, že je nebudete moci splnit), musíte nás o tom ihned informovat zasláním e‑mailu na adresu [email protected] a buď ihned osobní údaje z EU přestat zpracovávat, nebo podniknout přiměřené kroky k obnovení dostatečné úrovně ochrany. |
Help us improve this policy article by taking a 2-minute survey.