Vous devez gérer les données de l'utilisateur (par exemple les renseignements collectés d'un utilisateur ou le concernant, y compris les renseignements sur l'appareil) de manière transparente. Cela signifie qu'il vous faut divulguer les modalités d'accès, de collecte, d'utilisation, de traitement et de partage en ce qui concerne les données des utilisateurs de votre application, ainsi que limiter l'utilisation de ces données aux fins divulguées et conformes à la politique. Veuillez noter que tout traitement des données personnelles et confidentielles des utilisateurs est également soumis à des exigences supplémentaires, décrites dans la section « Données personnelles et confidentielles des utilisateurs » ci-dessous. Outre cette politique et les autres politiques du programme pour les développeurs de Play, vous devez à tout moment respecter les lois sur la confidentialité et la protection des données applicables dans les territoires de compétence dans lesquels vous proposez vos produits ou services. Par exemple, si vous proposez vos services à des utilisateurs de l'Union européenne, sachez que la Commission nationale de l'informatique et des libertés (CNIL) de France a adopté des lignes directrices sur les pratiques exemplaires en matière de protection des données personnelles dans l'environnement mobile, qu'il peut être utile de consulter.
Si vous utilisez du code tiers (par exemple une trousse SDK) dans votre appli, vous devez vous assurer que ledit code, de même que les pratiques du tiers en question concernant les données des utilisateurs de votre appli, est conforme aux politiques du programme pour les développeurs de Google Play, lesquelles comprennent des exigences relatives à l'utilisation et aux divulgations. Par exemple, vous devez vous assurer que vos fournisseurs de trousses SDK ne vendent pas les données personnelles et confidentielles des utilisateurs de votre appli. Cette exigence s'applique, que les données des utilisateurs soient transférées après avoir été envoyées à un serveur ou par intégration d'un code tiers dans votre appli.
TOUT RÉDUIRE TOUT DÉVELOPPER
Données personnelles et confidentielles des utilisateursLes données personnelles et confidentielles des utilisateurs comprennent, mais sans s'y limiter, les renseignements personnels, les renseignements financiers, les informations sur les paiements, les données d'authentification, les données du répertoire téléphonique, les contacts, les données de localisation de l'appareil, les données relatives aux appels et aux messages texte, les données relatives à la santé, les données de Connexion santé, l'inventaire d'autres applications sur l'appareil, les données du microphone et de l'appareil photo, et les autres données confidentielles relatives à l'appareil ou à son utilisation. Si votre application traite les données personnelles et confidentielles des utilisateurs, vous devez :
Obligation de divulgation bien visible et de consentementDans les cas où les modalités d'accès, de collecte, d'utilisation ou de partage en ce qui concerne les données personnelles et confidentielles des utilisateurs de votre application ne correspondent pas aux attentes raisonnables de ces derniers (par exemple si la collecte des données a lieu en arrière-plan lorsque l'utilisateur n'interagit pas avec votre application), vous devez respecter les exigences suivantes : Divulgation bien visible : vous devez fournir une divulgation intégrée à l'application des modalités d'accès, de collecte, d'utilisation ou de partage en ce qui concerne les données. La divulgation intégrée à l'application :
Consentement et autorisations d'exécution : les demandes de consentement de l'utilisateur et d'autorisation d'exécution intégrées à l'application doivent être immédiatement précédées d'une divulgation intégrée à l'application qui satisfait aux exigences de la présente politique. La demande de consentement intégrée à l'application :
Les applications qui s'appuient sur d'autres bases légales pour traiter les données personnelles et confidentielles des utilisateurs sans leur consentement, comme l'intérêt légitime au titre du RGPD de l'UE, doivent se conformer à toutes les obligations juridiques applicables et fournir des divulgations appropriées aux utilisateurs, y compris des divulgations intégrées à l'application, comme l'exige la présente politique. Pour remplir les exigences de la politique, il est recommandé de vous référer aux exemples suivants de formats de divulgation bien visible, lorsqu'une telle divulgation est requise :
Si votre application intègre du code tiers (par exemple une trousse SDK) conçu pour collecter par défaut les données personnelles et confidentielles des utilisateurs, vous devez, dans les deux semaines suivant la réception d'une demande de Google Play (ou dans un délai plus long si la demande de Google Play le prévoit), fournir des preuves suffisantes démontrant que votre application satisfait aux exigences de divulgation bien visible et de consentement de la présente politique, y compris en ce qui concerne la collecte, l'utilisation ou le partage des données, ou l'accès à ces données, au moyen du code tiers.
Consultez cet article pour en savoir plus sur l'obligation de divulgation bien visible et de consentement. Restrictions pour l'accès aux données personnelles et confidentiellesOutre les exigences exposées ci-dessus, le tableau ci-après décrit les exigences requises pour certaines activités.
|
Section relative à la sécurité des donnéesTous les développeurs doivent remplir une section claire et exacte relative à la sécurité des données pour chaque application, détaillant la collecte, l'utilisation et le partage des données des utilisateurs. Le développeur est responsable de l'exactitude de l'étiquette et de la mise à jour de ces renseignements. Le cas échéant, la section doit être cohérente avec les renseignements fournis dans la politique de confidentialité de l'application. Veuillez consulter cet article pour en savoir plus à propos de la façon de remplir la section relative à la sécurité des données. Politique de confidentialitéToutes les applications doivent afficher un lien vers la politique de confidentialité dans le champ prévu à cet effet dans Play Console, ainsi qu'un lien vers la politique de confidentialité ou le texte de celle-ci dans l'application elle-même. La politique de confidentialité doit, conjointement avec toute divulgation intégrée à l'application, indiquer de manière exhaustive comment votre application accède aux données des utilisateurs, les collecte, les utilise et les partage, sans se limiter aux données divulguées dans la section relative à la sécurité des données. La politique doit comprendre :
L'entité, comme le développeur ou l'entreprise, nommée dans la fiche Google Play Store de l'application doit être indiquée dans la politique de confidentialité, ou l'application doit y être nommée. Les applications qui n'ont pas accès aux données personnelles et confidentielles des utilisateurs doivent quand même présenter une politique de confidentialité. Veuillez vous assurer que votre politique de confidentialité est accessible au moyen d'une URL active, publiquement accessible et non limitée géographiquement (les PDF ne sont pas autorisés), et qu'elle n'est pas modifiable. Exigence relative à la suppression de comptesSi votre application permet aux utilisateurs de créer un compte à partir de votre application, elle doit également permettre aux utilisateurs de demander la suppression de leur compte. Les utilisateurs doivent disposer d'une option facilement trouvable pour procéder à la suppression de leur compte d'application à partir de votre application et en dehors de celle-ci (p. ex. en visitant votre site Web). Un lien vers cette ressource Web doit être fourni sous forme d'URL dans le champ de formulaire à cet effet dans Play Console. Lorsque vous supprimez un compte d'application à la demande d'un utilisateur, vous devez également supprimer les données de l'utilisateur associées à ce compte. La désactivation temporaire du compte, la mise hors service ou le verrouillage du compte d'application ne constituent pas une suppression de celui-ci. Si vous devez conserver certaines données pour des raisons légitimes telles que la sécurité, la prévention de la fraude ou la conformité réglementaire, vous devez clairement informer les utilisateurs de vos pratiques en matière de conservation des données (p. ex. dans votre politique de confidentialité). Pour en savoir plus sur les exigences relatives à la suppression de comptes, consultez cet article du centre d'aide. Pour plus d'informations sur la mise à jour de votre formulaire relatif à la sécurité des données, consultez cet article. |
Utilisation de l'identifiant d'un ensemble d'applicationsAndroid introduira un nouvel identifiant pour prendre en charge les cas d'utilisation essentiels comme l'analyse et la prévention de la fraude. Les conditions d'utilisation de cet identifiant figurent ci-dessous.
|
Cadres de protection des données entre l'UE et les États-Unis, extension du Cadre de protection des données entre l'UE et les États-Unis au Royaume-Uni et Cadre de protection des données entre les États-Unis et la SuisseSi vous utilisez, traitez ou consultez des renseignements personnels mis à disposition par Google et qui identifient directement ou indirectement une personne, et si ces renseignements proviennent de l'Espace économique européen, du Royaume-Uni ou de la Suisse (« renseignements personnels de l'UE »), vous devez alors effectuer ce qui suit :
Vous devez régulièrement contrôler votre conformité à ces conditions. Si, à tout moment, vous ne pouvez pas respecter ces conditions (ou s'il existe un risque important que vous ne puissiez pas les respecter), vous devez immédiatement nous en informer par courriel à l'adresse [email protected] et cesser immédiatement de traiter les renseignements personnels de l'UE ou prendre des mesures raisonnables et appropriées pour restaurer un niveau de protection adéquat. |