Trebuie să dai dovadă de transparență în gestionarea datelor utilizatorilor (de exemplu, a informațiilor colectate de la sau despre un utilizator, inclusiv informații de pe dispozitiv). Aceasta înseamnă să divulgi activitățile de accesare, colectare, folosire, gestionare și trimitere a datelor utilizatorilor din aplicația ta și limitarea folosirii datelor pentru scopurile declarate conforme politicilor. Reține că orice gestionare a datelor sensibile și cu caracter personal ale utilizatorilor se supune și cerințelor suplimentare din secțiunea Date cu caracter personal și sensibile ale utilizatorului de mai jos. Pe lângă aceste cerințe și alte politici de produs Play pentru dezvoltatori, trebuie să respecți în permanență legislația privind confidențialitatea și protecția datelor în vigoare în jurisdicțiile în care oferi produse sau servicii. De exemplu, dacă oferi servicii utilizatorilor din Uniunea Europeană, reține că autoritatea de protecție a datelor din Franța (CNIL) a adoptat orientări cu privire la cele mai bune practici pentru protecția datelor cu caracter personal în mediul mobil, pe care ar putea fi util să le consulți.
Dacă incluzi cod terț (de exemplu, un SDK) în aplicație, trebuie să te asiguri că acesta și practicile terților legate de datele utilizatorilor din aplicația ta respectă politicile de produs Google Play pentru dezvoltatori, care includ cerințe privind folosirea și divulgarea informațiilor. De exemplu, trebuie să te asiguri că furnizorii de SDK-uri nu vând date cu caracter personal și sensibile ale utilizatorilor din aplicația ta. Această cerință se aplică indiferent dacă datele utilizatorilor sunt transferate după ce sunt trimise la un server sau prin încorporarea de cod terț în aplicație.
RESTRÂNGEȚI TOT EXTINDEȚI TOT
Date cu caracter personal și sensibile ale utilizatoruluiÎntre datele sensibile și cu caracter personal ale utilizatorului se numără datele cu caracter personal, informațiile financiare și de plată, informațiile de autentificare, datele despre agendă, persoanele de contact, locația dispozitivului, datele despre SMS-uri și apeluri, datele despre starea de sănătate, datele din Health Connect, inventarul altor aplicații de pe dispozitiv, datele înregistrate de microfon sau de camera foto și alte date sensibile despre dispozitive sau despre utilizare. Dacă aplicația ta conține date sensibile sau cu caracter personal ale utilizatorului, trebuie:
Informarea vizibilă și solicitarea consimțământuluiÎn situațiile în care accesarea, colectarea, folosirea sau trimiterea datelor cu caracter personal și sensibile ale utilizatorilor nu se numără printre așteptările rezonabile ale utilizatorului produsului ori funcției respective (de exemplu, când colectarea datelor are loc în fundal, când utilizatorul nu interacționează cu aplicația), trebuie să respecți cerințele de mai jos. Informarea vizibilă: trebuie să oferi o informare în aplicație privind accesarea, colectarea, folosirea și trimiterea datelor. Informarea din aplicație:
Consimțământul și permisiunile în timpul executării: solicitările consimțământului utilizatorului din aplicație și solicitările de permisiuni în timpul execuției trebuie să fie precedate de o informare în aplicație care să respecte cerințele acestei politici. Solicitarea consimțământului din aplicație:
Aplicațiile care se bazează pe alte temeiuri juridice pentru a prelucra datele cu caracter personal și sensibile ale utilizatorilor fără consimțământ, de exemplu, un interes legitim în conformitate cu RGPD din UE, trebuie să respecte toate cerințele legale în vigoare și să afișeze informări corespunzătoare utilizatorilor, inclusiv informări în aplicație, așa cum prevede această politică. Pentru a respecta cerințele politicii, se recomandă să folosești următorul exemplu de format pentru informarea vizibilă, când este necesară:
Dacă aplicația integrează cod terț (de exemplu, un SDK) care are rolul de a colecta date cu caracter personal și sensibile ale utilizatorilor în mod prestabilit, trebuie ca, în termen de două săptămâni de la primirea unei solicitări din partea Google Play (sau, dacă solicitarea de la Google Play acordă o perioadă mai lungă, în termenul respectiv), să oferi dovezi suficiente care să demonstreze că aplicația ta respectă cerințele privind divulgarea vizibilă și solicitarea consimțământului ale acestei politici, inclusiv în ceea ce privește accesarea, colectarea, folosirea sau trimiterea datelor prin intermediul codului terț.
Consultă acest articol pentru mai multe informații despre divulgarea vizibilă și solicitarea consimțământului. Restricții pentru accesul la date sensibile sau cu caracter personalPe lângă cerințele de mai sus, tabelul de mai jos descrie cerințele pentru anumite activități.
|
Secțiunea Siguranța datelorToți dezvoltatorii trebuie să completeze o secțiune clară și corectă privind Siguranța datelor pentru orice aplicație, care detaliază colectarea, folosirea și permiterea accesului la datele utilizatorilor. Dezvoltatorul este responsabil pentru acuratețea etichetei și pentru actualizarea acestor informații. Atunci când este relevant, secțiunea trebuie să respecte divulgările din politica de confidențialitate a aplicației. Consultă acest articol pentru informații suplimentare despre completarea secțiunii Siguranța datelor. Politica de confidențialitateToate aplicațiile trebuie să posteze un link spre politica de confidențialitate în câmpul atribuit în Play Console și un link spre politica de confidențialitate sau textul politicii în aplicația propriu-zisă. Politica de confidențialitate, împreună cu toate informările din aplicație, trebuie să explice în detaliu modul în care aplicația accesează, colectează, folosește și trimite datele utilizatorului, fără a se limita la datele divulgate în secțiunea Siguranța datelor. Acestea trebuie să includă:
Entitatea (de ex., dezvoltatorul sau compania) menționată în înregistrarea din Magazinul Play a aplicației trebuie să apară în politica de confidențialitate sau aplicația trebuie specificată în politica de confidențialitate. Aplicațiile care nu accesează date sensibile și cu caracter personal ale utilizatorilor trebuie, totuși, să trimită o politică de confidențialitate. Verifică dacă politica de confidențialitate este disponibilă la o adresă URL activă, accesibilă public și fără delimitate geografică (nu în format PDF) și este needitabilă. Cerință privind ștergerea conturilorDacă aplicația ta le dă utilizatorilor posibilitatea să creeze un cont din aplicație, aceasta trebuie să le ofere și opțiunea de a solicita ștergerea contului lor. Utilizatorii trebuie să aibă o opțiune ușor de detectat pentru a iniția ștergerea contului din aplicație și din afara acesteia (de exemplu, prin accesarea site-ului tău). Trebuie să introduci un link spre această resursă de pe web în câmpul pentru adresa URL a formularului atribuit din Play Console. Când ștergi un cont din aplicație în baza solicitării unui utilizator, trebuie să ștergi și datele utilizatorului asociate contului din aplicație respectiv. Dezactivarea temporară, dezactivarea sau „înghețarea” contului din aplicație nu se califică drept ștergere a contului. Dacă trebuie să păstrezi anumite date din motive legitime, cum ar fi securitatea, prevenirea fraudei sau conformitatea cu reglementările, trebuie să informezi clar utilizatorii referitor la practicile tale de păstrare a datelor (de exemplu, în politica de confidențialitate). Pentru a afla mai multe despre cerințele politicii privind ștergerea conturilor, consultă acest articol din Centrul de ajutor. Pentru informații suplimentare despre actualizarea formularului Siguranța datelor, accesează acest articol. |
Folosirea ID-ului setat pentru aplicațieAndroid va introduce un nou ID pentru situații de folosire esențiale, cum ar fi datele statistice și prevenirea fraudei. Termenii și condițiile pentru utilizarea acestui ID se regăsesc mai jos.
|
Cadrele privind confidențialitatea datelor UE-SUA, din Regatul Unit și din ElvețiaDacă accesezi, folosești sau prelucrezi informații cu caracter personal puse la dispoziție de Google, iar informațiile respective, care provin din Spațiul Economic European, din Regatul Unit sau din Elveția, pot conduce la identificarea, în mod direct sau indirect, a unei persoane („Informații cu caracter personal din UE”), trebuie:
Trebuie să asiguri permanent respectarea acestor condiții. Dacă, la un moment dat, nu mai poți să respecți aceste condiții (sau dacă există un risc considerabil să nu le mai poți respecta), trebuie să ne anunți imediat prin e-mail la [email protected] și să încetezi imediat prelucrarea Informațiilor cu caracter personal din UE sau să iei măsuri rezonabile și adecvate pentru a restabili un nivel adecvat de protecție. |