Google Plays badge for datasletning og afsnittet Sletning af data i sektionen Datasikkerhed giver brugerne et nyt sæt gennemsigtighedsindstillinger og styringselementer til administration af deres brugerdata, samtidig med at udviklerne får mulighed for at vise, hvordan de håndterer brugerdata på en ansvarlig måde. Hvis din app giver brugerne mulighed for at oprette en konto i selve appen, kræver vores politik for brugerdata, at den også skal give brugerne mulighed for at anmode om, at kontoen slettes.
Tip! Du kan få flere oplysninger om bedste praksis for at designe en brugervenlig funktion til sletning af konti på Android Developers Blog.
Oversigt
Kravet til sletning af konti i politikken for brugerdata betyder, at:
- Alle udviklere skal udfylde de nye spørgsmål om sletning af data i formularen vedrørende datasikkerhed på siden Appindhold i Play Console.
- Hvis der er mulighed for at oprette en konto i din app, skal du gøre følgende:
- give brugerne en sti i appen, som de kan bruge til at slette deres appkonti og tilknyttede data, og
- tilføje en weblinkressource, som brugerne kan tilgå for at anmode om sletning af deres appkonti og tilknyttede data. Du har også mulighed for at vise brugerne, at du sletter andre data, hvis dette er tilfældet.
Læs hele politikken igennem, og sørg for, at du forstår og overholder den, da nogle af de oplysninger, du angiver om sletning af konti og data, vil være synlige på din profilside i Play Butik. Udviklere, der ikke overholder politikken når tidsfristen udløber, eller efter forlængelsesperiodens udløb, kan blive underlagt håndhævelse.
I starten af 2024 vil Google Play-brugerne begynde at se ændringerne på din profilside i Play Butik, hvor de kan:
- Se de funktioner til privatlivsbeskyttelse, som tilbydes i din app, med det opdaterede badge for sletning af data i sektionen Datasikkerhed på din apps profilside i Play Butik.
- Administrere deres data ved at følge dine links i afsnittet Sletning af data, hvor de kan indsende anmodninger om at få slettet deres konto og/eller andre data, hvor det er relevant.
Du kan udvide sektionen nedenfor for at se, hvordan dette kan se ud for brugere på din profilside i Play Butik, hvis du understøtter sletning af konti.
Hvad brugerne vil se, hvis din app understøtter sletning af kontiBemærk! Billederne er vejledende og kan blive ændret
Oplysninger om tidshorisonten
Vi forventer at bruge følgende tidslinje i forbindelse med udrulningen i Play Console og Google Play. Vær opmærksom på, at tidslinjen kan ændre sig. Opdateringer af tidslinjen vil fremgå af denne artikel.
- April 2023: Vi har annonceret de nye krav til sletning af konti og tilføjet de nye spørgsmål om sletning af data i din formular vedrørende datasikkerhed. Du finder denne formular på siden Appindhold i Play Console.
- Du kan nu udfylde og indsende formularen for at få tidlig feedback om identificerede problemer. Udfyld disse spørgsmål i god tid for at sikre, at dine oplysninger bliver gennemgået og godkendt, inden funktionen lanceres for forbrugerne næste år.
- Hvis der er problemer med dine svar på spørgsmålene om sletning af data i din formular vedrørende datasikkerhed, afvises nye indsendelser og appopdateringer i Play Console. Du kan midlertidigt fortsætte med appopdateringer og ændringer i formularen vedrørende datasikkerhed ved at rydde dine svar på spørgsmålene om sletning af data.
- 7. december 2023: Tidsfristen for besvarelse af spørgsmålene angående sletning af data udløb.
- Uden en forlængelse (tilgængelig nu via Play Console) kan du ikke udgive appopdateringer uden at have udfyldt spørgsmålene om sletning af data i formularen vedrørende datasikkerhed. Hvis spørgsmålene ikke er besvaret, eller der er problemer, som ikke er løst, kan du ikke længere udgive en ny app eller appopdatering.
- Hvis du har brug for mere tid til at udfylde spørgsmålene i formularen vedrørende datasikkerhed, kan du anmode om at få forlænget fristen til den 31. maj 2024.
- I begyndelsen af næste år: Brugerne vil begynde at se det nye badge for sletning af data og afsnittet Datasletning på din apps profilside i Google Play.
- Det tidligere badge for sletning af data fjernes og vises ikke længere for alle apps.
- Din app kan kun vise det nye badge, hvis din formular vedrørende datasikkerhed er blevet godkendt. Dette omfatter også spørgsmålene om sletning af data i Play Console.
- Efter den 31. maj 2024: Apps, der ikke overholder politikkerne, kan blive pålagt yderligere håndhævelse i fremtiden, f.eks. fjernelse af appen fra Google Play.
Ofte stillede spørgsmål
Hvad er en appkonto?En appkonto er en unik brugeridentitet, som udviklerne stiller til rådighed for brugerne til brug i apps og/eller på enheder (kontoen omfatter som regel brug af brugernavne, mailadresser og adgangskoder). Appkonti giver brugeren en godkendelsesfunktion og indeholder normalt en mekanisme til verificering af en brugers identitet, f.eks. adgangskode, engangskode på telefonen, totrinsgodkendelse (2FA, two-factor authentication), biometri, SSO (Single Sign-On) osv.
Din app understøtter kontooprettelse i appen, hvis en bruger kan oprette en appkonto direkte i appen, eller hvis appen fører brugeren til et flow til oprettelse af en appkonto uden for appen.
Hvis din app tilbyder kontooprettelse et hvilket som helst sted i appoplevelsen, skal du muliggøre sletning af appkonti – også selvom nogle funktioner kan benyttes uden en konto.
En komplet kontosletning på mobilen kan være en god oplevelse for brugerne. Vi er dog klar over, at det endnu ikke er muligt for nogle udviklere, så vi giver dig muligheder for at opfylde dette krav på andre måder. Et alternativ kan være at angive et link i din app, der fører brugerne til din webressource til sletning af appkonti.
Når du sletter en appkonto på baggrund af en brugers anmodning, skal du også slette de brugerdata, der er knyttet til den pågældende appkonto. Der kan være legitime årsager til, at din app skal opbevare visse data, f.eks. af hensyn til sikkerheden, forebyggelse af svindel eller overholdelse af regler. Eksempler på brugerdata omfatter: personlige og følsomme brugerdata, personhenførbare oplysninger, økonomiske oplysninger og betalingsoplysninger, godkendelsesoplysninger, telefonbog, kontakter, enhedslokation, sms- og opkaldsrelaterede data, sundhedsdata, Health Connect-data, beholdningen af andre apps på enheden, mikrofon, kamera samt andre følsomme enheds- eller brugsdata. Alle brugerdata, der er angivet som indsamlet i sektionen Datasikkerhed, er omfattet af politikken. Apps, der hører under en meget reguleret branche, og som kræver yderligere opbevaringsperioder, skal tydeligt oplyse brugerne i deres politikker for dataopbevaring.
Hvis din app anvender tjenesteudbydere til at behandle brugerdata, skal du slette dataene fra dine egne servere og anmode tjenesteudbyderen om at gøre det samme.
Du bør fortælle brugerne, hvad de kan forvente, og opfylde deres anmodninger inden for en rimelig kort tidsperiode. Sørg for at rådføre dig med dine juridiske rådgivere, da love og regler i visse lande stiller bestemte krav og restriktioner vedrørende sletning og opbevaring af data.
Ja, alle udviklere bliver bedt om at besvare et nyt sæt spørgsmål i formularen vedrørende datasikkerhed. Spørgsmålene vil omhandle proceduren for sletning. Hvis din app er omfattet af kravene i politikken, skal du oplyse, om din app tilbyder sletning af konti, og angive weblinket i formularen vedrørende datasikkerhed i Play Console. Nogle opdateringer af din formular afspejles i sektionen Datasikkerhed på din profilside i Play Butik.
Nogle brugere har muligvis allerede afinstalleret din app, eller kan af en række andre årsager ikke tilgå din appoplevelse. Vi vil gerne sikre, at alle brugerne har mulighed for at styre deres data ved at kunne tilgå den weblinkbaserede ressource til sletning, som udviklerne stiller til rådighed. Det betyder, at din webressource skal give brugerne mulighed for at anmode om at få slettet deres data, uden at de sendes tilbage til appen og skal downloade appen igen for at indsende deres anmodning.
Weblinket skal fungere (f.eks. indlæses uden fejl), være let tilgængeligt (f.eks. skal stien til anmodning om sletning af konti være tydeligt fremhævet og let at finde på siden) og henvise til navnet på appen eller udvikleren (dvs. som navnet vises på din profilside i Google Play). Brugeren skal kunne anmode om sletning af sin konto via stien. Du kan tilbyde dette på mange måder. Det kan f.eks. være via et yderligere link, der påbegynder sletningen af kontoen, en mail til kundeservice eller en formular, som brugeren kan benytte til at anmode om sletning. Hvis brugeren skal foretage sig andet inden sletningen af kontoen (f.eks. opsige et abonnement), skal dette fremgå tydeligt, og der skal være et tilgængeligt supportflow for brugerne, før de kan påbegynde sletningen. Hvis du planlægger at bruge eksisterende privatlivspolitikker eller politikker for dataopbevaring til at opfylde dette krav, skal sektionen om datasletning være fremhævet og rimelig tydelig (f.eks. via et ankerlink).
Private apps, der aldrig skal udgives offentligt, og virksomhedsapps til enhedsadministration er ikke omfattet af dette politikkrav. Vær opmærksom på, at hvis din app hører under en meget reguleret branche (f.eks. forsyningsværker, sundhedspleje eller finansielle tjenester), er det tilladt at tilføje yderligere processer for at muliggøre anmodninger om sletning af konti. Husk, at konti, der oprettes og drives offline, ikke er appkonti og ikke er omfattet af politikken.
Der kan være legitime årsager til, at din app skal opbevare visse data, f.eks. af hensyn til sikkerheden, forebyggelse af svindel eller overholdelse af regler. Hvis dette er tilfældet, skal du klart og tydeligt oplyse brugerne om din praksis for dataopbevaring, f.eks. i din privatlivspolitik.
Kravene til stien til sletning i appen skal være intuitive for brugeren. Det betyder, at stien skal være tydelig (f.eks. i kontoindstillingerne eller en lignende sektion). Vi er klar over, at udviklere kan implementere dette i deres apps på mange forskellige måder.
Vi er klar over, at en funktion til kontosletning i appen på en ikke-mobilplatform kan være udfordrende for både udvikleren og brugeren. Det er grunden til, at apps, der ikke er mobilapps, ikke behøver at indeholde en mulighed for at starte sletningen af en appkonto i selve appen. De skal stadig have en synlig og lettilgængelig mulighed for at starte sletning af kontoen uden for appen (f.eks. ved at gå til dit website), og der skal være et link til denne webressource i det specificerede webadressefelt på formularen i Play Console. Almindelige platforme, der ikke er til mobilenheder, kan f.eks. være internettet, Android TV, Wear OS og lignende.