Las solicitudes de permisos y las APIs que acceden a información sensible deben resultar comprensibles para los usuarios. De los permisos y las APIs que acceden a información sensible, solo puedes solicitar aquellos que sean necesarios para implementar en tu aplicación las funciones o los servicios que promociones en tu ficha de Google Play Store. No puedes usar permisos ni APIs que accedan a información sensible y proporcionen acceso a datos de usuario o de dispositivos en relación con fines o funciones que no hayas especificado, no hayas implementado o no estén permitidos. No puedes vender en ningún caso los datos personales o sensibles a los que tengas acceso mediante permisos o APIs que accedan a información sensible, ni tampoco compartirlos con la finalidad de facilitar su venta.
Solicita permisos y APIs que accedan a información sensible para acceder a datos en contexto (mediante solicitudes incrementales) de manera que los usuarios comprendan el motivo por el que tu aplicación requiere esos permisos. Usa los datos únicamente con los fines para los cuales los usuarios hayan dado su consentimiento. Si más adelante quieres usar los datos con otros fines, debes pedirles a los usuarios que den su consentimiento para esos nuevos usos y asegurarte de que los acepten.
Permisos restringidos
Además de lo expuesto más arriba, los permisos restringidos son permisos clasificados con los tipos Peligroso, Especial, De firma, o los que se indican a continuación. Estos permisos están sujetos a los siguientes requisitos y restricciones adicionales:
- Los datos de usuario o de dispositivo a los que se accede mediante permisos restringidos se consideran datos de usuario personales y sensibles. Se aplican los requisitos de la Política de Datos de Usuario.
- Si un usuario rechaza una solicitud de permisos restringidos, respeta su decisión. Además, no se debe manipular ni forzar a los usuarios para que den su consentimiento a cualquier permiso que no sea esencial. Debes adaptarte en la medida razonablemente posible a los usuarios que no otorguen acceso a los permisos sensibles (por ejemplo, permitiendo a un usuario que introduzca un número de teléfono de forma manual si se ha restringido el acceso a los registros de llamadas).
- Se prohíbe expresamente el uso de permisos que infrinjan las políticas de malware de Google Play (incluido el abuso de privilegios avanzados).
Es posible que algunos permisos restringidos estén sujetos a requisitos adicionales, detallados más adelante. El objetivo de estas restricciones es proteger la privacidad de los usuarios. Es posible que hagamos excepciones en casos muy limitados en los que las aplicaciones proporcionen una función esencial o de gran interés y no haya ningún método alternativo para ofrecer esa función. Evaluamos las excepciones propuestas en función de los potenciales efectos sobre la privacidad o la seguridad de los usuarios.
Permisos de SMS y registro de llamadasLos permisos de SMS y registro de llamadas se consideran datos de usuario sensibles y personales sujetos a la política Información personal y sensible y a los siguientes requisitos:
Las aplicaciones que no tengan la función de controlador predeterminado de SMS, teléfono o asistencia no podrán declarar el uso de estos permisos en su archivo de manifiesto. Esto incluye texto de marcador de posición en el manifiesto. Además, estas aplicaciones deben estar registradas como controladores predeterminados de SMS, teléfono o asistencia para solicitar a los usuarios que acepten cualquiera de estos permisos. Asimismo, deben dejar de usar los permisos inmediatamente si dejan de actuar como controladores predeterminados. Puedes consultar los usos permitidos y las excepciones en esta página del Centro de Ayuda. Las aplicaciones solo pueden utilizar un permiso (y los datos derivados de él) para ofrecer funciones principales aprobadas. La función principal de una aplicación es su objetivo principal. Puede incluir un conjunto de funciones principales, que deben estar claramente documentadas y promocionadas en la descripción de la aplicación. Sin estas funciones, la aplicación no funcionará. Solo se deben transferir, compartir o usar con licencia estos datos para ofrecer funciones o servicios principales de la aplicación, y no se deben usar con otros fines (p. ej., mejorar otros servicios o aplicaciones, mostrar publicidad o marketing). No se pueden usar métodos alternativos (como otros permisos, APIs o fuentes de terceros) para obtener datos atribuidos a los permisos relacionados con los SMS o el registro de llamadas. |
Permisos de ubicaciónLa ubicación del dispositivo se considera un dato de usuario personal y sensible sujeto a las políticas Información Personal y Sensible y Ubicación en Segundo Plano, así como a los siguientes requisitos:
Se permite que las aplicaciones accedan a la ubicación mediante el permiso de servicios en primer plano (cuando la aplicación solo tiene acceso en primer plano; por ejemplo, "mientras esté en uso") si el uso:
Las aplicaciones diseñadas específicamente para niños deben cumplir la política del programa Diseñado para Familias. Para obtener más información sobre los requisitos de la política, consulta este artículo de ayuda. |
Permiso de acceso a todos los archivosLos archivos y los atributos de directorio del dispositivo de un usuario se consideran datos personales y sensibles sujetos a la política Información Personal y Sensible y a los siguientes requisitos:
|
Permisos de fotos y vídeosLas fotos y los vídeos del dispositivo de un usuario se consideran datos personales y sensibles del interesado de acuerdo con la Política de Datos de Usuario de Google Play. Las aplicaciones solo pueden acceder a fotos y vídeos con fines directamente relacionados con la funcionalidad de la aplicación y no pueden solicitar acceso en nombre de terceros con fines no relacionados con la funcionalidad de la aplicación de cara al usuario. Para disfrutar de una experiencia que proteja más la privacidad, recomendamos el uso de un sistema de selección, como el selector de fotos. Las aplicaciones que requieran acceso amplio a archivos de fotos y vídeos ubicados en el almacenamiento compartido de los dispositivos deben superar una revisión de acceso adecuada y demostrar un caso de uso principal que requiera un acceso continuo o frecuente a archivos de fotos y vídeos ubicados en el almacenamiento compartido. Las aplicaciones que necesiten acceder a estos archivos solo una vez o con poca frecuencia deben usar un selector del sistema, como el selector de fotos de Android. El acceso amplio a fotos y vídeos también está sujeto a los siguientes requisitos:
Si tu aplicación no requiere un acceso amplio a los permisos READ_MEDIA_VIDEO o READ_MEDIA_IMAGES o no cumple los requisitos pertinentes, debes quitar dichos permisos del archivo de manifiesto de tu aplicación para que cumpla los requisitos de revisión de cumplimiento de políticas. De acuerdo con la política de permisos restringidos, debes adaptarte en la medida razonablemente posible a los usuarios que no concedan un acceso amplio a los archivos multimedia ubicados en sus dispositivos. Esto incluye facilitar una experiencia de aplicación adaptada en la que los usuarios puedan seguir disfrutando de la función principal de tu aplicación. Las aplicaciones que tengan un caso de acceso legítimo a fotos o vídeos, pero no cumplan los requisitos de los permisos READ_MEDIA_IMAGES ni READ_MEDIA_VIDEO, pueden usar un selector de sistema como el selector de fotos. Para obtener más información, consulta este artículo del Centro de Ayuda. |
Permiso de visibilidad de paquetes (aplicaciones)El inventario de aplicaciones instaladas que se consulta desde un dispositivo se considera como datos de usuario personales y sensibles sujetos a la política de Información Personal y Sensible y a los siguientes requisitos: Las aplicaciones cuya finalidad principal sea iniciar y buscar otras aplicaciones del dispositivo, o interactuar con ellas, pueden obtener una visibilidad de otras aplicaciones instaladas en el dispositivo acorde con su alcance, como se indica a continuación:
Los datos de inventario de aplicaciones consultados desde aplicaciones distribuidas por Google Play no se pueden vender ni compartir para analíticas ni para obtener ingresos por publicidad. |
API AccessibilityLa API Accessibility no se puede usar para:
La API Accessibility no se ha diseñado para grabar el audio de llamadas remotas y no se puede solicitar con dicho fin. El uso de la API Accessibility debe documentarse en la ficha de Google Play. Directrices para IsAccessibilityToolLas aplicaciones cuya función principal sea ayudar directamente a personas con discapacidades pueden optar a usar IsAccessibilityTool para que se puedan clasificar públicamente como aplicaciones de accesibilidad. Las aplicaciones que no puedan usar IsAccessibilityTool tampoco podrán utilizar el distintivo de aplicación de accesibilidad. Además, deberán cumplir los requisitos de aviso y consentimiento destacados (incluidos en la Política de Datos de Usuario), ya que las funciones relacionadas con la accesibilidad no serán evidentes para los usuarios. Para obtener más información, consulta el artículo sobre la API AccessibilityService en el Centro de Ayuda. Las aplicaciones deben usar APIs y permisos más restrictivos en lugar de la API Accessibility cuando sea posible para lograr la funcionalidad deseada. |
Permiso Solicitar instalación de paquetesEl permiso REQUEST_INSTALL_PACKAGES permite que la aplicación solicite la instalación de paquetes de aplicaciones. Para usar este permiso, la función principal de tu aplicación debe permitir:
Entre las funcionalidades permitidas se incluyen las siguientes:
La función principal es el propósito fundamental de la aplicación, y tanto la función principal como cualquier característica principal que incluya deben documentarse y promocionarse de forma destacada en la descripción de la aplicación. El permiso REQUEST_INSTALL_PACKAGES no debería usarse para hacer actualizaciones automáticas ni modificaciones, ni tampoco para crear paquetes de otros APKs en el archivo de recursos, salvo que sea con fines de gestión de dispositivos. Todas las actualizaciones o instalaciones de paquetes deben cumplir la política de abuso de dispositivos y redes de Google Play, y las debe iniciar y controlar el usuario. |
Permisos de Health Connect by AndroidSalud conectada es una plataforma Android que permite que aplicaciones de salud y actividad física almacenen y compartan los mismos datos en el dispositivo en un ecosistema unificado. También ofrece a los usuarios un único lugar donde controlar qué aplicaciones pueden leer y escribir datos de salud y actividad física, incluidos los registros de salud. Los registros de salud pueden incluir el historial médico, diagnósticos, tratamientos, medicamentos, resultados de análisis y otros datos clínicos obtenidos de proveedores o instituciones de atención sanitaria, o a través de plataformas de salud de terceros compatibles. Salud conectada admite la lectura y escritura de diferentes tipos de datos, desde los pasos hasta la temperatura corporal y los datos del registro de salud. Los datos a los que se accede a través de los Permisos de Salud conectada se consideran datos de usuario personales y sensibles sujetos a la política Datos de Usuario. Si tu aplicación se considera una aplicación de salud o tiene funciones relacionadas con la salud y accede a datos de salud (incluidos los datos de Salud conectada), también debe cumplir la política de aplicaciones de salud. Consulta esta guía para desarrolladores de Android para saber cómo empezar a utilizar Salud conectada. Para solicitar acceso a los tipos de datos de Salud conectada y ver otras preguntas frecuentes, consulta Preguntas frecuentes sobre los requisitos de la política de Salud conectada. Las aplicaciones distribuidas a través de Google Play deben cumplir los siguientes requisitos de políticas para poder leer y/o escribir datos en Salud conectada. Acceso y uso adecuados de Health ConnectSalud conectada solo puede usarse de acuerdo con las políticas y los términos y condiciones aplicables, y para los usos aprobados, tal como se establece en esta política. Esto quiere decir que solo podrás solicitar acceso a los permisos cuando tu aplicación o servicio cumpla uno de los usos aprobados. Los usos aprobados incluyen actividad física y bienestar, recompensas, asesoramiento de actividad física, bienestar en la empresa, atención médica, investigación sobre salud y juegos. Las aplicaciones que tengan acceso a estos casos de uso no pueden ampliar su uso a fines no especificados o no permitidos. Solo las aplicaciones o los servicios con una o más funciones que benefician la salud y el estado físico de los usuarios pueden solicitar acceso a los permisos de Salud conectada. Por ejemplo:
El acceso a Salud conectada no puede infringir esta política ni otros términos y condiciones ni políticas aplicables de Salud conectada, lo que incluye los siguientes fines:
Además, es responsabilidad tuya asegurar el cumplimiento de cualquier requisito normativo o legal que pueda aplicarse según el uso previsto de Salud conectada y de cualquier dato de Salud conectada. Por ejemplo, si eres una entidad o una empresa asociada sujeta a la ley de transferencia y responsabilidad de los seguros médicos de EE. UU. (Health Insurance Portability and Accountability Act, HIPAA), debes cumplir los requisitos aplicables a tu acceso y uso de la información de Salud conectada. Si eres un desarrollador sujeto al Reglamento General de Protección de Datos (RGPD) para los usuarios de la UE, también debes cumplir con tus obligaciones en virtud del RGPD. Esta legislación puede exigirte que suscribas contratos adicionales antes de compartir datos (por ejemplo, un contrato de colaboración empresarial o un contrato de tratamiento de datos) con las entidades pertinentes implicadas en tus actividades de tratamiento. También es responsabilidad de los desarrolladores de aplicaciones determinar si sus actividades requieren dichos contratos. Los desarrolladores deben proporcionar a Google pruebas de dicho contrato o del cumplimiento si se les solicita. Google no respalda el uso ni garantiza la precisión de los datos contenidos en Salud conectada para ningún uso o fin (en particular, para usos médicos, de investigación o de salud) salvo que se indique explícitamente en el etiquetado o en la información proporcionada por Google para productos o servicios específicos de Google. Google renuncia a todas las responsabilidades relacionadas con el uso de datos obtenidos a través de Salud conectada. Uso LimitadoAl utilizar Salud conectada, el uso de los datos y el acceso a ellos debe cumplir las siguientes limitaciones específicas:
Acceso mínimo a los datosSolo debes solicitar acceso a los permisos necesarios para implementar las funciones o los servicios de tu producto. Estas solicitudes de acceso deben ser específicas y limitarse a los datos que se necesitan. Información y control transparentes y precisosSalud conectada trata datos de salud y actividad física, lo que incluye información personal y sensible. Los desarrolladores deben comunicar de forma clara y accesible sus prácticas relacionadas con datos mediante una política de privacidad exhaustiva. Dichas comunicaciones deben incluir lo siguiente:
Si quieres obtener más información sobre los requisitos para las aplicaciones que se conecten a Salud conectada, consulta este artículo del Centro de Ayuda. |
Servicio de VPNVpnService es una clase base que permite que las aplicaciones amplíen y desarrollen sus propias soluciones de VPN. Solo las aplicaciones que usen VpnService y cuya función principal sea proporcionar servicios de VPN pueden crear un túnel seguro a nivel del dispositivo hasta un servidor remoto. Sin embargo, hay algunas excepciones, entre las que se incluyen las aplicaciones que necesitan un servidor remoto para realizar su función principal. A continuación se indican algunos ejemplos:
VpnService no se puede usar para:
Las aplicaciones que utilicen VpnService deben:
|
Permiso de alarma exactaSe incorporará un nuevo permiso, USE_EXACT_ALARM, que dará acceso a la función de alarma exacta en las aplicaciones, a partir de Android 13 (nivel de API de destino: 33). USE_EXACT_ALARM es un permiso restringido y las aplicaciones solo deben declarar este permiso si su función principal requiere una alarma exacta. Las aplicaciones que soliciten este permiso restringido estarán sujetas a revisión y, si no cumplen los criterios de uso aceptable, no se podrán publicar en Google Play. Usos aceptables para el permiso de alarma exacta Tu aplicación solo debe utilizar la función USE_EXACT_ALARM si la función o el propósito principal de tu aplicación para el usuario requiere acciones con pautas de tiempo precisas, como en los casos siguientes:
Si tu aplicación hace un uso de la función de alarma exacta que no se ajusta a los casos mencionados anteriormente, te recomendamos que evalúes la conveniencia de utilizar SCHEDULE_EXACT_ALARM como opción alternativa. Para obtener más información sobre la función de alarma exacta, consulta esta guía para desarrolladores. |
Permiso de intent de pantalla completaEn el caso de las aplicaciones orientadas a Android 14 (nivel de API de destino 34) y versiones posteriores, USE_FULL_SCREEN_INTENT es un permiso de acceso especial de aplicaciones. A las aplicaciones solo se les concederá automáticamente el permiso USE_FULL_SCREEN_INTENT si la función principal de la aplicación pertenece a una de las siguientes categorías que requieren notificaciones de prioridad alta:
Las aplicaciones que soliciten este permiso estarán sujetas a revisión y, si no cumplen los criterios anteriores, no se les concederá automáticamente este permiso. En ese caso, las aplicaciones deberán pedir permiso al usuario para utilizar USE_FULL_SCREEN_INTENT. Recuerda que cualquier uso del permiso USE_FULL_SCREEN_INTENT debe cumplir todas las políticas para desarrolladores de Google Play, incluidas nuestras políticas de software no deseado para móviles, de abuso de dispositivos y redes y de anuncios. Las notificaciones de intent de pantalla completa no pueden interrumpir, dañar ni acceder al dispositivo del usuario, ni interferir en este, de forma no autorizada. Además, las aplicaciones no deben interferir en otras aplicaciones ni en la usabilidad del dispositivo. Consulta más información sobre el permiso USE_FULL_SCREEN_INTENT en nuestro Centro de Ayuda. |