Les demandes de permission et les API qui donnent accès à de l'information confidentielle doivent être logiques pour les utilisateurs. Vous pouvez uniquement demander des autorisations et des API qui accèdent à de l'information confidentielle si elles sont nécessaires à la mise en œuvre des fonctionnalités ou des services déjà proposés dans votre application ou promus dans votre fiche Google Play. Vous ne devez pas utiliser d'autorisations ni d'API qui accèdent à de l'information confidentielle donnant accès à des données des utilisateurs ou des appareils à des fins ou pour des fonctionnalités non divulguées, non mises en œuvre ou non autorisées. Les données personnelles ou confidentielles auxquelles vous accédez par l'intermédiaire d'autorisations ou d'API permettant d'accéder à de l'information confidentielle ne doivent jamais être vendues ni partagées à des fins de vente.
Demandez à ce que les autorisations et les API qui accèdent à de l'information confidentielle n'accèdent aux données qu'en contexte (au moyen de demandes supplémentaires), de sorte que les utilisateurs comprennent pourquoi votre application demande l'autorisation. Utilisez les données uniquement à des fins auxquelles l'utilisateur a consenti. Si vous souhaitez plus tard utiliser les données à d'autres fins, vous devrez demander l'autorisation aux utilisateurs et vous assurer qu'ils acceptent les utilisations supplémentaires.
Autorisations limitées
En plus de ce qui précède, les autorisations limitées sont des autorisations qui sont désignées comme étant dangereuses ou spéciales, comme étant des signatures ou comme décrit ci-dessous. Ces autorisations sont soumises aux exigences et aux restrictions supplémentaires suivantes :
- Les données des utilisateurs ou des appareils auxquelles vous avez accès par l'intermédiaire des autorisations limitées sont considérées comme des données personnelles et confidentielles des utilisateurs. Les exigences énoncées dans la politique relative aux données de l'utilisateur s'appliquent.
- Respectez les décisions des utilisateurs si ceux-ci refusent une demande d'autorisation limitée; les utilisateurs ne peuvent pas être forcés à consentir une autorisation non essentielle ni être manipulés à cette fin. Vous devez faire un effort raisonnable de conciliation avec les utilisateurs qui n'accordent pas l'accès à des autorisations sensibles (par exemple permettre à un utilisateur d'entrer manuellement un numéro de téléphone s'il a refusé l'accès au journal d'appels).
- L'utilisation d'autorisations allant à l'encontre des politiques relatives aux logiciels malveillants de Google Play (y compris l'abus de privilèges élevés) est expressément interdite.
Certaines autorisations limitées peuvent être assujetties aux exigences supplémentaires détaillées ci-dessous. L'objectif de ces exigences est de protéger les règles de confidentialité. Nous pouvons faire quelques exceptions aux exigences ci-dessous dans les très rares cas où des applications fournissent une fonctionnalité essentielle ou très intéressante et lorsqu'il n'existe aucune autre méthode pour fournir cette fonctionnalité. Nous évaluons les exceptions proposées selon les incidences potentielles sur la confidentialité et la sécurité des utilisateurs.
Autorisations relatives aux messages texte et aux journaux d'appelsLes autorisations relatives aux messages texte et aux journaux d'appels sont considérées comme des données personnelles et confidentielles de l'utilisateur assujetties à la politique relative aux renseignements personnels et confidentiels et aux restrictions suivantes :
Les applications ne peuvent pas déclarer l'utilisation de cette autorisation dans le fichier de configuration si elles ne sont pas gestionnaires des messages texte, du téléphone ou de l'Assistant par défaut. Ceci comprend le texte de marque substitutive dans le fichier de configuration. De plus, les applications doivent être activement enregistrées en tant que gestionnaires par défaut des messages texte, du téléphone ou de l'Assistant avant de demander aux utilisateurs d'accepter les autorisations ci-dessus. Elles doivent également cesser immédiatement l'utilisation des autorisations lorsqu'elles ne sont plus la gestionnaire par défaut. Les utilisations et les exceptions sont disponibles sur cette page du centre d'aide. Les applications peuvent uniquement utiliser l'autorisation (et toutes données dérivées de l'autorisation) pour offrir une fonctionnalité principale approuvée de l'application. On désigne par fonctionnalité principale la fonction première de l'application. Elle peut comprendre un ensemble de fonctionnalités de base, qui doivent toutes être bien documentées et promues dans la description de l'application. Sans fonctionnalité principale, l'application sera « défectueuse » ou inutilisable. Le transfert, la communication ou l'utilisation autorisée de ces données doivent uniquement servir à offrir les fonctionnalités ou les services principaux de l'application et leur utilisation ne peut pas être étendue à d'autres fins (p. ex., à des fins d'amélioration d'autres applications ou services, de publicité ou de marketing). Vous ne pouvez pas utiliser d'autres méthodes (y compris d'autres autorisations, API ou sources tierces) afin de dériver des données attribuées aux autorisations relatives aux messages texte et aux journaux d'appels. |
Autorisations de localisationLa localisation de l'appareil est considérée comme une donnée personnelle et confidentielle de l'utilisateur soumise à la politique relative aux renseignements personnels et à l'information confidentielle, à la politique relative aux données de localisation en arrière-plan et aux exigences suivantes :
Les applications peuvent accéder aux données de localisation au moyen d'une autorisation de service d'avant-plan (lorsque l'application n'a accès qu'à l'avant-plan, p. ex. « durant l'utilisation ») si l'utilisation :
Les applications conçues spécialement pour les enfants doivent être conformes à la politique du programme Conçu pour les familles. Pour en savoir plus à propos des exigences de cette politique, veuillez consulter cet article d'aide. |
Autorisation d'accès à tous les fichiersLes fichiers et les attributs d'annuaire sur l'appareil d'un utilisateur sont considérés comme une donnée personnelle et confidentielle de l'utilisateur soumise à la politique relative aux renseignements personnels et à l'information confidentielle et aux exigences suivantes :
|
Autorisations de photos et de vidéosLes photos et les vidéos sur l'appareil d'un utilisateur sont considérées comme des données personnelles et confidentielles de l'utilisateur, et elles sont assujetties à la politique relative aux données de l'utilisateur de Google Play. Les applications peuvent accéder aux photos et aux vidéos uniquement à des fins directement liées au fonctionnement de l'application, et elles ne peuvent pas demander l'accès au nom d'un tiers à des fins non liées au fonctionnement de l'application visible par l'utilisateur. Pour une expérience plus axée sur le maintien de la confidentialité, nous encourageons l'utilisation d'un sélecteur de fichiers du système, tel que le sélecteur de photos. Les applications nécessitant un large accès aux fichiers vidéo et photo situés dans l'espace de stockage partagé sur les appareils doivent réussir un examen d'accès approprié, et démontrer un cas d'utilisation principal qui nécessite un accès persistant ou fréquent aux fichiers vidéo ou photo situés dans l'espace de stockage partagé. Les applications qui ont besoin d'accéder ponctuellement ou peu fréquemment à ces fichiers doivent utiliser un sélecteur de fichiers du système, tel que le sélecteur de photos d'Android. Le large accès aux photos et aux vidéos est également assujetti aux exigences suivantes :
Si votre application ne répond pas aux exigences requises pour un large accès aux autorisations READ_MEDIA_VIDEO ou READ_MEDIA_IMAGES, ou si elle ne les nécessite pas, vous devez supprimer ces autorisations du fichier de configuration de votre application pour répondre aux exigences de l'examen de conformité aux politiques. Conformément à la politique relative aux autorisations limitées, vous devez faire un effort de conciliation raisonnable avec les utilisateurs qui n'accordent pas un large accès aux fichiers multimédias sur leur appareil. Vous devez notamment proposer une expérience accommodante dans l'application où les utilisateurs peuvent toujours profiter de ses fonctionnalités principales. Les applications qui ont un cas d'utilisation légitime des photos ou des vidéos, mais qui ne répondent pas aux exigences requises pour l'autorisation READ_MEDIA_IMAGES ou READ_MEDIA_VIDEO peuvent utiliser un sélecteur de fichiers du système, tel que le sélecteur de photos. Pour obtenir plus d'information, veuillez consulter cet article du centre d'aide. |
Autorisation relative à la visibilité de l'ensemble (application)L'inventaire des applis installées actualisé à partir d'un appareil est considéré comme un ensemble de données personnelles et confidentielles de l'utilisateur assujetties à la politique relative aux renseignements personnels et confidentiels ainsi qu'aux exigences suivantes : Il se peut que les applis dont l'objectif principal consiste à lancer ou à rechercher d'autres applis sur l'appareil, ou à interagir avec celles-ci, obtiennent une visibilité adaptée à la portée des autres applis installées sur l'appareil, comme indiqué ci-dessous :
Les données de l'inventaire des applis recherchées dans celles distribuées par Play ne peuvent jamais être vendues ni partagées à des fins d'analyse ou de monétisation des annonces. |
L'API d'accessibilitéL'API Accessibility ne peut pas être utilisée pour :
L'API Accessibility n'est pas conçue pour enregistrer des appels audio à distance et elle ne peut pas être sollicitée pour une telle utilisation. L'utilisation de l'API Accessibility doit être documentée dans la fiche Google Play. Directives relatives à l'outil IsAccessibilityToolLes applications dotées de fonctionnalités de base destinées à soutenir directement les personnes handicapées sont autorisées à utiliser l'outil IsAccessibilityTool pour se désigner publiquement de manière appropriée en tant qu'application d'accessibilité. Les applications qui ne sont pas autorisées à utiliser l'outil IsAccessibilityTool ne peuvent pas utiliser l'étiquette et elles doivent répondre à d'importantes exigences en matière de divulgation et de consentement, comme l'indique la politique relative aux données de l'utilisateur puisque la fonctionnalité relative à l'accessibilité n'est pas évidente pour l'utilisateur. Veuillez consulter l'article du centre d'aide API AccessibilityService pour en savoir plus. Les applications doivent utiliser des API et des autorisations à portée plus réduite à la place de l'API Accessibility, dans la mesure du possible, afin d'obtenir la fonctionnalité souhaitée. |
Demande d'autorisation pour des ensembles d'installationL'autorisation REQUEST_INSTALL_PACKAGES permet à une application de demander l'installation d'ensembles d'applications. Pour utiliser cette autorisation, la fonctionnalité de base de votre application doit comprendre :
Les fonctionnalités autorisées comprennent :
La fonctionnalité de base est définie comme l'objectif principal de l'application. La fonctionnalité de base ainsi que les fonctionnalités essentielles qui la composent doivent être bien documentées et mises en évidence dans la description de l'application. L'autorisation REQUEST_INSTALL_PACKAGES ne peut pas être utilisée pour effectuer des mises à jour automatiques, des modifications ou l'assemblage d'autres fichiers APK dans le fichier d'éléments, sauf à des fins de gestion de l'appareil. Les mises à jour et les installations d'ensembles doivent toutes respecter la Politique relative à l'utilisation abusive de l'appareil et du réseau de Google Play et doivent être amorcées et exécutées par l'utilisateur. |
Autorisations de Health Connect par AndroidConnexion santé est une plateforme Android qui permet aux applis de mise en forme de stocker et de partager les mêmes données de l'appareil, dans un écosystème unifié. Elle propose également aux utilisateurs de contrôler en un seul endroit quelles applis peuvent lire et écrire les données sur la santé et l'activité physique, y compris les dossiers médicaux. Les dossiers médicaux peuvent inclure les antécédents médicaux, les diagnostics, les traitements, les médicaments, les résultats de laboratoire et d'autres données cliniques, le tout obtenu auprès de fournisseurs de soins de santé ou d'établissements de santé, ou par le biais de plateformes de santé tierces prises en charge. Connexion santé prend en charge la lecture et l'écriture de divers types de données, des pas à la température corporelle, en passant par les données des dossiers médicaux. Les données accessibles au moyen des autorisations de Connexion santé sont considérées comme des données personnelles et sensibles des utilisateurs et sont assujetties à la politique relative aux données de l'utilisateur. Si votre appli est considérée comme une appli de santé ou comporte des fonctionnalités liées à la santé et qu'elle accède à des données relatives à la santé, y compris des données de Connexion santé, elle doit aussi respecter notre politique relative aux applis de santé. Veuillez consulter ce guide du développeur Android sur la façon de faire les premiers pas avec Connexion santé. Pour demander l'accès aux types de données de Connexion santé et à d'autres FAQ, consultez la FAQ sur les exigences de la politique de Connexion santé. Les applis distribuées par le biais de Google Play doivent respecter les exigences de la politique suivantes pour pouvoir lire ou écrire des données dans Connexion santé. Utilisation et accès appropriés de Health ConnectLa plateforme Connexion santé ne peut être utilisée que conformément aux politiques et aux conditions d'utilisation applicables, pour les cas d'utilisation approuvés énoncés dans la présente politique. Cela signifie que vous ne pouvez demander l'accès aux autorisations que lorsque votre application ou service répond à l'un des cas d'utilisation approuvés. Les cas d'utilisation approuvés comprennent la mise en forme et le bien-être, les récompenses, l'accompagnement de la mise en forme, le bien-être au travail, les soins médicaux, la recherche en santé et les jeux. Les applications ayant obtenu l'accès à ces cas d'utilisation ne peuvent pas l'étendre à des fins non divulguées ou non autorisées. Seuls les applications ou les services dotés d'une ou de plusieurs fonctionnalités conçues pour améliorer la santé et la condition physique des utilisateurs peuvent demander l'accès aux autorisations de Connexion santé. Ces applications ou services comprennent ce qui suit :
L'accès à Connexion santé ne peut pas être utilisé en violation de la présente politique ou d'autres conditions d'utilisation ou politiques applicables de Connexion santé, y compris aux fins suivantes :
Il vous incombe également d'assurer la conformité aux obligations réglementaires ou juridiques qui peuvent s'appliquer en fonction de votre utilisation prévue de Connexion santé et des données de Connexion santé. Par exemple, si vous êtes une entité couverte ou un partenaire commercial assujetti à la loi américaine HIPAA (Health Insurance Portability and Accountability Act), vous devez vous conformer aux exigences applicables pour votre accès aux informations de Connexion santé et l'utilisation que vous en faites. Si vous êtes un développeur assujetti au Règlement général sur la protection des données (RGPD) pour les utilisateurs de l'UE, vous devez également vous conformer à vos obligations en vertu du RGPD. Ces lois et réglementations peuvent vous obliger à conclure des accords supplémentaires avant de partager des données (p. ex. un accord de partenariat ou un accord de traitement de données) avec les entités concernées par vos activités de traitement. Il est également de la responsabilité des développeurs d'applis de déterminer si leurs activités nécessitent de tels accords. Les développeurs doivent fournir la preuve de ces accords ou de cette conformité à Google sur demande. À l'exception de ce qui est explicitement indiqué dans l'étiquetage ou l'information fournie par Google, pour des produits ou services précis de Google, Google n'approuve pas l'utilisation des données contenues dans Connexion santé et n'en garantit pas l'exactitude pour quelque usage ou fin que ce soit et, en particulier, pour la recherche, la santé ou les utilisations médicales. Google renonce à toute responsabilité associée à l'utilisation des données obtenues par l'intermédiaire de Connexion santé. Utilisation limitéeLorsque vous utilisez Connexion santé, l'accès aux données et l'utilisation de ces dernières doivent respecter les limites précises suivantes :
Portée minimaleVous devez seulement demander l'accès aux autorisations nécessaires pour mettre en œuvre les fonctionnalités ou les services de votre produit. De telles demandes d'accès devraient être précises et se limiter aux données qui sont nécessaires. Avis et contrôle transparents et précisConnexion santé gère les données sur la santé et l'activité physique, qui comprennent des informations personnelles et sensibles. Les développeurs doivent fournir des divulgations claires et accessibles sur leurs pratiques relatives aux données par le biais d'une politique de confidentialité complète. Ces divulgations doivent inclure :
Pour en savoir plus sur les exigences relatives aux applications connectées à Connexion santé, veuillez consulter cet article du centre d'aide. |
Service de RPVVpnService est une classe de base qui permet aux applications de créer et d'offrir leurs propres solutions de RPV. Seules les applications qui utilisent VpnService et dont la fonctionnalité de base repose sur un service de RPV peuvent créer un tunnel sécurisé au niveau de l'appareil vers un serveur distant. Il y a toutefois des exceptions, à savoir les applications dont la fonctionnalité de base repose sur l'utilisation d'un serveur distant, par exemple:
La classe VpnService ne peut pas être utilisée pour:
Les applications qui utilisent la classe VpnService doivent
|
Autorisation d'alarme exacteLa nouvelle autorisation USE_EXACT_ALARM permettra d'accéder à la fonctionnalité d'alarme exacte dans les applications à partir d'Android 13 (niveau d'API cible 33). USE_EXACT_ALARM est une autorisation limitée; par conséquent, les applications ne doivent la déclarer que si leur fonctionnalité de base repose sur l'exécution d'une alarme exacte. Les applications qui demandent cette autorisation limitée sont soumises à un examen, et celles qui ne répondent pas aux critères de cas d'utilisation acceptable ne seront pas autorisées à être publiées sur Google Play. Cas d'utilisation acceptable pour l'utilisation de l'autorisation d'alarme exacte Votre application ne doit utiliser la fonctionnalité USE_EXACT_ALARM que lorsque la fonctionnalité de base de votre application, c'est-à-dire celle destinée à l'utilisateur, repose sur l'exécution d'actions à un moment précis, par exemple :
Si votre application comporte un cas d'utilisation de la fonctionnalité d'alarme exacte qui n'est pas couvert ci-dessus, vérifiez s'il vous est possible d'utiliser SCHEDULE_EXACT_ALARM à la place. Pour en savoir plus sur la fonctionnalité d'alarme exacte, reportez-vous à ces conseils destinés aux développeurs. |
Autorisation d'intention plein écranPour les applications ciblant Android 14 (niveau d'API cible 34) et les versions supérieures, USE_FULL_SCREEN_INTENT est une autorisation d'accès spéciale pour les applications. Les applications ne seront automatiquement autorisées à utiliser l'autorisation USE_FULL_SCREEN_INTENT que si la fonctionnalité de base de leur application entre dans l'une des catégories ci-dessous, lesquelles nécessitent des notifications de haute priorité :
Les applications qui demandent cette autorisation sont soumises à un examen, et celles qui ne répondent pas aux critères ci-dessus ne se verront pas automatiquement accorder cette autorisation. Dans ce cas, les applications doivent demander à l'utilisateur l'autorisation d'utiliser USE_FULL_SCREEN_INTENT. Pour rappel, toute utilisation de l'autorisation USE_FULL_SCREEN_INTENT doit être conforme à l'ensemble des politiques pour développeurs Google Play, y compris nos politiques relatives aux logiciels mobiles indésirables, aux abus d'appareils et de réseaux et aux annonces. Les notifications d'intention en plein écran ne doivent pas interférer avec l'appareil de l'utilisateur, le perturber, l'endommager ni y accéder de manière non autorisée. En outre, les applications ne doivent pas interférer avec d'autres applications ni avec la convivialité de l'appareil. Apprenez-en plus au sujet de l'autorisation USE_FULL_SCREEN_INTENT dans notre centre d'aide. |