Ο τρόπος με τον οποίο διαχειρίζεστε τα δεδομένα χρήστη (για παράδειγμα, τις πληροφορίες που συλλέγονται από ή σε σχέση με κάποιον χρήστη, συμπεριλαμβανομένων των πληροφοριών συσκευής) θα πρέπει να χαρακτηρίζεται από διαφάνεια. Αυτό σημαίνει αποκάλυψη της πρόσβασης, συλλογής, χρήσης, διαχείρισης και κοινοποίησης των δεδομένων χρήστη από την εφαρμογή σας και τον περιορισμό της χρήσης των δεδομένων στους σκοπούς που αποκαλύπτονται και συμμορφώνονται με τις πολιτικές. Λάβετε υπόψη ότι οποιαδήποτε διαχείριση προσωπικών και ευαίσθητων δεδομένων χρήστη υπόκειται επίσης σε πρόσθετες απαιτήσεις στην παρακάτω ενότητα Προσωπικά και ευαίσθητα δεδομένα χρήστη. Αυτές οι απαιτήσεις του Google Play προστίθενται σε τυχόν απαιτήσεις που προβλέπονται από την ισχύουσα νομοθεσία περί απορρήτου και προστασίας δεδομένων.
Αν συμπεριλάβετε κώδικα τρίτου μέρους (για παράδειγμα, ένα SDK) στην εφαρμογή σας, πρέπει να εξασφαλίσετε ότι ο κώδικας τρίτου μέρους που χρησιμοποιείται στην εφαρμογή, καθώς και οι πρακτικές του εν λόγω τρίτου μέρους όσον αφορά τα δεδομένα χρήστη από την εφαρμογή σας, συμμορφώνονται με τις Πολιτικές προγράμματος προγραμματιστών Google Play, οι οποίες περιλαμβάνουν απαιτήσεις χρήσης και αποκάλυψης. Για παράδειγμα, πρέπει να εξασφαλίστε ότι οι πάροχοι SDK δεν πωλούν προσωπικά και ευαίσθητα δεδομένα χρήστη από την εφαρμογή σας. Αυτή η απαίτηση ισχύει, ανεξάρτητα από το εάν τα δεδομένα χρήστη μεταφέρονται μετά την αποστολη σε διακομιστή ή με την ενσωμάτωση κώδικα τρίτου μέρους στην εφαρμογή.
ΣΥΜΠΤΥΞΗ ΟΛΩΝ ΑΝΑΠΤΥΞΗ ΟΛΩΝ
Προσωπικά και ευαίσθητα δεδομένα χρήστηΤα προσωπικά και ευαίσθητα δεδομένα χρήστη περιλαμβάνουν, ενδεικτικά, στοιχεία προσωπικής ταυτοποίησης, οικονομικά στοιχεία και στοιχεία πληρωμής, πληροφορίες ελέγχου ταυτότητας, δεδομένα που σχετίζονται με τον τηλεφωνικό κατάλογο, τις επαφές, την τοποθεσία συσκευής, τα SMS και τις κλήσεις, δεδομένα υγείας, δεδoμένα του Health Connect, το απόθεμα άλλων εφαρμογών στη συσκευή, τα δεδομένα μικροφώνου, κάμερας και άλλα ευαίσθητα δεδομένα συσκευής ή χρήσης. Εάν η εφαρμογή σας χειρίζεται προσωπικά και ευαίσθητα δεδομένα χρήστη, πρέπει να κάνετε τα εξής:
Απαίτηση εμφανούς αποκάλυψης και συναίνεσηςΣε περιπτώσεις όπου η πρόσβαση, συλλογή, χρήση ή κοινοποίηση προσωπικών και ευαίσθητων δεδομένων χρήστη ενδέχεται να μην εμπίπτει στις εύλογες προσδοκίες του χρήστη του αντίστοιχου προϊόντος ή λειτουργίας (για παράδειγμα, αν η συλλογή δεδομένων πραγματοποιείται στο παρασκήνιο ενώ ο χρήστης δεν αλληλεπιδρά με την εφαρμογή σας), πρέπει να πληροίτε τις ακόλουθες απαιτήσεις: Εμφανής αποκάλυψη: Πρέπει να παρέχετε μια αποκάλυψη εντός της εφαρμογής σχετικά με την πρόσβαση σε δεδομένα, καθώς και τη συλλογή, τη χρήση και την κοινοποίησή τους. Η αποκάλυψη εντός εφαρμογής:
Άδειες συναίνεσης και χρόνου εκτέλεσης (runtime): Τα αιτήματα για συναίνεση χρήστη εντός εφαρμογής και τα αιτήματα άδειας χρόνου εκτέλεσης (runtime) πρέπει να ακολουθούν αμέσως μετά από μια αποκάλυψη εντός εφαρμογής που πληροί την απαίτηση αυτής της πολιτικής. Το αίτημα συναίνεσης της εφαρμογής:
Οι εφαρμογές που βασίζονται σε άλλες νομικές βάσεις για την επεξεργασία προσωπικών και ευαίσθητων δεδομένων χρήστη χωρίς συναίνεση, όπως κάποιο έννομο συμφέρον σύμφωνα με τον GDPR της ΕΕ, πρέπει να συμμορφώνονται με όλες τις ισχύουσες νομικές απαιτήσεις και να παρέχουν τις κατάλληλες αποκαλύψεις στους χρήστες, συμπεριλαμβανομένων αποκαλύψεων εντός εφαρμογής όπως απαιτείται από την παρούσα πολιτική. Για τη συμμόρφωση με τις απαιτήσεις πολιτικής, συνιστάται να ακολουθείτε τη μορφή του παρακάτω παραδείγματος για την εμφανή αποκάλυψη όταν απαιτείται:
Αν η εφαρμογή σας ενσωματώνει κώδικα τρίτου μέρους (για παράδειγμα, ένα SDK) που έχει σχεδιαστεί για τη συλλογή προσωπικών και ευαίσθητων δεδομένων χρήστη από προεπιλογή, θα πρέπει, εντός δύο εβδομάδων από τη λήψη αιτήματος από το Google Play (ή, εφόσον το αίτημα του Google Play προβλέπει μεγαλύτερη χρονική περίοδο, εντός της εν λόγω περιόδου), να παράσχετε επαρκείς αποδείξεις ότι η εφαρμογή πληροί τις απαιτήσεις εμφανούς αποκάλυψης και συναίνεσης της παρούσας πολιτικής, συμπεριλαμβανομένων των σχετικών με την πρόσβαση σε δεδομένα και τη συλλογή, χρήση ή κοινοποίηση δεδομένων μέσω του κώδικα τρίτου μέρους.
Ανατρέξτε σε αυτό το άρθρο για περισσότερες πληροφορίες σχετικά με την απαίτηση εμφανούς αποκάλυψης και συναίνεσης. Περιορισμοί για την πρόσβαση σε προσωπικά και ευαίσθητα δεδομέναΕκτός από τις παραπάνω απαιτήσεις, ο παρακάτω πίνακας περιγράφει τις απαιτήσεις για συγκεκριμένες δραστηριότητες.
|
Ενότητα ασφαλείας δεδομένωνΌλοι οι προγραμματιστές πρέπει να συμπληρώσουν με σαφήνεια και ακρίβεια μια Ενότητα ασφάλειας δεδομένων για κάθε εφαρμογή, περιγράφοντας λεπτομερώς τη συλλογή, τη χρήση και την κοινοποίηση των δεδομένων χρήστη. Ο προγραμματιστής είναι υπεύθυνος για την ακρίβεια της ετικέτας και την ενημέρωση αυτών των πληροφοριών. Κατά περίπτωση, η ενότητα θα πρέπει να συμμορφώνεται με τις αποκαλύψεις που περιλαμβάνονται στην πολιτική απορρήτου της εφαρμογής. Ανατρέξτε σε αυτό το άρθρο για επιπλέον πληροφορίες σχετικά με την ολοκλήρωση της Ενότητας ασφάλειας δεδομένων. Πολιτική απορρήτουΌλες οι εφαρμογές πρέπει να δημοσιεύουν έναν σύνδεσμο πολιτικής απορρήτου στο ενδεδειγμένο πεδίο στο Play Console, καθώς και έναν σύνδεσμο ή κείμενο πολιτικής απορρήτου εντός της ίδιας της εφαρμογής. Η πολιτική απορρήτου, μαζί με τις όποιες αποκαλύψεις εντός εφαρμογής, πρέπει να αποκαλύπτει διεξοδικά τον τρόπο με τον οποίο η εφαρμογή σας αποκτά πρόσβαση σε δεδομένα χρήστη, τα συλλέγει, τα χρησιμοποιεί και τα κοινοποιεί, χωρίς να περιορίζονται στα δεδομένα που αποκαλύπτονται στην Ενότητα ασφαλείας δεδομένων. Πρέπει να περιλαμβάνει τα εξής:
Αναφορά στην πολιτική απορρήτου είτε της οντότητας (για παράδειγμα, προγραμματιστής, εταιρεία) που κατονομάζεται στην καταχώριση της εφαρμογής στο Google Play Store είτε του ονόματος της εφαρμογής. Οι εφαρμογές που δεν έχουν πρόσβαση σε προσωπικά και ευαίσθητα δεδομένα χρήστη πρέπει επίσης να υποβάλλουν μια πολιτική απορρήτου. Βεβαιωθείτε ότι η πολιτική απορρήτου είναι διαθέσιμη σε ένα ενεργό, δημόσια διαθέσιμο URL χωρίς γεωγραφική οριοθέτηση (όχι PDF) και ότι δεν είναι δυνατή η επεξεργασία της. Απαίτηση διαγραφής λογαριασμούΑν η εφαρμογή σας επιτρέπει στους χρήστες να δημιουργήσουν έναν λογαριασμό μέσα από την εφαρμογή, πρέπει επίσης να τους επιτρέπει να ζητήσουν τη διαγραφή του λογαριασμού τους. Οι χρήστες πρέπει να έχουν μια άμεσα διαθέσιμη επιλογή για εκκίνηση διαγραφής του λογαριασμού εφαρμογής μέσα από την εφαρμογή και έξω από αυτήν (π.χ. μεταβαίνοντας στον ιστότοπό σας). Ένας σύνδεσμος προς αυτόν τον πόρο στον ιστό πρέπει να καταχωριστεί στο αντίστοιχο πεδίο φόρμας URL στο Play Console. Όταν διαγράφετε έναν λογαριασμό εφαρμογής με βάση το αίτημα ενός χρήστη, πρέπει να διαγράφετε επίσης τα δεδομένα χρήστη που σχετίζονται με αυτόν τον λογαριασμό εφαρμογής. Η προσωρινή απενεργοποίηση ή το "πάγωμα" του λογαριασμού εφαρμογής δεν συνιστά διαγραφή του λογαριασμού. Αν χρειάζεται να διατηρήσετε ορισμένα δεδομένα για νόμιμους σκοπούς, όπως για ασφάλεια, πρόληψη απάτης ή συμμόρφωση με κανονισμούς, πρέπει να ενημερώνετε με σαφήνεια τους χρήστες σχετικά με τις πρακτικές διατήρησης δεδομένων (για παράδειγμα, στην πολιτική απορρήτου σας). Για να μάθετε περισσότερα σχετικά με τις απαιτήσεις πολιτικής για διαγραφή λογαριασμού, ανατρέξτε σε αυτό το άρθρο του Κέντρου βοήθειας. Για επιπλέον πληροφορίες σχετικά με την ενημέρωση της φόρμας ασφάλειας δεδομένων, ανατρέξτε σε αυτό το άρθρο. |
Χρήση του αναγνωριστικού συνόλου εφαρμογώνΤο Android θα διαθέσει ένα νέο αναγνωριστικό για την υποστήριξη ορισμένων περιπτώσεων χρήσης. όπως τα αναλυτικά στοιχεία και η προστασία από απάτη. Οι όροι για τη χρήση αυτού του αναγνωριστικού βρίσκονται παρακάτω.
|
EU-U.S. Privacy Shield (ασπίδα προστασίας της ιδιωτικής ζωής ΕΕ–ΗΠΑ) και Swiss-U.S. Privacy Shield (ασπίδα προστασίας της ιδιωτικής ζωής Ελβετίας–ΗΠΑ)Εάν χρησιμοποιείτε, επεξεργάζεστε ή έχετε πρόσβαση σε προσωπικά στοιχεία τα οποία διατίθενται από την Google, ταυτοποιούν άμεσα ή έμμεσα κάποιο μεμονωμένο άτομο και προέρχονται από την Ευρωπαϊκή Ένωση ή την Ελβετία ("Προσωπικά στοιχεία ΕΕ"), θα πρέπει:
Θα πρέπει να παρακολουθείτε τακτικά τη συμμόρφωσή σας με αυτές τις συνθήκες. Εάν δεν μπορείτε να ικανοποιήσετε αυτές τις συνθήκες (ή εάν υπάρχει σημαντικός κίνδυνος να μην μπορείτε να τις ικανοποιήσετε) ανά πάσα στιγμή, θα πρέπει να μας ειδοποιήσετε αμέσως μέσω μηνύματος ηλεκτρονικού ταχυδρομείου στη διεύθυνση data-protection-office@google.com και είτε να διακόψετε αμέσως την επεξεργασία των Προσωπικών στοιχείων ΕΕ είτε να προβείτε αμέσως σε εύλογα και κατάλληλα βήματα για την αποκατάσταση ενός επαρκούς επιπέδου προστασίας. Από τις 16 Ιουλίου 2020, η Google δεν βασίζεται πλέον στο πλαίσιο EU-U.S. Privacy Shield (ασπίδα προστασίας της ιδιωτικής ζωής ΕΕ–ΗΠΑ) για τη μεταφορά προσωπικών δεδομένων που προέρχονται από τον Ευρωπαϊκό Οικονομικό Χώρο ή το Ηνωμένο Βασίλειο στις Ηνωμένες Πολιτείες. (Μάθετε περισσότερα.) Περισσότερες πληροφορίες διατίθενται στην Ενότητα 9 του ΣΔΠ. |