Du må være åpen om hvordan du håndterer brukerdata (for eksempel informasjon du samler inn fra eller om en bruker, inkludert enhetsinformasjon). Dette betyr at du må informere om hvordan du leser, samler inn, behandler og deler brukerdata fra appen din, og at du må begrense bruken av dataene til de oppgitte formålene som er i tråd med retningslinjene. Vær oppmerksom på at behandling av personlige og sensitive brukerdata også er underlagt andre krav i delen «Personlige og sensitive brukerdata» nedenfor. Disse Google Play-kravene kommer i tillegg til eventuelle krav i gjeldende lover om personvern og databeskyttelse.
Hvis du inkluderer tredjepartskode (for eksempel en SDK) i appen din, må du forsikre deg om at både tredjepartskoden du bruker i appen, og tredjepartens praksis i forbindelse med brukerdata fra appen din, overholder programretninslinjene for Google Play-utviklere. Dette inkluderer kravene til bruk og videreformidling. Du må for eksempel forsikre deg om at leverandørene av SDK-ene du bruker, ikke selger personlige og sensitive brukerdata som er hentet fra appen din. Dette kravet gjelder uavhengig av om brukerdataene overføres etter at de er sendt til en tjener, eller via tredjepartskode du bygger inn i appen.
SKJUL ALT VIS ALT
Personopplysninger og sensitive brukerdataPersonlige og sensitive brukerdata inkluderer, men er ikke begrenset til, personlig identifiserende informasjon, økonomisk informasjon, betalingsopplysninger, autentiseringsinformasjon, telefonbøker, kontakter, enhetsposisjoner, SMS- og anropsrelaterte data, helsedata, Health Connect-data, beholdningen av andre apper på enheten, mikrofondata, kameradata og andre sensitive enhets- eller bruksdata. Hvis appen din håndterer personlige og sensitive brukerdata, må du gjøre dette:
Krav til fremtredende informasjon og samtykkeI tilfeller hvor appen din leser, samler inn, bruker eller deler personlige og sensitive brukerdata på en måte som muligens ikke faller inn under de rimelige forventningene til brukeren av produktet eller funksjonen, må du overholde kravene nedenfor. Dette kan for eksempel forekomme hvis datainnsamlingen foregår i bakgrunnen uten at brukeren gjør noe i appen. Fremtredende informasjon: Du må gi informasjon i appen om hvordan du leser, samler inn, bruker og deler data. Den fremtredende informasjonen i appen må oppfylle disse kravene:
Samtykke og tillatelser under kjøring: Forespørsler om brukersamtykke i appen og forespørsler om tillatelser under kjøring må vises like etter fremtredende informasjon som oppfyller kravene i disse retningslinjene. Denne informasjonen må vises i appen. Forespørselen om samtykke i appen må oppfylle disse kravene:
Apper som beror på andre juridiske grunnlag for behandling av personlige og sensitive brukerdata uten samtykke, for eksempel berettigede interesser i henhold til EUs personvernforordning, må overholde alle gjeldende juridiske krav og opplyse brukerne om dette, deriblant via fremtredende informasjon i appen, som påkrevd i henhold til disse retningslinjene. For å oppfylle kravene i retningslinjene anbefaler vi at du tar utgangspunkt i formatet for det følgende eksempelet på fremtredende informasjon når det er nødvendig:
Hvis du har integrert tredjepartskode (for eksempel en SDK) i appen din og den er laget for å samle inn personlige og sensitive brukerdata som standard, har du 2 uker (eller tidsperioden som er oppført i forespørselen, hvis den er lengre) på deg fra du mottar en forespørsel fra Google Play, på å fremlegge nok beviser som viser at appen din overholder kravene til fremtredende informasjon og samtykke i disse retningslinjene. Dette gjelder også for lesing, innsamling, bruk eller deling av dataene via tredjepartskoden.
I denne artikkelen finner du mer informasjon om kravene for fremtredende informasjon og samtykke. Begrensninger for tilgang til personlige og sensitive dataI tillegg til kravene ovenfor beskriver tabellen nedenfor krav for spesifikke aktiviteter.
|
DatasikkerhetsdelAlle utviklere må ha en tydelig og nøyaktig datasikkerhetsdel for alle apper, med detaljert informasjon innsamling, bruk og deling av brukerdata. Det er utvikleren som har ansvaret for etiketten og å holde denne informasjonen oppdatert. Der det er relevant, skal delen samsvare med opplysningene i appens personvernregler. Les denne artikkelen for å få mer informasjon om å fylle ut datasikkerhetsdelen. PersonvernreglerAlle apper må ha en link til personvernreglene i det angitte feltet i Play-konsollen og en link til personvernreglene eller tekst som beskriver personvernreglene, i selve appen. Personvernreglene og eventuelle opplysninger som gis i appen, må gi utfyllende informasjon om hvordan appen din får tilgang til, samler inn, bruker og deler brukerdata, ikke begrenset til dataene som er oppgitt i datasikkerhetsdelen. Dette må inkludere
Enheten (f.eks. utvikleren eller bedriften) som er oppgitt i Google Play-butikkoppføringen for appen, må fremgå i personvernreglene, eller appen må være navngitt i personvernreglene. Apper må ha personvernregler selv om de ikke har tilgang til personlige og sensitive data. Forsikre deg om at personvernreglene dine er tilgjengelige på en aktiv, offentlig tilgjengelig nettadresse det ikke er satt opp geogjerde for (ikke i PDF-format), og at de ikke kan redigeres. Krav til sletting av kontoHvis det er mulig for brukere å opprette en konto i appen din, må det også være mulig å be om å få slettet kontoen igjen. Det må finnes et lett tilgjengelig alternativ for å starte sletting av appkontoer både i selve appen og utenfor appen (for eksempel på nettstedet ditt). Du må oppgi en link til denne nettressursen i nettadressefeltet i skjemaet i Play-konsollen. Når du sletter appkontoer på forespørsel fra brukere, må du også slette brukerdataene som er tilknyttet appkontoene. Midlertidig eller permanent deaktivering eller «frysing» av appkontoer regnes ikke som sletting av kontoene. Hvis du må beholde noe data av legitime årsaker, for eksempel sikkerhet, forebygging av svindel eller overholdelse av regler, må du informere brukerne om praksisen din for oppbevaring av data (for eksempel i personvernreglene). Du kan finne ut mer om retningslinjenekravene for sletting av kontoer, i denne artikkelen i brukerstøtten. Hvis du vil ha mer informasjon om hvordan du oppdaterer skjemaet om datasikkerhet, kan du gå til denne artikkelen. |
Bruk av appsett-IDAndroid kommer med en ny ID for å støtte nødvendige bruksmønstre, for eksempel statistikk og svindelforebygging. Vilkårene for bruken av denne ID-en finner du nedenfor.
|
EU-U.S., Swiss Privacy ShieldHvis du leser, bruker eller behandler personopplysninger Google har gjort tilgjengelig, som direkte eller indirekte identifiserer en enkeltperson og kommer fra EU eller Sveits («personopplysninger fra EU»), må du
Du må jevnlig kontrollere at du overholder disse kravene. Hvis du noen gang ikke kan oppfylle disse kravene (eller hvis det er stor sannsynlighet for at du ikke kan oppfylle dem), må du umiddelbart varsle oss ved å sende en e-post til data-protection-office@google.com og umiddelbart enten slutte å behandle personopplysninger fra EU eller treffe rimelige og egnede tiltak for å gjenopprette et tilfredsstillende nivå av beskyttelse. Fra og med 16. juli 2020 bruker Google ikke lenger EU-U.S. Privacy Shield (Privacy Shield-avtalen mellom EU og USA) til å overføre personlige data som stammer fra EØS eller Storbritannia til USA. (Finn ut mer.) Du finner mer informasjon i del 9 av DDA. |