Du måste vara tydlig med hur du hanterar användaruppgifter (till exempel uppgifter som har samlats in från eller om en användare, däribland enhetsinformation). Detta innebär att du ska uppge åtkomst till, insamling, användning, hantering och delning av användaruppgifter i appen och begränsa användningen av uppgifterna till de syften du har angett. Tänk på att all hantering av personliga och känsliga användaruppgifter även omfattas av ytterligare krav i avsnittet om personliga och känsliga användaruppgifter nedan. Dessa krav för Google Play gäller utöver de eventuella krav som föreskrivs i tillämpliga integritets- och dataskyddslagar.
Om du använder kod från tredje part (till exempel ett SDK) i appen måste du se till att koden, och den tredje partens hantering av användaruppgifter, följer Google Plays programpolicy för utvecklare, vilket innefattar krav på användning och redogörelse. Du behöver till exempel se till att dina SDK-leverantörer inte säljer personliga eller känsliga användaruppgifter från appen. Detta krav gäller oavsett om användardatan överförs efter att den skickats till en server eller genom att bädda in koden från tredje part i appen.
KOMPRIMERA ALLA UTÖKA ALLA
Personliga och känsliga användaruppgifterPersonliga och känsliga användaruppgifter inbegriper, men är inte begränsade till, uppgifter som kan kopplas till en specifik individ, ekonomiska uppgifter och betalningsuppgifter, autentiseringsinformation, telefonbok, kontakter, enhetens plats, uppgifter om sms och samtal, hälsorelaterad data, Health Connect-data, information om vilka övriga appar som finns på enheten, data från mikrofoner och kameror samt övrig känslig enhets- eller användningsinformation. Om appen hanterar personliga eller känsliga användaruppgifter måste du göra följande:
Tydlig redogörelse och krav på samtyckeI de fall där appens åtkomst till, insamling, användning eller delning av personliga och känsliga användaruppgifter kanske inte faller inom vad användaren rimligen förväntar sig av produkten eller funktionen i fråga (till exempel om datainsamlingen pågår i bakgrunden när användaren inte använder appen) måste du uppfylla följande krav: Tydlig redogörelse: Du måste tillhandahålla en redogörelse i appen för hur du får åtkomst till, samlar in, använder och delar uppgifter. Redogörelsen i appen
Samtycke och körningsbehörighet: Förfrågningar efter användarnas samtycke i appen och förfrågningar om körningsbehörighet måste direkt föregås av en redogörelse i appen som uppfyller kraven i denna policy. För en begäran om samtycke i appen gäller följande:
Appar som förlitar sig på andra rättsliga grunder för att hantera personliga och känsliga användaruppgifter utan samtycke, som ett berättigat intresse under EU:s GDPR-lagstiftning, måste följa alla tillämpliga rättsliga krav och tillhandahålla lämpliga redogörelser till användarna, till exempel redogörelser i appen som krävs enligt denna policy. Vi rekommenderar att du följer exempelformatet för tydlig redogörelse (om en sådan krävs) nedan för att efterleva policykraven:
Om appen använder kod från tredje part (till exempel ett SDK) som är utformad för att samla in personlig och känslig användardata som standard måste du, inom två veckor från att du erhållit en begäran från Google Play (eller om Google Plays begäran tillhandahåller en längre tidsperiod inom den tidsperioden) tillhandahålla tillräckligt bevis på att appen uppfyller kraven på tydlig redogörelse och samtycke enligt denna policy. Detta gäller även med avseende på åtkomst till, insamling, användning eller delning av data via kod från tredje part.
Mer information om kraven på tydlig redogörelse och samtycke finns i den här artikeln. Begränsningar för åtkomst till personliga och känsliga uppgifterUtöver de krav som beskrivs ovan gäller de krav som anges i tabellen nedan för specifika aktiviteter.
|
Avsnitt om datasäkerhetAlla utvecklare måste fylla i avsnittet om datasäkerhet för varje app tydligt och korrekt och ange information om insamling, användning och delning av användaruppgifter. Utgivaren är ansvarig för att informationen i märkningen stämmer och hålls uppdaterad. Där det är tillämpligt måste avsnittet om datasäkerhet överensstämma med meddelandena i appens integritetspolicy. Du hittar mer information om hur du fyller i avsnittet om datasäkerhet i den här artikeln. IntegritetspolicyAlla appar måste ha en integritetspolicy i det avsedda fältet i Play Console och en länk till integritetspolicyn eller en integritetspolicytext i själva appen. Integritetspolicyn ska, tillsammans med eventuella meddelanden i appen, tydligt beskriva hur appen kommer åt, samlar in, använder och delar användaruppgifter. Detta ska inte begränsas till data som anges i avsnittet om datasäkerhet. Detta måste inkludera
Antingen måste enheten (till exempel utvecklaren eller företaget) som namnges i butiksuppgifterna på Google Play vara omnämnd i integritetspolicyn eller så måste appen omnämnas i integritetspolicyn. Även appar som inte får åtkomst till personliga och känsliga användaruppgifter måste ange en integritetspolicy. Se till att integritetspolicyn finns tillgänglig via en aktiv webbadress som är tillgänglig för allmänheten och inte är geoblockerad (inga PDF-filer) och att den inte kan redigeras. Krav på borttagning av kontoOm användarna kan skapa ett konto i din app måste den även göra det möjligt för användarna att begära att kontot raderas. Användarna måste ha ett lättillgängligt och synligt alternativ för att initiera borttagning av kontot inifrån appen och utanför den (t.ex. på din webbplats). Det måste finnas en länk till denna webbresurs i det avsedda formulärfältet för webbadresser i Play Console. När du raderar ett appkonto på begäran från en användare måste du även radera användaruppgifterna som är kopplade till appkontot i fråga. Inaktivering, tillfällig inaktivering eller ”låsning” av appkonton klassas inte som borttagning av konton. Om du behöver behålla vissa uppgifter av giltiga skäl, till exempel av säkerhetsskäl, för att förhindra bedrägeri eller för regelefterlevnad, måste du informera användaren om dina metoder för datalagring (t.ex. i integritetspolicyn). Om du vill veta mer om kraven på kontoborttagning läser du den här artikeln i hjälpcentret. Du hittar ytterligare information om att uppdatera formuläret för datasäkerhet i den här artikeln. |
Användning av appuppsättnings-idAndroid lanserar ett nytt id för viktiga användarfall som analyser och för att förhindra bedrägeri. Villkoren för användning av detta id följer nedan.
|
EU-U.S., Swiss Privacy Shield (Privacy Shield-ramverken mellan EU och USA samt Schweiz och USA)Om du har åtkomst till, använder eller behandlar personliga uppgifter med ursprung i EU eller Schweiz (”Personliga uppgifter inom EU”) som direkt eller indirekt identifierar en individ och som har gjorts tillgängliga av Google måste du
Du är skyldig att regelbundet kontrollera efterlevnaden av dessa villkor. Om du vid något tillfälle inte kan uppfylla dessa villkor (eller om det finns en betydande risk att du inte kommer att kunna uppfylla dem) måste du omedelbart meddela oss via e-post på data-protection-office@google.com och antingen sluta att behandla Personliga uppgifter inom EU med omedelbart verkan eller vidta rimliga och lämpliga åtgärder för att återställa skyddet till en tillfredsställande nivå. Sedan den 16 juli 2020 använder Google inte längre EU-U.S. Privacy Shield (Privacy Shield-ramverket mellan EU och USA) vid överföring av personuppgifter med ursprung i Europeiska ekonomiska samarbetsområdet eller Förenade kungariket till USA. (Läs mer.) Mer information finns i avsnitt 9 i Distributionsavtalet. |