Exclusão de responsabilidade: os resumos das políticas e as Principais considerações são apenas vistas gerais; consulte sempre a política completa para garantir a conformidade. Em caso de conflito, a política completa tem precedência.
Resumo da política
O Google Play proíbe a associação de Identificadores persistentes de dispositivos (como IMEI, IMSI ou número de série do SIM) a dados pessoais e confidenciais do utilizador ou identificadores de dispositivos reajustáveis. Além de exceções limitadas relacionadas com a gestão de dispositivos empresariais e telefonia, se a sua app ou qualquer SDK integrado na sua app fizer essa associação, está a violar a política de Dados do Utilizador. Reveja a política completa para garantir a conformidade.
Tem de ser transparente no modo como trata os dados do utilizador (por exemplo, as informações recolhidas sobre ou de um utilizador, incluindo as informações do dispositivo). Isso significa divulgar o acesso, a recolha, o uso, o tratamento e a partilha dos dados do utilizador a partir da sua app e limitar o uso dos dados às finalidades divulgadas em conformidade com a política. Tenha em atenção que qualquer tratamento de dados pessoais e confidenciais do utilizador está também sujeito aosrequisitos adicionais na secção "Dados pessoais e confidenciais do utilizador" abaixo. Além disto e das outras políticas do programa para programadores do Play, tem sempre de agir em conformidade com as leis de privacidade e proteção de dados aplicáveis nas jurisdições em que oferece os produtos ou os serviços. Por exemplo, se oferecer os serviços a utilizadores na União Europeia, tenha em atenção que a comissão nacional de proteção de dados francesa (CNIL) adotou orientações sobre práticas recomendadas para a proteção de dados pessoais no ambiente para dispositivos móveis que podem ser úteis para consultar.
Se incluir código de terceiros (por exemplo, um SDK) na sua app, tem de assegurar que o código usado na app e as práticas de terceiros referentes aos dados do utilizador a partir da sua appestão em conformidade com as políticas do Programa para Programadores do Google Play, as quais incluem requisitos de divulgação e utilização. Por exemplo, tem de assegurar que os fornecedores do SDK não vendem dados pessoais e confidenciais do utilizador a partir da sua app. Este requisito aplica-se independentemente de os dados do utilizador serem transferidos depois de serem enviados para um servidor ou através da incorporação de código de terceiros na sua app. Estes requisitos também se aplicam a integrações de IA de terceiros (como produtos, serviços ou código), sendo que continua a ser responsável por garantir a conformidade com esta política, incluindo a utilização limitada, a divulgação e o consentimento.
Principais considerações
| O que deve fazer | O que não deve fazer |
| Certifique-se de que a sua app não associa IDs persistentes a identificadores de dispositivos reajustáveis. | Não associe o IMEI à localização de um utilizador. |
| Impeça que os SDKs de terceiros na sua app associem estes tipos de identificadores de dispositivos na sua app. | Não permita que os SDKs de terceiros na sua app associem o ID de publicidade do Android a um número de série do SIM. |
| Remova os SDKs de terceiros na sua app que não podem ser modificados para estarem em conformidade com esta política. | Não recolha identificadores de dispositivos persistentes nem os combine com dados confidenciais dos utilizadores. |
| Divulgue de forma destacada as suas utilizações aos utilizadores, conforme especificado na política de Dados do Utilizador, se a sua app for elegível para uma exceção a este requisito (telefonia associada a uma identidade do SIM ou apps de gestão de dispositivos empresariais que usam o modo de proprietário do dispositivo). |
REDUZIR TUDO EXPANDIR TUDO
Dados do utilizador pessoais e confidenciais
Resumo da política
A política de Dados do Utilizador da Google exige que seja transparente relativamente à forma como a sua app trata dados pessoais e confidenciais do utilizador. Tem de divulgar que dados recolhe, como os usa e com quem os partilha. Tem de fornecer uma política de privacidade válida, obter o consentimento do utilizador e tratar os dados de forma segura. Além disso, tem de oferecer aos utilizadores uma forma de eliminarem as respetivas contas e dados associados. Reveja a política completa para garantir a conformidade.
Os dados pessoais e confidenciais do utilizador incluem, entre outros, informações de identificação pessoal, informações de pagamento e financeiras, informações de autenticação, lista telefónica, contactos, localização do dispositivo, dados relacionados com chamadas e SMS, dados de saúde, dados da Saúde Connect, inventário de outras apps no dispositivo, microfone, câmara, bem como outros dados de utilização ou confidenciais do dispositivo. Se a sua app processar dados pessoais e confidenciais do utilizador, tem de:
- Limitar o acesso, a recolha, a utilização e a partilha de dados pessoais e confidenciais do utilizador adquiridos através da app para a funcionalidade da app e do serviço, bem como para as finalidades em conformidade com a política esperadas de forma razoável pelo utilizador:
- As apps que expandem a utilização de dados pessoais e confidenciais do utilizador para publicação de anúncios têm de estar em conformidade com a Política de Anúncios do Google Play.
- Também pode transferir os dados consoante o necessário para fornecedores de serviços ou por motivos legais, como cumprir um pedido governamental válido, uma lei aplicável ou como parte de um processo de fusão ou aquisição mediante o aviso legalmente adequado aos utilizadores.
- Processar todos os dados pessoais e confidenciais do utilizador de forma segura, incluindo a transmissão através de criptografia moderna (por exemplo, por HTTPS).
- Utilizar um pedido de autorizações de tempo de execução sempre que estiver disponível, antes de aceder a dados bloqueados por autorizações do Android.
- A venda de dados pessoais e confidenciais do utilizador não é permitida.
- "Venda" significa a troca ou a transferência de dados pessoais e confidenciais do utilizador para terceiros para consideração monetária.
- Uma transferência de dados pessoais e confidenciais do utilizador iniciada pelo utilizador (por exemplo, quando o utilizador está a usar uma funcionalidade da app para transferir um ficheiro para terceiros ou quando o utilizador opta por usar uma app de estudo de investigação para uma finalidade dedicada) não é considerada venda.
- "Venda" significa a troca ou a transferência de dados pessoais e confidenciais do utilizador para terceiros para consideração monetária.
Principais considerações
| O que deve fazer | O que não deve fazer |
| Tenha uma política de privacidade válida na Ficha da loja da app e na própria app. | Não faculte informações enganadoras ou incorretas sobre as suas práticas de dados. |
| Divulgue as suas práticas de recolha e partilha de dados na Secção segurança dos dados da Play Console. | Não recolha dados que não sejam essenciais para o objetivo principal da sua app. |
|
Obtenha o consentimento claro e afirmativo do utilizador antes de recolher dados pessoais ou confidenciais. |
Não venda dados pessoais e confidenciais do utilizador. |
|
Proteja todos os dados do utilizador com medidas de segurança adequadas, incluindo criptografia moderna para dados em trânsito. |
Não viole as políticas de segurança infantil. Se a sua app for destinada a crianças, tem de agir em conformidade com a política para Famílias do Google Play, que inclui regras específicas para o tratamento de dados do utilizador. |
|
Recolha e use apenas os dados necessários para a funcionalidade da sua app. |
Não recolha dados sem o consentimento do utilizador nem o manipule para que os forneça. |
|
Permita a eliminação de contas. Esta opção tem de estar disponível na app e num recurso Web externo. |
Não negligencie a eliminação da conta. Ofereça aos utilizadores uma forma clara e fácil de eliminarem as respetivas contas e dados. O bloqueio da conta não é um substituto válido. |
Divulgação destacada e requisito de consentimento
Resumo da política
A política do Google Play impõe requisitos rigorosos ao tratamento de dados do dispositivo ou pessoais confidenciais, sobretudo se a recolha ou a utilização destes não for expetável por parte do utilizador (por exemplo, recolha de dados em segundo plano). Tem de fornecer uma divulgação na app proeminente, acessível e descritiva com detalhes sobre o acesso, a recolha, a utilização e a partilha de dados antes de pedir quaisquer autorizações ou de obter o consentimento. No seguimento da divulgação, tem de obter o consentimento claro do utilizador através de uma ação distinta e afirmativa do utilizador, assegurando uma escolha informada por parte do utilizador.
Em casos em que o acesso, a recolha, a utilização ou a partilha de dados pessoais e confidenciais do utilizador da app possam não estar dentro da expetativa razoável do utilizador do produto ou da funcionalidade em questão (por exemplo, se a recolha de dados ocorrer em segundo plano quando o utilizador não está a interagir com a app), tem de cumprir os seguintes requisitos:
Divulgação destacada: tem de fornecer uma divulgação na app do acesso, da recolha, da utilização e da partilha de dados. A divulgação na app:
- Tem de estar dentro da própria app e não apenas na descrição da app ou num Website;
- Deve ser apresentada durante a utilização normal da app e não deve requerer que o utilizador navegue até um menu ou às definições;
- Tem de descrever os dados a aceder ou recolher;
- Tem de explicar como é que os dados serão utilizados e/ou partilhados;
- Não pode ser colocada apenas numa política de privacidade ou nos termos de utilização; e
- Não pode ser incluída com outras divulgações não relacionadas com a recolha de dados pessoais e confidenciais do utilizador.
Consentimento e autorizações de tempo de execução: os pedidos de consentimento do utilizador e de autorização de tempo de execução na app têm de ser imediatamente precedidos por uma divulgação na app que cumpra o requisito desta política. O pedido de consentimento da app:
- Tem de apresentar a caixa de diálogo de consentimento de forma clara e inequívoca;
- Tem de requerer uma ação afirmativa do utilizador (por exemplo, tocar para aceitar ou selecionar uma caixa de verificação);
- Não deve interpretar a navegação para fora da divulgação (incluindo tocar para sair ou premir o botão Anterior ou página inicial) como consentimento;
- Não deve usar mensagens com opção para ignorar automaticamente ou com validade como forma de obter consentimento do utilizador; e
- Tem de ser concedido pelo utilizador antes de a app conseguir iniciar a recolha ou o acesso aos dados pessoais e confidenciais do utilizador.
As apps que dependam de outras bases legais para processar dados pessoais e confidenciais do utilizador sem consentimento, como um interesse legítimo ao abrigo do RGPD (Regulamento Geral sobre a Proteção de Dados) da União Europeia, têm de cumprir todos os requisitos legais aplicáveis e fornecer divulgações adequadas aos utilizadores, incluindo divulgações na app, conforme exigido ao abrigo desta política.
Para cumprir os requisitos da política, é recomendável seguir o formato do exemplo abaixo para a divulgação destacada quando exigida:
- "[Esta app] recolhe/transmite/sincroniza/armazena [tipo de dados] para ativar ["funcionalidade"], [em que circunstâncias].
- Exemplo: "A Fitness Funds recolhe dados de localização para ativar a monitorização de fitness mesmo quando a app está fechada ou não está a ser usada, sendo igualmente usada para suportar publicidade".
- Exemplo: "O Call Buddy recolhe dados de registo de chamadas de escrita e leitura para permitir a organização de contactos mesmo quando a app não está a ser usada".
Se a sua app integrar código de terceiros (por exemplo, um SDK) concebido para recolher dados pessoais e confidenciais do utilizador por predefinição, tem de, num prazo de duas semanas após a receção de um pedido do Google Play (ou, se o pedido do Google Play tiver um período mais longo, dentro desse período), fornecer provas suficientes que demonstrem que a sua app cumpre os requisitos de divulgação destacada e consentimento desta política, incluindo o acesso, a recolha, a utilização ou a partilha de dados através do código de terceiros.
- Uma app que recolhe a localização do dispositivo, mas não tem uma divulgação destacada a explicar que funcionalidade usa estes dados e/ou indica a utilização da app em segundo plano.
- Uma app que tenha uma autorização de tempo de execução a pedir o acesso a dados antes da divulgação destacada que especifica a finalidade da utilização dos dados.
- Uma app que aceda ao inventário de apps instaladas de um utilizador e não trate estes dados como dados pessoais ou confidenciais sujeitos aos requisitos de Política de Privacidade, processamento de dados, divulgação destacada e consentimento mencionados anteriormente.
- Uma app que aceda aos dados do telemóvel ou da agenda telefónica de um utilizador e não trate estes dados como dados pessoais ou confidenciais do utilizador sujeitos aos requisitos de Política de Privacidade, processamento de dados, divulgação destacada e consentimento mencionados acima.
- Uma app que grave o ecrã do utilizador e não trate estes dados como dados pessoais ou confidenciais sujeitos a esta política.
- Uma app que recolha a localização do dispositivo e não divulgue a respetiva utilização de forma abrangente nem obtenha consentimento em conformidade com os requisitos acima.
- Uma app que use autorizações restritas em segundo plano na app, incluindo para fins de monitorização, pesquisa ou marketing, e não divulgue a respetiva utilização de forma abrangente nem obtenha consentimento em conformidade com os requisitos acima.
- Uma app com um SDK que recolha dados pessoais e confidenciais do utilizador, e não trate destes dados em conformidade com esta Política de Dados do Utilizador e os requisitos de divulgação destacada e consentimento, acesso e processamento de dados (incluindo venda não permitida).
Consulte este artigo para obter mais informações sobre o requisito de divulgação destacada e consentimento.
Principais considerações
| O que deve fazer | O que não deve fazer |
| Apresente uma divulgação na app proeminente e acessível sobre o tratamento de dados. | Não trate dados confidenciais além das expetativas do utilizador sem uma divulgação prévia destacada na app. |
| Descreva claramente todo o acesso, utilização e partilha de dados confidenciais. | Não tente ocultar práticas de dados nem evitar os requisitos de divulgação. |
|
Apresente a divulgação antes de pedir consentimento ou autorizações. |
Não use ações passivas do utilizador (como sair) como consentimento. |
|
Exija uma ação clara e afirmativa do utilizador para conceder consentimento. |
Não implemente pop-ups com opção para ignorar automaticamente para fins de consentimento. |
|
Certifique-se de que a divulgação realça as autorizações relevantes. |
Não peça autorizações antes de o utilizador ter visto a divulgação. |
|
Familiarize-se com as violações de políticas comuns relacionadas com a divulgação/o consentimento. |
Não deixe de fornecer um formato de divulgação descritivo e acessível. |
Restrições de acesso a dados pessoais e confidenciais
Resumo da política
O Google Play aplica restrições específicas a apps que tratam dados financeiros, de contactos ou de identificadores persistentes. Nunca deve expor publicamente números financeiros ou de documentos de identificação emitidos por uma entidade governamental. A publicação não autorizada de contactos privados é proibida. As apps para crianças têm de usar SDKs aprovados. As apps que associam identificadores persistentes a outros dados devem destinar-se a fins específicos de telefonia ou gestão empresarial, com divulgações claras aos utilizadores. Reveja a política completa para garantir a conformidade.
Para além dos requisitos acima, a tabela abaixo descreve os requisitos para atividades específicas.
| Atividade | Requisito |
| A sua app processa informações financeiras ou de pagamento, ou números de identificação governamental | A sua app nunca pode divulgar publicamente quaisquer dados pessoais e confidenciais do utilizador relacionados com atividades financeiras, ou de pagamento ou quaisquer números de identificação governamental. |
| A sua app processa informações de contacto ou da agenda telefónica que não são públicas | Não permitimos a publicação ou a divulgação não autorizada de contactos não públicos das pessoas. |
| A sua app inclui uma funcionalidade antivírus ou de segurança, por exemplo, antivírus, proteção contra software malicioso ou funcionalidades relacionadas com a segurança | A sua app tem de publicar uma política de privacidade que, juntamente com quaisquer divulgações na app, explique quais são os dados do utilizador que a app recolhe e transmite, como são utilizados e com quem são partilhados. |
| A sua app segmenta crianças | A sua app não pode incluir um SDK não aprovado para utilização em serviços dirigidos a crianças. Consulte Conceber apps para crianças e famílias para obter os requisitos e a linguagem da política completa. |
| A sua app recolhe ou associa identificadores de dispositivos permanentes (por exemplo, IMEI, IMSI, número de série do SIM, etc.) |
Os identificadores de dispositivos permanentes não podem estar associados a outros dados pessoais e confidenciais do utilizador nem a identificadores de dispositivos redefiníveis, exceto para finalidades de
Estas utilizações têm de ser divulgadas de forma proeminente aos utilizadores, conforme especificado na Política de Dados do Utilizador. Consulte este recurso para obter identificadores únicos alternativos. Leia a Política de Anúncios para obter diretrizes adicionais relativas ao ID de publicidade Android. |
Principais considerações
| O que deve fazer | O que não deve fazer |
| Trate os contactos de forma segura. | Não divulgue publicamente informações financeiras nem números de identificação emitidos por uma entidade governamental. |
| Certifique-se de que todos os SDKs usados em apps dirigidas a crianças estão aprovados para esse fim. | Não divulgue dados confidenciais publicamente. Não torne públicos dados financeiros nem documentos de identificação emitidos por uma entidade governamental. |
| Divulgue a utilização de dados para apps de segurança. Se a sua app tiver funcionalidades antivírus ou de segurança, a respetiva política de privacidade tem de explicar claramente toda a recolha e partilha de dados. | Não publique nem partilhe contactos não públicos de pessoas sem autorização. |
| Apenas associe identificadores persistentes (como o IMEI) a outros dados do utilizador para fins específicos de telefonia ou gestão empresarial. | Não use SDKs não aprovados para apps para crianças. Não inclua SDKs não aprovados em apps destinadas a crianças. |
| Divulgue a utilização de identificadores. Todas as utilizações permitidas de identificadores persistentes têm de ser divulgadas de forma destacada aos utilizadores. | Não associe identificadores desnecessariamente. Evite associar identificadores persistentes a outros dados do utilizador, exceto para os dois exemplos de utilização aprovados. |
Secção Segurança dos dados
Resumo da política
O Google Play requer transparência absoluta relativamente aos dados do utilizador que a sua app recolhe e como estes são usados. Tem de preencher e manter uma Secção segurança dos dados correta para cada uma das suas apps na Play Console, detalhando a recolha, a utilização e a partilha de dados (inclusive por quaisquer SDKs na sua app). As informações nesta secção têm de ser coerentes com as divulgações da política de privacidade da sua app. Estas informações vão aparecer na Secção segurança dos dados da sua app no Google Play, ajudando os utilizadores a compreender a forma como os respetivos dados vão ser tratados e a tomar decisões informadas. Reveja a política completa para garantir a conformidade.
Todos os programadores têm de elaborar uma Secção Segurança dos dados clara e precisa para cada app que detalhe a recolha, a utilização e a partilha dos dados do utilizador. O programador é responsável pela exatidão da etiqueta e por manter estas informações atualizadas. Quando tal for relevante, a secção tem de ser consistente com as divulgações efetuadas na política de privacidade da app.
Consulte este artigo para obter informações adicionais sobre como elaborar a Secção Segurança dos dados.
Principais considerações
| O que deve fazer | O que não deve fazer |
| Partilhe a sua política de privacidade na Play Console e na própria app. | Não tente ocultar a recolha ou a utilização de dados dos utilizadores. |
| Faculte uma divulgação de dados na app proeminente e acessível, e obtenha o consentimento do utilizador através de uma ação afirmativa quando necessário. A ação afirmativa significa que o utilizador tem de concluir uma ação para indicar que concorda. Atualize regularmente as informações na Secção segurança dos dados da sua app e na sua política de privacidade à medida que altera a forma como a app trata os dados do utilizador. | Não peça autorizações do dispositivo antes de os utilizadores terem dado o respetivo consentimento. |
|
Valide os procedimentos de tratamento de dados de todos os terceiros (SDKs). Esta é uma oportunidade importante para auditar a sua app, conhecer o seu código e o que integra na mesma. Muitos SDKs partilham as respetivas práticas de dados no Google Play SDK Index. |
Não use pop-ups de consentimento com opção para ignorar automaticamente quando for necessária uma ação afirmativa para obter o consentimento do utilizador. |
Política de privacidade
Resumo da política
Para promover a confiança e a privacidade do utilizador, o Google Play requer que todas as apps tenham uma política de privacidade abrangente acessível na app e com um link na Play Console. Esta política tem de divulgar com precisão a forma como a sua app acede, recolhe, usa e partilha todos os tipos de dados do dispositivo e do utilizador. No caso das apps que oferecem a criação de contas, também tem de oferecer aos utilizadores um método claro e acessível para eliminarem a respetiva conta. Igualmente importante é o facto de ter de eliminar todos os dados do utilizador associados após a receção de uma solicitação de eliminação da conta, em vez de meramente bloquear a conta.
Todas as apps têm de publicar um link da política de privacidade no campo designado na Play Console e um texto ou link da política de privacidade na própria app. Em conjunto com eventuais divulgações na app, a política de privacidade tem de divulgar de modo abrangente a forma como a app acede, recolhe, usa e partilha os dados do utilizador sem se limitar aos dados divulgados na Secção segurança dos dados. Isto tem de incluir:
- Informações do programador e um ponto de contacto de privacidade ou um mecanismo para enviar perguntas.
- A divulgação dos tipos de dados pessoais e confidenciais do utilizador que a app usa, recolhe ou aos quais acede e com que partes estes são partilhados.
- Procedimentos seguros para o processamento de dados pessoais e confidenciais do utilizador.
- A política de retenção e eliminação de dados do programador.
- Etiquetagem clara como uma Política de Privacidade (por exemplo,listada como "Política de Privacidade" no título).
A entidade (por exemplo, programador ou empresa) nomeada na Ficha da loja da sua app no Google Play tem de aparecer na Política de Privacidade ou a app tem de ser nomeada na Política de Privacidade. As apps que não acedem a dados pessoais e confidenciais do utilizador têm, todavia, de enviar uma política de privacidade.
Certifique-se de que a política de privacidade está disponível num URL ativo, acessível ao público e sem perímetro virtual (sem PDFs) e de que não é editável.
Principais considerações
| O que deve fazer | O que não deve fazer |
| Certifique-se de que a sua política de privacidade abrangente está associada na Play Console. | Não omita qualquer tratamento de dados de utilizadores ou dispositivos na sua política de privacidade. |
| Torne a sua política de privacidade acessível a partir da app. | Não deixe de incluir a identificação da app/empresa necessária na política de privacidade. |
|
Divulgue com exatidão todo o acesso, recolha, utilização e partilha de dados na política. |
Não apresente o bloqueio da conta como um substituto da eliminação. |
|
Inclua o nome da app e os detalhes da empresa na política. |
Não crie dificuldades nem passos ocultos para os utilizadores eliminarem a respetiva conta. |
|
Implemente um processo claro e acessível para a eliminação da conta de utilizador. |
Não deixe de eliminar permanentemente todos os dados do utilizador após a eliminação da conta. |
|
Após a eliminação da conta, certifique-se de que todos os dados do utilizador associados são eliminados. |
Não se esqueça de preencher e manter exata a Secção segurança dos dados. |
|
Certifique-se de que a sua política de privacidade está acessível a nível global. |
Requisito de eliminação de contas
Resumo da política
Para estarem em conformidade com a política do Google Play e respeitarem o controlo de dados do utilizador, as apps que permitem a criação de uma conta têm de facultar uma opção clara para a eliminação da conta. Esta opção tem de estar disponível tanto a partir da app como externamente através de um recurso Web designado. Quando um utilizador solicita a eliminação da conta, é necessário eliminar todos os dados do utilizador associados, não sendo suficiente o bloqueio da conta. Certifique-se de que o processo de eliminação é claro e não tem obstáculos. Além disso, divulgue com exatidão quaisquer práticas de retenção de dados necessárias na sua política de privacidade.
Se a sua app permite que os utilizadores criem uma conta na sua app, também tem de permitir que os utilizadores solicitem a eliminação da respetiva conta. Os utilizadores têm de ter uma opção facilmente detetável para iniciar a eliminação da conta da app dentro e fora da app (por exemplo, ao visitar o seu Website). Um link para este recurso Web tem de ser introduzido no campo do formulário URL designado na Play Console.
Ao apagar uma conta da app com base na solicitação de um utilizador, também tem de apagar os dados do utilizador associados à respetiva conta da app. O "bloqueio" ou a desativação temporária da conta da app não se qualifica como a eliminação da conta. Se precisar de reter determinados dados por razões legítimas, como segurança, prevenção de fraudes ou conformidade regulamentar, tem de informar os utilizadores de forma clara sobre as suas práticas de retenção de dados (por exemplo, na sua política de privacidade).
Para saber mais sobre os requisitos de políticas de eliminação de contas, consulte este artigo do Centro de Ajuda. Para obter informações adicionais sobre a atualização do seu formulário de Segurança dos dados, visite este artigo. Principais considerações
| O que deve fazer | O que não deve fazer |
| Ofereça uma opção de eliminação da conta clara na sua app. | Não deixe de fornecer um método de eliminação na app e externo. |
| Disponibilize um recurso Web externo acessível para a eliminação de contas. | Não crie padrões ocultos nem rigor excessivo no processo de eliminação. |
|
Certifique-se de que o processo de eliminação é simples e isento de obstáculos para o utilizador. |
Não use o bloqueio da conta como substituto da eliminação. |
|
Mediante pedido do utilizador, elimine todos os dados associados à respetiva conta. |
Não deixe de eliminar todos os dados do utilizador associados após o pedido de eliminação da conta. |
|
Divulgue claramente qualquer retenção de dados necessária (por exemplo, conformidade com os regulamentos) na sua política de privacidade. |
Não forneça links danificados ou desatualizados para a página externa de recursos de eliminação. |
|
Certifique-se de que os recursos de eliminação fazem referência clara à sua app/serviço. |
Não omita informações acerca de retenção de dados necessária da sua política de privacidade. |
Utilização do ID de conjunto de apps
Resumo da política
O ID do conjunto de apps destina-se a exemplos de utilização essenciais e não relacionados com anúncios, como estatísticas e prevenção de fraudes. Não deve ser usado para a personalização e medição de anúncios nem associado a informações de identificação pessoal ou outros identificadores do dispositivo (por exemplo, o ID de publicidade Android). Tem de ser transparente, por isso, divulgue uma eventual recolha e utilização do ID do conjunto de apps aos utilizadores numa notificação de privacidade legalmente adequada. Reveja a política completa para garantir a conformidade.
O Android apresentará um novo ID para suportar exemplos de utilização essenciais como estatísticas e a prevenção de fraudes. Seguem-se os Termos de Utilização deste ID.
- Utilização: o ID de conjunto de apps não pode ser utilizado para a personalização de anúncios nem para a medição de anúncios.
- Associação a informações de identificação pessoal ou outros identificadores: o ID de conjunto de apps não pode ser associado a nenhum identificador do Android (por exemplo, AAID) nem a quaisquer dados pessoais e confidenciais para fins publicitários.
- Transparência e consentimento: a recolha e a utilização do ID de conjunto de apps e o compromisso para com os presentes termos devem ser divulgados aos utilizadores através de uma notificação de privacidade juridicamente adequada, incluindo a sua política de privacidade. Tem de obter um consentimento legalmente válido dos utilizadores nos casos em que tal seja obrigatório. Para saber mais acerca das nossas normas de privacidade, analise a nossa Política de Dados do Utilizador.
Principais considerações
| O que deve fazer | O que não deve fazer |
| Use o ID do conjunto de apps para funções essenciais, como estatísticas e prevenção de fraudes. | Não use o ID do conjunto de apps para anúncios personalizados nem para a medição de anúncios. |
| Divulgue a recolha e a utilização do ID do conjunto de apps numa notificação de privacidade legalmente adequada e na sua política de privacidade. | Não associe o ID do conjunto de apps a identificadores do Android nem a dados pessoais e confidenciais do utilizador para fins publicitários. |
| Obtenha o consentimento legalmente válido dos utilizadores, quando necessário, antes de recolher e usar o ID do conjunto de apps. | Não o omita da sua política de privacidade. Tem de ser transparente acerca da utilização do ID do conjunto de apps. |
Quadros de Privacidade dos Dados UE-EUA, Reino Unido e Suíça
Resumo da política
Se a sua app tratar dados pessoais de utilizadores no Espaço Económico Europeu, no Reino Unido ou na Suíça, tem de agir em conformidade com as respetivas leis de privacidade e proteção de dados. Tem de obter o consentimento do utilizador e proteger estes dados contra a utilização indevida. Também tem o dever de monitorizar a sua conformidade e notificar imediatamente a Google se não conseguir cumprir estes requisitos. Reveja a política completa para garantir a conformidade.
Se aceder, usar ou tratar informações pessoais disponibilizadas pela Google que identifiquem, direta ou indiretamente, um indivíduo e que tenham origem no Espaço Económico Europeu, Reino Unido ou Suíça ("Informações pessoais da UE"), tem de:
- Cumprir todas as leis, diretivas, regulamentos e regras aplicáveis em matéria de privacidade, segurança de dados e proteção de dados;
- Aceder, utilizar ou processar as Informações pessoais da UE apenas para fins compatíveis com a autorização obtida junto da pessoa a quem as referidas informações dizem respeito;
- Implementar medidas organizacionais e técnicas adequadas para proteger as Informações pessoais da UE contra perda, utilização indevida e acesso, divulgação, alteração e destruição não autorizada ou ilegal; e
- Assegurar o mesmo nível de proteção exigido pelos Princípios do Quadro de Privacidade dos Dados ou o mecanismo de transferência aplicável conforme descrito nos Termos de Proteção de Dados entre Responsáveis de Tratamento de Dados da Google.
Deve monitorizar regularmente a conformidade com estas condições. Se, num dado momento, não puder agir em conformidade com estas condições (ou se houver um risco significativo de incumprimento das mesmas), deve comunicar-nos imediatamente essa informação por email para data-protection-office@google.com e interromper de imediato o tratamento das Informações pessoais da UE ou tomar as medidas razoáveis e adequadas para repor um nível de proteção adequado.
Principais considerações
| O que deve fazer | O que não deve fazer |
| Adira a todas as leis aplicáveis em matéria de privacidade, segurança de dados e proteção de dados (por exemplo, o RGPD). | Não ignore as leis de privacidade, uma vez que a não conformidade com as leis aplicáveis constitui uma violação de política. |
| Aceda a dados pessoais e use-os apenas para fins compatíveis com o consentimento do utilizador. | Não aceda a dados pessoais nem os trate para qualquer finalidade para a qual um utilizador não tenha dado o seu consentimento. |
|
Implemente medidas técnicas e organizacionais para proteger Informações Pessoais europeias (UE). |
Não permita ou ignore o tratamento de forma insegura de dados pessoais, pois pode levar à perda ou à utilização indevida. |
|
Se não conseguir cumprir estas condições, tem de notificar imediatamente o encarregado de proteção de dados da Google através do endereço data-protection-office@google.com e executar ações corretivas. |
Não deixe de notificar a Google. Se não conseguir agir em conformidade com estas condições, tem de informar imediatamente a Google. |
|
Monitorize regularmente a conformidade, garantindo que cumpre sempre estas condições, especialmente após atualizações regulamentares ou legais às políticas aplicáveis. |
Não venda nem transfira os dados do utilizador sem cumprir todos os requisitos legais e de políticas. |