S korisničkim podacima (na primjer podacima prikupljenim od korisnika ili podacima o njemu, uključujući podatke o uređaju) morate postupati na transparentan način. To znači da morate navesti da putem svoje aplikacije pristupate korisničkim podacima te da ih prikupljate, upotrebljavate, obrađujete i dijelite te da morate ograničiti upotrebu podataka na navedene svrhe usklađene s pravilima. Napominjemo i da svaka obrada osobnih i osjetljivih korisničkih podataka također mora zadovoljiti dodatne zahtjeve u odjeljku "Osobni i osjetljivi korisnički podaci" u nastavku. Ti zahtjevi Google Playa dodatak su zahtjevima propisanim primjenjivim zakonima o privatnosti i zaštiti podataka.
Ako u svoju aplikaciju uključite kôd treće strane (na primjer SDK), morate se uvjeriti da su taj kôd treće strane korišten u vašoj aplikaciji i prakse te treće strane u vezi s korisničkim podacima iz vaše aplikacije usklađeni s programskim pravilima za razvojne programere na Google Playu, koja uključuju uvjete za upotrebu i otkrivajuću objavu. Na primjer, morate se uvjeriti da vaši davatelji SDK-a ne prodaju osobne i osjetljive korisničke podatke iz vaše aplikacije. Taj se uvjet primjenjuje bez obzira na to prenose li se korisnički podaci nakon slanja poslužitelju ili ugrađivanjem koda treće strane u aplikaciju.
SAŽMI SVE PROŠIRI SVE
Osobni i osjetljivi korisnički podaciOsobni i osjetljivi korisnički podaci uključuju, između ostalog, podatke koji otkrivaju identitet, podatke o financijama i plaćanju, podatke za autentifikaciju, telefonski imenik, kontakte, lokaciju uređaja, podatke povezane sa SMS-ovima i pozivima, zdravstvene podatke, podatke Health Connecta, inventar drugih aplikacija na uređaju, podatke mikrofona i kamere te druge osjetljive podatke o uređaju ili upotrebi. Ako vaša aplikacija rukuje osobnim i osjetljivim korisničkim podacima, potrebno je učiniti sljedeće:
Zahtjev za uočljivu otkrivajuću objavu i pristanakU slučajevima kad pristup vaše aplikacije osobnim i osjetljivim korisničkim podacima, te njihovo prikupljanje, upotreba ili dijeljenje možda nisu unutar razumnih očekivanja korisnika navedenog proizvoda ili značajke (na primjer ako se prikupljanje podataka odvija u pozadini kad korisnik ne upotrebljava aplikaciju aktivno), morate zadovoljiti sljedeće zahtjeve: Uočljiva otkrivajuća objava: unutar aplikacije morate pružiti otkrivajuću objavu o načinu na koji pristupate podacima, prikupljate ih, koristite i dijelite. Otkrivajuća objava unutar aplikacije:
Pristanak i dopuštenja tražena u vrijeme izvođenja: zahtjevima za korisnički pristanak u aplikaciji i zahtjevima za dopuštenja tražena u vrijeme izvođenja mora neposredno prethoditi otkrivajuća objava u aplikaciji koja zadovoljava zahtjeve ovih pravila. Zahtjev za pristanak za aplikaciju:
Aplikacije koje obrađuju osobne i osjetljive korisničke podatke bez pristanka na temelju drugih pravnih osnova, kao što je legitiman interes u skladu s GDPR-om Europske unije, moraju biti usklađene sa svim mjerodavnim pravnim uvjetima i pružati korisnicima odgovarajuće otkrivajuće objave, uključujući otkrivajuće objave u aplikaciji u skladu s ovim pravilima. Da biste zadovoljili zahtjeve pravila, preporučuje se da navedete uočljivu otkrivajuću objavu na temelju sljedećeg primjera kad je potrebno:
Ako je u vašu aplikaciju integriran kôd treće strane (na primjer SDK) koji je izrađen za prikupljanje osobnih i osjetljivih korisničkih podataka prema zadanim postavkama, u roku od dva tjedna od primitka zahtjeva Google Playa (ili ako se u zahtjevu Google Playa pruža dulji rok, u tom roku) morate pružiti dovoljno dokaza da vaša aplikacija zadovoljava zahtjeve ovih pravila za uočljivu otkrivajuću objavu i pristanak, uključujući u vezi s pristupom podacima, te njihovim prikupljanjem, upotrebom ili dijeljenjem putem koda treće strane.
Više informacija o zahtjevu za uočljivu otkrivajuću objavu i pristanak pročitajte u ovom članku. Ograničenja pristupa osobnim i osjetljivim podacimaU tablici u nastavku opisani su zahtjevi za određene aktivnosti koji se primjenjuju uz prethodno navedene zahtjeve.
|
Odjeljak Sigurnost podatakaSvi razvojni programeri za svaku aplikaciju moraju ispuniti odjeljak Sigurnost podataka na jasan i točan način. Potrebno je navesti pojedinosti o prikupljanju, upotrebi i dijeljenju korisničkih podataka. Razvojni programer odgovoran je za točnost oznake i ažuriranje tih informacija. Taj odjeljak mora biti u skladu s otkrivajućim objavama navedenim u pravilima o privatnosti aplikacije kad je to potrebno. Više informacija o ispunjavanju odjeljka Sigurnost podataka potražite u ovom članku. Pravila o privatnostiZa svaku aplikaciju obavezno je navesti vezu na pravila o privatnosti u za to predviđenom polju na Play konzoli te vezu na pravila o privatnosti ili njihov tekst unutar same aplikacije. Zajedno sa svim otkrivajućim objavama unutar aplikacije, pravila o privatnosti moraju na sveobuhvatan način otkriti kako vaša aplikacija pristupa korisničkim podacima, kako ih prikuplja, kako se koristi njima te kako ih dijeli i ne smiju biti ograničena samo na podatke otkrivene u odjeljku Sigurnost podataka. Ta otkrivanja moraju uključivati sljedeće:
Subjekt (npr. razvojni programer ili tvrtka) naveden u unosu aplikacije u Trgovini Google Play mora biti naveden u pravilima o privatnosti. Alternativno, u pravilima o privatnosti potrebno je navesti naziv aplikacije. Za aplikacije koje ne pristupaju osobnim i osjetljivim korisničkim podacima svejedno je potrebno dostaviti pravila o privatnosti. Pravila o privatnosti moraju biti dostupna na aktivnom i javno dostupnom URL-u na koji se ne primjenjuju geoograde (bez PDF-ova) te se ne smiju moći uređivati. Zahtjev za brisanje računaAko vaša aplikacija korisnicima omogućuje da izrade račun u aplikaciji, mora im omogućiti i da zatraže brisanje računa. Korisnicima se mora ponuditi jasno vidljiva mogućnost pokretanja brisanja računa aplikacije u aplikaciji i izvan nje (primjerice otvaranjem vaše web-lokacije). Veza na taj web-resurs mora se unijeti u za to namijenjeno polje URL obrasca u Play konzoli. Kada na temelju zahtjeva korisnika izbrišete račun aplikacije, morate izbrisati i korisničke podatke povezane s tim računom aplikacije. Privremena deaktivacija računa, onemogućavanje ili "zamrzavanje" računa aplikacije ne smatraju se brisanjem računa. Ako određene podatke morate zadržati zbog legitimnih razloga kao što su sigurnost, zaštita od prijevare ili usklađenost s propisima, morate jasno obavijestiti korisnike o svojim praksama zadržavanja podataka (na primjer u pravilima o privatnosti). Više o zahtjevima pravila za brisanje računa pročitajte u članku centra za pomoć. Da biste saznali više o ažuriranju obrasca Sigurnost podataka, pročitajte ovaj članak. |
Upotreba ID-ja skupa aplikacijaAndroid će uvesti novi ID za podršku osnovnih scenarija upotrebe kao što su analitika i sprječavanje prijevara. Uvjeti za upotrebu tog ID-ja navedeni su u nastavku.
|
Sustav zaštite privatnosti EU – SAD – ŠvicarskaAko pristupate osobnim podacima te upotrebljavate ili obrađujete osobne podatke koje je Google učinio dostupnima i na temelju kojih se može izravno ili neizravno identificirati osobu te koji su potekli iz Europske unije ili Švicarske (u daljnjem tekstu: osobni podaci iz EU-a):
Morate redovito kontrolirati jeste li usklađeni s tim uvjetima. Ako u bilo kojem trenutku ne možete zadovoljiti ove uvjete (ili ako postoji značajan rizik da ih nećete moći zadovoljiti), morate nas odmah obavijestiti e-poštom na adresu data-protection-office@google.com i odmah prestati obrađivati osobne podatke iz EU-a ili poduzeti razumne i primjerene mjere za vraćanje odgovarajuće razine zaštite. Od 16. srpnja 2020. Google se više ne oslanja na EU-U.S. Privacy Shield (Europsko-američki sustav zaštite privatnosti) za prijenos osobnih podataka koji potječu iz Europskog gospodarskog prostora ili Ujedinjenog Kraljevstva u SAD. (Saznajte više.) Više informacija utvrđeno je u članku 9. DDA-a. |