Pernyataan Penyangkalan: Ringkasan kebijakan dan Pertimbangan Utama hanya merupakan ringkasan; selalu rujuk kebijakan lengkapnya untuk mematuhi kebijakan. Kebijakan lengkapnya akan lebih diutamakan jika terjadi pertentangan.
Kebijakan Ringkasan
Google Play melarang penautan ID perangkat persisten (seperti IMEI, IMSI, atau # Seri SIM) dengan data pengguna yang bersifat pribadi dan sensitif atau ID perangkat yang dapat direset. Kecuali untuk beberapa pengecualian terbatas yang berkaitan dengan pengelolaan perangkat perusahaan dan pengoperasian telepon, jika aplikasi Anda atau SDK apa pun yang diintegrasikan ke dalam aplikasi Anda melakukan penautan semacam ini, Anda dianggap melanggar kebijakan Data Pengguna. Harap tinjau kebijakan lengkapnya untuk memastikan kepatuhan.
Anda harus secara transparan menunjukkan cara Anda menangani data pengguna (misalnya, informasi yang dikumpulkan dari atau tentang pengguna, termasuk informasi perangkat). Itu berarti mengungkapkan akses, pengumpulan, penggunaan, penanganan, dan pembagian atas data pengguna dari aplikasi Anda, dan membatasi penggunaan data untuk tujuan yang sesuai dengan kebijakan yang diungkapkan. Harap diperhatikan bahwa setiap penanganan terhadap data pengguna yang bersifat pribadi dan sensitif juga tunduk padapersyaratan tambahan di bagian "Data Pengguna yang Bersifat Pribadi dan Sensitif" di bawah. Selain kebijakan ini dan kebijakan program developer Play lainnya, Anda harus selalu mematuhi hukum privasi dan perlindungan data yang berlaku di yurisdiksi tempat Anda menawarkan produk atau layanan. Misalnya, jika Anda menawarkan layanan kepada pengguna di Uni Eropa, perhatikan bahwa Otoritas Perlindungan Data Prancis (CNIL) menerapkan panduan tentang praktik terbaik untuk perlindungan data pribadi dalam lingkungan seluler yang mungkin berguna untuk Anda baca.
Jika Anda menyertakan kode pihak ketiga (misalnya, SDK) di aplikasi Anda, Anda harus memastikan bahwa kode pihak ketiga yang digunakan di aplikasi Anda, dan bahwa praktik pihak ketiga sehubungan dengan data pengguna dari aplikasi Anda,mematuhi Kebijakan Program Developer Google Play, yang mencakup persyaratan penggunaan dan pengungkapan. Misalnya, Anda harus memastikan bahwa penyedia SDK Anda tidak menjual data pengguna yang bersifat pribadi dan sensitif dari aplikasi Anda. Persyaratan ini berlaku terlepas dari apakah data pengguna ditransfer setelah dikirim ke server, atau dengan menyematkan kode pihak ketiga di aplikasi Anda. Persyaratan ini juga berlaku untuk integrasi AI pihak ketiga (seperti produk, layanan, kode) dan Anda tetap bertanggung jawab untuk memastikan kepatuhan terhadap kebijakan ini, termasuk persyaratan terkait penggunaan terbatas, pengungkapan, dan izin.
Pertimbangan Utama
| Anjuran | Larangan |
| Pastikan aplikasi Anda tidak menautkan ID persisten ke ID perangkat yang dapat direset. | Jangan mengaitkan IMEI dengan lokasi pengguna. |
| Pastikan SDK pihak ketiga di aplikasi Anda tidak mengaitkan jenis ID perangkat tersebut di dalam aplikasi Anda. | Jangan mengizinkan SDK pihak ketiga di aplikasi Anda mengaitkan ID Iklan Android dengan Nomor Seri SIM. |
| Hapus SDK pihak ketiga di aplikasi Anda yang tidak dapat diubah agar mematuhi kebijakan ini. | Jangan mengumpulkan ID perangkat persisten dan menggabungkannya dengan data pengguna yang bersifat sensitif. |
| Jika aplikasi Anda memenuhi syarat untuk mendapatkan pengecualian terhadap persyaratan ini (misalnya Layanan Telepon yang terhubung ke ID SIM atau aplikasi pengelolaan perangkat perusahaan yang menggunakan mode pemilik perangkat), ungkapkan secara jelas penggunaan ID perangkat persisten oleh aplikasi Anda kepada pengguna sebagaimana ditentukan dalam kebijakan Data Pengguna. |
CIUTKAN SEMUA LUASKAN SEMUA
Data Pengguna yang Bersifat Pribadi dan Sensitif
Kebijakan Ringkasan
Kebijakan Data Pengguna Google mewajibkan Anda bersikap transparan tentang cara aplikasi Anda menangani data pengguna yang bersifat pribadi dan sensitif. Anda harus mengungkapkan data yang Anda kumpulkan, cara Anda menggunakannya, dan kepada siapa data tersebut dibagikan. Anda harus memberikan kebijakan privasi yang valid, mendapatkan izin pengguna, dan menangani data dengan aman. Selain itu, Anda harus menawarkan cara bagi pengguna untuk menghapus akun mereka dan data terkait. Harap tinjau kebijakan lengkapnya untuk memastikan kepatuhan.
Data pengguna yang bersifat pribadi dan sensitif termasuk, tetapi tidak terbatas pada, informasi identitas pribadi, informasi keuangan dan pembayaran, informasi autentikasi, daftar nomor telepon, kontak, lokasi perangkat, data terkait panggilan dan SMS,data kesehatan, data Health Connect, inventaris aplikasi lain pada perangkat, mikrofon, kamera, dan data penggunaan atau perangkat lainnya yang bersifat sensitif. Jika aplikasi Anda menangani data pengguna yang bersifat pribadi dan sensitif, Anda harus:
- Membatasi pengaksesan, pengumpulan, penggunaan, dan pembagian atas data pengguna yang bersifat pribadi dan sensitif yang diperoleh melalui aplikasi ke fungsi aplikasi dan layanan serta tujuan yang sesuai dengan kebijakan yang secara wajar diharapkan oleh pengguna:
- Aplikasi yang memperluas penggunaan data pengguna yang bersifat pribadi dan sensitif untuk menayangkan iklan harus mematuhi Kebijakan Iklan Google Play.
- Anda juga dapat mentransfer data yang diperlukan ke penyedia layanan atau untuk alasan hukum seperti untuk memenuhi permintaan pemerintah yang sah, hukum yang berlaku, atau sebagai bagian dari merger atau akuisisi dengan pemberitahuan yang memadai secara hukum kepada pengguna.
- Menangani semua data pengguna yang bersifat pribadi dan sensitif dengan aman, termasuk mengirimkannya melalui kriptografi modern (misalnya, melalui HTTPS).
- Selalu menggunakan permintaan izin runtime jika tersedia, sebelum mengakses data yang dilindungi oleh izin Android.
- Tidak menjual data pengguna yang bersifat pribadi dan sensitif.
- "Penjualan" berarti pertukaran atau transfer data pengguna yang bersifat pribadi dan sensitif kepada pihak ketiga untuk pertimbangan moneter.
- Transfer data pengguna yang bersifat pribadi dan sensitif yang dimulai oleh pengguna (misalnya, saat pengguna menggunakan fitur aplikasi untuk mentransfer file ke pihak ketiga, atau saat pengguna memilih untuk menggunakan aplikasi studi penelitian tujuan khusus), tidak dianggap sebagai penjualan.
- "Penjualan" berarti pertukaran atau transfer data pengguna yang bersifat pribadi dan sensitif kepada pihak ketiga untuk pertimbangan moneter.
Pertimbangan Utama
| Anjuran | Larangan |
| Sediakan kebijakan privasi yang valid baik di listingan Google Play Store aplikasi maupun di dalam aplikasi. | Jangan memberikan informasi yang menyesatkan atau tidak akurat mengenai praktik data Anda. |
| Ungkapkan praktik pengumpulan dan pembagian data Anda di bagian Keamanan Data di Konsol Play. | Jangan mengumpulkan data yang tidak diperlukan untuk tujuan inti aplikasi Anda. |
|
Dapatkan izin yang jelas dan tegas dari pengguna sebelum mengumpulkan data pribadi atau sensitif apa pun. |
Jangan menjual data pengguna yang bersifat pribadi dan sensitif. |
|
Lindungi semua data pengguna dengan langkah-langkah keamanan yang sesuai, termasuk kriptografi modern untuk data dalam pengiriman. |
Jangan melanggar kebijakan keselamatan anak. Jika aplikasi Anda ditujukan untuk anak-anak, Anda harus mematuhi kebijakan Keluarga Google Play, yang mencakup aturan spesifik untuk menangani data pengguna. |
|
Hanya kumpulkan dan gunakan data yang diperlukan untuk fungsi aplikasi Anda. |
Jangan mengumpulkan data tanpa izin pengguna atau memanipulasi pengguna agar memberikan izin. |
|
Sediakan opsi penghapusan akun, baik di dalam aplikasi maupun melalui referensi web eksternal. |
Jangan mengabaikan penghapusan akun. Berikan cara yang jelas dan mudah bagi pengguna untuk menghapus akun dan data mereka. Pembekuan akun bukanlah pengganti yang valid untuk penghapusan akun. |
Persyaratan Pengungkapan & Izin yang Jelas
Kebijakan Ringkasan
Kebijakan Google Play menetapkan persyaratan ketat untuk penanganan data pribadi atau data perangkat yang sensitif, terutama jika pengumpulan atau penggunaannya mungkin di luar pengetahuan pengguna (mis. pengumpulan data latar belakang). Anda harus memberikan pengungkapan dalam aplikasi yang jelas, mudah diakses, dan komprehensif, yang secara mendetail menjelaskan akses, pengumpulan, penggunaan, dan aktivitas berbagi data sebelum meminta izin atau memperoleh izin pengguna. Setelah memberikan pengungkapan, Anda juga harus memperoleh izin pengguna secara eksplisit melalui tindakan yang jelas dan tegas dari pengguna, untuk memastikan pengguna membuat pilihan secara tepat.
Jika aplikasi Anda mengakses, mengumpulkan, menggunakan, atau membagikan data pengguna yang bersifat pribadi dan sensitif yang mungkin tidak sesuai dengan harapan yang wajar dari pengguna produk atau fitur yang dipermasalahkan (misalnya, jika pengumpulan data terjadi di latar belakang saat pengguna tidak tertarik dengan aplikasi Anda), Anda harus memenuhi persyaratan berikut:
Pengungkapan yang jelas: Anda harus menyediakan pengungkapan dalam aplikasi terkait pengaksesan, pengumpulan, penggunaan, dan pembagian data oleh Anda. Pengungkapan dalam aplikasi:
- Harus ada di dalam aplikasi itu sendiri, tidak hanya dalam deskripsi aplikasi atau di situs;
- Harus ditampilkan dalam penggunaan aplikasi yang normal serta tidak mengharuskan pengguna untuk membuka menu atau setelan;
- Harus menjelaskan data yang sedang diakses atau dikumpulkan;
- Harus menjelaskan cara data akan digunakan dan/atau dibagikan;
- Tidak boleh hanya disertakan dalam kebijakan privasi atau persyaratan layanan; dan
- Tidak boleh disertakan dengan pengungkapan lain yang tidak terkait dengan pengumpulan data pengguna yang bersifat pribadi dan sensitif.
Izin dan izin runtime: Permintaan izin pengguna dalam aplikasi dan permintaan izin runtime harus segera diawali dengan pengungkapan dalam aplikasi yang memenuhi persyaratan kebijakan ini. Permintaan izin aplikasi:
- Harus menampilkan dialog izin yang jelas dan tidak ambigu;
- Harus mewajibkan tindakan afirmatif dari pengguna (misalnya mengetuk untuk menyetujui atau mencentang kotak centang).
- Tidak boleh menginterpretasikan tindakan menutup pengungkapan (termasuk mengetuk untuk menutup, atau menekan tombol kembali maupun tombol layar utama) sebagai pemberian izin;
- Tidak boleh menggunakan pesan yang ditutup atau berakhir secara otomatis sebagai cara mendapatkan izin pengguna; dan
- Harus diberikan izin oleh pengguna sebelum aplikasi Anda dapat mulai mengumpulkan atau mengakses data pengguna yang bersifat pribadi dan sensitif.
Aplikasi yang mengandalkan dasar hukum lain untuk memproses data pengguna yang bersifat pribadi dan sensitif tanpa izin, seperti kepentingan yang sah berdasarkan GDPR UE, harus mematuhi semua persyaratan hukum yang berlaku dan memberikan pengungkapan yang sesuai kepada pengguna, termasuk pengungkapan dalam aplikasi sebagaimana diwajibkan dalam kebijakan ini.
Untuk memenuhi persyaratan kebijakan, sebaiknya Anda merujuk pada contoh format untuk Pengungkapan yang Jelas berikut saat diperlukan:
- "[Aplikasi ini] mengumpulkan/mentransmisikan/menyinkronkan/menyimpan [jenis data] untuk mengaktifkan ["fitur"], [dalam skenario seperti apa]."
- Contoh: ”Fitness Funds mengumpulkan data lokasi untuk mengaktifkan pelacakan kebugaran bahkan saat aplikasi ditutup atau tidak digunakan. Data tersebut juga digunakan untuk mendukung iklan".
- Contoh: "Call buddy mengumpulkan data log panggilan baca dan tulis untuk mengaktifkan pengaturan kontak bahkan saat aplikasi tidak digunakan".
Jika aplikasi Anda mengintegrasikan kode pihak ketiga (misalnya, SDK) yang dirancang untuk mengumpulkan data pengguna yang bersifat pribadi dan sensitif secara default, Anda harus, dalam waktu 2 minggu setelah menerima permintaan dari Google Play (atau, jika permintaan Google Play menyediakan jangka waktu yang lebih lama, dalam jangka waktu tersebut), memberikan bukti cukup yang menunjukkan bahwa aplikasi Anda memenuhi Pengungkapan yang Jelas dan Persyaratan Izin dari kebijakan ini, termasuk yang berkaitan dengan akses, pengumpulan, penggunaan, atau pembagian data melalui kode pihak ketiga.
- Aplikasi yang mengumpulkan lokasi perangkat tetapi tidak memiliki pengungkapan yang jelas terkait fitur mana yang menggunakan data ini dan/atau menunjukkan penggunaan aplikasi di latar belakang.
- Aplikasi yang memiliki izin runtime dan meminta akses ke data sebelum pengungkapan yang jelas untuk menetapkan tujuan penggunaan data.
- Aplikasi yang mengakses inventaris aplikasi terinstal milik pengguna dan tidak memperlakukan data ini sebagai data pribadi atau sensitif berdasarkan Kebijakan Privasi, penanganan data, serta persyaratan Izin dan Pengungkapan yang Jelas di atas.
- Aplikasi yang mengakses data buku telepon atau kontak pengguna dan tidak memperlakukan data ini sebagai data pribadi atau sensitif berdasarkan Kebijakan Privasi, penanganan data, serta persyaratan izin dan Pengungkapan yang Jelas di atas.
- Aplikasi yang merekam layar pengguna dan tidak memperlakukan data tersebut sebagai data pribadi atau sensitif berdasarkan kebijakan ini.
- Aplikasi yang mengumpulkan lokasi perangkat dan tidak mengungkapkan penggunaannya secara komprehensif serta memperoleh izin sesuai dengan persyaratan di atas.
- Aplikasi yang menggunakan izin terbatas di latar belakang aplikasi, termasuk untuk tujuan pelacakan, penelitian, atau pemasaran, tanpa mengungkapkan penggunaannya secara komprehensif dan memperoleh persetujuan sesuai dengan persyaratan di atas.
- Aplikasi dengan SDK yang mengumpulkan data pengguna yang bersifat pribadi dan sensitif serta tidak memperlakukan data ini sebagai subjek dari Kebijakan Data Pengguna, akses, penanganan data ini (termasuk penjualan yang tidak diizinkan), serta pengungkapan yang jelas dan persyaratan izin.
Lihat artikel ini untuk informasi selengkapnya tentang Pengungkapan yang Jelas dan Persyaratan Izin.
Pertimbangan Utama
| Anjuran | Larangan |
| Berikan pengungkapan yang jelas dan mudah diakses di dalam aplikasi mengenai penanganan data. | Jangan menangani data sensitif di luar ekspektasi pengguna tanpa terlebih dahulu memberikan pengungkapan yang jelas di dalam aplikasi. |
| Deskripsikan semua akses, penggunaan, dan pembagian data sensitif secara jelas. | Jangan berupaya menyembunyikan praktik data atau menghindari persyaratan pengungkapan. |
|
Tampilkan pengungkapan sebelum meminta izin atau persetujuan. |
Jangan menggunakan tindakan pasif pengguna (seperti keluar dari dialog) sebagai bentuk pemberian izin. |
|
Persyaratkan tindakan pengguna yang jelas dan tegas sebagai bentuk pemberian izin. |
Jangan menggunakan pop-up yang tertutup secara otomatis untuk memperoleh izin. |
|
Pastikan pengungkapan menyoroti izin yang relevan. |
Jangan meminta izin sebelum pengguna melihat pengungkapan. |
|
Pahami pelanggaran kebijakan umum terkait pengungkapan/izin. |
Jangan menggunakan format pengungkapan yang tidak jelas dan sulit diakses. |
Pembatasan untuk Akses Data yang Bersifat Pribadi dan Sensitif
Kebijakan Ringkasan
Google Play memberlakukan batasan tertentu pada aplikasi yang menangani data keuangan, kontak, atau ID persisten. Anda tidak boleh mengekspos secara publik informasi keuangan atau nomor tanda pengenal yang dikeluarkan pemerintah. Penerbitan kontak pribadi yang tidak sah dilarang. Aplikasi untuk anak-anak harus menggunakan SDK yang disetujui. Aplikasi yang menautkan ID persisten ke data lain harus ditujukan untuk tujuan pengoperasian telepon atau pengelolaan perusahaan tertentu, dengan pengungkapan yang jelas kepada pengguna. Harap tinjau kebijakan lengkapnya untuk memastikan kepatuhan.
Selain persyaratan di atas, tabel di bawah juga menjelaskan persyaratan untuk aktivitas tertentu.
| Aktivitas | Persyaratan |
| Aplikasi Anda menangani informasi pembayaran atau keuangan, atau nomor identitas yang diterbitkan oleh pemerintah | Aplikasi Anda tidak boleh mengungkapkan data pengguna apa pun yang bersifat sensitif dan pribadi, yang berkaitan dengan aktivitas pembayaran atau keuangan maupun nomor identitas yang diterbitkan oleh pemerintah. |
| Aplikasi Anda menangani informasi kontak atau buku telepon non-publik | Kami tidak mengizinkan penerbitan atau pengungkapan kontak non-publik orang lain secara tidak sah. |
| Aplikasi Anda menyertakan fungsi keamanan atau antivirus, seperti antivirus, anti-malware, atau fitur terkait keamanan | Aplikasi Anda harus memposting kebijakan privasi, beserta pengungkapan dalam aplikasi, yang menjelaskan data pengguna yang dikumpulkan dan ditransmisikan oleh aplikasi Anda, penggunaannya, dan dengan siapa data tersebut akan dibagikan. |
| Aplikasi Anda menargetkan anak-anak | Aplikasi Anda tidak boleh menyertakan SDK yang tidak disetujui penggunaannya dalam layanan yang ditujukan untuk anak-anak. Lihat Mendesain Aplikasi untuk Anak-Anak dan Keluarga untuk mengetahui persyaratan dan bahasa kebijakan lengkap. |
| Aplikasi Anda mengumpulkan atau menautkan ID perangkat tetap (misalnya IMEI, IMSI, Seri SIM #, dll.) |
ID perangkat tetap tidak boleh ditautkan ke data pengguna lainnya yang bersifat pribadi dan sensitif atau ID perangkat yang dapat direset kecuali untuk tujuan
Penggunaan ini harus diungkapkan secara jelas kepada pengguna sebagaimana ditentukan dalam Kebijakan Data Pengguna. Harap baca referensi ini untuk mengetahui ID unik alternatif. Harap baca Kebijakan iklan untuk mendapatkan panduan tambahan untuk ID Iklan Android. |
Pertimbangan Utama
| Anjuran | Larangan |
| Kelola kontak secara aman. | Jangan mengungkapkan informasi keuangan atau nomor tanda pengenal terbitan pemerintah kepada publik. |
| Pastikan semua SDK yang digunakan di aplikasi yang ditujukan untuk anak-anak disetujui untuk tujuan tersebut. | Jangan mengungkapkan data sensitif kepada publik. Jangan mengungkapkan data keuangan atau tanda pengenal terbitan pemerintah kepada publik. |
| Ungkapkan penggunaan data untuk aplikasi keamanan. Jika aplikasi Anda memiliki fitur antivirus atau keamanan, kebijakan privasinya harus sebaik mungkin menjelaskan semua pengumpulan dan pembagian data. | Jangan memublikasikan atau membagikan kontak non-publik milik orang lain tanpa izin. |
| Hanya tautkan ID persisten (seperti IMEI) ke data pengguna lain untuk tujuan pengoperasian telepon atau pengelolaan perusahaan yang spesifik. | Jangan menggunakan SDK yang tidak disetujui untuk aplikasi anak-anak. Jangan menyertakan SDK yang tidak disetujui dalam aplikasi yang menarget anak-anak. |
| Ungkapkan penggunaan ID. Semua penggunaan ID persisten yang diizinkan harus diungkapkan secara jelas kepada pengguna. | Jangan menautkan ID jika tidak perlu. Hindari menautkan ID persisten ke data pengguna lain kecuali untuk dua tujuan penggunaan yang diizinkan. |
Bagian keamanan data
Kebijakan Ringkasan
Google Play mewajibkan transparansi penuh terkait data pengguna yang dikumpulkan oleh aplikasi Anda dan cara data tersebut digunakan. Anda harus melengkapi dan menjaga keakuratan bagian Keamanan Data untuk setiap aplikasi Anda di Konsol Play, dengan menjelaskan secara rinci cara data dikumpulkan, digunakan, dan dibagikan (termasuk oleh SDK apa pun yang digunakan di aplikasi Anda). Informasi di bagian ini harus konsisten dengan pengungkapan dalam kebijakan privasi aplikasi Anda. Informasi tersebut akan ditampilkan di bagian Keamanan Data aplikasi Anda di Google Play, sehingga membantu pengguna memahami bagaimana data mereka akan diproses dan membuat keputusan yang tepat. Harap tinjau kebijakan lengkapnya untuk memastikan kepatuhan.
Semua developer harus melengkapi bagian Keamanan Data yang jelas dan akurat untuk setiap aplikasi yang memberikan detail terkait pengumpulan, penggunaan, dan pembagian data pengguna. Developer bertanggung jawab atas akurasi label dan menjaga agar informasi ini tetap diperbarui. Jika relevan, bagian tersebut harus konsisten dengan pengungkapan yang dibuat dalam kebijakan privasi aplikasi.
Harap lihat artikel ini untuk mengetahui informasi tambahan tentang cara melengkapi bagian Keamanan data.
Pertimbangan Utama
| Anjuran | Larangan |
| Bagikan kebijakan privasi Anda di Konsol Play dan di dalam aplikasi itu sendiri. | Jangan berupaya menyembunyikan pengumpulan atau penggunaan data dari pengguna. |
| Berikan pengungkapan data yang jelas dan mudah diakses dalam aplikasi serta dapatkan izin pengguna melalui tindakan afirmatif jika diperlukan. Tindakan afirmatif berarti pengguna harus melakukan tindakan tertentu untuk menunjukkan bahwa mereka memberikan persetujuan. Perbarui informasi secara rutin di bagian Keamanan Data aplikasi Anda dan kebijakan privasi Anda saat Anda mengubah cara aplikasi Anda menangani data pengguna. | Jangan meminta izin perangkat sebelum pengguna memberikan izin mereka. |
|
Verifikasi prosedur penanganan data semua pihak ketiga (SDK). Proses ini memberikan peluang penting untuk mengaudit aplikasi Anda, mengetahui kode Anda, dan apa yang Anda integrasikan ke dalamnya. Banyak SDK membagikan praktik datanya di Google Play SDK Index. |
Jangan menggunakan pop-up izin yang tertutup secara otomatis ketika izin pengguna harus diperoleh melalui tindakan afirmatif. |
Kebijakan Privasi
Kebijakan Ringkasan
Untuk mendukung kepercayaan dan privasi pengguna, Google Play mewajibkan setiap aplikasi memiliki kebijakan privasi yang komprehensif, yang dapat diakses di dalam aplikasi dan ditautkan di Konsol Google Play. Kebijakan ini harus secara akurat mengungkapkan cara aplikasi Anda mengakses, mengumpulkan, menggunakan, dan membagikan semua jenis data pengguna dan perangkat. Untuk aplikasi yang menyediakan opsi pembuatan akun, Anda juga diwajibkan menyediakan metode yang jelas dan mudah diakses bagi pengguna untuk menghapus akun mereka. Yang tak kalah penting, Anda harus menghapus seluruh data pengguna yang terkait setelah menerima permintaan penghapusan akun, bukan hanya membekukan akun tersebut.
Semua aplikasi harus memposting link kebijakan privasi di kolom yang ditetapkan di Konsol Play, dan link atau teks kebijakan privasi di dalam aplikasi itu sendiri. Kebijakan privasi, beserta pengungkapan apa pun dalam aplikasi, harus secara komprehensif mengungkapkan cara aplikasi Anda mengakses, mengumpulkan, menggunakan, dan membagikan data pengguna, yang tidak dibatasi oleh data yang diungkapkan di bagian Keamanan Data. Informasi ini harus mencakup:
- Informasi developer dan kontak privasi atau mekanisme untuk mengajukan pertanyaan.
- Mengungkapkan jenis data pengguna yang bersifat pribadi dan sensitif yang diakses, dikumpulkan, digunakan, dan dibagikan aplikasi Anda; dan pihak mana pun yang Anda ajak bekerja sama untuk berbagi data pengguna yang bersifat pribadi atau sensitif
- Prosedur penanganan data yang aman untuk data pengguna yang bersifat pribadi dan sensitif.
- Kebijakan retensi dan penghapusan data developer.
- Pelabelan kebijakan privasi yang jelas (misalnya, tercantum sebagai “kebijakan privasi” dalam judul).
Entitas (misalnya, developer atau perusahaan) yang disebutkan dalam listingan Google Play Store aplikasi harus muncul dalam kebijakan privasi atau aplikasi harus diberi nama dalam kebijakan privasi. Aplikasi yang tidak mengakses data pengguna yang bersifat pribadi dan sensitif tetap harus mengirimkan kebijakan privasi.
Pastikan kebijakan privasi Anda tersedia dalam URL (bukan PDF) aktif yang dapat di akses secara publik dan tidak dibatasi oleh wilayah dan tidak dapat diedit.
Pertimbangan Utama
| Anjuran | Larangan |
| Pastikan kebijakan privasi lengkap Anda ditautkan di Konsol Play. | Jangan menghilangkan penanganan data pengguna atau perangkat dari kebijakan privasi Anda. |
| Pastikan kebijakan privasi Anda dapat diakses dari dalam aplikasi. | Jangan sampai tidak menyertakan identifikasi aplikasi/perusahaan yang diperlukan dalam kebijakan privasi. |
|
Ungkapkan secara akurat semua akses, pengumpulan, penggunaan, dan pembagian data dalam kebijakan. |
Jangan menyajikan pembekuan akun sebagai pengganti penghapusan akun. |
|
Sertakan nama aplikasi dan detail perusahaan Anda dalam kebijakan. |
Jangan mempersulit atau menambahkan langkah-langkah tersembunyi bagi pengguna yang ingin menghapus akun mereka. |
|
Terapkan proses yang jelas dan mudah diakses untuk penghapusan akun pengguna. |
Jangan sampai gagal menghapus semua data pengguna secara permanen setelah akun dihapus. |
|
Setelah akun dihapus, pastikan semua data pengguna yang terkait juga dihapus. |
Jangan lupa untuk melengkapi dan memperbarui bagian Keamanan Data secara akurat. |
|
Pastikan kebijakan privasi Anda dapat diakses secara global. |
Persyaratan Penghapusan Akun
Kebijakan Ringkasan
Untuk mematuhi kebijakan Google Play dan menghormati kontrol data pengguna, aplikasi yang memungkinkan pembuatan akun harus menyediakan opsi yang jelas untuk penghapusan akun. Opsi ini harus tersedia baik di dalam aplikasi maupun secara eksternal melalui resource web yang ditentukan. Saat pengguna meminta penghapusan akun, Anda wajib menghapus semua data pengguna yang terkait. Anda tidak boleh sekadar membekukan akun. Pastikan proses penghapusan mudah dipahami dan dilakukan, serta ungkapkan secara akurat dalam kebijakan privasi Anda jika ada praktik retensi data yang diperlukan.
Jika Anda mengizinkan pengguna membuat akun dari dalam aplikasi Anda, pengguna juga harus diizinkan meminta agar akun mereka dihapus. Pengguna harus memiliki opsi yang dapat ditemukan dengan mudah untuk memulai penghapusan akun aplikasi dari dalam aplikasi Anda dan dari luar aplikasi Anda (misalnya, dengan mengunjungi situs Anda). Link untuk referensi web ini harus dimasukkan di kolom formulir URL yang ditentukan di Konsol Play.
Saat menghapus sebuah akun aplikasi berdasarkan permintaan pengguna, Anda juga harus menghapus data pengguna yang dikaitkan dengan akun aplikasi tersebut. Penonaktifan akun sementara, penonaktifan, atau "pembekuan" akun aplikasi tidak memenuhi syarat sebagai penghapusan akun. Jika Anda perlu menyimpan data tertentu untuk alasan yang sah seperti keamanan, pencegahan penipuan, atau kepatuhan terhadap peraturan, Anda harus memberi tahu pengguna tentang praktik retensi data dengan jelas (misalnya, di dalam kebijakan privasi Anda).
Untuk mempelajari lebih lanjut persyaratan kebijakan penghapusan akun, tinjau artikel Pusat Bantuan ini. Untuk informasi tambahan tentang memperbarui formulir Keamanan Data, buka artikel ini. Pertimbangan Utama
| Anjuran | Larangan |
| Sediakan opsi yang jelas bagi pengguna untuk dapat menghapus akun dari dalam aplikasi Anda. | Jangan hanya menyediakan satu metode penghapusan akun, seperti melalui aplikasi atau metode eksternal saja. Sediakan keduanya. |
| Sediakan referensi web eksternal yang mudah diakses untuk menghapus akun. | Jangan menggunakan desain yang mempersulit pengguna menghapus akun atau membuat prosesnya menjadi membingungkan. |
|
Pastikan proses untuk menghapus akun mudah dilakukan dan tidak menghambat pengguna. |
Jangan menggunakan pembekuan akun sebagai pengganti penghapusan akun. |
|
Setelah menerima permintaan penghapusan akun dari pengguna, hapus semua data yang terkait dengan akun mereka. |
Jangan mengabaikan penghapusan semua data pengguna yang terkait setelah menerima permintaan penghapusan akun. |
|
Ungkapkan dengan jelas dalam kebijakan privasi Anda jika ada praktik retensi data yang diperlukan (mis. sebagai kepatuhan terhadap peraturan). |
Jangan memberikan link yang rusak atau sudah tidak berlaku ke halaman referensi eksternal untuk penghapusan akun. |
|
Pastikan referensi yang Anda berikan tentang penghapusan akun secara jelas menyebutkan aplikasi atau layanan Anda. |
Jangan menghilangkan informasi retensi data yang diperlukan dari kebijakan privasi Anda. |
Penggunaan ID Kumpulan Aplikasi
Kebijakan Ringkasan
ID Kumpulan Aplikasi dimaksudkan untuk kasus penggunaan penting selain iklan, seperti analisis dan pencegahan penipuan. ID Kumpulan Aplikasi tidak boleh digunakan untuk personalisasi iklan dan pengukuran iklan atau dihubungkan dengan informasi identitas pribadi atau ID perangkat lain (misalnya, ID Iklan Android). Anda harus bersikap transparan. Jadi, ungkapkan setiap pengumpulan dan penggunaan ID Kumpulan Aplikasi kepada pengguna dalam pemberitahuan privasi yang mematuhi ketentuan hukum. Harap tinjau kebijakan lengkapnya untuk memastikan kepatuhan.
Android akan memperkenalkan ID baru untuk mendukung kasus penggunaan penting seperti analisis dan pencegahan penipuan. Persyaratan untuk penggunaan ID ini dijelaskan di bawah.
- Penggunaan: ID kumpulan aplikasi tidak boleh digunakan untuk personalisasi iklan dan pengukuran iklan.
- Keterkaitan dengan informasi identitas pribadi atau ID lainnya: ID kumpulan aplikasi tidak boleh terhubung ke ID Android apa pun (misalnya AAID) atau data pribadi dan sensitif apa pun untuk tujuan iklan.
- Transparansi dan izin: Pengumpulan dan penggunaan ID kumpulan aplikasi dan komitmen terhadap persyaratan ini harus diungkapkan kepada pengguna dalam pemberitahuan privasi yang memadai secara hukum, termasuk kebijakan privasi Anda. Anda harus mendapatkan izin yang sah secara hukum dari pengguna jika diperlukan. Untuk mempelajari standar privasi kami lebih lanjut, harap tinjau kebijakan Data Pengguna kami.
Pertimbangan Utama
| Anjuran | Larangan |
| Gunakan ID Kumpulan Aplikasi untuk fungsi penting seperti analisis dan pencegahan penipuan. | Jangan menggunakan ID Kumpulan Aplikasi untuk iklan yang dipersonalisasi atau pengukuran iklan. |
| Ungkapkan pengumpulan dan penggunaan ID Kumpulan Aplikasi dalam pemberitahuan privasi yang mematuhi ketentuan hukum dan kebijakan privasi Anda. | Jangan menghubungkan ID Kumpulan Aplikasi ke ID Android atau data pengguna yang bersifat pribadi dan sensitif untuk tujuan iklan. |
| Dapatkan izin yang sah secara hukum dari pengguna jika diperlukan sebelum mengumpulkan dan menggunakan ID Kumpulan Aplikasi. | Jangan menghilangkan informasi tentang penggunaan ID Kumpulan Aplikasi dari kebijakan privasi Anda. Anda harus bersikap transparan tentang penggunaan tersebut. |
Data Privacy Framework Uni Eropa-AS, Inggris Raya, dan Swiss
Kebijakan Ringkasan
Jika aplikasi Anda menangani data pribadi dari pengguna di Wilayah Ekonomi Eropa, Inggris Raya, atau Swiss, Anda harus mematuhi hukum privasi dan perlindungan data di wilayah tersebut. Anda harus mendapatkan izin pengguna dan melindungi data ini dari penyalahgunaan. Anda juga berkewajiban untuk memantau kepatuhan Anda dan segera memberi tahu Google jika Anda tidak dapat memenuhi persyaratan ini. Harap tinjau kebijakan lengkapnya untuk memastikan kepatuhan.
Jika Anda mengakses, menggunakan, atau memproses informasi pribadi yang disediakan oleh Google, yang secara langsung maupun tidak langsung mengidentifikasi individu, dan yang berasal dari Wilayah Ekonomi Eropa, Inggris Raya, atau Swiss (“Informasi Pribadi Uni Eropa”), Anda harus:
- Mematuhi semua undang-undang privasi, keamanan data, dan perlindungan data, serta instruksi, regulasi, dan peraturan yang berlaku;
- Mengakses, menggunakan, atau memproses Informasi Pribadi Uni Eropa (EU) hanya untuk tujuan yang sesuai dengan izin yang didapatkan dari pengguna yang berkaitan dengan Informasi Pribadi Uni Eropa tersebut;
- Menerapkan langkah-langkah teknis dan organisasi yang sesuai untuk melindungi Informasi Pribadi UE dari kehilangan, penyalahgunaan, serta akses, pengungkapan, pengubahan, dan perusakan yang tidak sah atau melanggar hukum; dan
- Memberikan tingkat perlindungan yang sama seperti yang diwajibkan oleh Prinsip Data Privacy Framework atau mekanisme transfer yang berlaku seperti yang dijelaskan dalam Persyaratan Perlindungan Data Google untuk Antar-Pengontrol.
Anda harus memantau kepatuhan Anda dengan ketentuan tersebut secara berkala. Jika sewaktu-waktu Anda tidak dapat memenuhi ketentuan ini (atau jika ada risiko signifikan sehingga Anda tidak dapat memenuhinya), Anda harus segera memberi tahu kami melalui email ke data-protection-office@google.com dan segera menghentikan pemrosesan Informasi Pribadi Uni Eropa, atau melakukan langkah-langkah yang wajar dan sesuai untuk memulihkan perlindungan ke tingkat yang memadai.
Pertimbangan Utama
| Anjuran | Larangan |
| Patuhi semua hukum yang berlaku terkait privasi, keamanan data, dan perlindungan data (mis. GDPR). | Jangan mengabaikan hukum privasi, karena kegagalan mematuhi hukum yang berlaku merupakan pelanggaran kebijakan. |
| Akses dan gunakan data pribadi hanya untuk tujuan yang sesuai dengan izin pengguna. | Jangan mengakses atau memproses data pribadi untuk tujuan apa pun yang tidak diizinkan oleh pengguna. |
|
Terapkan langkah-langkah di tingkat teknis dan organisasi untuk mengamankan Informasi Pribadi Uni Eropa. |
Jangan menangani data pribadi secara tidak aman karena dapat menyebabkan kehilangan atau penyalahgunaan data. |
|
Jika Anda tidak dapat memenuhi persyaratan ini, Anda harus segera memberi tahu Google melalui data-protection-office@google.com dan melakukan tindakan korektif. |
Kirim pemberitahuan kepada Google kapan pun diperlukan. Jika Anda tidak dapat mematuhi persyaratan ini, Anda harus segera memberi tahu Google. |
|
Pantau kepatuhan secara berkala untuk memastikan Anda dapat terus mematuhi persyaratan ini, terutama setelah adanya perubahan pada peraturan atau kebijakan yang berlaku. |
Jangan menjual atau mentransfer data pengguna tanpa memenuhi seluruh persyaratan hukum dan kebijakan yang berlaku. |