Wyłączenie odpowiedzialności: streszczenia zasad i najważniejsze kwestie mają charakter wyłącznie poglądowy. Aby zachować zgodność, zawsze sprawdzaj pełną treść zasad. W razie sprzecznych postanowień pierwszeństwo ma pełna treść zasad.
Podsumowanie zasad
Google Play zabrania łączenia stałych identyfikatorów urządzeń (takich jak IMEI, IMSI czy numer seryjny karty SIM) z danymi osobowymi i poufnymi użytkownika oraz identyfikatorami urządzeń możliwymi do zresetowania. Poza ograniczonymi wyjątkami związanymi z telefonią i zarządzaniem urządzeniami w firmach, jeśli Twoja aplikacja lub jakikolwiek zintegrowany z nią pakiet SDK wykonuje takie łączenie, jest to naruszenie zasad dotyczących danych użytkownika. Zapoznaj się z pełną treścią zasad, aby Twoja aplikacja była z nimi całkowicie zgodna.
Aplikacje muszą wprzejrzysty sposób informować otym, jak są przetwarzane dane użytkownika (np.informacje zbierane od użytkownika, wtym zjego urządzenia). Oznacza to konieczność ujawnienia sposobów uzyskiwania dostępu do danych użytkowników, zbierania ich, wykorzystywania iudostępniania zaplikacji, atakże ograniczenia możliwości wykorzystywania ich tylko do ujawnionych celów zgodnych zzasadami. Pamiętaj, że postępowanie zdanymi osobowymi ipoufnymi użytkowników podlega również dodatkowym wymaganiom określonym poniżej wsekcji „Dane osobowe ipoufne użytkownika”. Oprócz tych iinnych zasad programu dla deweloperów wGoogle Play musisz przez cały czas zachowywać zgodność zprzepisami prawa dotyczącymi prywatności iochrony danych obowiązującymi wjurysdykcjach, wktórych oferujesz swoje produkty lub usługi. Jeśli na przykład oferujesz swoje usługi użytkownikom wUnii Europejskiej, zwróć uwagę, że francuski organ ochrony danych CNIL wydał zalecenia dotyczące sprawdzonych metod ochrony danych osobowych wśrodowisku urządzeń mobilnych, zktórymi warto się zapoznać.
Jeśli aplikacja zawiera kod innej firmy (na przykład pakiet SDK), musisz upewnić się, że ten kod ipostępowanie tej firmy wodniesieniu do danych użytkownika zTwojej aplikacji są zgodne zzasadami programu dla deweloperów wGoogle Play, które obejmują wymagania dotyczące korzystania zdanych iujawniania informacji. Musisz na przykład zadbać oto, aby dostawcy pakietów SDK nie sprzedawali danych osobowych ipoufnych użytkowników, które zostały uzyskane zTwojej aplikacji. Ten wymóg obowiązuje niezależnie od tego, czy dane są przenoszone po wysłaniu na serwer czy przez kod innej firmy umieszczony waplikacji. Wymagania te dotyczą również integracji AI innych firm (takich jak produkty, usługi, kod), aTy ponosisz odpowiedzialność za zapewnienie zgodności ztymi zasadami, wtym wzakresie ograniczonego wykorzystania danych, powiadamiania oich zbieraniu iuzyskania zgody użytkowników.
Najważniejsze kwestie
| Co robić | Czego nie robić |
| Upewnij się, że aplikacja nie łączy trwałych identyfikatorów z możliwymi do zresetowania identyfikatorami urządzenia. | Nie łącz identyfikatora IMEI z lokalizacją użytkownika. |
| Zablokuj zewnętrznym pakietom SDK możliwość łączenia tych typów identyfikatorów urządzeń w aplikacji. | Nie zezwalaj zewnętrznym pakietom SDK w aplikacji na łączenie identyfikatora reklamowego Androida z numerem seryjnym karty SIM. |
| Usuń z aplikacji zewnętrzne pakiety SDK, których nie można zmodyfikować, aby były zgodne z tymi zasadami. | Nie zbieraj trwałych identyfikatorów urządzeń i nie łącz ich z danymi wrażliwymi użytkowników. |
| Jeśli Twoja aplikacja kwalifikuje się do wyjątku od tego wymagania (jest np. aplikacją telefoniczną wymagającą identyfikatora karty SIM lub aplikacją do zarządzania urządzeniami w firmach wykorzystującą tryb właściciela), wyraźnie poinformuj użytkowników o sposobie wykorzystania danych zgodnie z zasadami dotyczącymi danych użytkownika. |
ZWIŃ WSZYSTKO ROZWIŃ WSZYSTKO
Dane osobowe i poufne użytkownika
Podsumowanie zasad
Zgodnie z zasadami Google dotyczącymi danych użytkownika musisz w przejrzysty sposób informować o tym, jak Twoja aplikacja przetwarza dane osobowe i poufne użytkowników. Musisz informować o tym, jakie dane zbierasz, jak ich używasz i komu je udostępniasz. Musisz podać prawidłową politykę prywatności, uzyskać zgodę użytkownika i bezpiecznie przetwarzać dane. Musisz też umożliwić użytkownikom usunięcie kont i powiązanych z nimi danych. Zapoznaj się z pełną treścią zasad, aby Twoja aplikacja była z nimi całkowicie zgodna.
Dane osobowe i poufne użytkownika obejmują między innymi informacje umożliwiające identyfikację, informacje finansowe i dane związane z płatnościami, dane służące do uwierzytelniania, wpisy z książki telefonicznej, kontakty, dane o lokalizacji urządzenia, SMS-y i dane dotyczące połączeń, dane dotyczące zdrowia, uprawnienia do zarządzania danymi o zdrowiu, listę innych aplikacji zainstalowanych na urządzeniu, dane rejestrowane za pomocą mikrofonu i aparatu, a także inne poufne informacje z urządzenia oraz dane o korzystaniu. Jeśli Twoja aplikacja ma dostęp do danych osobowych lub poufnych użytkownika, musisz przestrzegać tych zaleceń:
- Dostęp aplikacji do danych osobowych i poufnych oraz ich zbieranie, używanie i udostępnianie ogranicz do celów związanych z funkcjami aplikacji i usług oraz zastosowaniami zgodnymi z zasadami, których użytkownik może w uzasadniony sposób oczekiwać:
- Aplikacje, w których korzystanie z danych osobowych i poufnych użytkownika jest poszerzone o wyświetlanie reklam, muszą być zgodne z zasadami dotyczącymi reklam w Google Play.
- Dane można też przekazać usługodawcom w razie potrzeby lub ze względów prawnych, np. w odpowiedzi na uzasadniony wniosek urzędowy, na podstawie obowiązujących przepisów albo w ramach fuzji lub przejęcia firmy. Konieczne jest wtedy zgodne z przepisami powiadomienie o tym użytkowników.
- Ze wszystkimi danymi osobowymi i poufnymi użytkownika postępuj w bezpieczny sposób, używając nowoczesnych metod kryptograficznych (np. protokołu HTTPS).
- Jeśli to możliwe, przed uzyskaniem dostępu do danych objętych uprawnieniami Androida skorzystaj z prośby o uprawnienia w czasie działania aplikacji.
- Nie sprzedawaj danych osobowych ani poufnych użytkowników.
- „Sprzedaż” oznacza wymianę danych osobowych i poufnych użytkowników lub przekazanie ich osobie trzeciej w zamian za korzyść finansową.
- Przeniesienie danych osobowych lub informacji poufnych, które zostało zainicjowane przez użytkownika (np. gdy korzysta on z funkcji aplikacji do przekazania danych innej osobie albo ze specjalnej aplikacji do prowadzenia badań), nie jest uznawane za sprzedaż.
- „Sprzedaż” oznacza wymianę danych osobowych i poufnych użytkowników lub przekazanie ich osobie trzeciej w zamian za korzyść finansową.
Najważniejsze kwestie
| Co robić | Czego nie robić |
| Twoja polityka prywatności musi być dostępna zarówno na stronie aplikacji w Sklepie, jak i w samej aplikacji. | Nie podawaj wprowadzających w błąd ani nieprawdziwych informacji o tym, jak przetwarzasz dane. |
| W sekcji Bezpieczeństwo danych w Konsoli Play podaj informacje o sposobach zbierania i udostępniania danych. | Nie zbieraj danych, które nie są kluczowe dla głównego przeznaczenia aplikacji. |
|
Przed rozpoczęciem zbierania jakichkolwiek danych osobowych lub wrażliwych musisz uzyskać wyraźną zgodę użytkownika. |
Nie sprzedawaj danych wrażliwych ani osobowych użytkowników. |
|
Chroń wszystkie dane użytkowników za pomocą odpowiednich środków bezpieczeństwa, w tym nowoczesnych metod kryptograficznych w przypadku danych przesyłanych w ruchu. |
Nie naruszaj zasad dotyczących bezpieczeństwa dzieci. Jeśli Twoja aplikacja jest przeznaczona dla dzieci, musisz przestrzegać zasad Google Play dotyczących aplikacji dla rodzin. Obejmuje to szczegółowe zasady przetwarzania danych użytkowników. |
|
Zbieraj i wykorzystuj tylko dane niezbędne do działania aplikacji. |
Nie zbieraj danych bez zgody użytkownika ani nie manipuluj nim, aby ją uzyskać. |
|
Zezwalaj na usuwanie kont. Taka funkcja musi być dostępna zarówno w aplikacji, jak i na zewnętrznej stronie internetowej. |
Nie ignoruj funkcji usuwania konta. Zapewnij użytkownikom jasny i łatwy sposób usuwania kont i danych. Zawieszenie konta nie jest prawidłowym rozwiązaniem zastępczym. |
Wymóg zamieszczenia powiadomienia o zbieraniu danych i uzyskania zgody użytkowników
Podsumowanie zasad
W Google Play obowiązują ścisłe zasady dotyczące przetwarzania wrażliwych danych osobowych lub danych dotyczących urządzeń – szczególnie gdy ich zbieranie i wykorzystywanie może odbywać się w sposób nieoczekiwany dla użytkownika (np. w tle). Zanim poprosisz o jakiekolwiek uprawnienia lub wyrażenie zgody, musisz przedstawić jasne, łatwo dostępne i szczegółowe informacje na temat dostępu do danych oraz ich zbierania, wykorzystywania i udostępniania. Po przekazaniu tych informacji musisz uzyskać wyraźną zgodę użytkownika przez jednoznaczne działanie potwierdzające, że wybór użytkownika jest świadomy.
W sytuacjach, w których uzyskiwanie dostępu do osobistych i poufnych danych użytkownika, zbieranie ich, wykorzystywanie lub udostępnianie nie jest działaniem, którego powinien oczekiwać użytkownik usługi lub funkcji (np. dane są zbierane w tle, gdy użytkownik nie korzysta z aplikacji), musisz spełnić te wymagania:
Powiadomienie o zbieraniu danych: zbieranie danych, ich używanie oraz udostępnianie musi zostać wyjaśnione w aplikacji. Informacje wyjaśniające w aplikacji:
- muszą znajdować się w samej aplikacji, a nie tylko w jej opisie czy na stronie internetowej;
- muszą być wyświetlane podczas normalnego używania aplikacji, bez konieczności otwierania menu czy ustawień;
- muszą zawierać opis danych, do których aplikacja ma dostęp lub które zbiera;
- muszą wyjaśniać, jak dane będą używane lub udostępniane;
- nie mogą znajdować się tylko w polityce prywatności lub warunkach usługi;
- nie mogą być częścią innych informacji, które nie dotyczą zbierania danych osobowych lub poufnych użytkowników.
Zgoda i uprawnienia w czasie działania: bezpośrednio po prośbie o zgodę użytkownika w aplikacji lub prośbie o uprawnienia w czasie działania aplikacji musi wyświetlać się powiadomienie zgodne z tymi zasadami. Aplikacja, prosząc o taką zgodę:
- musi w jasny i jednoznaczny sposób prezentować okno z prośbą o zgodę na przetwarzanie danych osobowych,
- musi wymagać wyrażenia zgody w formie działania użytkownika (na przykład kliknięcia przycisku lub zaznaczenia pola wyboru),
- nie może traktować jako zgody opuszczenia przez użytkownika ekranu z tymi informacjami (również przez kliknięcie w innym miejscu aplikacji albo naciśnięcie przycisku Wstecz lub przycisku ekranu głównego),
- do uzyskania zgody nie może stosować komunikatów automatycznie zamykanych ani wygasających,
- musi otrzymać zgodę użytkownika przed rozpoczęciem zbierania jego danych osobowych lub poufnych.
Aplikacje, które przetwarzają dane osobowe i poufne bez zgody użytkownika na podstawie innych przepisów prawa, takich jak uzasadniony interes określony w RODO, muszą być zgodne ze wszystkimi obowiązującymi przepisami i przedstawiać użytkownikom odpowiednie informacje, w tym powiadomienia w aplikacji wymagane przez te zasady.
Aby spełnić wymogi wynikające z zasad, deweloper może w razie potrzeby wykorzystać któryś z zalecanych przez nas przykładowych formatów powiadomienia o zbieraniu danych od użytkowników:
- „[Ta aplikacja] gromadzi/przekazuje/synchronizuje/przechowuje [typ danych], aby umożliwić działanie funkcji [„funkcja”] [w jakich sytuacjach]”.
- Przykład: „Fitness Funds gromadzi dane o lokalizacji, aby umożliwić działanie funkcji śledzenia aktywności fizycznej nawet wtedy, gdy aplikacja jest zamknięta lub nieużywana, a także aby wyświetlać reklamy”.
- Przykład: „Call Buddy gromadzi dane o odczytywaniu i zapisywaniu wpisów w rejestrze połączeń, aby umożliwić działanie funkcji porządkowania kontaktów nawet wtedy, gdy aplikacja jest nieużywana”.
Jeśli Twoja aplikacja zawiera zintegrowany kod innej firmy (np. pakiet SDK), który domyślnie zbiera dane osobowe i poufne użytkownika, musisz w ciągu 2 tygodni od otrzymania prośby od Google Play (lub w dłuższym terminie, jeśli został on podany w prośbie od Google Play) dostarczyć dowody potwierdzające, że aplikacja spełnia wymóg zamieszczenia powiadomienia o zbieraniu danych i uzyskania zgody użytkowników również w odniesieniu do uzyskiwania dostępu do danych, zbierania ich, wykorzystywania i udostępniania za pośrednictwem kodu innej firmy.
- Aplikacja gromadzi dane o lokalizacji urządzenia, ale nie zawiera dobrze widocznego dla użytkowników powiadomienia o zbieraniu danych wyjaśniającego, która funkcja używa tych danych, czy też wskazującego, że aplikacja działa w tle.
- Aplikacja przy uruchomieniu wyświetla prośbę o dostęp do danych, zanim wyświetli się powiadomienie o zbieraniu danych wyjaśniające, do czego mają służyć te dane.
- Aplikacja ma dostęp do listy aplikacji zainstalowanych przez użytkownika i nie traktuje jej jako danych osobowych ani wrażliwych podlegających polityce prywatności, zasadom postępowania z danymi oraz wymogom zamieszczenia powiadomienia o zbieraniu danych i uzyskania zgody użytkowników.
- Aplikacja ma dostęp do danych z listy kontaktów lub książki telefonicznej i nie traktuje ich jako danych osobowych ani poufnych zgodnie z polityką prywatności, zasadami postępowania z danymi oraz wymogom zamieszczenia powiadomienia o zbieraniu danych i uzyskania zgody użytkowników.
- Aplikacja rejestruje zawartość ekranu na urządzeniu użytkownika i nie traktuje tych danych jako osobowych ani poufnych zgodnie z tymi zasadami.
- Aplikacja zbiera dane o lokalizacji urządzenia i nie informuje wyczerpująco o sposobie ich użycia ani nie prosi o zgodę na ich użycie, jak nakazują powyższe wymagania.
- Aplikacja korzysta w tle z uprawnień z ograniczeniami, w tym z uprawnień do śledzenia, prowadzenia badań i marketingu, i nie informuje wyczerpująco o sposobie użycia tych danych ani nie prosi o zgodę na ich użycie, jak nakazują powyższe wymagania.
- Aplikacja z pakietem SDK, który zbiera dane osobowe i poufne użytkowników, nie traktuje ich jako podlegających tym zasadom dotyczącym danych użytkownika; wymaganiom związanym z dostępem do danych, postępowaniem z nimi (w tym niedozwoloną sprzedażą), a także wymogom zamieszczenia powiadomienia o zbieraniu danych i uzyskania zgody użytkowników.
Więcej informacji na temat wymogu zamieszczenia powiadomienia o zbieraniu danych i uzyskania zgody użytkowników znajdziesz w tym artykule.
Najważniejsze kwestie
| Co robić | Czego nie robić |
| Umieść w aplikacji jasne i łatwo dostępne informacje o przetwarzaniu danych. | Nie przetwarzaj danych wrażliwych w sposób wykraczający poza oczekiwania użytkownika bez wcześniejszego, wyraźnego powiadomienia w aplikacji. |
| Wyraźnie opisz wszystkie sposoby uzyskiwania dostępu do danych wrażliwych, ich wykorzystywania i udostępniania. | Nie próbuj ukrywać sposobu postępowania z danymi ani nie unikaj wymagań dotyczących ujawniania informacji. |
|
Wyświetlaj powiadomienie, zanim poprosisz użytkownika o zgodę lub przyznanie uprawnień. |
Nie traktuj pasywnych działań użytkownika (np. wycofania się) jako zgody. |
|
Wymagaj wyraźnego działania użytkownika w celu wyrażenia zgody. |
Nie stosuj automatycznie zamykanych wyskakujących okienek w celu uzyskania zgody. |
|
Zadbaj o to, żeby powiadomienie zawierało jasne informacje o potrzebnych uprawnieniach. |
Nie proś o uprawnienia, zanim użytkownik zapozna się z powiadomieniem. |
|
Zapoznaj się z częstymi naruszeniami zasad związanymi z powiadomieniami i uzyskiwaniem zgody. |
Nie zapominaj o tym, że powiadomienie o zbieraniu danych musi mieć opisowy i łatwo dostępny format. |
Ograniczenia dotyczące dostępu do danych osobowych i poufnych
Podsumowanie zasad
Google Play nakłada pewne ograniczenia na aplikacje, które przetwarzają dane finansowe, dane kontaktowe lub stałe identyfikatory. Nie wolno publicznie ujawniać numerów identyfikacyjnych związanych z finansami lub dokumentami tożsamości wydanymi przez organ państwowy. Nie wolno bez upoważnienia publikować prywatnych danych kontaktowych. Aplikacje dla dzieci muszą używać zatwierdzonych pakietów SDK. Aplikacje, które łączą trwałe identyfikatory z innymi danymi, muszą być przeznaczone do konkretnych celów związanych z telefonią lub zarządzaniem w firmie i muszą zawierać jasne informacje dla użytkowników. Zapoznaj się z pełną treścią zasad, aby Twoja aplikacja była z nimi całkowicie zgodna.
Tabela poniżej zawiera obowiązujące dodatkowo wymagania związane z określonymi czynnościami.
| Czynność | Wymaganie |
| Aplikacja obsługuje informacje finansowe, dane związane z płatnościami lub urzędowe numery identyfikacyjne | Aplikacja nie może nigdy publicznie ujawniać żadnych danych osobowych ani poufnych użytkownika dotyczących finansów, płatności lub urzędowych numerów identyfikacyjnych. |
| Aplikacja obsługuje niepubliczne informacje z książki telefonicznej lub kontaktów | Nie wolno bez upoważnienia publikować ani ujawniać niepublicznych danych kontaktowych innych osób. |
| Aplikacja zawiera funkcje antywirusowe, funkcje bezpieczeństwa, np. chroniące przed wirusami i złośliwym oprogramowaniem, lub funkcje zwiększające bezpieczeństwo | Aplikacja musi mieć opublikowaną politykę prywatności, która wraz z innymi objaśnieniami w aplikacji informuje o zakresie zbierania i przekazywania danych użytkownika, sposobie ich użycia oraz o tym, komu są one udostępniane. |
| Aplikacja jest skierowana do dzieci | Aplikacja nie może zawierać pakietu SDK, który nie został zatwierdzony do użytku w usługach przeznaczonych dla dzieci. Szczegóły dotyczące języka zasad oraz wymagań znajdziesz w artykule Tworzenie aplikacji i gier dla dzieci i rodzin. |
| Aplikacja zbiera lub łączy trwałe identyfikatory urządzenia (np. IMEI, IMSI, numer seryjny karty SIM itp.) |
Zabraniamy łączenia trwałych identyfikatorów urządzenia z danymi osobowymi i poufnymi użytkownika oraz resetowalnymi identyfikatorami urządzeń. Wyjątek stanowią te przypadki:
Zgodnie z zasadami dotyczącymi danych użytkowników musisz wyraźnie poinformować użytkowników o tych zastosowaniach. Informacje o alternatywnych unikalnych identyfikatorach znajdziesz tutaj. Zapoznaj się z zasadami dotyczącymi reklam, w których znajdują się dodatkowe wytyczne odnośnie do identyfikatora wyświetlania reklam na Androidzie. |
Najważniejsze kwestie
| Co robić | Czego nie robić |
| Zarządzaj kontaktami w bezpieczny sposób. | Nie podawaj publicznie żadnych informacji finansowych ani numerów identyfikacyjnych wydanych przez instytucje państwowe. |
| Upewnij się, że wszystkie pakiety SDK używane w aplikacjach skierowanych do dzieci są zatwierdzone do tego celu. | Nie ujawniaj publicznie danych wrażliwych. Nie udostępniaj publicznie danych finansowych ani dokumentów tożsamości wydanych przez organ państwowy. |
| Informuj o sposobie wykorzystywania danych w aplikacjach zabezpieczających. Jeśli Twoja aplikacja ma funkcje antywirusowe lub zabezpieczające, jej polityka prywatności musi jasno wyjaśniać wszystkie kwestie związane ze zbieraniem i udostępnianiem danych. | Nie publikuj ani nie udostępniaj bez upoważnienia niepublicznych danych kontaktowych innych osób. |
| Łącz trwałe identyfikatory (np. IMEI) z innymi danymi użytkownika tylko w określonych celach związanych z telefonowaniem lub zarządzaniem urządzeniami w firmie. | Nie używaj niezatwierdzonych pakietów SDK w aplikacjach dla dzieci. Nie umieszczaj takich pakietów w aplikacjach kierowanych do dzieci. |
| Informuj o korzystaniu z identyfikatorów. O wszystkich dozwolonych zastosowaniach trwałych identyfikatorów musisz informować użytkowników za pomocą powiadomienia o zbieraniu danych. | Nie łącz identyfikatorów bez potrzeby. Unikaj łączenia trwałych identyfikatorów z innymi danymi użytkownika, chyba że odbywa się to w ramach 2 zatwierdzonych przypadków użycia. |
Sekcja Bezpieczeństwo danych
Podsumowanie zasad
W Google Play wymagana jest pełna przejrzystość w zakresie tego, jakie dane użytkownika zbiera Twoja aplikacja i jak je wykorzystuje. Musisz wypełnić i aktualizować sekcję Bezpieczeństwo danych dotyczącą każdej Twojej aplikacji w Konsoli Play. Musisz w niej podać dokładne informacje na temat zbierania danych, wykorzystywania i udostępniania danych (obejmuje to też używane pakiety SDK). Informacje w tej sekcji muszą być spójne z oświadczeniami zawartymi w polityce prywatności Twojej aplikacji. Będą one widoczne w sekcji Bezpieczeństwo danych na stronie aplikacji w Google Play. Dzięki nim użytkownicy będą lepiej wiedzieć, jak przetwarzane są ich dane, i będą mogli podejmować bardziej świadome decyzje. Zapoznaj się z pełną treścią zasad, aby Twoja aplikacja była z nimi całkowicie zgodna.
Wszyscy deweloperzy muszą podać w sekcji Bezpieczeństwo danych dokładne i jednoznaczne informacje dotyczące każdej aplikacji, wyszczególniając przypadki zbierania, wykorzystywania i udostępniania danych użytkownika. Deweloper odpowiada za prawidłowe oznaczenie i aktualizowanie tych danych. Tam, gdzie ma to zastosowanie, ta sekcja musi być spójna z oświadczeniami zamieszczonymi w polityce prywatności aplikacji.
Więcej informacji o uzupełnianiu sekcji Bezpieczeństwo danych znajduje się w tym artykule.
Najważniejsze kwestie
| Co robić | Czego nie robić |
| Udostępnij politykę prywatności w Konsoli Play i w samej aplikacji. | Nie próbuj ukrywać przed użytkownikami zbierania ani wykorzystywania danych. |
| W razie potrzeby umieść w aplikacji dobrze widoczne i łatwo dostępne informacje o zbieraniu, udostępnianiu i zabezpieczaniu danych oraz uzyskaj zgodę użytkownika za pomocą działania potwierdzającego. Rzeczywiste wyrażenie zgody oznacza, że użytkownik musi wykonać działanie, aby wskazać, że wyraża zgodę. Regularnie aktualizuj informacje w sekcji Bezpieczeństwo danych w aplikacji i w polityce prywatności, gdy zmieniasz sposób, w jaki aplikacja przetwarza dane użytkowników. | Nie proś o uprawnienia na urządzeniu, zanim użytkownicy nie wyrażą na to zgody. |
|
Zweryfikuj procedury przetwarzania danych we wszystkich składnikach zewnętrznych (SDK). To ważna okazja, aby sprawdzić aplikację, poznać jej kod i dowiedzieć się, co jest z nią zintegrowane. Wielu dostawców pakietów SDK udostępnia informacje o swoich zasadach postępowania z danymi na platformie Play SDK Index. |
Nie używaj wyskakujących okien z prośbą o zgodę, które automatycznie się zamykają, gdy do uzyskania zgody użytkownika wymagane jest działanie potwierdzające. |
Polityka prywatności
Podsumowanie zasad
W Google Play wymagamy, aby każda aplikacja miała kompleksową politykę prywatności, dostępną w samej aplikacji oraz za pomocą linku w Konsoli Play. Dzięki temu możesz zyskać zaufanie użytkowników i chronić ich prywatność. Polityka prywatności musi dokładnie informować o tym, w jaki sposób aplikacja uzyskuje dostęp do wszystkich typów danych użytkownika i danych na urządzeniu oraz jak je zbiera, wykorzystuje i udostępnia. Jeśli aplikacja umożliwia tworzenie kont, użytkownicy muszą mieć też łatwy dostęp do zrozumiałej metody usunięcia konta. Co ważne, gdy użytkownik poprosi o usunięcie konta, muszą zostać usunięte wszystkie powiązane z nim dane użytkownika. Samo zablokowanie konta nie wystarczy.
Wszystkie aplikacje muszą mieć link do polityki prywatności podany w przeznaczonym do tego polu w Konsoli Play oraz link do polityki prywatności lub jej tekst opublikowany w samej aplikacji. Polityka prywatności w połączeniu z innymi oświadczeniami w aplikacji musi wyczerpująco informować o tym, w jaki sposób aplikacja uzyskuje dostęp do danych użytkownika oraz jak je zbiera, wykorzystuje i udostępnia. Nie wystarczy wskazanie tych informacji w sekcji Bezpieczeństwo danych. Te informacje muszą obejmować:
- dane dewelopera oraz dane osoby do kontaktu w sprawach związanych z prywatnością lub mechanizm przesyłania zapytań;
- rodzaje danych osobowych i wrażliwych użytkownika, do których aplikacja ma dostęp oraz które zbiera, wykorzystuje i udostępnia, a także rodzaje podmiotów, którym udostępniane są takie dane;
- procedury bezpiecznego przetwarzania danych osobowych i wrażliwych użytkownika;
- zasady przechowywania i usuwania danych stosowane przez dewelopera;
- czytelne oznaczenie sekcji jako zawierającej politykę prywatności (np. sformułowanie „polityka prywatności” w tytule).
W polityce prywatności musisz wymienić podmiot (dewelopera lub firmę) wskazany w informacjach o aplikacji w Google Play albo nazwę aplikacji. Politykę prywatności musisz przesłać także w przypadku aplikacji, które nie mają dostępu do żadnych danych osobowych ani wrażliwych użytkowników.
Dopilnuj, aby polityka prywatności znajdowała się pod aktywnym, dostępnym publicznie, niezabezpieczonym przez geofence adresem URL (a nie w pliku PDF) i miała format uniemożliwiający edytowanie.
Najważniejsze kwestie
| Co robić | Czego nie robić |
| Upewnij się, że w Konsoli Play jest podany link do pełnej polityki prywatności. | Nie pomijaj w polityce prywatności żadnych informacji o przetwarzaniu danych użytkowników ani danych urządzeń. |
| Zapewnij dostęp do polityki prywatności w aplikacji. | Nie zapomnij podać w polityce prywatności wymaganych informacji identyfikacyjnych dotyczących aplikacji lub firmy. |
|
Dokładnie opisz w polityce prywatności wszystkie sposoby uzyskiwania dostępu do danych, ich zbierania, wykorzystywania i udostępniania. |
Nie przedstawiaj zawieszenia konta jako zamiennika usunięcia. |
|
W polityce prywatności podaj nazwę aplikacji i szczegółowe informacje o firmie. |
Nie utrudniaj użytkownikom usuwania konta ani nie ukrywaj przed nimi żadnych kroków. |
|
Wdróż jasny i łatwo dostępny proces usuwania kont użytkowników. |
Nie zapomnij trwale usunąć wszystkich danych użytkowników po usunięciu konta. |
|
Po usunięciu konta upewnij się, że wszystkie powiązane z nim dane użytkownika zostały usunięte. |
Nie zapomnij uzupełnić sekcji Bezpieczeństwo danych i dbaj o jej aktualność. |
|
Upewnij się, że Twoja polityka prywatności jest dostępna na całym świecie. |
Wymaganie dotyczące możliwości usunięcia konta
Podsumowanie zasad
Aby spełniać wymagania zasad Google Play i przestrzegać prawa użytkownika do kontroli nad danymi, aplikacje umożliwiające tworzenie kont muszą udostępniać wyraźną opcję usunięcia konta. Opcja ta musi być dostępna zarówno w aplikacji, jak i z zewnątrz na przeznaczonej do tego stronie. Gdy użytkownik poprosi o usunięcie konta, musisz usunąć wszystkie powiązane z nim dane użytkownika. Samo zablokowanie konta nie wystarczy. Proces usuwania konta musi być zrozumiały i wolny od przeszkód, a Twoja polityka prywatności musi dokładnie opisywać wszelkie niezbędne praktyki dotyczące przechowywania danych.
Jeśli Twoja aplikacja umożliwia użytkownikom tworzenie konta z poziomu aplikacji, musi też pozwalać im na przesłanie prośby o usunięcie takiego konta. Aplikacja musi mieć łatwą do znalezienia dla użytkowników opcję rozpoczęcia procesu usuwania konta. Taka opcja musi być też dostępna poza aplikacją (np. na stronie internetowej). Link do takiej opcji na stronie musi być podany w odpowiednim polu adresu URL w formularzu w Konsoli Play.
Gdy na wniosek użytkownika usuniesz jego konto w aplikacji, musisz również usunąć powiązane z tym kontem dane użytkownika. Tymczasowa dezaktywacja konta, jego wyłączenie lub zawieszenie nie stanowią usunięcia konta. Jeśli część danych musisz zachować ze względów prawnych, np. po to, żeby zapewnić bezpieczeństwo, zapobiec oszustwom lub spełnić wymagania opisane w rozporządzeniach, masz obowiązek wyraźnie poinformować użytkowników o swoich zasadach przechowywania danych (np. w polityce prywatności).
Więcej informacji o wymaganiach wynikających z zasad usuwania kont znajdziesz w tym artykule w Centrum pomocy. Dodatkowe informacje o aktualizowaniu formularza Bezpieczeństwa danych znajdziesz w tym artykule. Najważniejsze kwestie
| Co robić | Czego nie robić |
| W aplikacji musi być wyraźnie dostępna opcja usunięcia konta. | Nie zapomnij podać metody usuwania danych w aplikacji i poza nią. |
| Udostępnij odpowiedni zewnętrzny zasób internetowy umożliwiający usunięcie konta. | Nie używaj żadnych ukrytych wzorców postępowania ani nie stosuj nadmiernego rygoru w procesie usuwania. |
|
Zadbaj o to, aby proces usuwania konta przez użytkownika był prosty i wolny od przeszkód. |
Nie używaj zawieszenia konta zamiast jego usuwania. |
|
Na prośbę użytkownika usuń wszystkie dane powiązane z jego kontem. |
Nie możesz zachować żadnych powiązanych danych użytkownika po otrzymaniu prośby o usunięcie konta. |
|
W polityce prywatności musisz wyraźnie poinformować o wszystkich niezbędnych praktykach dotyczących przechowywania danych (np. ze względu na zgodność z przepisami). |
Nie podawaj niedziałających lub nieaktualnych linków do zewnętrznej strony z materiałami na temat usuwania. |
|
Zadbaj o to, aby w materiałach dotyczących usuwania wyraźnie odwoływać się do swojej aplikacji lub usługi. |
Nie pomijaj w polityce prywatności niezbędnych informacji o przechowywaniu danych. |
Wykorzystanie identyfikatora ustawionego przez aplikację
Podsumowanie zasad
Identyfikator zestawu aplikacji jest przeznaczony do stosowania w kluczowych przypadkach użycia niezwiązanych z reklamami, takich jak analityka czy zapobieganie oszustwom. Nie wolno go używać do personalizacji ani pomiarów skuteczności reklam lub łączyć z informacjami umożliwiającymi identyfikację osoby albo innymi identyfikatorami urządzeń (np. z identyfikatorem wyświetlania reklam na Androidzie). Konieczne jest zachowanie przejrzystości, dlatego musisz ujawnić fakt zbierania i używania identyfikatorów zestawu aplikacji w zgodnym z obowiązującym prawem powiadomieniu o ochronie prywatności. Zapoznaj się z pełną treścią zasad, aby Twoja aplikacja była z nimi całkowicie zgodna.
Wprowadzamy na Androidzie nowy identyfikator, który będzie wykorzystywany do obsługi kluczowych przypadków użycia takich jak analizy czy zapobieganie oszustwom. Warunki korzystania ztego identyfikatora znajdują się poniżej.
- Użycie: identyfikatora ustawionego przez aplikację nie można używać do personalizacji reklam ani mierzenia ich skuteczności.
- Powiązanie zinformacjami umożliwiającymi identyfikację osoby lub zinnymi identyfikatorami: identyfikatora zestawu aplikacji nie można łączyć wcelach reklamowych zżadnymi identyfikatorami Androida (takimi jak AAID) ani innymi danymi osobowymi lub poufnymi.
- Przejrzystość iuzyskiwanie zgody: warunki zbierania danych iwykorzystania identyfikatora ustawionego przez aplikację oraz zobowiązanie do ich przestrzegania musisz przedstawić użytkownikom wInformacjach na temat ochrony prywatności. Informacje te muszą być zgodne zprzepisami iobejmować także politykę prywatności. Wkrajach/regionach, wktórych jest to wymagane, musisz uzyskać wiążącą prawnie zgodę użytkowników. Więcej informacji onaszych standardach ochrony prywatności znajdziesz wzasadach dotyczących danych użytkownika.
Najważniejsze kwestie
| Co robić | Czego nie robić |
| Używaj identyfikatora zestawu aplikacji do kluczowych funkcji, takich jak analityka i zapobieganie oszustwom. | Nie używaj identyfikatora zestawu aplikacji do wyświetlania reklam spersonalizowanych ani do pomiaru skuteczności reklam. |
| Informacje o zbieraniu danych i wykorzystaniu identyfikatora zestawu aplikacji musisz przedstawić użytkownikom w powiadomieniu o ochronie prywatności zgodnym z przepisami prawa oraz w polityce prywatności. | Nie łącz identyfikatora zestawu aplikacji z żadnymi identyfikatorami Androida ani danymi osobowymi lub poufnymi użytkowników na potrzeby reklam. |
| Przed zbieraniem i używaniem identyfikatora zestawu aplikacji musisz uzyskać od użytkowników prawnie wiążącą zgodę w krajach/regionach, w których jest to wymagane. | Nie pomijaj informacji o identyfikatorze zestawu aplikacji w polityce prywatności. Musisz w przejrzysty sposób informować o używaniu identyfikatora zestawu aplikacji. |
Ramy ochrony danych pomiędzy Stanami Zjednoczonymi a Unią Europejską, Szwajcarią i Wielką Brytanią
Podsumowanie zasad
Jeśli Twoja aplikacja przetwarza dane osobowe użytkowników z Europejskiego Obszaru Gospodarczego, Wielkiej Brytanii lub Szwajcarii, musisz przestrzegać obowiązujących w tych regionach przepisów dotyczących prywatności i ochrony danych. Musisz uzyskać zgodę użytkownika i chronić te dane przed niewłaściwym wykorzystaniem. Masz też obowiązek monitorować zgodność z tymi wymaganiami i niezwłocznie powiadomić Google, jeśli nie możesz ich spełnić. Zapoznaj się z pełną treścią zasad, aby Twoja aplikacja była z nimi całkowicie zgodna.
Jeśli uzyskujesz dostęp do danych osobowych udostępnionych przez Google, korzystasz z nich lub je przetwarzasz, przy czym dane te w sposób pośredni lub bezpośredni umożliwiają identyfikację określonych osób i pochodzą z Europejskiego Obszaru Gospodarczego, Wielkiej Brytanii lub Szwajcarii („Dane osobowe pochodzące z UE”), musisz:
- Zachować zgodność ze wszystkimi obowiązującymi przepisami prawa, dyrektywami, rozporządzeniami i zasadami dotyczącymi prywatności oraz bezpieczeństwa i ochrony danych.
- Uzyskiwać dostęp do danych osobowych pochodzących z UE oraz korzystać z nich i przetwarzać je tylko w takim celu, na jaki zgadza się osoba, której one dotyczą.
- Stosować odpowiednie środki organizacyjne i techniczne, by zabezpieczyć dane osobowe pochodzące z UE przed ich utratą, użyciem niezgodnym z przeznaczeniem oraz nieautoryzowanym lub nieuprawnionym dostępem, ujawnieniem, modyfikacją bądź zniszczeniem.
- Zapewnić poziom ochrony wymagany przez ramy ochrony danych lub odpowiedni mechanizm przekazywania opisany w Warunkach współpracy w zakresie ochrony danych między Google a podmiotami występującymi w roli administratorów.
Masz obowiązek regularnego monitorowania zgodności z wymienionymi warunkami. Jeśli w którymkolwiek momencie utracisz możliwość zachowania zgodności z tymi warunkami lub jeśli wystąpi poważne ryzyko, że tak się stanie, musisz natychmiast powiadomić nas o tym, wysyłając e-maila na adres data-protection-office@google.com, oraz niezwłocznie przerwać przetwarzanie danych osobowych pochodzących z UE lub podjąć uzasadnione i właściwe kroki w celu przywrócenia odpowiedniego poziomu ochrony.
Najważniejsze kwestie
| Co robić | Czego nie robić |
| Przestrzegaj wszystkich obowiązujących przepisów prawa dotyczących prywatności oraz bezpieczeństwa i ochrony danych (np. RODO). | Nie ignoruj przepisów dotyczących prywatności, ponieważ brak zgodności z obowiązującymi przepisami jest naruszeniem zasad. |
| Uzyskuj dostęp do danych osobowych i korzystaj z nich tylko w celach powiązanych ze zgodą użytkownika. | Nie uzyskuj dostępu do danych osobowych ani ich nie przetwarzaj w celach, na które użytkownik nie wyraził zgody. |
|
Zastosuj środki techniczne i organizacyjne w celu zabezpieczenia danych osobowych pochodzących z UE. |
Nie przetwarzaj danych osobowych w sposób niezabezpieczony, co mogłoby doprowadzić do utraty lub niewłaściwego wykorzystania danych. |
|
Jeśli nie możesz spełnić tych warunków, musisz natychmiast powiadomić o tym Google, wysyłając e-maila na adres data-protection-office@google.com, i podjąć działania naprawcze. |
Nie zapomnij powiadomić Google. Jeśli nie możesz spełnić tych warunków, musisz natychmiast poinformować o tym Google. |
|
Regularnie sprawdzaj zgodność z naszymi zasadami, aby mieć pewność, że na bieżąco je spełniasz – zwłaszcza po wprowadzeniu zmian w obowiązujących zasadach wynikających z aktualizacji przepisów lub prawa. |
Nie sprzedawaj ani nie przesyłaj danych użytkowników bez spełnienia wszystkich wymagań prawnych i wymagań związanych z zasadami. |