Отказ от обязательств. Краткие описания правил и раздел "На что обратить внимание" содержат только обзорную информацию. Чтобы обеспечивать соблюдение правил, всегда читайте их полный текст. В случае противоречий приоритет имеет полный текст правил.
Краткое описание правил
В Google Play запрещено связывать постоянные идентификаторы устройств (например, IMSI- и IMEI-коды, а также серийные номера SIM-карт) с личными и конфиденциальными данными пользователей или сбрасываемыми идентификаторами устройств. Если они связываются в вашем приложении или интегрированном в него SDK, вы нарушаете правила в отношении пользовательских данных. Исключения составляют случаи, когда это необходимо для управления корпоративными устройствами и предоставления услуг телефонии. Чтобы обеспечить соблюдение правил, прочитайте их полный текст.
Вы должны точно и подробно описать, как обрабатываете данные пользователей, например полученные от них или собранные вами, включая информацию с устройств. Обязательно сообщите, как и для чего вы будете собирать, обрабатывать и использовать эти данные, а также получать и предоставлять к ним доступ. Использовать такую информацию в целях, о которых вы не заявили, запрещено. Любая обработка личных и конфиденциальных пользовательских данных также должна осуществляться с соблюдением дополнительных требований, указанных в разделе "Личные и конфиденциальные пользовательские данные" ниже. Помимо этих и других Правил программы для разработчиков Google Play, вы всегда должны соблюдать законы о защите данных и конфиденциальности, действующие в юрисдикциях, где вы распространяете свои продукты или сервисы. Например, если вы предлагаете сервисы пользователям из Европейского союза, изучите рекомендации по защите персональных данных на мобильных устройствах, принятые французским надзорным органом по защите данных (CNIL).
Если в вашем приложении есть сторонний код (например, SDK), убедитесь, что этот код, а также процессы обработки пользовательских данных на стороне его поставщика соответствуют Правилам программы для разработчиков приложений в Google Play, в том числе требованиям об использовании и раскрытии информации. Например, вы должны удостовериться, что поставщик SDK не продает личные и конфиденциальные пользовательские данные, полученные из вашего приложения. Это требование действует вне зависимости от того, передаются ли пользовательские данные после отправки на сервер или в результате встраивания стороннего кода в ваше приложение. Эти требования также применяются к сторонним интеграциям ИИ (например, к продуктам, сервисам и коду). Вы несете ответственность за соблюдение этих правил, в том числе за ограничение использования, раскрытие информации и получение согласия.
На что обратить внимание
| Что следует делать | Чего делать нельзя |
| Убедитесь, что приложение не связывает постоянные и сбрасываемые идентификаторы устройств. | Не связывайте IMEI-код с местоположением пользователя. |
| Запретите сторонним SDK в приложении связывать эти типы идентификаторов устройств. | Не разрешайте сторонним SDK в приложении связывать рекламный идентификатор Android с серийным номером SIM-карты. |
| Удалите из приложения сторонние SDK, которые нельзя привести в соответствие с правилами. | Не собирайте постоянные идентификаторы устройств и не объединяйте их с конфиденциальными пользовательскими данными. |
| Если приложение подпадает под исключение (телефония с привязкой к SIM-карте или корпоративные приложения для управления устройствами, используемые в режиме владельца), раскрывайте информацию об использовании пользовательских данных согласно соответствующим правилам. |
СВЕРНУТЬ ВСЕ РАЗВЕРНУТЬ ВСЕ
Личные и конфиденциальные пользовательские данные
Краткое описание правил
Согласно правилам Google в отношении пользовательских данных, вы обязаны предоставлять полную информацию о том, как ваше приложение обрабатывает личные и конфиденциальные данные пользователей. Необходимо сообщать, какие данные вы собираете, как их используете и кому передаете. Вы должны предоставить действительную политику конфиденциальности, получить согласие пользователей и обеспечить безопасную обработку данных. Кроме того, нужно предоставить пользователям возможность удалять свои аккаунты и связанные с ними данные. Чтобы обеспечить соблюдение правил, прочитайте их полный текст.
К личным и конфиденциальным пользовательским данным относится в том числе информация, позволяющая идентифицировать личность, финансовые, платежные и учетные данные, телефонная книга, контакты, данные звонков и SMS, данные о здоровье, данные платформы "Здоровье и спорт", данные о местоположении устройства и списке других приложений на устройстве, данные микрофона и камеры, а также другая конфиденциальная информация об устройстве или его использовании. Если ваше приложение использует такие сведения, от вас требуется следующее:
- Ограничивать доступ к личным и конфиденциальным пользовательским данным, полученным через приложение, а также их сбор, использование и передачу. Эти действия допускаются только для предоставления функций сервиса или приложения, а также в целях, соответствующих правилам и не нарушающих обоснованные ожидания пользователей.
- Приложения, использующие личные и конфиденциальные пользовательские данные для показа рекламы, должны соответствовать правилам размещения рекламы.
- Данные разрешено передавать, если этого требует действующее законодательство (например, по запросу госорганов) или сделка по слиянию или продаже активов. Вы должны уведомить об этом пользователей юридически приемлемым способом. Кроме того, передача данных возможна поставщикам услуг.
- Обрабатывать все личные и конфиденциальные данные пользователей безопасным образом, в том числе с применением современных методов шифрования, например протокола HTTPS.
- По возможности запрашивать динамические разрешения, прежде чем использовать данные, доступ к которым регулируется разрешениями Android.
- Не продавать личные и конфиденциальные пользовательские данные.
- "Продажа" подразумевает обмен или передачу таких данных третьим лицам с целью получения денежного дохода.
- Если свои личные и конфиденциальные данные передает сам пользователь, это не считается продажей. Примеры таких ситуаций: в приложении есть функция для передачи файлов третьим лицам; приложение предназначено для проведения научных исследований, и данные отправляются в этих целях.
- "Продажа" подразумевает обмен или передачу таких данных третьим лицам с целью получения денежного дохода.
На что обратить внимание
| Что следует делать | Чего делать нельзя |
| Разместите действительную политику конфиденциальности в приложении и на его странице в Google Play. | Не предоставляйте вводящую в заблуждение или неточную информацию о том, как вы работаете с данными. |
| В разделе безопасности данных в Play Console укажите, как вы собираете и передаете информацию. | Не собирайте данные, которые не нужны для основных функций приложения. |
|
Перед сбором личных или конфиденциальных данных получайте явное согласие пользователя. |
Не продавайте личные и конфиденциальные пользовательские данные. |
|
Используйте надлежащие меры безопасности для защиты пользовательских данных, в том числе современные методы шифрования при передаче данных. |
Не нарушайте правила в отношении безопасности детей. Если ваше приложение предназначено для детей, оно должно соответствовать правилам программы Google Play "Приложения для всей семьи", в которых содержатся требования к обработке пользовательских данных. |
|
Собирайте и используйте только те данные, которые необходимы для работы приложения. |
Не собирайте данные без согласия пользователя и не получайте его обманным способом. |
|
Добавьте функцию удаления аккаунтов. Она должна быть доступна как в самом приложении, так и на связанном веб-ресурсе. |
Не забывайте о важности удаления аккаунтов. Предоставьте пользователям возможность легко удалить аккаунт и данные. Блокировка аккаунта не может быть альтернативой. |
Раскрытие информации и разрешение на использование данных
Краткое описание правил
Правила Google Play устанавливают строгие требования к обработке конфиденциальной личной информации и данных с устройства, особенно если их сбор или использование могут быть неочевидны для пользователя (например, при сборе данных в фоновом режиме). Запрашивать разрешения и согласие можно только после того, как вы покажете в приложении четкое и заметное уведомление. Оно должно исчерпывающе объяснять, как именно вы получаете доступ к данным, зачем их собираете, как используете и с кем делитесь. После того как пользователь ознакомится с уведомлением, вы обязаны получить его однозначное согласие. От него требуется явное, активное действие – это гарантия того, что его выбор был осознанным.
Если ваше приложение собирает, использует и передает личные и конфиденциальные пользовательские данные в целях, которые могут не соответствовать обоснованным ожиданиям пользователей от продукта или функции (например, если сбор информации проходит в фоновом режиме), вам необходимо выполнить требования ниже.
Раскрытие информации. Вы должны указать в приложении сведения о сборе, использовании и передаче личных данных. Для таких сведений действуют следующие требования:
- Информация должна быть в самом приложении, а не только в его описании или на сайте.
- Информация должна отображаться при обычном использовании приложения, без вызова меню или настроек.
- В информации должно быть указано, какие данные использует или собирает приложение.
- В ней должно объясняться, как именно приложение использует и передает данные.
- Информация не может содержаться только в политике конфиденциальности или условиях использования.
- Информация не может включаться в состав других сведений, не связанных с вопросами сбора личных и конфиденциальных данных пользователей.
Согласие пользователей и динамические разрешения. Вы должны запросить согласие пользователя и динамическое разрешение сразу после показа сообщения о раскрытии информации, соответствующего указанным ранее правилам. Для запроса действуют следующие правила:
- Запрос должен быть сформулирован предельно ясно и представлен в отдельном диалоговом окне.
- Согласие пользователя должно подтверждаться действием (например, нажатием кнопки или установкой флажка).
- Ситуации, когда пользователь намеренно или случайно закрывает окно с запросом, в том числе нажатием в другом месте или кнопкой возврата на главный экран, не могут считаться согласием.
- Автоматически закрывающиеся запросы (например, по истечении определенного времени) не могут быть средством получения согласия.
- Запрос должен быть сначала одобрен пользователем. Только после этого ваше приложение может получить доступ к личным и конфиденциальным пользовательским данным или начать их собирать.
Приложения, в которых личные и конфиденциальные пользовательские данные обрабатываются без согласия пользователя на других правовых основаниях, должны соответствовать действующим юридическим требованиям и содержать необходимые сообщения о раскрытии информации, в том числе сообщения в самих приложениях, требуемые согласно этим правилам. Таким основанием может быть законный интерес в рамках Генерального регламента ЕС о защите персональных данных (GDPR).
Чтобы привести приложение в соответствие правилам, мы рекомендуем вам придерживаться следующего формата, когда требуется раскрыть информацию:
- "[Название приложения] собирает/передает/синхронизирует/хранит [тип данных], чтобы обеспечить работу [какой функции] [в каких случаях]".
- Пример. "Fitness Funds собирает данные о местоположении, чтобы отслеживать вашу физическую активность, даже когда приложение закрыто или не используется, и чтобы поддерживать показ рекламы".
- Пример. "Call Buddy собирает, считывает и записывает данные о вызовах, чтобы иметь доступ к контактам, даже когда приложение не используется".
Если в вашем приложении используется сторонний код (например, SDK), предназначенный для сбора личных и конфиденциальных пользовательских данных, вы должны предоставить достаточные доказательства того, что ваше приложение не нарушает требования из раздела "Раскрытие информации и разрешение на использование данных" настоящих правил. Приложение должно соответствовать в том числе положениям, связанным с доступом к данным, а также их сбором, использованием и передачей с помощью стороннего кода. Доказательства необходимо отправить в течение двух недель или другого периода (если он указан) после получения запроса от Google Play.
- Приложение собирает данные о местоположении устройства, но не содержит заметного уведомления об использовании их приложением в фоновом режиме и/или о том, для какой функции нужны эти данные.
- Приложение запрашивает динамическое разрешение на доступ к данным до раскрытия информации о том, для чего используются эти данные.
- Приложение получает доступ к списку установленных приложений пользователя и не обрабатывает эти данные как личные или конфиденциальные в соответствии с политикой конфиденциальности, правилами обработки данных, а также согласно требованиям к раскрытию информации и разрешению на использование данных.
- Приложение получает доступ к списку контактов пользователя и не обрабатывает эти данные как личные или конфиденциальные в соответствии с политикой конфиденциальности, а также требованиями к обработке данных и разрешению на использование данных.
- Приложение записывает данные, которые появляются на экране, и не обрабатывает их как личные или конфиденциальные в соответствии с настоящими правилами.
- Приложение собирает данные о местоположении устройства, не раскрывая, для чего они нужны, и не получая согласие пользователя в соответствии с приведенными выше требованиями.
- Приложение использует ограниченные разрешения в фоновом режиме (в том числе для отслеживания или в исследовательских или маркетинговых целях), не раскрывая, для чего они требуются, и не получая согласие пользователя в соответствии с приведенными выше требованиями.
- Приложение использует SDK, который собирает личные и конфиденциальные пользовательские данные и не обрабатывает их согласно правилам в отношении пользовательских данных, требованиям к раскрытию информации и разрешению на использование данных, а также требованиям к обработке данных (включая запрет на продажу).
Подробнее о раскрытии информации и разрешении на использование данных…
На что обратить внимание
| Что следует делать | Чего делать нельзя |
| Добавьте в приложение заметное и понятное сообщение о том, как вы обрабатываете данные. | Не обрабатывайте данные деликатного характера способами, которые не соответствуют ожиданиям пользователей, без показа явного сообщения в приложении. |
| Четко описывайте все случаи доступа к данным деликатного характера, их использования и передачи. | Не пытайтесь скрыть методы работы с данными или обойти требования о раскрытии информации. |
|
Показывайте сообщение о раскрытии информации до запроса согласия или разрешений. |
Не считайте пассивные действия пользователя (например, закрытие сообщения) согласием. |
|
Убедитесь, что согласие пользователя подтверждается его явным действием. |
Не используйте всплывающие окна с автоматическим закрытием для получения согласия. |
|
Убедитесь, что в сообщении о раскрытии информации указаны все необходимые разрешения. |
Не запрашивайте разрешения до того, как пользователь увидит сообщение о раскрытии информации. |
|
Ознакомьтесь с распространенными нарушениями правил, связанных с раскрытием информации и запросом согласия. |
Предоставляйте сведения о раскрытии информации в подробном и доступном формате. |
Ограничение доступа к личным и конфиденциальным данным
Краткое описание правил
В Google Play действуют определенные ограничения для приложений, которые обрабатывают финансовые данные, контактную информацию или постоянные идентификаторы. Никогда не раскрывайте финансовые данные и номера официальных удостоверений личности. Запрещено без разрешения публиковать личную контактную информацию других людей. В приложениях для детей необходимо использовать одобренные SDK. Приложения, связывающие постоянные идентификаторы с другими данными, должны использоваться для определенных целей, связанных с телефонией или управлением корпоративными устройствами, и содержать явные уведомления об этом. Чтобы обеспечить соблюдение правил, прочитайте их полный текст.
Ниже перечислены дополнительные требования к приложениям, выполняющим определенные функции.
| Функция | Требования |
| Обработка идентификационных, финансовых и платежных данных | Ваше приложение не должно ни при каких обстоятельствах публиковать личные и конфиденциальные данные, связанные с финансовой или платежной деятельностью, а также номера официальных удостоверений личности. |
| Обработка телефонных номеров и другой контактной информации | Запрещено без разрешения публиковать и раскрывать личную и конфиденциальную информацию других людей. |
| Антивирусные и другие защитные функции | В политике конфиденциальности и информации об использовании личных данных должно объясняться, какие данные собираются и передаются, как они используются и кто может получить к ним доступ. |
| Детский контент | В приложении, предназначенном в том числе и для детей, не должны использоваться SDK, которые не одобрены для подобных сервисов. С полным списком правил и требований можно ознакомиться на этой странице. |
| Сбор постоянных идентификаторов устройств (например, IMEI, IMSI, серийных номеров SIM-карт и т. д.) |
Постоянные идентификаторы устройства не должны быть связаны с личными и конфиденциальными данными пользователя и с идентификаторами, которые могут быть сброшены, за исключением:
В таких случаях разработчик должен явным образом сообщить пользователям об использовании идентификаторов в соответствии с правилами в отношении пользовательских данных. Информацию об альтернативных уникальных идентификаторах можно найти на этой странице. Дополнительные рекомендации по использованию рекламных идентификаторов Android приведены в правилах размещения рекламы. |
На что обратить внимание
| Что следует делать | Чего делать нельзя |
| Обеспечьте безопасную обработку контактов. | Не раскрывайте финансовую информацию и номера официальных удостоверений личности. |
| Убедитесь, что все SDK, используемые в приложениях, предназначенных для детей, одобрены для этой цели. | Не раскрывайте данные деликатного характера. Не публикуйте финансовые данные и номера официальных удостоверений личности. |
| Раскрывайте информацию об использовании данных в приложениях для обеспечения безопасности. Если в вашем приложении есть антивирусные функции или функции безопасности, в политике конфиденциальности должно быть четко указано, какие данные собираются и передаются. | Не публикуйте и не раскрывайте без разрешения личную и конфиденциальную информацию других людей. |
| Связывайте постоянные идентификаторы (например, IMEI) с другими пользовательскими данными только для определенных целей, связанных с телефонией или управлением корпоративными устройствами. | Не используйте в приложениях для детей SDK, которые не были одобрены. Не добавляйте в приложения, предназначенные для детей, SDK, которые не одобрены для таких целей. |
| Уведомляйте об использовании идентификаторов. Пользователи должны быть явно проинформированы обо всех разрешенных способах использования постоянных идентификаторов. | Не связывайте идентификаторы без необходимости. Не связывайте постоянные идентификаторы с другими пользовательскими данными, за исключением двух одобренных случаев. |
Раздел безопасности данных
Краткое описание правил
В Google Play необходимо подробно указывать, как ваше приложение собирает и использует пользовательские данные. Каждое приложение в Play Console должно содержать раздел безопасности данных, в котором точно описано, как собираются, используются и передаются данные (как самим приложением, так и SDK в нем). Вы обязаны следить, чтобы сведения в этом разделе были актуальными. Они должны соответствовать информации, изложенной в политике конфиденциальности приложения. Эти сведения будут показаны в разделе безопасности данных на странице приложения в Google Play, чтобы пользователи могли понять, как будут обрабатываться их данные, и принять осознанное решение. Чтобы обеспечить соблюдение правил, прочитайте их полный текст.
Каждое приложение должно содержать раздел безопасности данных, в котором понятно и точно описано, как собираются, используются и передаются пользовательские данные. Разработчик несет ответственность за точность и актуальность информации. Эти сведения должны соответствовать информации, изложенной в политике конфиденциальности приложения (если применимо).
Подробнее о том, как заполнить раздел безопасности данных…
На что обратить внимание
| Что следует делать | Чего делать нельзя |
| Добавьте политику конфиденциальности в Play Console и в само приложение. | Не пытайтесь скрыть от пользователей информацию о том, как вы собираете и используете данные. |
| Добавьте в приложение заметное и понятное сообщение о раскрытии информации и при необходимости получайте явное согласие пользователей. Для подтверждения согласия пользователь должен выполнить определенное действие. Обновляйте информацию в разделе безопасности данных и политике конфиденциальности, когда меняете способы обработки пользовательских данных в приложении. | Не запрашивайте разрешения устройства до того, как пользователь дал согласие. |
|
Проверяйте процедуры обработки данных всех сторонних поставщиков SDK. Это отличная возможность проверить приложение, изучить код и понять, что в него интегрировано. На сайте Play SDK Index многие поставщики публикуют информацию о том, как они работают с данными. |
В случаях, когда для получения согласия пользователя требуется определенное действие, не добавляйте в приложение всплывающие окна с запросом, которые автоматически закрываются. |
Политика конфиденциальности
Краткое описание правил
Для обеспечения безопасности пользователей у всех приложений в Google Play должна быть подробная политика конфиденциальности, доступная в самом приложении. Ссылку на нее также необходимо добавить в Play Console. В политике конфиденциальности нужно объяснить, как приложение собирает и использует все типы пользовательских данных и информации с устройств, а также получает и предоставляет к ним доступ. Если в приложении можно создавать аккаунты, вы также должны предоставить пользователям явный способ их удаления. Получив запрос на удаление аккаунта, необходимо не просто приостановить его работу, а удалить вместе со связанными пользовательскими данными.
Ссылка на политику конфиденциальности должна быть приведена в предназначенном для нее разделе Play Console и в самом приложении (допускается разместить текст правил). В этом документе и в информации об использовании данных, размещенной в приложении, должно подробно объясняться, как оно получает, собирает, использует и передает третьим лицам пользовательские данные. Это касается любой информации, а не только сведений, описанных в разделе безопасности данных. Текст должен содержать:
- информацию о разработчике, а также о контактном лице по вопросам конфиденциальности или о механизме подачи запросов;
- типы личных и конфиденциальных пользовательских данных, которые доступны приложению и которые оно собирает, использует и передает, а также сведения о том, кто получает доступ к этой информации;
- информацию о процедурах безопасной обработки личных и конфиденциальных данных;
- правила разработчика в отношении хранения и удаления данных;
- четкое указание на то, что это политика конфиденциальности (например, может быть упомянуто в заголовке).
В политике конфиденциальности необходимо привести название приложения или упомянуть лицо (например, разработчика или компанию), указанное на странице приложения в Google Play. Даже если приложение не имеет доступа к личным и конфиденциальным данным, у него должна быть политика конфиденциальности.
Убедитесь, что этот документ (не в виде PDF-файла) доступен по активной общедоступной ссылке без ограничений по геозоне и не может быть изменен.
На что обратить внимание
| Что следует делать | Чего делать нельзя |
| Убедитесь, что в Play Console добавлена ссылка на подробную политику конфиденциальности. | Не исключайте из политики конфиденциальности информацию об обработке данных пользователей и устройств. |
| Обеспечьте доступ к политике конфиденциальности из приложения. | Не забудьте указать в политике конфиденциальности обязательную информацию о приложении и компании. |
|
В политике должна быть точно описана вся информация о том, как приложение получает доступ к данным, собирает, использует и передает их. |
Не предлагайте заморозку аккаунта вместо его удаления. |
|
Укажите в политике название приложения и сведения о компании. |
Не добавляйте скрытых этапов в процесс удаления аккаунта и не усложняйте его. |
|
Сделайте процесс удаления аккаунта понятным и доступным. |
Не забывайте безвозвратно удалять все пользовательские данные вместе с аккаунтом. |
|
При удалении аккаунта стирайте все связанные с ним пользовательские данные. |
Не забывайте заполнять раздел безопасности данных и поддерживать его в актуальном состоянии. |
|
Убедитесь, что политика конфиденциальности доступна во всех странах. |
Требование в отношении удаления аккаунтов
Краткое описание правил
В соответствии с правилами Google Play и для соблюдения прав пользователей на управление своими данными, если в приложении можно создавать аккаунты, то в нем также должна быть функция их удаления. Она должна быть доступна как в самом приложении, так и на связанном веб-ресурсе. Если пользователь запросил удаление аккаунта, вы должны удалить все пользовательские данные, связанные с этим аккаунтом. Недостаточно просто приостановить его работу. Убедитесь, что процесс удаления аккаунта понятен и прост. Если вам нужно хранить определенную информацию, в точности опишите свои правила ее хранения в политике конфиденциальности.
Если пользователи могут создавать аккаунты прямо в вашем приложении, в нем также должна быть возможность запрашивать удаление аккаунта. Такую опцию должно быть легко найти в приложении. Кроме того, пользователи должны иметь возможность запросить удаление аккаунта не из приложения, например на вашем сайте. Ссылку на такой ресурс нужно указать в соответствующем поле формы URL в Play Console.
При удалении аккаунта в приложении по запросу пользователя вы также должны удалить пользовательские данные, связанные с этим аккаунтом. Временная деактивация, отключение или приостановка работы аккаунта не считаются удалением. Если вам нужно хранить определенную информацию в обоснованных целях, например для обеспечения безопасности, борьбы с мошенничеством или соблюдения нормативных требований, вы обязаны явно проинформировать пользователей о своих правилах хранения данных, например в политике конфиденциальности.
Подробнее о требованиях в отношении удаления аккаунтов и об изменении формы "Безопасность данных"… На что обратить внимание
| Что следует делать | Чего делать нельзя |
| Предусмотрите в приложении понятный способ удалить аккаунт. | Предлагайте оба способа удаления — в приложении и через внешний ресурс. |
| Предоставьте доступный внешний веб-ресурс для удаления аккаунта. | Не используйте вводящие в заблуждение механизмы и без необходимости не усложняйте процесс удаления. |
|
Обеспечьте понятный и простой процесс удаления аккаунта для пользователей. |
Не предлагайте заморозку аккаунта вместо его удаления. |
|
По запросу пользователя удаляйте все данные, связанные с его аккаунтом. |
При получении запроса на удаление аккаунта не оставляйте никакие связанные пользовательские данные. |
|
Если необходимо хранить данные пользователя (например, в целях соблюдения нормативных требований), четко укажите это в политике конфиденциальности. |
Не указывайте неработающие или устаревшие ссылки на страницу внешнего ресурса для удаления аккаунта. |
|
Явно упомяните на ресурсах для удаления аккаунта, к какому приложению или сервису они относятся. |
Не опускайте в тексте политики конфиденциальности информацию о необходимости хранить данные. |
Использование идентификатора приложения
Краткое описание правил
Идентификатор набора приложений предназначен для поддержки важных функций, не связанных с рекламой, например для аналитики и предотвращения мошенничества. Его запрещено использовать для персонализации рекламы и оценки ее эффективности, а также связывать с информацией, позволяющей идентифицировать личность, или другими идентификаторами устройства (например, с рекламным идентификатором Android). Вам нужно указывать полную информацию. Обязательно сообщите, как вы собираете и используете идентификатор набора приложений, в примечании о конфиденциальности, соответствующем требованиям законодательства. Чтобы обеспечить соблюдение правил, прочитайте их полный текст.
Android представит новый идентификатор для основных примеров использования, например аналитики и предотвращения мошенничества. Условия использования идентификатора приведены ниже.
- Использование. Идентификатор набора приложений нельзя использовать для персонализации и анализа рекламы.
- Связь с информацией, позволяющей идентифицировать личность, и другими идентификаторами. Идентификатор набора приложений нельзя связывать в рекламных целях с идентификаторами Android (например, AAID) или с какими-либо персональными и конфиденциальными данными.
- Прозрачность и согласие. В примечании о конфиденциальности, соответствующем требованиям законодательства, в том числе в политике конфиденциальности, необходимо проинформировать пользователя о сборе и использовании идентификаторов приложения, а также о настоящих правилах. В некоторых случаях необходимо получить согласие пользователей. Подробная информация о наших стандартах конфиденциальности приведена в разделе Данные пользователя.
На что обратить внимание
| Что следует делать | Чего делать нельзя |
| Используйте идентификатор набора приложений для важных функций, например аналитики и предотвращения мошенничества. | Не используйте идентификатор набора приложений, чтобы персонализировать рекламу или оценивать ее эффективность. |
| В примечании о конфиденциальности, соответствующем требованиям законодательства, и в политике конфиденциальности опишите, как вы собираете и используете идентификаторы набора приложений. | Не связывайте идентификатор набора приложений с идентификаторами Android или личными и конфиденциальными данными пользователей в рекламных целях. |
| Прежде чем собирать и использовать идентификаторы набора приложений, получите от пользователей необходимое согласие, имеющее юридическую силу. | Не удаляйте из политики конфиденциальности сведения об использовании идентификатора набора приложений. Вы должны предоставить полную информацию. |
Рамочные соглашения о конфиденциальности данных между ЕС, США, Великобританией и Швейцарией
Краткое описание правил
Если ваше приложение обрабатывает персональные данные пользователей из Великобритании, Швейцарии или стран Европейской экономической зоны, вы должны соблюдать законы этих стран в области конфиденциальности и защиты данных. Необходимо получать согласие пользователей и защищать их данные от недопустимого использования. Вы также обязаны следить за соблюдением требований и немедленно уведомлять Google, если не можете их выполнить. Чтобы обеспечить соблюдение правил, прочитайте их полный текст.
Если вы получаете доступ к личным данным пользователей, предоставленным компанией Google и созданным на территории Европейской экономической зоны, Великобритании или Швейцарии (далее – Персональные данные, созданные в ЕС), если используете или обрабатываете эту информацию и по ней можно прямо или косвенно установить личность человека, то вы должны:
- Соблюдать все действующие законы, директивы, регламенты и правила в отношении конфиденциальности, безопасности и защиты данных.
- Получать доступ к личным данным и использовать их только в тех целях, с которыми согласился их владелец.
- Применять необходимые организационные и технические средства для защиты Персональных данных, созданных в ЕС, от потери, недопустимого использования, несанкционированного или незаконного доступа, раскрытия, изменения и уничтожения.
- Обеспечивать необходимый уровень защиты информации в соответствии с принципами рамочного соглашения о конфиденциальности данных или использовать действующий механизм передачи данных согласно Условиям Google в отношении защиты данных при взаимодействии между контролерами данных.
Вы обязаны регулярно сверяться с этими требованиями. Если соблюдать их станет невозможно или возникнет серьезный риск того, что вы не сможете обеспечить соответствие им, немедленно сообщите нам об этом по адресу data-protection-office@google.com и сразу прекратите обработку Персональных данных, созданных в ЕС, или как можно скорее восстановите необходимый уровень их защиты.
На что обратить внимание
| Что следует делать | Чего делать нельзя |
| Соблюдайте все действующие законы в отношении конфиденциальности, безопасности и защиты данных, например GDPR. | Не игнорируйте законы о конфиденциальности, поскольку несоблюдение применимых законов является нарушением правил. |
| Получайте доступ к персональным данным и используйте их только в целях, на которые пользователь дал согласие. | Не получайте доступ к персональным данным и не обрабатывайте их в целях, на которые пользователь согласия не давал. |
|
Применяйте технические и организационные меры для защиты личных данных пользователей из ЕС. |
Не допускайте небезопасной обработки персональных данных, которая может привести к их потере или недопустимому использованию. |
|
Если вы не можете выполнить эти условия, немедленно сообщите об этом в Google по адресу data-protection-office@google.com и примите меры по устранению проблемы. |
Не пренебрегайте обязанностью уведомлять Google. Если вы не можете выполнить эти условия, немедленно сообщите об этом в Google. |
|
Чтобы обеспечить непрерывное выполнение этих условий, регулярно контролируйте соблюдение требований, особенно после нормативных или законодательных изменений в применимых правилах. |
Не продавайте и не передавайте пользовательские данные, не выполнив все требования законодательства и правил. |