Heu d'indicar clarament com gestioneu les dades de l'usuari (per exemple, la informació que en recolliu o que en fa referència, com ara dades sobre el dispositiu). Això vol dir comunicar com accedeix, recull, utilitza, gestiona i comparteix les dades d'usuari l'aplicació, així com limitar l'ús de les dades a les finalitats que s'han comunicat i que respecten la política. Tingueu en compte que qualsevol gestió de les dades d'usuari personals i sensibles està subjecta també als requisits addicionals que s'indiquen a la secció "Dades d'usuari personals i sensibles" a continuació. Aquests requisits de Google Play complementen qualsevol requisit que ordeni la legislació aplicable sobre privadesa i protecció de dades.
Si incloeu codi de tercers (com ara un SDK) a l'aplicació, us heu d'assegurar que el codi de tercers que s'utilitza a l'aplicació, així com també les pràctiques del tercer pel que fa a les dades d'usuari de l'aplicació, respectin les polítiques del programa per a desenvolupadors de Google Play, que inclouen requisits d'ús i de comunicació. Per exemple, us heu d'assegurar que els vostres proveïdors d'SDK no venguin dades d'usuari personals i sensibles de la vostra aplicació. Aquest requisit s'aplica independentment de si les dades d'usuari es transfereixen després que s'enviïn a un servidor o inserint codi de tercers a l'aplicació.
REPLEGA-HO TOT DESPLEGA-HO TOT
Dades d'usuari personals i sensiblesLes dades d'usuari personals i sensibles inclouen, entre d'altres, informació d'identificació personal, informació financera i de pagament, informació d'autenticació, dades de l'agenda telefònica i dels contactes, dades d'ubicació del dispositiu, dades relacionades amb els SMS i amb les trucades, dades de salut, dades de Health Connect, l'inventari d'altres aplicacions del dispositiu, dades dels micròfons i de les càmeres, i altres dades sensibles sobre el dispositiu o l'ús. Si la vostra aplicació gestiona dades d'usuari personals i sensibles, cal que:
Requisits de consentiment i comunicacions destacadesEn els casos en què la vostra aplicació accedeixi a dades personals i sensibles de l'usuari, en reculli, n'utilitzi o en comparteixi superant el que l'usuari del producte o funció en qüestió podria esperar de manera raonable (per exemple, si es recullen dades en segon pla quan l'usuari no interactua amb l'aplicació), cal que compliu els requisits següents: Comunicació destacada: heu de proporcionar una comunicació dins de l'aplicació en què s'indiqui com accediu a les dades i com les recolliu, utilitzeu i compartiu. Aquesta comunicació ha de complir els requisits següents:
Consentiment i permisos de temps d'execució: les sol·licituds de consentiment de l'usuari i les sol·licituds de permisos de temps d'execució a l'aplicació han d'estar precedides immediatament per una comunicació a l'aplicació que compleixi els requisits d'aquesta política. La sol·licitud de consentiment inclosa dins de l'aplicació:
Les aplicacions que al·leguen motius legals per tractar dades d'usuari personals i sensibles sense consentiment, com ara un interès legítim d'acord amb el RGPD de la UE, han de complir tots els requisits legals aplicables i comunicar informació adequada als usuaris, incloses les comunicacions a l'aplicació que exigeixi aquesta política. Per complir els requisits de la política, es recomana prendre com a referència el format d'exemple següent per a la comunicació destacada quan calgui:
Si la vostra aplicació integra codi de tercers (per exemple, un SDK) que està destinat a recollir dades d'usuari personals i sensibles de manera predeterminada, heu de presentar, en un termini de 2 setmanes des de la recepció de la sol·licitud de Google Play (o, si la sol·licitud de Google Play ofereix un termini més llarg, dins d'aquest termini), proves suficients per demostrar que l'aplicació compleix els requisits de comunicació destacada i consentiment d'aquesta política, també pel que fa a l'accés, la recollida, l'ús i la compartició de dades mitjançant el codi de tercers.
Consulteu aquest article per obtenir més informació sobre el requisit de comunicació destacada i consentiment. Restriccions de l'accés a dades personals i sensiblesA banda dels requisits anteriors, a la taula següent es descriuen els requisits per a activitats específiques.
|
Secció Seguretat de les dadesTots els desenvolupadors han d'incloure en cada aplicació una secció clara i precisa anomenada Seguretat de les dades, en què s'expliqui amb detall com es recullen, s'utilitzen i es comparteixen les dades d'usuari. Els desenvolupadors són responsables de la precisió de l'etiqueta i de mantenir aquesta informació actualitzada. Si escau, la secció ha de ser coherent amb les comunicacions fetes a la política de privadesa de l'aplicació. Consulta aquest article per obtenir informació addicional sobre com pots completar la secció Seguretat de les dades. Política de privadesaTotes les aplicacions han de publicar un enllaç que dirigeixi a la política de privadesa al camp corresponent de Play Console, així com un enllaç que dirigeixi a la política de privadesa o al text de la política dins de l'aplicació mateixa. Aquesta política de privadesa, juntament amb les comunicacions dins de l'aplicació, ha d'informar de manera detallada sobre com l'aplicació accedeix a les dades d'usuari i sobre com les recull, les utilitza i les comparteix. Això afecta totes les dades, no només les comunicades a la secció Seguretat de les dades. Això ha d'incloure:
L'entitat (per exemple, el desenvolupador o l'empresa) esmentada a la fitxa de Google Play Store de l'aplicació ha de figurar a la política de privadesa o bé la política de privadesa ha de mencionar l'aplicació. Les aplicacions que no accedeixin a cap tipus de dada d'usuari personal i sensible han d'enviar igualment una política de privadesa. Assegura't que la política de privadesa estigui disponible en un URL actiu, accessible públicament i sense geotanques (no en un PDF), i que no es pugui editar. Requisit de supressió del compteSi la teva aplicació permet als usuaris crear un compte dins de l'aplicació, també ha de permetre que els usuaris sol·licitin la supressió del seu compte. Els usuaris han de tenir una opció clarament visible per iniciar la supressió del compte des de dins i fora de l'aplicació (p. ex., visitant el teu lloc web). Cal introduir un enllaç que dirigeixi a aquest recurs web al camp corresponent del formulari d'URL que hi ha a Play Console. Quan suprimeixis un compte a l'aplicació d'acord amb la sol·licitud d'un usuari, has de suprimir també les dades d'usuari associades amb el compte a l'aplicació. La desactivació temporal del compte, la inhabilitació o la "congelació" del compte a l'aplicació no es pot considerar una supressió del compte. Si has de conservar determinades dades per motius legítims, com ara la seguretat, la prevenció de fraus o el compliment de la normativa, has d'informar clarament els usuaris sobre les teves pràctiques de conservació de dades (per exemple, dins de la teva política de privadesa). Per obtenir més informació sobre els requisits de la política de supressió de comptes, revisa aquest article del Centre d'ajuda. Per obtenir més informació sobre com pots actualitzar el formulari de seguretat de les dades, consulta aquest article. |
Ús de l'identificador d'un conjunt d'aplicacionsAndroid introduirà un identificador nou per permetre els casos d'ús essencials, com ara les analítiques o la prevenció de fraus. A continuació s'indiquen les condicions d'ús d'aquest identificador.
|
UE-EUA, Privacy Shield (Escut de la privadesa) de SuïssaEn cas que accediu a informació personal proporcionada per Google que identifiqui una persona de manera directa o indirecta i que procedeixi de la Unió Europea o Suïssa ("Informació Personal de la UE"), o en cas que la utilitzeu o la processeu, heu de fer el següent:
Heu de comprovar periòdicament que compliu aquestes condicions. Si en algun moment no les podeu complir (o si hi ha un risc important de no poder complir-les), cal que ens ho comuniqueu de seguida enviant un correu electrònic a data-protection-office@google.com i que immediatament deixeu de tractar la Informació Personal de la UE o prengueu mesures raonables i adequades per restaurar un nivell adequat de protecció. Des del 16 de juliol de 2020, Google ha deixat d'utilitzar el marc EU-U.S. Privacy Shield (Escut de la privadesa UE-EUA) per transferir les dades personals procedents de l'Espai Econòmic Europeu o del Regne Unit als Estats Units (més informació).Podeu obtenir més informació a la secció 9 de l'ABD. |