Tem de ser transparente no modo como processa os dados do utilizador (por exemplo, as informações recolhidas sobre ou de um utilizador, incluindo as informações do dispositivo). Isso significa divulgar o acesso, recolher, usar, processar e partilhar dados do utilizador a partir da sua app e limitar a utilização dos dados às finalidades divulgadas em conformidade com a política. Tenha em atenção que qualquer processamento de dados pessoais e confidenciais do utilizador está também sujeito aos requisitos adicionais na secção "Dados pessoais e confidenciais do utilizador" abaixo. Estes requisitos do Google Play são adicionais a quaisquer requisitos estabelecidos por leis de privacidade e proteção de dados aplicáveis.
Se incluir código de terceiros (por exemplo, um SDK) na sua app, tem de assegurar que o código usado na app e as práticas de terceiros referentes aos dados do utilizador a partir da sua app estão em conformidade com as Políticas do Programa para Programadores do Google Play, as quais incluem requisitos de divulgação e utilização. Por exemplo, tem de assegurar que os fornecedores do SDK não vendem dados pessoais e confidenciais do utilizador a partir da sua app. Este requisito aplica-se independentemente de os dados do utilizadores serem transferidos depois de serem enviados para um servidor ou ao incorporar código de terceiros na sua app.
REDUZIR TUDO EXPANDIR TUDO
Dados do utilizador pessoais e confidenciaisOs dados pessoais e confidenciais do utilizador incluem, entre outros, informações de identificação pessoal, informações de pagamento e financeiras, informações de autenticação, lista telefónica, contactos, localização do dispositivo, dados relacionados com chamadas e SMS, dados de saúde, dados da Saúde Connect, inventário de outras apps no dispositivo, microfone, câmara, bem como outros dados de utilização ou confidenciais do dispositivo. Se a sua app processar dados pessoais e confidenciais do utilizador, tem de:
Divulgação destacada e requisito de consentimentoEm casos em que o acesso, a recolha, a utilização ou a partilha de dados pessoais e confidenciais do utilizador da app possam não estar dentro da expetativa razoável do utilizador do produto ou da funcionalidade em questão (por exemplo, se a recolha de dados ocorrer em segundo plano quando o utilizador não está a interagir com a app), tem de cumprir os seguintes requisitos: Divulgação destacada: tem de fornecer uma divulgação na app do acesso, da recolha, da utilização e da partilha de dados. A divulgação na app:
Consentimento e autorizações de tempo de execução: os pedidos de consentimento do utilizador e de autorização de tempo de execução na app têm de ser imediatamente precedidos por uma divulgação na app que cumpra o requisito desta política. O pedido de consentimento da app:
As apps que dependam de outras bases legais para processar dados pessoais e confidenciais do utilizador sem consentimento, como um interesse legítimo ao abrigo do RGPD (Regulamento Geral sobre a Proteção de Dados) da União Europeia, têm de cumprir todos os requisitos legais aplicáveis e fornecer divulgações adequadas aos utilizadores, incluindo divulgações na app, conforme exigido ao abrigo desta política. Para cumprir os requisitos da política, é recomendável seguir o formato do exemplo abaixo para a divulgação destacada quando exigida:
Se a sua app integrar código de terceiros (por exemplo, um SDK) concebido para recolher dados pessoais e confidenciais do utilizador por predefinição, tem de, num prazo de duas semanas após a receção de um pedido do Google Play (ou, se o pedido do Google Play tiver um período mais longo, dentro desse período), fornecer provas suficientes que demonstrem que a sua app cumpre os requisitos de divulgação destacada e consentimento desta política, incluindo o acesso, a recolha, a utilização ou a partilha de dados através do código de terceiros.
Consulte este artigo para obter mais informações sobre o requisito de divulgação destacada e consentimento. Restrições de acesso a dados pessoais e confidenciaisPara além dos requisitos acima, a tabela abaixo descreve os requisitos para atividades específicas.
|
Secção Segurança dos dadosTodos os programadores têm de elaborar uma Secção Segurança dos dados clara e precisa para cada app que detalhe a recolha, a utilização e a partilha dos dados do utilizador. O programador é responsável pela exatidão da etiqueta e por manter estas informações atualizadas. Quando tal for relevante, a secção tem de ser consistente com as divulgações efetuadas na política de privacidade da app. Consulte este artigo para obter informações adicionais sobre como elaborar a Secção Segurança dos dados. Política de privacidadeTodas as apps têm de publicar um link da política de privacidade no campo designado na Play Console e um texto ou link da política de privacidade na própria app. Em conjunto com eventuais divulgações na app, a política de privacidade tem de divulgar de modo abrangente a forma como a app acede, recolhe, usa e partilha os dados do utilizador sem se limitar aos dados divulgados na Secção segurança dos dados. Isto tem de incluir:
A entidade (por exemplo, programador ou empresa) nomeada na Ficha da loja da sua app no Google Play tem de aparecer na Política de Privacidade ou a app tem de ser nomeada na Política de Privacidade. As apps que não acedem a dados pessoais e confidenciais do utilizador têm, todavia, de enviar uma política de privacidade. Certifique-se de que a política de privacidade está disponível num URL ativo, acessível ao público e sem perímetro virtual (sem PDFs) e de que não é editável. Requisito de eliminação de contasSe a sua app permite que os utilizadores criem uma conta na sua app, também tem de permitir que os utilizadores solicitem a eliminação da respetiva conta. Os utilizadores têm de ter uma opção facilmente detetável para iniciar a eliminação da conta da app dentro e fora da app (por exemplo, ao visitar o seu Website). Um link para este recurso Web tem de ser introduzido no campo do formulário URL designado na Play Console. Ao apagar uma conta da app com base na solicitação de um utilizador, também tem de apagar os dados do utilizador associados à respetiva conta da app. O "bloqueio" ou a desativação temporária da conta da app não se qualifica como a eliminação da conta. Se precisar de reter determinados dados por razões legítimas, como segurança, prevenção de fraudes ou conformidade regulamentar, tem de informar os utilizadores de forma clara sobre as suas práticas de retenção de dados (por exemplo, na sua política de privacidade). Para saber mais sobre os requisitos de políticas de eliminação de contas, consulte este artigo do Centro de Ajuda. Para obter informações adicionais sobre a atualização do seu formulário de Segurança dos dados, visite este artigo. |
Utilização do ID de conjunto de appsO Android apresentará um novo ID para suportar exemplos de utilização essenciais como estatísticas e a prevenção de fraudes. Seguem-se os Termos de Utilização deste ID.
|
EU-U.S., Swiss Privacy Shield (Escudo de Proteção da Privacidade UE-EUA e Suíça)Se aceder, utilizar ou processar informações pessoais disponibilizadas pela Google que identifiquem, direta ou indiretamente, uma pessoa e que tenham origem na União Europeia ou Suíça ("Informações pessoais da UE"), deve:
Deve monitorizar regularmente a conformidade com estas condições. Se, num dado momento, não puder agir em conformidade com estas condições (ou se houver um risco significativo de incumprimento das mesmas), deve comunicar-nos imediatamente essa informação por email para data-protection-office@google.com e interromper de imediato o processamento das Informações pessoais da UE ou tomar as medidas razoáveis e adequadas para repor um nível de proteção adequado. Desde 16 de julho de 2020 que a Google não aplica o EU-U.S. Privacy Shield (Escudo de Proteção da Privacidade UE-EUA) para transferir dados pessoais provenientes do Espaço Económico Europeu ou do Reino Unido para os Estados Unidos. (Saiba mais.)Pode encontrar mais informações na secção 9 do DDA. |