Морате да будете транспарентни у вези са начином на који обрађујете податке корисника (на пример, информације које су прикупљене од корисника или о њему, укључујући информације о уређају). То значи откривање приступа и руковања подацима, те прикупљања, коришћења, и дељења података корисника из апликације, као и ограничавање коришћења података на откривене сврхе у складу са смерницама. Имајте на уму да било какво руковање личним и осетљивим подацима корисника такође подлеже додатним условима из одељка Лични и осетљиви подаци корисника у наставку. Ови услови Google Play-а су додатак условима које прописују меродавни закони о приватности и заштити података.
Ако уврстите независни кôд (на пример, SDK) у апликацију, морате да се уверите да су тај кôд треће стране који користите у апликацији и праксе те треће стране везане за податке корисника из апликације у складу са Смерницама Google Play програма за програмере, које обухватају услове за коришћење и откривање података. На пример, морате да се уверите да SDK добављачи не продају личне и осетљиве податке корисника из апликације. Тај услов се примењује без обзира на то да ли се подаци корисника преносе када се пошаљу на сервер или уграђивањем независног кода у апликацију.
СКУПИ СВЕ ПРОШИРИ СВЕ
Лични подаци и осетљиви подаци корисникаЛични и осетљиви подаци корисника укључују, између осталог, податке који могу да открију идентитет, финансијске информације и информације о плаћању, информације за потврду идентитета, податке из именика, податке о контактима, локацију уређаја, податке у вези са SMS-овима и позивима, здравствене податке, податке са платформе Повезивање здравља, инвентар других апликација на уређају, микрофон, камеру и друге осетљиве податке о уређају или коришћењу. Ако апликација подразумева руковање личним или осетљивим подацима корисника:
Услов за уочљиво откривање података и добијање сагласностиУ случајевима где приступ личним и осетљивим подацима корисника, односно њихово прикупљање, коришћење или дељење од стране апликације можда не спадају у опсег разумних очекивања корисника дотичног производа или функције (на пример, ако се прикупљање података дешава у позадини када корисник не користи апликацију), морате да испуните следеће услове: Уочљиво обавештење: Морате да у оквиру апликације откријете да приступате подацима, прикупљате их, користите и делите. Откривање у апликацији:
Дозволе за сагласност и време извршавања: Захтеви за корисничку сагласност у апликацији и дозволу за време извршавања морају да уследе одмах после откривања у апликацији које испуњава услов ових смерница. Захтев апликације за сагласност:
Апликације које се ослањају на друге правне основе за обраду личних и осетљивих података корисника без сагласности, попут легитимног интереса у складу Опште уредбе о заштити података у ЕУ, морају да буду у складу са свим меродавним правним условима и да пружају одговарајућа откривања корисницима, укључујући откривања у апликацији према овим смерницама. Да бисте испунили услове смерница, препоручује се да користите следећи пример формата за уочљиво обавештење када је оно обавезно:
Ако апликација интегрише независни кôд (на пример, SDK) који је дизајниран за подразумевано прикупљање личних и осетљивих података корисника, морате, у року од 2 недеље од пријема захтева са Google Play-а (или, ако захтев Google Play-а покрива дужи период, онда у том року), да пружите довољне доказе који показују да апликација испуњава Услове уочљивог обавештења и тражења сагласности за ове смернице, укључујући приступање подацима, односно њихово прикупљање, коришћење или дељење преко независног кода.
Још информација о услову уочљивог обавештења и тражења сагласности потражите у овом чланку. Ограничења за приступ личним и осетљивим подацимаПоред горенаведених услова, табела у наставку описује услове за конкретне активности.
|
Одељак Безбедност податакаСви програмери морају да попуне одељак Безбедност података јасним и тачним информацијама за сваку апликацију и да наведу како се подаци корисника прикупљају, користе и деле. Програмер је одговоран за тачност ознаке и ажурност тих информација. Када је то релевантно, одељак мора да буде доследан са откривањима података наведеним у политици приватности апликације. Више информација о попуњавању одељка Безбедност података потражите у овом чланку. Политика приватностиЗа све апликације политика приватности мора да се постави у одговарајуће поље у Play конзоли и линк или текст политике приватности у оквиру саме апликације. Политика приватности, заједно са свим откривањима података у апликацији, мора да јасно објашњава начин на који апликација приступа подацима корисника, као и како их прикупља, користи и дели, укључујући, између осталог, податке откривене у одељку Безбедност података. То мора да обухвата:
Правно лице (на пример, програмер, компанија) које је наведено у уносу у Play продавници за апликацију мора да се приказује у политици приватности или апликација мора да се именује у политици приватности Апликације које не приступају личним и осетљивим подацима корисника такође морају да пошаљу политику приватности. Уверите се да је политика приватности доступна на активном, јавно доступном URL-у без виртуелног географског опсега (без PDF-а) и да не може да се мења. Услов за брисање налогаАко апликација дозвољава корисницима да отворе налог у оквиру апликације, онда мора да им буде дозвољено и да захтевају брисање свог налога. Kорисницима мора да се понуди јасно видљива могућност покретања брисања налога за апликацију унутар или изван апликације (нпр. одласком на ваш веб-сајт). Линк до овог веб-ресурса мора да се унесе у наменско поље за URL у обрасцу у Play конзоли. Када избришете налог за апликацију на основу захтева корисника, морате да избришете и податке корисника повезане са тим налогом за апликацију. Привремена деактивација налога, онемогућавање или „замрзавање“ налога за апликацију не сматрају се брисањем налога. Ако морате да задржите одређене податке због легитимних разлога као што су безбедност, заштита од преваре или усклађеност са прописима, морате јасно да обавестите кориснике о својим праксама задржавања података (на пример, у оквиру политике приватности). Да бисте сазнали више о условима смерница за брисање налога, погледајте овај чланак центра за помоћ. Додатне информације о ажурирању обрасца Безбедност података потражите у овом чланку. |
Коришћење ИД-а скупа апликацијаAndroid ће увести нови ИД као подршку за случајеве неопходне употребе као што су аналитика и спречавање превара. Услови коришћења овог ИД-а су наведени у наставку.
|
Оквири EU-U.S., Privacy Shield (Заштита приватности ЕУ–САД) и Swiss-U.S. Privacy Shield (Заштита приватности Швајцарска–САД)Ако приступате личним подацима које омогућава Google, који директно или индиректно идентификују појединца и који потичу из Европске уније или Швајцарске, односно ако користите или обрађујете такве податке, („Лични подаци у ЕУ“), онда морате:
Морате редовно да проверавате да ли испуњавате ове услове. Ако у било ком тренутку не можете да испуните ове услове (или ако је њихово испуњавање озбиљно доведено у питање), морате одмах да нас обавестите имејлом на data-protection-office@google.com и да одмах или престанете са обрађивањем Личних података у ЕУ или предузмете разумне и прикладне кораке за враћање одговарајућег нивоа заштите. Од 16. јула 2020. Google се више не ослања на EU-U.S. Privacy Shield (Заштита приватности ЕУ–САД) кад је реч о преносу личних података који потичу из Европског економског простора или Уједињеног Краљевства у САД. (Сазнајте више.) Више информација је наведено у одељку 9 уговора DDA. |