Aplikacje muszą w przejrzysty sposób informować o tym, jak są przetwarzane dane użytkownika (np. informacje zbierane od użytkownika, w tym z jego urządzenia). Oznacza to konieczność ujawnienia sposobów uzyskiwania dostępu do danych użytkowników, zbierania ich, wykorzystywania i udostępniania z aplikacji, a także ograniczenia możliwości wykorzystywania ich tylko do ujawnionych celów zgodnych z zasadami. Pamiętaj, że postępowanie z danymi osobowymi i poufnymi użytkowników podlega również dodatkowym wymaganiom określonym poniżej w sekcji „Dane osobowe i poufne użytkownika”. Te wymagania Google Play obowiązują jako uzupełnienie przepisów prawa dotyczących ochrony prywatności i danych.
Jeśli aplikacja zawiera kod innej firmy (na przykład pakiet SDK), musisz upewnić się, że ten kod i postępowanie dewelopera w odniesieniu do danych użytkownika z Twojej aplikacji są zgodne z zasadami programu dla deweloperów w Google Play, które obejmują wymagania dotyczące korzystania z danych i ujawniania informacji. Musisz na przykład zadbać o to, aby dostawcy pakietów SDK nie sprzedawali danych osobowych i poufnych użytkowników, które zostały uzyskane z Twojej aplikacji. Ten wymóg obowiązuje niezależnie od tego, czy dane są przenoszone po wysłaniu na serwer czy przez kod innej firmy umieszczony w aplikacji.
ZWIŃ WSZYSTKO ROZWIŃ WSZYSTKO
Dane osobowe i poufne użytkownikaDane osobowe i poufne użytkownika obejmują między innymi informacje umożliwiające identyfikację, informacje finansowe i dane związane z płatnościami, dane służące do uwierzytelniania, wpisy z książki telefonicznej, kontakty, dane o lokalizacji urządzenia, SMS-y i dane dotyczące połączeń, dane dotyczące zdrowia, uprawnienia do zarządzania danymi o zdrowiu, listę innych aplikacji zainstalowanych na urządzeniu, dane rejestrowane za pomocą mikrofonu i aparatu, a także inne poufne informacje z urządzenia oraz dane o korzystaniu. Jeśli Twoja aplikacja ma dostęp do danych osobowych lub poufnych użytkownika, musisz przestrzegać tych zaleceń:
Wymóg zamieszczenia powiadomienia o zbieraniu danych i uzyskania zgody użytkownikówW sytuacjach, w których uzyskiwanie dostępu do osobistych i poufnych danych użytkownika, zbieranie ich, wykorzystywanie lub udostępnianie nie jest działaniem, którego powinien oczekiwać użytkownik usługi lub funkcji (np. dane są zbierane w tle, gdy użytkownik nie korzysta z aplikacji), musisz spełnić te wymagania: Powiadomienie o zbieraniu danych: zbieranie danych, ich używanie oraz udostępnianie musi zostać wyjaśnione w aplikacji. Informacje wyjaśniające w aplikacji:
Zgoda i uprawnienia w czasie działania: bezpośrednio po prośbie o zgodę użytkownika w aplikacji lub prośbie o uprawnienia w czasie działania aplikacji musi wyświetlać się powiadomienie zgodne z tymi zasadami. Aplikacja, prosząc o taką zgodę:
Aplikacje, które przetwarzają dane osobowe i poufne bez zgody użytkownika na podstawie innych przepisów prawa, takich jak uzasadniony interes określony w RODO, muszą być zgodne ze wszystkimi obowiązującymi przepisami i przedstawiać użytkownikom odpowiednie informacje, w tym powiadomienia w aplikacji wymagane przez te zasady. Aby spełnić wymogi wynikające z zasad, deweloper może w razie potrzeby wykorzystać któryś z zalecanych przez nas przykładowych formatów powiadomienia o zbieraniu danych od użytkowników:
Jeśli Twoja aplikacja zawiera zintegrowany kod innej firmy (np. pakiet SDK), który domyślnie zbiera dane osobowe i poufne użytkownika, musisz w ciągu 2 tygodni od otrzymania prośby od Google Play (lub w dłuższym terminie, jeśli został on podany w prośbie od Google Play) dostarczyć dowody potwierdzające, że aplikacja spełnia wymóg zamieszczenia powiadomienia o zbieraniu danych i uzyskania zgody użytkowników również w odniesieniu do uzyskiwania dostępu do danych, zbierania ich, wykorzystywania i udostępniania za pośrednictwem kodu innej firmy.
Więcej informacji na temat wymogu zamieszczenia powiadomienia o zbieraniu danych i uzyskania zgody użytkowników znajdziesz w tym artykule. Ograniczenia dotyczące dostępu do danych osobowych i poufnychTabela poniżej zawiera obowiązujące dodatkowo wymagania związane z określonymi czynnościami.
|
Sekcja Bezpieczeństwo danychWszyscy deweloperzy muszą podać w sekcji Bezpieczeństwo danych dokładne i jednoznaczne informacje dotyczące każdej aplikacji, wyszczególniając przypadki zbierania, wykorzystywania i udostępniania danych użytkownika. Deweloper odpowiada za prawidłowe oznaczenie i aktualizowanie tych danych. Tam, gdzie ma to zastosowanie, ta sekcja musi być spójna z oświadczeniami zamieszczonymi w polityce prywatności aplikacji. Więcej informacji o uzupełnianiu sekcji Bezpieczeństwo danych znajduje się w tym artykule. Polityka prywatnościWszystkie aplikacje muszą mieć link do polityki prywatności podany w przeznaczonym do tego polu w Konsoli Play oraz link do polityki prywatności lub jej tekst opublikowany w samej aplikacji. Polityka prywatności w połączeniu z innymi oświadczeniami w aplikacji musi wyczerpująco informować o tym, w jaki sposób aplikacja uzyskuje dostęp do danych użytkownika oraz jak je zbiera, wykorzystuje i udostępnia. Nie wystarczy wskazanie tych informacji w sekcji Bezpieczeństwo danych. Te informacje muszą obejmować:
W polityce prywatności musisz wymienić podmiot (dewelopera lub firmę) wskazany w informacjach o aplikacji w Google Play albo nazwę aplikacji. Politykę prywatności musisz przesłać także w przypadku aplikacji, które nie mają dostępu do żadnych danych osobowych ani wrażliwych użytkowników. Dopilnuj, aby polityka prywatności znajdowała się pod aktywnym, dostępnym publicznie, niezabezpieczonym przez geofence adresem URL (a nie w pliku PDF) i miała format uniemożliwiający edytowanie. Wymaganie dotyczące możliwości usunięcia kontaJeśli Twoja aplikacja umożliwia użytkownikom tworzenie konta z poziomu aplikacji, musi też pozwalać im na przesłanie prośby o usunięcie takiego konta. Aplikacja musi mieć łatwą do znalezienia dla użytkowników opcję rozpoczęcia procesu usuwania konta. Taka opcja musi być też dostępna poza aplikacją (np. na stronie internetowej). Link do takiej opcji na stronie musi być podany w odpowiednim polu adresu URL w formularzu w Konsoli Play. Gdy na wniosek użytkownika usuniesz jego konto w aplikacji, musisz również usunąć powiązane z tym kontem dane użytkownika. Tymczasowa dezaktywacja konta, jego wyłączenie lub zawieszenie nie stanowią usunięcia konta. Jeśli część danych musisz zachować ze względów prawnych, np. po to, żeby zapewnić bezpieczeństwo, zapobiec oszustwom lub spełnić wymagania opisane w rozporządzeniach, masz obowiązek wyraźnie poinformować użytkowników o swoich zasadach przechowywania danych (np. w polityce prywatności). Więcej informacji o wymaganiach wynikających z zasad usuwania kont znajdziesz w tym artykule w Centrum pomocy. Dodatkowe informacje o aktualizowaniu formularza Bezpieczeństwa danych znajdziesz w tym artykule. |
Wykorzystanie identyfikatora ustawionego przez aplikacjęWprowadzamy na Androidzie nowy identyfikator, który będzie wykorzystywany do obsługi kluczowych przypadków użycia takich jak analizy czy zapobieganie oszustwom. Warunki korzystania z tego identyfikatora znajdują się poniżej.
|
EU-U.S., Swiss Privacy Shield (Tarcza Prywatności UE-USA i Szwajcaria-USA)Jeśli uzyskujesz dostęp do danych osobowych udostępnionych przez Google, korzystasz z nich lub je przetwarzasz, przy czym dane te w sposób pośredni lub bezpośredni umożliwiają identyfikację określonych osób i pochodzą z Unii Europejskiej lub Szwajcarii („Dane osobowe pochodzące z UE”), musisz:
Masz obowiązek regularnego monitorowania zgodności z wymienionymi warunkami. Jeśli w którymkolwiek momencie utracisz możliwość zachowania zgodności z tymi warunkami lub jeśli wystąpi poważne ryzyko, że tak się stanie, musisz natychmiast powiadomić nas o tym, wysyłając e-maila na adres data-protection-office@google.com, oraz niezwłocznie przerwać przetwarzanie danych osobowych pochodzących z UE lub podjąć uzasadnione i właściwe kroki w celu przywrócenia odpowiedniego poziomu ochrony. Od 16 lipca 2020 roku nie korzystamy już z programu EU-U.S. Privacy Shield (Tarczy Prywatności UE-USA) do przesyłania danych osobowych pochodzących z Europejskiego Obszaru Gospodarczego lub Wielkiej Brytanii do Stanów Zjednoczonych. Więcej informacjiWięcej informacji znajdziesz w art. 9 Umowy dystrybucyjnej dla deweloperów. |