Морате да будете транспарентни у вези са начином на који обрађујете податке корисника (на пример, информације које су прикупљене од корисника или о њему, укључујући информације о уређају). То значи откривање приступа и руковања подацима, те прикупљања, коришћења, и дељења података корисника из апликације, као и ограничавање коришћења података на откривене сврхе у складу са смерницама. Имајте на уму да било какво руковање личним и осетљивим подацима корисника такође подлеже додатним условима из одељка Лични и осетљиви подаци корисника у наставку. Поред ових и других смерница Play програма за програмере, у сваком тренутку морате да се придржавате закона о приватности и заштити података који се примењују у надлежностима у којима нудите своје производе или услуге. На пример, ако нудите услуге корисницима у Европској унији, имајте у виду да је орган за заштиту података у Француској (CNIL) усвојио смернице у вези са најбољим праксама за заштиту личних података у окружењу на мобилним уређајима који могу да вам буду од користи.
Ако уврстите независни кôд (на пример, SDK) у апликацију, морате да се уверите да су тај кôд треће стране који користите у апликацији и праксе те треће стране везане за податке корисника из апликације у складу са смерницама Google Play програма за програмере, које обухватају услове за коришћење и откривање података. На пример, морате да се уверите да SDK добављачи не продају личне и осетљиве податке корисника из апликације. Тај услов се примењује без обзира на то да ли се подаци корисника преносе када се пошаљу на сервер или уграђивањем независног кода у апликацију.
СКУПИ СВЕ ПРОШИРИ СВЕ
Лични подаци и осетљиви подаци корисникаЛични и осетљиви подаци корисника укључују, између осталог, податке који могу да открију идентитет, финансијске информације и информације о плаћању, информације за потврду идентитета, податке из именика, податке о контактима, локацију уређаја, податке у вези са SMS-овима и позивима, здравствене податке, податке са платформе Повезивање здравља, инвентар других апликација на уређају, микрофон, камеру и друге осетљиве податке о уређају или коришћењу. Ако апликација подразумева руковање личним или осетљивим подацима корисника:
Услов за уочљиво откривање података и добијање сагласностиУ случајевима где приступ личним и осетљивим подацима корисника, односно њихово прикупљање, коришћење или дељење од стране апликације можда не спадају у опсег разумних очекивања корисника дотичног производа или функције (на пример, ако се прикупљање података дешава у позадини када корисник не користи апликацију), морате да испуните следеће услове: Уочљиво обавештење: Морате да у оквиру апликације откријете да приступате подацима, прикупљате их, користите и делите. Откривање у апликацији:
Дозволе за сагласност и време извршавања: Захтеви за корисничку сагласност у апликацији и дозволу за време извршавања морају да уследе одмах после откривања у апликацији које испуњава услов ових смерница. Захтев апликације за сагласност:
Апликације које се ослањају на друге правне основе за обраду личних и осетљивих података корисника без сагласности, попут легитимног интереса у складу Опште уредбе о заштити података у ЕУ, морају да буду у складу са свим меродавним правним условима и да пружају одговарајућа откривања корисницима, укључујући откривања у апликацији према овим смерницама. Да бисте испунили услове смерница, препоручује се да користите следећи пример формата за уочљиво обавештење када је оно обавезно:
Ако апликација интегрише независни кôд (на пример, SDK) који је дизајниран за подразумевано прикупљање личних и осетљивих података корисника, морате, у року од 2 недеље од пријема захтева са Google Play-а (или, ако захтев Google Play-а покрива дужи период, онда у том року), да пружите довољне доказе који показују да апликација испуњава Услове уочљивог обавештења и тражења сагласности за ове смернице, укључујући приступање подацима, односно њихово прикупљање, коришћење или дељење преко независног кода.
Још информација о услову уочљивог обавештења и тражења сагласности потражите у овом чланку. Ограничења за приступ личним и осетљивим подацимаПоред горенаведених услова, табела у наставку описује услове за конкретне активности.
|
Одељак Безбедност податакаСви програмери морају да попуне одељак Безбедност података јасним и тачним информацијама за сваку апликацију и да наведу како се подаци корисника прикупљају, користе и деле. Програмер је одговоран за тачност ознаке и ажурност тих информација. Када је то релевантно, одељак мора да буде доследан са откривањима података наведеним у политици приватности апликације. Више информација о попуњавању одељка Безбедност података потражите у овом чланку. Политика приватностиЗа све апликације политика приватности мора да се постави у одговарајуће поље у Play конзоли и линк или текст политике приватности у оквиру саме апликације. Политика приватности, заједно са свим откривањима података у апликацији, мора да јасно објашњава начин на који апликација приступа подацима корисника, као и како их прикупља, користи и дели, укључујући, између осталог, податке откривене у одељку Безбедност података. То мора да обухвата:
Правно лице (на пример, програмер, компанија) које је наведено у уносу у Play продавници за апликацију мора да се приказује у политици приватности или апликација мора да се именује у политици приватности Апликације које не приступају личним и осетљивим подацима корисника такође морају да пошаљу политику приватности. Уверите се да је политика приватности доступна на активном, јавно доступном URL-у без виртуелног географског опсега (без PDF-а) и да не може да се мења. Услов за брисање налогаАко апликација дозвољава корисницима да отворе налог у оквиру апликације, онда мора да им буде дозвољено и да захтевају брисање свог налога. Kорисницима мора да се понуди јасно видљива могућност покретања брисања налога за апликацију унутар или изван апликације (нпр. одласком на ваш веб-сајт). Линк до овог веб-ресурса мора да се унесе у наменско поље за URL у обрасцу у Play конзоли. Када избришете налог за апликацију на основу захтева корисника, морате да избришете и податке корисника повезане са тим налогом за апликацију. Привремена деактивација налога, онемогућавање или „замрзавање“ налога за апликацију не сматрају се брисањем налога. Ако морате да задржите одређене податке због легитимних разлога као што су безбедност, заштита од преваре или усклађеност са прописима, морате јасно да обавестите кориснике о својим праксама задржавања података (на пример, у оквиру политике приватности). Да бисте сазнали више о условима смерница за брисање налога, погледајте овај чланак центра за помоћ. Додатне информације о ажурирању обрасца Безбедност података потражите у овом чланку. |
Коришћење ИД-а скупа апликацијаAndroid ће увести нови ИД као подршку за случајеве неопходне употребе као што су аналитика и спречавање превара. Услови коришћења овог ИД-а су наведени у наставку.
|
Оквири приватности података у ЕУ–САД, УК и ШвајцарскојАко приступате личним подацима које омогућава Google, користите их или обрађујете, а они директно или индиректно идентификују појединца и потичу из Европског економског простора, Уједињеног Краљевства или Швајцарске („Лични подаци у ЕУ“), онда морате:
Морате редовно да проверавате да ли испуњавате ове услове. Ако у било ком тренутку не можете да испуните ове услове (или ако је њихово испуњавање озбиљно доведено у питање), морате одмах да нас обавестите имејлом на data-protection-office@google.com и да одмах или престанете са обрађивањем Личних података у ЕУ или предузмете разумне и прикладне кораке за враћање одговарајућег нивоа заштите. |
Help us improve this policy article by taking a 2-minute survey.