Трябва да има прозрачност в начина, по който боравите с потребителските данни (например информация, събрана от или за потребителя, включително за устройството). Това означава да разкривате достъпа, събирането, използването, обработването и споделянето на потребителски данни от страна на приложението ви и да ги използвате само за оповестените цели, които спазват правилата. Имайте предвид, че обработването на лични и чувствителни потребителски данни е предмет и на допълнителните изисквания в секцията за лични и чувствителни потребителски данни по-долу. Тези изисквания на Google Play допълват изискванията на приложимите закони за поверителност и защита на данните.
Ако сте включили код на трета страна (например SDK) в приложението си, трябва да се уверите, че съответният код, както и практиките на третата страна по отношение на потребителските данни от приложението ви спазват програмните правила за програмистите в Google Play, които включват изисквания за употреба и разкриване на информация. Трябва например да се уверите, че доставчиците ви на SDK не продават лични и чувствителни потребителски данни от приложението ви. Това изискване е в сила независимо дали потребителските данни се прехвърлят след изпращане до сървър, или чрез вграждане на код на трета страна в приложението ви.
СВИВАНЕ НА ВСИЧКИ РАЗГЪВАНЕ НА ВСИЧКИ
Лични и поверителни потребителски данниЛичните и чувствителните потребителски данни включват, без изброяването да е изчерпателно, информация, позволяваща лично идентифициране, финансови данни и такива за плащане, удостоверителна информация, данни от телефонни указатели и за контакти, местоположение на устройството, данни във връзка с обаждания и SMS съобщения, данни за здравословното състояние, данни от Health Connect, данни за други приложения на устройството, данни от микрофона и камерата, както и други чувствителни данни за устройството или за използването. Ако приложението ви обработва лични и чувствителни потребителски данни, трябва:
Изискване за разкриване на информация по ясен начин и получаване на съгласиеВ случаите, когато достъпът, събирането, използването и споделянето на лични и чувствителни потребителски данни може да са извън основателните очаквания на потребителя за въпросния продукт или функция (ако например събирането на данни се извършва на заден план, докато потребителят не използва приложението ви), трябва да изпълнявате следните изисквания: Разкриване на информация по ясен начин: В приложението ви трябва да бъде разкрита информация за достъпа, събирането, използването и споделянето на данни от ваша страна. Разкриването на информация:
Съгласие и разрешения за изпълнение: Исканията в приложението за съгласие на потребителя и тези за разрешение за изпълнение трябва непосредствено да бъдат предхождани от съобщение за разкриване на информация в приложението. Това съобщение трябва да отговаря на изискванията на текущите правила. За искането за съгласие трябва да е изпълнено следното:
Приложенията, които разчитат на други правни основания, за да обработват лични и чувствителни потребителски данни без съгласие, като например законния интерес съгласно Общия регламент на ЕС относно защитата на данните (ОРЗД), трябва да отговарят на всички приложими правни изисквания и да осигурят на потребителите подходящи съобщения за разкриване на информация, включително в приложението, както се изисква от текущите правила. С цел спазване на изискванията, свързани с правилата, препоръчително е да следвате следния примерен формат за съобщението за разкриване на информация по ясен начин, когато се изисква такова:
Ако в приложението ви е интегриран код на трета страна (например SDK), чието стандартно предназначение е да събира лични и чувствителни потребителски данни, в рамките на 2 седмици от получаването на искане от Google Play (или в рамките на по-дълъг период от време, ако е посочен такъв в искането от Google Play) трябва да предоставите достатъчно доказателства в подкрепа на това, че приложението ви спазва изискванията, свързани с текущите правила, за разкриване на информация по ясен начин и получаване на съгласие, включително по отношение на достъпа, събирането, използването и споделянето на данни посредством кода на трета страна.
За повече информация относно изискването за разкриване на информация по ясен начин и получаване на съгласие вижте тази статия. Ограничения за достъп до личните и поверителните данниВ таблицата по-долу са описани допълнителните изисквания за конкретни дейности.
|
Секция за безопасност на даннитеВсички програмисти трябва да попълнят ясно и точно секцията за безопасност на данните за всяко приложение, като предоставят информация относно събирането, използването и споделянето на потребителски данни. Програмистите носят отговорност за точността на етикета за поверителността и актуализирането на тези данни. Където е уместно, информацията в секцията трябва да съответства на разкриванията в декларацията за поверителност на приложението. Направете справка с тази статия за допълнителна информация относно попълването на секцията за безопасност на данните. Декларация за поверителностТрябва да публикувате връзка към декларация за поверителност за всички приложения в предназначеното за целта поле в Play Console, а в самото приложение – текста на декларацията или връзка към нея. Декларацията за поверителност трябва, заедно с разкриванията на информация в приложението, изчерпателно да описва начина, по който приложението осъществява достъп до потребителските данни, как ги събира, използва и споделя. Това не се отнася само за данните, описани в секцията за безопасност на данните. Декларацията трябва да съдържа:
Декларацията за поверителност трябва да съдържа името на приложението или на юридическото лице (например програмист или дружество), посочено в малката обява на приложението в Google Play Магазин. Приложенията, които не осъществяват достъп до лични и поверителни потребителски данни, също трябва да изпратят декларация за поверителност. Тя трябва да е публикувана на активен обществено достъпен URL адрес без геозониране (не във формат PDF) и да е без възможност за редактиране. Изискване за изтриване на профилаАко потребителите имат възможност да създават профили в приложението ви, тогава те трябва да могат да правят заявки за изтриване на съответните профили от самото приложение. Потребителите трябва да разполагат с лесно откриваема опция за стартиране на изтриването на профила в приложението и извън него (например като посетят уебсайта ви). Връзка към този уеб ресурс трябва да бъде въведена в определеното поле за URL адрес на формуляра в Play Console. Когато изтриете даден профил в приложение въз основа на заявка от потребителя, трябва да изтриете и потребителските данни, свързани със съответния профил. Временното изключване, деактивирането или „замразяването“ на профила в приложението не се считат за изтриване на профила. Ако се налага да запазите определени данни поради законни причини, като например с цел сигурност, предотвратяване на измами или спазване на нормативни изисквания, трябва ясно да информирате потребителите за практиките си за запазване на данни (например в декларацията си за поверителност). За да научите повече за изискванията на правилата относно изтриването на профила, прегледайте тази статия в Помощния център. За допълнителна информация относно актуализирането на формуляра за безопасност на данните вижте тази статия. |
Използване на идентификатора за настройки на приложениетоВ Android ще бъде въведен нов идентификатор за поддържане на най-важните случаи на употреба, като например анализ и предотвратяване на измами. Следват условията за употребата на този идентификатор.
|
EU-U.S., Swiss Privacy Shield (Щит за личните данни в отношенията между ЕС и САЩ и Швейцария и САЩ)Ако осъществявате достъп, използвате или обработвате лична информация, предоставена от Google, която пряко или непряко идентифицира човек и която произлиза от Европейския съюз или Швейцария („Лична информация от ЕС“), трябва:
Трябва постоянно да следите дали спазвате тези условия. Ако в някой момент не можете да ги изпълните (или има значителен риск да не можете да ги изпълните), трябва незабавно да ни известите с имейл до адрес data-protection-office@google.com и веднага да престанете да обработвате лична информация от ЕС или да предприемете подходящи и разумни действия за възстановяване на адекватно ниво на защита. От 16 юли 2020 г. Google вече не разчита на EU-U.S. Privacy Shield за предаването на лични данни от Европейското икономическо пространство или Обединеното кралство към САЩ. (Научете повече.)Повече информация е посочена в раздел 9 на DDA. |