Exoneração de responsabilidade: os resumos das políticas e as Principais Considerações são apenas visões gerais. Sempre consulte a política na íntegra para verificar a conformidade. A política completa prevalecerá em caso de conflito.
Política: resumo
O Google proíbe a vinculação de identificadores permanentes de dispositivo (como IMEI, IMSI ou número de série do chip) a dados pessoais e sensíveis do usuário ou a identificadores redefiníveis. Além das exceções limitadas relacionadas ao gerenciamento de dispositivos corporativos e à telefonia, se o app ou qualquer SDK integrado a ele fizer essa vinculação, estará violando a Política de Dados do Usuário. Por favor, revise a política completa para garantir a conformidade.
Você precisa ser transparente sobre como lida com os dados do usuário (por exemplo, dados coletados do usuário ou sobre ele, incluindo informações do dispositivo). Isso significa divulgar o acesso, a coleta, o uso, o tratamento e o compartilhamento dos dados do usuário do seu app e limitar o uso dos dados às finalidades divulgadas em conformidade com a política. Qualquer tratamento de dados pessoais e sensíveis do usuário também está sujeito aos requisitos adicionais da seção "Dados pessoais e sensíveis do usuário" abaixo. Além disso, e de seguir as outras Políticas do programa para desenvolvedores, sempre obedeça às leis aplicáveis de proteção e privacidade de dados nas jurisdições onde você oferece seus produtos ou serviços. Por exemplo, se você oferece seus serviços para usuários na União Europeia, confira as diretrizes sobre práticas recomendadas para proteção de dados pessoais (em inglês e francês) no ambiente de dispositivos móveis, adotadas pela autoridade de proteção de dados da França (CNIL).
Se você inclui código de terceiros, como um SDK, no seu app, é necessário garantir que o código usado e as práticas do terceiro em relação aos dados do usuário do app obedeçam às Políticas do Programa para Desenvolvedores do Google Play, incluindo os requisitos de uso e divulgação. Por exemplo, você precisa garantir que os provedores de SDK não vendam os dados pessoais e sensíveis dos usuários do seu app. Esse requisito se aplica mesmo se a transferência dos dados do usuário for após o envio ao servidor ou ao incorporar código de terceiros no app. Esses requisitos também são válidos para integrações de IA de terceiros (como produtos, serviços e código), e você continua responsável por garantir a conformidade com essa política, inclusive em relação a uso limitado, divulgação e consentimento.
Principais considerações
| O que fazer | O que não fazer |
| Confira se o app não vincula IDs persistentes a identificadores de dispositivo redefiníveis. | Não vincule o IMEI ao local de um usuário. |
| Impeça que SDKs de terceiros no seu app vinculem esses tipos de identificadores de dispositivo. | Não permita que SDKs de terceiros no seu app associem o ID de publicidade do Android ao número de série do chip. |
| Remova do app os SDKs de terceiros que não podem ser modificados para obedecer a essa política. | Não faça a coleta de identificadores permanentes de dispositivo e a combinação deles com dados sensíveis do usuário. |
| Disponibilize uma declaração em destaque aos usuários sobre como os dados são usados, conforme especificado na Política de Dados do Usuário, caso seu app se qualifique para uma exceção a esse requisito (telefonia vinculada a uma identidade do chip ou apps de gerenciamento de dispositivos corporativos que usam o modo de proprietário do dispositivo). |
RECOLHER TUDO EXPANDIR TUDO
Dados pessoais e sensíveis do usuário
Política: resumo
A Política de Dados do Usuário do Google exige que você explique de maneira transparente como trata os dados pessoais e sensíveis dos usuários. É necessário declarar quais dados você coleta, como eles são usados e com quem são compartilhados. Você precisa apresentar uma Política de Privacidade válida, receber o consentimento do usuário e tratar os dados com segurança. Além disso, é necessário oferecer às pessoas uma forma de excluir as contas delas e os dados associados. Por favor, revise a política completa para garantir a conformidade.
Os dados pessoais e sensíveis de usuários incluem, entre outros, informações de identificação pessoal, financeiras e de pagamento; dados de autenticação; agenda; contatos; localização do dispositivo; dados de SMS e chamadas; dados de saúde; dados do Conexão Saúde; inventário de outros apps no dispositivo; conteúdo do microfone e da câmera; e outros dados sensíveis de uso ou do dispositivo. Caso seu app lide com dados pessoais e sensíveis de usuários, você precisa fazer o seguinte:
- Limite o acesso, a coleta, o uso e o compartilhamento de dados pessoais e sensíveis coletados pelo app à funcionalidade do app e do serviço e às finalidades que estão em conformidade com a política e atendem às expectativas do usuário.
- Os apps que estendem o uso de dados pessoais e sensíveis do usuário para veiculação de anúncios precisam obedecer à política de anúncios do Google Play.
- Você também pode transferir dados necessários para provedores de serviços ou por motivos legais, como obedecer a uma solicitação governamental válida, à legislação aplicável ou como parte de uma fusão ou aquisição com o aviso legalmente adequado aos usuários.
- Lide com todos os dados pessoais ou sensíveis de usuários de maneira segura, incluindo a transmissão desses dados com criptografia moderna, como HTTPS.
- Use uma solicitação de permissões de execução sempre que disponível, antes de acessar os dados controlados por permissões do Android.
- Não venda dados pessoais e sensíveis do usuário.
- "Venda" significa a troca ou transferência de dados sensíveis e pessoais do usuário para um terceiro por compensação monetária.
- A transferência de dados pessoais e sensíveis iniciada pelo usuário (por exemplo, quando o usuário está usando um recurso do app para transferir um arquivo a um terceiro ou quando o usuário escolhe usar um app de pesquisa de finalidade dedicada) não é considerada como venda.
- "Venda" significa a troca ou transferência de dados sensíveis e pessoais do usuário para um terceiro por compensação monetária.
Principais considerações
| O que fazer | O que não fazer |
| Tenha uma Política de Privacidade válida na página de detalhes e no próprio app. | Não forneça informações enganosas ou incorretas sobre suas práticas relacionadas a dados. |
| Divulgue suas práticas de coleta e compartilhamento de dados na seção "Segurança dos dados" do Play Console. | Não colete dados que não sejam essenciais para a finalidade principal do app. |
|
Receba o consentimento claro e afirmativo do usuário antes de coletar dados pessoais ou sensíveis. |
Não venda dados pessoais e sensíveis do usuário. |
|
Proteja todos os dados do usuário com medidas de segurança adequadas, incluindo criptografia moderna para dados em trânsito. |
Não viole as políticas de segurança infantil. Se o app for para crianças, você precisa obedecer à Política para famílias do Google Play, que inclui regras específicas para o tratamento de dados do usuário. |
|
Colete e use apenas os dados necessários para a funcionalidade do app. |
Não colete dados sem consentimento do usuário nem o manipule para que ele dê o consentimento. |
|
Permita a exclusão da conta. Essa opção precisa estar disponível no app e em um recurso da web externo. |
Não negligencie a exclusão da conta. Ofereça aos usuários uma maneira clara e fácil de excluir as contas e os dados deles. O congelamento da conta não é uma substituição válida. |
Requisito de consentimento e divulgação em destaque
Política: resumo
A política do Google Play determina requisitos rigorosos para tratar dados sensíveis pessoais ou de dispositivos, especialmente quando o usuário não espera por essa coleta ou uso (por exemplo, coleta de dados em segundo plano). Você precisa fornecer uma divulgação em destaque, acessível e descritiva no app detalhando o acesso, a coleta, o uso e o compartilhamento de dados antes de solicitar qualquer permissão ou receber consentimento. Após a divulgação, é necessário ter o consentimento explícito do usuário por meio de uma ação distinta e afirmativa, de forma a garantir que ofereceu informações suficientes para ele tomar essa decisão.
Quando o app acessar, coletar, usar ou compartilhar dados pessoais e sensíveis do usuário de maneira que não corresponda às expectativas do usuário do produto ou recurso em questão (por exemplo, se a coleta de dados ocorrer em segundo plano quando o usuário não está interagindo com o app), você precisa atender aos seguintes requisitos:
Divulgação em destaque: é necessário fornecer uma divulgação no app a respeito da coleta, do uso e do compartilhamento de dados. Essa divulgação:
- precisa estar dentro do próprio app, não somente na descrição dele ou em um site;
- precisa ser exibida no uso normal do app e não pode exigir que o usuário navegue até um menu ou até as configurações;
- precisa descrever os dados que são acessados ou coletados;
- precisa explicar como os dados serão usados e/ou compartilhados;
- não pode ser colocada somente na Política de Privacidade ou nos Termos de Serviço;
- não pode ser incluída em outras divulgações não relacionadas à coleta de dados pessoais e sensíveis de usuários.
Consentimento e permissões de execução: as solicitações de consentimento do usuário no app e de permissões de execução precisam ser imediatamente precedidas por uma divulgação no app que atende aos requisitos dessa política. Essa solicitação:
- precisa apresentar a caixa de diálogo de consentimento de uma maneira clara e inequívoca;
- precisa exigir do usuário uma ação de confirmação, como um toque para aceitar ou a marcação de uma caixa de seleção;
- não pode interpretar como consentimento o ato de fechar a divulgação e ir para outra tela (por exemplo, tocar na tela para sair ou pressionar os botões home ou "Voltar");
- não pode usar mensagens que expiram ou são dispensadas automaticamente como modo de receber o consentimento do usuário; e
- precisa ser concedida pelo usuário antes do app começar a coletar ou acessar os dados pessoais e sensíveis do usuário.
Os apps que contam com outros fundamentos jurídicos para tratar dados pessoais e sensíveis do usuário sem consentimento, como um interesse legítimo de acordo com o GDPR da UE, precisam obedecer a todos os requisitos legais aplicáveis e ter divulgações apropriadas aos usuários, incluindo no app, conforme exigido pela política.
Para atender aos requisitos da política, recomendamos que você use o modelo de divulgação em destaque a seguir quando necessário:
- "[O app] coleta/transmite/sincroniza/armazena [tipo de dados] para ativar ["recurso"], [em qual contexto]."
- Exemplo: "O Fitness Funds coleta dados de local para ativar o monitoramento de atividades físicas, mesmo quando o app está fechado ou não está em uso, e para veicular publicidade."
- Exemplo: "O Call Buddy coleta dados de registro de chamadas de leitura e gravação para ativar o gerenciamento de contatos, mesmo quando o app não está em uso."
Se o app integrar código de terceiro, como, por exemplo, um SDK, feito para coletar dados pessoais e sensíveis do usuário por padrão, você precisa, até duas semanas após receber uma solicitação do Google Play (ou, se o pedido do Google Play oferecer um prazo mais longo, dentro desse período), oferecer evidência suficiente mostrando que o app obedece à solicitação de consentimento e declaração em destaque da política, incluindo em relação ao acesso, à coleta, ao uso ou ao compartilhamento de dados por código de terceiro.
- Um app que coleta a localização do dispositivo, mas não tem uma divulgação em destaque que explique qual recurso usa esses dados e/ou que indique o uso do app em segundo plano
- Um app com uma permissão de execução que solicita acesso aos dados antes de exibir a divulgação em destaque especificando para que as informações são usadas
- Um app que acessa o inventário de apps instalados do usuário e não trata essas informações como dados pessoais ou sensíveis sujeitos aos requisitos da Política de Privacidade, de tratamento de dados e de solicitação de consentimento e declaração em destaque
- Um app que acessa os dados do smartphone ou dos contatos de um usuário e não os trata como informações pessoais ou sensíveis sujeitas aos requisitos da Política de Privacidade, de tratamento de dados e de solicitação de consentimento e declaração em destaque
- Um app que registra a tela do usuário e não trata as informações como dados pessoais ou sensíveis sujeitos a essa política
- Um app que coleta a localização do dispositivo e não divulga de maneira detalhada o uso desses dados nem obtém o consentimento de acordo com os requisitos acima
- Um app que usa permissões restritas em segundo plano, inclusive para fins de rastreamento, pesquisa ou marketing, e não divulga de forma abrangente esse uso nem obtém consentimento de acordo com os requisitos acima
- Um app com um SDK que coleta informações pessoais e sensíveis do usuário e não as trata como sujeitas aos requisitos da política de dados do usuário, de acesso, de tratamento de dados (incluindo a proibição de venda) e de solicitação de consentimento e declaração em destaque
Consulte este artigo para saber mais sobre a solicitação de consentimento e declaração em destaque.
Principais considerações
| O que fazer | O que não fazer |
| Divulgue o tratamento de dados em um local de destaque, acessível e no app. | Não trate dados sensíveis além da expectativa do usuário sem uma divulgação prévia e em destaque no app. |
| Descreva com clareza todo acesso, uso e compartilhamento de dados sensíveis. | Não tente ocultar práticas relacionadas a dados nem burlar os requisitos de divulgação. |
|
Apresente a divulgação antes de pedir consentimento ou permissões. |
Não use ações passivas do usuário (por exemplo, voltar) como consentimento. |
|
Exija uma ação clara e afirmativa do usuário para dar consentimento. |
Não implemente pop-ups de dispensa automática para fins de consentimento. |
|
Veja se a divulgação destaca as permissões relevantes. |
Não peça permissões antes que o usuário veja a divulgação. |
|
Conheça as violações comuns de política relacionadas a divulgação/consentimento. |
Não deixe de fornecer um formato de divulgação descritivo e acessível. |
Restrições de acesso a dados pessoais e sensíveis
Política: resumo
O Google Play impõe restrições específicas a apps que tratam dados financeiros, de contato ou de identificadores persistentes. Nunca exponha de maneira pública números de documentos de identificação oficiais ou financeiros. É proibida a publicação não autorizada de contatos particulares. Os apps para crianças precisam usar SDKs aprovados. Os apps só podem vincular identificadores persistentes a outros dados para fins específicos de telefonia ou gerenciamento empresarial, com divulgações claras ao usuário. Por favor, revise a política completa para garantir a conformidade.
Além dos requisitos acima, a tabela abaixo descreve as obrigações para atividades específicas.
| Atividade | Requisito |
| O app lida com informações financeiras, de pagamento ou números de documentos de identidade. | O app jamais poderá divulgar dados pessoais e sensíveis do usuário relacionados a atividades financeiras ou de pagamento, assim como números de documentos de identidade. |
| O app lida com dados privados de agenda ou de contatos. | Não permitimos a publicação ou divulgação não autorizada de contatos privados de pessoas. |
| O app tem funcionalidade de segurança ou antivírus, como antimalware ou recursos relacionados a proteção. | Será necessário postar uma Política de Privacidade que, assim como outras divulgações no app, explique os dados do usuário que o app coleta e transmite, como eles são usados e com quem são compartilhados. |
| O público-alvo do seu app inclui crianças. | Seu app não pode incluir um SDK que não foi aprovado para uso em serviços feitos para crianças. Acesse Como criar apps para crianças e famílias para ver a linguagem e os requisitos completos da política. |
| Seu app coleta ou vincula identificadores de dispositivo persistentes (por exemplo, IMEI, IMSI, número de série do chip etc.). |
Identificadores de dispositivo persistentes não podem ser vinculados a outros dados pessoais e sensíveis de usuários ou identificadores de dispositivo reconfiguráveis, exceto em casos de
Esses usos precisam ser divulgados com destaque aos usuários, conforme especificado na política de Dados do usuário. Consulte este recurso para identificadores únicos alternativos. Acesse a política de Anúncios para ver diretrizes adicionais sobre o ID de publicidade do Android. |
Principais considerações
| O que fazer | O que não fazer |
| Trate os contatos de forma segura. | Não divulgue publicamente informações financeiras ou números de documentos de identificação oficiais. |
| Verifique se todos os SDKs usados em apps destinados a crianças foram aprovados para essa finalidade. | Não divulgue dados sensíveis publicamente. Não divulgue dados financeiros ou documentos de identificação oficiais. |
| Divulgue o uso de dados para apps de segurança. Se o app oferecer recursos de segurança ou antivírus, a Política de Privacidade precisa explicar de forma clara toda a coleta e o compartilhamento de dados realizados. | Não publique nem compartilhe contatos particulares de pessoas sem autorização. |
| Só vincule identificadores persistentes (como o IMEI) a outros dados do usuário para fins específicos de telefonia ou gerenciamento empresarial. | Não use SDKs não aprovados para apps infantis. Não inclua SDKs não aprovados em apps destinados a crianças. |
| Divulgue o uso de identificadores. Todos os usos permitidos de identificadores persistentes precisam ser divulgados em destaque aos usuários. | Não vincule identificadores desnecessariamente. Evite vincular identificadores persistentes a outros dados do usuário, exceto nos dois casos de uso aprovados. |
Seção "Segurança dos dados"
Política: resumo
O Google Play exige transparência total sobre os dados do usuário que o app coleta e como eles são usados. Você deve preencher e manter uma seção "Segurança dos dados" precisa para cada um dos seus apps no Play Console, que detalhe a coleta, o uso e o compartilhamento de dados (inclusive por qualquer SDK no seu app). As informações nessa seção precisam corresponder às declarações da Política de Privacidade do app. Essas informações vão aparecer na seção "Segurança dos dados" do app no Google Play, ajudando os usuários a entender como os dados serão tratados e a tomar decisões conscientes. Por favor, revise a política completa para garantir a conformidade.
Todos os desenvolvedores precisam ter uma seção de segurança de dados clara e precisa em cada app, detalhando a coleta, o uso e o compartilhamento de dados do usuário. O desenvolvedor é responsável pela precisão do marcador e por manter as informações atualizadas. Quando relevante, essa seção precisa ser consistente com as divulgações feitas na Política de Privacidade do app.
Consulte este artigo para ver mais informações sobre como preencher a seção "Segurança dos dados".
Principais considerações
| O que fazer | O que não fazer |
| Compartilhe sua Política de Privacidade no Play Console e no próprio app. | Não tente ocultar dos usuários a coleta ou o uso de dados. |
| Inclua uma divulgação de dados destacada e acessível no app e receba o consentimento do usuário com uma ação afirmativa quando necessário. Uma ação afirmativa significa que o usuário precisa concluir uma ação para indicar que concorda com a coleta de dados. Atualize regularmente as informações na seção "Segurança dos dados" no app e na Política de Privacidade conforme você altera o tratamento de dados dos usuários. | Não solicite permissões de dispositivo antes que os usuários tenham dado consentimento. |
|
Verifique os procedimentos para tratamento de dados de todos os terceiros (SDKs). Aproveite essa oportunidade para auditar seu app, conhecer seu código e saber o que você integra nele. Muitos SDKs compartilham as próprias práticas no SDK Index do Google Play. |
Se uma ação afirmativa for necessária para receber o consentimento do usuário, não use pop-ups de consentimento que desaparecem automaticamente. |
Política de Privacidade
Política: resumo
Para promover a confiança e a privacidade dos usuários, o Google Play exige que todo app tenha uma Política de Privacidade abrangente acessível no app e vinculada no Play Console. Essa política precisa explicar de maneira exata como o app acessa, coleta, usa e compartilha todos os tipos de dados de usuário e do dispositivo. Para apps que oferecem a criação de contas, também é necessário fornecer aos usuários um método claro e acessível de exclusão da conta. Principalmente, você precisa excluir todos os dados associados do usuário após receber uma solicitação de exclusão, e não apenas congelar a conta.
Todos os apps precisam incluir um link para a Política de Privacidade no campo designado no Play Console e outro link ou texto da política no próprio app. A Política de Privacidade e as declarações no app precisam descrever de maneira detalhada como o app acessa, coleta, usa e compartilha os dados do usuário, sem se limitar aos dados divulgados na seção "Segurança dos dados". Isso precisa incluir:
- informações sobre o desenvolvedor e um ponto de contato de privacidade ou mecanismo para o envio de consultas;
- a divulgação dos tipos de dados pessoais e sensíveis dos usuários que o app acessa, coleta, usa e compartilha, além de qualquer grupo com que esses dados são compartilhados;
- procedimentos seguros de tratamento de dados pessoais e sensíveis do usuário;
- a política de retenção e exclusão de dados do desenvolvedor;
- uma indicação clara do tipo de política (por exemplo, colocar "Política de Privacidade" no título).
A entidade (por exemplo, o desenvolvedor ou a empresa) indicada na página "Detalhes do app" da Google Play Store ou o nome do app precisa aparecer na Política de Privacidade. Apps que não acessam dados pessoais e sensíveis de usuários também precisam enviar uma Política de Privacidade.
Sua política precisa estar disponível de forma não editável em um URL ativo, publicamente acessível e sem fronteira geográfica virtual. Não use PDFs.
Principais considerações
| O que fazer | O que não fazer |
| Confira se sua Política de Privacidade abrangente está vinculada no Play Console. | Não omita da sua Política de Privacidade o tratamento de dados de usuários ou dispositivos. |
| Tenha uma Política de Privacidade acessível no app. | Não deixe de incluir a identificação obrigatória do app/empresa na Política de Privacidade. |
|
Divulgue com precisão na política todo o acesso, coleta, uso e compartilhamento de dados. |
Não apresente o congelamento da conta como substituto para a exclusão. |
|
Inclua o nome do app e os detalhes da empresa na política. |
Não dificulte nem crie etapas ocultas para os usuários excluírem a conta. |
|
Implemente um processo claro e acessível para a exclusão de contas de usuário. |
Não deixe de remover permanentemente todos os dados do usuário durante a exclusão da conta. |
|
Ao excluir uma conta, confira se todos os dados associados do usuário foram removidos. |
Não se esqueça de preencher e manter a seção "Segurança dos dados" precisa. |
|
Verifique se a Política de Privacidade está acessível no mundo todo. |
Requisito de exclusão de contas
Política: resumo
Para obedecer à política do Google Play e respeitar o controle de dados do usuário, os apps que permitem a criação de contas precisam oferecer uma opção clara de exclusão da conta. Essa opção precisa estar disponível dentro do app e externamente por um recurso da web designado. Quando um usuário solicita a exclusão da conta, você tem a obrigação de excluir todos os dados associados dele. Apenas congelar a conta não é suficiente. Você deve disponibilizar um processo de exclusão claro e sem obstáculos, além de divulgar com precisão as práticas de retenção de dados necessárias na sua Política de Privacidade.
Se o app permite que os usuários criem uma conta, também precisa permitir que eles solicitem a exclusão dela. Os usuários precisam ter uma opção facilmente identificável para iniciar a exclusão da conta de dentro do app ou fora dele, por exemplo, acessando seu site. É necessário inserir um link para esse recurso da Web no campo de formulário de URL designado no Play Console.
Ao excluir uma conta do app com base na solicitação de um usuário, também é preciso excluir os dados do usuário associados a essa conta. O "congelamento" ou a desativação temporária da conta não se qualifica como exclusão. Se for necessário reter determinados dados por motivos legítimos, como segurança, prevenção de fraudes ou compliance regulatória, você precisará informar claramente aos usuários sobre suas práticas de retenção de dados (por exemplo, na sua Política de Privacidade).
Para saber mais sobre os requisitos da política de exclusão de contas, consulte o artigo da Central de Ajuda. Para mais informações sobre como atualizar seu formulário de Segurança dos dados, consulte este artigo. Principais considerações
| O que fazer | O que não fazer |
| Ofereça uma opção clara de exclusão de conta no app. | Não deixe de oferecer um método de exclusão no app e outro externo. |
| Disponibilize um recurso da web externo acessível para exclusão de conta. | Não crie padrões ocultos nem rigor excessivo no processo de exclusão. |
|
Garanta que o processo de exclusão seja simples e sem obstáculos para o usuário. |
Não use o congelamento da conta como substituto para a exclusão. |
|
Exclua todos os dados associados à conta do usuário quando solicitado. |
Não deixe de remover todos os dados associados do usuário após receber uma solicitação de exclusão de conta. |
|
Divulgue claramente na sua Política de Privacidade qualquer retenção de dados necessária (por exemplo, compliance regulatório). |
Não forneça links corrompidos ou desatualizados para a página externa de exclusão. |
|
Garanta que seus recursos de exclusão mencionem claramente o app/serviço. |
Não omita informações necessárias sobre retenção de dados na sua Política de Privacidade. |
Uso do ID definido pelo app
Política: resumo
O ID do Conjunto de Apps serve para casos de uso essenciais que não envolvem anúncios, como análise de dados e prevenção de fraudes. Ele não deve ser usado para personalização e medição de anúncios nem ser associado a informações de identificação pessoal ou a outros identificadores de dispositivo (por exemplo, o ID de Publicidade do Android). Transparência é essencial. Divulgue qualquer coleta e uso do ID do Conjunto de Apps aos usuários com um aviso de privacidade legalmente adequado. Por favor, revise a política completa para garantir a conformidade.
O Android apresentará um novo ID para oferecer compatibilidade com casos de uso essenciais, como análise e prevenção de fraudes. Os termos para o uso desse ID estão disponíveis abaixo.
- Uso: o ID definido pelo app não pode ser usado para personalização e avaliação de anúncios.
- Associação com informações de identificação pessoal ou outros identificadores: o ID do conjunto de apps não pode ser conectado a outros identificadores do Android (por exemplo, AAID) ou a dados pessoais e sensíveis para fins publicitários.
- Transparência e consentimento: a coleta e o uso do ID definido pelo app e o compromisso com estes termos precisam ser divulgados aos usuários em uma notificação de privacidade legalmente adequada, incluindo na sua Política de Privacidade. É necessário receber o consentimento legalmente válido dos usuários quando necessário. Para saber mais sobre nossos padrões de privacidade, consulte a política de Dados do usuário.
Principais considerações
| O que fazer | O que não fazer |
| Use o ID do conjunto de apps para funções essenciais, como análise de dados e prevenção de fraudes. | Não use o ID do conjunto de apps para anúncios personalizados ou medição de anúncios. |
| Divulgue a coleta e o uso do ID do conjunto de apps em uma notificação de privacidade legalmente adequada e na sua Política de Privacidade. | Não associe o ID do conjunto de apps a identificadores do Android ou a dados pessoais e sensíveis do usuário para fins publicitários. |
| Receba o consentimento legalmente válido dos usuários, quando necessário, antes de coletar e usar o ID do conjunto de apps. | Não omita o uso do ID do conjunto de apps em sua Política de Privacidade. Você precisa ser transparente sobre isso. |
Estruturas de Privacidade de Dados UE-EUA, Reino Unido-EUA e Suíça-EUA
Política: resumo
Se o app trata dados pessoais de usuários no Espaço Econômico Europeu, no Reino Unido ou na Suíça, é necessário obedecer às leis de privacidade e proteção de dados desses locais. Você precisa receber o consentimento do usuário e proteger esses dados contra uso indevido. Também é necessário garantir que a conformidade seja mantida e notificar o Google imediatamente se não puder atender a esses requisitos. Por favor, revise a política completa para garantir a conformidade.
Se você acessar, usar ou processar informações pessoais disponibilizadas pelo Google que identificarem direta ou indiretamente um indivíduo e tiverem origem no Espaço Econômico Europeu, no Reino Unido ou na Suíça, ("Informações pessoais da UE"), será preciso:
- agir em conformidade com todos os regulamentos, legislações, regras e diretrizes referentes à privacidade, segurança e proteção de dados;
- acessar, usar ou processar as informações pessoais da UE somente para fins compatíveis com o consentimento recebido do indivíduo relacionado a esses dados;
- implementar medidas técnicas e organizacionais adequadas para proteger as Informações pessoais da UE contra perda e uso indevido, assim como divulgação, alteração, destruição ou acesso não autorizados ou ilegais;
- fornecer o nível de proteção exigido pelos Princípios da Estrutura de Privacidade de Dados ou pelo mecanismo de transferência aplicável, conforme descrito nos Termos de Proteção de Dados entre Controladores do Google (links em inglês).
Monitore a conformidade com essas condições regularmente. Se em algum momento você não atender a essas condições ou se houver uma grande possibilidade de isso acontecer, notifique nossa equipe imediatamente enviando um e-mail para data-protection-office@google.com. Além disso, interrompa o tratamento de informações pessoais da UE ou tome medidas razoáveis e apropriadas para restabelecer um nível adequado de proteção.
Principais considerações
| O que fazer | O que não fazer |
| Obedeça a todas as leis aplicáveis de privacidade, segurança e proteção de dados (por exemplo, o GDPR). | Não ignore as leis de privacidade, já que o não cumprimento da legislação aplicável é uma violação da política. |
| Acesse e use dados pessoais somente para finalidades que estejam de acordo com o consentimento do usuário. | Não acesse nem trate dados pessoais para qualquer finalidade sem o consentimento do usuário. |
|
Implemente medidas técnicas e organizacionais para proteger as informações pessoais na UE. |
Evite o tratamento inseguro de dados pessoais, o que pode levar à perda ou ao uso indevido das informações. |
|
Caso você não consiga atender a essas condições, notifique imediatamente a equipe de proteção de dados do Google pelo e-mail data-protection-office@google.com e tome uma ação corretiva. |
Não deixe de notificar o Google. Se não for possível obedecer a essas condições, informe o Google imediatamente. |
|
Monitore a conformidade regularmente para garantir que você atenda a essas condições, especialmente após atualizações regulatórias ou legais nas políticas aplicáveis. |
Não venda nem transfira dados de usuários sem atender a todos os requisitos legais e de política. |