Thông báo

You can now request help from the Help page in your Play Console account.  If you don't have access to Play Console, ask your account admin for an invite.

Dữ liệu của người dùng

Tuyên bố từ chối trách nhiệm: Bản tóm tắt chính sách và Những điểm chính cần xem xét chỉ nhằm cung cấp thông tin tổng quan; phải luôn tham khảo bản hoàn chỉnh của chính sách để đảm bảo việc tuân thủ. Trong trường hợp có mâu thuẫn, bản hoàn chỉnh của chính sách sẽ được ưu tiên áp dụng.

Chính sách Tóm tắt

Google Play cấm liên kết các mã định danh thiết bị cố định (như IMEI, IMSI hoặc số sê-ri SIM) với dữ liệu cá nhân và dữ liệu nhạy cảm của người dùng hoặc giá trị nhận dạng thiết bị có thể đặt lại. Ngoại trừ một số trường hợp ngoại lệ liên quan đến quản lý thiết bị doanh nghiệp và dịch vụ điện thoại, nếu ứng dụng của bạn hoặc bất kỳ SDK nào được tích hợp vào ứng dụng thực hiện liên kết như vậy thì bạn đang vi phạm chính sách Dữ liệu người dùng. Vui lòng đọc toàn bộ chính sách để đảm bảo việc tuân thủ.

Toàn bộ chính sách

Bạn phải minh bạch về cách thức xử lý dữ liệu người dùng (ví dụ: thông tin bạn thu thập về người dùng hoặc do người dùng cung cấp, bao gồm cả thông tin thiết bị). Tức là công bố thông tin về quyền truy cập, thu thập, sử dụng, xử lý và chia sẻ dữ liệu người dùng trên ứng dụng của bạn, cũng như giới hạn phạm vi sử dụng dữ liệu đó cho các mục đích tuân thủ chính sách đã công bố. Xin lưu ý rằng mọi hoạt động xử lý dữ liệu riêng tư và nhạy cảm của người dùng đều phải tuân theo các yêu cầu bổ sung trong phần "Dữ liệu cá nhân và nhạy cảm của người dùng" dưới đây. Ngoài phần này và các chính sách khác về chương trình dành cho nhà phát triển của Play, bạn phải luôn tuân thủ luật bảo vệ dữ liệu và quyền riêng tư hiện hành trong khu vực tài phán mà bạn cung cấp dịch vụ hoặc sản phẩm. Ví dụ: nếu bạn cung cấp dịch vụ cho người dùng ở Liên minh Châu Âu, hãy lưu ý rằng Cơ quan bảo vệ dữ liệu của Pháp (CNIL) đã ban hành hướng dẫn về các phương pháp hay nhất để bảo vệ dữ liệu cá nhân trong môi trường thiết bị di động. Bạn có thể tham khảo hướng dẫn hữu ích này.

Nếu dùng mã của bên thứ ba (ví dụ: SDK) trong ứng dụng, thì bạn phải đảm bảo rằng mã và các phương pháp của bên thứ ba liên quan đến dữ liệu người dùng trong ứng dụng của bạncũng phải tuân thủ Chính sách chương trình dành cho nhà phát triển của Google Play (bao gồm cả các yêu cầu về việc sử dụng và thông tin công bố). Ví dụ: bạn phải đảm bảo rằng các nhà cung cấp SDK của bạn không bán dữ liệu cá nhân và nhạy cảm của người dùng lấy từ ứng dụng của bạn. Yêu cầu này áp dụng bất kể dữ liệu người dùng được chuyển sau khi được gửi đến máy chủ, hay bằng cách nhúng mã của bên thứ ba vào ứng dụng của bạn. Yêu cầu này cũng áp dụng cho các dịch vụ tích hợp AI của bên thứ ba (chẳng hạn như sản phẩm, dịch vụ, mã) và bạn vẫn phải chịu trách nhiệm đảm bảo tuân thủ chính sách này, bao gồm cả việc sử dụng hạn chế, thông tin công bố và sự đồng ý.

Những điểm chính cần cân nhắc

Nên Không nên
Đảm bảo ứng dụng của bạn không liên kết các giá trị nhận dạng cố định với giá trị nhận dạng thiết bị có thể đặt lại. Không liên kết IMEI với vị trí của người dùng.
Ngăn các SDK bên thứ ba trong ứng dụng liên kết những loại giá trị nhận dạng thiết bị này trong ứng dụng của bạn. Không cho phép các SDK bên thứ ba trong ứng dụng của bạn liên kết Mã nhận dạng cho quảng cáo trên Android với Số sê-ri SIM.
Xoá các SDK bên thứ ba trong ứng dụng mà bạn không thể sửa đổi để tuân thủ chính sách này. Không thu thập mã định danh thiết bị cố định và kết hợp các giá trị này với dữ liệu nhạy cảm của người dùng.
Công bố rõ ràng cho người dùng về mục đích sử dụng theo quy định trong Chính sách dữ liệu người dùng nếu ứng dụng của bạn đủ điều kiện được miễn yêu cầu này (Dịch vụ điện thoại liên kết với số nhận dạng SIM hoặc ứng dụng quản lý thiết bị doanh nghiệp thông qua chế độ chủ sở hữu thiết bị).  

THU GỌN TẤT CẢ MỞ RỘNG TẤT CẢ

Dữ liệu cá nhân và nhạy cảm của người dùng

Chính sách Tóm tắt

Chính sách dữ liệu người dùng của Google yêu cầu bạn phải minh bạch về cách ứng dụng của bạn xử lý dữ liệu cá nhân và dữ liệu nhạy cảm của người dùng. Bạn phải công bố thông tin về dữ liệu bạn thu thập, cách bạn sử dụng dữ liệu đó và những bên mà bạn chia sẻ dữ liệu. Bạn phải cung cấp một chính sách quyền riêng tư hợp lệ, nhận được sự đồng ý của người dùng và xử lý dữ liệu một cách an toàn. Ngoài ra, bạn phải cung cấp cho người dùng cách xoá tài khoản và dữ liệu liên quan của họ. Vui lòng đọc toàn bộ chính sách để đảm bảo việc tuân thủ.

Toàn bộ chính sách

Dữ liệu riêng tư và nhạy cảm của người dùng bao gồm nhưng không giới hạn ở thông tin nhận dạng cá nhân, thông tin tài chính và thanh toán, thông tin xác thực, danh bạ điện thoại, thông tin liên hệ, thông tin vị trí của thiết bị, dữ liệu liên quan đến cuộc gọi và tin nhắn SMS, dữ liệu sức khoẻ, dữ liệu Health Connect, danh sách ứng dụng khác trên thiết bị, micrô, máy ảnh, dữ liệu sử dụng và dữ liệu nhạy cảm khác liên quan đến thiết bị. Nếu ứng dụng của bạn xử lý dữ liệu riêng tư và nhạy cảm của người dùng, thì bạn phải đáp ứng những yêu cầu sau:

  • Chỉ truy cập, thu thập, sử dụng và chia sẻ dữ liệu cá nhân và nhạy cảm của người dùng có được qua ứng dụng cho chức năng của ứng dụng và dịch vụ cũng như các mục đích tuân thủ chính sách đúng như sự mong đợi chính đáng của người dùng:
    • Ứng dụng mở rộng phạm vi sử dụng dữ liệu riêng tư và cá nhân của người dùng nhằm phân phát quảng cáo phải tuân thủ Chính sách quảng cáo của Google Play.
    • Bạn cũng có thể chuyển dữ liệu khi cần cho nhà cung cấp dịch vụ hoặc vì lý do pháp lý như để tuân thủ yêu cầu hợp lệ của chính phủ, luật hiện hành hoặc trong phạm vi của hoạt động sáp nhập hoặc mua lại, với điều kiện bạn đã gửi cho người dùng thông báo thích hợp về mặt pháp lý.
  • Xử lý an toàn tất cả dữ liệu riêng tư và nhạy cảm của người dùng, bao gồm cả hoạt động truyền dữ liệu đó bằng phương thức mã hoá hiện đại (ví dụ như qua HTTPS).
  • Yêu cầu quyền khi bắt đầu chạy bất cứ khi nào có thể, trước khi truy cập dữ liệu do các quyền của Android kiểm soát.
  • Không được bán dữ liệu riêng tư và nhạy cảm của người dùng.
    • "Bán" tức là trao đổi hoặc chuyển dữ liệu riêng tư và nhạy cảm của người dùng cho bên thứ ba để lấy tiền.
      • Hành động chuyển dữ liệu riêng tư và nhạy cảm của người dùng theo yêu cầu của chính người dùng (ví dụ: khi người dùng sử dụng một tính năng của ứng dụng để chuyển tệp cho bên thứ ba hoặc khi người dùng chọn sử dụng một ứng dụng dành riêng cho mục đích nghiên cứu), không được coi là bán.

 

Những điểm chính cần cân nhắc

Nên Không nên
Có chính sách quyền riêng tư hợp lệ trong cả trang thông tin ứng dụng trên Cửa hàng Play và trong chính ứng dụng. Không cung cấp thông tin gây hiểu lầm hoặc không chính xác về cách thức xử lý dữ liệu của bạn.
Công bố các phương pháp thu thập và chia sẻ dữ liệu của bạn trong mục An toàn dữ liệu của Play Console. Không thu thập dữ liệu không quan trọng cho mục đích cốt lõi của ứng dụng.

Có được sự đồng ý rõ ràng của người dùng trước khi thu thập bất kỳ dữ liệu cá nhân hoặc dữ liệu nhạy cảm nào.

Không bán dữ liệu riêng tư và nhạy cảm của người dùng.

Bảo vệ tất cả dữ liệu người dùng bằng các biện pháp bảo mật thích hợp, bao gồm cả phương thức mật mã học hiện đại cho dữ liệu đang truyền.

Không vi phạm chính sách an toàn cho trẻ em. Nếu ứng dụng của bạn dành cho trẻ em, thì bạn phải tuân thủ chính sách của Google Play về gia đình, trong đó có các quy tắc cụ thể về việc xử lý dữ liệu người dùng.

Chỉ thu thập và sử dụng dữ liệu cần thiết cho chức năng của ứng dụng.

Không thu thập dữ liệu khi chưa có sự đồng ý của người dùng hoặc thao túng để họ đồng ý.

Cho phép xoá tài khoản. Chức năng xoá tài khoản phải có trong cả ứng dụng và trên một tài nguyên web bên ngoài.

Không bỏ qua tính năng xoá tài khoản. Đưa ra cách thức rõ ràng và dễ dàng để người dùng xoá tài khoản và dữ liệu của họ. Việc đóng băng tài khoản không phải là một biện pháp thay thế hợp lệ.

 


Yêu cầu về việc công bố thông tin rõ ràng và sự đồng ý

Chính sách Tóm tắt

Chính sách của Google Play đặt ra các yêu cầu nghiêm ngặt về việc xử lý dữ liệu cá nhân hoặc dữ liệu thiết bị nhạy cảm, đặc biệt là khi người dùng có thể không mong đợi việc thu thập hoặc sử dụng dữ liệu này (ví dụ: thu thập dữ liệu nền). Bạn phải công bố thông tin một cách nổi bật, dễ tiếp cận trong ứng dụng và mô tả chi tiết về việc truy cập, thu thập, sử dụng và chia sẻ dữ liệu trước khi yêu cầu bất kỳ quyền nào hoặc xin sự đồng ý. Sau khi công bố thông tin, bạn phải có được sự đồng ý rõ ràng của người dùng thông qua hành động khẳng định rõ ràng của họ, đảm bảo người dùng đưa ra lựa chọn sau khi nắm được mọi thông tin.

Toàn bộ chính sách

Trong trường hợp hoạt động truy cập, thu thập, sử dụng hoặc chia sẻ dữ liệu riêng tư và nhạy cảm của người dùng trong ứng dụng có thể không như sự mong đợi chính đáng của người dùng sản phẩm hoặc tính năng liên quan (ví dụ: nếu hoạt động thu thập dữ liệu diễn ra ở chế độ nền khi người dùng không sử dụng ứng dụng của bạn), bạn phải đáp ứng những yêu cầu sau đây:

Thông tin công bố nổi bật: Bạn phải công bố thông tin trong ứng dụng về việc truy cập, thu thập, sử dụng và chia sẻ dữ liệu. Thông tin công bố trong ứng dụng:

  • Phải nằm trong ứng dụng chứ không chỉ trong phần mô tả ứng dụng hay trên một trang web;
  • Phải nhìn thấy được trong quá trình sử dụng ứng dụng bình thường và không yêu cầu người dùng di chuyển đến một trình đơn hay chế độ cài đặt;
  • Phải mô tả dữ liệu mà bạn truy cập hoặc thu thập;
  • Phải giải thích cách bạn sẽ sử dụng và/hoặc chia sẻ dữ liệu;
  • Không được chỉ xuất hiện ở phần chính sách quyền riêng tư hoặc điều khoản dịch vụ; và
  • Không được đi kèm với thông tin công bố khác không liên quan đến hoạt động thu thập dữ liệu riêng tư và nhạy cảm của người dùng.

Sự đồng ý và quyền khi bắt đầu chạy: Nội dung yêu cầu người dùng đồng ý trong ứng dụng và yêu cầu quyền khi bắt đầu chạy phải được đặt ngay trước thông tin công bố trong ứng dụng đáp ứng yêu cầu của chính sách này. Thông báo yêu cầu sự đồng ý của người dùng trong ứng dụng:

  • Phải trình bày hộp thoại đồng ý một cách rõ ràng;
  • Phải yêu cầu người dùng thực hiện thao tác xác nhận (ví dụ: nhấn để chấp nhận hoặc đánh dấu vào hộp kiểm);
  • Không được xem việc rời khỏi trang thông tin công bố (bao gồm cả hành động nhấn nút thoát, nút quay lại hoặc nút màn hình chính) là hành động thể hiện sự đồng ý;
  • Không được dùng thông báo tự động đóng hoặc tự động hết hạn làm phương thức để có được sự đồng ý của người dùng; và
  • Phải được người dùng cấp quyền trước khi ứng dụng của bạn có thể bắt đầu thu thập hoặc truy cập vào dữ liệu riêng tư và nhạy cảm của người dùng.

Ứng dụng dựa vào các cơ sở pháp lý khác để xử lý dữ liệu riêng tư và nhạy cảm của người dùng mà không cần sự đồng ý (chẳng hạn như lợi ích chính đáng theo Quy định chung về việc bảo vệ dữ liệu của Liên minh Châu Âu) phải tuân thủ tất cả yêu cầu pháp lý hiện hành cũng như đưa ra thông tin công bố thích hợp cho người dùng (bao gồm cả thông tin công bố trong ứng dụng theo yêu cầu của chính sách này).

Để đáp ứng các yêu cầu của chính sách, bạn nên tham khảo ví dụ về các mẫu Thông tin công bố nổi bật sau đây nếu cần thiết:

  • “[Ứng dụng này] thu thập/truyền/đồng bộ hoá/lưu trữ [loại dữ liệu] để cung cấp  ["tính năng"], [trong trường hợp nào].”
  • Ví dụ: “Fitness Funds thu thập dữ liệu vị trí để cung cấp tính năng theo dõi thể chất ngay cả khi bạn đóng hoặc không sử dụng ứng dụng. Ngoài ra, dữ liệu vị trí còn được dùng để hỗ trợ hoạt động quảng cáo.” 
  • Ví dụ: “Call buddy thu thập dữ liệu đọc và ghi nhật ký cuộc gọi để cung cấp tính năng liên hệ với tổ chức ngay cả khi bạn không sử dụng ứng dụng này.”

Nếu ứng dụng của bạn tích hợp mã của bên thứ ba (ví dụ: SDK) được thiết kế để thu thập dữ liệu riêng tư và nhạy cảm của người dùng theo mặc định, thì trong vòng 2 tuần kể từ khi nhận được yêu cầu của Google Play (hoặc nếu yêu cầu của Google Play đề xuất khoảng thời gian dài hơn, trong khoảng thời gian đó), bạn phải cung cấp đầy đủ bằng chứng chứng minh rằng ứng dụng của bạn đáp ứng các Yêu cầu về sự đồng ý và thông tin công bố nổi bật của chính sách này, bao gồm cả hoạt động truy cập, thu thập, sử dụng hoặc chia sẻ dữ liệu qua mã của bên thứ ba.

Ví dụ về các lỗi vi phạm thường gặp
  • Một ứng dụng thu thập thông tin vị trí của thiết bị nhưng không công bố nổi bật thông tin giải thích tính năng nào sử dụng dữ liệu đó và/hoặc chỉ báo việc ứng dụng sử dụng dữ liệu đó trong chế độ nền.
  • Một ứng dụng có quyền khi bắt đầu chạy yêu cầu quyền truy cập vào dữ liệu trước khi công bố nổi bật thông tin chỉ rõ mục đích sử dụng dữ liệu.
  • Một ứng dụng truy cập danh sách ứng dụng mà người dùng đã cài đặt nhưng không coi dữ liệu này là dữ liệu riêng tư hay nhạy cảm thuộc đối tượng phải tuân thủ các yêu cầu của Chính sách quyền riêng tư cũng như các yêu cầu về việc xử lý dữ liệu, sự đồng ý và thông tin công bố nổi bật như nêu trên.
  • Một ứng dụng truy cập dữ liệu danh bạ hay dữ liệu về điện thoại của người dùng nhưng không coi dữ liệu này là dữ liệu riêng tư hay nhạy cảm thuộc đối tượng phải tuân thủ các yêu cầu của Chính sách quyền riêng tư cũng như các yêu cầu về việc xử lý dữ liệu, sự đồng ý và thông tin công bố nổi bật như nêu trên.
  • Một ứng dụng ghi lại màn hình của người dùng nhưng không coi dữ liệu này là dữ liệu riêng tư hoặc nhạy cảm thuộc đối tượng phải tuân thủ chính sách này.
  • Một ứng dụng thu thập thông tin vị trí của thiết bị mà không công bố thông tin đầy đủ về việc sử dụng dữ liệu này và chưa nhận được sự đồng ý theo các yêu cầu nêu trên.
  • Một ứng dụng sử dụng các quyền bị hạn chế khi hoạt động ở chế độ nền, bao gồm cả các quyền cho mục đích theo dõi, nghiên cứu hoặc tiếp thị nhưng không tiết lộ thông tin đầy đủ về việc sử dụng các quyền đó cũng như chưa nhận được sự đồng ý theo các yêu cầu nêu trên. 
  • Một ứng dụng có SDK thu thập dữ liệu riêng tư và nhạy cảm của người dùng nhưng không coi dữ liệu này là đối tượng phải tuân thủ các yêu cầu của Chính sách dữ liệu người dùng này, cũng như các yêu cầu về quyền truy cập, xử lý dữ liệu (bao gồm cả hành vi bán thông tin không được phép) cũng như các yêu cầu về sự đồng ý và thông tin công bố nổi bật.

Hãy tham khảo bài viết này để biết thêm thông tin liên quan đến Yêu cầu về sự đồng ý và thông tin công bố nổi bật

Những điểm chính cần cân nhắc

Nên Không nên
Cung cấp thông tin công bố nổi bật, dễ tiếp cận trong ứng dụng về việc xử lý dữ liệu. Không xử lý dữ liệu nhạy cảm ngoài ý muốn của người dùng mà không có thông tin công bố nổi bật trước đó trong ứng dụng.
Mô tả rõ ràng mọi hoạt động truy cập, sử dụng và chia sẻ dữ liệu nhạy cảm. Đừng tìm cách che giấu các phương thức xử lý dữ liệu hoặc né tránh các yêu cầu về thông tin công bố.

Trình bày thông tin công bố trước khi yêu cầu sự đồng ý hoặc quyền.

Không sử dụng hành động thụ động của người dùng (chẳng hạn như thoát) làm sự đồng ý.

Yêu cầu người dùng thực hiện một thao tác rõ ràng để khẳng định sự đồng ý.

Không triển khai cửa sổ bật lên tự động đóng cho mục đích thu thập sự đồng ý.

Đảm bảo thông tin công bố làm nổi bật các quyền có liên quan.

Đừng yêu cầu cấp quyền trước khi người dùng thấy thông tin công bố.

Tìm hiểu các lỗi vi phạm chính sách thường gặp liên quan đến việc công bố/sự đồng ý.

Đừng quên cung cấp một định dạng thông tin công bố mô tả và dễ tiếp cận.

 


Những hạn chế đối với quyền truy cập vào dữ liệu riêng tư và nhạy cảm

Chính sách Tóm tắt

Google Play áp dụng các hạn chế cụ thể đối với những ứng dụng xử lý dữ liệu về tài chính, thông tin liên hệ hoặc giá trị nhận dạng cố định. Bạn không được phép tiết lộ công khai số chứng minh thư/căn cước do chính phủ cấp hoặc thông tin tài chính. Bạn không được phép công bố trái phép thông tin liên hệ riêng tư. Ứng dụng dành cho trẻ em phải sử dụng các SDK được phê duyệt. Ứng dụng liên kết giá trị nhận dạng cố định với dữ liệu khác chỉ được hướng đến những mục đích cụ thể về dịch vụ điện thoại hoặc quản lý doanh nghiệp, đồng thời phải có thông tin công bố rõ ràng cho người dùng. Vui lòng đọc toàn bộ chính sách để đảm bảo việc tuân thủ.

Toàn bộ chính sách

Ngoài những yêu cầu nêu trên, bảng dưới đây mô tả yêu cầu bổ sung cho một số hoạt động cụ thể.

Hoạt động  Yêu cầu
Ứng dụng của bạn xử lý thông tin tài chính hoặc thông tin thanh toán hay số hiệu của giấy tờ tùy thân do chính phủ cấp Ứng dụng của bạn không bao giờ được tiết lộ công khai bất kỳ dữ liệu riêng tư và nhạy cảm nào của người dùng liên quan đến các hoạt động tài chính hoặc thanh toán hay số hiệu của giấy tờ tùy thân do chính phủ cấp.
Ứng dụng của bạn xử lý danh bạ điện thoại hoặc thông tin liên hệ không công khai Chúng tôi không cho phép xuất bản hay công bố trái phép thông tin liên hệ không công khai của mọi người.
Ứng dụng của bạn chứa chức năng chống vi-rút hoặc bảo mật, chẳng hạn như các tính năng chống vi-rút, chống phần mềm độc hại hoặc các tính năng liên quan đến bảo mật Ứng dụng của bạn phải đăng một chính sách quyền riêng tư (kèm theo mọi thông tin công bố trong ứng dụng) làm rõ những dữ liệu nào của người dùng mà ứng dụng của bạn thu thập và truyền cũng như cách sử dụng dữ liệu và những bên mà bạn chia sẻ dữ liệu.
Ứng dụng của bạn dành cho trẻ em Ứng dụng của bạn không được sử dụng SDK chưa được phê duyệt để dùng trong các dịch vụ hướng tới trẻ em. Hãy xem bài viết Thiết kế ứng dụng cho trẻ em và gia đình để nắm được nội dung và yêu cầu đầy đủ của chính sách. 
Ứng dụng của bạn thu thập hoặc liên kết các giá trị nhận dạng cố định của thiết bị (ví dụ: IMEI, IMSI, số sê-ri của SIM, v.v.)

Không được liên kết các giá trị nhận dạng cố định của thiết bị với dữ liệu riêng tư và nhạy cảm khác của người dùng hoặc với các giá trị nhận dạng đặt lại được của thiết bị, trừ trường hợp phục vụ các mục đích liên quan đến 

  • Cuộc gọi liên kết với mã nhận dạng SIM (ví dụ: cuộc gọi qua wifi bằng tài khoản của nhà mạng), và
  • Ứng dụng quản lý thiết bị của doanh nghiệp thông qua chế độ chủ sở hữu thiết bị.

Những mục đích sử dụng này phải được công bố rõ ràng cho người dùng theo quy định trong Chính sách về dữ liệu người dùng.

Vui lòng tham khảo tài nguyên này để nắm được những loại giá trị nhận dạng riêng biệt khác thay cho loại mã nhận dạng nêu trên.

Vui lòng đọc Chính sách quảng cáo để nắm được các nguyên tắc khác đối với mã nhận dạng cho quảng cáo trên Android.

Những điểm chính cần cân nhắc

Nên Không nên
Xử lý danh bạ một cách an toàn. Không tiết lộ công khai bất kỳ thông tin tài chính hoặc số chứng minh nhân dân nào.
Đảm bảo mọi SDK dùng trong ứng dụng hướng đến trẻ em đều được phê duyệt cho mục đích đó. Không công bố dữ liệu nhạy cảm. Không công khai dữ liệu tài chính hoặc giấy tờ tuỳ thân do chính phủ cấp.
Công bố việc sử dụng dữ liệu cho các ứng dụng bảo mật. Nếu ứng dụng của bạn có các tính năng bảo mật hoặc chống vi-rút, thì chính sách quyền riêng tư của ứng dụng phải giải thích rõ ràng mọi hoạt động thu thập và chia sẻ dữ liệu. Không được xuất bản hoặc chia sẻ thông tin liên hệ riêng tư của mọi người khi chưa được phép.
Chỉ liên kết mã định danh duy nhất (như IMEI) với dữ liệu người dùng khác cho các mục đích cụ thể về dịch vụ điện thoại hoặc quản lý doanh nghiệp. Không sử dụng các SDK chưa được phê duyệt cho ứng dụng dành cho trẻ em. Không dùng SDK chưa được phê duyệt trong các ứng dụng nhắm đến trẻ em.
Công bố việc sử dụng giá trị nhận dạng. Bạn phải công bố rõ ràng cho người dùng về tất cả các mục đích sử dụng được phép của giá trị nhận dạng cố định. Không liên kết giá trị nhận dạng cố định khi không cần thiết. Tránh liên kết giá trị nhận dạng cố định với dữ liệu người dùng khác, ngoại trừ 2 trường hợp sử dụng được phê duyệt.

 


Mục An toàn dữ liệu

Chính sách Tóm tắt

Google Play yêu cầu phải minh bạch hoàn toàn về dữ liệu người dùng mà ứng dụng của bạn thu thập và cách dữ liệu đó được sử dụng. Bạn phải hoàn thành và duy trì mục An toàn dữ liệu chính xác cho từng ứng dụng của mình trong Play Console, nêu chi tiết về việc thu thập dữ liệu, sử dụng và chia sẻ dữ liệu (bao gồm cả SDK trong ứng dụng). Thông tin trong mục này phải luôn khớp với thông tin công bố trong chính sách quyền riêng tư của ứng dụng. Thông tin này sẽ xuất hiện trong mục An toàn dữ liệu của ứng dụng trên Google Play, giúp người dùng hiểu cách dữ liệu của họ được xử lý, từ đó đưa ra những quyết định sáng suốt. Vui lòng đọc toàn bộ chính sách để đảm bảo việc tuân thủ.

Toàn bộ chính sách

Các nhà phát triển phải hoàn tất nội dung trong mục An toàn dữ liệu một cách rõ ràng và chính xác cho mọi ứng dụng, trong đó nêu chi tiết việc thu thập, sử dụng và chia sẻ dữ liệu của người dùng. Nhà phát triển chịu trách nhiệm về tính chính xác của nhãn và phải đảm bảo rằng thông tin này luôn được cập nhật kịp thời. Nếu thích hợp, thông tin trong mục này phải nhất quán với thông tin công bố trong chính sách quyền riêng tư của ứng dụng.

Vui lòng tham khảo bài viết này để biết thêm thông tin về cách hoàn thành mục An toàn dữ liệu.

Những điểm chính cần cân nhắc

Nên Không nên
Chia sẻ chính sách quyền riêng tư của bạn trong Play Console và trong chính ứng dụng. Không tìm cách che giấu hoạt động thu thập hoặc sử dụng dữ liệu của người dùng.
Cung cấp thông tin công bố nổi bật và dễ tiếp cận liên quan đến dữ liệu trong ứng dụng, đồng thời có được sự đồng ý của người dùng thông qua hành động khẳng định khi cần. Hành động khẳng định có nghĩa là người dùng phải hoàn tất một hành động để cho biết rằng họ đồng ý. Thường xuyên cập nhật thông tin trong mục An toàn dữ liệu của ứng dụng và chính sách quyền riêng tư khi bạn thay đổi cách ứng dụng xử lý dữ liệu người dùng. Không yêu cầu quyền truy cập vào thiết bị trước khi người dùng đồng ý.

Xác minh quy trình xử lý dữ liệu của tất cả các bên thứ ba (SDK). Đây là cơ hội quan trọng để kiểm tra ứng dụng, nắm rõ mã và những nội dung bạn tích hợp vào ứng dụng. Nhiều SDK chia sẻ các cách thức xử lý dữ liệu của mình trên Chỉ mục SDK của Play.

Không sử dụng cửa sổ đồng ý bật lên tự động đóng khi cần có hành động khẳng định để nhận được sự đồng ý của người dùng.

 


Chính sách quyền riêng tư

Chính sách Tóm tắt

Để củng cố niềm tin và nâng cao quyền riêng tư của người dùng, Google Play yêu cầu mọi ứng dụng phải có một chính sách quyền riêng tư toàn diện truy cập được trong ứng dụng và được liên kết trong Play Console. Chính sách này phải tiết lộ chính xác cách ứng dụng của bạn truy cập, thu thập, sử dụng và chia sẻ tất cả các loại dữ liệu người dùng và dữ liệu trên thiết bị. Đối với các ứng dụng cung cấp tính năng tạo tài khoản, bạn cũng phải cung cấp cho người dùng một phương thức rõ ràng và dễ tiếp cận để xoá tài khoản của họ. Điều quan trọng là bạn phải xoá mọi dữ liệu người dùng có liên quan khi nhận được yêu cầu xoá tài khoản, thay vì chỉ đóng băng tài khoản.

Toàn bộ chính sách

Mọi ứng dụng đều phải đăng một đường liên kết đến chính sách quyền riêng tư trong trường thông tin chỉ định trên Play Console cũng như một đường liên kết hoặc văn bản về chính sách quyền riêng tưtrong chính ứng dụng. Chính sách quyền riêng tư (cùng với mọi thông tin công bố trong ứng dụng) phải nêu một cách toàn diện cách ứng dụng truy cập, thu thập, sử dụng và chia sẻ mọi loại dữ liệu người dùng, chứ không chỉ loại dữ liệu công bố trong Mục An toàn dữ liệu. Thông tin công bố phải bao gồm:

  • Thông tin về nhà phát triển và đầu mối liên hệ về quyền riêng tư hoặc cơ chế gửi câu hỏi.
  • Thông tin công bố về các loại dữ liệu cá nhân và nhạy cảm của người dùng mà ứng dụng truy cập, thu thập, sử dụng và chia sẻ cũng như mọi bên mà ứng dụng chia sẻ dữ liệu đó.
  • Quy trình xử lý dữ liệu an toàn đối với dữ liệu cá nhân và nhạy cảm của người dùng.
  • Chính sách của nhà phát triển về việc giữ lại và xoá dữ liệu.
  • Nhãn thể hiện rõ đây là một chính sách quyền riêng tư (ví dụ:ghi “chính sách quyền riêng tư” trong tiêu đề).

Pháp nhân (ví dụ: nhà phát triển, công ty) có tên trong trang thông tin của ứng dụng trên Cửa hàng Google Play phải xuất hiện trong chính sách quyền riêng tư hoặc tên ứng dụng phải được nêu trong chính sách quyền riêng tư. Ứng dụng không truy cập vào dữ liệu cá nhân và nhạy cảm của người dùng vẫn sẽ phải gửi một chính sách quyền riêng tư.

Chính sách quyền riêng tư này phải nằm trên một URL đang hoạt động, có thể truy cập công khai và không bị khoanh vùng địa lý (không dùng tệp PDF) và không thể chỉnh sửa.

Những điểm chính cần cân nhắc

Nên Không nên
Đảm bảo rằng chính sách quyền riêng tư toàn diện của bạn được liên kết trong Play Console. Không bỏ sót bất kỳ thông tin nào về cách xử lý dữ liệu người dùng hoặc thiết bị trong chính sách quyền riêng tư của bạn.
Đảm bảo người dùng có thể truy cập chính sách quyền riêng tư ngay trong ứng dụng. Đừng quên phải thêm thông tin nhận dạng bắt buộc về ứng dụng/công ty vào chính sách quyền riêng tư.

Công bố chính xác mọi hoạt động truy cập, thu thập, sử dụng và chia sẻ dữ liệu trong chính sách.

Không xem việc đóng băng tài khoản là phương thức thay thế cho việc xoá tài khoản.

Thêm tên ứng dụng và thông tin chi tiết về công ty vào chính sách.

Không gây khó khăn hoặc tạo các quy trình ẩn cho người dùng khi họ xoá tài khoản.

Triển khai quy trình xoá tài khoản người dùng sao cho rõ ràng, dễ tiếp cận.

Đừng quên phải xoá vĩnh viễn tất cả dữ liệu người dùng khi xoá tài khoản.

Khi xoá tài khoản, hãy đảm bảo rằng tất cả dữ liệu người dùng có liên quan đều bị xoá.

Đừng quên phải hoàn tất và đảm bảo nội dung ở mục An toàn dữ liệu luôn chính xác.

Đảm bảo chính sách quyền riêng tư của bạn có thể truy cập được trên toàn cầu.

 

 


Yêu cầu về việc xoá tài khoản

Chính sách Tóm tắt

Để tuân thủ chính sách của Google Play và tôn trọng quyền kiểm soát dữ liệu của người dùng, các ứng dụng cho phép tạo tài khoản phải cung cấp lựa chọn rõ ràng để xoá tài khoản. Người dùng phải có thể xoá tài khoản ngay trong ứng dụng và bên ngoài thông qua một tài nguyên trên web được chỉ định. Khi người dùng yêu cầu xoá tài khoản, bạn phải xoá tất cả dữ liệu người dùng có liên quan, không phải chỉ đóng băng tài khoản là đủ. Đảm bảo quá trình xoá dữ liệu rõ ràng và không gặp trở ngại, đồng thời công bố chính xác mọi cách thức giữ lại dữ liệu cần thiết trong chính sách quyền riêng tư của bạn.

Toàn bộ chính sách

Nếu cho phép người dùng tạo tài khoản ở trong ứng dụng, thì ứng dụng của bạn cũng phải cho phép người dùng yêu cầu xoá tài khoản của họ. Người dùng phải dễ dàng thấy được tuỳ chọn để bắt đầu quy trình xoá tài khoản ứng dụng ở ngay trong ứng dụng và ở bên ngoài ứng dụng (ví dụ: bằng cách truy cập trang web của bạn). Bạn phải nhập một đường liên kết đến tài nguyên web này vào trường biểu mẫu URL được chỉ định trong Play Console.

Khi xoá tài khoản ứng dụng dựa trên yêu cầu của người dùng, bạn cũng phải xoá dữ liệu người dùng liên kết với tài khoản ứng dụng đó. Các chế độ huỷ kích hoạt tạm thời, vô hiệu hoá hoặc "đóng băng" tài khoản ứng dụng không được coi là phương thức xoá tài khoản. Nếu cần lưu giữ một số dữ liệu nhất định vì các lý do chính đáng như bảo mật, phòng chống gian lận hoặc tuân thủ quy định, bạn phải thông báo rõ ràng cho người dùng về các cách thức giữ lại dữ liệu mà mình áp dụng (ví dụ: trong chính sách quyền riêng tư).

Để tìm hiểu thêm về các yêu cầu liên quan đến việc xoá tài khoản, vui lòng tham khảo bài viết này trên Trung tâm trợ giúp. Để biết thêm thông tin về việc cập nhật biểu mẫu An toàn dữ liệu, hãy truy cập bài viết này.

Những điểm chính cần cân nhắc

Nên Không nên
Cung cấp lựa chọn xoá tài khoản rõ ràng trong ứng dụng của bạn. Đừng quên cung cấp cả phương thức xoá tài khoản trong ứng dụng và ngoài ứng dụng.
Cung cấp tài nguyên web bên ngoài thuận tiện để xoá tài khoản. Không tạo ra các quy luật ngầm hoặc công đoạn không cần thiết trong quy trình xoá tài khoản.

Đảm bảo quy trình xoá dữ liệu của người dùng đơn giản và không gặp trở ngại.

Không dùng tính năng đóng băng tài khoản thay cho việc xoá tài khoản.

Khi người dùng yêu cầu, hãy xoá tất cả dữ liệu liên kết với tài khoản của họ.

Đừng quên xoá tất cả dữ liệu người dùng có liên quan khi nhận được yêu cầu xoá tài khoản.

Công bố rõ ràng việc giữ lại dữ liệu cần thiết (ví dụ: để đảm bảo tuân thủ quy định) trong chính sách quyền riêng tư của bạn.

Không cung cấp đường liên kết bị hỏng hoặc cũ đến trang tài nguyên xoá tài khoản bên ngoài.

Đảm bảo các tài nguyên xoá tài khoản nêu rõ tên ứng dụng/dịch vụ của bạn.

Không bỏ sót thông tin về việc giữ lại dữ liệu cần thiết trong chính sách quyền riêng tư của bạn.

 


Cách dùng mã nhận dạng đặt cho ứng dụng

Chính sách Tóm tắt

Mã nhóm ứng dụng nhằm hỗ trợ các trường hợp sử dụng thiết yếu không liên quan đến quảng cáo, chẳng hạn như phân tích và ngăn chặn lừa đảo. Không được sử dụng mã để cá nhân hoá quảng cáo, đo lường quảng cáo hoặc liên kết mã với thông tin nhận dạng cá nhân hay mã nhận dạng thiết bị khác (ví dụ: mã nhận dạng cho quảng cáo của Android). Bạn phải minh bạch về việc này, do đó hãy công bố mọi hoạt động thu thập và sử dụng Mã nhóm ứng dụng cho người dùng trong một thông báo về quyền riêng tư đáp ứng đầy đủ yêu cầu pháp lý. Vui lòng đọc toàn bộ chính sách để đảm bảo việc tuân thủ.

Toàn bộ chính sách

Android sẽ ra mắt một loại mã nhận dạng mới để hỗ trợ các trường hợp sử dụng thiết yếu, chẳng hạn như dịch vụ phân tích và chống lừa đảo. Dưới đây là Điều khoản sử dụng dành cho loại mã nhận dạng này.

  • Mục đích sử dụng: Không được dùng mã nhận dạng đặt cho ứng dụng để cá nhân hóa quảng cáo hoặc đo lường quảng cáo.
  • Mối liên kết với thông tin nhận dạng cá nhân và các loại mã nhận dạng khác: Để quảng cáo, không được kết nối mã nhận dạng đặt cho ứng dụng với mọi loại mã nhận dạng trên Android (ví dụ: AAID) hoặc với mọi loại dữ liệu cá nhân hoặc dữ liệu nhạy cảm.
  • Tính minh bạch và sự đồng ý: Bạn phải công bố cho người dùng thông tin về việc thu thập và sử dụng mã nhận dạng đặt cho ứng dụng cũng như công bố rõ ràng với người dùng về việc cam kết tuân thủ những điều khoản này bằng một thông báo về quyền riêng tư hợp pháp (bao gồm chính sách quyền riêng tư của bạn). Bạn phải có được sự đồng ý hợp lệ về mặt pháp lý của người dùng, nếu có yêu cầu. Để tìm hiểu thêm về tiêu chuẩn của chúng tôi đối với quyền riêng tư, vui lòng xem chính sách của chúng tôi về Dữ liệu người dùng.

Những điểm chính cần cân nhắc

Nên Không nên
Sử dụng Mã nhóm ứng dụng cho các chức năng thiết yếu như phân tích và ngăn chặn gian lận. Không dùng Mã nhóm ứng dụng cho quảng cáo được cá nhân hoá hoặc đo lường quảng cáo.
Công bố việc thu thập và sử dụng Mã nhóm ứng dụng trong một thông báo về quyền riêng tư đầy đủ về mặt pháp lý và trong chính sách quyền riêng tư của bạn. Không liên kết Mã nhóm ứng dụng với bất kỳ mã nhận dạng nào trên Android hoặc dữ liệu người dùng cá nhân và nhạy cảm cho mục đích quảng cáo.
Nhận được sự đồng ý hợp lệ về mặt pháp lý của người dùng (nếu có yêu cầu) trước khi thu thập và sử dụng Mã nhóm ứng dụng. Không bỏ sót thông tin trong chính sách quyền riêng tư của bạn. Bạn phải minh bạch về việc sử dụng Mã nhóm ứng dụng.

 


Khuôn khổ bảo vệ quyền riêng tư đối với dữ liệu giữa Liên minh Châu Âu và Hoa Kỳ, Vương quốc Anh và Thụy Sỹ

Chính sách Tóm tắt

Nếu ứng dụng của bạn xử lý dữ liệu cá nhân của người dùng ở Khu vực kinh tế châu Âu, Vương quốc Anh hoặc Thuỵ Sĩ, thì bạn phải tuân thủ luật về quyền riêng tư và luật bảo vệ dữ liệu của các quốc gia này. Bạn phải có sự đồng ý của người dùng và bảo vệ dữ liệu này khỏi việc sử dụng sai mục đích. Bạn cũng có nghĩa vụ theo dõi việc tuân thủ và thông báo ngay cho Google nếu bạn không thể đáp ứng các yêu cầu này. Vui lòng đọc toàn bộ chính sách để đảm bảo việc tuân thủ.

Toàn bộ chính sách

Nếu bạn truy cập, sử dụng hay xử lý thông tin cá nhân do Google cung cấp, mà thông tin này trực tiếp hay gián tiếp xác định danh tính của một cá nhân và bắt nguồn từ Khu vực kinh tế Châu Âu, Vương quốc Anh hoặc Thụy Sĩ ("Thông tin cá nhân ở Liên minh Châu Âu"), bạn phải:

  • Tuân thủ tất cả luật, chỉ thị, quy định và quy tắc hiện hành về quyền riêng tư, bảo mật dữ liệu và bảo vệ dữ liệu;
  • Chỉ truy cập, sử dụng hoặc xử lý Thông tin cá nhân ở Liên minh Châu Âu cho các mục đích phù hợp với sự đồng ý của cá nhân có liên quan đến Thông tin cá nhân này;
  • Thực hiện các biện pháp kỹ thuật và tổ chức thích hợp để bảo vệ Thông tin cá nhân ở Liên minh Châu Âu nhằm tránh mất mát, sử dụng sai mục đích, cũng như ngăn ngừa hành động truy cập, tiết lộ, thay đổi và huỷ trái phép hoặc bất hợp pháp; và
  • Cung cấp mức độ bảo vệ đúng theo yêu cầu của Nguyên tắc về Khuôn khổ bảo vệ quyền riêng tư đối với dữ liệu hoặc cơ chế chuyển dữ liệu hiện hành theo như mô tả trong Điều khoản bảo vệ dữ liệu giữa các đơn vị kiểm soát của Google.

Bạn phải thường xuyên giám sát và đảm bảo bạn tuân thủ các điều kiện này. Nếu, tại một thời điểm nào đó, bạn không thể đáp ứng những điều kiện này (hoặc nếu có nguy cơ cao là bạn sẽ không thể đáp ứng những điều kiện này), thì bạn phải thông báo cho chúng tôi ngay lập tức bằng cách gửi email đến data-protection-office@google.com và ngay lập tức ngừng xử lý Thông tin cá nhân ở Liên minh Châu Âu hoặc thực hiện những biện pháp hợp lý và phù hợp để cung cấp một mức độ bảo vệ thỏa đáng.

Những điểm chính cần cân nhắc

Nên Không nên
Tuân thủ tất cả luật hiện hành về quyền riêng tư, bảo mật dữ liệu và bảo vệ dữ liệu (ví dụ: GDPR (Quy định chung về việc bảo vệ dữ liệu)). Không phớt lờ các bộ luật về quyền riêng tư, vì việc không tuân thủ luật hiện hành là hành vi vi phạm chính sách.
Chỉ truy cập và sử dụng dữ liệu cá nhân cho các mục đích phù hợp với sự đồng ý của người dùng. Không truy cập hoặc xử lý dữ liệu cá nhân cho bất kỳ mục đích nào mà người dùng chưa đồng ý.

Triển khai các biện pháp kỹ thuật và có tổ chức để bảo mật Thông tin cá nhân ở Liên minh châu Âu.

Không xử lý dữ liệu cá nhân một cách không an toàn, vì điều này có thể dẫn đến mất hoặc sử dụng dữ liệu sai mục đích.

Nếu không đáp ứng được các điều kiện này, bạn phải thông báo ngay cho Google qua địa chỉ data-protection-office@google.com và thực hiện biện pháp khắc phục.

Đừng quên thông báo cho Google. Nếu không thể tuân thủ các điều kiện này, bạn phải thông báo ngay cho Google.

Thường xuyên giám sát việc tuân thủ, đảm bảo bạn luôn đáp ứng các điều kiện này, đặc biệt là sau khi có nội dung cập nhật về quy định hoặc pháp lý đối với các chính sách hiện hành.

Không bán hoặc chuyển giao dữ liệu người dùng nếu không đáp ứng tất cả các yêu cầu về pháp lý và chính sách.
Trang này có thể chứa nội dung do công nghệ AI dịch. Bản dịch bằng AI có thể có lỗi.

Thông tin này có hữu ích không?

Chúng tôi có thể cải thiện trang này bằng cách nào?

Bạn cần trợ giúp thêm?

Hãy thử các bước tiếp theo sau:

Tìm kiếm
Xóa nội dung tìm kiếm
Đóng tìm kiếm
Trình đơn chính
8549160331214564383
true
Tìm kiếm trong Trung tâm trợ giúp
false
true
true
true
true
true
92637
false
false
false
false
false