Bạn phải minh bạch về cách bạn xử lý dữ liệu người dùng (ví dụ: thông tin bạn thu thập về người dùng hoặc do người dùng cung cấp, bao gồm cả thông tin thiết bị). Tức là công bố thông tin về quyền truy cập, thu thập, sử dụng, xử lý và chia sẻ dữ liệu người dùng trên ứng dụng của bạn, cũng như giới hạn phạm vi sử dụng dữ liệu đó cho các mục đích tuân thủ chính sách đã công bố. Xin lưu ý rằng mọi hoạt động xử lý dữ liệu riêng tư và nhạy cảm của người dùng đều phải tuân theo các yêu cầu bổ sung trong phần "Dữ liệu cá nhân và nhạy cảm của người dùng" dưới đây. Những yêu cầu này của Google Play bổ sung cho mọi yêu cầu quy định trong các luật bảo vệ dữ liệu và quyền riêng tư hiện hành.
Nếu dùng mã của bên thứ ba (ví dụ: SDK) trong ứng dụng, thì bạn phải đảm bảo rằng mã và các phương pháp của bên thứ ba liên quan đến dữ liệu người dùng trong ứng dụng của bạn cũng phải tuân thủ Chính sách chương trình dành cho nhà phát triển của Google Play (bao gồm cả các yêu cầu về việc sử dụng và công bố thông tin). Ví dụ: bạn phải đảm bảo rằng các nhà cung cấp SDK của bạn không bán dữ liệu riêng tư và nhạy cảm của người dùng lấy từ ứng dụng của bạn. Yêu cầu này áp dụng bất kể dữ liệu người dùng được chuyển sau khi được gửi đến máy chủ, hay bằng cách nhúng mã của bên thứ ba vào ứng dụng của bạn.
THU GỌN TẤT CẢ MỞ RỘNG TẤT CẢ
Dữ liệu cá nhân và nhạy cảm của người dùngDữ liệu riêng tư và nhạy cảm của người dùng bao gồm nhưng không giới hạn ở thông tin nhận dạng cá nhân, thông tin tài chính và thanh toán, thông tin xác thực, danh bạ điện thoại, thông tin liên hệ, thông tin vị trí của thiết bị, dữ liệu liên quan đến cuộc gọi và tin nhắn SMS, dữ liệu sức khoẻ, dữ liệu Health Connect, danh sách ứng dụng khác trên thiết bị, micrô, máy ảnh, dữ liệu sử dụng và dữ liệu nhạy cảm khác liên quan đến thiết bị. Nếu ứng dụng của bạn xử lý dữ liệu riêng tư và nhạy cảm của người dùng, thì bạn phải đáp ứng những yêu cầu sau:
Yêu cầu về việc công bố thông tin rõ ràng và sự đồng ýTrong trường hợp hoạt động truy cập, thu thập, sử dụng hoặc chia sẻ dữ liệu riêng tư và nhạy cảm của người dùng trong ứng dụng có thể không như sự mong đợi chính đáng của người dùng sản phẩm hoặc tính năng liên quan (ví dụ: nếu hoạt động thu thập dữ liệu diễn ra ở chế độ nền khi người dùng không sử dụng ứng dụng của bạn), bạn phải đáp ứng những yêu cầu sau đây: Thông tin công bố nổi bật: Bạn phải công bố thông tin trong ứng dụng về việc truy cập, thu thập, sử dụng và chia sẻ dữ liệu. Thông tin công bố trong ứng dụng:
Sự đồng ý và quyền khi bắt đầu chạy: Nội dung yêu cầu người dùng đồng ý trong ứng dụng và yêu cầu quyền khi bắt đầu chạy phải được đặt ngay trước thông tin công bố trong ứng dụng đáp ứng yêu cầu của chính sách này. Thông báo yêu cầu sự đồng ý của người dùng trong ứng dụng:
Ứng dụng dựa vào các cơ sở pháp lý khác để xử lý dữ liệu riêng tư và nhạy cảm của người dùng mà không cần sự đồng ý (chẳng hạn như lợi ích chính đáng theo Quy định chung về việc bảo vệ dữ liệu của Liên minh Châu Âu) phải tuân thủ tất cả yêu cầu pháp lý hiện hành cũng như đưa ra thông tin công bố thích hợp cho người dùng (bao gồm cả thông tin công bố trong ứng dụng theo yêu cầu của chính sách này). Để đáp ứng các yêu cầu của chính sách, bạn nên tham khảo ví dụ về các mẫu Thông tin công bố nổi bật sau đây nếu cần thiết:
Nếu ứng dụng của bạn tích hợp mã của bên thứ ba (ví dụ: SDK) được thiết kế để thu thập dữ liệu riêng tư và nhạy cảm của người dùng theo mặc định, thì trong vòng 2 tuần kể từ khi nhận được yêu cầu của Google Play (hoặc nếu yêu cầu của Google Play đề xuất khoảng thời gian dài hơn, trong khoảng thời gian đó), bạn phải cung cấp đầy đủ bằng chứng chứng minh rằng ứng dụng của bạn đáp ứng các Yêu cầu về sự đồng ý và thông tin công bố nổi bật của chính sách này, bao gồm cả hoạt động truy cập, thu thập, sử dụng hoặc chia sẻ dữ liệu qua mã của bên thứ ba.
Hãy tham khảo bài viết này để biết thêm thông tin liên quan đến Yêu cầu về sự đồng ý và thông tin công bố nổi bật Những hạn chế đối với quyền truy cập vào dữ liệu riêng tư và nhạy cảmNgoài những yêu cầu nêu trên, bảng dưới đây mô tả yêu cầu bổ sung cho một số hoạt động cụ thể.
|
Mục An toàn dữ liệuCác nhà phát triển phải hoàn tất nội dung trong mục An toàn dữ liệu một cách rõ ràng và chính xác cho mọi ứng dụng, trong đó nêu chi tiết việc thu thập, sử dụng và chia sẻ dữ liệu của người dùng. Nhà phát triển chịu trách nhiệm về tính chính xác của nhãn và phải đảm bảo rằng thông tin này luôn được cập nhật kịp thời. Nếu thích hợp, thông tin trong mục này phải nhất quán với thông tin công bố trong chính sách quyền riêng tư của ứng dụng. Vui lòng tham khảo bài viết này để biết thêm thông tin về cách hoàn thành mục An toàn dữ liệu. Chính sách quyền riêng tưMọi ứng dụng đều phải đăng một đường liên kết đến chính sách quyền riêng tư trong trường thông tin chỉ định trên Play Console cũng như một đường liên kết hoặc văn bản về chính sách quyền riêng tư trong chính ứng dụng. Chính sách quyền riêng tư (cùng với mọi thông tin công bố trong ứng dụng) phải nêu một cách toàn diện cách ứng dụng truy cập, thu thập, sử dụng và chia sẻ mọi loại dữ liệu người dùng, chứ không chỉ loại dữ liệu công bố trong Mục An toàn dữ liệu. Thông tin công bố phải bao gồm:
Pháp nhân (ví dụ: nhà phát triển, công ty) có tên trong trang thông tin của ứng dụng trên Cửa hàng Google Play phải xuất hiện trong chính sách quyền riêng tư hoặc tên ứng dụng phải được nêu trong chính sách quyền riêng tư. Ứng dụng không truy cập vào dữ liệu cá nhân và nhạy cảm của người dùng vẫn sẽ phải gửi một chính sách quyền riêng tư. Chính sách quyền riêng tư này phải nằm trên một URL đang hoạt động, có thể truy cập công khai và không bị khoanh vùng địa lý (không dùng tệp PDF) và không thể chỉnh sửa. Yêu cầu về việc xoá tài khoảnNếu cho phép người dùng tạo tài khoản ở trong ứng dụng, thì ứng dụng của bạn cũng phải cho phép người dùng yêu cầu xoá tài khoản của họ. Người dùng phải dễ dàng thấy được tuỳ chọn để bắt đầu quy trình xoá tài khoản ứng dụng ở ngay trong ứng dụng và ở bên ngoài ứng dụng (ví dụ: bằng cách truy cập trang web của bạn). Bạn phải nhập một đường liên kết đến tài nguyên web này vào trường biểu mẫu URL được chỉ định trong Play Console. Khi xoá tài khoản ứng dụng dựa trên yêu cầu của người dùng, bạn cũng phải xoá dữ liệu người dùng liên kết với tài khoản ứng dụng đó. Các chế độ huỷ kích hoạt tạm thời, vô hiệu hoá hoặc "đóng băng" tài khoản ứng dụng không được coi là phương thức xoá tài khoản. Nếu cần lưu giữ một số dữ liệu nhất định vì các lý do chính đáng như bảo mật, phòng chống gian lận hoặc tuân thủ quy định, bạn phải thông báo rõ ràng cho người dùng về các cách thức giữ lại dữ liệu mà mình áp dụng (ví dụ: trong chính sách quyền riêng tư). Để tìm hiểu thêm về các yêu cầu liên quan đến việc xoá tài khoản, vui lòng tham khảo bài viết này trên Trung tâm trợ giúp. Để biết thêm thông tin về việc cập nhật biểu mẫu An toàn dữ liệu, hãy truy cập bài viết này. |
Cách dùng mã nhận dạng đặt cho ứng dụngAndroid sẽ ra mắt một loại mã nhận dạng mới để hỗ trợ các trường hợp sử dụng thiết yếu, chẳng hạn như dịch vụ phân tích và chống lừa đảo. Dưới đây là Điều khoản sử dụng dành cho loại mã nhận dạng này.
|
Privacy Shield (Chương trình bảo vệ quyền riêng tư) giữa Liên minh Châu Âu và Hoa Kỳ và giữa Thụy Sĩ và Hoa KỳNếu bạn truy cập, sử dụng hay xử lý thông tin cá nhân do Google cung cấp mà xác định trực tiếp hay gián tiếp một cá nhân và bắt nguồn ở Liên minh Châu Âu hay Thụy Sĩ ("Thông tin cá nhân ở Liên minh Châu Âu"), bạn phải:
Bạn phải thường xuyên giám sát và đảm bảo bạn tuân thủ các điều kiện này. Nếu, tại một thời điểm nào đó, bạn không thể đáp ứng những điều kiện này (hoặc nếu có nguy cơ cao là bạn sẽ không thể đáp ứng những điều kiện này), thì bạn phải thông báo cho chúng tôi ngay lập tức bằng cách gửi email đến data-protection-office@google.com và ngay lập tức ngừng xử lý Thông tin cá nhân ở Liên minh Châu Âu hoặc thực hiện những biện pháp hợp lý và phù hợp để khôi phục một mức độ bảo vệ thỏa đáng. Từ ngày 16 tháng 7 năm 2020, Google không còn dựa vào EU-U.S. Privacy Shield (Chương trình bảo vệ quyền riêng tư giữa Liên minh Châu Âu và Hoa Kỳ) để chuyển dữ liệu cá nhân từ Khu vực kinh tế Châu Âu hoặc từ Vương quốc Anh đến Hoa Kỳ. (Tìm hiểu thêm.) Các thông tin khác được quy định trong Mục 9 của DDA (Thỏa thuận phân phối dành cho nhà phát triển). |