Has d'indicar clarament com tractes les dades d'usuari (per exemple, la informació que en reculls o que hi fa referència, com ara dades sobre el dispositiu). Això vol dir comunicar com accedeix, recull, utilitza, gestiona i comparteix les dades d'usuari l'aplicació, així com limitar l'ús de les dades a les finalitats que s'han comunicat i que respecten la política. Tingues en compte que qualsevol tractament de les dades d'usuari personals i sensibles està subjecta també als requisits addicionals que s'indiquen a la secció "Dades d'usuari personals i sensibles" que trobaràs a continuació. A més d'aquesta secció i de les altres polítiques del programa per a desenvolupadors de Play, has de complir en tot moment la legislació sobre privadesa i protecció de dades aplicable a les jurisdiccions en què ofereixes els teus productes o serveis. Per exemple, si ofereixes els teus serveis a usuaris de la Unió Europea, tingues en compte que l'autoritat francesa de protecció de dades (CNIL) va aprovar una guia de pràctiques recomanades per a la protecció de dades personals en entorns mòbils que et pot ser útil consultar.
Si inclous a l'aplicació codi de tercers (com ara un SDK), t'has d'assegurar que tant aquest codi com les pràctiques del tercer en qüestió relacionades amb les dades d'usuari de la teva aplicació compleixen les polítiques del programa per a desenvolupadors de Google Play, que inclouen requisits d'ús i de comunicació. Per exemple, t'has d'assegurar que els teus proveïdors d'SDK no venguin dades d'usuari personals ni sensibles procedents de la teva aplicació. Aquest requisit s'aplica independentment de si les dades d'usuari es transfereixen després d'enviar-se a un servidor o inserint codi de tercers a l'aplicació.
REPLEGA-HO TOT DESPLEGA-HO TOT
Dades d'usuari personals i sensiblesLes dades d'usuari personals i sensibles inclouen, entre d'altres, informació d'identificació personal, informació financera i de pagament, informació d'autenticació, dades de l'agenda telefònica i dels contactes, dades d'ubicació del dispositiu, dades relacionades amb els SMS i amb les trucades, dades de salut, dades de Health Connect, l'inventari d'altres aplicacions del dispositiu, dades dels micròfons i de les càmeres, i altres dades sensibles sobre el dispositiu o l'ús. Si la vostra aplicació gestiona dades d'usuari personals i sensibles, cal que:
Requisits de consentiment i comunicacions destacadesEn els casos en què la vostra aplicació accedeixi a dades personals i sensibles de l'usuari, en reculli, n'utilitzi o en comparteixi superant el que l'usuari del producte o funció en qüestió podria esperar de manera raonable (per exemple, si es recullen dades en segon pla quan l'usuari no interactua amb l'aplicació), cal que compliu els requisits següents: Comunicació destacada: heu de proporcionar una comunicació dins de l'aplicació en què s'indiqui com accediu a les dades i com les recolliu, utilitzeu i compartiu. Aquesta comunicació ha de complir els requisits següents:
Consentiment i permisos de temps d'execució: les sol·licituds de consentiment de l'usuari i les sol·licituds de permisos de temps d'execució a l'aplicació han d'estar precedides immediatament per una comunicació a l'aplicació que compleixi els requisits d'aquesta política. La sol·licitud de consentiment inclosa dins de l'aplicació:
Les aplicacions que al·leguen motius legals per tractar dades d'usuari personals i sensibles sense consentiment, com ara un interès legítim d'acord amb el RGPD de la UE, han de complir tots els requisits legals aplicables i comunicar informació adequada als usuaris, incloses les comunicacions a l'aplicació que exigeixi aquesta política. Per complir els requisits de la política, es recomana prendre com a referència el format d'exemple següent per a la comunicació destacada quan calgui:
Si la vostra aplicació integra codi de tercers (per exemple, un SDK) que està destinat a recollir dades d'usuari personals i sensibles de manera predeterminada, heu de presentar, en un termini de 2 setmanes des de la recepció de la sol·licitud de Google Play (o, si la sol·licitud de Google Play ofereix un termini més llarg, dins d'aquest termini), proves suficients per demostrar que l'aplicació compleix els requisits de comunicació destacada i consentiment d'aquesta política, també pel que fa a l'accés, la recollida, l'ús i la compartició de dades mitjançant el codi de tercers.
Consulteu aquest article per obtenir més informació sobre el requisit de comunicació destacada i consentiment. Restriccions de l'accés a dades personals i sensiblesA banda dels requisits anteriors, a la taula següent es descriuen els requisits per a activitats específiques.
|
Secció Seguretat de les dadesTots els desenvolupadors han d'incloure en cada aplicació una secció clara i precisa anomenada Seguretat de les dades, en què s'expliqui amb detall com es recullen, s'utilitzen i es comparteixen les dades d'usuari. Els desenvolupadors són responsables de la precisió de l'etiqueta i de mantenir aquesta informació actualitzada. Si escau, la secció ha de ser coherent amb les comunicacions fetes a la política de privadesa de l'aplicació. Consulta aquest article per obtenir informació addicional sobre com pots completar la secció Seguretat de les dades. Política de privadesaTotes les aplicacions han de publicar un enllaç que dirigeixi a la política de privadesa al camp corresponent de Play Console, així com un enllaç que dirigeixi a la política de privadesa o al text de la política dins de l'aplicació mateixa. Aquesta política de privadesa, juntament amb les comunicacions dins de l'aplicació, ha d'informar de manera detallada sobre com l'aplicació accedeix a les dades d'usuari i sobre com les recull, les utilitza i les comparteix. Això afecta totes les dades, no només les comunicades a la secció Seguretat de les dades. Això ha d'incloure:
L'entitat (per exemple, el desenvolupador o l'empresa) esmentada a la fitxa de Google Play Store de l'aplicació ha de figurar a la política de privadesa o bé la política de privadesa ha de mencionar l'aplicació. Les aplicacions que no accedeixin a cap tipus de dada d'usuari personal i sensible han d'enviar igualment una política de privadesa. Assegura't que la política de privadesa estigui disponible en un URL actiu, accessible públicament i sense geotanques (no en un PDF), i que no es pugui editar. Requisit de supressió del compteSi la teva aplicació permet als usuaris crear un compte dins de l'aplicació, també ha de permetre que els usuaris sol·licitin la supressió del seu compte. Els usuaris han de tenir una opció clarament visible per iniciar la supressió del compte des de dins i fora de l'aplicació (p. ex., visitant el teu lloc web). Cal introduir un enllaç que dirigeixi a aquest recurs web al camp corresponent del formulari d'URL que hi ha a Play Console. Quan suprimeixis un compte a l'aplicació d'acord amb la sol·licitud d'un usuari, has de suprimir també les dades d'usuari associades amb el compte a l'aplicació. La desactivació temporal del compte, la inhabilitació o la "congelació" del compte a l'aplicació no es pot considerar una supressió del compte. Si has de conservar determinades dades per motius legítims, com ara la seguretat, la prevenció de fraus o el compliment de la normativa, has d'informar clarament els usuaris sobre les teves pràctiques de conservació de dades (per exemple, dins de la teva política de privadesa). Per obtenir més informació sobre els requisits de la política de supressió de comptes, revisa aquest article del Centre d'ajuda. Per obtenir més informació sobre com pots actualitzar el formulari de seguretat de les dades, consulta aquest article. |
Ús de l'identificador d'un conjunt d'aplicacionsAndroid introduirà un identificador nou per permetre els casos d'ús essencials, com ara les analítiques o la prevenció de fraus. A continuació s'indiquen les condicions d'ús d'aquest identificador.
|
Marcs de privadesa de dades de la Unió Europea amb els Estats Units (UE-EUA), del Regne Unit i de SuïssaEn cas que accedeixis a informació personal proporcionada per Google que identifiqui una persona de manera directa o indirecta i que procedeixi de l'Espai Econòmic Europeu, del Regne Unit o de Suïssa ("Informació Personal de la UE"), o en cas que la utilitzis o la tractis, has de fer el següent:
Has de comprovar periòdicament que compleixes aquestes condicions. Si en algun moment no les pots complir (o si hi ha un risc important de no poder-les complir), cal que ens ho comuniquis de seguida enviant un correu electrònic a data-protection-office@google.com i que immediatament deixis de tractar la Informació Personal de la UE o prenguis mesures raonables i procedents per restaurar un nivell adequat de protecció. |