Próximos cambios en este artículo
Este artículo se actualizará pronto para reflejar los cambios implementados en nuestras actualizaciones de políticas de abril de 2023.
Con el fin de brindar más control sobre sus datos a los usuarios, presentamos un nuevo requisito de eliminación de cuentas en virtud de nuestra política de Datos del Usuario. Si su aplicación permite a los usuarios crear una cuenta, también debe permitirles solicitar su eliminación, tanto desde la aplicación como a través de un recurso web. Además, todos los desarrolladores deben actualizar el formulario de Seguridad de los datos en Play Console, donde posiblemente se muestre cierta información en la sección de Seguridad de los datos de la aplicación en Google Play.
Los cambios en las políticas entrarán en vigencia el 7 de diciembre de 2023. Para obtener una vista previa del artículo "Datos del Usuario" actualizado, visite esta página.
Debe ser transparente en la manera en que maneja los datos de los usuarios (por ejemplo, información recopilada sobre un usuario o de parte de este, incluida la información del dispositivo). Es decir, debe divulgar si su aplicación accede a los datos, así como cuándo los recopila, usa, maneja y comparte, además de limitar su uso a los fines divulgados que satisfagan las políticas. Tenga en cuenta que cualquier tipo de manejo de datos sensibles y personales de los usuarios queda sujeto a los requisitos adicionales que se incluyen en la sección "Datos Sensibles y Personales del Usuario" más adelante. Estos requisitos de Google Play se agregan a las condiciones prescritas por las leyes aplicables en materia de privacidad y protección de datos.
Si incluye código de terceros (por ejemplo, SDK) en su aplicación, debe garantizar que tanto ese código como las prácticas de los terceros en cuestión relacionadas con los datos de los usuarios de su aplicación, satisfagan las Políticas del Programa para Desarrolladores de Google Play, que incluyen requisitos de uso y divulgación. Por ejemplo, debe garantizar que sus proveedores de SDK no vendan los datos sensibles y personales de los usuarios recopilados en su aplicación. Este requisito se aplica independientemente de si los datos de los usuarios se transfieren después de enviarse a un servidor o mediante la incorporación de código de terceros en su aplicación.
CONTRAER TODO EXPANDIR TODO
Datos Sensibles y Personales del UsuarioLos datos sensibles y personales de los usuarios incluyen, sin limitarse a ello, información de identificación personal, financiera, de pago y de autenticación; datos relacionados con la agenda telefónica, los contactos, la ubicación del dispositivo, SMS y llamadas; datos de salud y de Health Connect; inventario de otras aplicaciones en el dispositivo, el micrófono y la cámara, y otros datos sensibles relacionados de uso o del dispositivo. Si su aplicación maneja datos sensibles y personales de los usuarios, asegúrese de hacer lo siguiente:
Requisito de Divulgación Destacada y ConsentimientoEn los casos en que el acceso, la recopilación, el uso o el uso compartido de los datos sensibles y personales de los usuarios del producto o la función en cuestión puedan no caber dentro de las expectativas razonables de estas personas (por ejemplo, si la recopilación de datos se produce en segundo plano cuando el usuario no está interactuando con la aplicación), deberá cumplir con los siguientes requisitos: Divulgación destacada: Debe proporcionar una divulgación integrada en la aplicación sobre su acceso, recopilación, uso y uso compartido de los datos. La divulgación debe cumplir con lo siguiente:
Consentimiento y permisos de tiempo de ejecución: Las solicitudes de consentimiento del usuario integradas en la aplicación y las solicitudes de permisos de tiempo de ejecución deben estar precedidas inmediatamente por una divulgación integrada en la aplicación que cumpla con el requisito de esta política. La solicitud de consentimiento de la aplicación debe cumplir con lo siguiente:
Las aplicaciones que utilicen otras bases legales como justificación para procesar datos sensibles y personales de los usuarios sin consentimiento, como el interés legítimo contemplado por el GDPR de la UE, deben cumplir con todos los requisitos legales aplicables y realizar las divulgaciones correspondientes a los usuarios, incluidas las divulgaciones integradas en la aplicación que se requieren para satisfacer esta política. Para cumplir con los requisitos de la política, le recomendamos que aplique el siguiente ejemplo de formato de Divulgación Destacada cuando sea necesario:
Si su aplicación integra código de terceros (por ejemplo, SDK) diseñado para recopilar datos sensibles y personales de los usuarios de forma predeterminada, deberá, en un plazo de 2 semanas a partir de recibir la solicitud de Google Play (o bien, si la solicitud de Google Play permite más tiempo, dentro del período correspondiente), proporcionar evidencia suficiente que demuestre que su aplicación cumple con los requisitos de Divulgación Destacada y Consentimiento de esta política, incluso en relación con el acceso, la recopilación, el uso y el uso compartido de los datos mediante código de terceros.
Consulte este artículo para obtener más información sobre el Requisito de Divulgación Destacada y Consentimiento. Restricciones de Acceso a Datos Personales y SensiblesAdemás de los requisitos anteriores, en la siguiente tabla, se describen los requisitos para actividades específicas.
|
Sección de Seguridad de los datosPara cada aplicación, los desarrolladores deben completar una sección clara y precisa de Seguridad de los datos en la que se detalle el uso, la recopilación y el uso compartido de datos de los usuarios. El desarrollador es responsable de la exactitud de la etiqueta, así como de mantener esta información actualizada. Cuando corresponda, la sección debe ser coherente con las divulgaciones que se incluyan en la política de privacidad de la aplicación. Consulte este artículo a fin de obtener información adicional para completar la sección de Seguridad de los datos. Política de PrivacidadTodas las aplicaciones deben publicar un vínculo a una política de privacidad en el campo designado de Play Console, así como un vínculo a una política de privacidad o el texto correspondiente dentro de la aplicación en sí. En la política de privacidad, junto con cualquier otro aviso de divulgación de datos integrado en la aplicación, se debe explicar detalladamente cómo se recopilan, usan y comparten los datos del usuario, y cómo se accede a ellos, sin limitarse a los datos divulgados en la sección de Seguridad de los datos. Se debe incluir lo siguiente:
La entidad (por ejemplo, el desarrollador, la empresa) mencionada en la ficha de Google Play de la aplicación debe aparecer en la política de privacidad, o la aplicación se debe nombrar en la política de privacidad. Las aplicaciones que no accedan a datos personales ni sensibles de los usuarios igualmente deben enviar una política de privacidad. Asegúrese de que su política de privacidad esté disponible en una URL activa, accesible públicamente, sin geovallado (no en PDF) y que no se pueda editar. |
Uso del ID del Conjunto de AplicacionesAndroid implementará un nuevo ID para abordar los casos de uso fundamentales, como el análisis y la prevención de fraudes. Las condiciones para el uso de este ID se encuentran a continuación.
|
EU-U.S., Swiss Privacy Shield (Escudo de Privacidad UE-EE.UU.-Suiza)Si procesas o usas información personal compartida por Google o accedes a datos que identifiquen de forma directa o indirecta a algún individuo cuya información se haya originado en la Unión Europea o Suiza (“información personal de la UE”), ten en cuenta lo siguiente:
Debes supervisar con frecuencia que cumples con estas condiciones. Si en algún momento no puedes cumplir con estas condiciones (o si existe un riesgo significativo de que no puedas cumplir con ellas), debes notificárnoslo de inmediato por correo electrónico a data-protection-office@google.com y dejar de procesar Información Personal de la UE o tomar las medidas razonables y adecuadas para restablecer un nivel de protección adecuado de inmediato. A partir del 16 de julio de 2020, Google dejará de basarse en el EU-U.S. Privacy Shield (Escudo de Privacidad UE-EE.UU.) para transferir datos personales que se hayan originado en el Espacio Económico Europeo o el Reino Unido hacia los Estados Unidos. (Obtén más información.)Encontrarás más información en la sección 9 del DDA. |