Ilmoitus

You can now request help from the Help page in your Play Console account.  If you don't have access to Play Console, ask your account admin for an invite.

Käyttäjädata

Vastuuvapauslauseke: Käytäntöjen yhteenvedot ja tärkeimmät huomioitavat asiat ovat vain yleiskatsauksia. Lue käytäntö kokonaisuudessaan, jotta voit varmistaa sen noudattamisen. Jos yhteenvedossa ja koko käytännössä on ristiriitoja, koko käytäntö on ensisijainen.

Käytäntö Yhteenveto

Google Play kieltää pysyvien laitetunnisteiden (esim. IMEI-, IMSI- tai SIM-sarjanumerot) linkittämisen henkilökohtaisiin ja arkaluontoisiin nollattaviin laitetunnisteisiin ja käyttäjädataan. Kieltoon on rajallisia poikkeuksia, jotka liittyvät yrityksen laitehallintaan ja puhelinpalveluihin. Jos sovellus tai siihen integroitu SDK suorittaa linkittämistä, rikot käyttäjädatakäytäntöä. Lue käytäntö kokonaisuudessaan, jotta voit varmistaa sen noudattamisen.

Koko käytäntö

Sinun on kerrottava avoimesti, miten käsittelet käyttäjädataa (esimerkiksi käyttäjältä kerättyjä tai häneen liittyviä tietoja, laitteen tiedot mukaan lukien). Tämä tarkoittaa tietojen luovuttamista sovelluksen käyttäjädatan lukemisesta, keräämisestä, käytöstä, käsittelystä ja jakamisesta ja että dataa käytetään vain ilmoitettuihin käytäntöjen sallimiin tarkoituksiin. Huomaa, että kaikkeen henkilökohtaisen tai arkaluontoisen käyttäjädatan käsittelyyn sovelletaan alta osiosta "Henkilökohtainen ja arkaluontoinen käyttäjädata" löytyviä lisävaatimuksia. Tämän ja muiden Playn kehittäjien ohjelmakäytäntöjen lisäksi sinun on aina noudatettava kaikkia yksityisyyttä ja tietoturvaa koskevia lakeja oikeudenkäyttöalueilla, joilla tarjoat tuotteita tai palveluita. Jos esimerkiksi tarjoat tuotteita käyttäjille Euroopan Unionissa, huomaa, että Ranskan tietosuojaviranomaiset (CNIL) ottivat käyttöön ohjeet parhaisiin käytäntöihin henkilökohtaisen datan suojelemiseksi mobiiliympäristössä. Ohjeisiin tutustuminen on suositeltavaa.

Jos sovellus sisältää kolmannen osapuolen koodia (esimerkiksi SDK:n), sinun on varmistettava, että sovelluksessa käytetty kolmannen osapuolen koodi ja kyseisen kolmannen osapuolen käytännöt sovelluksesi käyttäjädatan osalta noudattavat Google Play ‑kehittäjien ohjelmakäytäntöjä, jotka sisältävät käyttöä ja ilmoitusvelvollisuutta koskevia vaatimuksia. Sinun on esimerkiksi varmistettava, että SDK-tarjoajat eivät myy sovelluksesi henkilökohtaista ja arkaluontoista käyttäjädataa. Vaatimus on voimassa siitä huolimatta, siirretäänkö käyttäjädataa sen jälkeen, kun se on lähetetty palvelimelle, vai upottamalla kolmannen osapuolen koodia sovellukseesi. Nämä vaatimukset koskevat myös kolmannen osapuolen tekoälyintegraatioita (esim. tuotteita, palveluita ja koodia), ja sinun vastuullasi on varmistaa tämän käytännön noudattaminen, mukaan lukien rajoitettu käyttö, ilmoittaminen ja suostumus.

Tärkeimmät huomioitavat asiat

Tee näin Älä tee näin
Varmista, että sovellus ei linkitä pysyviä tunnuksia nollattaviin laitetunnisteisiin. Älä yhdistä IMEI-koodia käyttäjän sijaintiin.
Estä sovelluksesi kolmannen osapuolen SDK:ita linkittämästä tämäntyyppisiä laitetunnisteita sovelluksen sisällä. Älä salli sovelluksessasi olevien kolmannen osapuolen SDK:iden yhdistää Androidin mainostunnusta SIM-kortin sarjanumeroon.
Poista sovelluksestasi kolmannen osapuolen SDK:t, joita ei voida muokata tämän käytännön mukaisiksi. Älä kerää pysyviä laitetunnisteita äläkä yhdistä niitä arkaluontoisiin käyttäjätietoihin.
Kerro käyttötarkoituksistasi näkyvästi käyttäjille käyttäjädatakäytännössä määritellyllä tavalla, jos sovelluksesi täyttää tämän vaatimuksen poikkeuksen edellytykset (SIM-identiteettiin linkitetty puhelinliikenne tai laitteen omistajan tilaa käyttävät yritystason laitehallintasovellukset).  

TIIVISTÄ KAIKKI LAAJENNA KAIKKI

Henkilökohtainen ja arkaluontoinen käyttäjädata

Käytäntö Yhteenveto

Googlen käyttäjädatakäytäntö edellyttää, että kerrot avoimesti, miten sovelluksesi käsittelee henkilökohtaista ja arkaluontoista käyttäjädataa. Sinun on kerrottava, mitä tietoja keräät, miten niitä käytetään ja kenelle ne jaetaan. Sinun on toimitettava voimassa oleva tietosuojakäytäntö, hankittava käyttäjän suostumus ja käsiteltävä tietoja turvallisesti. Sinun on myös tarjottava käyttäjille tapa poistaa tilinsä ja siihen liittyvä data. Lue käytäntö kokonaisuudessaan, jotta voit varmistaa sen noudattamisen.

Koko käytäntö

Henkilökohtaista tai arkaluontoista käyttäjädataa ovat esimerkiksi henkilökohtaiset tunnistetiedot, talous- ja maksutiedot, todennustiedot, osoitekirja, yhteystiedot, laitteen sijainti, tekstiviesteihin ja puheluihin liittyvä data, terveysdata, Health Connect ‑data, tiedot laitteen muista sovelluksista, mikrofonin ja kameran data sekä muu arkaluontoinen laite- tai käyttödata. Jos sovelluksesi käsittelee henkilökohtaista ja arkaluontoista käyttäjädataa, sinun on noudatettava seuraavia vaatimuksia:

  • Saat lukea, kerätä, käyttää ja jakaa sovelluksesta saatua henkilökohtaista ja arkaluontoista käyttäjädataa tarkoituksiin, jotka palvelevat sovelluksen ja palvelun toimintaa ja noudattavat käytäntöjä käyttäjän odottamalla tavalla.
    • Sovellusten, jotka laajentavat henkilökohtaisen ja arkaluontoisen käyttäjädatan käyttöä mainoksia varten, on noudatettava Google Playn mainoskäytäntöä.
    • Voit myös siirtää dataa, jos palveluntarjoaja edellyttää sitä tai jos se on tarpeen oikeudellisista syistä, esimerkiksi viranomaisen pyynnön tai lain noudattamiseksi tai osana yritysten yhdistämistä tai ostoa, kunhan ilmoitat tästä käyttäjille lain vaatimalla tavalla.
  • Sinun on käsiteltävä kaikkea henkilökohtaista ja arkaluontoista käyttäjädataa turvallisesti, mihin sisältyy esimerkiksi modernin salaustekniikan (kuten HTTPS:n) käyttö sen lähettämisen yhteydessä.
  • Sinun on käytettävä suoritusaikaisia lupapyyntöjä aina kun mahdollista, ennen kuin käytät dataa, jota suojaa Androidin käyttöluvat.
  • Älä myy henkilökohtaista ja arkaluontoista käyttäjädataa.
    • "Myyminen" tarkoittaa henkilökohtaisen ja arkaluontoisen käyttäjädatan vaihtoa tai siirtoa kolmannelle osapuolelle rahallista korvausta vastaan.
      • Käyttäjän tekemää henkilökohtaisen tai arkaluontoisen käyttäjädatan siirtoa (esimerkiksi kun käyttäjä käyttää sovelluksen ominaisuutta siirtääkseen tiedoston kolmannelle osapuolelle tai päättää käyttää tiettyä tarkoitusta tutkivaa sovellusta) ei katsota myynniksi.

 

Tärkeimmät huomioitavat asiat

Tee näin Älä tee näin
Sovelluksen tietosivulla ja sovelluksessa on oltava voimassa oleva tietosuojakäytäntö. Älä anna harhaanjohtavia tai epätarkkoja tietoja datakäytännöistäsi.
Kerro tiedonkeruu- ja jakamiskäytännöistäsi Play Consolen Dataturvallisuus-sivulla. Älä kerää dataa, joka ei ole kriittistä sovelluksen ydintarkoituksen kannalta.

Hanki selkeä ja myöntävä käyttäjän suostumus ennen henkilökohtaisten tai arkaluonteisten tietojen keräämistä.

Älä myy henkilökohtaista tai arkaluontoista käyttäjädataa.

Suojaa kaikki käyttäjädata asianmukaisilla turvatoimenpiteillä, mukaan lukien nykyaikainen kryptografia siirrettävän datan osalta.

Älä riko lasten turvallisuutta koskevia käytäntöjä. Jos sovelluksesi on tarkoitettu lapsille, sinun on noudatettava Google Playn perhekäytäntöä, joka sisältää erityisiä sääntöjä käyttäjädatan käsittelyyn.

Kerää ja käytä vain tietoja, jotka ovat välttämättömiä sovelluksesi toiminnallisuudelle.

Älä kerää tietoja ilman käyttäjän suostumusta äläkä manipuloi heitä antamaan niitä.

Salli tilin poistaminen. Vaihtoehdon on oltava saatavilla sekä sovelluksessa että ulkoisessa verkkoresurssissa.

Älä unohda tilin poistomahdollisuutta. Tarjoa käyttäjille selkeä ja helppo tapa poistaa tilinsä ja datansa. Tilien jäädyttäminen ei ole hyväksyttävä korvaava toimenpide.

 


Näkyvä ilmoitus ja suostumusvaatimus

Käytäntö Yhteenveto

Google Playn käytännössä on tiukkoja vaatimuksia arkaluontoisen henkilökohtaisen tai laitteen datan käsittelyyn etenkin silloin, kun käyttäjä ei välttämättä odota sen keräämistä tai käyttöä (esim. datankeruu taustalla). Kehittäjän on toimitettava näkyvä, saavutettava ja kuvaileva sovelluksen sisäinen ilmoitus, jossa kerrotaan datan pääsyoikeuksista, keruusta, käytöstä ja jakamisesta ennen lupien pyytämistä tai suostumuksen hankkimista. Ilmoituksen jälkeen kehittäjän on hankittava selkeä käyttäjän suostumus erillisestä käyttäjän toiminnasta, joka takaa harkitun käyttäjän tekemän valinnan.

Koko käytäntö

Tilanteissa, joissa tuotteen tai ominaisuuden käyttäjä ei voi kohtuudella odottaa, että sovellus lukee, kerää, käyttää tai jakaa henkilökohtaista tai arkaluontoista käyttäjädataa (esimerkiksi, jos datan kerääminen tapahtuu taustalla, kun käyttäjä ei käytä sovellusta), sinun on noudatettava näitä vaatimuksia:

Näkyvä ilmoitus: Sovelluksessa on oltava ilmoitus datan keräämisestä, käytöstä ja jakamisesta. Sovelluksen sisäistä ilmoitusta koskevat seuraavat vaatimukset:

  • Ilmoituksen on oltava sovelluksen sisällä, ei pelkästään sovelluksen kuvauksessa tai verkkosivustolla.
  • Ilmoituksen on näyttävä sovelluksessa normaalissa käytössä eikä sen näkeminen saa edellyttää valikkoon tai asetuksiin siirtymistä.
  • Ilmoituksessa on kerrottava, mitä dataa sovellus käyttää ja kerää.
  • Ilmoituksessa on selitettävä, miten dataa käytetään ja/tai jaetaan.
  • Se ei saa olla ainoastaan tietosuojakäytännössä tai käyttöehdoissa.
  • Se ei saa olla osa toista ilmoitusta, joka ei liity henkilökohtaisen ja arkaluontoisen käyttäjädatan keräämiseen.

Suostumus ja alussa kysyttävä lupa: Heti ennen sovelluksen sisäisiä suostumuspyyntöjä ja alussa kysyttäviä lupapyyntöjä täytyy näyttää sovelluksen sisäinen ilmoitus, joka täyttää käytännön vaatimukset. Sovelluksen sisältämää suostumuspyyntöä koskevat seuraavat vaatimukset:

  • Suostumusvalintaikkuna on esitettävä selkeästi ja yksiselitteisesti.
  • Suostumuksen on vaadittava käyttäjän aktiivista toimintaa (esimerkiksi napauttamista tai valintaruudun valitsemista).
  • Ilmoituksesta pois siirtymistä (esim. sen ulkopuolella napauttamista tai paluu- tai aloitusnäyttöpainikkeen painamista) ei saa tulkita suostumukseksi.
  • Automaattisesti poistuvia tai vanhentuvia viestejä ei saa käyttää käyttäjän suostumuksen hankkimiseen.
  • Käyttäjän täytyy myöntää suostumus ennen kuin sovellus voi alkaa kerätä tai lukea henkilökohtaista tai arkaluontoista käyttäjädataa.

Sovellusten, jotka käyttävät muita oikeudellisia perusteita henkilökohtaisen ja arkaluontoisen käyttäjädatan käsittelemiseen ilman suostumusta, esimerkiksi EU:n GDPR:n määrittelemää oikeutettua etua, täytyy noudattaa kaikkia soveltuvia lakivaatimuksia ja tarjota käyttäjille soveltuvat ilmoitukset. Näihin kuuluvat myös tämän käytännön vaatimat sovelluksen sisäiset ilmoitukset.

Jotta käytäntövaatimukset täyttyisivät, suosittelemme tarvittaessa soveltamaan seuraavaa näkyvän ilmoituksen esimerkkimuotoilua:

  • "[Tämä sovellus] kerää/siirtää/synkronoi/tallentaa [datatyyppi], jotta  ["ominaisuus"] toimisi [minkälaisessa tilanteessa]."
  • Esimerkki: "Fitness Funds kerää sijaintidataa, jotta liikuntaseuranta toimisi myös sovelluksen ollessa suljettuna tai poissa käytöstä, ja dataa käytetään myös mainosten tukemiseen." 
  • Esimerkki: "Call Buddy kerää puhelulokidataa luku- ja kirjoitustapahtumista, jotta yhteystietojen järjestäminen toimisi myös, kun sovellus ei ole käytössä."

Jos sovellus sisältää kolmannen osapuolen koodia (esimerkiksi SDK:n) joka on suunniteltu oletuksena keräämään henkilökohtaista ja arkaluontoista käyttäjädataa, sinun on lähetettävä kahden viikon kuluessa Google Playn pyynnöstä (tai pyynnössä mainitun ajanjakson kuluessa) riittävät todisteet siitä, että sovellus täyttää tämän käytännön näkyvää ilmoitusta ja suostumusta koskevat vaatimukset. Tähän kuuluvat myös tiedot datan lukemisesta, keräämisestä, käytöstä tai jakamisesta kolmannen osapuolen koodin kautta.

Esimerkkejä tavallisista rikkomuksista
  • Sovellus kerää laitteen sijaintitietoja, mutta siinä ei ole näkyvää ilmoitusta, jossa kerrotaan, mikä ominaisuus käyttää kyseistä dataa, tai ilmoitetaan taustakäytöstä.
  • Sovellus on pyytänyt pääsyä dataan ennen alussa näkyvää ilmoitusta, jossa kerrotaan, mihin dataa käytetään.
  • Sovellus pääsee käyttäjän asennettujen sovellusten inventaarioon, muttei käsittele tätä dataa henkilökohtaisena tai arkaluontoisena datana yllä mainittujen tietosuojaa, datan käsittelyä ja näkyvää ilmoitusta ja suostumuspyyntöä koskevien vaatimusten mukaisesti.
  • Sovellus pääsee käyttäjän puhelinluettelon tai osoitekirjan dataan, muttei käsittele sitä henkilökohtaisena tai arkaluontoisena datana yllä mainittujen tietosuojaa, datan käsittelyä ja näkyvää ilmoitusta ja suostumuspyyntöä koskevien vaatimusten mukaisesti.
  • Sovellus tallentaa käyttäjän näytön toimintaa eikä käsittele tätä dataa henkilökohtaisena tai arkaluontoisena ja tämän käytännön alaisena datana.
  • Sovellus kerää laitteen sijaintidataa, muttei kerro kattavasti sen käytöstä eikä pyydä käyttäjän suostumusta yllä mainittujen vaatimusten mukaisesti.
  • Sovellus käyttää taustalla rajoitettuja lupia esimerkiksi seurantaa, tutkimusta tai markkinointia varten eikä kerro niiden käytöstä kattavasti tai hanki käyttäjän suostumusta yllä mainittujen vaatimusten mukaisesti. 
  • Sovelluksessa on SDK, joka kerää henkilökohtaista ja arkaluontoista käyttäjädataa eikä kohtele dataa tämän käyttäjädatakäytännön eikä lukemista, käsittelyä (mukaan lukien myyntikielto) ja näkyvää ilmoitusta ja suostumusta koskevien vaatimusten mukaisesti.

Tästä artikkelista löydät lisätietoa näkyvää ilmoitusta ja suostumusta koskevasta vaatimuksesta.

Tärkeimmät huomioitavat asiat

Tee näin Älä tee näin
Lisää sovellukseen näkyvä ja helposti saatavilla oleva ilmoitus datan käsittelystä. Älä käsittele arkaluonteisia tietoja käyttäjän odotuksia laajemmin ilman etukäteen tehtyä, näkyvää ilmoitusta sovelluksessa.
Kuvaile selkeästi, miten arkaluonteisia tietoja käytetään, käsitellään ja jaetaan. Älä yritä piilottaa datakäytäntöjä tai kiertää ilmoitusvelvollisuutta koskevia vaatimuksia.

Näytä ilmoitus ennen suostumuksen tai lupien pyytämistä.

Älä käytä passiivisia käyttäjän toimia (kuten perääntymistä) suostumuksena.

Edellytä suostumuksen antamiseksi selkeää, aktiivista käyttäjän toimintaa.

Älä käytä automaattisesti sulkeutuvia ponnahdusikkunoita suostumusta varten.

Varmista, että ilmoituksessa korostetaan asiaankuuluvia lupia.

Älä pyydä lupia ennen kuin käyttäjä on nähnyt ilmoituksen.

Tutustu yleisiin ilmoituksiin ja suostumukseen liittyviin käytäntörikkomuksiin.

Muista lisätä kuvaileva ja saavutettava ilmoitusmuoto.

 


Henkilökohtaiseen ja arkaluontoiseen dataan pääsyä koskevia rajoituksia

Käytäntö Yhteenveto

Google Playlla on erityisiä rajoituksia sovelluksille, jotka käsittelevät taloudellisia tietoja, yhteystietoja tai pysyvän tunnisteen dataa. Talouteen liittyviä tai virallisia henkilötunnuksia ei saa koskaan paljastaa julkisesti. Yksityisten yhteystietojen julkaiseminen ilman lupaa on kielletty. Lasten sovelluksissa on käytettävä hyväksyttyjä SDK:ita. Pysyviä tunnisteita muuhun dataan linkittävät sovellukset on tarkoitettu tiettyihin puhelutoimintoihin tai yrityshallintaan, ja niistä on ilmoitettava käyttäjille selkeästi. Lue käytäntö kokonaisuudessaan, jotta voit varmistaa sen noudattamisen.

Koko käytäntö

Yllä mainittujen vaatimusten lisäksi alla olevassa taulukossa on kuvattu toimintokohtaiset vaatimukset.

Toiminto  Vaatimus
Sovellus käsittelee talous- tai maksutietoja tai virallisia henkilötunnuksia Sovellus ei saa koskaan paljastaa henkilökohtaista ja arkaluontoista käyttäjädataa, joka liittyy talous- tai maksutapahtumiin tai virallisiin henkilötunnuksiin.
Sovellus käsittelee yksityisiä osoitekirjan tietoja tai yhteystietoja Emme salli ihmisten yksityisten yhteystietojen julkaisemista tai paljastamista ilman lupaa.
Sovellus sisältää virustorjunta- tai tietoturvaominaisuuksia, kuten virustorjunta-, haittaohjelmatorjunta- tai tietoturvatoimintoja Sovelluksessa täytyy julkaista tietosuojakäytäntö sekä mahdollisesti sovelluksen sisäisiä ilmoituksia, joissa kerrotaan, mitä käyttäjädataa sovellus kerää ja lähettää, miten dataa käytetään ja minkätyyppisille osapuolille sitä jaetaan.
Sovellus on kohdistettu lapsille Sovellus ei saa sisältää SDK:ta, jota ei ole hyväksytty käytettäväksi lapsille suunnatuissa palveluissa. Koko käytäntö ja vaatimukset löytyvät Sovellusten suunnittelu lapsille ja perheille ‑artikkelista. 
Sovellus kerää kiinteitä laitetunnuksia tai linkittää niihin (esim. IMEI- tai IMSI-koodi tai SIM-kortin sarjanumero)

Kiinteitä laitetunnuksia ei voi linkittää muuhun henkilökohtaiseen ja arkaluontoiseen käyttäjädataan tai nollattavissa oleviin laitetunnuksiin, paitsi seuraavissa tapauksissa: 

  • SIM-kortin identiteettiin liittyvät puhelutoiminnot (esim. Wi-Fi-puhelut, jotka on linkitetty operaattorin tiliin)
  • Laitteen omistajatilaa käyttävät yritysten laitehallintasovellukset

Näistä käyttötarkoituksista on ilmoitettava käyttäjille näkyvästi käyttäjädatakäytännön mukaisesti.

Tästä materiaalista saat lisätietoja vaihtoehtoisista yksilöllisistä tunnisteista.

Jos haluat Android-mainostunnuksia koskevia lisäohjeita, tutustu mainoskäytäntöön.

Tärkeimmät huomioitavat asiat

Tee näin Älä tee näin
Käsittele yhteystietoja turvallisesti. Älä paljasta julkisesti taloudellisia tietoja tai virallisia henkilötunnuksia.
Varmista, että lapsille suunnatuissa sovelluksissa käytettävät SDK:t on hyväksytty kyseiseen tarkoitukseen. Älä paljasta arkaluontoisia tietoja julkisesti. Älä julkaise taloudellisia tietoja tai virallisia henkilötodistuksia.
Ilmoita datan käytöstä turvallisuussovelluksissa. Jos sovelluksessa on virustorjunta- tai tietoturvaominaisuuksia, sen tietosuojakäytännössä on kerrottava selkeästi kaikesta datan keräämisestä ja käytöstä. Älä julkaise tai jaa ihmisten yksityisiä yhteystietoja ilman lupaa.
Yhdistä pysyviä tunnisteita (kuten IMEI-koodi) muuhun käyttäjädataan vain tiettyjä puhelintoimintoja tai yrityshallintaa varten. Älä käytä hyväksymättömiä SDK:ita lasten sovelluksissa. Älä sisällytä hyväksymättömiä SDK:ita lapsille kohdistettuihin sovelluksiin.
Ilmoita tunnisteiden käytöstä. Kaikista pysyvien tunnisteiden sallituista käyttötarkoituksista on ilmoitettava käyttäjille näkyvästi. Älä linkitä tunnisteita tarpeettomasti. Vältä pysyvien tunnisteiden linkittämistä muuhun käyttäjädataan (paitsi kahdessa hyväksytyssä käyttötapauksessa).

 


Dataturvallisuus-sivu

Käytäntö Yhteenveto

Google Play edellyttää täyttä avoimuutta sovelluksen keräämän käyttäjädatan ja sen käytön suhteen. Sinun on täytettävä Play Consolessa Dataturvallisuus-sivu kunkin sovelluksen osalta ja ylläpidettävä sitä. Datan keruusta, käytöstä ja jakamisesta on ilmoitettava (myös sovelluksen SDK:issa). Kyseisellä sivulla olevien tietojen täytyy olla yhdenmukaisia sovelluksen tietosuojakäytännössä annettujen ilmoitusten kanssa. Tiedot näkyvät sovelluksen Dataturvallisuus-sivulla Google Playssa. Niiden avulla käyttäjät voivat ymmärtää datansa käsittelyä ja tehdä perusteltuja päätöksiä. Lue käytäntö kokonaisuudessaan, jotta voit varmistaa sen noudattamisen.

Koko käytäntö

Kaikkien kehittäjien on luotava jokaiselle sovellukselle selkeä ja tarkka Dataturvallisuus-sivu, jossa kerrotaan käyttäjädatan keräämisestä, käytöstä ja jakamisesta. Kehittäjä on vastuussa osuuden oikeellisuudesta ja tietojen päivittämisestä. Soveltuvissa tapauksissa sivun on oltava johdonmukainen sovelluksen tietosuojakäytännön tietojen kanssa. 

Tästä artikkelista saat lisätietoa Dataturvallisuus-sivun täyttämisestä.

Tärkeimmät huomioitavat asiat

Tee näin Älä tee näin
Jaa tietosuojakäytäntö Play Consolessa ja itse sovelluksessa. Älä yritä piilottaa datan keräämistä tai käyttöä käyttäjiltä.
Lisää näkyvä ja saavutettava sovelluksensisäinen datailmoitus ja hanki käyttäjän suostumus tarvittaessa konkreettisella toimenpiteellä. Konkreettinen toimenpide tarkoittaa, että käyttäjän on suoritettava jokin toiminto osoittaakseen suostumuksensa. Päivitä sovelluksen Dataturvallisuus-sivun ja tietosuojakäytännön tietoja säännöllisesti sitä mukaa, kun muutat käyttäjädatan käsittelytapoja sovelluksessa. Älä pyydä laitelupia ennen kuin käyttäjät ovat antaneet suostumuksensa.

Tarkista kaikkien kolmansien osapuolten (SDK:iden) datankäsittelymenetelmät. Tämä on tärkeä tilaisuus auditoida sovellus sekä perehtyä koodiin ja integroitaviin ominaisuuksiin. Monien SDK:iden datakäytännöt on jaettu Play SDK Indexissä.

Älä käytä automaattisesti poistuvia suostumusikkunaita, kun käyttäjän suostumuksen saamiseksi vaaditaan aktiivinen toimenpide.

 


Tietosuojakäytäntö

Käytäntö Yhteenveto

Google Play edellyttää, että jokaisella sovelluksella on kattava tietosuojakäytäntö, johon pääsee sovelluksesta ja Play Consolessa olevan linkin kautta. Tämä parantaa käyttäjien luottamusta ja yksityisyyttä. Käytännössä on kerrottava tarkasti, miten sovellus lukee, kerää, käyttää ja jakaa kaikkia käyttäjä- ja laitedatatyyppejä. Jos sovelluksessa voi luoda tilin, käyttäjille täytyy myös tarjota selkeä ja saavutettava tapa poistaa tili. On myös ehdottoman tärkeää, että kehittäjä tilin poistopyynnön saadessaan poistaa myös kaiken tiliin liittyvän käyttäjädatan. Pelkkä tilin jäädyttäminen ei riitä.

Koko käytäntö

Kaikille sovelluksille on julkaistava linkki tietosuojakäytäntöön sekä sille varatussa Play Consolen kentässä että sovelluksen sisällä. Tietosuojakäytännön ja mahdollisten sovelluksen sisäisten ilmoitusten on yhdessä kerrottava perinpohjaisesti, miten sovellus lukee, kerää, käyttää ja jakaa käyttäjädataa, muutoinkin kuin Dataturvallisuus-sivulla ilmoitetun datan osalta. Tähän täytyy sisältyä seuraavat: 

  • Kehittäjän tiedot ja yhteystiedot tietosuoja-asioissa tai menettely, jolla voi lähettää kyselyitä
  • Maininta siitä, minkätyyppistä henkilökohtaista tai arkaluontoista käyttäjädataa sovellus lukee, kerää, käyttää ja jakaa, ja mille osapuolille henkilökohtaista tai arkaluontoista käyttäjädataa jaetaan
  • Turvalliset henkilökohtaisen ja arkaluontoisen käyttäjädatan käsittelykäytännöt
  • Kehittäjän soveltama datan säilytys- ja poistokäytäntö
  • Selkeä tietosuojakäytäntömerkintä (esim. otsikossa lukee "tietosuojakäytäntö")

Google Playssa sovelluksen tietosivulla ilmoitetun yhteisön (esim. kehittäjän tai yrityksen) täytyy näkyä tietosuojakäytännössä, tai sovellus on mainittava tietosuojakäytännössä. Myös sovelluksista, jotka eivät käytä henkilökohtaista ja arkaluontoista käyttäjädataa, täytyy lähettää tietosuojakäytäntö. 

Varmista, että tietosuojakäytäntö on saatavilla aktiivisessa, julkisessa ja aluerajaamattomassa URL-osoitteessa (ei PDF-muodossa) ja että se ei ole muokattavissa.

Tärkeimmät huomioitavat asiat

Tee näin Älä tee näin
Varmista, että kattavaan tietosuojakäytäntöön on linkki Play Consolessa. Älä jätä tietosuojakäytännöstä pois mitään käyttäjä- tai laitedatan käsittelyä koskevaa tietoa.
Varmista, että tietosuojakäytäntöön pääsee myös sovelluksen sisältä. Älä unohda lisätä tietosuojakäytäntöön tarvittavia sovelluksen tai yrityksen tunnistetietoja.

Ilmoita käytännössä tarkasti kaikesta dataan pääsystä sekä datan keräämisestä, käytöstä ja jakamisesta.

Älä esitä tilin jäädyttämistä poistamisen korvikkeena.

Sisällytä käytäntöön sovelluksen nimi ja yrityksesi tiedot.

Älä vaikeuta tilien poistamista tai piilota siihen tarvittavia vaiheita.

Luo selkeä ja saavutettava prosessi käyttäjätilin poistamiseen.

Älä unohda poistaa kaikkea käyttäjädataa pysyvästi tilin poistamisen yhteydessä.

Varmista, että kaikki tiliin liittyvä käyttäjädata poistetaan tilin poistamisen yhteydessä.

Älä unohda täyttää Dataturvallisuus-sivua ja pitää sitä ajan tasalla.

Varmista, että tietosuojakäytäntö on saatavilla maailmanlaajuisesti.

 
 

Tilien poistamista koskevat vaatimukset

Käytäntö Yhteenveto

Google Playn käytännön noudattamista ja käyttäjän datan hallinnan kunnioittamista varten sovelluksissa, joissa sallitaan tilin luominen, on oltava selkeä vaihtoehto tilin poistoa varten. Vaihtoehdon on oltava saatavilla sekä sovelluksen sisällä että ulkoisesti määritetyn verkkoresurssin kautta. Kun käyttäjä pyytää tilin poistoa, kaikki tiliin liittyvä käyttäjädata on poistettava. Tilin jäädyttäminen ei riitä. Varmista, että tilin poistamisen prosessi on selkeä ja esteetön, ja ilmoita tietosuojakäytännössä tarkasti kaikista tarvittavista datansäilytyskäytännöistä.

Koko käytäntö

Jos sovellus antaa käyttäjien luoda tilin sovelluksesta käsin, sen täytyy myös antaa käyttäjien pyytää tilin poistamista. Käyttäjillä on oltava helposti löydettävä tapa aloittaa sovellustilin poistaminen sovelluksesta käsin ja sen ulkopuolelta (esimerkiksi käymällä sivustollasi). Linkki kyseiseen verkkoresurssiin on lisättävä sille varattuun URL-kenttään Play Consolessa.

Kun poistat sovellustilin käyttäjän pyynnöstä, sinun on poistettava myös sovellustiliin liittyvä käyttäjädata. Sovellustilin tilapäistä käytöstä poistamista, estämistä tai jäädyttämistä ei lasketa tilin poistamiseksi. Jos sinun on säilytettävä tiettyä dataa perustelluista syistä, esim. tietoturvan vuoksi, petosten estämiseksi tai säädösten noudattamiseksi, sinun on kerrottava käyttäjille selkeästi datansäilytyskäytännöstäsi (esim. tietosuojakäytännössä).

Tästä ohjekeskuksen artikkelista voit lukea lisää tilien poistamista koskevista vaatimuksista. Tästä artikkelista saat lisätietoa Dataturvallisuus-lomakkeen päivittämisestä.

Tärkeimmät huomioitavat asiat

Tee näin Älä tee näin
Tarjoa sovelluksessa selkeä vaihtoehto tilin poistamiseksi. Muista tarjota sekä sovelluksensisäinen että ulkoinen poistotapa.
Tarjoa helppokäyttöinen ulkoinen verkkoresurssi tilin poistamista varten. Älä käytä poistoprosessissa harhauttavia toimintamalleja tai tee prosessista kohtuuttoman monimutkaista.

Varmista, että poistoprosessi on käyttäjälle helppo ja esteetön.

Älä käytä tilin jäädyttämistä poistamisen korvikkeena.

Poista käyttäjän pyynnöstä kaikki hänen tiliinsä liittyvä data.

Muista poistaa kaikki tiliin liittyvä käyttäjädata, kun käyttäjä pyytää tilin poistoa.

Ilmoita tietosuojakäytännössä selkeästi kaikista tarvittavista (esim. säädöstenmukaisuuteen liittyvistä) datan säilytysvaatimuksista.

Älä ohjaa ulkoiselle poistosivulle rikkinäisillä tai vanhentuneilla linkeillä.

Varmista, että poistomateriaaleissa viitataan selkeästi kyseessä olevaan sovellukseen tai palveluun.

Älä jätä tietosuojakäytännöstä pois välttämätöntä datan säilytystä koskevia tietoja.

 


Sovellustunnuksen käyttö

Käytäntö Yhteenveto

Sovellussettitunnuksen tarkoitus on tukea tärkeitä käyttötapauksia, jotka eivät liity mainontaan, kuten analytiikkaa ja petosten ehkäisyä. Sitä ei saa käyttää mainosten personointiin eikä mainosmittaukseen tai yhdistää henkilökohtaisiin tunnistetietoihin tai muihin laitetunnisteisiin (esim. Androidin mainostunnus). Avoimuus on tärkeää, joten sovellussettitunnuksen keräämisestä ja käytöstä on aina ilmoitettava käyttäjille lain vaatimalla tavalla tietosuojailmoituksessa. Lue käytäntö kokonaisuudessaan, jotta voit varmistaa sen noudattamisen.

Koko käytäntö

Android ottaa käyttöön uuden tunnuksen, jonka avulla voidaan tukea tärkeitä käyttötapauksia, esim. analytiikkaa ja petosten ehkäisyä. Kyseisen tunnuksen käyttöehdot ovat alla.

  • Käyttö: Sovellustunnusta ei saa käyttää mainosten personointiin tai mittaukseen.
  • Yhdistäminen henkilökohtaisiin tai muihin tunnistetietoihin: Sovellustunnusta ei saa yhdistää Android-tunnisteisiin (esim. AAID) eikä henkilökohtaiseen tai arkaluontoiseen dataan mainostamista varten.
  • Avoimuus ja suostumus: Sovellustunnuksen käytöstä ja keräämisestä sekä näiden ehtojen noudattamisesta täytyy ilmoittaa käyttäjille lain vaatimukset täyttävässä tietosuojailmoituksessa (esim. tietosuojakäytännössäsi). Sinun on saatava käyttäjältä juridisesti pätevä suostumus, jos sellaista edellytetään. Lue lisää tietosuojanormeistamme käyttäjädatakäytännöstä.

Tärkeimmät huomioitavat asiat

Tee näin Älä tee näin
Käytä sovellussettitunnusta olennaisiin toimintoihin, kuten analytiikkaan ja petosten ehkäisyyn. Älä käytä sovellussettitunnusta personoituihin mainoksiin tai mainosmittaukseen.
Ilmoita sovellussettitunnuksen keräämisestä ja käytöstä lain vaatimukset täyttävässä tietosuojailmoituksessa ja tietosuojakäytännössäsi. Älä linkitä sovellussettitunnusta mihinkään Android-tunnisteisiin tai henkilökohtaiseen ja arkaluontoiseen käyttäjädataan mainostamista varten.
Pyydä käyttäjiltä lainmukainen suostumus ennen sovellussettitunnuksen keräämistä ja käyttöä, jos suostumusta edellytetään. Älä jätä kertomatta sovellussettitunnuksen käytöstä tietosuojakäytännössä. Sinun on kerrottava avoimesti sovellussettitunnuksen käytöstä.

 


EU:n ja Yhdysvaltojen, Yhdistyneen kuningaskunnan ja Sveitsin Data Privacy Framework -sopimukset

Käytäntö Yhteenveto

Jos sovelluksesi käsittelee Euroopan talousalueella, Yhdistyneessä kuningaskunnassa tai Sveitsissä asuvien käyttäjien henkilötietoja, sinun on noudatettava näiden maiden yksityisyyttä ja tietosuojaa koskevia lakeja. Sinun on hankittava käyttäjän suostumus ja suojattava nämä tiedot väärinkäytöltä. Sinulla on myös velvollisuus valvoa vaatimusten noudattamista ja ilmoittaa Googlelle välittömästi, jos et pysty täyttämään näitä vaatimuksia. Lue käytäntö kokonaisuudessaan, jotta voit varmistaa sen noudattamisen.

Koko käytäntö

Jos käytät tai käsittelet Googlen julkaisemia henkilötietoja, joista voi suoraan tai epäsuorasti tunnistaa henkilön ja jotka ovat peräisin Euroopan talousalueelta, Yhdistyneestä kuningaskunnasta tai Sveitsistä ("EU-henkilötiedot"), sinun täytyy

  • noudattaa kaikkia sovellettavia yksityisyyttä, tietoturvaa ja tietosuojaa koskevia lakeja, direktiivejä, asetuksia ja sääntöjä
  • käyttää tai käsitellä EU-henkilötietoja vain tarkoituksiin, jotka vastaavat tietojen kohteen antamaa suostumusta
  • varmistettava tarvittavilla organisaation toimintaa koskevilla ja teknisillä keinoilla, että EU-henkilötiedot voidaan suojata katoamiselta, väärinkäytöltä ja luvattomalta tai laittomalta käsittelyltä, luovuttamiselta, muuttamiselta ja tuhoamiselta
  • tarjota Data Privacy Framework -periaatteiden tason mukainen suojaus tai asianmukainen Googlen rekisterinpitäjän tietosuojaehdoissa kuvattu siirtotapa.

Sinun on valvottava näiden ehtojen noudattamista säännöllisesti. Jos et voi täyttää näitä ehtoja tai niiden täyttäminen vaarantuu merkittävästi, sinun on ilmoitettava meille asiasta välittömästi lähettämällä sähköpostia osoitteeseen data-protection-office@google.com ja joko lopetettava heti EU-henkilötietojen käsittely tai tehtävä kohtuullisia ja aiheellisia toimenpiteitä riittävän suojaustason palauttamiseksi.

Tärkeimmät huomioitavat asiat

Tee näin Älä tee näin
Noudata kaikkia sovellettavia yksityisyyttä, tietoturvaa ja tietosuojaa koskevia lakeja (esim. GDPR). Älä jätä yksityisyyslakeja huomiotta, sillä sovellettavien lakien noudattamatta jättäminen on käytäntörikkomus.
Käytä henkilökohtaista dataa vain käyttäjän suostumuksen mukaisiin tarkoituksiin. Älä käytä tai käsittele henkilökohtaista dataa mihinkään tarkoitukseen, johon käyttäjä ei ole antanut suostumusta.

Käytä teknisiä ja organisatorisia menetelmiä henkilökohtaisten tietojen suojaamiseen EU:n alueella.

Älä käsittele henkilökohtaista dataa turvattomasti, sillä se voi johtaa tietojen katoamiseen tai väärinkäyttöön.

Jos et pysty noudattamaan näitä ehtoja, sinun on ilmoitettava siitä välittömästi Googlen tietosuojavastaavalle osoitteeseen data-protection-office@google.com ja ryhdyttävä korjaaviin toimenpiteisiin.

Älä unohda ilmoittaa Googlelle. Jos et pysty noudattamaan näitä ehtoja, sinun on ilmoitettava siitä välittömästi Googlelle.

Valvo vaatimustenmukaisuutta säännöllisesti ja varmista, että noudatat näitä ehtoja johdonmukaisesti, erityisesti sovellettavien käytäntöjen sääntelyyn tai lakeihin liittyvien päivitysten jälkeen.

Älä myy tai siirrä käyttäjädataa noudattamatta kaikkia laki- ja käytäntövaatimuksia.
Tällä sivulla voi olla tekoälyteknologialla käännettyä sisältöä. Tekoälyn tekemissä käännöksissä voi olla virheitä.

Oliko tästä apua?

Miten sivua voisi parantaa?

Tarvitsetko lisäapua?

Kokeile näitä vaiheita:

Haku
Tyhjennä haku
Sulje haku
Google-sovellukset
Päävalikko
2132031537363843124
true
Ohjekeskushaku
false
true
true
true
true
true
92637
false
false
false
false
false