Avis de non-responsabilité : Les résumés du règlement et les points clés ne sont pas exhaustifs. Consultez toujours l'intégralité du règlement pour vous assurer de bien le respecter. En cas de conflit, le règlement complet prévaut.
Résumé du règlement
Google Play interdit l'association d'identifiants permanents d'appareil (comme les codes IMEI, IMSI ou numéros de série de carte SIM) à des données utilisateur personnelles et sensibles ou à des identifiants d'appareil réinitialisables. À l'exception de rares cas liés à la gestion d'appareils d'entreprise ou aux services de téléphonie, si votre application ou tout SDK intégré à votre application effectue ce genre d'association, vous ne respectez pas le règlement sur les données utilisateur. Veuillez consulter la totalité du règlement pour vous assurer de bien le respecter.
Vous devez faire preuve de transparence concernant le traitement appliqué aux données utilisateur (par exemple, les informations collectées auprès d'un utilisateur ou à son sujet, y compris les informations sur les appareils). Vous êtes donc tenu d'informer les utilisateurs si votre application accède à des données utilisateur, les collecte, les utilise, les traite et les partage, et de limiter l'exploitation de ces données aux fins communiquées, conformément aux règles en vigueur. Veuillez noter que tout traitement de données utilisateur personnelles et sensibles est également soumis à des exigences supplémentaires décrites dans la section "Données utilisateur personnelles et sensibles" ci-dessous. En plus de cette règle et du règlement du programme Play pour les développeurs, vous devez à tout moment respecter les lois sur la confidentialité et la protection des données applicables dans les juridictions où vous proposez vos produits ou services. Par exemple, si vous proposez vos services à des utilisateurs dans l'Union européenne, veuillez noter que l'autorité française chargée de la protection des données, la CNIL, a adopté des recommandations sur les bonnes pratiques de protection des données personnelles dans l'environnement mobile, auxquelles il peut être utile de vous référer.
Si vous incluez du code tiers (par exemple, un SDK) dans votre application, vous devez vous assurer que son utilisation dans votre application et que les pratiques de l'entité tierce concernant le traitement des données utilisateur liées à votre application sont conformes au Règlement du programme GooglePlay pour les développeurs, lequel comprend diverses exigences relatives à l'utilisation et à la divulgation de telles données. Par exemple, vous devez vous assurer que vos fournisseurs de SDK ne vendent pas les données personnelles et sensibles des utilisateurs de votre application. Cette exigence s'applique, que les données soient transférées après avoir été envoyées à un serveur ou via l'intégration d'un code tiers dans votre application. Ces obligations s'étendent également aux intégrations d'IA tierces (comme les produits, les services et le code). Il vous incombe de veiller au respect de ce règlement, y compris en ce qui concerne l'utilisation limitée, la divulgation et le consentement.
Remarques importantes
| À faire | À éviter |
| Assurez-vous que votre application n'associe pas d'identifiants permanents à des identifiants d'appareil réinitialisables. | N'associez pas le code IMEI à la position d'un utilisateur. |
| Empêchez les SDK tiers de votre application d'associer ces types d'identifiants d'appareil dans votre application. | N'autorisez pas les SDK tiers dans votre application à associer l'identifiant publicitaire Android à un numéro de série de carte SIM. |
| Supprimez de votre application les SDK tiers qui ne peuvent pas être modifiés pour respecter ce règlement. | Ne collectez pas d'identifiants permanents d'appareil et ne les combinez pas avec des données utilisateur sensibles. |
| Si votre application est éligible à une exception à cette exigence (téléphonie liée à une identité SIM ou applications de gestion d'appareils d'entreprise utilisant le mode propriétaire de l'appareil), indiquez clairement aux utilisateurs les utilisations que vous en faites, comme spécifié dans le règlement sur les données utilisateur. |
TOUT RÉDUIRE TOUT DÉVELOPPER
Données utilisateur personnelles et sensibles
Résumé du règlement
Le règlement de Google sur les données utilisateur exige que vous fassiez preuve de transparence concernant la façon dont votre application traite les données utilisateur sensibles et à caractère personnel. Vous devez indiquer les données que vous collectez, comment vous les utilisez et avec qui vous les partagez. Vous devez fournir des règles de confidentialité valides, obtenir le consentement des utilisateurs et traiter les données de manière sécurisée. Vous devez également permettre aux utilisateurs de supprimer leur compte et les données associées. Veuillez lire le règlement complet pour vous assurer de bien le respecter.
Les données utilisateur sensibles et à caractère personnel incluent, sans toutefois s'y limiter, les informations permettant d'identifier personnellement l'utilisateur, financières, de paiement et d'authentification, l'annuaire téléphonique, les contacts, la position de l'appareil, les données concernant les SMS et les appels, les données de santé, les données Santé Connect, l'inventaire des autres applications sur l'appareil, les données des capteurs du micro et de l'appareil photo, ainsi que d'autres données sensibles sur l'appareil ou l'utilisation. Si votre application gère des données utilisateur sensibles et à caractère personnel, vous devez prendre les précautions suivantes :
- Limitez la consultation, la collecte, l'utilisation et le partage des données utilisateur sensibles et à caractère personnel acquises par le biais de l'application aux besoins fonctionnels et aux fins conformes au règlement et raisonnablement attendues par l'utilisateur :
- Les applications qui étendent l'utilisation des données utilisateur sensibles et à caractère personnel à la diffusion de publicités doivent respecter les Règles relatives aux annonces de Google Play.
- Vous êtes également autorisé à transférer de telles données, le cas échéant, à des fournisseurs de services ou pour des raisons légales, comme la nécessité de répondre à une demande gouvernementale, d'obéir à des lois applicables, ou encore en cas de fusion ou d'acquisition, à condition d'en informer les utilisateurs selon les modalités conformes aux lois en vigueur.
- Traitez de manière sécurisée toutes les données utilisateur sensibles et à caractère personnel, y compris en les transmettant à l'aide d'une technologie de cryptographie récente (HTTPS, par exemple).
- Affichez une demande d'autorisations d'exécution chaque fois que disponible avant d'accéder à des données protégées par des autorisations Android.
- Ne vendez pas les données utilisateur sensibles et à caractère personnel.
- "Vente" signifie l'échange ou le transfert de données utilisateur sensibles et à caractère personnel à un tiers moyennant une contrepartie monétaire.
- Le transfert de données utilisateur sensibles et à caractère personnel à l'initiative de l'utilisateur (par exemple, lorsque celui-ci utilise une fonctionnalité de l'application pour transférer un fichier à un tiers, ou fait le choix d'utiliser une application à des fins spécifiques dans le cadre d'une étude) n'est pas considéré comme une vente.
- "Vente" signifie l'échange ou le transfert de données utilisateur sensibles et à caractère personnel à un tiers moyennant une contrepartie monétaire.
Remarques importantes
| À faire | À éviter |
| Incluez des règles de confidentialité valides dans la fiche Play Store de l'application et dans l'application elle-même. | Ne fournissez pas d'informations trompeuses ou inexactes sur vos pratiques en matière de gestion des données. |
| Divulguez vos pratiques de collecte et de partage des données dans la section Sécurité des données de la Play Console. | Ne collectez pas de données qui ne sont pas essentielles pour servir l'objectif principal de votre application. |
|
Obtenez le consentement clair et explicite de l'utilisateur avant de collecter des données sensibles ou à caractère personnel. |
Ne vendez pas les données utilisateur sensibles et à caractère personnel. |
|
Protégez toutes les données utilisateur à l'aide de mesures de sécurité appropriées, y compris une technologie de cryptographie moderne pour les données en transit. |
N'enfreignez pas le règlement concernant la sécurité des enfants Si votre application est destinée aux enfants, vous devez respecter les Règles pour les contenus familiaux de Google Play, qui incluent des règles spécifiques concernant le traitement des données utilisateur. |
|
Collectez et utilisez uniquement les données nécessaires au fonctionnement de votre application. |
Ne collectez pas de données sans le consentement de l'utilisateur et ne le manipulez pas pour l'obtenir. |
|
Autorisez la suppression du compte. Cette option doit être disponible dans l'application et sur une ressource Web externe. |
Ne négligez pas la suppression de compte. Fournissez aux utilisateurs un moyen clair et simple de supprimer leurs comptes et leurs données. Le gel du compte ne constitue pas une alternative valable à la suppression. |
Exigences concernant la visibilité des communiqués et la demande d'autorisation
Résumé du règlement
Le règlement de Google Play impose des exigences strictes concernant le traitement des données sensibles personnelles ou de l'appareil, surtout si leur collecte ou leur utilisation peut être inattendue pour l'utilisateur (collecte de données en arrière-plan, par exemple). Vous devez divulguer dans votre application de manière visible, accessible, et descriptive les détails de l'accès aux données, de leur collecte, de leur utilisation et de leur partage, et ce, avant de demander des autorisations ou d'obtenir un consentement. Après la divulgation, vous devez obtenir un consentement clair de l'utilisateur au moyen d'une action consciente et distincte de sa part, afin de vous assurer que son choix est éclairé.
Dans les cas où l'accès, la collecte, l'utilisation ou le partage des données utilisateur sensibles et à caractère personnel par votre application sont susceptibles de ne pas correspondre aux attentes raisonnables de l'utilisateur du produit ou de la fonctionnalité concernés (par exemple, si la collecte des données se fait en arrière-plan lorsque l'utilisateur n'utilise pas votre application), vous devez respecter les exigences suivantes :
Communiqué visible : vous devez afficher un communiqué au sein de l'application concernant votre accès, collecte, utilisation et partage des données, lequel :
- doit figurer dans l'application elle-même, et pas seulement dans sa description sur un site Web ;
- doit s'afficher lors de l'utilisation normale de l'application et ne pas nécessiter de la part de l'utilisateur qu'il parcoure un menu ou des paramètres ;
- doit préciser les données faisant l'objet d'un accès ou d'une collecte ;
- doit expliquer comment les données seront utilisées et/ou partagées ;
- ne peut pas uniquement figurer dans des règles de confidentialité ou des conditions d'utilisation ;
- ne peut pas être inclus avec d'autres communiqués sans rapport avec la collecte de données sensibles et à caractère personnel.
Consentement et autorisations d'exécution : les demandes de consentement et d'autorisation d'exécution adressées à l'utilisateur dans l'application doivent être immédiatement précédées d'une communication dans l'application conforme aux exigences du présent règlement. La demande de consentement de l'application :
- doit faire apparaître la boîte de dialogue de collecte du consentement de façon claire et non équivoque ;
- doit nécessiter une action de la part de l'utilisateur pour indiquer son accord (appuyer pour accepter, cocher une case, etc.) ;
- ne doit pas considérer le fait que l'utilisateur quitte le communiqué (y compris en appuyant ailleurs, en revenant à l'accueil ou en appuyant sur un bouton "Retour") comme un consentement ;
- ne doit pas utiliser de messages éphémères ou qui disparaissent automatiquement pour obtenir le consentement de l'utilisateur ; et
- doit être accordée par l'utilisateur avant que l'application ne commence à collecter les données sensibles et à caractère personnel ou y accède.
Les applications qui s'appuient sur d'autres bases juridiques pour traiter les données utilisateur sensibles et à caractère personnel sans consentement, par exemple un intérêt légitime tel que défini dans le RGPD de l'UE, doivent se conformer à toutes les obligations légales applicables et fournir des communiqués appropriés aux utilisateurs, y compris des communiqués dans l'application, comme l'exige le présent règlement.
Pour respecter les exigences définies dans le règlement, il est recommandé de se référer à l'exemple de format suivant pour les communiqués visibles, lorsque ceux-ci sont obligatoires.
- "[Cette application] collecte/transmet/synchronise/stocke [type de données] pour permettre [fonctionnalité], [dans quelles circonstances]."
- Exemple : "Fitness Funds collecte les données de localisation pour permettre le suivi de l'activité physique même lorsque l'application est fermée ou inutilisée. Ces données sont également utilisées à des fins publicitaires."
- Exemple : "Call Buddy collecte, lit et écrit les données des journaux d'appels pour permettre l'organisation des contacts même lorsque l'application n'est pas utilisée."
Si votre application intègre du code tiers (par exemple, un SDK) conçu pour collecter par défaut des données utilisateur sensibles et à caractère personnel, vous devez, dans un délai de deux semaines à compter de la réception d'une demande de Google Play (ou dans le délai stipulé dans cette demande s'il excède deux semaines), fournir des preuves suffisantes démontrant que votre application satisfait aux exigences concernant la visibilité des communiqués et les demandes de consentement du présent règlement, y compris en ce qui concerne l'accès, la collecte, l'utilisation ou le partage des données via le code tiers.
- Application qui recueille la position de l'appareil sans aucun communiqué visible expliquant quelle fonctionnalité utilise ces données ni comment l'application les utilise en arrière-plan
- Application qui dispose d'une autorisation d'exécution demandant à accéder aux données avant le communiqué visible qui indique à quoi servent les données
- Application qui accède à l'inventaire des applications installées de l'utilisateur et qui ne traite pas ces informations comme des données sensibles ou à caractère personnel soumises aux exigences énoncées ci-dessus concernant les règles de confidentialité, le traitement des données, la visibilité des communiqués et les demandes de consentement
- Application qui accède aux numéros de téléphone ou aux contacts de l'utilisateur, et qui ne traite pas ces informations comme des données sensibles ou à caractère personnel soumises aux exigences énoncées ci-dessus concernant les règles de confidentialité, le traitement des données, la visibilité des communiqués et les demandes de consentement
- Application qui enregistre l'écran de l'utilisateur et qui ne traite pas ces informations comme des données sensibles ou à caractère personnel soumises à ce règlement
- Application qui collecte la position de l'appareil sans indiquer de manière exhaustive comment elle utilise cette information ni obtenir le consentement de l'utilisateur conformément aux exigences indiquées ci-dessus
- Application qui utilise des autorisations restreintes en arrière-plan, y compris à des fins de suivi, de recherche ou de marketing, sans indiquer de manière exhaustive comment elle utilise ces informations ni obtenir le consentement de l'utilisateur, conformément aux exigences indiquées ci-dessus
- Application avec un SDK collectant des données utilisateur sensibles et à caractère personnel et qui ne traite pas ces données comme étant soumises au présent règlement sur les données utilisateur et aux exigences concernant l'accès, le traitement des données (y compris la vente non autorisée), la visibilité des communiqués et les demandes de consentement
Pour plus d'informations, consultez cet article sur les exigences concernant la visibilité des communiqués et les demandes de consentement.
Remarques importantes
| À faire | À éviter |
| Fournissez un communiqué visible et accessible dans l'application concernant le traitement des données. | Ne traitez pas les données sensibles au-delà de ce à quoi les utilisateurs peuvent s'attendre sans les en informer clairement au préalable dans l'application. |
| Décrivez clairement tout accès, utilisation et partage de données sensibles. | N'essayez pas de masquer votre gestion des données ni de vous soustraire aux exigences de divulgation. |
|
Présentez le communiqué avant toute demande de consentement ou d'autorisation. |
N'utilisez pas les actes passifs des utilisateurs (comme le fait de revenir en arrière) comme une forme de consentement. |
|
Exigez un acte positif clair de la part de l'utilisateur pour qu'il accorde son consentement. |
N'implémentez pas de pop-ups qui disparaissent automatiquement pour obtenir le consentement. |
|
Assurez-vous que les autorisations pertinentes sont mises en évidence dans le communiqué. |
Ne demandez aucune autorisation avant que l'utilisateur n'ait pris connaissance du communiqué. |
|
Familiarisez-vous avec les cas courants de non-respect des règles liés aux exigences de divulgation/demandes de consentement. |
N'omettez pas de fournir le communiqué dans un format à la fois descriptif et accessible. |
Restrictions d'accès aux données utilisateur sensibles et à caractère personnel
Résumé du règlement
Google Play applique des restrictions spécifiques aux applications qui traitent des données financières, de contact ou d'identifiants permanents. Vous ne devez jamais divulguer des numéros d'identification officiels ou financiers. La publication non autorisée de contacts privés est interdite. Les applications pour enfants doivent utiliser des SDK approuvés. Les applications qui associent des identifiants permanents à d'autres données doivent être destinées à des fins spécifiques de téléphonie ou de gestion d'entreprise, et en informer clairement les utilisateurs. Veuillez consulter la totalité du règlement pour vous assurer de bien le respecter.
En plus des exigences indiquées ci-dessus, le tableau suivant décrit les exigences à respecter pour certaines activités :
| Activité | Exigence |
| Votre application gère des informations financières ou de paiement, ou des numéros d'identification officiels. | Votre application ne doit jamais divulguer publiquement des données utilisateur sensibles et à caractère personnel, que ce soient des informations financières ou de paiement, ou des numéros d'identification officiels. |
| Votre application traite des coordonnées ou un répertoire téléphonique non publics. | Nous n'autorisons pas la publication ni la divulgation non autorisées des coordonnées privées des utilisateurs. |
| Votre application possède des fonctionnalités de sécurité contre les virus, les logiciels malveillants ou d'autres risques. | Votre application doit inclure des règles de confidentialité et des communiqués qui précisent quelles données utilisateur sont collectées et transmises, dans quel but et avec qui elles sont partagées. |
| Votre application s'adresse à des enfants. | Votre application ne doit pas contenir un SDK dont l'utilisation dans des services destinés aux enfants n'est pas approuvée. Accédez à l'article Conception d'applications pour les enfants et les familles afin de consulter l'intégralité du règlement et des exigences associées. |
| Votre application collecte des identifiants permanents d'appareils ou crée des associations avec ces identifiants (par exemple, IMEI, IMSI, numéro de série SIM, etc.). |
Nous n'autorisons pas l'association des identifiants permanents d'appareils avec les données utilisateur sensibles ou à caractère personnel ni avec les identifiants d'appareils réinitialisables, sauf dans les cas suivants :
Ces utilisations doivent être clairement indiquées aux utilisateurs conformément aux dispositions des Règles sur les données utilisateur. Veuillez consulter cette ressource pour en savoir plus sur d'autres types d'identifiants uniques. Veuillez prendre connaissance des Règles relatives aux annonces pour obtenir des consignes supplémentaires concernant les identifiants publicitaires Android. |
Remarques importantes
| À faire | À éviter |
| Gérez les contacts de manière sécurisée. | Ne divulguez pas publiquement d'informations financières ni de numéros d'identification officiels. |
| Assurez-vous que tous les SDK utilisés dans les applications destinées aux enfants sont approuvés à cet effet. | Ne divulguez pas publiquement de données sensibles. Ne rendez pas publiques les données financières ni les pièces d'identité officielles. |
| Signalez l'utilisation des données par les applications de sécurité. Si votre application dispose de fonctionnalités antivirus ou de sécurité, ses règles de confidentialité doivent clairement expliquer toute collecte et tout partage de données. | Ne publiez ni ne partagez les coordonnées des contacts non publics des utilisateurs sans autorisation. |
| N'associez des identifiants permanents (comme le code IMEI) à d'autres données utilisateur qu'à des fins spécifiques de téléphonie ou de gestion d'entreprise. | N'utilisez pas de SDK non approuvés pour les applications destinées aux enfants. N'incluez pas de SDK non approuvés dans les applications ciblant les enfants. |
| Déclarez toute utilisation d'identifiants. Toutes les utilisations autorisées d'identifiants permanents doivent être communiquées de façon visible aux utilisateurs. | Ne créez pas inutilement de lien entre des identifiants. Évitez d'associer des identifiants permanents à d'autres données utilisateur, à l'exception des deux cas d'utilisation approuvés. |
Section Sécurité des données
Résumé du règlement
Google Play requiert une transparence totale concernant les données utilisateur collectées par votre application et leur utilisation. Vous devez remplir la section Sécurité des données de façon claire et précise et la maintenir à jour pour chacune de vos applications dans la Play Console, et y détailler comment les données sont collectées, utilisées et partagées (y compris par les SDK, le cas échéant). Les informations présentes dans cette section doivent être conformes aux règles de confidentialité mentionnées dans vos applications. Ces informations apparaissent dans la section Sécurité des données de votre application sur Google Play, et aident les utilisateurs à comprendre comment leurs données seront traitées et à prendre des décisions informées. Veuillez consulter la totalité du règlement pour vous assurer de bien le respecter.
Tous les développeurs doivent remplir, pour chaque application, la section Sécurité des données de façon claire et précise. Ils doivent y préciser les méthodes de collecte, d'utilisation et de partage des données utilisateur. Les développeurs sont responsables de l'exactitude de ces informations et de leur mise à jour régulière. Le cas échéant, les informations fournies dans cette section doivent être conformes à celles divulguées dans les règles de confidentialité de l'application.
Pour en savoir plus sur les informations à fournir dans la section Sécurité des données, veuillez consulter cet article.
Remarques importantes
| À faire | À éviter |
| Communiquez vos règles de confidentialité dans la Play Console et dans l'application elle-même. | N'essayez pas de dissimuler aux utilisateurs la collecte ou l'utilisation de données. |
| Fournissez un communiqué sur les données visible et accessible dans l'application, et obtenez le consentement de l'utilisateur par le biais d'un acte positif lorsque cela est nécessaire. Un acte positif signifie que l'utilisateur doit effectuer une action pour signifier son accord. Mettez régulièrement à jour les informations de la section Sécurité des données de votre application et celles de vos règles de confidentialité lorsque vous modifiez la façon dont votre application traite les données utilisateur. | N'exigez pas d'autorisations d'accès à l'appareil avant d'avoir obtenu le consentement des utilisateurs. |
|
Vérifiez les procédures de traitement des données de tous les tiers (SDK). Il s'agit d'une occasion importante d'auditer votre application, et de connaître à la fois votre code et ce que vous y intégrez. De nombreux SDK partagent leur gestion des données sur le Play SDK Index. |
N'utilisez pas de pop-ups de consentement qui disparaissent automatiquement lorsqu'un acte positif est nécessaire pour obtenir le consentement de l'utilisateur. |
Règles de confidentialité
Résumé du règlement
Afin de promouvoir la confiance et la confidentialité, Google Play exige que des règles de confidentialité figurent dans chaque application et soient consultables depuis un lien dans la Play Console. Ces règles doivent divulguer de manière précise comment votre application accède à tous types de données utilisateur et de données de l'appareil, et comment elle les collecte, les utilise et les partage. Les applications qui proposent la création d'un compte doivent également proposer aux utilisateurs une méthode claire et accessible pour le supprimer. Important : En cas de demande de suppression de compte, vous devez également supprimer toutes les données utilisateur associées. Le gel du compte ne suffit pas.
Toutes les applications doivent présenter leurs règles de confidentialité dans le champ correspondant de la Play Console. Ces règles, ou un lien permettant de les consulter, doivent également figurer dans l'application. Ces règles, ainsi que les communiqués dans votre application, doivent divulguer de manière exhaustive comment celle-ci accède aux données utilisateur (pas seulement les données mentionnées dans la section Sécurité des données), ainsi que la façon dont elle les collecte, les utilise et les partage. Cela doit comprendre ce qui suit :
- Les informations sur le développeur, et les coordonnées de contact pour les questions de confidentialité ou un système pour envoyer des questions à ce sujet
- Les types de données utilisateur sensibles et à caractère personnel auxquelles votre application accède, qu'elle recueille, utilise et partage, ainsi que les parties avec lesquelles ces données sont partagées
- Des procédures sécurisées de manipulation des données pour les données utilisateur sensibles et à caractère personnel
- Les règles du développeur concernant la conservation et la suppression des données
- La désignation claire des règles de confidentialité (par exemple, sous le titre "Règles de confidentialité")
L'entité (le développeur ou l'entreprise, par exemple) figurant sur la fiche Google Play Store ou l'application doivent être mentionnées dans les règles de confidentialité. Les applications qui n'accèdent à aucune donnée utilisateur sensible et à caractère personnel doivent quand même inclure des règles de confidentialité.
Assurez-vous que vos règles de confidentialité sont disponibles en ligne (pas au format PDF) et non modifiables. L'URL doit être active et accessible au public, et ne pas être bloquée par une zone de géorepérage.
Remarques importantes
| À faire | À éviter |
| Assurez-vous d'ajouter un lien vers l'intégralité de vos règles de confidentialité dans la Play Console. | N'omettez aucune information sur le traitement des données utilisateur ou de l'appareil dans vos règles de confidentialité. |
| Rendez vos règles de confidentialité accessibles depuis l'application. | N'oubliez pas d'inclure les informations d'identification requises concernant votre application/entreprise dans vos règles de confidentialité. |
|
Indiquez précisément dans vos règles toutes les données auxquelles vous accédez, que vous collectez, utilisez et partagez. |
Ne présentez pas le gel du compte utilisateur comme une alternative à sa suppression. |
|
Indiquez dans vos règles le nom de votre application et les informations sur votre entreprise. |
Ne créez pas de difficultés ni d'étapes cachées pour les utilisateurs qui souhaitent supprimer leur compte. |
|
Mettez en place un processus de suppression de compte clair et accessible. |
N'omettez pas de supprimer définitivement toutes les données utilisateur lors de la suppression du compte. |
|
Lorsque vous supprimez un compte, assurez-vous que toutes les données utilisateur associées sont supprimées. |
N'oubliez pas de remplir scrupuleusement la section Sécurité des données et de la tenir à jour. |
|
Assurez-vous que vos règles de confidentialité sont accessibles dans le monde entier. |
Exigences concernant la suppression de comptes
Résumé du règlement
Pour respecter le règlement de Google Play et le contrôle des données par l'utilisateur, les applications qui permettent de créer un compte doivent fournir une option bien visible pour le supprimer. Cette option doit être accessible depuis votre application, mais aussi de manière externe, depuis une ressource Web prévue à cet effet. Lorsqu'un utilisateur demande la suppression de son compte, vous devez supprimer toutes les données utilisateur associées. Le gel du compte ne suffit pas. Assurez-vous que la procédure de suppression est claire et sans obstacles, et divulguez précisément dans vos règles de confidentialité les éventuelles pratiques de conservation des données nécessaires.
Si votre application permet aux utilisateurs de créer un compte à partir de l'application, elle doit également leur permettre de demander à ce que celui-ci soit supprimé. Les utilisateurs doivent disposer d'une option facilement accessible pour entreprendre la suppression du compte d'application, que ce soit à partir de l'application ou en dehors (par exemple, sur votre site Web). Une adresse menant à cette ressource Web doit être indiquée dans le champ d'URL prévu à cet effet dans le formulaire de la Play Console.
Lorsque vous supprimez un compte d'application à la demande de l'utilisateur, vous devez également supprimer les données utilisateur associées. La désactivation temporaire, la suspension ou le gel d'un compte d'application ne suffisent pas à répondre à ces exigences de suppression. Si un motif légitime (par exemple, sécurité, prévention des fraudes ou conformité réglementaire) vous impose de garder certaines données, vous devez clairement informer les utilisateurs de vos pratiques de conservation des données (par exemple, dans vos règles de confidentialité).
Pour en savoir plus sur les exigences concernant la suppression de comptes, veuillez consulter cet article du Centre d'aide. Pour plus d'informations sur la mise à jour de votre formulaire Sécurité des données, consultez cet article. Remarques importantes
| À faire | À éviter |
| Proposez une option de suppression de compte claire dans votre application. | N'oubliez pas de proposer une méthode de suppression dans l'application ainsi qu'une méthode externe. |
| Fournissez une ressource Web externe accessible pour la suppression de compte. | Ne créez pas de schémas cachés et n'imposez pas de contraintes injustifiées lors de la procédure de suppression. |
|
Assurez-vous que la procédure de suppression pour les utilisateurs est simple et sans obstacles. |
Ne remplacez pas la suppression par le gel du compte. |
|
Si l'utilisateur le demande, supprimez toutes les données associées à son compte. |
Ne manquez pas de supprimer toutes les données utilisateur associées en cas de demande de suppression de compte. |
|
Indiquez clairement dans vos règles de confidentialité toute conservation de données nécessaire (par exemple, pour la conformité réglementaire). |
Ne fournissez pas de liens non fonctionnels ou obsolètes vers la page de ressources externes pour la suppression. |
|
Assurez-vous que vos ressources de suppression font clairement référence à votre application/service. |
N'omettez pas les informations nécessaires sur la conservation des données dans vos règles de confidentialité. |
Utiliser l'ID d'ensemble d'applications
Résumé du règlement
L'ID du groupe d'applications est conçu pour des cas d'utilisation essentiels non liés aux annonces, par exemple à des fins d'analyse ou de prévention de la fraude. Il ne doit pas être utilisé pour personnaliser ni mesurer les annonces, et ne doit pas être associé à des informations permettant d'identifier personnellement l'utilisateur ni à d'autres identifiants d'appareil (l'identifiant publicitaire Android, par exemple). Par souci de transparence, vous devez informer les utilisateurs de toute collecte et utilisation de l'ID du groupe d'applications dans un avis de confidentialité conforme aux lois en vigueur. Veuillez consulter la totalité du règlement pour vous assurer de bien le respecter.
Nous allons introduire un nouvel ID Android pour les cas d'utilisation essentiels tels que l'analyse et la prévention des fraudes. Les conditions d'utilisation de cet identifiant figurent ci-dessous.
- Utilisation: l'ID d'ensemble d'applications ne doit pas être utilisé pour la personnalisation ni l'analyse des annonces.
- Association à des informations personnelles ou à d'autres identifiants: l'ID du groupe d'applications ne doit pas être associé à d'autres identifiants Android (par exemple, AAID) ni à des données personnelles ou sensibles à des fins publicitaires.
- Transparence et autorisation: la collecte et l'utilisation de l'ID d'ensemble d'applications, de même que votre engagement à respecter ces conditions, doivent être présentés aux utilisateurs dans un avis de confidentialité à caractère juridique adéquat, y compris dans vos règles de confidentialité. Vous devez obtenir l'autorisation de l'utilisateur de manière légale et valide, chaque fois que nécessaire. Pour en savoir plus sur les règles que nous appliquons en termes de confidentialité, consultez le règlement concernant les Données utilisateur.
Remarques importantes
| À faire | À éviter |
| Utilisez l'ID du groupe d'applications pour les fonctions essentielles telles que l'analyse et la prévention de la fraude. | N'utilisez pas l'ID du groupe d'applications pour les annonces personnalisées ni pour la mesure des annonces. |
| Indiquez toute collecte et toute utilisation de l'ID du groupe d'applications dans un avis de confidentialité à caractère juridique adéquat et dans vos règles de confidentialité. | N'associez pas l'ID du groupe d'applications à des identifiants Android ni à des données utilisateur sensibles et à caractère personnel à des fins publicitaires. |
| Si nécessaire, obtenez le consentement légalement valable des utilisateurs avant de collecter et d'utiliser l'ID du groupe d'applications. | N'omettez pas de l'évoquer dans vos règles de confidentialité. Vous devez faire preuve de transparence concernant l'utilisation de l'ID du groupe d'applications. |
Cadres de protection des données UE-États-Unis et Suisse-États-Unis, extension britannique du Cadre de protection des données UE-États-Unis
Résumé du règlement
Si votre application traite des données à caractère personnel d'utilisateurs situés dans l'Espace économique européen, au Royaume-Uni ou en Suisse, vous devez respecter les lois sur la confidentialité et la protection des données de ces pays. Vous devez obtenir le consentement des utilisateurs et protéger ces données contre toute usage abusif. Il vous incombe également de vérifier que vous respectez bien ces exigences et d'en informer immédiatement Google si vous n'êtes pas en mesure de vous y conformer. Veuillez consulter la totalité du règlement pour vous assurer de bien le respecter.
Si vous accédez à des informations personnelles mises à disposition par Google qui identifient directement ou indirectement une personne et qui proviennent de l'Espace économique européen, du Royaume-Uni ou de la Suisse (dénommées ci-après "informations personnelles provenant de l'Union européenne"), ou si vous utilisez ou traitez de telles informations, vous êtes tenu de vous conformer aux obligations suivantes :
- Respecter l'ensemble des lois, des directives, des réglementations et autres règles applicables sur la confidentialité, la sécurité et la protection des données
- Accéder aux informations personnelles provenant de l'Union européenne, les utiliser ou les traiter uniquement aux fins consenties par la personne à laquelle se rapportent ces informations
- Mettre en œuvre les mesures techniques et organisationnelles appropriées pour protéger les informations personnelles provenant de l'Union européenne contre la perte, l'usage abusif, l'accès non autorisé ou illicite, la divulgation, l'altération ou la destruction
- Fournir le même niveau de protection que celui établi dans les Principes du cadre de protection des données ou les mécanismes de transfert applicables tels que décrits dans les Conditions Google relatives à la protection des données Responsable du traitement-Responsable du traitement
Il vous incombe de vérifier régulièrement que vous respectez bien ces conditions. Si, à tout moment, vous n'êtes plus en mesure de vous y conformer (ou s'il est très probable que vous ne puissiez plus les honorer), vous devez nous avertir immédiatement par e-mail à l'adresse data-protection-office@google.com. Vous devez alors cesser de traiter des informations personnelles provenant de l'Union européenne ou prendre immédiatement les mesures nécessaires et appropriées pour rétablir un niveau adéquat de protection.
Remarques importantes
| À faire | À éviter |
| Respectez l'ensemble des lois applicables en matière de confidentialité, de sécurité et de protection des données (par exemple, le RGPD). | N'ignorez pas le droit relatif à la confidentialité, car le non-respect des lois applicables constitue une violation des règles. |
| Accédez aux données à caractère personnel et utilisez-les uniquement aux fins pour lesquelles l'utilisateur a donné son consentement. | N'accédez pas à des données à caractère personnel et ne les traitez pas à des fins pour lesquelles un utilisateur n'a pas donné son consentement. |
|
Mettez en œuvre des mesures techniques et organisationnelles pour sécuriser les Informations personnelles provenant de l'UE. |
Évitez de traiter les données à caractère personnel de manière non sécurisée, ce qui pourrait entraîner leur perte ou leur utilisation abusive. |
|
Si vous ne pouvez pas respecter ces conditions, vous devez en informer immédiatement Google à l'adresse data-protection-office@google.com et mettre en place des actions correctives. |
N'oubliez pas d'en informer Google. Si vous ne pouvez pas respecter ces conditions, vous devez en informer immédiatement Google. |
|
Surveillez régulièrement votre conformité et assurez-vous de respecter constamment ces conditions, notamment suite aux mises à jour réglementaires ou législatives des règles applicables. |
Ne vendez pas et ne transférez pas de données utilisateur sans respecter toutes les exigences légales et du règlement. |