Limitazione di responsabilità: i riepiloghi delle Norme e le Considerazioni principali sono solo delle panoramiche; ai fini della conformità fai sempre riferimento alle Norme complete. Le Norme complete hanno la precedenza in caso di conflitto.
Riepilogo delle norme
Google Play vieta il collegamento di identificatori persistenti del dispositivo (come IMEI, IMSI o numero di serie della SIM) a dati utente personali e sensibili o a identificatori reimpostabili del dispositivo. Fatte salve limitate eccezioni relative alla gestione dei dispositivi aziendali e alla telefonia, se la tua app o un SDK integrato nella tua app esegue tale collegamento, ciò equivale a una violazione delle norme relative ai dati utente. Consulta le norme complete per garantire la conformità.
Devi assicurare la trasparenza in merito alla modalità di gestione dei dati utente (ad esempio, le informazioni fornite da un utente o raccolte in relazione a un utente, incluse le informazioni del dispositivo). Ciò significa divulgare accesso, raccolta, utilizzo, trattamento e condivisione dei dati utente dalla tua app e limitare l'utilizzo dei dati agli scopi conformi alle norme dichiarati. Tieni presente che qualsiasi trattamento di dati utente personali e sensibili è inoltre soggetto airequisiti aggiuntivi illustrati nella sezione "Dati utente personali e sensibili" di seguito. Oltre a queste e alle altre Norme del programma per gli sviluppatori di Google Play, devi sempre rispettare le leggi sulla privacy e sulla protezione dei dati vigenti nelle giurisdizioni in cui offri i tuoi prodotti o servizi. Ad esempio, se offri i tuoi servizi a utenti che risiedono nell'Unione europea, tieni presente che l'autorità competente per la protezione dei dati personali francese (CNIL) ha adottato linee guida in relazione alle best practice per la protezione dei dati personali nell'ambiente per dispositivi mobili, a cui potrebbe essere utile fare riferimento.
Se nell'app includi un codice di terze parti (ad esempio, un SDK), devi assicurare che il codice usato nell'app e le procedure di terze parti relative ai dati utente nella tua apprispettino le Norme del programma per gli sviluppatori di Google Play, che includono i requisiti relativi alle informative e all'utilizzo. Ad esempio, devi assicurarti che i tuoi provider di SDK non vendano dati utente personali e sensibili recuperati dalla tua app. Questo requisito si applica a prescindere se i dati utente vengono trasferiti dopo essere stati inviati a un server o tramite l'incorporamento di un codice di terze parti nella tua app. I requisiti si applicano anche alle integrazioni di AI di terze parti (come prodotti, servizi e codice). Inoltre, resta tua responsabilità assicurare la conformità a queste norme, incluse quelle relative a uso limitato, divulgazione e consenso.
Considerazioni principali
| Cosa fare | Cosa non fare |
| Assicurati che la tua app non colleghi ID permanenti a identificatori reimpostabili dei dispositivi. | Non collegare l'IMEI alla posizione di un utente. |
| Impedisci agli SDK di terze parti nella tua app di collegare questi tipi di identificatori dei dispositivi all'interno dell'app. | Non consentire agli SDK di terze parti nella tua app di associare l'ID pubblicità Android a un numero di serie della SIM. |
| Rimuovi gli SDK di terze parti nella tua app che non possono essere modificati per rispettare queste norme. | Non raccogliere identificatori persistenti dei dispositivi e non combinarli con dati utente sensibili. |
| Divulga i tuoi utilizzi dei dati in modo visibile per gli utenti, come specificato nelle norme relative ai dati utente, se la tua app soddisfa il requisito per un'eccezione (telefonia collegata a un'identità SIM o app di gestione di dispositivi aziendali che utilizzano la modalità device owner). |
COMPRIMI TUTTO ESPANDI TUTTO
Dati utente personali e sensibili
Riepilogo delle norme
Le norme relative ai dati utente di Google richiedono di garantire trasparenza in merito alla modalità con cui la tua app gestisce i dati utente personali e sensibili. Devi indicare quali dati raccogli, come li utilizzi e con chi li condividi. Devi fornire norme sulla privacy valide, ottenere il consenso dell'utente e gestire i dati in modo sicuro. Inoltre, devi offrire agli utenti un modo per eliminare i loro account e i dati associati. Consulta le norme complete per garantire la conformità.
I dati utente personali e sensibili includono, a titolo esemplificativo, informazioni che consentono l'identificazione personale, dati finanziari e di pagamento, dati di autenticazione, rubrica, contatti, posizione del dispositivo, dati relativi a SMS e chiamate, dati sulla salute e dati di Connessione Salute, inventario di altre app installate sul dispositivo, dati relativi a microfono e fotocamera, nonché altri dati sensibili del dispositivo o sull'utilizzo. Se la tua app gestisce dati utente personali e sensibili:
- Devi limitare accesso, raccolta, utilizzo e condivisione di dati utente personali e sensibili acquisiti tramite l'app a funzionalità di app e servizi e scopi conformi alle norme ragionevolmente previste dall'utente come segue.
- Le app che estendono l'utilizzo dei dati utente personali e sensibili per la pubblicazione di annunci devono essere conformi alle norme relative agli annunci di Google Play.
- Inoltre puoi trasferire i dati secondo necessità ai fornitori di servizi o per motivi legali, come la conformità a una richiesta del governo valida, la legge vigente o in quanto parte di una fusione o acquisizione con avviso legalmente adeguato agli utenti.
- Devi gestire tutti i dati utente personali e sensibili in sicurezza, compresa la loro trasmissione utilizzando metodi moderni di crittografia (ad esempio, tramite HTTPS).
- Devi utilizzare una richiesta di autorizzazioni di runtime ogni qual volta sia disponibile, prima di accedere ai dati controllati tramite autorizzazioni Android.
- Non devi vendere dati utente personali e sensibili.
- Per "vendita" si intende lo scambio o il trasferimento di dati utente personali e sensibili a una terza parte per un corrispettivo monetario.
- Non viene inteso come vendita il trasferimento avviato dagli utenti di dati utente personali e sensibili, ad esempio, quando un utente usa una funzionalità dell'app per trasferire un file a una terza parte o quando sceglie di usare un'app di studio per scopi dedicati.
- Per "vendita" si intende lo scambio o il trasferimento di dati utente personali e sensibili a una terza parte per un corrispettivo monetario.
Considerazioni principali
| Cosa fare | Cosa non fare |
| Assicurati di avere norme sulla privacy valide sia nella scheda dello Store dell'app sia all'interno dell'app stessa. | Non fornire informazioni fuorvianti o imprecise sulle tue pratiche relative ai dati. |
| Divulga le tue prassi di raccolta e condivisione dei dati nella sezione Sicurezza dei dati di Play Console. | Non raccogliere dati non essenziali per lo scopo principale della tua app. |
|
Ottieni il consenso esplicito e chiaro dell'utente prima di raccogliere dati personali o sensibili. |
Non vendere dati utente personali e sensibili. |
|
Proteggi tutti i dati utente con misure di sicurezza appropriate, inclusa la crittografia moderna per i dati in transito. |
Non violare le norme per la sicurezza dei minori. Se la tua app è destinata a bambini, devi rispettare le Norme per le famiglie di Google Play, che includono regole specifiche per la gestione dei dati utente. |
|
Raccogli e utilizza solo i dati necessari per la funzionalità della tua app. |
Non raccogliere dati senza il consenso dell'utente o non manipolarlo per ottenerlo. |
|
Consenti l'eliminazione dell'account. Deve essere disponibile sia nell'app sia in una risorsa web esterna. |
Non sottovalutare l'eliminazione dell'account. Fornisci agli utenti un modo chiaro e semplice per eliminare account e dati. Il blocco dell'account non è una soluzione alternativa valida. |
Requisito di consenso e informativa ben visibile
Riepilogo delle norme
La norma di Google Play impone severi requisiti in merito alla gestione dei dati personali sensibili o dei dati sul dispositivo, in particolare quando l'utente potrebbe non aspettarsi la loro raccolta o il loro utilizzo (ad es. in caso di raccolta dei dati in background). Devi fornire un'informativa in-app ben visibile, accessibile e descrittiva in cui spieghi nel dettaglio le modalità di accesso, raccolta, utilizzo e condivisione dei dati prima di richiedere qualsiasi autorizzazione o di ottenere il consenso. Dopodiché, dovrai ottenere il consenso esplicito dell'utente tramite un'azione distinta e affermativa, assicurando una scelta dell'utente informata.
Nei casi in cui accesso, raccolta, utilizzo o condivisione di dati utente personali e sensibili da parte della tua app non rientrino nelle ragionevoli previsioni dell'utente in merito al prodotto o alla funzionalità in questione (ad esempio, se la raccolta dei dati avviene in background quando l'utente non interagisce con l'app), devi rispettare i seguenti requisiti:
Informativa ben visibile: devi fornire un'informativa in-app relativa ad accesso, raccolta, utilizzo e condivisione dei dati. L'informativa in-app:
- Deve trovarsi all'interno dell'app, non soltanto su un sito web o nella descrizione dell'app stessa.
- Deve essere visualizzata durante il normale utilizzo dell'app e non deve richiedere all'utente di aprire un menu o le impostazioni.
- Deve descrivere i dati a cui l'app ha accesso o che raccoglie.
- Deve spiegare in che modo i dati verranno utilizzati e/o condivisi.
- Non può essere inserita esclusivamente nelle norme sulla privacy o nei termini di servizio.
- Non può essere inclusa in altre informative non correlate alla raccolta di dati utente personali e sensibili.
Autorizzazioni di runtime e consenso: le richieste per il consenso degli utenti in-app e per le autorizzazioni di runtime devono essere immediatamente precedute da un'informativa in-app che rispetta i requisiti di questa norma. La richiesta di consenso dell'app:
- Deve presentare la finestra di dialogo per il consenso in modo chiaro e inequivocabile.
- Deve richiedere un intervento dell'utente (ad esempio, tocco per accettazione, selezione di una casella di controllo).
- Non deve considerare l'uscita dalla finestra contenente l'informativa (ad esempio, tocco fuori dalla finestra oppure pressione del pulsante Home o Indietro) come espressione del consenso.
- Non deve utilizzare messaggi con scadenza o chiusura automatica per ottenere il consenso dell'utente.
- Deve essere concessa dall'utente prima che la tua app possa iniziare a raccogliere dati utente personali o sensibili o accedervi.
Le app che si basano su altri punti legali per il trattamento di dati utente personali e sensibili senza consenso, come un interesse legittimo ai sensi del GDPR dell'UE, devono rispettare tutti i requisiti legali applicabili e fornire informative appropriate agli utenti, tra cui informative in-app come richiesto da questa norma.
Per rispettare i requisiti delle norme, è consigliabile fare riferimento al formato di esempio che segue per l'Informativa ben visibile, quando richiesta:
- "[Questa app] raccoglie/trasmette/sincronizza/memorizza [tipo di dati] per consentire ["funzionalità"], [in quale scenario]."
- Esempio: "Fitness Funds raccoglie dati sulla posizione per consentire il monitoraggio dell'attività fisica anche quando l'app è chiusa o non in uso. Questi dati vengono usati anche per la pubblicità".
- Esempio: "Call buddy raccoglie dati del registro chiamate in lettura e scrittura per consentire l'organizzazione dei contatti anche quando l'app non è in uso".
Se la tua app integra un codice di terze parti (ad esempio, un SDK) progettato per raccogliere dati utente personali e sensibili per impostazione predefinita, entro 2 settimane dalla ricezione di una richiesta di Google Play (o, se la richiesta di Google Play prevede un periodo di tempo maggiore, entro questo periodo) devi fornire prove sufficienti a dimostrare che la tua app soddisfa i requisiti di consenso e visibilità dell'informativa di questa norma, ad esempio in relazione ad accesso, raccolta, utilizzo o condivisione dei dati tramite il codice di terze parti.
- Un'app che raccoglie la posizione del dispositivo, ma non ha un'informativa ben visibile che spiega quale funzionalità usa questo dato e/o indica l'utilizzo in background dell'app.
- Un'app ha un'autorizzazione di runtime che richiede l'accesso ai dati prima dell'informativa ben visibile che specifica per quali finalità vengono usati i dati.
- Un'app che accede all'inventario di un utente delle app installate e non tratta questi dati come personali o sensibili e soggetti alle suddette Norme sulla privacy e ai requisiti sopra indicati di gestione dei dati, Informativa ben visibile e Consenso.
- Un'app che accede ai dati del telefono o della rubrica di contatti di un utente e non tratta questi dati come personali o sensibili e soggetti alle suddette Norme sulla privacy e ai requisiti sopra indicati di gestione dei dati, Informativa ben visibile e Consenso.
- Un'app che registra la schermata dell'utente e non tratta questi dati come personali o sensibili e soggetti alle presenti norme.
- Un'app che rileva la posizione del dispositivo senza spiegarne in modo esauriente l'utilizzo e senza ottenere il consenso nel rispetto dei requisiti sopra indicati.
- Un'app che utilizza autorizzazioni limitate in background, ad esempio a scopi di monitoraggio, ricerca o marketing, senza spiegarne in modo esauriente l'utilizzo e senza ottenere il consenso nel rispetto dei requisiti sopra indicati.
- Un'app con un SDK che raccoglie dati utente personali e sensibili e che non li tratta come soggetti a queste norme relative ai dati utente e ai requisiti di consenso e visibilità dell'informativa, accesso e trattamento dei dati (tra cui vendita non consentita).
Fai riferimento a questo articolo per maggiori informazioni sul requisito di consenso e visibilità dell'informativa.
Considerazioni principali
| Cosa fare | Cosa non fare |
| Fornisci una divulgazione evidente, accessibile e all'interno dell'app sulla gestione dei dati. | Non trattare dati sensibili in modo non coerente alle aspettative dell'utente senza una divulgazione evidente e preventiva all'interno dell'app. |
| Descrivi chiaramente l'accesso, l'utilizzo e la condivisione di tutti i dati sensibili. | Non tentare di nascondere le pratiche relative ai dati o di eludere i requisiti relativi alle informative. |
|
Presenta la divulgazione prima di richiedere il consenso o le autorizzazioni. |
Non interpretare le azioni passive dell'utente (come l'uscita da una schermata) come un consenso. |
|
Richiedi un'azione chiara e affermativa da parte dell'utente per concedere il consenso. |
Non implementare popup con chiusura automatica per scopi di consenso. |
|
Assicurati che la divulgazione evidenzi le autorizzazioni pertinenti. |
Non richiedere autorizzazioni prima che l'utente abbia visualizzato la divulgazione. |
|
Impara a riconoscere le violazioni comuni delle norme relative alla divulgazione/al consenso. |
Non dimenticare di fornire un formato di divulgazione descrittivo e accessibile. |
Limitazioni relative all'accesso a dati personali e sensibili
Riepilogo delle norme
Google Play impone limitazioni specifiche alle app che gestiscono dati finanziari, di contatto o identificatori persistenti. Non devi mai esporre pubblicamente numeri di identificazione finanziaria o ufficiali. È vietata la pubblicazione non autorizzata di contatti privati. Le app per bambini devono utilizzare SDK approvati. Le app che collegano identificatori persistenti ad altri dati devono essere destinate a scopi specifici di telefonia o gestione aziendale, con divulgazioni chiare per gli utenti. Esamina le norme complete per assicurare la conformità.
Oltre ai requisiti precedenti, esistono requisiti relativi ad attività specifiche che vengono riportati nella tabella qui sotto.
| Attività | Requisito |
| L'app gestisce informazioni finanziarie, dati di pagamento o codici di identificazione ufficiali | L'app non deve mai rendere pubblici eventuali dati utente personali e sensibili relativi ad attività finanziarie o di pagamento oppure codici di identificazione ufficiali. |
| L'app gestisce dati della rubrica o informazioni di contatto non di pubblico dominio | Non è consentita la pubblicazione o la divulgazione non autorizzata di contatti non di pubblico dominio. |
| L'app contiene funzionalità di sicurezza o antivirus, ad esempio funzioni antivirus, antimalware o relative alla sicurezza | L'app deve pubblicare norme sulla privacy che, insieme a eventuali informative in-app, spieghino quali dati utente vengono raccolti e trasmessi nell'app, come vengono utilizzati e con chi vengono condivisi. |
| L'app è rivolta a bambini e ragazzi | L'app non deve includere un SDK non approvato per l'utilizzo nei servizi rivolti ai minori. Visita la pagina Progettare app per bambini e famiglie per leggere il testo completo delle norme e i requisiti. |
| L'app raccoglie o collega identificatori di dispositivi persistenti (ad esempio MEI, IMSI, numero di serie della SIM e così via) |
Gli identificatori dei dispositivi persistenti non possono essere collegati ad altri dati utente personali e sensibili o a identificatori dei dispositivi reimpostabili, se non per le seguenti finalità:
Questi utilizzi devono essere comunicati in posizione ben visibile, come specificato nelle norme relative ai dati utente. Consulta questa risorsa per scoprire identificatori univoci alternativi. Leggi le norme relative agli annunci per avere ulteriori indicazioni relative all'ID pubblicità di Android. |
Considerazioni principali
| Cosa fare | Cosa non fare |
| Gestisci i contatti in modo sicuro. | Non divulgare pubblicamente informazioni finanziarie o numeri di documenti di identità ufficiali. |
| Assicurati che tutti gli SDK utilizzati nelle app rivolte ai minori siano approvati per questo scopo. | Non divulgare pubblicamente dati sensibili. Non rendere pubblici dati finanziari o documenti di identità ufficiali. |
| Dichiara l'utilizzo dei dati per le app di sicurezza. Se la tua app dispone di funzionalità antivirus o di sicurezza, le relative norme sulla privacy devono spiegare chiaramente ogni attività di raccolta e condivisione dei dati. | Non pubblicare o condividere contatti di persone che non siano di pubblico dominio senza autorizzazione. |
| Collega gli identificatori persistenti (come l'IMEI) ad altri dati utente solo per scopi specifici di telefonia o gestione aziendale. | Non utilizzare SDK non approvati per le app per bambini. Non includere SDK non approvati nelle app che hanno come target i bambini. |
| Comunica l'utilizzo degli identificatori. Tutti gli utilizzi consentiti degli identificatori persistenti devono essere comunicati agli utenti in un'informativa in evidenza. | Evita collegamenti non necessari degli identificatori. Evita di collegare identificatori persistenti ad altri dati utente, se non per i due casi d'uso approvati. |
Sezione Sicurezza dei dati
Riepilogo delle norme
Google Play richiede trasparenza completa sui dati utente raccolti dalla tua app e sul loro utilizzo. Devi compilare e mantenere una sezione Sicurezza dei dati dettagliata per ogni tua app in Play Console, specificando la modalità di raccolta, utilizzo e condivisione dei dati (anche da parte di eventuali SDK nell'app). Le informazioni contenute in questa sezione devono coincidere pienamente con le informative presenti nelle norme sulla privacy dell'app. Queste informazioni verranno mostrate nella sezione Sicurezza dei dati della tua app su Google Play, in modo che gli utenti possano comprendere come verranno gestiti i loro dati e prendere decisioni informate. Consulta le norme complete per garantire la conformità.
Tutti gli sviluppatori sono tenuti a compilare in modo chiaro e preciso una sezione Sicurezza dei dati per ogni app, fornendo spiegazioni dettagliate in merito alla raccolta, all'utilizzo e alla condivisione dei dati utente. Lo sviluppatore è responsabile dell'esattezza dell'etichetta e di mantenere aggiornate queste informazioni. Ove pertinente, la sezione deve essere conforme alle informative presenti nelle norme sulla privacy dell'app.
Leggi questo articolo per ulteriori informazioni sulla compilazione della sezione Sicurezza dei dati.
Considerazioni principali
| Cosa fare | Cosa non fare |
| Condividi le norme sulla privacy in Play Console e all'interno dell'app stessa. | Non tentare di nascondere agli utenti la raccolta o l'utilizzo dei dati. |
| Fornisci un'informativa sui dati in-app ben visibile e accessibile e ottieni il consenso dell'utente tramite un'azione affermativa, ove necessario. Per azione affermativa si intende che l'utente deve compiere un'azione per manifestare il proprio consenso. Aggiorna regolarmente le informazioni nella sezione Sicurezza dei dati della tua app e nelle norme sulla privacy man mano che modifichi il modo in cui l'app gestisce i dati utente. | Non richiedere le autorizzazioni del dispositivo prima che gli utenti abbiano fornito il proprio consenso. |
|
Verifica le procedure di gestione dei dati di tutte le terze parti (SDK). Si tratta di un'opportunità importante per controllare la tua app, conoscere il codice e ciò che integri al suo interno. Molti SDK condividono le proprie pratiche relative ai dati su Play SDK Index. |
Non utilizzare popup di consenso con chiusura automatica quando è necessaria un'azione affermativa per ottenere il consenso dell'utente. |
Norme sulla privacy
Riepilogo delle norme
Per incentivare la fiducia e la protezione della privacy degli utenti, Google Play richiede che ogni app disponga di norme sulla privacy complete e accessibili al suo interno e collegate a Play Console. Queste norme devono illustrare con precisione in che modo l'app accede, raccoglie, utilizza e condivide tutti i tipi di dati utente e del dispositivo. Inoltre, le app che offrono la creazione di account devono fornire agli utenti un metodo chiaro e accessibile per eliminare l'account. Ma soprattutto, se ricevi una richiesta di eliminazione di un account non devi semplicemente bloccare tale account, ma eliminare tutti i dati utente associati.
Per tutte le app è necessario pubblicare le norme sulla privacy inserendo un link nel relativo campo in Play Console e tramite un link o un testo all'interno dell'app stessa. Le norme sulla privacy, insieme a eventuali informative in-app, devono spiegare in modo esauriente in che modo l'app accede ai dati utente e li raccoglie, utilizza e condivide, intendendosi per dati utente tutti i dati, non soltanto quelli indicati nella sezione Sicurezza dei dati. È necessario includere:
- Informazioni sullo sviluppatore e un punto di contatto per la privacy oppure un meccanismo per inviare richieste di informazioni.
- La comunicazione dei tipi di dati utente personali e sensibili a cui l'app accede e che raccoglie, utilizza e condivide, nonché i soggetti con cui vengono eventualmente condivisi dati utente personali o sensibili.
- Procedure sicure di trattamento dei dati utente personali e sensibili.
- Le norme dello sviluppatore relative alla conservazione e all'eliminazione dei dati.
- Una chiara indicazione che si tratta di norme sulla privacy (ad esempio inserendo "norme sulla privacy" nel titolo).
Nelle norme sulla privacy deve essere indicata l'entità (ad esempio lo sviluppatore o la società) citata nella scheda del Google Play Store dell'app oppure deve essere specificato il nome dell'app. È necessario inviare le norme sulla privacy anche per le app che non accedono a dati utente personali e sensibili.
Assicurati che le norme sulla privacy siano disponibili su un URL attivo, pubblicamente accessibile e al di fuori di recinti virtuali (non PDF) e che non possano essere modificate.
Considerazioni principali
| Cosa fare | Cosa non fare |
| Assicurati che le norme sulla privacy complete siano collegate in Play Console. | Non omettere la gestione dei dati utente o sul dispositivo dalle tue norme sulla privacy. |
| Rendi accessibili le norme sulla privacy direttamente dall'app. | Non dimenticare di includere l'identificazione dell'app/azienda richiesta nelle norme sulla privacy. |
|
Divulga con precisione tutte le modalità di accesso, raccolta, utilizzo e condivisione dei dati nelle norme. |
Non presentare il blocco dell'account come alternativa all'eliminazione. |
|
Includi il nome dell'app e i dettagli dell'azienda nelle norme. |
Non generare ostacoli o passaggi nascosti per gli utenti che desiderano eliminare il proprio account. |
|
Implementa un processo chiaro e accessibile per l'eliminazione dell'account utente. |
Non dimenticare di eliminare definitivamente tutti i dati utente al momento dell'eliminazione dell'account. |
|
Quando l'account è eliminato, assicurati che tutti i dati utente associati vengano eliminati. |
Non dimenticare di compilare e tenere aggiornata la sezione Sicurezza dei dati con precisione. |
|
Assicurati che le tue norme sulla privacy siano accessibili a livello globale. |
Requisiti per l'eliminazione degli account
Riepilogo delle norme
Per rispettare la norma di Google Play e i controlli relativi ai dati utente, le app che consentono la creazione di account devono fornire un'opzione chiara per la loro eliminazione. Questa opzione deve essere disponibile all'interno dell'app ed esternamente tramite una risorsa web dedicata. Quando un utente richiede l'eliminazione di un account, devi eliminare tutti i dati utente associati. Il semplice blocco dell'account non è sufficiente. Assicurati che la procedura di eliminazione sia chiara e senza impedimenti, inoltre divulga informazioni precise su eventuali pratiche necessarie di conservazione dei dati nelle norme sulla privacy.
Se le tue app consentono agli utenti di creare un account dall'interno dell'app, devi anche consentire agli utenti di richiederne la cancellazione. Gli utenti devono disporre di un'opzione ben visibile per avviare l'eliminazione del loro account dall'app (ad esempio, visitando il tuo sito web). È necessario inserire un link a questa risorsa web nel campo dell'URL designato in Play Console.
Quando elimini un account dell'app sulla base di una richiesta di un utente, devi eliminare anche i dati utente associati a quell'account. Disattivare, disabilitare o bloccare temporaneamente l'account dell'app non equivale a eliminarlo. Se devi conservare determinati dati per motivi legittimi quali sicurezza, prevenzione delle frodi o conformità normativa, devi informare chiaramente gli utenti in merito alle tue pratiche di conservazione dei dati (ad esempio, nelle norme sulla privacy).
Per ulteriori informazioni sui requisiti relativi alle norme inerenti all'eliminazione degli account, consulta questo articolo del Centro assistenza. Per ulteriori informazioni sull'aggiornamento del modulo Sicurezza dei dati, consulta questo articolo. Considerazioni principali
| Cosa fare | Cosa non fare |
| Offri un'opzione chiara per l'eliminazione dell'account all'interno della tua app. | Non dimenticare di fornire un metodo di eliminazione sia in-app sia esterno. |
| Fornisci una risorsa web esterna accessibile per l'eliminazione dell'account. | Non creare pattern nascosti né percorsi eccessivamente complessi per la procedura di eliminazione. |
|
Assicurati che la procedura di eliminazione per gli utenti sia semplice e senza impedimenti. |
Non utilizzare il blocco dell'account al posto dell'eliminazione. |
|
Su richiesta dell'utente, elimina tutti i dati associati al suo account. |
Non dimenticare di eliminare tutti i dati utente associati in seguito a una richiesta di eliminazione dell'account. |
|
Comunica chiaramente qualsiasi prassi di conservazione dei dati necessaria (ad es. conformità legale) nelle norme sulla privacy. |
Non fornire link non funzionanti o obsoleti alla pagina delle risorse per l'eliminazione esterna. |
|
Assicurati che le risorse per l'eliminazione facciano chiaramente riferimento alla tua app/al tuo servizio. |
Non omettere le informazioni sulla conservazione dei dati necessarie nelle norme sulla privacy. |
Utilizzo dell'ID impostato per un insieme di app
Riepilogo delle norme
L'ID set di app è creato per supportare i casi d'uso essenziali che non riguardano gli annunci, come dati e analisi e prevenzione di attività fraudolenta. Non deve essere utilizzato per la personalizzazione e la misurazione degli annunci né venire associato a informazioni che consentono l'identificazione personale o altri identificatori dei dispositivi (come l'ID pubblicità Android). Devi essere trasparente, quindi divulga agli utenti qualsiasi raccolta e utilizzo dell'ID set di app in una notifica in materia di privacy legalmente adeguata. Esamina le norme complete per assicurare la conformità.
Su Android verrà introdotto un nuovo ID per supportare i casi d'uso essenziali, ad esempio l'analisi e la prevenzione di attività fraudolente. Di seguito sono riportati i termini per l'utilizzo dell'ID.
- Utilizzo. L'ID set di app non deve essere usato per la personalizzazione e la valutazione degli annunci.
- Associazione con informazioni che consentono l'identificazione personale o altri identificatori. L'ID set di app non può essere collegato ad alcun identificatore Android (ad esempio AAID) o ad alcun dato personale e sensibile per finalità pubblicitarie.
- Trasparenza e consenso. La raccolta e l'utilizzo dell'ID set di app e l'impegno a rispettare i presenti termini devono essere comunicati agli utenti tramite un'Informativa sulla privacy legalmente adeguata che includa le tue norme sulla privacy. Devi ottenere il consenso legalmente valido degli utenti dove richiesto. Per ulteriori informazioni sui nostri standard relativi alla privacy, consulta le norme relative ai dati utente.
Considerazioni principali
| Cosa fare | Cosa non fare |
| Utilizza l'ID set di app per funzioni essenziali come dati e analisi, nonché per la prevenzione di attività fraudolenta. | Non utilizzare l'ID set di app per annunci personalizzati o per la misurazione degli annunci. |
| Divulga la raccolta e l'utilizzo dell'ID set di app in una notifica in materia di privacy legalmente adeguata e nelle tue norme sulla privacy. | Non collegare l'ID set di app a identificatori Android o a dati utente personali e sensibili per scopi di pubblicità. |
| Ottieni il consenso legalmente valido degli utenti, ove richiesto, prima di raccogliere e utilizzare l'ID set di app. | Non ometterlo dalle norme sulla privacy. Devi essere trasparente in merito all'utilizzo dell'ID set di app. |
Data Privacy Framework UE-USA, estensione del Regno Unito al Data Privacy Framework UE-USA e Data Privacy Framework Svizzera-USA
Riepilogo delle norme
Se la tua app gestisce dati personali di utenti nello Spazio economico europeo, nel Regno Unito o in Svizzera, devi rispettare le leggi sulla privacy e sulla protezione dei dati. Devi ottenere il consenso dell'utente e proteggere questi dati da un uso improprio. Hai anche il dovere di monitorare la tua conformità e di comunicare immediatamente a Google se non riesci a soddisfare questi requisiti. Esamina le norme complete per assicurare la conformità.
Qualora tu acceda, utilizzi o elabori informazioni personali rese disponibili da Google che identificano un privato in modo diretto o indiretto e provengono dallo Spazio economico europeo, dal Regno Unito o dalla Svizzera ("Informazioni personali dell'UE"), devi:
- Rispettare tutte le leggi, le direttive, i regolamenti e le norme vigenti in materia di privacy nonché di sicurezza e protezione dei dati;
- Utilizzare, elaborare le Informazioni personali dell'UE o accedervi solo per scopi conformi al consenso rilasciato dalla persona cui tali informazioni fanno riferimento;
- Implementare le misure organizzative e tecniche appropriate per proteggere le Informazioni personali dell'UE da perdita, uso improprio, accesso non autorizzato o illegale, divulgazione, alterazione e distruzione; e inoltre
- Fornire un livello di protezione pari a quello richiesto dai Principi del Data Privacy Framework o del meccanismo di trasferimento vigente, come descritto nei Termini di Google per la protezione dei dati titolare-titolare.
Devi monitorare regolarmente il rispetto di queste condizioni. Se in qualsiasi momento non potessi rispettare queste condizioni (o se esiste un rischio elevato che tu non riesca a rispettarle), devi informarci immediatamente inviando un'email all'indirizzo data-protection-office@google.com e interrompere subito il trattamento delle Informazioni personali dell'UE o adottare misure ragionevoli e appropriate per ripristinare un adeguato livello di protezione.
Considerazioni principali
| Cosa fare | Cosa non fare |
| Ottempera a tutte le leggi vigenti in materia di privacy, sicurezza dei dati e protezione dei dati (ad es. il GDPR). | Non ignorare le leggi sulla privacy, in quanto la mancata conformità alle leggi vigenti costituisce una violazione delle norme. |
| Accedi ai dati personali e utilizzali solo per scopi conformi al consenso dell'utente. | Non accedere ai dati personali o elaborarli per scopi per cui un utente non ha fornito il consenso. |
|
Implementa misure tecniche e organizzative per proteggere le informazioni personali nell'UE. |
Evita di gestire in modo non sicuro i dati personali, in quanto ciò potrebbe causare perdite o uso improprio. |
|
Se non riesci a soddisfare queste condizioni, devi comunicarlo immediatamente all'indirizzo data-protection-office@google.com di Google e intraprendere un'azione correttiva. |
Non mancare di avvisare Google. Se non riesci a rispettare queste condizioni, devi informare immediatamente Google. |
|
Monitora regolarmente la conformità, assicurandoti di soddisfare costantemente queste condizioni, soprattutto in seguito ad aggiornamenti normativi o legali delle norme vigenti. |
Non vendere o trasferire i dati utente senza soddisfare tutti i requisiti legali e previsti dalle norme. |