사용자 데이터(예: 기기 정보를 포함하여 사용자로부터 수집하거나 사용자에 관해 수집한 정보)를 투명하게 처리해야 합니다. 이는 앱 사용자 데이터의 액세스, 수집, 사용, 처리, 공유에 관해 공개하고 데이터의 용도를 공개된 정책 준수 목적으로 제한한다는 의미입니다. 또한 개인 정보 및 민감한 사용자 데이터의 처리에는 아래의 '개인 정보 및 민감한 사용자 데이터' 섹션에 명시된 추가 요건도 적용됩니다. 이러한 Google Play 요건은 관련 개인 정보 보호법 및 데이터 보호법에 규정된 요건에 추가로 적용됩니다.
앱에 SDK와 같은 서드 파티 코드가 포함되는 경우 앱에 사용된 서드 파티 코드와 앱의 사용자 데이터와 관련된 해당 서드 파티의 관행이 Google Play 개발자 프로그램 정책을 준수하는지 확인해야 하며, 여기에는 사용 및 공개 요건이 포함됩니다. 예를 들어 SDK 제공업체가 앱의 개인 정보 및 민감한 사용자 데이터를 판매하지 않는지 확인해야 합니다. 이 요건은 사용자 데이터가 서버로 전송된 후 이전되는지 또는 앱에 서드 파티 코드를 삽입하는 방식인지 여부와 관계없이 적용됩니다.
모두 접기 모두 펼치기
개인 정보 및 민감한 사용자 데이터개인 정보와 민감한 사용자 데이터에는 개인 식별 정보, 금융 및 결제 정보, 인증 정보, 연락처 목록, 연락처, 기기 위치, SMS 및 통화 관련 데이터, 건강 데이터, 헬스 커넥트 데이터, 기기에 있는 다른 앱, 마이크, 카메라의 목록, 기타 민감한 기기 또는 사용 데이터가 포함되지만 이에 국한되지 않습니다. 앱에서 개인 정보와 민감한 사용자 데이터를 처리하는 경우 다음을 준수해야 합니다.
명시적 공개 및 동의 요건앱의 개인 정보 및 민감한 사용자 데이터 액세스, 수집, 사용 또는 공유가 해당 제품 또는 기능을 사용하는 사용자의 합리적인 기대 범위 내에 포함되지 않는 경우(예: 사용자가 앱을 사용하고 있지 않을 때 백그라운드에서 데이터가 수집되는 경우) 다음 요건을 충족해야 합니다. 명시적 공개: 데이터 액세스, 수집, 사용 및 공유 정보에 관한 인앱 공개를 제공해야 합니다. 인앱 공개는 다음 요건을 충족해야 합니다.
동의 및 런타임 권한: 앱 내에서의 사용자 동의 요청 및 런타임 권한 요청은 이 정책의 요건을 충족하는 인앱 공개 직후에 이루어져야 합니다. 앱의 동의 요청은 다음 요건을 충족해야 합니다.
EU GDPR에 따른 합법적 이해와 같이 다른 법적 근거를 이용해 동의 없이 개인 정보 및 민감한 사용자 데이터를 처리하는 앱은 해당 법적 요건을 모두 준수하고 이 정책에서 요구하는 바에 따라 인앱 공개 등을 통해 사용자에게 적절하게 공개해야 합니다. 정책 요건을 충족하기 위해 필요한 경우 다음과 같은 명시적 공개의 예시 형식을 참고할 것을 권장합니다.
앱이 개인 정보 및 민감한 사용자 데이터를 기본적으로 수집하도록 만들어진 서드 파티 코드(예: SDK)를 통합하는 경우 Google Play에서 요청을 받은 후 2주 이내에(또는 Google Play가 요청에서 더 긴 기간을 제공한 경우 해당 기간 내에), 서드 파티 코드를 통한 데이터 액세스, 수집, 사용 또는 공유와 관련하여 앱이 본 정책의 명시적 공개 및 동의 요건을 준수한다는 사실을 보여주는 충분한 증거를 제공해야 합니다.
명시적 공개 및 동의 요건에 관한 자세한 내용은 이 도움말을 참고하세요. 개인 정보 및 민감한 정보 액세스 제한아래 표에는 위 요건 외에 특정 활동과 관련된 요건이 설명되어 있습니다.
|
데이터 보안 섹션모든 개발자는 앱마다 사용자 데이터의 수집, 사용 및 공유에 관한 자세한 설명을 포함하여 데이터 보안 섹션을 명확하고 정확하게 작성해야 합니다. 개발자는 라벨을 정확히 작성하고 정보를 최신 상태로 유지할 책임이 있습니다. 해당하는 경우 데이터 보안 섹션은 앱의 개인정보처리방침에 공개된 내용과 일치해야 합니다. 데이터 보안 섹션을 완료하기 위한 추가 정보는 이 도움말을 참고하세요. 개인정보처리방침모든 앱은 Play Console의 지정된 필드에 개인정보처리방침 링크를, 앱 자체에는 개인정보처리방침 링크 또는 텍스트를 게시해야 합니다. 개인정보처리방침에서는 모든 인앱 공개와 더불어 앱의 사용자 데이터 액세스, 수집, 사용, 공유 방식을 포괄적으로 공개해야 하며, 이는 데이터 보안 섹션에 공개된 데이터로 국한되지 않습니다. 여기에는 다음 정보가 포함되어야 합니다.
앱의 Google Play 스토어 등록정보에 명시된 법인(예: 개발자, 회사)이 개인정보처리방침에 언급되거나 앱의 이름이 개인정보처리방침에 명시되어야 합니다. 개인 정보 및 민감한 사용자 데이터에 액세스하지 않는 앱도 개인정보처리방침을 제출해야 합니다. 개인정보처리방침이 PDF가 아닌 공개적으로 액세스 가능하고 지오펜싱되지 않은 URL을 통해 실제로 접속할 수 있으며 수정 불가능한지 확인하시기 바랍니다. 계정 삭제 요건사용자가 앱 내에서 계정을 만들 수 있는 경우 계정 삭제를 요청할 수도 있어야 합니다. 사용자는 앱 내에서, 그리고 외부(예: 웹사이트 방문 등)에서 앱 계정 삭제를 시작하는 옵션을 바로 찾을 수 있어야 합니다. Play Console 내의 지정된 URL 양식 필드에 이 웹 리소스 링크를 입력해야 합니다. 사용자의 요청에 따라 앱 계정을 삭제할 때는 앱 계정과 관련된 사용자 데이터도 삭제해야 합니다. 일시적 계정 비활성화, 사용 중지 또는 앱 계정 '정지'는 계정 삭제로 인정되지 않습니다. 보안, 사기 방지 또는 규정 준수 등 정당한 사유로 특정 데이터를 보관해야 하는 경우 사용자에게 데이터 보관 관행을 명확하게 알려야 합니다(예: 개인정보처리방침 등에서). 계정 삭제 정책 요구사항에 관해 자세히 알아보려면 이 고객센터 도움말을 참고하세요. 데이터 보안 양식 업데이트에 관한 추가 정보는 이 도움말을 참고하세요. |
앱 설정 ID 사용 사례Android는 분석, 사기 방지와 같은 필수 사용 사례를 지원하기 위해 새로운 ID를 도입할 예정입니다. 이러한 ID 사용에 관한 조건은 아래와 같습니다.
|
EU-U.S., Swiss Privacy Shield(유럽연합-미국, 스위스 프라이버시 실드)귀하가 Google을 통해 제공되며 개인을 직접적 또는 간접적으로 식별할 수 있는 개인 정보에 액세스하거나 이를 사용 또는 처리하며, 이 정보의 출처가 유럽 연합 또는 스위스('유럽연합 개인 정보')인 경우에는 다음 사항을 준수해야 합니다.
귀하는 이러한 조건이 충족되는지 정기적으로 모니터링해야 합니다. 언제든지 이러한 조건을 충족할 수 없는 경우(또는 충족하지 못할 상당한 위험이 있는 경우) data-protection-office@google.com으로 이메일을 보내 Google에 바로 알려야 하며 EU 개인 정보의 처리를 즉시 중지하거나 합당한 보호 수준을 복구하기 위해 합리적이고 적절한 조치를 취해야 합니다. 2020년 7월 16일을 기준으로 Google은 유럽 경제 지역 또는 영국에서 미국으로 전송되는 개인 정보에 더 이상 EU-U.S. Privacy Shield(유럽연합-미국 프라이버시 실드)를 적용하지 않습니다. (자세히 알아보기) 자세한 내용은 DDA의 9항을 참고하세요. |