Ansvarsfraskrivelse: Sammendrag av retningslinjer og viktige vurderinger er bare oversikter. Du bør alltid sjekke de fullstendige retningslinjene for å sikre at du overholder dem. Ved konflikter er det de fullstendige retningslinjene som gjelder.
Retningslinjer Sammendrag
Google Play forbyr tilknytning av vedvarende enhetsidentifikatorer (for eksempel IMEI-, IMSI- eller SIM-serienumre) til personlige og sensitive brukerdata eller enhetsidentifikatorer som kan tilbakestilles (RDID). Hvis appen din eller eventuelle SDK-er som er integrert i appen, utfører slik tilknytning, bryter du retningslinjene for brukerdata. Det finnes begrensede unntak knyttet til telefoni og enhetsbehandling for bedrifter. Du bør gjennomgå de fullstendige retningslinjene for å sikre at du overholder dem.
Du må være åpen om hvordan du håndterer brukerdata (for eksempel informasjon du samler inn fra eller om en bruker, inkludert enhetsinformasjon). Dette betyr at du må informere om hvordan du leser, samler inn, behandler og deler brukerdata fra appen din, og at du må begrense bruken av dataene til de oppgitte formålene som er i tråd med retningslinjene. Vær oppmerksom på at behandling av personlige og sensitive brukerdata også er underlagt andre krav i delen «Personlige og sensitive brukerdata» nedenfor. I tillegg til disse og andre programretningslinjer for Play-utviklere må du alltid overholde lov og rett om personvern og databeskyttelse som gjelder i virkekretsene hvor du tilbyr produkter og tjenester. Hvis du for eksempel tilbyr tjenester til brukere i EU, må du være oppmerksom på at det franske datatilsynet (CNIL) har tatt i bruk veiledning om anbefalte fremgangsmåter for beskyttelse av personopplysninger i mobilmiljøer, som det kan være nyttig å se.
Hvis du inkluderer tredjepartskode (for eksempel en SDK) i appen din, må du forsikre deg om at både tredjepartskoden du bruker i appen, og tredjepartens praksis i forbindelse med brukerdata fra appen din, overholder programretningslinjene for Google Play-utviklere. Dette inkluderer kravene til bruk og videreformidling. Du må for eksempel forsikre deg om at leverandørene av SDK-ene du bruker, ikke selger personlige og sensitive brukerdata som er hentet fra appen din. Dette kravet gjelder uavhengig av om brukerdataene overføres etter at de er sendt til en tjener, eller via tredjepartskode du bygger inn i appen. Disse kravene gjelder også for AI-integreringer fra tredjeparter (for eksempel produkter, tjenester, kode), og du er ansvarlig for å sikre at disse retningslinjene overholdes, inkludert begrenset bruk, deling og samtykke.
Viktige vurderinger
| Gjør dette | Ikke gjør dette |
| Sørg for at appen din ikke knytter vedvarende ID-er til enhetsidentifikator som kan tilbakestilles (RDID). | Ikke knytt IMEI til en brukers posisjon. |
| Forhindre at tredjeparts-SDK-er i appen din knytter sammen disse typene enhetsidentifikatorer i appen. | Ikke la tredjeparts-SDK-er i appen din knytte Android-annonserings-ID-en til et SIM-kortserienummer. |
| Fjern tredjeparts SDK-er i appen din som ikke kan endres for å overholde disse retningslinjene. | Ikke samle inn vedvarende enhetsidentifikatorer og kombiner dem med sensitive brukerdata. |
| Opplys tydelig om bruken til brukerne som angitt i retningslinjene for brukerdata hvis appen din kvalifiserer for et unntak fra dette kravet (telefoni koblet til en SIM-kortidentitet eller apper for enhetsadministrering i bedrift som bruker enhets-eiermodus). |
SKJUL ALLE VIS ALLE
Personopplysninger og sensitive brukerdata
Retningslinjer Sammendrag
Googles retningslinjer for brukerdata krever at du er åpen om hvordan appen din håndterer personlige og sensitive brukerdata. Du må opplyse om hvilke data du samler inn, hvordan du bruker dem, og hvem de deles med. Du må oppgi gyldige personvernregler, innhente brukerens samtykke og håndtere data på en sikker måte. I tillegg må du tilby brukerne en måte å slette kontoene sine og tilhørende data på. Du bør gjennomgå de fullstendige retningslinjene for å sikre at du overholder dem.
Personlige og sensitive brukerdata inkluderer, men er ikke begrenset til, personlig identifiserende informasjon, økonomisk informasjon, betalingsopplysninger, autentiseringsinformasjon, telefonbøker, kontakter, enhetsposisjoner, SMS- og anropsrelaterte data, helsedata, Health Connect-data, beholdningen av andre apper på enheten, mikrofondata, kameradata og andre sensitive enhets- eller bruksdata. Hvis appen din håndterer personlige og sensitive brukerdata, må du gjøre dette:
- Begrens lesingen, innsamlingen, bruken og delingen av personlige og sensitive brukerdata som innhentes via appen, til app- og tjenestefunksjonalitet og formål som overholder retningslinjene, og som brukeren med rimelighet kan forvente.
- Apper som utvider bruken av personlige og sensitive brukerdata til å levere annonser, må overholde annonseretningslinjene for Google Play.
- Du kan også overføre data etter behov til tjenesteleverandører eller av juridiske årsaker, for eksempel for å etterleve gyldige forespørsler fra myndighetene, for å overholde gjeldende lovgivning eller som en del av en fusjon eller et oppkjøp med et juridisk gyldig varsel til brukerne.
- Behandle alle personlige og sensitive brukerdata sikkert, blant annet ved å bruke moderne kryptografi (for eksempel HTTPS) til å overføre dataene.
- Bruk forespørsler om tillatelse under kjøring, så sant det er mulig, før du bruker data som er underlagt Android-tillatelser.
- Ikke selg personlige og sensitive brukerdata.
- «Salg» betyr utveksling eller overføring av personlige og sensitive brukerdata til en tredjepart mot betaling i form av penger.
- Overføringer av personlige og sensitive brukerdata som startes av brukere, regnes ikke som salg. Dette kan for eksempel forekomme når en bruker benytter en appfunksjon til å overføre en fil til en tredjepart, eller når en bruker velger å ta i bruk en app for forskningsstudier med et dedikert formål.
- «Salg» betyr utveksling eller overføring av personlige og sensitive brukerdata til en tredjepart mot betaling i form av penger.
Viktige vurderinger
| Gjør dette | Ikke gjør dette |
| Ha gyldige personvernregler både i appens butikkoppføring og i selve appen. | Ikke oppgi villedende eller unøyaktig informasjon om databehandlingen din. |
| Opplys om rutinene for datainnsamling og -deling i datasikkerhetsdelen i Play-konsollen. | Ikke samle inn data som ikke er kritiske for appens kjerneformål. |
|
Innhent tydelig og bekreftende samtykke fra brukeren før du samler inn personlige eller sensitive data. |
Ikke selg personlige og sensitive brukerdata. |
|
Beskytt alle brukerdata med passende sikkerhetstiltak, inkludert moderne kryptografi for data under overføring. |
Ikke bryt retningslinjene for barns sikkerhet. Hvis appen din er for barn, må du overholde familieretningslinjene for Google Play, som inkluderer spesifikke regler for håndtering av brukerdata. |
|
Samle bare inn og bruk data som er nødvendige for appens funksjonalitet. |
Ikke samle inn data uten brukerens samtykke, og ikke manipuler dem til å gi det. |
|
Tillat sletting av kontoer. Dette må være tilgjengelig både i appen og i en ekstern nettressurs. |
Ikke utelat kontosletting. Gi brukerne en tydelig og enkel måte å slette kontoene og dataene sine på. Kontofrysing er ikke en gyldig erstatning. |
Krav til fremtredende informasjon og samtykke
Retningslinjer Sammendrag
Google Play-retningslinjene har strenge krav for håndtering av sensitive personlige data eller enhetsdata, spesielt når innsamlingen eller bruken kanskje ikke forventes av brukeren (f.eks. bakgrunnsinnsamling av data). Du må oppgi en fremtredende, tilgjengelig og beskrivende bekjentgjørelse i appen med detaljer om lesing, innsamling, bruk og deling av data før du ber om tillatelser eller innhenter samtykke. Etter bekjentgjørelsen må du innhente tydelig brukersamtykke gjennom en tydelig, bekreftende brukerhandling, for å sikre velinformert brukervalg.
I tilfeller hvor appen din leser, samler inn, bruker eller deler personlige og sensitive brukerdata på en måte som muligens ikke faller inn under de rimelige forventningene til brukeren av produktet eller funksjonen, må du overholde kravene nedenfor. Dette kan for eksempel forekomme hvis datainnsamlingen foregår i bakgrunnen uten at brukeren gjør noe i appen.
Fremtredende informasjon: Du må gi informasjon i appen om hvordan du leser, samler inn, bruker og deler data. Den fremtredende informasjonen i appen må oppfylle disse kravene:
- De må være i selve appen – ikke bare i appbeskrivelsen eller på et nettsted.
- De må vises ved vanlig bruk av appen og ikke kreve at brukeren må navigere til en spesiell meny eller innstilling.
- De må beskrive dataene som appen får tilgang til eller samler inn.
- De må forklare hvordan dataene blir brukt og/eller delt.
- De kan ikke bare være plassert i personvernregler eller vilkår for bruk.
- Den skal ikke inkluderes sammen med annen fremtredende informasjon som ikke er knyttet til innsamling av personlige og sensitive brukerdata.
Samtykke og tillatelser under kjøring: Forespørsler om brukersamtykke i appen og forespørsler om tillatelser under kjøring må vises like etter fremtredende informasjon som oppfyller kravene i disse retningslinjene. Denne informasjonen må vises i appen. Forespørselen om samtykke i appen må oppfylle disse kravene:
- Den må vise dialogboksen for samtykke på en klar og entydig måte.
- Den må kreve en bekreftende handling fra brukeren (for eksempel at brukeren må trykke for å godta eller merke en avmerkingsboks).
- Den kan ikke tolke det at brukeren navigerer bort fra informasjonen (f.eks. hvis brukeren trykker seg bort fra den eller trykker på tilbake- eller hjemknappen), som samtykke.
- Den kan ikke bruke meldinger som utløper eller lukkes automatisk, for å innhente brukersamtykke.
- Den må innvilges av brukeren før appen kan begynne å samle inn eller lese de personlige og sensitive brukerdataene.
Apper som beror på andre juridiske grunnlag for behandling av personlige og sensitive brukerdata uten samtykke, for eksempel berettigede interesser i henhold til EUs personvernforordning, må overholde alle gjeldende juridiske krav og opplyse brukerne om dette, deriblant via fremtredende informasjon i appen, som påkrevd i henhold til disse retningslinjene.
For å oppfylle kravene i retningslinjene anbefaler vi at du tar utgangspunkt i formatet for det følgende eksempelet på fremtredende informasjon når det er nødvendig:
- «[Denne appen] samler inn / overfører / synkroniserer / lagrer [datatype] for å muliggjøre [funksjon] [i det aktuelle scenarioet].»
- Eksempel: «Fitness Funds samler inn posisjonsdata for å muliggjøre treningssporing, selv når appen er lukket eller ikke i bruk, og dette brukes også som grunnlag for annonsering.»
- Eksempel: «Call buddy samler inn lese- og skrivedata fra samtaleloggen for å muliggjøre kontaktorganisering, selv når appen ikke er i bruk.»
Hvis du har integrert tredjepartskode (for eksempel en SDK) i appen din og den er laget for å samle inn personlige og sensitive brukerdata som standard, har du 2 uker (eller tidsperioden som er oppført i forespørselen, hvis den er lengre) på deg fra du mottar en forespørsel fra Google Play, på å fremlegge nok beviser som viser at appen din overholder kravene til fremtredende informasjon og samtykke i disse retningslinjene. Dette gjelder også for lesing, innsamling, bruk eller deling av dataene via tredjepartskoden.
- apper som samler inn enhetsposisjon, men som ikke har fremtredende informasjon som forklarer hvilke funksjoner som bruker disse dataene, og/eller indikerer at appen bruker den i bakgrunnen
- apper som har en tillatelse under kjøring som ber om tilgang til data før den fremtredende informasjonen som spesifiserer hva dataene brukes til
- apper som har tilgang til brukeres beholdning av installerte apper, og som ikke behandler disse dataene som personopplysninger eller sensitive data i henhold til de ovennevnte personvernreglene og kravene for databehandling, fremtredende informasjon og samtykke
- apper som har tilgang til brukeres telefon- eller kontaktlistedata, og som ikke behandler disse dataene som personopplysninger eller sensitive data i henhold til de ovennevnte personvernreglene og kravene for databehandling, fremtredende informasjon og samtykke
- apper som registrerer brukeres skjermer, men ikke behandler disse dataene som personopplysninger eller sensitive data i henhold disse retningslinjene
- apper som samler inn enhetsposisjon og ikke gir tydelig informasjon om bruk og ikke innhenter samtykke i henhold til kravene ovenfor
- apper som samler inn begrensede tillatelser i bakgrunnen i appen, deriblant for sporing, undersøkelser eller markedsføring, og som ikke gir omfattende informasjon om bruk og ikke innhenter samtykke i henhold til kravene ovenfor
- apper med SDK-er som samler inn personlige og sensitive brukerdata uten å behandle disse dataene i henhold til disse retningslinjene for brukerdata og kravene for tilgang, databehandling (inkludert forbudt salg), fremtredende informasjon og samtykke
I denne artikkelen finner du mer informasjon om kravene for fremtredende informasjon og samtykke.
Viktige vurderinger
| Gjør dette | Ikke gjør dette |
| Oppgi fremtredende og tilgjengelig informasjon om databehandling i appen. | Ikke håndter sensitive data på en måte som går utover brukernes forventninger, uten å ha gitt tydelig informasjon om dette i appen på forhånd. |
| Beskriv tydelig all tilgang til, bruk og deling av sensitive data. | Ikke prøv å skjule databehandling eller omgå krav til bekjentgjørelse. |
|
Vis bekjentgjørelsen før du ber om samtykke eller tillatelser. |
Ikke bruk passive brukerhandlinger (som å trekke seg) som samtykke. |
|
Krev en tydelig, bekreftende brukerhandling for å gi samtykke. |
Ikke implementer automatisk lukking av forgrunnsvindu for samtykkeformål. |
|
Sørg for at relevante tillatelser fremheves i bekjentgjørelsen. |
Ikke be om tillatelser før brukeren har sett bekjentgjørelsen. |
|
Gjør deg kjent med vanlige brudd på retningslinjene knyttet til bekjentgjørelse/samtykke. |
Sørg for å oppgi et beskrivende og tilgjengelig bekjentgjørelsesformat. |
Begrensninger for tilgang til personlige og sensitive data
Retningslinjer Sammendrag
Google Play håndhever spesifikke begrensninger for apper som håndterer data om økonomi, kontakter eller vedvarende identifikatorer. Du må aldri offentliggjøre økonomisk informasjon eller offentlige ID-numre. Uautorisert publisering av private kontakter er forbudt. Apper for barn må bruke godkjente SDK-er. Apper som knytter vedvarende identifikatorer til andre data, må være for spesifikke telefoni- eller bedriftsadministrasjonsformål, med tydelig informasjon til brukere. Du bør gjennomgå de fullstendige retningslinjene for å sikre at du overholder dem.
I tillegg til kravene ovenfor beskriver tabellen nedenfor krav for spesifikke aktiviteter.
| Aktivitet | Krav |
| Appen din håndterer økonomisk informasjon, betalingsopplysninger eller identifikasjonsnumre utstedt av myndighetene | Appen din må aldri offentlig avsløre noen personlige og sensitive brukerdata som er relatert til økonomiske aktiviteter, betalingsaktiviteter eller identifikasjonsnumre utstedt av myndighetene. |
| Appen din håndterer telefonbok- eller kontaktinformasjon som ikke er offentlig | Vi tillater ikke uautorisert publisering eller videreformidling av folks kontakter, hvis de ikke allerede er offentliggjort. |
| Appen din inneholder antivirus- eller sikkerhetsfunksjonalitet, for eksempel antivirus, funksjoner mot annen skadelig programvare eller sikkerhetsrelaterte funksjoner | Appen din må vise personvernregler som, sammen med eventuelle opplysninger i appen, forklarer hvilke brukerdata appen samler inn og overfører, hvordan de brukes, og hva slags parter de deles med. |
| Appen din er målrettet mot barn | Appen din kan ikke inneholde SDK-er som ikke er godkjent for bruk i tjenester som er rettet mot barn. Se Utvikling av apper for barn og familier for å se alle retningslinjene og kravene. |
| Appen din samler inn eller knyttes til permanente enhetsidentifikatorer (f.eks. IMEI, IMSI, SIM-serienumre osv.) |
Permanente enhetsidentifikatorer kan ikke knyttes til andre personlige og sensitive brukerdata eller enhetsidentifikatorer som kan tilbakestilles, med unntak av for
Du må klart og tydelig opplyse brukerne om slik bruk, som det er spesifisert i retningslinjene om brukerdata. Gå gjennom denne ressursen for å se alternative unike identifikatorer. Les gjennom annonseretningslinjene for å se flere retningslinjer om annonserings-ID-er for Android. |
Viktige vurderinger
| Gjør dette | Ikke gjør dette |
| Håndter kontakter på en sikker måte. | Ikke offentliggjør noen form for finansiell informasjon eller offentlige ID-numre. |
| Sørg for at alle SDK-er som brukes i apper rettet mot barn, er godkjent for dette formålet. | Ikke avslør sensitive data offentlig. Ikke gjør økonomiske data eller offentlig legitimasjon offentlig. |
| Opplys om databruk for sikkerhetsapper. Hvis appen din har antivirus- eller sikkerhetsfunksjoner, må personvernreglene tydelig forklare all innsamling og deling av data. | Ikke publiser eller del folks ikke-offentlige kontakter uten autorisasjon. |
| Koble bare permanente identifikatorer (som IMEI) til andre brukerdata for spesifikke formål for telefoni- eller bedriftsadministrering. | Ikke bruk ikke-godkjente SDK-er for barneapper. Ikke inkluder ikke-godkjente SDK-er i apper som er rettet mot barn. |
| Oppgi bruk av identifikatorer. All tillatt bruk av permanente identifikatorer må oppgis til brukerne på en fremtredende måte. | Ikke knytt sammen identifikatorer unødvendig. Unngå å koble vedvarende identifikatorer til andre brukerdata med mindre det gjelder for de to godkjente bruksmønstrene. |
Datasikkerhetsdel
Retningslinjer Sammendrag
Google Play krever full åpenhet om brukerdataene appen din samler inn, og hvordan de brukes. Du må fylle ut og vedlikeholde en nøyaktig datasikkerhetsdel for hver av appene dine i Play-konsollen, der du må informere om innsamling, bruk og deling av data (inkludert der dette gjøres av SDK-er i appen). Informasjonen i denne delen må alltid matche bekjentgjørelsene i personvernreglene for appen din. Denne informasjonen vises i datasikkerhetsdelen for appen på Google Play, slik at brukere lettere kan forstå hvordan dataene deres håndteres, og ta velinformerte valg. Du bør gjennomgå de fullstendige retningslinjene for å sikre at du overholder dem.
Alle utviklere må ha en tydelig og nøyaktig datasikkerhetsdel for alle apper, med detaljert informasjon innsamling, bruk og deling av brukerdata. Det er utvikleren som har ansvaret for etiketten og å holde denne informasjonen oppdatert. Der det er relevant, skal delen samsvare med opplysningene i appens personvernregler.
Les denne artikkelen for å få mer informasjon om å fylle ut datasikkerhetsdelen.
Viktige vurderinger
| Gjør dette | Ikke gjør dette |
| Del personvernreglene dine i Play-konsollen og i selve appen. | Ikke forsøk å skjule datainnsamling eller -bruk for brukerne. |
| Sørg for tydelig og tilgjengelig informasjon om data i appen og innhent brukersamtykke via aktivt samtykke når det er nødvendig. Aktivt samtykke betyr at brukeren må utføre en handling for å indikere at hen samtykker. Oppdater informasjonen i datasikkerhetsdelen for appen og personvernreglene dine regelmessig når du endrer hvordan appen håndterer brukerdata. | Ikke be om enhetstillatelser før brukerne har gitt samtykke. |
|
Bekreft prosedyrene for datahåndtering for alle tredjeparter (SDK-er). Dette er en viktig mulighet til å revidere appen og bli kjent med koden din og hva du integrerer i den. Mange SDK-er deler informasjon om databehandlingen sin i Play SDK Index. |
Ikke bruk automatisk lukkede forgrunnsvinduer til samtykke når det kreves en aktiv handling for å innhente brukersamtykke. |
Personvernregler
Retningslinjer Sammendrag
For å fremme brukertillit og personvern krever Google Play at alle apper har omfattende personvernregler tilgjengelig i appen og via en link i Play-konsollen. Disse retningslinjene må beskrive nøyaktig hvordan appen leser, samler inn, bruker og deler alle typer bruker- og enhetsdata. For apper der brukere kan opprette en konto, må du også gi brukere en tydelig og tilgjengelig metode for å slette kontoen igjen. Det er viktig at du sletter alle tilknyttede brukerdata når du mottar en forespørsel om å slette en konto, i stedet for å bare fryse kontoen.
Alle apper må ha en link til personvernreglene i det angitte feltet i Play-konsollen og en link til personvernreglene eller tekst som beskriver personvernreglene, i selve appen. Personvernreglene og eventuelle opplysninger som gis i appen, må gi utfyllende informasjon om hvordan appen din får tilgang til, samler inn, bruker og deler brukerdata, ikke begrenset til dataene som er oppgitt i datasikkerhetsdelen. Dette må inkludere
- utviklerinformasjon og en mekanisme eller et kontaktpunkt for personvern som henvendelser kan sendes til
- opplysninger om hva slags personopplysninger og sensitive brukerdata appen din får tilgang til, samler inn, bruker og deler, samt eventuelle parter personopplysninger eller sensitive brukerdata deles med
- sikre prosedyrer for håndtering av personopplysninger og sensitive brukerdata
- utviklerens retningslinjer for oppbevaring og sletting av data
- tydelig merking som personvernregler (f.eks. at «personvernregler» inngår i tittelen)
Enheten (f.eks. utvikleren eller bedriften) som er oppgitt i Google Play-butikkoppføringen for appen, må fremgå i personvernreglene, eller appen må være navngitt i personvernreglene. Apper må ha personvernregler selv om de ikke har tilgang til personlige og sensitive data.
Forsikre deg om at personvernreglene dine er tilgjengelige på en aktiv, offentlig tilgjengelig nettadresse det ikke er satt opp geogjerde for (ikke i PDF-format), og at de ikke kan redigeres.
Viktige vurderinger
| Gjør dette | Ikke gjør dette |
| Sørg for at det er en link til utfyllende personvernregler i Play-konsollen. | Ikke utelat noen form for håndtering av bruker- eller enhetsdata fra personvernreglene dine. |
| Gjør personvernreglene tilgjengelige i appen. | Ikke unnlat å inkludere obligatorisk app-/bedriftsidentifikasjon i personvernreglene. |
|
Oppgi all datatilgang, innsamling, bruk og deling nøyaktig i retningslinjene. |
Ikke presenter kontofrysing som en erstatning for sletting. |
|
Ta med appnavnet og bedriftsinformasjon i retningslinjene. |
Ikke lag noen vanskeligheter eller skjulte trinn for brukere som sletter kontoen sin. |
|
Implementer en tydelig og tilgjengelig prosess for sletting av brukerkontoer. |
Ikke unnlat å slette alle brukerdata permanent når du sletter kontoen. |
|
Når du sletter kontoen, må du sørge for at alle tilknyttede brukerdata slettes. |
Du må fylle ut datasikkerhetsdelen nøyaktig og holde den oppdatert. |
|
Sørg for at personvernreglene dine er tilgjengelige overalt. |
Krav til sletting av konto
Retningslinjer Sammendrag
For å overholde Google Play-retningslinjene og respektere brukeres datakontroll må apper som tillater kontooppretting, ha et tydelig alternativ for kontosletting. Dette alternativet må være tilgjengelig både i appen din og eksternt via en angitt nettressurs. Når en bruker ber om kontosletting, må du slette alle tilknyttede brukerdata. Det er ikke nok å bare fryse kontoen. Forsikre deg om at sletteprosessen er tydelig og fri for hindringer, og oppgi nøyaktig eventuelle nødvendige praksiser for oppbevaring av data i personvernreglene.
Hvis det er mulig for brukere å opprette en konto i appen din, må det også være mulig å be om å få slettet kontoen igjen. Det må finnes et lett tilgjengelig alternativ for å starte sletting av appkontoer både i selve appen og utenfor appen (for eksempel på nettstedet ditt). Du må oppgi en link til denne nettressursen i nettadressefeltet i skjemaet i Play-konsollen.
Når du sletter appkontoer på forespørsel fra brukere, må du også slette brukerdataene som er tilknyttet appkontoene. Midlertidig eller permanent deaktivering eller «frysing» av appkontoer regnes ikke som sletting av kontoene. Hvis du må beholde noe data av legitime årsaker, for eksempel sikkerhet, forebygging av svindel eller overholdelse av regler, må du informere brukerne om praksisen din for oppbevaring av data (for eksempel i personvernreglene).
Du kan finne ut mer om retningslinjenekravene for sletting av kontoer, i denne artikkelen i brukerstøtten. Hvis du vil ha mer informasjon om hvordan du oppdaterer skjemaet om datasikkerhet, kan du gå til denne artikkelen. Viktige vurderinger
| Gjør dette | Ikke gjør dette |
| Tilby et tydelig alternativ for kontosletting i appen din. | Ikke unnlat å tilby både en metode for sletting i appen og en ekstern metode. |
| Oppgi en tilgjengelig ekstern nettressurs for kontosletting. | Ikke lag skjulte mønstre eller vær unødig streng i slettingsprosessen. |
|
Sørg for at sletteprosessen er enkel og fri for hindringer. |
Ikke bruk kontofrysing som erstatning for sletting. |
|
Slett alle data knyttet til brukerkontoen på forespørsel fra brukeren. |
Ikke unnlat å slette alle tilknyttede brukerdata ved forespørsel om kontosletting. |
|
Oppgi tydelig all nødvendig (f.eks. samsvar med regelverk) datalagring i personvernreglene dine. |
Ikke oppgi ugyldige eller utdaterte linker til den eksterne siden med ressurser for sletting. |
|
Sørg for at ressursene for sletting tydelig henviser til appen/tjenesten din. |
Ikke utelat nødvendig informasjon om datalagring fra personvernreglene dine. |
Bruk av appsett-ID
Retningslinjer Sammendrag
The App Set ID is intended to support essential non-ads use cases such as analytics and fraud prevention. It must not be used for ads personalization and ads measurement or associated with personally-identifiable information or other device identifiers (for example, Android Advertising ID). You must be transparent, so disclose any collection and usage of App Set ID to users in a legally adequate privacy notification. Please review the full policy to ensure compliance.
Android kommer med en ny ID for å støtte nødvendige bruksmønstre, for eksempel statistikk og svindelforebygging. Vilkårene for bruken av denne ID-en finner du nedenfor.
- Bruk: Appsett-ID-en skal ikke brukes for personlig tilpasning av annonser og annonsemåling.
- Tilknytning til personlig identifiserende informasjon eller andre identifikatorer: Appsett-ID-en skal ikke knyttes til Android-identifikatorer (f.eks. annonseringsidentifikatoren for Android (AAID)) eller andre personlige og sensitive data for annonseformål.
- Åpenhet og samtykke: Innsamling og bruk av appsett-ID-en samt forpliktelsen til å godta disse vilkårene må fremsettes for brukerne i en juridisk gyldig personvernmerknad, inkludert personvernreglene dine. Du må innhente brukeres juridisk gyldige samtykke når det er nødvendig. Du finner mer informasjon om våre standarder for personvern i retningslinjene for brukerdata.
Viktige vurderinger
| Do | Don't |
| Use the App Set ID for essential functions such as analytics and fraud prevention. | Don't use the App Set ID for personalized ads or ad measurement. |
| Disclose the collection and usage of the App Set ID in a legally adequate privacy notification and your privacy policy. | Don't link the App Set ID to any Android identifiers or personal and sensitive user data for advertising purposes. |
| Obtain legally valid consent from users where required before collecting and using App Set ID. | Don't omit from your privacy policy. You must be transparent about the use of the App Set ID. |
Rammeverk for datapersonvern for EU og USA, Storbritannia og Sveits.
Retningslinjer Sammendrag
Hvis appen din håndterer personopplysninger fra brukere i EØS, Storbritannia eller Sveits, må du overholde lovene om personvern og databeskyttelse i disse landene. Du må innhente brukersamtykke og beskytte disse dataene mot misbruk. Du har også plikt til å følge med på at du overholder disse kravene, og varsle Google umiddelbart hvis du ikke kan oppfylle dem. Du bør gjennomgå de fullstendige retningslinjene for å sikre at du overholder dem.
Hvis du leser, bruker eller behandler personopplysninger Google har gjort tilgjengelige, som direkte eller indirekte identifiserer en enkeltperson og kommer fra EØS, Storbritannia eller Sveits («personopplysninger fra EU»), må du
- overholde alle gjeldende lover, direktiver, forskrifter og regler om personvern, datasikkerhet og databeskyttelse
- få tilgang til, bruke eller behandle personopplysninger fra EU bare med formål som stemmer overens med samtykket du har fått fra enkeltpersonen som personopplysningene fra EU handler om
- innføre egnede organisatoriske og tekniske tiltak for å beskytte personopplysninger fra EU mot tap og misbruk samt uautorisert eller ulovlig tilgang, videreformidling, endring og ødeleggelse
- tilby beskyttelsesnivået som kreves av prinsippene i rammeverket for datapersonvern, eller den relevante overføringsmekanismen som er beskrevet i vilkårene knyttet til analyse for behandlingsansvarlige hos Google og kontoeier.
Du må jevnlig kontrollere at du overholder disse kravene. Hvis du på noe tidspunkt ikke kan oppfylle disse kravene (eller hvis det er stor sannsynlighet for at du ikke kan oppfylle dem), må du umiddelbart varsle oss ved å sende en e-post til data-protection-office@google.com og umiddelbart enten slutte å behandle personopplysninger fra EU eller treffe rimelige og egnede tiltak for å gjenopprette et tilfredsstillende nivå av beskyttelse.
Viktige vurderinger
| Gjør dette | Ikke gjør dette |
| Overhold all gjeldende lovgivning om personvern, datasikkerhet og databeskyttelse (f.eks. personvernforordningen). | Ikke ignorer personvernlovgivning, da det å ikke overholde gjeldende lov og rett er et brudd på retningslinjene. |
| Du skal bare lese og bruke personopplysninger til formål som er i samsvar med brukersamtykket. | Ikke les eller behandle personopplysninger for formål brukeren ikke har samtykket i. |
|
Implementer tekniske og organisatoriske tiltak for å sikre personopplysninger fra EU. |
Ikke unngå usikker håndtering av personopplysninger, da dette kan føre til tap eller misbruk. |
|
Hvis du ikke klarer å oppfylle disse betingelsene, må du umiddelbart varsle Googles data-protection-office@google.com og iverksette korrigerende tiltak. |
Ikke unnlat å varsle Google. Hvis du ikke kan overholde disse betingelsene, må du informere Google umiddelbart. |
|
Du må jevnlig overvåke overholdelsen av disse vilkårene og sikre at du alltid oppfyller dem, spesielt etter regulatoriske eller juridiske oppdateringer av gjeldende retningslinjer. |
Ikke selg eller overfør brukerdata uten å oppfylle alle juridiske krav og krav i retningslinjene. |