Уведомление

You can now request help from the Help page in your Play Console account.  If you don't have access to Play Console, ask your account admin for an invite.

Данные пользователя

Отказ от обязательств. Краткие описания правил и раздел "На что обратить внимание" содержат только обзорную информацию. Чтобы обеспечивать соблюдение правил, всегда читайте их полный текст. В случае противоречий приоритет имеет полный текст правил.

Краткое описание правил

В Google Play запрещено связывать постоянные идентификаторы устройств (например, IMSI- и IMEI-коды, а также серийные номера SIM-карт) с личными и конфиденциальными данными пользователей или сбрасываемыми идентификаторами устройств. Если они связываются в вашем приложении или интегрированном в него SDK, вы нарушаете правила в отношении пользовательских данных. Исключения составляют случаи, когда это необходимо для управления корпоративными устройствами и предоставления услуг телефонии. Чтобы обеспечить соблюдение правил, прочитайте их полный текст.

Полный текст правил

Вы должны точно и подробно описать, как обрабатываете данные пользователей, например полученные от них или собранные вами, включая информацию с устройств. Обязательно сообщите, как и для чего вы будете собирать, обрабатывать и использовать эти данные, а также получать и предоставлять к ним доступ. Использовать такую информацию в целях, о которых вы не заявили, запрещено. Любая обработка личных и конфиденциальных пользовательских данных также должна осуществляться с соблюдением дополнительных требований, указанных в разделе "Личные и конфиденциальные пользовательские данные" ниже. Помимо этих и других Правил программы для разработчиков Google Play, вы всегда должны соблюдать законы о защите данных и конфиденциальности, действующие в юрисдикциях, где вы распространяете свои продукты или сервисы. Например, если вы предлагаете сервисы пользователям из Европейского союза, изучите рекомендации по защите персональных данных на мобильных устройствах, принятые французским надзорным органом по защите данных (CNIL).

Если в вашем приложении есть сторонний код (например, SDK), убедитесь, что этот код, а также процессы обработки пользовательских данных на стороне его поставщика соответствуют Правилам программы для разработчиков приложений в Google Play, в том числе требованиям об использовании и раскрытии информации. Например, вы должны удостовериться, что поставщик SDK не продает личные и конфиденциальные пользовательские данные, полученные из вашего приложения. Это требование действует вне зависимости от того, передаются ли пользовательские данные после отправки на сервер или в результате встраивания стороннего кода в ваше приложение. Эти требования также применяются к сторонним интеграциям ИИ (например, к продуктам, сервисам и коду). Вы несете ответственность за соблюдение этих правил, в том числе за ограничение использования, раскрытие информации и получение согласия.

На что обратить внимание

Do Don't
Ensure that your app does not link persistent IDs to resettable device identifiers. Don't link IMEI with a user's location.
Stop third-party SDKs in your app from linking these types of device identifiers within your app. Don't allow third-party SDKs in your app to associate the Android Advertising ID with a SIM Serial Number.
Remove third-party SDKs in your app that cannot be modified to comply with this policy. Don't collect persistent device identifiers and combine them with sensitive user data.
Prominently disclose your uses to users as specified in the User Data policy if your app qualifies for an exception to this requirement (Telephony linked to a SIM identity or enterprise device management apps using device owner mode).  

СВЕРНУТЬ ВСЕ РАЗВЕРНУТЬ ВСЕ

Личные и конфиденциальные пользовательские данные

Краткое описание правил

Согласно правилам Google в отношении пользовательских данных, вы обязаны предоставлять полную информацию о том, как ваше приложение обрабатывает личные и конфиденциальные данные пользователей. Необходимо сообщать, какие данные вы собираете, как их используете и кому передаете. Вы должны предоставить действительную политику конфиденциальности, получить согласие пользователей и обеспечить безопасную обработку данных. Кроме того, нужно предоставить пользователям возможность удалять свои аккаунты и связанные с ними данные. Чтобы обеспечить соблюдение правил, прочитайте их полный текст.

Полный текст правил

К личным и конфиденциальным пользовательским данным относится в том числе информация, позволяющая идентифицировать личность, финансовые, платежные и учетные данные, телефонная книга, контакты, данные звонков и SMS, данные о здоровье, данные платформы "Здоровье и спорт", данные о местоположении устройства и списке других приложений на устройстве, данные микрофона и камеры, а также другая конфиденциальная информация об устройстве или его использовании. Если ваше приложение использует такие сведения, от вас требуется следующее:

  • Ограничивать доступ к личным и конфиденциальным пользовательским данным, полученным через приложение, а также их сбор, использование и передачу. Эти действия допускаются только для предоставления функций сервиса или приложения, а также в целях, соответствующих правилам и не нарушающих обоснованные ожидания пользователей.
    • Приложения, использующие личные и конфиденциальные пользовательские данные для показа рекламы, должны соответствовать правилам размещения рекламы.
    • Данные разрешено передавать, если этого требует действующее законодательство (например, по запросу госорганов) или сделка по слиянию или продаже активов. Вы должны уведомить об этом пользователей юридически приемлемым способом. Кроме того, передача данных возможна поставщикам услуг.
  • Обрабатывать все личные и конфиденциальные данные пользователей безопасным образом, в том числе с применением современных методов шифрования, например протокола HTTPS.
  • По возможности запрашивать динамические разрешения, прежде чем использовать данные, доступ к которым регулируется разрешениями Android.
  • Не продавать личные и конфиденциальные пользовательские данные.
    • "Продажа" подразумевает обмен или передачу таких данных третьим лицам с целью получения денежного дохода.
      • Если свои личные и конфиденциальные данные передает сам пользователь, это не считается продажей. Примеры таких ситуаций: в приложении есть функция для передачи файлов третьим лицам; приложение предназначено для проведения научных исследований, и данные отправляются в этих целях.

 

На что обратить внимание

Do Don't
Have a valid privacy policy in both the app's store listing and within the app itself. Don't provide misleading or inaccurate information about your data practices.
Disclose your data collection and sharing practices in the Play Console's Data safety section. Don't collect data that is not critical to your app's core purpose.

Obtain clear, affirmative user consent before collecting any personal or sensitive data.

Don't sell personal and sensitive user data.

Protect all user data with appropriate security measures, including modern cryptography for data in transit.

Don't violate child safety policies. If your app is for children, you must comply with the Google Play Families policy, which includes specific rules for handling user data.

Only collect and use data that is necessary for your app's functionality.

Don't collect data without the user's consent or manipulate them into giving it.

Allow account deletion. This must be available both in-app and on an external web resource.

Don't neglect account deletion. Provide a clear and easy way for users to delete their accounts and data. Account freezing is not a valid substitute.

 


Раскрытие информации и разрешение на использование данных

Краткое описание правил

Правила Google Play устанавливают строгие требования к обработке конфиденциальной личной информации и данных с устройства, особенно если их сбор или использование могут быть неочевидны для пользователя (например, при сборе данных в фоновом режиме). Запрашивать разрешения и согласие можно только после того, как вы покажете в приложении четкое и заметное уведомление. Оно должно исчерпывающе объяснять, как именно вы получаете доступ к данным, зачем их собираете, как используете и с кем делитесь. После того как пользователь ознакомится с уведомлением, вы обязаны получить его однозначное согласие. От него требуется явное, активное действие – это гарантия того, что его выбор был осознанным.

Полный текст правил

Если ваше приложение собирает, использует и передает личные и конфиденциальные пользовательские данные в целях, которые могут не соответствовать обоснованным ожиданиям пользователей от продукта или функции (например, если сбор информации проходит в фоновом режиме), вам необходимо выполнить требования ниже.

Раскрытие информации. Вы должны указать в приложении сведения о сборе, использовании и передаче личных данных. Для таких сведений действуют следующие требования:

  • Информация должна быть в самом приложении, а не только в его описании или на сайте.
  • Информация должна отображаться при обычном использовании приложения, без вызова меню или настроек.
  • В информации должно быть указано, какие данные использует или собирает приложение.
  • В ней должно объясняться, как именно приложение использует и передает данные.
  • Информация не может содержаться только в политике конфиденциальности или условиях использования.
  • Информация не может включаться в состав других сведений, не связанных с вопросами сбора личных и конфиденциальных данных пользователей.

Согласие пользователей и динамические разрешения. Вы должны запросить согласие пользователя и динамическое разрешение сразу после показа сообщения о раскрытии информации, соответствующего указанным ранее правилам. Для запроса действуют следующие правила:

  • Запрос должен быть сформулирован предельно ясно и представлен в отдельном диалоговом окне.
  • Согласие пользователя должно подтверждаться действием (например, нажатием кнопки или установкой флажка).
  • Ситуации, когда пользователь намеренно или случайно закрывает окно с запросом, в том числе нажатием в другом месте или кнопкой возврата на главный экран, не могут считаться согласием.
  • Автоматически закрывающиеся запросы (например, по истечении определенного времени) не могут быть средством получения согласия.
  • Запрос должен быть сначала одобрен пользователем. Только после этого ваше приложение может получить доступ к личным и конфиденциальным пользовательским данным или начать их собирать.

Приложения, в которых личные и конфиденциальные пользовательские данные обрабатываются без согласия пользователя на других правовых основаниях, должны соответствовать действующим юридическим требованиям и содержать необходимые сообщения о раскрытии информации, в том числе сообщения в самих приложениях, требуемые согласно этим правилам. Таким основанием может быть законный интерес в рамках Генерального регламента ЕС о защите персональных данных (GDPR).

Чтобы привести приложение в соответствие правилам, мы рекомендуем вам придерживаться следующего формата, когда требуется раскрыть информацию:

  • "[Название приложения] собирает/передает/синхронизирует/хранит [тип данных], чтобы обеспечить работу [какой функции] [в каких случаях]".
  • Пример. "Fitness Funds собирает данные о местоположении, чтобы отслеживать вашу физическую активность, даже когда приложение закрыто или не используется, и чтобы поддерживать показ рекламы". 
  • Пример. "Call Buddy собирает, считывает и записывает данные о вызовах, чтобы иметь доступ к контактам, даже когда приложение не используется".

Если в вашем приложении используется сторонний код (например, SDK), предназначенный для сбора личных и конфиденциальных пользовательских данных, вы должны предоставить достаточные доказательства того, что ваше приложение не нарушает требования из раздела "Раскрытие информации и разрешение на использование данных" настоящих правил. Приложение должно соответствовать в том числе положениям, связанным с доступом к данным, а также их сбором, использованием и передачей с помощью стороннего кода. Доказательства необходимо отправить в течение двух недель или другого периода (если он указан) после получения запроса от Google Play.

Примеры распространенных нарушений
  • Приложение собирает данные о местоположении устройства, но не содержит заметного уведомления об использовании их приложением в фоновом режиме и/или о том, для какой функции нужны эти данные.
  • Приложение запрашивает динамическое разрешение на доступ к данным до раскрытия информации о том, для чего используются эти данные.
  • Приложение получает доступ к списку установленных приложений пользователя и не обрабатывает эти данные как личные или конфиденциальные в соответствии с политикой конфиденциальности, правилами обработки данных, а также согласно требованиям к раскрытию информации и разрешению на использование данных.
  • Приложение получает доступ к списку контактов пользователя и не обрабатывает эти данные как личные или конфиденциальные в соответствии с политикой конфиденциальности, а также требованиями к обработке данных и разрешению на использование данных.
  • Приложение записывает данные, которые появляются на экране, и не обрабатывает их как личные или конфиденциальные в соответствии с настоящими правилами.
  • Приложение собирает данные о местоположении устройства, не раскрывая, для чего они нужны, и не получая согласие пользователя в соответствии с приведенными выше требованиями.
  • Приложение использует ограниченные разрешения в фоновом режиме (в том числе для отслеживания или в исследовательских или маркетинговых целях), не раскрывая, для чего они требуются, и не получая согласие пользователя в соответствии с приведенными выше требованиями.
  • Приложение использует SDK, который собирает личные и конфиденциальные пользовательские данные и не обрабатывает их согласно правилам в отношении пользовательских данных, требованиям к раскрытию информации и разрешению на использование данных, а также требованиям к обработке данных (включая запрет на продажу).

Подробнее о раскрытии информации и разрешении на использование данных

На что обратить внимание

Do Don't
Provide prominent, accessible, in-app disclosure of data handling. Don't handle sensitive data beyond user expectation without prior, prominent in-app disclosure.
Clearly describe all sensitive data access, use, and sharing. Don't attempt to hide data practices or evade disclosure requirements.

Present disclosure before requesting consent or permissions.

Don't use passive user actions (like backing out) as consent.

Require a clear, affirmative user action to grant consent.

Don't implement auto-dismissing popups for consent purposes.

Ensure disclosure highlights relevant permissions.

Don't request permissions before the user has seen disclosure.

Familiarize yourself with common policy violations related to disclosure/consent.

Don't fail to provide a descriptive and accessible disclosure format.

 


Ограничение доступа к личным и конфиденциальным данным

Краткое описание правил

В Google Play действуют определенные ограничения для приложений, которые обрабатывают финансовые данные, контактную информацию или постоянные идентификаторы. Никогда не раскрывайте финансовые данные и номера официальных удостоверений личности. Запрещено без разрешения публиковать личную контактную информацию других людей. В приложениях для детей необходимо использовать одобренные SDK. Приложения, связывающие постоянные идентификаторы с другими данными, должны использоваться для определенных целей, связанных с телефонией или управлением корпоративными устройствами, и содержать явные уведомления об этом. Чтобы обеспечить соблюдение правил, прочитайте их полный текст.

Полный текст правил

Ниже перечислены дополнительные требования к приложениям, выполняющим определенные функции.

Функция  Требования
Обработка идентификационных, финансовых и платежных данных Ваше приложение не должно ни при каких обстоятельствах публиковать личные и конфиденциальные данные, связанные с финансовой или платежной деятельностью, а также номера официальных удостоверений личности.
Обработка телефонных номеров и другой контактной информации Запрещено без разрешения публиковать и раскрывать личную и конфиденциальную информацию других людей.
Антивирусные и другие защитные функции В политике конфиденциальности и информации об использовании личных данных должно объясняться, какие данные собираются и передаются, как они используются и кто может получить к ним доступ.
Детский контент В приложении, предназначенном в том числе и для детей, не должны использоваться SDK, которые не одобрены для подобных сервисов. С полным списком правил и требований можно ознакомиться на этой странице.
Сбор постоянных идентификаторов устройств (например, IMEI, IMSI, серийных номеров SIM-карт и т. д.)

Постоянные идентификаторы устройства не должны быть связаны с личными и конфиденциальными данными пользователя и с идентификаторами, которые могут быть сброшены, за исключением:

  • телефонной связи с помощью SIM-карты (например, для звонков по сети Wi-Fi через оператора связи);
  • корпоративных приложений для управления устройствами, используемых в режиме владельца.

В таких случаях разработчик должен явным образом сообщить пользователям об использовании идентификаторов в соответствии с правилами в отношении пользовательских данных.

Информацию об альтернативных уникальных идентификаторах можно найти на этой странице.

Дополнительные рекомендации по использованию рекламных идентификаторов Android приведены в правилах размещения рекламы.

На что обратить внимание

Do Don't
Handle contacts securely. Don't publicly disclose any financial information or government ID numbers.
Ensure any SDKs used in child-directed apps are approved for that purpose. Don't disclose sensitive data publicly. Do not make financial data or government IDs public.
Disclose data use for security apps. If your app has anti-virus or security features, its privacy policy must clearly explain all data collection and sharing. Don’t publish or share people's non-public contacts without authorization.
Only link persistent identifiers (like IMEI) to other user data for specific telephony or enterprise management purposes. Don't use unapproved SDKs for children's apps. Do not include unapproved SDKs in apps targeting children.
Disclose use of identifiers. All permitted uses of persistent identifiers must be prominently disclosed to users. Don't link identifiers unnecessarily. Avoid linking persistent identifiers to other user data unless for the two approved use cases.

 


Раздел безопасности данных

Краткое описание правил

В Google Play необходимо подробно указывать, как ваше приложение собирает и использует пользовательские данные. Каждое приложение в Play Console должно содержать раздел безопасности данных, в котором точно описано, как собираются, используются и передаются данные (как самим приложением, так и SDK в нем). Вы обязаны следить, чтобы сведения в этом разделе были актуальными. Они должны соответствовать информации, изложенной в политике конфиденциальности приложения. Эти сведения будут показаны в разделе безопасности данных на странице приложения в Google Play, чтобы пользователи могли понять, как будут обрабатываться их данные, и принять осознанное решение. Чтобы обеспечить соблюдение правил, прочитайте их полный текст.

Полный текст правил

Каждое приложение должно содержать раздел безопасности данных, в котором понятно и точно описано, как собираются, используются и передаются пользовательские данные. Разработчик несет ответственность за точность и актуальность информации. Эти сведения должны соответствовать информации, изложенной в политике конфиденциальности приложения (если применимо).

Подробнее о том, как заполнить раздел безопасности данных

На что обратить внимание

Do Don't
Share your privacy policy in Play Console and within the app itself. Don't attempt to hide data collection or usage from users.
Provide prominent and accessible in-app data disclosure and obtain user consent via affirmative action when required. Affirmative action means that the user must complete an action in order to indicate that they agree. Update regularly information in your app's Data safety section and your privacy policy as you change how your app handles user data. Don't request device permissions before users have provided their consent.

Verify data handling procedures of all third parties (SDKs). This is an important opportunity to audit your app, know your code, and what you integrate into it. Many SDKs share their data practices on Play SDK Index.

Don't use auto-dismissing consent popups when affirmative action is required to obtain user consent.

 


Политика конфиденциальности

Краткое описание правил

Для обеспечения безопасности пользователей у всех приложений в Google Play должна быть подробная политика конфиденциальности, доступная в самом приложении. Ссылку на нее также необходимо добавить в Play Console. В политике конфиденциальности нужно объяснить, как приложение собирает и использует все типы пользовательских данных и информации с устройств, а также получает и предоставляет к ним доступ. Если в приложении можно создавать аккаунты, вы также должны предоставить пользователям явный способ их удаления. Получив запрос на удаление аккаунта, необходимо не просто приостановить его работу, а удалить вместе со связанными пользовательскими данными.

Полный текст правил

Ссылка на политику конфиденциальности должна быть приведена в предназначенном для нее разделе Play Console и в самом приложении (допускается разместить текст правил). В этом документе и в информации об использовании данных, размещенной в приложении, должно подробно объясняться, как оно получает, собирает, использует и передает третьим лицам пользовательские данные. Это касается любой информации, а не только сведений, описанных в разделе безопасности данных. Текст должен содержать:

  • информацию о разработчике, а также о контактном лице по вопросам конфиденциальности или о механизме подачи запросов;
  • типы личных и конфиденциальных пользовательских данных, которые доступны приложению и которые оно собирает, использует и передает, а также сведения о том, кто получает доступ к этой информации;
  • информацию о процедурах безопасной обработки личных и конфиденциальных данных;
  • правила разработчика в отношении хранения и удаления данных;
  • четкое указание на то, что это политика конфиденциальности (например, может быть упомянуто в заголовке).

В политике конфиденциальности необходимо привести название приложения или упомянуть лицо (например, разработчика или компанию), указанное на странице приложения в Google Play. Даже если приложение не имеет доступа к личным и конфиденциальным данным, у него должна быть политика конфиденциальности.

Убедитесь, что этот документ (не в виде PDF-файла) доступен по активной общедоступной ссылке без ограничений по геозоне и не может быть изменен.

На что обратить внимание

Do Don't
Ensure your comprehensive privacy policy is linked in Play Console. Don't omit any user or device data handling from your privacy policy.
Make your privacy policy accessible from within the app. Don't fail to include required app/company identification in the privacy policy.

Accurately disclose all data access, collection, use, and sharing in the policy.

Don't present account freezing as a substitute for deletion.

Include your app name and company details in the policy.

Don't create any difficulties or hidden steps for users deleting their account.

Implement a clear, accessible process for user account deletion.

Don't fail to permanently delete all user data upon account deletion.

Upon account deletion, ensure all associated user data is deleted.

Don't neglect to complete and maintain the Data safety section accurately.

Ensure your privacy policy is globally accessible.

 

 


Требование в отношении удаления аккаунтов

Краткое описание правил

В соответствии с правилами Google Play и для соблюдения прав пользователей на управление своими данными, если в приложении можно создавать аккаунты, то в нем также должна быть функция их удаления. Она должна быть доступна как в самом приложении, так и на связанном веб-ресурсе. Если пользователь запросил удаление аккаунта, вы должны удалить все пользовательские данные, связанные с этим аккаунтом. Недостаточно просто приостановить его работу. Убедитесь, что процесс удаления аккаунта понятен и прост. Если вам нужно хранить определенную информацию, в точности опишите свои правила ее хранения в политике конфиденциальности.

Полный текст правил

Если пользователи могут создавать аккаунты прямо в вашем приложении, в нем также должна быть возможность запрашивать удаление аккаунта. Такую опцию должно быть легко найти в приложении. Кроме того, пользователи должны иметь возможность запросить удаление аккаунта не из приложения, например на вашем сайте. Ссылку на такой ресурс нужно указать в соответствующем поле формы URL в Play Console.

При удалении аккаунта в приложении по запросу пользователя вы также должны удалить пользовательские данные, связанные с этим аккаунтом. Временная деактивация, отключение или приостановка работы аккаунта не считаются удалением. Если вам нужно хранить определенную информацию в обоснованных целях, например для обеспечения безопасности, борьбы с мошенничеством или соблюдения нормативных требований, вы обязаны явно проинформировать пользователей о своих правилах хранения данных, например в политике конфиденциальности.

Подробнее о требованиях в отношении удаления аккаунтов и об изменении формы "Безопасность данных"

На что обратить внимание

Do Don't
Offer a clear account deletion option within your app. Don't fail to provide both an in-app and external deletion method.
Provide an accessible external web resource for account deletion. Don't create any hidden patterns or undue rigor in the deletion process.

Ensure the user process for deletion is straightforward and free of obstacles.

Don't use account freezing as a substitute for deletion.

Upon user request, delete all data associated with their account.

Don't fail to delete all associated user data upon account deletion request.

Clearly disclose any necessary (e.g. regulatory compliance) data retention in your privacy policy.

Don't provide broken or outdated links to the external deletion resource page.

Ensure your deletion resources clearly reference your app/service.

Don't omit necessary data retention information from your privacy policy.

 


Использование идентификатора приложения

Краткое описание правил

The App Set ID is intended to support essential non-ads use cases such as analytics and fraud prevention. It must not be used for ads personalization and ads measurement or associated with personally-identifiable information or other device identifiers (for example, Android Advertising ID). You must be transparent, so disclose any collection and usage of App Set ID to users in a legally adequate privacy notification. Please review the full policy to ensure compliance.

Полный текст правил

Android представит новый идентификатор для основных примеров использования, например аналитики и предотвращения мошенничества. Условия использования идентификатора приведены ниже.

  • Использование. Идентификатор набора приложений нельзя использовать для персонализации и анализа рекламы.
  • Связь с информацией, позволяющей идентифицировать личность, и другими идентификаторами. Идентификатор набора приложений нельзя связывать в рекламных целях с идентификаторами Android (например, AAID) или с какими-либо персональными и конфиденциальными данными.
  • Прозрачность и согласие. В примечании о конфиденциальности, соответствующем требованиям законодательства, в том числе в политике конфиденциальности, необходимо проинформировать пользователя о сборе и использовании идентификаторов приложения, а также о настоящих правилах. В некоторых случаях необходимо получить согласие пользователей. Подробная информация о наших стандартах конфиденциальности приведена в разделе Данные пользователя.

На что обратить внимание

Do Don't
Use the App Set ID for essential functions such as analytics and fraud prevention. Don't use the App Set ID for personalized ads or ad measurement.
Disclose the collection and usage of the App Set ID in a legally adequate privacy notification and your privacy policy. Don't link the App Set ID to any Android identifiers or personal and sensitive user data for advertising purposes.
Obtain legally valid consent from users where required before collecting and using App Set ID. Don't omit from your privacy policy. You must be transparent about the use of the App Set ID.

 


Рамочные соглашения о конфиденциальности данных между ЕС, США, Великобританией и Швейцарией

Краткое описание правил

Если ваше приложение обрабатывает персональные данные пользователей из Великобритании, Швейцарии или стран Европейской экономической зоны, вы должны соблюдать законы этих стран в области конфиденциальности и защиты данных. Необходимо получать согласие пользователей и защищать их данные от недопустимого использования. Вы также обязаны следить за соблюдением требований и немедленно уведомлять Google, если не можете их выполнить. Чтобы обеспечить соблюдение правил, прочитайте их полный текст.

Полный текст правил

Если вы получаете доступ к личным данным пользователей, предоставленным компанией Google и созданным на территории Европейской экономической зоны, Великобритании или Швейцарии (далее – Персональные данные, созданные в ЕС), если используете или обрабатываете эту информацию и по ней можно прямо или косвенно установить личность человека, то вы должны:

  • Соблюдать все действующие законы, директивы, регламенты и правила в отношении конфиденциальности, безопасности и защиты данных.
  • Получать доступ к личным данным и использовать их только в тех целях, с которыми согласился их владелец.
  • Применять необходимые организационные и технические средства для защиты Персональных данных, созданных в ЕС, от потери, недопустимого использования, несанкционированного или незаконного доступа, раскрытия, изменения и уничтожения.
  • Обеспечивать необходимый уровень защиты информации в соответствии с принципами рамочного соглашения о конфиденциальности данных или использовать действующий механизм передачи данных согласно Условиям Google в отношении защиты данных при взаимодействии между контролерами данных.

Вы обязаны регулярно сверяться с этими требованиями. Если соблюдать их станет невозможно или возникнет серьезный риск того, что вы не сможете обеспечить соответствие им, немедленно сообщите нам об этом по адресу data-protection-office@google.com и сразу прекратите обработку Персональных данных, созданных в ЕС, или как можно скорее восстановите необходимый уровень их защиты.

На что обратить внимание

Do Don't
Adhere to all applicable privacy, data security, and data protection laws (e.g., GDPR). Don't ignore privacy laws, as failing to comply with applicable laws is a policy violation.
Only access and use personal data for purposes consistent with user consent. Don't access or process personal data for any purpose that a user has not consented to.

Implement technical and organizational measures to secure EU Personal Information.

Don't avoid insecurely handling personal data, which could lead to loss or misuse.

If you are unable to meet these conditions, you must immediately notify Google's data-protection-office@google.com and take corrective action.

Don't fail to notify Google. If you can't comply with these conditions, you must inform Google immediately.

Regularly monitor compliance, ensuring you consistently meet these conditions, especially following regulatory or legal updates to applicable policies.

Don't sell or transfer user data without meeting all legal and policy requirements.

Эта информация оказалась полезной?

Как можно улучшить эту статью?
Поиск
Очистить поле поиска
Закрыть поиск
Приложения Google
Главное меню
13334831117813895721
true
Поиск по Справочному центру
false
true
true
true
true
true
92637
false
false
false
false
false