Google Play'in Veri Güvenliği bölümü, kullanıcı verilerini toplayan, paylaşan ve koruyan geliştiricilere tüm bunları nasıl yaptıklarını kullanıcılara bir uygulamayı yüklemeden önce göstermenin şeffaf bir yolunu sunar. Geliştiricilerin Play Console'daki bir formu doldurarak uygulamalarının gizlilik ve güvenlik yöntemleri hakkında bizi bilgilendirmeleri zorunludur. Bu bilgiler daha sonra uygulamanızın Google Play'deki mağaza girişinde gösterilir.
Bu makalede; Veri Güvenliği Formu'nun koşullarına genel bir bakış, formun doldurulmasıyla ilgili yönergeler ve yakın zamanda yapılan veya yapılacak değişikliklerle ilgili bilgiler sağlanmaktadır.
Genel Bakış
Google Play'deki Veri Güvenliği bölümü, uygulamanızın hangi kullanıcı verilerini topladığını veya paylaştığını kullanıcılara basit bir şekilde açıklamanızı ve uygulamanızın önemli gizlilik ve güvenlik yöntemlerini göstermenizi sağlar. Bu bilgiler, kullanıcıların hangi uygulamaları yükleyeceklerine daha bilinçli bir şekilde karar vermelerine yardımcı olur.
Tüm geliştiricilerin Google Play'de yayınladıkları uygulamalarda kişisel ve hassas kullanıcı verilerini nasıl toplayıp işlediklerini beyan etmeleri, ayrıca bu verileri korurken kullandıkları güvenlik yöntemleri (ör. şifreleme) hakkında ayrıntılı bilgi vermeleri zorunludur. Buna, uygulamalarda kullanılan tüm üçüncü taraf kitaplıklar veya SDK'lar üzerinden toplanan ve işlenen veriler dahildir. Ayrıntılar için SDK sağlayıcılarınızın yayınladığı Veri Güvenliği bilgilerini inceleyebilirsiniz. Sağlayıcınızın kılavuz bağlantısı ekleyip eklemediğini görmek için Google Play SDK Dizini'ni kontrol edin.
Bu bilgileri Play Console'un Uygulama içeriği sayfasındaki Veri Güvenliği Formu'nu kullanarak sağlayabilirsiniz. Veri Güvenliği Formu'nu doldurup gönderdikten sonra, Google Play verdiğiniz bilgileri uygulama inceleme süreci kapsamında inceler. Ardından bu bilgiler Google Play kullanıcılarının uygulamanızı indirmeden önce, verileri nasıl toplayıp paylaştığınızı anlamalarına yardımcı olmak amacıyla mağaza girişinizde gösterilir.
Uygulamanızın Google Play mağaza girişinde eksiksiz ve doğru açıklamalar yapma sorumluluğu yalnızca size aittir. Google Play'de uygulamalar tüm politika koşulları açısından incelenir. Bununla birlikte, kullanıcı verilerini nasıl işlediklerine dair tanımlamaların geliştiriciler adına Google Play tarafından yapılması mümkün değildir. Veri Güvenliği Formu'nu doldurmak için gereken bilgilerin tamamı yalnızca sizde bulunur. Google tarafından uygulamanızın davranışı ile açıklamalarınız arasında tutarsızlık tespit edilmesi halinde, yaptırım işlemleri de dahil olmak üzere gerekli işlemler gerçekleştirilebilir.
Aşağıdaki bölümü genişleterek mağaza girişinizin Google Play kullanıcılarına nasıl göründüğünü ve uygulamanızın Veri Güvenliği bölümünde belirli değişiklikler yaptığınız takdirde kullanıcılara gösterilebilecek bildirimleri ve güncellemeleri görebilirsiniz.
Hangi geliştiricilerin Play Console'daki Veri Güvenliği Formu'nu doldurmaları gerekir?
Kapalı, açık veya üretim test kanallarındaki uygulamalar da dahil olmak üzere Google Play'de yayınlanmış uygulaması bulunan tüm geliştiricilerin Veri Güvenliği Formu'nu doldurmaları zorunludur. Bu durum Google Play üzerinden güncellenen, hazır ve önceden yüklenmiş uygulamalar için de geçerlidir.
Dahili test kanallarında etkin olan uygulamalar veri güvenliği bölümüne dahil edilmez. Yalnızca bu kanalda etkin olan uygulamalar için Veri Güvenliği Formu'nun doldurulması gerekmez.
Uygulamalarında hiçbir kullanıcı verisi toplamayan geliştiricilerin de bu formu doldurmaları ve gizlilik politikalarının bağlantısını sağlamaları gerekir. Bu durumda, doldurulan formda ve gizlilik politikasında hiçbir kullanıcı verisinin toplanmadığı veya paylaşılmadığı belirtilebilir.
Sistem hizmetleri ve gizli uygulamalar için Veri Güvenliği Formu'nun doldurulması gerekmez.
Uygulama paketi düzeyinde tanımlanan her uygulama için genel bir form gerekli olsa da geliştiriciler formlarında eski yapıları hariç tutabilir. Bu, uygulamanın etkin kullanıcı yükleme tabanının çoğunun (%90'dan fazlası) etkili hedef SdkVersion 21 veya sonraki bir sürüme sahip yapılarda bulunduğu, etkili hedef SdkVersion 21'in altında olan yapılar için geçerlidir.
Bilgilerinizi hazırlama
Google Play'in Veri Güvenliği bölümü için bilgi sağlamadan önce şunları yapmanızı öneririz:
- Play Console'daki Veri Güvenliği Formu'nu doldurmak ve Kullanıcı Verileri Politikamıza uymak için gerekenleri okuyup anlayın.
- Bir gizlilik politikası eklediğinizden emin olun. Veri Güvenliği Formu'nu doldurmak ve veri güvenliği bilgilerinizin kullanıcılara gösterilmesini sağlamak için bunu yapmış olmanız gerekir.
- Uygulamanızın kullanıcı verilerini nasıl toplayıp paylaştığını ve güvenlik yaklaşımlarını inceleyin. Özellikle uygulamanızın beyan ettiği izinleri ve kullandığı API'leri kontrol edin.
- Uygulamanızın verileri nasıl toplayıp paylaştığına ek olarak, uygulamanızda bulunan tüm üçüncü taraf kodların (örneğin, üçüncü taraf kitaplık veya SDK'lar) verileri nasıl topladığını ve paylaştığını da incelemeniz gerekir. Uygulamanızda kullanılan bu gibi kodların Play Geliştirici Program Politikaları'yla uyumlu olmasını sağlamak sizin sorumluluğunuzdadır. Bu gibi üçüncü taraf kodlar tarafından yürütülen veri toplama ve paylaşma faaliyetlerini uygulamanızın Veri Güvenliği Formu'nda bildirmeniz gerekir.
- Aşağıdaki Google Play PolicyBytes adım adım açıklamalı Veri Güvenliği Formu videosunu izleyin. Bu videoda, Veri Güvenliği Formu'nu doldurmak için gereken tüm kaynaklar ve adımlar ayrıntılı bir şekilde açıklanmaktadır.
Geliştiricilerin Veri Güvenliği Formu'nda açıklaması gerekenler
Bu bölümde, Play Console'daki Veri Güvenliği Formu'nda paylaşmanız gereken bilgiler açıklanmakta, ayrıca seçebileceğiniz kullanıcı verisi türleri ve amaçları listelenmektedir.
Geliştiricilerin veri türleri hakkında beyan etmesi gerekenler
Aşağıdaki bölümleri tıklayarak genişletip daraltabilirsiniz.
Play Console'daki Veri Güvenliği Formu'nu doldurma
Play Console'un Uygulama içeriği sayfasındaki Veri Güvenliği Formu'nu doldurarak uygulamanızın gizlilik ve güvenlik yöntemlerini bize açıklayabilirsiniz.
Genel bakış
Öncelikle uygulamanızın belirli kullanıcı verisi türlerini toplayıp toplamadığı veya paylaşıp paylaşmadığı sorulur. Bu aşamada, uygulamanızın açıklanması zorunlu veri türlerinden birini toplayıp toplamadığını veya paylaşıp paylaşmadığını bize bildirmeniz gerekir. Uygulamanız bu veri türlerinden birini topluyor veya paylaşıyorsa gizlilik ve güvenlik yöntemleriniz hakkında bazı sorular sorulur. Emin olmadığınız bir soru olursa istediğiniz zaman formunuzu taslak olarak kaydedip daha sonra geri dönebilirsiniz.
Ardından, her kullanıcı verisi türü hakkında bazı soruları yanıtlamanız gerekir. Uygulamanız, açıklanması zorunlu kullanıcı verisi türlerinden herhangi birini topluyor veya paylaşıyorsa bunları seçmeniz istenir. Her veri türü için verileri nasıl kullandığınız ve işlediğiniz hakkında sorular sorulur.
Formu göndermeden önce, mağaza girişinizde kullanıcılara nelerin gösterileceğinin önizlemesini görürsünüz. Formu gönderdikten sonra, verdiğiniz bilgiler uygulama inceleme süreci kapsamında Google tarafından incelenir.
Google'ın inceleme süreci, veri güvenliği açıklamalarınızın tutarlılığını ve eksiksizliğini doğrulayacak şekilde tasarlanmamıştır. Açıklamalarınızda belirli tutarsızlıklar tespit edebiliriz ve bu durumda uygun yaptırım tedbirlerini uygularız ancak Veri Güvenliği Formu'nu doldurmak için gereken bilgilerin tamamı yalnızca sizde bulunur. Uygulamanızın Google Play mağaza girişinde eksiksiz ve tutarlı açıklamalar yapma sorumluluğu yalnızca size aittir.
Formunuzu doldurma ve gönderme
Başlamaya hazır olduğunuzda Play Console'daki Veri Güvenliği Formu'nu aşağıdaki şekilde doldurup gönderebilirsiniz:
- Play Console'u açıp Uygulama içeriği sayfasına gidin.
- "Veri Güvenliği"nin altında Başla'yı seçin.
- Formu doldurmaya başlamadan önce "Genel Bakış" bölümünü okuyun. Bu bölümde, anketteki sorular ve vermeniz gereken bilgiler hakkında açıklamalar bulunur. Okuduktan sonra başlamaya hazır olduğunuzda sıradaki bölüme geçmek için Sonraki'yi seçin.
- "Veri toplama ve güvenlik" bölümünde, açıklamanız gereken kullanıcı verisi türlerinin listesini inceleyin. Uygulamanız, açıklanması zorunlu kullanıcı verisi türlerinden birini topluyor veya paylaşıyorsa Evet'i seçin. Aksi takdirde Hayır'ı seçin.
- Evet'i seçtiyseniz aşağıdaki ifadeleri Evet veya Hayır şeklinde cevaplayarak onaylayın:
- Uygulamanızın topladığı tüm kullanıcı verilerinin şifrelenerek aktarılıp aktarılmadığı.
- Kullanıcıların, verilerinin silinmesini talep edebilecekleri bir yöntem sağlayıp sağlamadığınız.
- Sonraki bölüme geçmek için Sonraki'yi seçin.
- "Veri türleri" bölümünde, uygulamanızın topladığı veya paylaştığı tüm kullanıcı verisi türlerini seçin. Bitirdiğinizde sonraki bölüme geçmek için Sonraki'yi seçin. Bu bölümü, yukarıdaki veri toplama ve paylaşma kılavuzuna uygun şekilde doldurmanız gerekir.
- "Veri kullanımı ve işleme" bölümünde, uygulamanızın topladığı veya paylaştığı kullanıcı verisi türlerinin her biri için verilerin nasıl kullanıldığı ve işlendiğiyle ilgili soruları yanıtlayın. Soruları cevaplamaya başlamak için her kullanıcı verisi türünün yanında Başlat'ı seçin. Bitirdiğinizde sonraki bölüme geçmek için Sonraki'yi seçin.
- Not: Seçili kullanıcı verisi türlerini değiştirmek için önceki bölüme dönüp seçimlerinizi değiştirebilirsiniz.
- Tüm soruları yanıtladıktan sonra "Mağaza girişi önizleme" bölümünde, formda verdiğiniz yanıtlar doğrultusunda Google Play'de kullanıcılara gösterilecek bilgilerin önizlemesi yer alır. Bu bilgileri inceleyin.
- Doldurduğunuz formu göndermeye hazır olduğunuzda Gönder'i seçin. Geri dönüp bir şeyleri değiştirmek isterseniz yanıtlarınızda değişiklik yapmak için Geri'yi seçebilirsiniz. Emin olmadığınız bir konu varsa Taslak olarak kaydet'i seçip forma daha sonra geri dönebilirsiniz. Değişiklikleri sil'i seçerseniz formu doldurmaya yeniden başlamanız gerekir.
Form yanıtlarınızı içe veya dışa aktarma
Form yanıtlarınızı CSV dosyası olarak dışa aktarabilirsiniz. Ayrıca, örnek bir CSV indirip çevrimdışı olarak doldurduğunuz formu CSV'den içe aktarabilirsiniz.
Örnek bir CSV dosyası indirmek için burayı tıklayın.
Veri Güvenliği Formunuzu gönderdikten sonra
Formu gönderdikten sonra, verdiğiniz bilgiler uygulama inceleme süreci kapsamında Google tarafından incelenir.
Temmuz 2022'ye kadar, verdiğiniz bilgilerde sorun bulsak da geçici olarak uygulama güncellemeleri yayınlayabilirsiniz. Sorun bulunmazsa uygulamanız onaylanır ve başka bir işlem yapmanız gerekmez. Sorun varsa uygulama güncellemenizi yayınlayabilmek için Play Console'da Veri Güvenliği Formunuzun durumunu "Taslak" olarak değiştirmeniz gerekir. Bu durumda ayrıca, geliştirici hesabının sahibini e-posta ve Play Console gelen kutusu üzerinden bilgilendirip bu bilgiyi Politika durumu sayfasında (Politika > Politika durumu) gösteririz.
Temmuz 2022'den sonra tüm uygulamaların (hiç kullanıcı verisi toplamayan uygulamalar dahil) veri toplama ve paylaşım yöntemlerini açıklayan bir Veri Güvenliği Formu'nu doğru şekilde doldurmuş olmaları gerekecektir.
SDK'lar için isteğe bağlı biçim
SDK sağlayıcı iseniz kullanıcılarınıza bilgilendirme yayınlamak amacıyla kullanabileceğiniz isteğe bağlı bir biçimi görüntülemek için aşağıdaki bölümü tıklayabilirsiniz.
Google Play'in yeni Veri Güvenliği bölümü kapsamında, uygulamaların veri toplama, paylaşım ve güvenlik yöntemlerinin geliştiriciler tarafından açıklanması gerekecektir. SDK'nızı uygulamalarında kullanan geliştiricilerin, kullanıcı verileri ve güvenlik konusunda şeffaflık sağlamalarına yardımcı olmak için aşağıdaki kılavuzdan yararlanarak SDK'nızla ilgili bilgilendirme yayınlayabilirsiniz.
İsteğe bağlı bu yapı, Google Play tarafından SDK geliştiricilerine kolaylık sağlamak amacıyla yayınlanmıştır. Kullanıcılarınızın ihtiyaçları doğrultusunda farklı biçimler kullanmayı veya hiç biçim kullanmamayı tercih edebilirsiniz.
Değişiklik günlüğü
Bu makalede zaman içerisinde yapılan değişiklikleri görmek için bu bölümdeki düzeltme geçmişini inceleyebilirsiniz. İleride bu makalede yapılacak önemli değişikliklere, tarihleriyle beraber bu bölümde yer verilecektir.
Diğer kaynaklar
- Kullanıcı verilerinin uygulamanız tarafından nasıl toplanıp paylaşıldığını inceleme hakkında daha fazla bilgi edinmek için Android Developers sitesini ziyaret edin.
- Başarılı Uygulama Akademisi'nde en iyi uygulamalar hakkında daha fazla bilgi edinin ve etkileşimli kılavuzu inceleyin.