В разделе безопасности данных можно ещё до установки приложения узнать, как оно собирает, передает и защищает пользовательские данные. Разработчики обязаны указать, как обеспечивается безопасность и конфиденциальность этих сведений, заполнив форму в Play Console. Информация из формы затем публикуется на странице приложения в Google Play.
В этой статье приводятся общие сведения о требованиях к форме "Безопасность данных", руководство по ее заполнению, а также информация о последних и будущих изменениях.
Общие сведения
Раздел безопасности данных в Google Play – удобный способ сообщить пользователям о том, какие данные собирает и передает ваше приложение и как в нем обеспечивается конфиденциальность и безопасность личной информации. На основании этих сведений пользователи смогут решать, какие приложения устанавливать, а какие – нет.
Все разработчики должны заявить о том, как их приложения собирают и обрабатывают пользовательские данные, и рассказать о средствах защиты этой информации, таких как шифрование. Это также относится к данным, которые собираются и обрабатываются через сторонние библиотеки или SDK, используемые в приложениях. Дополнительную информацию о Безопасности данных можно найти на страницах поставщиков SDK. Посмотрите, разместил ли ваш поставщик ссылку на руководство по заполнению раздела, в Google Play SDK Index.
Чтобы предоставить эти сведения, заполните форму "Безопасность данных" на странице Контент приложения в Play Console. Когда форма "Безопасность данных" будет отправлена, специалисты Google Play рассмотрят предоставленную вами информацию в рамках стандартной проверки приложения. Затем эти сведения будут опубликованы на странице вашего приложения в Google Play. Это нужно, чтобы перед его скачиванием пользователи могли узнать, как вы будете собирать и передавать их данные.
За полноту и достоверность сведений, указанных на странице приложения в Google Play, отвечаете только вы. Специалисты Google Play проверяют приложения на соответствие правилам, но мы не можем делать заявления от имени разработчиков о том, как они обрабатывают пользовательские данные. Все сведения, необходимые для заполнения формы "Безопасность данных", есть только у вас. Если специалисты Google заметят, что поведение приложения не соответствует заявленным вами сведениям, то мы можем принять необходимые меры, в том числе принудительные.
Разверните раздел ниже, чтобы посмотреть, как будет выглядеть страница приложения в Google Play, а также уведомления и обновления, которые пользователи увидят, если вы измените раздел безопасности данных.
Кто должен заполнить форму "Безопасность данных" в Play Console
Форму должны заполнить все разработчики, которые опубликовали приложение в Google Play. Это требование затрагивает как рабочие версии, так и версии для закрытого или открытого тестирования. Оно также применяется к предустановленным приложениям, которым по умолчанию предоставлены разрешения и которые получают обновления через Google Play.
Заполнять форму "Безопасность данных" не требуется для приложений, которые находятся только на этапе внутреннего тестирования.
Разработчики, чьи приложения не собирают пользовательские данные, тоже должны заполнить форму и предоставить ссылку на свою политику конфиденциальности. Так пользователи смогут понять, что приложение не будет собирать или передавать их данные.
Для системных сервисов и частных приложений форму "Безопасность данных" заполнять не требуется.
Указывать сведения о безопасности необходимо для каждого приложения, определенного на уровне пакетов, но разработчики могут не включать в форму устаревшие объекты. К ним относятся объекты с действующей целевой версией SDK ниже 21 при условии, что на устройствах большинства активных пользователей приложения (от 90 %) установлены объекты, для атрибута targetSdkVersion которых задано значение 21 или выше.
Предварительный этап
Перед предоставлением информации для раздела безопасности данных в Google Play вам следует:
- Изучить требования к заполнению формы "Безопасность данных" в Play Console и правила в отношении пользовательских данных.
- Добавить политику конфиденциальности. Это необходимо, чтобы отправить указанную форму и сделать сведения о безопасности данных видимыми для пользователей.
- Проверить, как ваше приложение собирает и передает пользовательские данные и какие меры по защите информации в нем применяются. Особое внимание уделите используемым API и заявленным разрешениям.
- Проанализировать, как собирает и передает пользовательские данные встроенный в приложение сторонний код (например, библиотеки или SDK). Такой код должен соответствовать Правилам программы для разработчиков приложений в Google Play. Убедиться в этом – ваша обязанность. Информацию о сборе или передаче сведений сторонним кодом потребуется указать в форме "Безопасность данных".
- Посмотреть обучающее видео Google Play PolicyBytes, в котором содержится вся информация, необходимая для заполнения формы "Безопасность данных".
Сведения, которые нужно указать в форме "Безопасность данных"
В этом разделе мы расскажем, какие сведения необходимо предоставить в форме "Безопасность данных" в Play Console, а также приведем список типов пользовательских данных и целей их сбора и передачи.
Какую информацию требуется сообщить для каждого типа данных
Чтобы развернуть или свернуть раздел, нажмите на него.
Заполнение формы "Безопасность данных" в Play Console
Чтобы сообщить нам о том, как обеспечивается безопасность и конфиденциальность личной информации пользователей в вашем приложении, нужно заполнить форму "Безопасность данных" в разделе Play Console Контент приложения.
Общие сведения
Сначала нужно будет указать, собираются ли в вашем приложении любые из перечисленных выше пользовательских данных и передаются ли они третьим лицам. Если да, то вам потребуется ответить на несколько вопросов о том, как вы обеспечиваете конфиденциальность и безопасность этих данных. Отвечать сразу необязательно. Вы можете сохранить черновик и заполнить форму позже.
Затем нужно будет ответить на несколько вопросов о каждом типе пользовательских данных. Вам потребуется указать, какие именно пользовательские данные собираются или передаются в вашем приложении, и ответить на вопросы о том, как вы используете и обрабатываете данные каждого типа.
Перед тем как отправить форму, вы увидите предпросмотр страницы вашего приложения в Google Play. Когда форма будет отправлена, специалисты Google рассмотрят предоставленную вами информацию в рамках стандартной проверки приложения.
Проверка Google не предназначена для контроля точности и полноты информации в декларациях о безопасности данных. Мы можем обнаружить некоторые расхождения в предоставленных вами сведениях и принять меры, но поскольку вся необходимая информация есть только у вас, именно вы отвечаете за достоверность и полноту сведений, указанных на странице приложения в Google Play.
Как заполнить и отправить форму "Безопасность данных"
Чтобы заполнить форму, выполните следующие действия:
- Откройте Play Console и перейдите на страницу Контент приложения.
- В разделе "Безопасность данных" нажмите Начать.
- Прежде чем заполнять форму, прочитайте раздел "Общие сведения". Вы узнаете, на какие вопросы будете отвечать, и сможете подготовить необходимую информацию. Затем нажмите Далее.
- Посмотрите список типов пользовательских данных в разделе "Сбор и безопасность данных". Если ваше приложение собирает или передает любые данные указанных типов, выберите Да. Если нет, нажмите Нет.
- Если вы выбрали "Да", ответьте Да или Нет на следующие вопросы:
- Все ли пользовательские данные, которые собирает приложение, передаются в зашифрованном виде?
- Есть ли у пользователей возможность запросить удаление своих данных?
- Чтобы перейти к следующему этапу, нажмите Далее.
- В разделе "Типы данных" выберите, какие данные собирает или передает ваше приложение, и нажмите Далее. Этот раздел нужно заполнить в соответствии с указанными выше требованиями в отношении сбора и передачи данных.
- В разделе "Использование и обработка данных" ответьте на вопросы о каждом типе пользовательских данных, которые собирает или передает ваше приложение. Чтобы ввести ответ, выберите Начать напротив типа данных. Когда все будет готово, нажмите Далее.
- Примечание. При необходимости можно вернуться в предыдущий раздел и изменить выбранные типы пользовательских данных.
- Когда вы ответите на все необходимые вопросы, в разделе "Предварительный просмотр данных для Google Play" появится предварительная версия страницы вашего приложения в Google Play. Проверьте, все ли вы верно указали.
- Если все правильно, нажмите Отправить. Чтобы вернуться в предыдущие разделы, выберите Назад. Заполнять всю форму сразу необязательно. Нажмите Сохранить как проект, и вы сможете вернуться к ней, когда вам будет удобно. Если вы выберете Не сохранять изменения, форму нужно будет заполнять заново.
Как импортировать или экспортировать ответы
Данные, которые вы предоставите в форме, можно экспортировать в виде CSV-файла. Вы также можете скачать шаблон в CSV-формате, чтобы заполнить форму офлайн, а затем импортировать ответы.
Нажмите здесь, чтобы скачать образец в CSV-формате.
Что будет после отправки формы "Безопасность данных"
Когда форма будет отправлена, специалисты Google рассмотрят предоставленную вами информацию в рамках стандартной проверки приложения.
До 20 июля 2022 года вы сможете публиковать обновления независимо от того, обнаружим ли мы нарушения на основе предоставленной вами формы. Если нарушений не будет, мы одобрим приложение и никаких дополнительных действий не потребуется. Если мы обнаружим нарушения, вам потребуется присвоить форме "Безопасность данных" статус черновика, прежде чем публиковать обновления. Владелец аккаунта разработчика получит электронное письмо и сообщение в Play Console. Кроме того, уведомление о нарушении появится на странице Соответствие правилам (Правила > Соответствие правилам).
С 20 июля 2022 года правильно заполненная форма "Безопасность данных" будет требоваться для всех приложений (в том числе для тех, которые не собирают пользовательские данные).
Формат описания для SDK
Если вы поставляете SDK, нажмите на раздел ниже, чтобы узнать, какая информация может потребоваться вашим клиентам.
Разработчики должны будут заполнять новый раздел безопасности данных, указывая в нем сведения о том, как их приложения собирают, защищают и передают пользовательские данные. Рекомендуем составить руководство по SDK в предложенном ниже формате, чтобы помочь разработчикам получить необходимые сведения о сборе и защите пользовательских данных.
Составлять такое руководство или нет – решать вам. Мы предлагаем воспользоваться готовым форматом, но это не требование, а лишь рекомендация.
История изменений
В этот раздел мы будем добавлять записи об обновлениях статьи с указанием даты.
Дополнительные ресурсы
- Если вы не знаете, какие пользовательские данные собирает и передает ваше приложение, прочитайте статью на сайте для разработчиков Android.
- Если вам нужно больше информации, посмотрите рекомендации и интерактивное руководство в Академии для разработчиков.