Adatok megadása a Google Play Adatbiztonság szakaszához

A Google Play Adatbiztonság szakasza átlátható módot kínál a fejlesztőknek arra, hogy mielőtt a felhasználók telepítenék az adott alkalmazást, megjelenítsék számukra, hogy gyűjtik-e, megosztják-e és védik-e a felhasználói adatokat, és ha igen, miként. A fejlesztőknek a Play Console-ban található űrlap kitöltésével kell tájékoztatást adniuk alkalmazásuk adatvédelmi és biztonsági gyakorlatáról. Az így közölt információ a Google Play áruházi adatlapján jelenik meg.

Ez a cikk áttekinti az Adatbiztonsági űrlapra vonatkozó követelményeket, útmutatást nyújt az űrlap kitöltéséhez, valamint tájékoztat a legutóbbi és közelgő változásokról.

Az összes összecsukása Az összes kibontása

Áttekintés

A Google Play Adatbiztonság szakasza segítségével a felhasználók könnyedén megtudhatják, milyen felhasználói adatokat gyűjt vagy oszt meg az alkalmazás, valamint megismerhetik az alkalmazás legfontosabb adatvédelmi és -biztonsági gyakorlatait. Az információra támaszkodva a felhasználók megalapozottabb döntést hozhatnak az alkalmazás telepítése előtt.

Minden fejlesztőnek nyilatkoznia kell arról, hogy miként gyűjtik és kezelik a felhasználói adatokat a Google Playen közzétett alkalmazásaik esetében, és arról is tájékoztatást kell adniuk, hogy hogyan védik ezeket az adatokat különféle biztonsági gyakorlatok – például titkosítás – révén. Idetartoznak az alkalmazásaikban használt, harmadik féltől származó függvénytárakon vagy SDK-kon keresztül gyűjtött és kezelt adatok is. Részleteket az SDK-szolgáltatóid által közzétett adatbiztonsági információkban találhatsz. Ellenőrizd a Google Play SDK Index segítségével, hogy a szolgáltató megadta-e a linket az útmutatóhoz.

Ezt az információt az Alkalmazástartalom oldal Adatbiztonsági űrlapján (Irányelvek > Alkalmazástartalom) adhatod meg a Play Console-ban. Az adatbiztonsági űrlap kitöltése és elküldése után a Google Play felülvizsgálja az alkalmazás-ellenőrzési folyamat részeként megadott adatokat. Ezt követően az információ az áruházi adatlapon jelenik meg, hogy a Google Play-felhasználók tájékozódhassanak az alkalmazás letöltése előtt arról, hogy hogyan gyűjtöd és osztod meg az adatokat.

Kizárólag téged terhel felelősség azért, hogy az alkalmazás Google Play áruházi adatlapján lévő nyilatkozatok hiánytalanok és pontosak legyenek. A Google Play minden irányelvi követelmény tekintetében ellenőrzi az alkalmazásokat, azonban nem tudjuk a fejlesztők helyett megállapítani, hogy hogyan kezelik a felhasználói adatokat. Csakis te rendelkezel az adatbiztonsági űrlap kitöltéséhez szükséges összes információval. Ha a Google tudomására jut, hogy eltérés van az alkalmazás viselkedése és az általad adott nyilatkozat között, akkor megtesszük a szükséges lépéseket, ideértve a betartatási intézkedéseket is.

Az alábbi szakaszt kibontva megnézheted, hogyan jelenik meg az áruházi adatlapod a Google Play felhasználóinak, valamint azokat az értesítéseket és tájékoztatókat is, amelyeket a felhasználók akkor láthatnak, ha bizonyos módosításokat hajtasz végre az alkalmazás Adatbiztonság szakaszában.

Mit látnak a felhasználók, ha az alkalmazásod megosztja a felhasználói adatokat?

Megjegyzés: A képek illusztrációk és változhatnak.

Mit látnak a felhasználók, ha az alkalmazásod nem gyűjti és nem osztja meg a felhasználói adatokat?

A felhasználók a következő információkat láthatják, ha az alkalmazásod nem gyűjt felhasználói adatokat, illetve nem osztja meg őket más vállalatokkal vagy szervezetekkel:

A felhasználók a következő információkat láthatják, ha az alkalmazás nem oszt meg felhasználói adatokat más vállalatokkal vagy szervezetekkel:

Megjegyzés: A képek illusztrációk és változhatnak.

Mely fejlesztőknek kell kitölteniük az adatbiztonsági űrlapot a Play Console felületén?

Minden fejlesztőnek, aki alkalmazást tett közzé a Google Playen – legyen az zárt, nyílt vagy éles tesztelési csatornán lévő alkalmazás –, ki kell töltenie az adatbiztonsági űrlapot. Ez a Google Playen keresztül frissülő, előre jóváhagyott és előtöltött alkalmazásokra is vonatkozik.

A belső tesztelési csatornákon aktív alkalmazások mentesülnek az Adatbiztonság szakaszban való megjelenítés alól. A kizárólag ezen a csatornán aktív alkalmazások esetében nem kell kitölteni az Adatbiztonsági űrlapot.

A felhasználói adatokat nem gyűjtő alkalmazásokkal rendelkező fejlesztőknek is kötelező kitölteniük az űrlapot, és meg kell adniuk az adatvédelmi irányelveikre mutató linket. Ebben az esetben a kitöltött űrlap és az adatvédelmi irányelvek jelzik, hogy a rendszer nem gyűjt és nem oszt meg felhasználói adatokat.

A rendszerszolgáltatások és a privát alkalmazások esetében nem kell kitölteni az adatbiztonsági űrlapot.

Noha az alkalmazáscsomag szintjén meghatározott minden egyes alkalmazáshoz globális űrlapra van szükség, a fejlesztők kizárhatják a régi köztes termékeket az űrlapjukról. Ez a 21-esnél régebbi, tényleges megcélzott SDK-verziójú köztes termékekre vonatkozik, ahol az alkalmazás aktív felhasználói aktív telepítéseinek többsége (több mint 90%-a) 21-es vagy újabb tényleges megcélzott SDK-verziójú köztes termékeken található.

Az adatok előkészítése

Mielőtt információkat adnál a Google Play Adatbiztonság szakaszához, az alábbiakat javasoljuk:

Az Adatbiztonsági űrlap bemutatóvideójának megtekintése

Ez a videó ismerteti az Adatbiztonsági űrlap kitöltéséhez szükséges összes forrást és lépést.

Google Play PolicyBytes - Data safety form walkthrough

Mit kell feltüntetniük a fejlesztőknek az adatbiztonsági űrlapon?

Ebben a szakaszban ismertetjük, hogy milyen információkat kell megadnod a Play Console adatbiztonsági űrlapján, valamint felsoroljuk a választható felhasználóiadat-típusokat és célokat.

Mit kell a fejlesztőknek megadniuk a különböző adattípusoknál?

Az alábbi szakaszokra kattintva kibonthatod vagy összecsukhatod őket.

Adatgyűjtés

Az „adatgyűjtés” azt jelenti, hogy a rendszer az alkalmazásból származó adatokat továbbít a felhasználó eszközéről. Erre a következő irányelvek vonatkoznak:

  • Könyvtárak és SDK-k: Idetartoznak az alkalmazás által használt könyvtárak és/vagy SDK-k által az eszközről továbbított, az alkalmazásból származó felhasználói adatok, függetlenül attól, hogy az adatokat neked vagy harmadik fél szerverére továbbítja a rendszer.
  • Webes nézet: Az alkalmazásból megnyitott webes nézetből gyűjtött felhasználói adatok is idetartoznak, ha az alkalmazás felügyeli az adott webes nézetben továbbított kódot/viselkedést.
    • Nem kell nyilatkoznod az olyan webes nézetben történő adatgyűjtésről, amikor a felhasználók a nyílt webet használják.
  • Ideiglenes adatkezelés: Az eszközről továbbított, ideiglenesen kezelt felhasználói adatokat kötelező feltüntetni az űrlapra adott válaszban, de ha megfelelnek az alábbi kitételnek, akkor nem tesszük közzé az alkalmazás Adatbiztonság szakaszában a Google Playen.
    • Az adatok „ideiglenesen” történő kezelése azt jelenti, hogy csak a memóriában tárolt adatokhoz férnek hozzá és ezeket használják fel, és csak annyi ideig őrzik meg, amíg az adott kérelem valós idejű kiszolgálásához szükséges.
    • Például egy olyan időjárási alkalmazás, amely elküldi a felhasználó tartózkodási helyét az eszközről, hogy lekérje az aktuális időjárási adatokat a felhasználó tartózkodási helyéről, de csak a memóriában használja a helyadatokat, és nem tárolja ezeket a kérés teljesítése után, a hely átmeneti használatát ideiglenesként kezelheti. Azonban az adatok hirdetési profilok vagy más felhasználói profilok létrehozásához való felhasználása nem minősül ideiglenesnek, és a releváns célból történő gyűjtésként vagy megosztásként kell feltüntetni őket.
  • Pszeudoanonimizált adatok: A pszeudoanonimizált módon gyűjtött felhasználói adatokról nyilatkozni kell. Fel kell tüntetni például azokat az adatokat, amelyek észszerű módon újra társíthatók egy felhasználóhoz.

Az adatgyűjtés hatókörébe nem tartozó esetek

A következő használati eseteket nem kell adatgyűjtésként feltüntetni:

  • Eszközön történő hozzáférés/kezelés: Az alkalmazásod által elért olyan felhasználói adatokat, amelyeket a rendszer csak helyben, a felhasználó eszközén kezel, de nem továbbít az eszközről, nem kell feltüntetned.
  • Végpontok közötti titkosítás: Az eszközről továbbított adatokat, amelyeket a végpontok közötti titkosítás miatt sem te, sem más nem tud olvasni, csakis a feladó és a címzett, nem kell feltüntetni.
    • A titkosított adatok nem lehetnek más közvetítő személy, beleértve a fejlesztőt is, által olvashatók; csakis a feladó és a címzett rendelkezhet a szükséges kulcsokkal.
Adatmegosztás

A „megosztás” az alkalmazásból gyűjtött felhasználói adatok harmadik fél részére történő továbbítását jelenti. Az alábbi felhasználóiadat-átvitelek tartoznak ide:

  • Eszközről történő átvitel, például szerverek közötti átvitel. Például az alkalmazásából gyűjtött felhasználói adatokat továbbítod a saját szerveredről egy harmadik fél szerverére.
  • Eszközön történő átvitel egy másik alkalmazásba. Az alkalmazásból származó felhasználói adatok közvetlen átvitele az eszközön található másik alkalmazásba. Ebben az esetben az Adatbiztonság szakaszban található nyilatkozatokban fel kell tüntetned az adatmegosztást, még akkor is, ha az alkalmazás nem továbbítja az adatokat a felhasználó eszközéről.
  • Az alkalmazás könyvtárából és SDK-kból származó adatok. Az alkalmazásból gyűjtött adatok továbbítása a felhasználó eszközéről közvetlenül egy harmadik félnek az alkalmazásban lévő könyvtárak és/vagy SDK-k segítségével.
  • Az alkalmazáson keresztül megnyitott webes nézetből származó adatok. Felhasználói adatok továbbítása harmadik félnek az alkalmazásból megnyitott webes nézeten keresztül, ha az alkalmazás felügyeli az adott webes nézetben továbbított kódot/viselkedést.
    • Nem kell nyilatkoznod az olyan webes nézetben történő adatmegosztásról, amikor a felhasználók a nyílt webet használják.

A következő típusú adatátviteleket nem kell „megosztásként” feltüntetni:

  • Szolgáltatók. A felhasználói adatok olyan „szolgáltatónak” történő továbbítása, amely a fejlesztő nevében dolgozza fel az adatokat.
    • A „Szolgáltató” olyan személyt jelent, aki a felhasználói adatokat a fejlesztő nevében és a fejlesztő utasításai szerint dolgozza fel.
  • Jogi célok. A felhasználói adatok átvitele jogi okokból, például jogi kötelezettségnek vagy kormányzati kéréseknek való megfelelés céljából.
  • Felhasználó által kezdeményezett művelet vagy jól látható nyilatkozat és felhasználói beleegyezés. Felhasználói adatok továbbítása harmadik félnek egy felhasználó által kezdeményezett művelet alapján, amely esetben a felhasználó észszerűen feltételezi az adatok megosztását, vagy olyan jól látható, alkalmazáson belüli nyilatkozat és beleegyezés alapján, amely megfelel a Felhasználói adatokra vonatkozó irányelvekben ismertetett követelményeknek.
  • Névtelen adatok. Olyan felhasználói adatok átvitele, amelyeket teljesen anonimizáltak, így már nem társíthatók az egyes felhasználókhoz.

Első és harmadik felek.

  • Az „első fél” az alkalmazás által gyűjtött adatok feldolgozásáért felelős elsődleges szervezet, amely jellemzően az a szervezet, amely az alkalmazást közzéteszi a Google Playen, és amely megjelenik az áruházi adatlapon.
    • Az első félnek kötelessége egyértelműen tájékoztatni a felhasználókat arról, hogy elsődlegesen melyik szervezet felel az alkalmazás által gyűjtött adatok feldolgozásáért.
  • A „harmadik fél” az első féltől vagy annak szolgáltatóitól eltérő szervezetet jelenti.
Adatkezelés

Azt is feltüntetheted, hogy az alkalmazás által gyűjtött egyes adattípusok „nem kötelező” vagy „kötelező” jellegűek-e. A „nem kötelező” lehetőség magában foglalja az adatgyűjtés engedélyezését vagy tiltását. Például „nem kötelező” jellegűként tüntethetsz fel egy olyan adattípust, amely esetében a felhasználó kontrollálhatja az adatgyűjtést, és az adat megadása nélkül használhatja az alkalmazást, vagy a felhasználó eldöntheti, hogy manuálisan adja-e meg az adattípust. Ha az alkalmazásod elsődleges működéséhez szükség van egy adott adattípusra, akkor „kötelező” jellegűként kell deklarálnod.

Deklarálhatod azt is, hogy az alkalmazásod csak akkor gyűjt bizonyos adatokat nem kötelező módon, ha minden felhasználó – eszköztől vagy régiótól függetlenül – nem kötelező módon adhat meg információkat, illetve engedélyezheti vagy tilthatja az adatgyűjtést.

Példák a nem kötelező adatgyűjtésre:

  • Közösségimédia-alkalmazás, amely marketingkommunikációs célból kéri a felhasználó születésnapját, azonban ez az információ nem kötelező – a felhasználó ennek az információnak a megadása nélkül is regisztrálhat.
  • Felhasználói adatok, amelyeket csak akkor gyűjt az alkalmazás, ha a felhasználó bejelentkezik, de a felhasználó bejelentkezés nélkül is használhatja az alkalmazást.
Egyéb alkalmazás- és adatközlések

Az Adatbiztonság szakasz arra is lehetőséget nyújt, hogy megismertesd a felhasználókat az alkalmazás adatvédelmi és -biztonsági gyakorlataival. Például a következő információkat tüntetheted fel:

  • Titkosítás az átvitel során: Az alkalmazás által gyűjtött vagy megosztott adatok titkosítva vannak az átvitel során annak érdekében, hogy védje a felhasználói adatokat a végfelhasználó eszközéről a szerverre történő átvitel során.
    • Egyes alkalmazások úgy vannak kialakítva, hogy lehetővé tegyék a felhasználóknak az adatok másik webhelyre vagy szolgáltatásba való átvitelét. Például egy üzenetküldő alkalmazás lehetőséget adhat a felhasználóknak arra, hogy SMS-t küldjenek a mobilszolgáltatójukon keresztül, amely különböző titkosítási eljárásokat tesz lehetővé. Ezek az alkalmazások az Adatbiztonság szakaszban nyilatkozhatnak arról, hogy az adatok továbbítása biztonságos kapcsolaton keresztül történik, amennyiben a legjobb iparági szabványok szerint biztonságosan titkosítják őket, miközben a felhasználói eszköz és az alkalmazás szerverei között továbbítódnak.
  • Törlési kérelem mechanizmusa: Lehetővé teszi az alkalmazás a felhasználók számára, hogy kérhessék az adatok törlését?
A Családokkal kapcsolatos irányelv betartásának igazolása (2022 márciusától rendelkezésre áll minden érintett alkalmazás számára)

Azoknak az alkalmazásoknak, amelyeknek célközönségét gyermekek alkotják, meg kell felelniük a Google Play Családokkal kapcsolatos irányelvében foglalt követelményeknek. Ha alkalmazásod ebbe a kategóriába tartozik, és ellenőrizted, hogy megfelel a Családokkal kapcsolatos irányelv követelményeinek, dönthetsz úgy, hogy megjelenítesz egy jelvényt az Adatbiztonság szakaszban, amely azt jelzi, hogy az alkalmazás „Betartja a Play családokkal kapcsolatos irányelvét”.

A jelvény megjelenítéséhez lépj az Adatbiztonsági űrlap „Biztonsági gyakorlatok” szakaszához, és kattints az Ugrás a Célközönség és tartalom szakaszhoz lehetőségre a feliratkozáshoz.

Független biztonsági ellenőrzés (minden alkalmazáshoz rendelkezésre áll)

Az adatbiztonsági űrlapon nyilatkozhatsz arról is, hogy alkalmazásodat ellenőrizték egy független globális biztonsági szabványnak való megfelelés tekintetében. Ez nem kötelező. A fejlesztők eldönthetik, élnek-e ezzel a fizetős lehetőséggel. A MASA (Mobile Application Security Assessment) rendszeren keresztül a fejlesztők a Google által jóváhagyott laboratóriummal közvetlenül együttműködve értékeltethetik az alkalmazásuk OWASP MASVS (Mobile Application Security Verification Standard) szabványnak való megfelelését. Az ellenőrzést végző harmadik fél szervezetek ezt a fejlesztő nevében végzik el.

Ha érdekel a részvétel, akkor közvetlenül fordulhatsz valamelyik Google által jóváhagyott laboratóriumhoz a vizsgálati folyamat elindításával kapcsolatban. Miután a laboratórium meggyőződött arról, hogy az alkalmazás megfelel az összes biztonsági követelménynek, megjeleníthetsz egy azt jelző jelvényt az Adatbiztonság szakaszban, hogy átestél a „független biztonsági ellenőrzésen”.

A jóváhagyott laboratóriumok rendelkeznek egy kifejezetten mobilalkalmazás-biztonsági gyakorlóterülettel, amely átfogó biztonsági tesztelési lehetőségeket és élményt kínál. Ezek a laboratóriumok megfelelnek az ISO 17025 szabványnak vagy egy ezzel egyenértékű iparági szabványnak. Ha megfelelsz a feltételeknek, és szeretnél laboratóriumi partnerré válni, töltsd ki ezt az űrlapot a céged adataival, és küldd be.

Fontos: A független ellenőrzés nem terjed ki az adatbiztonsági nyilatkozatok pontos és hiánytalan mivoltának ellenőrzésére. Ha harmadik fél eszközeit veszed igénybe az alkalmazásod biztonsági beállításainak elemzéséhez, akkor is kizárólag a te felelősséged hiánytalan és pontos nyilatkozatokat tenni az alkalmazás Google Playen megjelenő áruházi adatlapján.

A Unified Payments Interface (UPI) jelvénye

A Unified Payments Interface (UPI) egy azonnali pénzátutalási rendszer, amelyet az RBI felügyelete alá tartozó szervezet, a National Payments Corporation of India (NPCI) fejlesztett ki. Ha jelenleg ezt a fizetéstovábbítási rendszert használod, akkor az adatbiztonsági űrlapon nyilatkozhatsz erről. Ha érdekel a programban való részvétel vagy kérdéseid vannak, akkor a részvételi feltételekről vagy az alkalmazásod akkreditálásának mikéntjéről közvetlenül az NPCI-től érdeklődhetsz. Az ezzel az akkreditációval rendelkező alkalmazások jogosultak lehetnek az azt igazoló jelvény megjelenítésére a Play Áruházi adatlapjukon, hogy az NPCI hitelesítette az alkalmazás UPI-implementációját. A jelvényen az „UPI használatával történő fizetéseket biztosít” szöveg látható, és a felhasználók számára csak akkor jelenik meg, ha ezt engedélyezed a Play Console-ban, az adatbiztonsági űrlapon. A jelvény kizárólag az Indiában tartózkodó Google Play-felhasználók számára látható.

Az adatok típusai és céljai

Az alábbi szakaszokra kattintva kibonthatod vagy összecsukhatod őket.

Adattípusok

A fejlesztőket megkérjük arra, hogy tegyék közzé a különböző felhasználóiadat-típusok gyűjtésére, megosztására és a velük kapcsolatos egyéb tevékenységekre vonatkozó gyakorlatokat, valamint azt, hogy milyen célokra használják az adatokat.

Kategória Adattípus Leírás

Hely

Hozzávetőleges hely

A felhasználó vagy az eszköz tartózkodási helye egy 3 négyzetkilométeres vagy annál nagyobb körzetben; például az a város, ahol a felhasználó tartózkodik, vagy az Android ACCESS_COARSE_LOCATION engedélye által megadott hely.

Pontos hely

A felhasználó vagy az eszköz tartózkodási helye 3 négyzetkilométernél kisebb körzetben, például az Android ACCESS_FINE_LOCATION engedélye által megadott hely.
Személyes információ Név Azt jelöli, hogy miként hivatkozik magára egy felhasználó, például vezeték- vagy utónév vagy becenév.
E-mail-cím A felhasználó e-mail-címe.

Felhasználói azonosítók

Egy azonosítható személyhez kapcsolódó azonosítók. Például fiókazonosító, számlaszám vagy fióknév.

Cím

A felhasználó címe (például levelezési vagy otthoni cím).

Telefonszám

A felhasználó telefonszáma.

Faji és etnikai származás

A felhasználó faji vagy etnikai származásával kapcsolatos információk.

Politikai nézet/vallási meggyőződés

A felhasználó politikai nézetével/vallási meggyőződésével kapcsolatos információk.

Szexuális irányultság

A felhasználó szexuális irányultságával kapcsolatos információk.

Egyéb adatok

Bármely egyéb személyes információ, például születési dátum, nem, identitás, veterán státusz stb.

Pénzügyi adatok

Felhasználó fizetési adatai

A felhasználó pénzügyi számláival kapcsolatos információk (például hitelkártyaszám).

Vásárlási előzmények

A felhasználó által végrehajtott vásárlásokkal vagy tranzakciókkal kapcsolatos információ.

Hitelbírálati pontszám

A felhasználó hitelképességével kapcsolatos információk.

További pénzügyi információ

Minden egyéb pénzügyi adat, például a felhasználó fizetése vagy tartozásai.

Egészség és fitnesz

Egészségügyi információk

A felhasználó egészségével kapcsolatos információk, például egészségügyi dokumentáció vagy tünetek.

Fittséggel kapcsolatos adatok

A felhasználó fitnesztevékenységeivel kapcsolatos információk, például edzés vagy egyéb testmozgás.

Üzenetek

E-mailek

A felhasználó e-mailjei, beleértve az e-mail tárgysorát, a feladót, a címzetteket és az e-mail tartalmát.

SMS vagy MMS

A felhasználó szöveges üzenetei, beleértve a feladót, a címzetteket és az üzenet tartalmát.

Egyéb alkalmazáson belül küldött üzenetek

Minden egyéb típusú üzenet. Például azonnali üzenetek vagy csevegési tartalom.

Fotók és videók

Fotók

A felhasználó fotói.

Videók

A felhasználó videói.

Hangfájlok

Hangfelvételek

A felhasználó hangja, például hangposta vagy hangfelvétel.

Zenefájlok

A felhasználó zenefájljai.

Egyéb hangfájlok

Bármilyen egyéb, a felhasználó által létrehozott vagy megadott hangfájl.

Fájlok és dokumentumok

Fájlok és dokumentumok

A felhasználó fájljai vagy dokumentumai, illetve e fájlokkal vagy dokumentumokkal kapcsolatos információk (pl. fájlnevek).

Naptár

Naptáresemények

A felhasználó naptárából származó információk (például események, eseményjegyzetek és résztvevők).

Névjegyek

Névjegyek

A felhasználó névjegyeivel kapcsolatos információk, például az ismerősök neve és a korábbi üzenetváltások, valamint közösségidiagram-információk, például felhasználónevek, névjegyekhez való hozzáférés, a hozzáférés gyakorisága, az interakciók időtartama vagy a híváslista.

Tevékenység

Alkalmazásinterakciók

Információ arról, hogy a felhasználó miként használja az alkalmazásodat. Például az oldalfelkeresések száma vagy az az információ, hogy melyik szakaszra koppint rá.

Alkalmazáson belüli keresési előzmények

Információ arról, hogy mit keresett a felhasználó az alkalmazásodban.

Telepített alkalmazások

A felhasználó eszközére telepített eszközökkel kapcsolatos információ.

Felhasználó által létrehozott egyéb tartalom

Minden, itt vagy bármely más szakaszban fel nem sorolt, felhasználó által létrehozott tartalom. Például felhasználói életrajzok, jegyzetek vagy nyitott válaszok.

Egyéb műveletek

Bármilyen egyéb, itt fel nem sorolt felhasználói tevékenység vagy művelet, például játékmenet, kedvelések vagy párbeszédpanelek.

Internetes böngészés

Internetes böngészési előzmények

A felhasználó által meglátogatott webhelyekkel kapcsolatos információ.

Alkalmazásadatok és -teljesítmény

Összeomlásnaplók

Az alkalmazásod összeomlásnaplójából származó adatok. Például az összeomlások száma, a veremkivonatok és a közvetlenül az összeomlásokhoz kapcsolódó egyéb adatok.

Diagnosztika

Az alkalmazásod teljesítményével kapcsolatos információk. Például akkumulátor-élettartam, betöltési idő, várakozási idő, képkockasűrűség vagy technikai diagnosztika.

Alkalmazásteljesítménnyel kapcsolatos egyéb adatok

Minden itt fel nem sorolt egyéb alkalmazásteljesítményre vonatkozó adat.

Eszköz- vagy egyéb azonosítók

Eszköz- vagy egyéb azonosítók

Egy adott eszközhöz, böngészőhöz vagy alkalmazáshoz kapcsolódó azonosítók. Például IMEI-szám, MAC-cím, Widevine-eszközazonosító, Firebase telepítési azonosító vagy hirdetési azonosító.
Célok
Az adatok célja Leírás Példa
Alkalmazásfunkciók Az alkalmazásban rendelkezésre álló funkciók adatait gyűjti. Például az alkalmazásfunkciók engedélyezése vagy a felhasználók hitelesítése céljából.
Elemzések

A felhasználók alkalmazáshasználatával vagy az alkalmazás teljesítményével kapcsolatos adatokat gyűjti.

Például láthatod, hogy hány felhasználó használ egy konkrét funkciót, figyelemmel kísérheted az alkalmazás állapotát, azonosíthatod és kijavíthatod a programhibákat vagy összeomlásokat, illetve javíthatod a jövőbeni teljesítményt.
Fejlesztői közlemények Az alkalmazással vagy a fejlesztővel kapcsolatos hírek vagy értesítések küldésére szolgál. Például leküldött (push) értesítéssel tájékoztatod a felhasználót egy fontos biztonsági frissítésről, illetve tájékoztatod a felhasználókat az alkalmazás új funkcióiról.
Hirdetés vagy marketing Hirdetések vagy marketingközlések megjelenítéséhez vagy célzásához, illetve az alkalmazás teljesítményének méréséhez szükséges. Például hirdetések megjelenítése az alkalmazásban, leküldéses (push) értesítések küldése termékek vagy szolgáltatások reklámozása érdekében, vagy adatok megosztása hirdetési partnerekkel.
Csalásmegelőzés, biztonság és megfelelőség

A csalásmegelőzéshez, biztonsághoz vagy a törvényeknek való megfeleléshez szükséges.

Például sikertelen belépési kísérletek nyomon követése, az esetleges csalárd tevékenységek azonosítása érdekében.

Személyre szabás Az alkalmazás személyre szabásához szükséges, például ajánlott tartalmak vagy javaslatok megjelenítése.

Például lejátszási lista ajánlása a felhasználó zenehallgatási szokásai alapján, vagy helyi hírek mutatása a felhasználó tartózkodási helye alapján.

Fiókkezelés A felhasználói fiókok beállításához vagy kezeléséhez szükséges a fejlesztőnél. Például lehetővé teszi, hogy a felhasználók fiókot hozzanak létre; információkat adjanak hozzá a fejlesztő által biztosított fiókokhoz, amelyek a szolgáltatásaiban mindenütt használhatók lesznek; bejelentkezzenek az alkalmazásba; vagy igazolják hitelesítési adatait.

Az adatbiztonsági űrlap kitöltése a Play Console felületén

Az alkalmazás adatvédelmi és -biztonsági gyakorlatáról a Play Console Alkalmazástartalom oldalán található adatbiztonsági űrlapon tájékoztathatsz minket.

Áttekintés

Először arra a kérdésre kell válaszolnod, hogy az alkalmazásod gyűjt vagy megoszt-e bizonyos felhasználóiadat-típusokat. Itt tájékoztatsz minket arról, hogy az alkalmazásod gyűjti vagy megosztja-e bármelyik kötelező felhasználóiadat-típust. Ha igen, akkor felteszünk néhány kérdést az adatvédelemre és -biztonságra vonatkozó gyakorlataidról. Ha bármelyik kérdéssel kapcsolatban bizonytalan vagy, bármikor elmentheted az űrlapot piszkozatként, és később folytathatod a kitöltését.

Utána az egyes felhasználóiadat-típusokra vonatkozó kérdésekre kell válaszolnod. Ha az alkalmazásod gyűjt vagy megoszt bármilyen kötelező felhasználóiadat-típust, akkor megkérünk majd, hogy válaszd ki őket. Minden adattípus esetében rákérdezünk az adat felhasználásának és kezelésének módjára.

A beküldés előtt előnézetben tekintheted meg, hogy mit fognak látni a felhasználók az áruházi adatlapon. A megadott adatokat a Google áttekinti az alkalmazás-ellenőrzési folyamat részeként.

A Google ellenőrzési folyamatának nem célja annak megállapítása, hogy az adatbiztonsági nyilatkozatok pontosak és hiánytalanok-e. Ha eltéréseket találunk a nyilatkozatodban, megtesszük a szükséges betartatási intézkedéseket, de az adatbiztonsági űrlap kitöltéséhez szükséges adatokról csakis te tudsz nyilatkozni. Kizárólag téged terhel felelősség azért, hogy az alkalmazás Google Play áruházi adatlapján lévő nyilatkozatok hiánytalanok és pontosak legyenek.

Űrlap kitöltése és beküldése

Ha készen állsz, akkor a következő módon töltheted ki és küldheted be az adatbiztonsági űrlapot a Play Console felületén:

  1. Nyisd meg a Play Console-t, majd lépj az Alkalmazástartalom oldalra (Irányelvek > Alkalmazástartalom).
  2. Az „Adatbiztonság” szakaszban válaszd a Kezdés lehetőséget.
  3. Az űrlap kitöltése előtt olvasd el az „Áttekintés” szakaszt. Ebből kiderül, hogy milyen kérdésekre számíthatsz, és milyen információkat kell megadnod. Ha elolvastad, és készen állsz, a Tovább lehetőséget választva a következő szakaszhoz léphetsz.
  4. Az „Adatgyűjtés és -biztonság” szakaszban tekintsd át azoknak a kötelező felhasználóiadat-típusoknak a listáját, amelyekről nyilatkoznod kell. Ha az alkalmazás gyűjti vagy megosztja bármelyik kötelező felhasználóiadat-típust, válaszd az Igen lehetőséget. Ha nem, válaszd a Nem lehetőséget.
  5. Ha az Igen lehetőséget választottad, válaszolj az alábbi kérdésekre Igennel vagy Nemmel:
    • Az alkalmazásod által gyűjtött összes felhasználói adatot titkosítod továbbításkor?
    • Biztosítasz lehetőséget a felhasználóknak arra, hogy kérhessék az adataik törlését?
  6. A Tovább lehetőség kiválasztásával a következő szakaszhoz léphetsz.
  7. Az „Adattípusok” szakaszban válaszd ki az alkalmazásod által gyűjtött vagy megosztott összes felhasználóiadat-típust. Ha végeztél, a Tovább lehetőséget kiválasztva a következő szakaszhoz léphetsz. Ezt a szakaszt a fenti adatgyűjtési és -megosztási útmutatás szerint kell kitöltened.
  8. Az „Adathasználat és -kezelés” szakaszban az alkalmazás által gyűjtött vagy megosztott felhasználóiadat-típusok adatainak felhasználására és kezelésére vonatkozó kérdésekre kell válaszolnod. Válaszd az alkalmazásod által gyűjtött vagy megosztott adattípus melletti Kezdés lehetőséget, hogy megválaszold a kérdéseket. Ha végeztél, a Tovább lehetőséget kiválasztva a következő szakaszhoz léphetsz.
    • Megjegyzés: Ha szeretnéd módosítani a kiválasztott felhasználóiadat-típusokat, térj vissza az előző szakaszhoz, és módosítsd a kiválasztott elemeket.
  9. Miután megválaszoltad az összes kérdést, az „Áruházi adatlap előnézete” szakaszban láthatod azokat az információkat, amelyek a felhasználók számára megjelennek a Google Playen az általad az űrlapon feltüntetett válaszok alapján. Nézd át ezeket az információkat.
  10. Ha készen állsz beküldeni a kitöltött űrlapot, válaszd a Küldés lehetőséget. Ha vissza szeretnél lépni, hogy módosíts valamit, ezt a Vissza lehetőséggel teheted meg. Ha nem vagy biztos valamiben, válaszd a Mentés piszkozatként lehetőséget, így később is folytathatod az űrlap kitöltését. A Módosítások elvetése lehetőség kiválasztása esetén elölről kell kezdened az űrlap kitöltését.

Az űrlapon lévő válaszok importálása vagy exportálása

Az űrlap válaszait kiexportálhatod CSV-fájlba. Letölthetsz egy sablon CSV-fájlt, offline kitöltheted az űrlapot, majd importálhatod a kitöltött űrlapot a CSV-fájlból.

Ide kattintva letölthetsz egy minta CSV-fájlt..

A CSV-formátum ismertetése

A CSV-fájl válaszonként egy sort tartalmaz. A feleletválasztós és egyválasztásos kérdésekre adott válaszok a rendelkezésre álló választási lehetőségek számának megfelelő sort foglalnak el. A kérdés megválaszolásához a „Válaszérték” oszlopban adj meg TRUE (IGAZ) vagy FALSE (HAMIS) értéket, vagy hagyd üresen a cellát, ha a kérdés nem kötelező, vagy ha feleletválasztós kérdésre válaszolsz. A „Válasz követelményei” oszlopban látható, hogy a válaszadás kötelező-e vagy sem, és a következő értékeket tartalmazhatja:

  • OPTIONAL (NEM KÖTELEZŐ): Nem kötelező – ez az oszlop üresen maradhat.
  • REQUIRED (KÖTELEZŐ): Kötelező – meg kell adnod egy válaszértéket.
  • MULTIPLE_CHOICE (FELELETVÁLASZTÓS): TRUE válaszértéket adhatsz meg a kapcsolódó kérdésazonosítóhoz tartozó legalább egy válaszlehetőségre. A többi választ üresen hagyhatod.
  • SINGLE_CHOICE (EGYVÁLASZTÁSOS): TRUE válaszértéket adhatsz meg a kapcsolódó kérdésazonosítóhoz tartozó egyik válaszlehetőségre. A többi választ üresen hagyhatod.
  • MAYBE_REQUIRED (TALÁN_KÖTELEZŐ): Csak bizonyos feltételek teljesülése esetén kell válaszolnod rá, például egy korábbi kérdés válasza alapján.

Az alábbi táblázatban példát láthatsz az adatbiztonsági űrlap „Név” és „Hozzávetőleges hely” szakaszainak tartalmára. A következőket tartalmazza:

  • Feleletválasztós kérdés
  • Kötelező kérdés
  • Nem kötelező kérdés

Kérdésazonosító
(géppel olvasható)

Válasz
(géppel olvasható)
Válaszérték Válasz követelményei Ember által olvasható kérdés címkéje
PSL_DATA_
TYPES_
PERSONAL
PSL_NAME TRUE MULTIPLE_
CHOICE
Személyes információ
Név
       
PSL_DATA_
TYPES_
LOCATION
PSL_
APPROX_
LOCATION
TRUE MULTIPLE_
CHOICE
Hely
Hozzávetőleges hely
       
PSL_DATA_USAGE_
RESPONSES:
PSL_NAME:
PSL_DATA_USAGE_
COLLECTION_AND_
SHARING
PSL_DATA_
USAGE_ONLY_
COLLECTED
TRUE MULTIPLE_
CHOICE
Adathasználat és -kezelés (Név)
Ezeket az adatokat az alkalmazás gyűjti, megosztja vagy mindkettő?
Gyűjtött
PSL_DATA_USAGE_
RESPONSES:
PSL_NAME:
PSL_DATA_USAGE_
COLLECTION_AND_
SHARING
PSL_DATA_
USAGE_ONLY_
SHARED
  MULTIPLE_
CHOICE
Adathasználat és -kezelés (Név)
Ezeket az adatokat az alkalmazás gyűjti, megosztja vagy mindkettő?
Megosztott
PSL_DATA_USAGE_
RESPONSES:
PSL_NAME:
PSL_DATA_USAGE_
EPHEMERAL
  TRUE MAYBE_
REQUIRED
Adathasználat és -kezelés (Név)
Az adatfeldolgozás átmeneti?
PSL_DATA_USAGE_
RESPONSES:
PSL_NAME:
DATA_USAGE_USER_
CONTROL
PSL_DATA_
USAGE_USER_
CONTROL_
OPTIONAL
TRUE SINGLE_
CHOICE
Adathasználat és -kezelés (Név)
Szükség van erre az adatra az alkalmazás használatához, vagy a felhasználók eldönthetik, hogy engedélyezik-e a gyűjtést?
A felhasználók dönthetnek arról, hogy engedélyezik-e az adat gyűjtését.
PSL_DATA_USAGE_
RESPONSES:
PSL_NAME:
DATA_USAGE_USER_
CONTROL
PSL_DATA_
USAGE_USER_
CONTROL_
REQUIRED
  SINGLE_
CHOICE
Adathasználat és -kezelés (Név)
Szükség van erre az adatra az alkalmazás használatához, vagy a felhasználók eldönthetik, hogy engedélyezik-e a gyűjtést?
Az adatgyűjtés kötelező (a felhasználók nem kapcsolhatják ki az adatgyűjtést)
PSL_DATA_USAGE_
RESPONSES:
PSL_NAME:
DATA_USAGE_
COLLECTION_
PURPOSE
PSL_APP_
FUNCTIONALITY
TRUE MULTIPLE_
CHOICE
Adathasználat és -kezelés (Név)
Miért gyűjti az alkalmazás ezeket a felhasználói adatokat? Válaszd ki az összes vonatkozó lehetőséget.
Alkalmazásfunkciók
PSL_DATA_USAGE_
RESPONSES:
PSL_NAME:
DATA_USAGE_
COLLECTION_
PURPOSE
PSL_ANALYTICS TRUE MULTIPLE_
CHOICE
Adathasználat és -kezelés (Név)
Miért gyűjti az alkalmazás ezeket a felhasználói adatokat? Válaszd ki az összes vonatkozó lehetőséget.
Elemzés
PSL_DATA_USAGE_
RESPONSES:
PSL_NAME:
DATA_USAGE_
COLLECTION_
PURPOSE
PSL_DEVELOPER_
COMMUNICATIONS
  MULTIPLE_
CHOICE
Adathasználat és -kezelés (Név)
Miért gyűjti az alkalmazás ezeket a felhasználói adatokat? Válaszd ki az összes vonatkozó lehetőséget.
Fejlesztői közlemények
PSL_DATA_USAGE_
RESPONSES:
PSL_NAME:
DATA_USAGE_
COLLECTION_
PURPOSE
PSL_FRAUD_
PREVENTION_
SECURITY
  MULTIPLE_
CHOICE
Adathasználat és -kezelés (Név)
Miért gyűjti az alkalmazás ezeket a felhasználói adatokat? Válaszd ki az összes vonatkozó lehetőséget.
Csalásmegelőzés, biztonság és megfelelőség
PSL_DATA_USAGE_
RESPONSES:
PSL_NAME:
DATA_USAGE_
COLLECTION_
PURPOSE
PSL_ADVERTISING   MULTIPLE_
CHOICE
Adathasználat és -kezelés (Név)
Miért gyűjti az alkalmazás ezeket a felhasználói adatokat? Válaszd ki az összes vonatkozó lehetőséget.
Hirdetés vagy marketing
PSL_DATA_USAGE_
RESPONSES:
PSL_NAME:
DATA_USAGE_
COLLECTION_
PURPOSE
PSL_
PERSONALIZATION
  MULTIPLE_
CHOICE
Adathasználat és -kezelés (Név)
Miért gyűjti az alkalmazás ezeket a felhasználói adatokat? Válaszd ki az összes vonatkozó lehetőséget.
Személyre szabás
PSL_DATA_USAGE_
RESPONSES:
PSL_NAME:
DATA_USAGE_
COLLECTION_
PURPOSE
PSL_ACCOUNT_
MANAGEMENT
  MULTIPLE_
CHOICE
Adathasználat és -kezelés (Név)
Miért gyűjti az alkalmazás ezeket a felhasználói adatokat? Válaszd ki az összes vonatkozó lehetőséget.
Fiókkezelés
PSL_DATA_USAGE_
RESPONSES:
PSL_NAME:
DATA_USAGE_
SHARING_
PURPOSE
PSL_APP_
FUNCTIONALITY
  MULTIPLE_
CHOICE
Adathasználat és -kezelés (Név)
Miért osztja meg az alkalmazás ezeket a felhasználói adatokat? Válaszd ki az összes vonatkozó lehetőséget.
Alkalmazásfunkciók
PSL_DATA_USAGE_
RESPONSES:
PSL_NAME:
DATA_USAGE_
SHARING_
PURPOSE
PSL_ANALYTICS   MULTIPLE_
CHOICE
Adathasználat és -kezelés (Név)
Miért osztja meg az alkalmazás ezeket a felhasználói adatokat? Válaszd ki az összes vonatkozó lehetőséget.
Elemzés
PSL_DATA_USAGE_
RESPONSES:
PSL_NAME:
DATA_USAGE_
SHARING_
PURPOSE
PSL_DEVELOPER_
COMMUNICATIONS
  MULTIPLE_
CHOICE
Adathasználat és -kezelés (Név)
Miért osztja meg az alkalmazás ezeket a felhasználói adatokat? Válaszd ki az összes vonatkozó lehetőséget.
Fejlesztői közlemények
PSL_DATA_USAGE_
RESPONSES:
PSL_NAME:
DATA_USAGE_
SHARING_
PURPOSE
PSL_FRAUD_
PREVENTION_
SECURITY
  MULTIPLE_
CHOICE
Adathasználat és -kezelés (Név)
Miért osztja meg az alkalmazás ezeket a felhasználói adatokat? Válaszd ki az összes vonatkozó lehetőséget.
Csalásmegelőzés, biztonság és megfelelőség
PSL_DATA_USAGE_
RESPONSES:
PSL_NAME:
DATA_USAGE_
SHARING_
PURPOSE
PSL_
ADVERTISING
  MULTIPLE_
CHOICE
Adathasználat és -kezelés (Név)
Miért osztja meg az alkalmazás ezeket a felhasználói adatokat? Válaszd ki az összes vonatkozó lehetőséget.
Hirdetés vagy marketing
PSL_DATA_USAGE_
RESPONSES:
PSL_NAME:
DATA_USAGE_
SHARING_
PURPOSE
PSL_
PERSONALIZATION
  MULTIPLE_
CHOICE
Adathasználat és -kezelés (Név)
Miért osztja meg az alkalmazás ezeket a felhasználói adatokat? Válaszd ki az összes vonatkozó lehetőséget.
Személyre szabás
PSL_DATA_USAGE_
RESPONSES:
PSL_NAME:
DATA_USAGE_
SHARING_
PURPOSE
PSL_ACCOUNT_
MANAGEMENT
  MULTIPLE_
CHOICE
Adathasználat és -kezelés (Név)
Miért osztja meg az alkalmazás ezeket a felhasználói adatokat? Válaszd ki az összes vonatkozó lehetőséget.
Fiókkezelés
Exportálás CSV-fájlba
  1. Nyisd meg a Play Console-t, majd lépj az Alkalmazástartalom oldalra (Irányelvek > Alkalmazástartalom).
  2. Az „Adatbiztonság” szakaszban válaszd a Kezdés lehetőséget.
  3. Válaszd az oldal jobb felső részén található Exportálás CSV-fájlba lehetőséget.
Importálás CSV-fájlból

Fontos: CSV-fájl importálásakor az űrlapon megadott válaszok felülíródnak.

  1. Nyisd meg a Play Console-t, majd lépj az Alkalmazástartalom oldalra (Irányelvek > Alkalmazástartalom).
  2. Az „Adatbiztonság” szakaszban válaszd a Kezdés lehetőséget.
  3. Válaszd az oldal jobb felső részén található Importálás CSV-fájlba lehetőséget.

Az adatbiztonsági űrlap elküldése után

A megadott adatokat a Google áttekinti az alkalmazás-ellenőrzési folyamat részeként.

2022 júliusáig ideiglenesen közzétehetsz alkalmazásfrissítéseket attól függetlenül, hogy találunk-e problémát az általad megadott információkkal kapcsolatban. Ha nem találunk problémát, akkor az alkalmazást jóváhagyjuk, neked pedig nincs további teendőd. Ha találunk problémákat, az alkalmazásfrissítés közzétételéhez vissza kell állítanod az adatbiztonsági űrlap állapotát „Piszkozat” állapotúra a Play Console felületén. Erről e-mailben értesítjük a fejlesztői fiók tulajdonosát a Play Console felületén, valamint az Irányelvállapot (Irányelvek > Irányelvállapot) oldalon is megjelenítjük ezt az információt.

2022 júliusától minden alkalmazás esetén pontos adatbiztonsági űrlapot kell kitölteni, amely ismerteti az adatgyűjtési és -megosztási gyakorlatot (beleértve azokat az alkalmazásokat is, amelyek nem gyűjtenek felhasználói adatokat).

Az SDK-k opcionális formátuma

Ha SDK-szolgáltató vagy, akkor az alábbi szakaszra kattintva megtekintheted, milyen opcionális formátumot használhatsz a felhasználóidnak szóló útmutató közzétételéhez.

A fejlesztőknek nyilatkozniuk kell alkalmazásuk adatgyűjtési, -megosztási és -biztonsági gyakorlatáról a Google Play új Adatbiztonság szakaszában. Annak érdekében, hogy segítsünk a fejlesztőknek átláthatóvá tenni a felhasználói adatokat és a biztonságot, az alábbi útmutatóval tájékoztathatod az SDK-dat az alkalmazásukba integráló fejlesztőket az SDK-ra vonatkozó tudnivalókról.

A Google Play azért teszi közzé ezt az opcionális struktúrát az SDK-fejlesztők számára, hogy megkönnyítse a dolgukat, de a felhasználók igényeitől függően bármilyen formátumot használhatsz, vagy dönthetsz úgy, hogy semmilyen formátumot nem használsz.

Az SDK-k opcionális formátuma
[SDK neve]
SDK/SDK-funkció, amely adatokat gyűjthet vagy oszthat meg

Az adattípus SDK-ja eléri és gyűjti az adatokat

Megjegyzés: Érdemes pontos technikai információkat megadni, mivel ezek segítségével az ügyfeleid megállapíthatják, hogy a Play Adatbiztonság szakaszának mely adattípus-meghatározásai vonatkoznak az SDK-d által gyűjtött adatokra. Bizonyos esetekben könnyebbséget jelenthet az Adatbiztonság szakasz meghatározásainak használata (pl. „hozzávetőleges hely”), mivel a vonatkozó adattípus egyértelmű, és nem függ külső tényezőktől. Más esetekben az adattípus meghatározása függhet attól, hogy hogyan történik a konkrét adat felhasználása a gyűjtés után, vagy attól, hogyan értelmezi a fejlesztő a Play Adatbiztonság szakaszának meghatározásait. Például az IP-címek felhasználhatók a tartózkodási hely kikövetkeztetéséhez vagy azonosítók kinyeréséhez, illetve különféle egyéb célokhoz, az SDK jellegétől, annak az adott app által történő alkalmazásától és egyéb tényezőktől függően.

Megjegyzés: A fejlesztőknek nem kell gyűjtésként feltüntetniük az adatokhoz való hozzáférést, ha az csak a felhasználó eszközén történik, és az adatokat nem továbbítják a felhasználó eszközéről.

A felsorolt adattípusok esetében:

  1. Ismertesd a kötelező (vagy automatikus) adathozzáférést és a nem kötelező hozzáférést. A „Nem kötelező” lehetőség lehetővé teszi a felhasználók számára az adatgyűjtés engedélyezését vagy letiltását.
  2. Az SDK továbbítja ezeket az adatokat az eszközről?
  3. Ismertesd a gyűjtés és az azt követő megosztás és használat céljait.
    • Megjegyzés: A gyűjtés és megosztás számos esetben attól függhet, hogy egy adott fejlesztő hogyan használja vagy alkalmazza az SDK-t. Érdemes releváns technikai információkat megadni, mivel ezek segítségével az ügyfeleid meghatározhatják, hogy milyen célokat tüntessenek fel az alkalmazásuk Adatbiztonság szakaszában. Ha például az SDK opcionális modulokat tartalmaz, akkor ezt az információt modulonként kell megadnod.
  4. Továbbítja az SDK az adatokat harmadik feleknek, beleértve a felhasználó eszközén lévő egyéb alkalmazásokat is? Ismertesd a megosztás céljait.
Megjegyzés: A fejlesztőknek bizonyos körülmények esetén nem kell nyilatkozniuk az adattovábbításról az alkalmazás Adatbiztonság szakaszában, például ha az adatokat olyan szolgáltatónak továbbítják, aki a nevükben az adatkezelést végzi, vagy ha az adatokat konkrét jogi okokból továbbítják, illetve egyéb esetekben. Erről részletesen a Play Console súgócikkében olvashatsz. Érdemes releváns technikai információkat megadni, mivel ezek segítségével az ügyfeleid megállapíthatják, hogy esetükben fennállnak-e megosztási kivételek.

Alkalmazásszintű megjegyzések [töltsd ki a gyűjtött vagy megosztott adatokra vonatkozó szakaszt]

  1. Az SDK titkosítja az adatokat az átvitel során?
    • Megjegyzés: Ha a válasz eltérő az SDK által gyűjtött különböző adatkészletek esetében, érdemes lehet ismertetni, hogyan történik az egyes releváns adatkészletek titkosítása az átvitel során. A Play Adatbiztonság szakaszában a fejlesztők csak akkor tüntethetik fel az átvitel során történő titkosítást, ha az minden olyan felhasználói adatra vonatkozik, amelyet az alkalmazás (beleértve az SDK-kat és könyvtárakat) gyűjt és továbbít a felhasználó eszközéről.
  2. Kérheti az alkalmazásfejlesztő és/vagy a felhasználó a gyűjtött felhasználói adatok törlését?

Gyakori kérdések

Az összes összecsukása Az összes kibontása

Alkalmazás beküldése és ellenőrzése

Mi a teendő, ha több időre van szükségem ahhoz, hogy megfeleljek az új követelményeknek?

Októbertől lehetőséget biztosítunk az adatbiztonsági űrlap beküldésére a Play Console felületén egészen 2022. július 20-ig. Ennek az átfutási időnek elegendőnek kell lennie. Jelenleg nem áll szándékunkban meghosszabbítani a határidőt.

Letilthatja a Google Play az alkalmazásomat az Adatbiztonsági űrlapomon beküldött információk miatt?

Röviden: igen. Pontos adatokat kell megadnod, amelyek tükrözik az alkalmazás adatgyűjtési és -kezelési gyakorlatát. Felelős vagy az általad megadott adatokért. A Google Play minden irányelvi követelmény tekintetében ellenőrzi az alkalmazásokat, azonban nem tudjuk a fejlesztők helyett megállapítani, hogy hogyan kezelik a felhasználói adatokat. Csakis te rendelkezel az adatbiztonsági űrlap kitöltéséhez szükséges összes információval.

Ha úgy találjuk, hogy valótlan adatokat közöltél, és ezzel megsértetted a szabályzatot, akkor helyesbítened kell az adatokat. Az irányelveknek meg nem felelő alkalmazásokkal szemben intézkedhetünk, pl. letilthatjuk a frissítéseket, vagy eltávolíthatjuk az alkalmazást a Google Playről.

Mennyi időt vesz igénybe, amíg a Play Console-on keresztül végrehajtott adatbiztonsági frissítések megjelennek a Google Playen?

Miután beküldtél egy új alkalmazást, illetve amikor frissítesz egy meglévő alkalmazást a Play Console-on, időbe telhet, amíg az alkalmazást feldolgozza a rendszer normál közzétételre a Google Playen. Bizonyos alkalmazások kiterjesztett felülvizsgálaton eshetnek át, ami 7 napos vagy kivételes esetekben hosszabb felülvizsgálati időt is igényelhet.

Mi a teendő akkor, ha nem jelenik meg az Adatbiztonság szakaszom?

Az alkalmazásfrissítéseknek és új beküldéseknek meg kell felelniük a Google Play Fejlesztői programszabályzatának. A Play Console Közzétételi áttekintő oldalán megnézheted, hogy a beküldött alkalmazásod felülvizsgálata még függőben van-e.

Ha a legutóbbi frissítés készen áll, és még mindig nem látod az Adatbiztonság szakasz űrlapját a Google Playen, akkor ellenőrizheted, hogy a felügyelt közzététel be van-e kapcsolva a Play Console-on. Ha a felügyelt közzététel be van kapcsolva, akkor a kiadás csak a közzététel után lesz hozzáférhető. A kiadást a Közzétételi áttekintő oldalon teheted közzé. Ezt követően a jóváhagyott beküldött tartalom megjelenik, és nem sokkal később hozzáférhetővé válik a Google Playen.

Ha frissítetted az Adatbiztonság szakasz tartalmát, de nem látod a legújabb tartalmat a Google Playen, próbálkozz az alkalmazásoldal frissítésével. Felhívjuk figyelmedet, hogy az eszközkapcsolódás és a szerver változó terhelése miatt több (bizonyos esetekben akár 7) napba is beletelhet, mire az alkalmazásfrissítések megjelennek az összes eszközön. Türelmedet kérjük, amíg a Google Play regisztrálja és érvényesíti az alkalmazásfrissítést.

Hasonló információt küldtem be az iOS rendszerre vonatkozóan. Mennyit használhatok fel belőle az adatbiztonsági űrlaphoz?

Örömmel halljuk, hogy pontosan tisztában vagy az alkalmazásod adatkezelési gyakorlatával. Az Adatbiztonsági űrlapon olyan további információt kell közölnöd, amelyet esetleg korábban nem adtál meg, ezért a csapatodnak várhatóan időt kell szánnia az adatok megadására. A Google Play Adatbiztonság szakaszának rendszertana és keretrendszere jelentősen eltérhet a más alkalmazásboltokban használtaktól.

Hogyan gondoskodik a Google arról, hogy a fejlesztők pontos információkat közöljenek? Iparági tapasztalataink azt mutatják, hogy az információk nem mindig pontosak.

Az adatvédelmi irányelvekhez vagy az alkalmazás részleteihez (pl. kényernyőképek és leírások) hasonlóan a fejlesztők az Adatbiztonság szakaszban közzétett adatokért is felelősek. A Google Play felhasználói adatokra vonatkozó irányelvei előírják a fejlesztőknek, hogy pontos információkat adjanak meg. Ha megállapítjuk, hogy a fejlesztő megtévesztő adatokat adott meg, és az irányelvbe ütközik, akkor felszólítjuk, hogy javítsa ki a hibát. Az irányelveknek meg nem felelő alkalmazásokkal szemben intézkedhetünk.

Szabályozza-e a Google, hogy az általam gyűjtött adatok végső soron megfelelők-e?

A Google Play felhasználóinak azt kell érezniük, hogy az adataik biztonságban vannak. Folyamatosan új funkciókat és irányelveket vezetünk be a felhasználói adatvédelem érdekében és azért, hogy a Google Play megbízható hely legyen mindenki számára. A Google Play egyes új funkciói és irányelvei nagyobb szabadságot adnak a felhasználók kezébe, és nagyobb átláthatóságot biztosítanak. Más szabályok abban segítenek, hogy a fejlesztők csak akkor férjenek hozzá a személyes adatokhoz, ha erre az alkalmazás elsődleges használata miatt szükség van. A Google Play Fejlesztői Programszabályzat jelenleg is számos követelményt fogalmaz meg az adatok átláthatóságára és ellenőrzésére vonatkozóan. A Google Play Fejlesztői Programszabályzatot be nem tartó alkalmazásokkal szemben intézkedhetünk.

Milyen gyakran kell naprakésszé tennem az Adatbiztonság szakaszt?

Frissítened kell az Adatbiztonság szakaszt, ha az alkalmazás adatkezelési gyakorlatát érintő módosítások történnek. Az adatbiztonsági űrlapon feltüntetett válaszoknak pontosaknak és hiánytalanoknak kell lenniük.

Befolyásolhatja-e a Google Play Adatbiztonság szakasza az alkalmazásletöltéseket?

Az Adatbiztonság szakasz segíthet a felhasználóknak eldönteni, hogy mely alkalmazásokat szeretnék letölteni. A fejlesztőknek is segít bizalmat ébreszteni a felhasználókban, és elkötelezettebbé tenni őket az alkalmazás iránt. A szakasznak köszönhetően a felhasználók nyugodtak lehetnek afelől, hogy az adataikat felelősségteljesen kezelik. A fejlesztők úgy nyilatkoztak, hogy szeretnék átláthatóbb módon megosztani a felhasználókkal az adatkezelési gyakorlatukat.

Az adatbiztonsági űrlap kitöltése

Mi történik, ha az alkalmazásom másképp viselkedik a különböző támogatott Android-verziók esetében?

A Google Play áruházi adatlapon csomagnevenként egy globális adatbiztonsági űrlap és Adatbiztonság szakasz található, amely független a használattól, az alkalmazásverziótól, a régiótól és a felhasználó életkorától. Egyszerűbben fogalmazva: ha bármilyen gyűjtés, felhasználás vagy összekapcsolás megtalálható a Google Playen jelenleg közzétett bármelyik alkalmazásverzióban bárhol a világon, ezt fel kell tüntetned az űrlapon. Az Adatbiztonság szakasz tehát az alkalmazás adatgyűjtési és -megosztási jellemzőit összegzi az alkalmazás Google Playen jelenleg közzétett összes verziójára nézve. „Az alkalmazásról” szakaszban megoszthatod a verzióspecifikus információkat a felhasználókkal.

Hogyan tüntethetem fel, hogy a különböző régiókban eltérő gyakorlatokat alkalmazhatunk? Például bizonyos könyvtárakat nem használunk Európában, míg máshol igen.

Jelenleg a globális adatkezelési gyakorlatodat jelenítjük meg alkalmazásonként. Az Adatbiztonság szakasz az alkalmazás adatgyűjtési és -megosztási jellemzőit összegzi az alkalmazás Google Playen jelenleg közzétett összes verziójára nézve. „Az alkalmazásról” szakaszban megoszthatod a verzióspecifikus információkat a felhasználókkal. Az Adatbiztonság szakaszban egyértelműsítjük a Google Play felhasználói számára, hogy az alkalmazás adatgyűjtési és -biztonsági gyakorlatai számos tényezőtől, például régiótól függően eltérőek lehetnek.

Az Adatbiztonság szakaszt csak beleegyezés után nézhetik meg a felhasználók? Kell-e további lépéseket tennem, és alkalmazáson belüli jól látható nyilatkozatot létrehoznom?

Nem. Az Adatbiztonság szakasz csak az alkalmazás Google Play áruházi adatlapján jelenik meg. Nincs szükség új nyilatkozatra a felhasználói alkalmazástelepítési folyamat során, és nincs szükség új felhasználói beleegyezésre sem ehhez a funkcióhoz kapcsolódóan. A személyes és bizalmas felhasználói adatokat gyűjtő fejlesztőknek alkalmazáson belüli nyilatkozatokat és beleegyezést kell közzétenniük, amennyiben ezt a Google Play hatályos, felhasználói adatokra vonatkozó irányelvei megkövetelik.

Hogyan jelölhetem meg a kötelező vagy nem kötelező adatgyűjtést, ha az Adatbiztonság szakaszt megjelenítő alkalmazásom különböző verziói más és más módon működnek?

Az Adatbiztonság szakasz az alkalmazás adatgyűjtési és -megosztási jellemzőit összegzi az alkalmazás Google Playen jelenleg közzétett összes verziójára nézve. Ha az alkalmazás bármely verziója bizonyos adatok gyűjtését igényli, akkor nyilatkoznod kell az adatgyűjtésről az Adatbiztonság szakasz követelményeinek megfelelően. Nem jellemezheted az adatgyűjtést nem kötelezőként, ha ez az alkalmazásod bármely felhasználója számára kötelező. „Az alkalmazásról” szakaszban megoszthatod a verzióspecifikus információkat a felhasználókkal.

Nyilatkoznom kell az adatokról, ha az alkalmazásom engedélyt kér, de valójában nem gyűjti és nem osztja meg az adatokat?

Csak akkor kell nyilatkoznod az adatgyűjtésről és -megosztásról, ha az alkalmazás ténylegesen gyűjt és/vagy oszt meg adatokat. Az alkalmazásnak meg kell felelnie a Google Play Fejlesztői Programszabályzatának, beleértve az Engedélyek és bizalmas információhoz hozzáférő API-k irányelvet.

Ha az alkalmazás egy adott adattípust egy másik részeként gyűjt, akkor mindkettőről nyilatkoznom kell? Ha például a felhasználó e-mail-címét is tartalmazó névjegyeket gyűjtök, nyilatkoznom kell a „Névjegyek” és az „E-mail-cím” adattípusokról is?

Ha szándékosan gyűjtesz egy adattípust egy másik adattípus gyűjtése során, akkor mindkettőről nyilatkoznod kell. Ha például felhasználói fotókat gyűjtesz, és ezek segítségével határozod meg a felhasználók jellemzőit (például etnikai hovatartozás vagy származás), akkor jelezned kell, hogy az etnikai hovatartozással és a származással kapcsolatos adatokat is gyűjtöd.

Biztosítanom kell törlési mechanizmust? Ha igen, bármely és az összes felhasználói adatra vonatkoznia kell?

Találsz az Adatbiztonság szakaszban egy olyan felületet, ahol nyilatkozhatsz arról, hogy biztosítasz-e olyan mechanizmust, amely segítségével fogadhatod a felhasználók adattörlési kérelmeit. Az adatvédelmi űrlap kitöltésekor jelezned kell, hogy biztosítananak-e ilyen mechanizmust.

Van valamilyen konkrét jellegű mechanizmus, amelyet biztosítanom kell annak jelzéséhez, hogy az alkalmazásom támogatja a felhasználói adatok törlése iránti kérelmeket?

Nincs előírt mechanizmus, de –bevált módszerként – a kérelmező mechanizmusnak könnyen megtalálhatónak és hozzáférhetőnek kell lennie a felhasználók számára. Az olyan mechanizmusokra, amelyek egyértelműen jelzik, hogy milyen úton kérhetik a felhasználók az adataik törlését, gyakori példaként szolgálnak (többek között) az alkalmazáson belüli funkciók, a kapcsolatfelvételi űrlapok vagy a kifejezetten erre fenntartott e-mail-alias.

Hogyan jelezhetem az adatbiztonsági űrlapon, hogy a törlési kérelmek benyújtására szolgáló mechanizmust biztosítok az adatokhoz, amely törlése vagy anonimizálása automatikusan megtörténik?

Akkor választhatod a törléskérelmező mechanizmus jelzésére szolgáló jelvény feltüntetését az Adatbiztonsági űrlapon, ha:

  • az adatok törlésének kérelmezésére szolgáló mechanizmust biztosítasz a felhasználók számára; vagy
  • a begyűjtött adatok törlése, illetve anonimizálása automatikusan megkezdődik a begyűjtéstől számított 90 napon belül.

Akkor is választhatod a törlés kérelmezésére szolgáló mechanizmus jelvényének feltüntetését, ha indokoltan kell megőrizned bizonyos adatokat, például a jogi megfelelőség miatt vagy a visszaélések megakadályozása érdekében.

Mi történik, ha az általam megadott törlési mechanizmus nem áll rendelkezésre globálisan az összes felhasználó számára? Akkor is jelezhetem, hogy biztosítok törléskérelmező mechanizmust?

A Google Play az áruházi adatlapon csomagnevenként egy globális adatbiztonsági űrlapot és Adatbiztonság szakaszt biztosít, amelyen a felhasználás, az alkalmazásverzió, a régió és a felhasználó életkora alapján kell megadni az adatkezelési gyakorlatot. Egyszerűbben fogalmazva: ha megtalálható valamelyik adatkezelési gyakorlat a Google Playen jelenleg közzétett bármelyik alkalmazásverzióban bárhol a világon, azt a gyakorlatot fel kell tüntetned az űrlapon. Az Adatbiztonság szakasz tehát az alkalmazás adatgyűjtési és -megosztási jellemzőit összegzi az alkalmazás Google Playen jelenleg közzétett összes verziójára nézve.

Milyen módszerekkel lehet anonimizálni az adatokat?

Számos lehetőség van az adatok olyan szintű anonimizálására, hogy ne legyenek társíthatók az egyes felhasználókhoz. Konzultálj adatvédelmi és -biztonsági szakértőkkel, akik segítenek megtalálni a te használati esetednek megfelelő módszereket. Ez az oldal például a Google által használt adatanonimizálási módszereket, többek között az adatvédelmi differenciálást taglalja.

Hogyan kezeljem az IP-címek gyűjtését és használatát?

Akárcsak a többi adattípus esetében, az IP-címek gyűjtéséről, használatáról és megosztásáról is nyilatkoznod kell a konkrét felhasználás és gyakorlat alapján. Ha például a fejlesztők IP-címek használatával határozzák meg a tartózkodási helyet, akkor erről az adattípusról nyilatkozniuk kell.

Hogyan nyilatkozhatok az egyéb típusú azonosítók gyűjtéséről és megosztásáról?

Akárcsak a többi adattípus esetében, a különböző típusú azonosítók gyűjtéséről, használatáról és megosztásáról is nyilatkoznod kell a saját felhasználásod és gyakorlatod alapján. Például egy azonosítható személyhez köthető fióknév gyűjtését a nyilatkozatban „Személyes azonosítóként” kell feltüntetni, a felhasználó Android-hirdetésazonosítójának gyűjtését pedig „Eszköz- vagy egyéb azonosítókként”. Egy másik példa, hogy ha egy konkrét alkalmazáson belüli eseményhez kötődő azonosítóról van szó, de az észszerű módon nem köthető egyéni eszközhöz, böngészőhöz vagy alkalmazáshoz, akkor nem kell „Eszköz- vagy egyéb azonosítókként” feltüntetni.

Ahogy fentebb is említettük, a pszeudoanonimizált módon történő adatgyűjtést a megfelelő adattípus alatt kell feltüntetned a felmérésedben. Ha például eszközazonosítóval gyűjtesz diagnosztikai információkat, akkor az adatbiztonsági űrlapon fel kell tüntetned a „Diagnosztika” gyűjtését.

Milyen tevékenységeket végezhetnek a „szolgáltatók”?

A szolgáltatók csak a nevedben kezelhetik a felhasználói adatokat. Például egy elemzési szolgáltató, amely kizárólag a te nevedben kezeli az alkalmazás felhasználói adatait, vagy egy olyan felhőszolgáltató, amely az alkalmazásodból származó felhasználói adatokat tárol, általában „szolgáltatónak” minősül. Azonban ha egy SDK-szolgáltató az alkalmazásadatok alapján több ügyfél esetében is létrehoz hirdetési profilokat, az nem tekinthető „szolgáltató” által végzett tevékenységnek az Adatbiztonság szakasz értelmében, és „megosztásként” fel kell tüntetni az adatbiztonsági űrlapon.

Alkalmazásom külső fizetési szolgáltatást használ a pénzügyi tranzakciók biztosításához. Az alkalmazásomra vonatkozóan az Adatbiztonság szakaszban közölnöm kell a pénzügyi adatok (például a hitelkártyaadatok) gyűjtését?

Ez a fizetési szolgáltatással való integráció jellegétől függ. Ha alkalmazásod fizetési szolgáltatást használ (pl. PayPal, Google Pay, a Google Play számlázási rendszere vagy hasonló szolgáltatások) fizetési tranzakciók végrehajtásához, akkor nem kell deklarálnod a fizetési szolgáltatás által a pénzügyi tranzakciók feldolgozásával összefüggésben gyűjtött adatok (például hitelkártyaszám) gyűjtését, amennyiben az alábbi feltételek teljesülnek:

  • az alkalmazásod soha nem fér hozzá ezekhez az adatokhoz; és
  • a fizetési szolgáltatás ezeket az adatokat közvetlenül a felhasználótól gyűjti, és a gyűjtésre az adott szolgáltatás feltételei érvényesek.

Alaposan ellenőrizd a fizetési szolgáltatással való integrációt, hogy az alkalmazás Adatbiztonság szakasza minden olyan adatgyűjtést és -megosztást deklaráljon, amely nem felel meg ezeknek a feltételeknek. Azt is figyelembe kell venned, hogy az alkalmazás más pénzügyi adatokat is gyűjt-e (például a vásárlási előzményeket), és hogy az alkalmazás fogad-e releváns adatokat a fizetési szolgáltatástól (például kockázatértékelés és csalásmegelőzés céljából).

Alkalmazásom lehetővé teszi a felhasználók számára, hogy közvetlenül a Google Drive-ra vagy a Dropboxba töltsék fel az adataikat biztonsági mentés vagy tárolás céljából. Az alkalmazásom nem fér hozzá ezekhez az adatokhoz. Továbbra is „gyűjteményként” kell kiadni?

Ez az adott megvalósítástól függ. Ha a felhasználó közvetlenül a saját külső Drive- vagy felhőtárhely-fiókjába (például a Google Drive-ba, a Dropboxba vagy hasonló szolgáltatásokba) tölti fel az adatait, és erre a feltöltésre a külső meghajtó vagy a felhőtárhely szolgáltatójának Általános Szerződési Feltételei és adatvédelmi irányelvei vonatkoznak, és az alkalmazás soha nem gyűjt vagy fér hozzá a szóban forgó adatokhoz, akkor az alkalmazásnak nem kell deklarálnia az ilyen adatok gyűjtését.

Hogyan titkosítsam az adatokat az átvitel során?

Kövesd a bevált iparági szabványokat, hogy biztonságosan titkosíthasd az alkalmazás adatait az átvitel során. A legelterjedtebb titkosítási protokollok a TLS (Transport Layer Security) és a HTTPS.

Alkalmazásom fiók létrehozását, illetve információ (például születési dátum vagy nem) megadását teszi lehetővé a felhasználók számára. Hogyan deklaráljam a felhasználó által a fiókjához hozzáadott adatokat?

Az ilyen adatok gyűjtését a fiókkezelés érdekében deklarálnod kell, feltüntetve (ha lehetséges), hogy az adatgyűjtésben való részvétel nem kötelező a felhasználó számára.

Ezenkívül, ahogyan az alkalmazás által gyűjtött összes adattípus esetében, közölnöd kell ezeket az adatokat azokra a célokra vonatkozóan, amelyekre az alkalmazás felhasználja őket. Ha például az alkalmazásod lehetővé teszi a felhasználóknak, hogy hozzáadjanak a fiókjához a születési dátumát, és ezeket az adatokat arra is felhasználod, hogy a megfelelő időben leküldött (push) értesítéseket küldj nekik, az alkalmazásnak a fiók kezelése mellett ezt a célt is deklarálnia kell.

A fiókkezelés alkalmazható a fiókadatok nem általános, az adott alkalmazásra vonatkozó felhasználási módjainak lefedésére. Ha például a fiókmegelőzésre, a hirdetésekre, a marketingre vagy a fejlesztőkre vonatkozó kommunikáció során használod fel a fiókadatokat, és ez a felhasználás nem vonatkozik az alkalmazásra, illetve az alkalmazásban végzett tevékenységekre, akkor a „fiókkezelés” megadása az Adatbiztonság szakaszban megfelelően lefedi az általános felhasználási módokat a fiókadatok gyűjtésének céljaként. Az alkalmazásnak azonban mindig nyilatkoznia kell az összes olyan célról, amelyből maga az alkalmazás felhasználja az adatokat. Bevált módszerként azt javasoljuk, hogy a fiókszintű dokumentáció és a regisztrációs folyamat részeként közöld, hogyan kezeli az alkalmazásod a fiókszolgáltatások felhasználói adatait.

Mik azok a rendszerszolgáltatások?

A rendszerszolgáltatások olyan előre telepített szoftverek, amelyek támogatják az alapvető rendszerfunkciókat. A rendszerszolgáltatások mentességet kérhetnek az adatbiztonsági űrlap kitöltése alól.

Jóváhagyták az alkalmazásom Adatbiztonság szakaszát, de nemrégiben értesítést kaptam egy frissítésről. Hogyan ellenőrizhetem a beküldésem aktuális állapotát, és az állapot nem végleges?

A beküldés állapotát a Play Console Alkalmazástartalom oldalán (Irányelvek > Alkalmazástartalom) ellenőrizheted. Ha a beküldött adatok megfelelnek az irányelveknek, akkor az „Adatbiztonság” szakaszban zöld pipa jelenik meg.

Megjegyzés: Irányelveinket olyan rendszerek és folyamatok segítségével tartatjuk be, amelyeket folyamatosan fejlesztünk. Továbbá az irányelveink módosításai és frissítései azt eredményezhetik, hogy az alkalmazást korábban jóváhagytuk, de az első beküldést követően a későbbiekben meg nem felelés miatt műveletet hajtunk végre vele kapcsolatban.

A Google Play minden frissítésről értesíti a fejlesztőket. Érdemes áttekintened a felhasználói adatokra vonatkozó irányelveinket és ezt a súgócikket is, hogy biztosan naprakész legyél a tájékoztatással kapcsolatban.

Hogyan nyilatkozhatok az adatok gyűjtésének ideiglenes módjáról, amikor az adatokat az oldalak betöltéséhez és más kliensoldali kérésekhez használom fel valós időben, mielőtt az adatok felkerülnének a szervereinkre, és más célokra lennének felhasználva?

Ha ez a használat ideiglenes, akkor nem kell megadnod az űrlapra adott válaszban. A felhasználói adatok felhasználását az ideiglenes feldolgozáson kívül azonban mindenképp deklarálni kell, ideértve minden olyan célt, amelyre felhasználod a naplózott felhasználói adatokat. Az ideiglenes feldolgozás meghatározását a fenti Adatgyűjtés szakaszban találhatod meg.

Mi a különbség az engedélyek listája és az alkalmazás Adatbiztonság szakasza között?

A Google az alkalmazás manifestjében deklarált telepítéskor szükséges engedélyek alapján gyűjti az engedélyek listájával kapcsolatos adatokat.

Az Adatbiztonság szakasz azt ismerteti, hogy az alkalmazás milyen adatokat gyűjt és oszt meg harmadik felekkel.

Változásnapló

Ebben a szakaszban láthatod a cikk verzióelőzményeit, ami segít nyomon követni a módosításokat. A jövőben dátummal látjuk el a cikk új bejegyzéseit, amennyiben jelentős módosításokat tartalmaznak.

2023. december 5. 2023. március 31.

Módosítottuk a Mely fejlesztőknek kell kitölteniük az adatbiztonsági űrlapot a Play Console felületén? című szakaszt, amely így naprakésszé tett információkkal szolgál a belső tesztelés és az Adatbiztonság szakasz követelményeiről. Eltávolítottunk egy ehhez kapcsolódó szövegrészt is a 2022. augusztus 24-i változásnapló-bejegyzésből, mert a szövegrészben közölt információ már nem helytálló, mi pedig nem szeretnénk összezavarni a fejlesztőket, akik ezzel a problémával kapcsolatban keresnek információt.

A cikket végig szerkesztettük, hogy eltávolítsuk a konkrét dátumokra való hivatkozásokat; ezek a hivatkozások eredetileg a Play Console adatbiztonsági részlegének elindítása előtt, alatt és után szerepeltek (és rendszeresen frissültek), hogy a fejlesztők tisztában lehessenek azzal, hogy az egyes időpontokban mik voltak a követelmények. Mivel az Adatbiztonság szakasz mostantól szerte a Google Playben élesítve van, eltávolítottuk az eredeti idővonalat és a konkrét dátumokra való hivatkozásokat.

További információval egészítettük ki az „Alkalmazásinterakciók” adattípust (ez mostantól magában foglalja a felhasználó által készített képernyőképeket is).

2022. augusztus 24.

Frissítettük a Mely fejlesztőknek kell kitölteniük az adatbiztonsági űrlapot a Play Console felületén? című szakaszt, mivel 2022. október 24-i hatállyal a belső tesztelési csatornák esetében aktív csatornák mentesülnek az adatbiztonsági szakaszba való felvétel alól. A kizárólag ezen a csatornán aktív alkalmazásoknál nem kell kitölteni a nyilatkozatot.

2022. július 20.

„Az adatok előkészítése” szakaszban úgy módosítottuk az Idővonallal kapcsolatos információk adatait, hogy kitérjen arra: a nem megfelelő új alkalmazásbeküldések és alkalmazásfrissítések figyelmeztetést kapnak majd, miszerint a beküldéseket és az alkalmazásfrissítéseket a Play Console nem fogadja majd el, ha az űrlappal kapcsolatos problémák rendezése nem történt meg. Kiegészítettük ezt a szakaszt annak részletezésével is, hogy mi történik majd azt követően, hogy 2022. augusztus 22-én véget ér ez a figyelmeztetési időszak.

A Mit kell feltüntetniük a fejlesztőknek az adatbiztonsági űrlapon? szakaszban a következő módosításokat hajtottuk végre a Független biztonsági ellenőrzés (most már minden alkalmazáshoz rendelkezésre áll) alszakaszban:

  • A címet „Független biztonsági ellenőrzés (bétaverzió 2022 márciusától kezdődően, hamarosan általánosan bevezetjük)” szövegről „Független biztonsági ellenőrzés (mostantól minden fejlesztő számára rendelkezésre áll)” szövegre módosítottuk, mivel ez a funkció mostantól minden alkalmazáshoz rendelkezésre áll.
  • Úgy módosítottuk az alszakaszt, hogy azon fejlesztők számára is tartalmazzon információt, akik érdeklődnek a független biztonsági ellenőrzésben való részvétel iránt.

A Gyakori kérdések szakaszt a következőképpen módosítottuk:

  • Módosítottuk a „Biztosítanom kell törlési módot?” kérdésre adott választ. Ha igen, bármely és az összes felhasználói adatra vonatkoznia kell?
  • Közvetlenül a kérdés alatt három új kérdést és választ is hozzáadtunk, amelyek részletesebb információval szolgálnak az adattörlési mechanizmusokról és az Adatbiztonsági űrlapról.
  • Hozzáadtunk egy új kérdést, amely az engedélyek listája és az alkalmazás Adatbiztonság szakasza közötti különbségekkel foglalkozik. Eltávolítottunk egy, az Android régi verzióit célzó alkalmazásokra vonatkozó kérdést.
2022. június 28.

Az Áttekintés szakasz egy olyan sorral egészült ki, amely arra ösztönzi a fejlesztőket, hogy ellenőrizzék a Google Play SDK Indexet, hogy megtudják: a szolgáltatójuk megadott-e az iránymutatásra mutató linket. További információért olvasd el a Megalapozott döntések a Google Play SDK Index segítségével című súgócikket.

Az adatok előkészítése szakaszt kiegészítettük egy javaslattal, amely szerint érdemes megnézni a Google Play PolicyBytes Adatbiztonsági űrlapról szóló bemutató videót, amely ismerteti az Adatbiztonsági űrlap kitöltéséhez szükséges összes forrást és lépést.

2022. április 26.

Az Áttekintés szakaszhoz hozzáadtunk egy olyan sort, amely arra ösztönzi a fejlesztőket, hogy az SDK-szolgáltatóik közzétett adatbiztonsági információira (például a Firebase vagy az AdMob szolgáltatásra) hivatkozzanak.

„Az adatok előkészítése” szakaszban a következőképpen frissítettük az Idővonallal kapcsolatos információk adatait azáltal, hogy megjelenítettünk egy hivatkozást arra az üzenetre, amelyet a felhasználók a 2022. júliusi bejegyzésben látnak majd a Google Playen (itt régebben a „Nincs elérhető adat” üzenet jelent meg, amely a „Nincs információ” üzenetre frissült)

A következő módosításokat végeztük el a GYIK szakaszban:

  • Új kérdést és választ vettünk fel a rendszerszolgáltatásokhoz.
  • Új kérdést és választ vettünk fel a problémamegoldási lehetőségeknél, amikor nem látod a legújabb adatbiztonsági frissítéseket a Google Playen.
  • Frissítettük a meglévő válaszokat arra vonatkozóan, hogy mennyi ideig tart, amíg az adatbiztonsági frissítések megjelennek a Google Playen és a fiókkezelésnél.
2022. április 8.

2022. április 8-án kijavítottuk a „Fotók és videók” adattípus nevét (ez korábban „Fotók vagy videók” volt).

2022. február 24.

2022. február 24-én számos, az alábbiakban ismertetett módosítást hajtottunk végre ezen a cikken.

Az idővonallal kapcsolatos információk változásai

„Az adatok előkészítése” szakaszban a következőképpen frissítettük az Idővonallal kapcsolatos információk adatait:

  • Korábban azt közöltük, hogy az új Adatbiztonság szakasz 2022 februárjától minden felhasználó számára hozzáférhetővé válik a Google Playen. Ezt a dátumot 2022 áprilisának végére frissítettük.
  • Korábban azt közöltük, hogy amennyiben 2022 áprilisától megoldatlan probléma marad az űrlapon, akkor a Play Console-ban elutasítjuk az új alkalmazásbeküldéseket és alkalmazásfrissítéseket. Ezt a dátumot 2022. július 20-ra frissítettük.
  • Korábban azt közöltük, hogy 2022 áprilisától az előírásoknak meg nem felelő alkalmazásokkal szemben további betartatási intézkedéseket foganatosíthatunk. Ezt a dátumot 2022. július 20-ra frissítettük.

A fenti dátumokra való további hivatkozásokat is frissítettük az új dátumokra.

Kiegészítések arról, hogy a fejlesztőknek mit kell közzétenniük az adattípusok között

A „Mit kell feltüntetniük a fejlesztőknek az adatbiztonsági űrlapon” szakaszban a következő módosításokat hajtottuk végre a „Mit kell feltüntetniük a fejlesztőknek az adattípusok között” alszakaszban:

  • További utasításokat jelenítettünk meg annak érdekében, hogy elmagyarázzuk, 2022. március 1-től kezdődően hogyan iratkozhatnak fel a Családok jelvény megjelenítésére a Családokkal kapcsolatos irányelvek betartása mellett elkötelezett fejlesztők.  
  • Az Egyéb alkalmazás- és adatközlések részben a „Törlés módja” új neve a „Törlés kérésének módja” lett.
  • Frissítettük továbbá a Független biztonsági ellenőrzés szakaszt, amely immár részletesebb információkat tartalmaz erről a funkcióról.

Adattípusokkal és -célokkal kapcsolatos frissítések

Az adattípusok terén kisebb mértékben módosítottuk az elnevezéseket:

  • A „Személyes azonosítók” adattípus új neve „Felhasználói azonosítók” lett.
  • A „Hitelkártya-, bankkártya- vagy bankszámlaszám” adattípus új neve „Felhasználó fizetési adatai” lett.
  • A „Hitelezési adatok” adattípus új neve „Hitelbírálati pontszám” lett.
  • A „További pénzügyi információ” adattípushoz hozzáadtuk a felhasználói fizetés vagy adósságok példáját.
  • Az „Egészségügyi adatok” adattípus új neve „Egészségügyi információk” lett.
  • A „Fitneszadatok” adattípus új neve „Fittséggel kapcsolatos adatok” lett.
  • Az „SMS vagy MMS-üzenetek” adattípus új neve „SMS vagy MMS” lett.
  • Az „Az alkalmazásban történt oldalmegtekintések és koppintások” adattípus új neve „Alkalmazásinterakciók” lett, és frissült a leírása is.
  • Frissítettük a „Felhasználó által létrehozott egyéb tartalom” és az „Egyéb műveletek” adattípusok leírását.
  • A „További személyes adatok” adattípus új neve „Egyéb adatok” lett.
  • Átneveztük az „Eszköz- vagy egyéb azonosítók” kategória eredeti angol nevét. Ez a módosítás a magyar elnevezéseket nem érinti.

Egyértelműsítettük az adatok céljait:

  • Módosult a „Fejlesztői közlemények” példája.
  • Módosult a „Hirdetés vagy marketing” példája.
  • Módosult a „Fiókkezelés” példája.

Egyéb változások

Az Áttekintés szakaszhoz további képeket adtunk, amelyek megjelenítik, hogy mit látnak a felhasználók, ha az alkalmazás nem oszt meg felhasználói adatokat.

Új GYIK-eket vettünk fel, ideértve a fiókkezeléssel, a felhasználó által kezdeményezett műveletekkel, a fizetési platformok használatával és a titkosítással kapcsolatos témákkal kapcsolatos súgókat.

Frissítettük az átmeneti feldolgozás meghatározását az Adatgyűjtés szakaszban, és új GYIK-et adtunk a témához.

2021. december 14.

2021. december 14-én frissítettük az adattípust, amelynek eredetileg „Szexuális beállítottság és nemi identitás” volt a neve.Az adattípus új neve „szexuális beállítottság”, és csak a szexuális beállítottságra utal.

Szintén frissítettük a „További személyes adatok” adattípust, hogy a nemi identitás is példaként szerepeljen a további személyes adatokra.

Egyéb források

  • Az Android-fejlesztői webhely részletes áttekintést nyújt arról, hogy hogyan gyűjti és osztja meg az alkalmazásod a felhasználói adatokat.
  • A bevált módszerekről az Academy for App Success oldalán olvashatsz, ahol egy interaktív útmutatót is találsz.

Hasznosnak találta?

Hogyan fejleszthetnénk?

További segítségre van szüksége?

Próbálja ki a következő lépéseket:

Keresés
Keresés törlése
A keresés bezárása
Főmenü
5046211878910006175
true
Keresés a Súgóoldalakon
true
true
true
true
true
92637
false
false