Google Play のデータ セーフティ セクションを利用して、デベロッパーはユーザーデータの収集、共有、保護について、その有無と方法を、ユーザーがアプリをインストールする前に透明性の高い方法で提示できます。デベロッパーは、Google Play Console でフォームに入力して、アプリのプライバシーとセキュリティの方針を Google に申告することが義務付けられています。この情報は、Google Play でアプリのストアの掲載情報に表示されます。
この記事では、データ セーフティ フォームの要件の概要のほか、フォームに入力する場合のガイダンスと、最近または今後の変更に関する情報について説明します。
概要
Google Play のデータ セーフティ セクションは、アプリが収集または共有するユーザーデータの種類をユーザーにわかりやすく示し、アプリのプライバシーとセキュリティに関する主な取り組みを紹介するための簡単な仕組みです。この情報を利用することで、ユーザーはインストールするアプリを決める際に、より多くの情報に基づいて選択できるようになります。
すべてのデベロッパーは、Google Play で公開するアプリでユーザーデータをどのように収集、処理するかを申告し、そのデータを暗号化などのセキュリティ保護対策によってどのように保護するか、詳細を示す必要があります。これには、アプリで使用されるサードパーティのライブラリまたは SDK を通じて収集、処理されるデータも含まれます。詳細については、SDK プロバイダが公開しているデータ セーフティ情報をご覧ください。Google Play SDK Index で、ガイダンスへのリンクがプロバイダから提供されているかどうか確認してください。
この情報は、Google Play Console の [アプリのコンテンツ] ページにあるデータ セーフティ フォームから入力できます。データ セーフティ フォームに入力して送信すると、ご提供いただいた情報は、アプリの審査プロセスの一環として Google Play によって審査されてから、アプリのストア掲載情報に表示されます。Google Play ユーザーはアプリをダウンロードする前にこの情報を確認して、データがどのように収集、共有されるかについて理解することができます。
Google Play のストアの掲載情報について完全かつ正確な申告を行う責任は、デベロッパーが単独で負うことになります。Google Play はすべてのポリシー要件についてアプリを審査していますが、ユーザーデータの取り扱いについて、Google がデベロッパーに代わって判断することはできません。データ セーフティ フォームの記入に必要なすべての情報を持っているのは、デベロッパーの皆様のみです。アプリの動作とデベロッパーの申告に相違があることが判明した場合、Google は違反措置など、適切な措置を講じることがあります。
下のセクションを開いて、ストアの掲載情報が Google Play ユーザーからどのように見えるかをご確認ください。アプリのデータ セーフティ セクションに変更を加えた場合にユーザーに表示される可能性のある通知やアップデートもご確認いただけます。
Google Play Console のデータ セーフティ フォームに記入する必要があるのは、どのようなデベロッパーですか?
Google Play でアプリを公開しているすべてのデベロッパーがデータ セーフティ フォームに記入する必要があります。これには、クローズド テスト、オープンテスト、製品版テストの各トラックのアプリが含まれます。権限があらかじめ付与されているアプリやプリロードされているアプリで、Google Play で更新されるものも対象になります。
内部テストトラックでアクティブになっているアプリについては、Google Play のデータ セーフティ セクションの対象外になります。このトラックでのみアクティブになっているアプリは、データ セーフティ フォームに入力する必要はありません。
ユーザーデータを収集していないアプリのデベロッパーも、このフォームに記入し、プライバシー ポリシーへのリンクを提供する必要があります。その場合、フォームに記入し、プライバシー ポリシーへのリンクを提供することで、ユーザーデータが収集、共有されないことを示すことができます。
システム サービスや限定公開アプリについては、データ セーフティ フォームに入力する必要はありません。
アプリのパッケージ レベルで定義されているアプリごとにグローバル フォームが必要ですが、デベロッパーはこのフォームから古いアーティファクトを除外できます。これは、有効な targetSdkVersion が 21 未満のアーティファクトで、アプリのアクティブ ユーザーのインストール ベースの大部分(90% 以上)が、有効な targetSdkVersion が 21 以上のアーティファクトであるものに適用されます。
情報を用意する
Google Play のデータ セーフティ セクションの情報を提供する前に、以下を確認されることをおすすめします。
- Google Play Console のデータ セーフティ フォームに記入するための要件とユーザーデータに関するポリシーへの準拠について確認し、理解しておきます。
- プライバシー ポリシーを提示していることを確認します。これは、データ セーフティ フォームに記入するため、およびアプリのデータ セーフティに関する情報をユーザーに表示するために必須となります。
- アプリがユーザーデータをどのように収集、共有しているかと、アプリのセキュリティの方針を確認します。特に、アプリで宣言している権限と、アプリで使用している API をご確認ください。
- また、アプリによるユーザーデータの収集と共有を確認するだけでなく、アプリ内のサードパーティのコード(サードパーティのライブラリや SDK など)がどのようにユーザーデータを収集、共有しているかも確認する必要があります。アプリ内のこのようなコードが Play デベロッパー プログラム ポリシーに準拠していることを確認するのは、デベロッパーの責任です。サードパーティのコードによって行われるデータの収集、共有の状況を、アプリのデータ セーフティ フォームに反映させる必要があります。
- 以下の Google Play PolicyBytes のデータ セーフティ フォームのチュートリアル動画をご覧ください。この動画では、データ セーフティ フォームの記入に必要なすべてのリソースと手順をご紹介しています。
データ セーフティ フォームでデベロッパーが開示する必要があるもの
このセクションでは、Google Play Console のデータ セーフティ フォームで開示する必要がある情報について説明し、選択できるユーザーデータの種類と用途を示します。
データの種類によらず申告する必要があるもの
下のセクションをクリックすると、開いたり閉じたりできます。
Google Play Console でデータ セーフティ フォームに入力する
Google Play Console の [アプリのコンテンツ] ページにあるデータ セーフティ フォームで、アプリのプライバシーとセキュリティの方針をお知らせください。
概要
まず、アプリが特定の種類のユーザーデータを収集または共有するかどうかについて質問します。ここでは、必須のユーザーデータの種類をアプリで収集または共有するかどうかをお知らせください。収集または共有する場合は、プライバシーとセキュリティの方針について質問します。これらの質問について不明な点がある場合は、いつでもフォームを未公開として保存し、後で戻ることができます。
次に、各種類のユーザーデータについて質問します。必須のユーザーデータの種類をアプリが収集または共有する場合は、その種類を選択してください。データの種類ごとに使用方法と処理方法についてもお答えください。
送信前に、ストアの掲載情報でユーザーにどのように表示されるかをプレビューで確認できます。送信された情報は、アプリの審査プロセスの一環として Google によって審査されます。
Google の審査プロセスは、データ セーフティの申告における正確性と完全性の検証を意図したものではありません。Google は申告における特定の不一致の有無を確認し、不一致が見つかった場合は適切な措置を取ることはありますが、データ セーフティ フォームの記入に必要なすべての情報の所有者はデベロッパーご自身のみであることから、Google Play のストアの掲載情報について完全かつ正確な申告を行う責任は、デベロッパーが単独で負うことになります。
フォームに入力して送信する
開始する準備ができたら、以下の手順に沿って Google Play Console でデータ セーフティ フォームに入力し、送信してください。
- Google Play Console を開いて、[アプリのコンテンツ] ページに移動します。
- [データ セーフティ] で [開始] を選択します。
- フォームを開始する前に、[概要] をお読みください。ここには、質問に関する情報と提供する必要のある情報が記載されています。読み終えて開始する準備ができたら、[次へ] を選択して次のセクションに進みます。
- [データの収集とセキュリティ] で、開示する必要がある必須のユーザーデータの種類のリストを確認します。必須のユーザーデータの種類をアプリが収集または共有する場合は、[はい] を選択します。該当しない場合は、[いいえ] を選択します。
- [はい] を選択した場合は、次の事項を確認して [はい] または [いいえ] と回答します。
- アプリで収集されたすべてのユーザーデータが転送時に暗号化されるかどうか。
- データの削除をリクエストする方法をユーザーに提供しているかどうか。
- [次へ] を選択して次のセクションに進みます。
- [データの種類] で、アプリが収集または共有するユーザーデータの種類をすべて選択します。完了したら、[次へ] を選択して次のセクションに進みます。このセクションは、上記のデータ収集と共有に関するガイダンスに沿って入力する必要があります。
- [データの使用と処理] で、アプリが収集または共有するユーザーデータの種類ごとに、データの使用方法と処理方法に関する質問に回答します。各ユーザーデータの種類の横にある [開始] を選択して質問に回答します。完了したら、[次へ] を選択して次のセクションに進みます。
- 注: 選択したユーザーデータの種類を変更するには、前のセクションに戻り、選択内容を変更します。
- すべての質問に回答すると、[ストアの掲載情報のプレビュー] では、入力したフォームの回答に基づいて、Google Play でユーザーに表示される情報がプレビューされます。この情報を確認します。
- 入力したフォームを送信する準備ができたら、[送信] を選択します。前のセクションに戻って変更したい場合は、[戻る] を選択して回答を修正できます。不明な点がある場合は、[未公開として保存] を選択し、後でフォームに戻ることができます。[変更を破棄] を選択した場合は、フォームをもう一度開始する必要があります。
フォームの回答をインポートまたはエクスポートする
フォームの回答を CSV ファイルにエクスポートできます。サンプル CSV をダウンロードして、オフラインでフォームに入力し、入力したフォームを CSV からインポートすることもできます。
データ セーフティ フォームを送信した後
送信された情報は、アプリの審査プロセスの一環として Google によって審査されます。
2022 年 7 月 20 日までは、開示した情報に関する問題が検出されたかどうかにかかわらず、一時的にアプリのアップデートの公開に進むことができます。問題がない場合はアプリが承認されるため、何もする必要はありません。問題がある場合、アプリのアップデートを公開するには、Google Play Console でデータ セーフティ フォームのステータスを [未公開] に戻す必要があります。Google はデベロッパー アカウントの所有者にメール(Google Play Console の受信トレイのメッセージ)を送信し、この情報を [ポリシーのステータス]([ポリシー] > [ポリシーのステータス])ページに表示します。
2022 年 7 月 20 日より後は、すべてのアプリがデータ セーフティ フォームに正確に記入し、データ収集とデータ共有の方針を開示する必要があります(ユーザーデータを収集しないアプリも対象となります)。
SDK の場合に利用できる形式
SDK プロバイダの方は、以下のセクションをクリックして、ユーザー向けのガイダンスを公開する際に使用できる形式をご覧ください。
デベロッパーは、Google Play の新しいデータ セーフティ セクションの一環として、アプリのデータ収集、データ共有、セキュリティの方針を開示する必要があります。デベロッパーがユーザーデータとセキュリティの透明性を高めるのを支援するため、SDK をアプリに組み込んでいるデベロッパー向けに SDK のガイドを公開する際に、以下のガイダンスをご利用いただけます。
Google Play は、SDK デベロッパーに都合に合わせてご利用いただけるようにこの形式を公開していますが、ご自分のニーズに応じて任意の形式を使用できます(使用しなくてもかまいません)。
変更ログ
この記事の変更履歴を確認するには、このセクションをご覧ください。経時的な変化を把握できます。今後、この記事に大幅な変更を加える場合は、日付を記載したエントリをここに追加します。
その他のリソース
- アプリがユーザーデータを収集、共有する仕組みについて詳しくは、デベロッパー向け Android のサイトをご覧ください。
- アプリ アカデミーで、おすすめの方法の詳細とインタラクティブ ガイダンスをご確認ください。