為 Google Play 的「資料安全」部分提供資料

Google Play 的「資料安全」部分讓開發人員可在使用者安裝應用程式前,透過具透明度的方式向使用者展示會否及如何收集、分享和保護使用者資料。開發人員須在「Play 管理中心」填妥表格,向我們說明其應用程式的私隱和安全措施。然後,這些資料會在應用程式的 Google Play 商店資訊中顯示。

這篇文章概述資料安全表格的規定、完成表格的指引,以及最近或未來變動。

全部收合 全部展開

概覽

Google Play「資料安全」部分為您提供簡單的途徑,以協助使用者瞭解應用程式收集或分享的使用者資料,並展示應用程式的主要私隱和安全措施。這些資料有助使用者在安裝應用程式時作出更明智的選擇。

所有開發人員必須為 Google Play 上發佈的應用程式聲明收集及處理使用者資料的方式,並詳述他們如何透過加密等安全措施保護這些資料,包括透過在應用程式中使用的第三方程式庫或 SDK 收集及處理的資料。詳情請參閱 SDK 供應商發佈的資料安全資訊。請查看 Google Play SDK Index,以確定供應商有否提供指引連結。

你可以在「Play 管理中心」中「應用程式內容」頁面 ([政策] > [應用程式內容]) 的資料安全表格提供這些資料。在你完成並提交資料安全表格後,Google Play 將會在應用程式審核程序中審核你提供的資料。然後,有關資料會在你的商店資訊中顯示,讓 Google Play 使用者在下載應用程式前瞭解你收集及分享資料的方式。

你有責任在 Google Play 的應用程式商店資訊中提供完整且準確的聲明。Google Play 會根據所有政策規定審核應用程式,但我們無法代表開發人員決定如何處理使用者資料。只有您才擁有完成資料安全表格所需的一切資料。當 Google 發現您的應用程式行為與您的聲明不符,我們可能會採取適當行動,包括執行管制行動。

您可展開以下部分,以查看商店資訊向 Google Play 使用者顯示的方式,以及應用程式「資料安全」部分變更時向使用者顯示的通知和更新。

若應用程式分享使用者資料,使用者會看到以下聲明

注意:這是範例圖片,可能會有所更改。

若應用程式不收集或分享使用者資料,使用者會看到什麼內容

如果應用程式不收集資料或與其他公司或機構分享使用者資料,使用者將看到下列資料:

如果應用程式不與其他公司或機構分享使用者資料,使用者將看到下列資料:

注意:這是範例圖片,可能會有所更改。

哪些開發人員需要完成「Play 管理中心」的資料安全表格?

所有開發人員在 Google Play 發佈應用程式後,均須完成資料安全表格,包括於封閉測試、公開測試或正式版本測試發佈途徑發佈的應用程式。這項規定亦適用於透過 Google Play 更新的預先授權和預先載入應用程式。

凡目前於內部測試發佈途徑發佈的應用程式,均可獲豁免加入「資料安全」部分。目前只於這個發佈途徑發佈的應用程式無需完成資料安全表格。

即使應用程式不收集任何使用者資料,開發人員仍須完成此表格,並提供其私隱權政策的連結。在這個情況下,完成的表格和私隱權政策可以指明沒有收集或分享使用者資料。

系統服務私人應用程式無需完成資料安全表格。

雖然開發人員需為應用程式檔案包層級定義的每個應用程式提交通用表格,但可在表格中排除舊成品。這項規定適用於有效目標 SdkVersion 低於 21 的成品,前提是大部分應用程式活躍用戶安裝數量 (90%+) 屬於有效目標 SdkVersion 21 或以上的成品。

準備好您的資料

為 Google Play 的「資料安全」部分提供資料前,建議您作好準備:

觀看資料安全表格逐步說明影片

此影片說明填妥資料安全表格所需的所有資源和步驟。

Google Play PolicyBytes - Data safety form walkthrough

開發人員需要在資料安全表格披露的資料

此部分解釋您需要在「Play 管理中心」的資料安全表格披露的資料,並列出不同可供選擇的資料類型和用途。

開發人員對各資料類型需要聲明的資料

按一下以下各部分,即可展開或收合內容。

資料收集

「收集」是指將資料透過你的應用程式從使用者裝置傳輸到其他地方。請注意以下指引:

  • 資料庫和 SDK:這包括透過你應用程式所用的資料庫和/或 SDK 從裝置傳輸給你或第三方伺服器的使用者資料。
  • WebView:如果應用程式負責管理透過該 WebView 呈現的程式碼/行為,這亦包括從應用程式開啟的 WebView 所收集的使用者資料。
    • 你不需要在使用者透過 WebView 瀏覽開放網絡時在其中提供資料收集聲明。
  • 暫時處理:你需要在表格回應中包括從裝置傳輸至其他地方作暫時處理的使用者資料,但如果有關程序符合以下標準,則不會在應用程式 Google Play 的「資料安全」部分中披露。
    • 「暫時」處理是指資料僅儲存於記憶體,保留時間不超過即時處理特定要求所需的時間。
    • 舉例來說,天氣應用程式傳送裝置上的使用者位置資料,以擷取使用者位置目前的天氣狀況,但應用程式只在記憶體使用位置資料,並不會在要求完成後儲存這些資料,這種使用位置資料的行為可視為暫時性。不過,使用資料建立廣告設定檔或其他使用者設定檔不可視為暫時性,您必須將這種行為聲明為收集或分享作相關用途。
  • 假名化資料:您必須披露以假名化方式收集的使用者資料。例如,您必須披露有合理理由可與使用者重新建立關聯的資料。

不在資料收集範圍內

以下用例無需披露為收集資料:

  • 在裝置上存取/處理資料:如果應用程式存取的使用者資料只會在使用者的裝置上處理,而不會從裝置傳送出去,則無需披露。
  • 點對點加密技術:如果使用者資料會透過點對點加密技術從裝置發出,但只有傳送者和收件者能夠讀取,則無需披露。
    • 任何中介實體 (包括開發人員) 不得讀取已加密的資料,且只有傳送者和收件者才有所需密鑰。
資料分享

「分享」是指將應用程式收集到的使用者資料轉移至第三方。這包括在下列情況下轉移的使用者資料:

  • 轉移至裝置外,例如在伺服器間轉移。例如,如果您將應用程式收集到的使用者資料從自己的伺服器轉移至第三方伺服器。
  • 轉移至裝置上的其他應用程式。接在裝置上將使用者資料轉移至其他應用程式。在這個情況下,即使您的應用程式未有將資料從使用者裝置發出,您仍須在「資料安全」部分聲明中披露資料分享。
  • 透過應用程式的資料庫和 SDK 轉移。透過應用程式中的資料庫和/或 SDK,將應用程式收集到的資料直接從使用者的裝置轉移至第三方。
  • 透過應用程式開啟的 WebView 轉移。透過應用程式開啟的 WebView 將使用者資料轉移至第三方 (如應用程式負責管理透過該 WebView 呈現的程式碼/行為)。
    • 你不需要在使用者透過 WebView 瀏覽開放網絡時在其中提供資料分享聲明。

以下類型的資料轉移無需以「分享」方式披露:

  • 服務供應商。將使用者資料轉移至代表開發人員處理資料的「服務供應商」。
    • 「服務供應商」是指根據開發人員指示代為處理使用者資料的實體。
  • 法律原因。根據法律義務或政府要求等特定法律原因轉移使用者資料。
  • 由使用者執行的操作,或顯眼清晰的披露聲明和使用者同意書。根據使用者合理預期會分享資料後執行的特定操作或符合我們《使用者資料政策》規定在應用程式內展示的顯眼清晰披露聲明和同意書,向第三方轉移使用者資料。
  • 匿名資料。轉移已完全匿名化並不會與個別使用者建立關聯的使用耆資料。

第一方和第三方。

  • 「第一方」是指負責處理應用程式收集所得資料的主要機構,通常為在 Google Play 發佈應用程式且名列商店資訊的機構。
    • 第一方有義務以合理的方式向使用者清晰說明哪個機構主要負責處理應用程式收集所得的資料。
  • 「第三方」則是指第一方或其服務供應商以外的任何機構。
資料處理

你亦可以披露應用程式收集的各類型資料為「可選擇」或「必須」。「可選擇」包括讓使用者可選擇接受或選擇暫停資料收集。例如,如使用者可以控制是否收集個別資料類型並可以無需提供該資料便使用應用程式,或使用者可選擇是否手動提供該類型資料,你可以將該資料類型聲明為「可選擇」。如果應用程式需要存取該資料類型才能提供主要功能,你則應聲明該資料為「必須」。

只有在所有使用者 (不論使用哪款裝置或身處哪個地區) 均可選擇提供資料、選擇暫停或選擇接受收集資料的情況下,才可聲明應用程式可選擇收集特定資料類型。

可選擇收集資料的範例包括:

  • 社交媒體應用程式要求使用者提供其生日日期作市場推廣通訊用途,但該資料並非必須,而使用者仍可在不提供該資料的情況下註冊。
  • 有關使用者資料只會在使用者登入後才收集,但使用者無需登入已可使用應用程式。
其他應用程式和資料披露聲明

「資料安全」部分亦讓您有機會向使用者展示應用程式的私隱和安全措施。例如,您可以特別展示以下資料:

  • 傳輸時加密:您可以說明應用程式收集或分享的資料在傳輸時有否加密,以保障使用者裝置傳輸至伺服器過程的使用者資料安全。
    • 部分應用程式可讓使用者把資料轉移至其他網站或服務。例如,訊息應用程式可能會讓使用者透過流動網絡服務供應商傳送短訊,而服務供應商會採用不同的加密方法。只要應用程式能在資料於使用者裝置和應用程式伺服器之間轉移時使用最佳業界標準進行安全加密,應用程式便可能在其「資料安全」部分聲明資料會以安全連線方式進行轉移。
  • 要求刪除機制:應用程式有否提供讓使用者要求刪除其資料的途徑?
承諾遵守《家庭政策》(2022 年 3 月套用至適用的應用程式)

以兒童為目標對象的應用程式必須符合 Google Play 的《家庭政策》規定。如果你的應用程式屬於此類別而你已確認符合《家庭政策》要求,你可選擇在「資料安全」部分中顯示有關徽章,代表你「已承諾遵守《Play 家庭政策》」。

如要顯示徽章,請前往資料安全表格的「安全措施」部分,然後按一下 [前往「目標對象和內容」部分] 以選用。

獨立安全審核 (適用於所有應用程式)

您可選擇在資料安全表格聲明應用程式已經獨立驗證,符合全球安全標準。這是開發人員可選擇自費進行的審核。透過 MASA (流動裝置應用程式保安評估),開發人員可以直接與 Google 認可的實驗室合作,根據 OWASP 的 MASVS (流動裝置應用程式保安驗證標準) 評估其應用程式。第三方機構代表開發人員進行審核。

如有興趣參與,可直接與 Google 認可的實驗室聯絡,以展開測試程序。當實驗室驗證你的應用程式符合所有安全規定後,你便可以在「資料安全」部分選擇顯示完成獨立安全審核的徽章。

認可實驗室對流動應用程式保安有專責領域,並提供全面的安全測試功能和經驗。這些實驗室亦符合 ISO 17025 或同等的業界認可標準。如果你符合此條件並有興趣成為實驗室合作夥伴,請填妥此表格以提交公司資料。

重要事項:此獨立審核並非旨在驗證資料安全聲明的準確度和完整性。即使你使用第三方工具診斷應用程式的安全控制項,你仍需負責確保在應用程式的 Google Play 商店資訊中提供完整且準確的聲明。

統一付款介面 (UPI) 徽章

統一付款介面 (UPI)」是由印度國家支付公司 (NPCI) 開發的即時現金轉帳系統,該公司為受 RBI 監管的實體。如你目前使用此付款轉帳系統,可選擇在資料安全表格中作出聲明。如有興趣參加或有疑問,請直接向 NCPI 查詢應用程式認證的申請資格。具有此認證的應用程式也許可在「Play 商店」資訊中顯示徽章,以證明 NPCI 已驗證此應用程式實施的 UPI。徽章會顯示「提供 UPI 付款服務」,並只在你於「Play 管理中心」的資料安全表格中選擇指明顯示時,才會向印度境內的 Google Play 使用者顯示。

資料類型和用途

按一下以下各部分,即可展開或收合內容。

資料類型

我們將要求開發人員就一系列使用者資料類型提供收集、分享和其他處理方式的相關資料,以及資料用途。

類別 資料類型 說明

位置

概略位置

在 3 平方公里或以上面積範圍內的使用者或裝置實體位置,如使用者身處的城市,或由 Android ACCESS_COARSE_LOCATION 權限提供的位置。

精確位置

在 3 平方公里以下面積範圍內的使用者或裝置實體位置,如使用者身處的城市,或由 Android ACCESS_FINE_LOCATION 權限提供的位置。
個人資料 姓名 使用者稱呼自己的方式,例如名字、姓氏或暱稱。
電郵地址 使用者的電郵地址。

用戶 ID

與可識別對象相關的 ID,例如帳戶 ID、帳戶號碼或帳戶名稱。

地址

使用者的地址,例如郵寄地址或住宅地址。

電話號碼

使用者的電話號碼。

種族和民族

使用者的種族和民族相關資料。

政治取態或宗教信仰

使用者的政治取態或宗教信仰相關資料。

性取向

使用者的性取向相關資料。

其他資料

任何其他個人資料,例如生日日期、性別認同、退役身分等。

財務資料

使用者付款資料

使用者財務帳戶的資料,例如信用卡號碼。

購買記錄

使用者的消費或交易相關資料。

信用評分

使用者的信用評分相關資料。

其他財務資料

任何其他財務資料,例如使用者薪金或債務。

健康和健身

健康資料

使用者的健康狀況相關資料,例如醫療記錄或症狀。

健身資料

使用者的健身相關資料,例如運動或其他體能活動。

訊息

電郵

使用者的電郵,包括電郵主旨、寄件者、收件者和電郵內容。

短訊或 MMS

使用者的短訊,包括寄件者、收件者和短訊內容。

其他應用程式內訊息

任何其他類型的訊息,例如即時通訊或聊天內容。

相片和影片

相片

使用者的相片。

影片

使用者的影片。

音訊檔案

錄音內容

使用者的聲音記錄,例如留言信箱或錄音。

音樂檔案

使用者的音樂檔案。

其他音訊檔案

任何其他由使用者建立或提供的音訊檔案。

檔案和文件

檔案和文件

使用者的檔案或文件,或檔案或文件的相關資料,例如檔案名稱。

日曆

日曆活動

使用者的日曆相關資料,例如活動、活動備註和參與者。

聯絡人

聯絡人

使用者的聯絡資訊,例如聯絡人姓名、訊息記錄,以及使用者名稱、近期聯絡資料、聯絡頻率、互動時間長度和通話記錄等社交關係圖資訊。

應用程式活動

應用程式互動

使用者如何與應用程式互動的相關資料,例如網頁瀏覽次數或輕按的部分。

應用程式內搜尋記錄

使用者在應用程式中搜尋的內容相關資料。

已安裝的應用程式

使用者裝置上安裝的應用程式相關資料。

其他使用者原創內容

未在此處或任何其他部分列出的其他使用者原創內容,例如使用者個人簡介、備註或自由回應。

其他操作

未在此處列出的任何其他使用者活動或操作,例如遊戲過程、喜歡的項目和對話框選項。

瀏覽網絡

網絡瀏覽記錄

使用者曾到訪的網站相關資料。

應用程式資料和效能

當機記錄

您應用程式的當機記錄資料,例如應用程式當機次數、堆疊追蹤或其他當機直接相關資料。

診斷

應用程式的效能相關資料,例如電池壽命、載入時間、延遲時間、影格速率或任何技術診斷資料。

其他應用程式效能資料

未在此處列出的任何其他應用程式效能資料。

裝置或其他 ID

裝置或其他 ID

與個人裝置、瀏覽器或應用程式相關的識別碼。例如,IMEI 編號、MAC 位址、Widevine 裝置 ID、Firebase 安裝 ID 或廣告 ID。
用途
資料用途 說明 例子
應用程式功能 用於提供應用程式的功能 例如啟用功能或驗證使用者。
數據分析

用於收集使用者如何使用應用程式以及應用程式執行方式的資料

例如查看有多少使用者使用特定功能、監察應用程式狀態、診斷和修正錯誤或當機,或日後改善效能。
開發人員通訊 用於傳送有關應用程式或開發人員的最新消息或通知。 例如傳送推送通知以通知使用者重要的安全更新,或通知使用者應用程式的新功能。
廣告或市場推廣 用於展示或放送廣告或營銷通訊,或評估廣告成效 例如在您的應用程式中展示廣告、傳送推送通知以宣傳其他產品或服務,或與廣告合作夥伴分享資料。
預防欺詐、安全和合規

用於防止欺詐、安全或遵守法例。

例如監察登入嘗試失敗的情況,以識別潛在的欺詐活動。

個人化 用於自訂您的應用程式,如顯示推薦內容或建議。

例如根據使用者的收聽習慣推薦播放清單,或根據使用者的位置提供本地新聞。

帳戶管理 用於設定或管理開發人員提供的使用者帳戶。 例如讓使用者建立帳戶、將資料加入開發人員提供的帳戶以供各服務使用、登入應用程式,或驗證其憑證。

在「Play 管理中心」完成資料安全表格

您可以在「Play 管理中心」的「應用程式內容」頁面的資料安全表格中,向我們說明應用程式的私隱和安全措施。

概覽

首先.系統會詢問您的應用程式會否收集或分享個別類型的資料。您可以在這裡說明應用程式會否收集或分享任何所需的使用者資料類型。如有,系統會詢問您一些與私隱和安全措施相關的問題。如果不清楚該如何回答這些問題,可以隨時將表格儲存為草稿,稍後再回來完成。

之後,您需要回答有關各類型使用者資料的問題。如果您的應用程式有收集或分享任何所需使用者資料類型,您將需要選取有關類型。系統會詢問您如何使用和處理每個類型的資料。

提交前,您可以預覽使用者可在您商店資訊中看到的內容。提交後,Google 會在應用程式審核程序中審核您提供的資料。

Google 的審核程序並非為驗證資料安全聲明是否準確完整。雖然我們可能會偵測到部分聲明中的差異並會據此採取適當的強制措施,但只有您才擁有所有完成資料安全表格的所需資料。您有責任就您在 Google Play 中的應用程式商店資訊提供完整和準確的聲明。

完成和提交表格

如果您已準備好要開始設定,請按照下列步驟在「Play 管理中心」完成和提交資料安全表格:

  1. 開啟「Play 管理中心」並前往「應用程式內容」頁面 (按一下 [政策] > [應用程式內容])。
  2. 在「資料安全」下,選取 [開始]
  3. 在開始填寫表格前,先詳閱「概覽」部分。此部份助您瞭解我們會向您詢問的問題,以及您需要提供哪些資料。詳閱此部分後並準備好開始時,請選取 [下一步] 前往下個部分。
  4. 在「資料收集和安全」部分中,查看您需要披露的所需使用者資料類型清單。如果您的應用程式會收集或分享任何所需使用者資料類型,請選取 [是]。否則,請選取 [否]
  5. 如您已選取 [是],請確認以下情況選取 [是] 或 [否]
    • 應用程式收集的所有使用者資料是否會在傳輸過程中加密。
    • 您是否讓使用者可要求刪除其資料。
  6. 選取 [下一步] 前往下個部分。
  7. 在「資料類型」部分中,選取應用程式會收集或分享的所有使用者資料類型。完成後,請選取 [下一步] 前往下個部分。您必須根據上述資料收集及分享指引完成此部分。
  8. 在「資料使用和處理」部分中,就應用程式收集或分享的每種使用者資料類型,回答問題以說明如何使用和處理這些資料。每種使用者資料類型旁邊,選取 [開始] 即可回答問題。完成後,請選取 [下一步] 前往下個部分。
    • 注意:如要變更已選的使用者資料類型,您可以返回之前的部分變更選項。
  9. 回答所有問題後,您可在「商店資訊預覽」部分預覽 Google Play 根據您提供的表格答案向使用者顯示的資料。請細閱此資料。
  10. 如果您準備好提交已完成的表格,請選取 [提交]。如果您想返回並變更內容,您可以選取 [返回] 以修改答案。如果您不肯定個別資料,您可以選取 [儲存為草稿],稍後再回來填寫表格。如果您選取 [捨棄變更],則將需要重頭開始填寫表格。

匯入或匯出表格回應

您可以將表格回應匯出成 CSV 檔案。您亦可以下載 CSV 範本,離線填妥表格後由 CSV 檔案匯入填妥的表格。

按一下這裡即可下載 CSV 範本

瞭解 CSV 格式

每項回應在 CSV 檔案中佔一列。選擇題和單選題的回應會根據可選的答案佔有相應數量的列。如要回答問題,請在「回應值」欄的對應儲存格中輸入 TRUE 或 FALSE。如果該問題為選答題或選擇題,您可以將儲存格留空。「回答要求」欄會標示問題是否必須回應,並可為以下值:

  • OPTIONAL:非必要,可留空。
  • REQUIRED:必填,您必須提供回應值。
  • MULTIPLE_CHOICE:您可以在對應問題 ID 中,為最少一項回應選項提供 TRUE 的回應值。您可以將其他回應留空。
  • SINGLE_CHOICE:您可以在對應問題 ID 中,為其中一項回應選項提供 TRUE 的回應值。您可以將其他回應留空。
  • MAYBE_REQUIRED:只有在符合特定情況 (如根據上一條問題的答案) 才需要回答。

下列範例說明資料安全表單的「名稱」和「概略位置」部分,內容如下:

  • 選擇題
  • 必答題
  • 選答題

問題 ID
(電腦可讀)

回應
(電腦可讀)
回應值 回答要求 一般人可讀的問題標籤
PSL_DATA_
TYPES_
PERSONAL
PSL_NAME TRUE MULTIPLE_
CHOICE
個人資料
名稱
...        
PSL_DATA_
TYPES_
LOCATION
PSL_
APPROX_
LOCATION
TRUE MULTIPLE_
CHOICE
位置
概略位置
...        
PSL_DATA_USAGE_
RESPONSES:
PSL_NAME:
PSL_DATA_USAGE_
COLLECTION_AND_
SHARING
PSL_DATA_
USAGE_ONLY_
COLLECTED
TRUE MULTIPLE_
CHOICE
資料的使用及處理方式 (名稱)
應用程式有否收集及/或分享此資料?
收集
PSL_DATA_USAGE_
RESPONSES:
PSL_NAME:
PSL_DATA_USAGE_
COLLECTION_AND_
SHARING
PSL_DATA_
USAGE_ONLY_
SHARED
  MULTIPLE_
CHOICE
資料的使用及處理方式 (名稱)
應用程式有否收集及/或分享此資料?
分享
PSL_DATA_USAGE_
RESPONSES:
PSL_NAME:
PSL_DATA_USAGE_
EPHEMERAL
  TRUE MAYBE_
REQUIRED
資料的使用及處理方式 (名稱)
您會否只會暫時處理此資料?
PSL_DATA_USAGE_
RESPONSES:
PSL_NAME:
DATA_USAGE_USER_
CONTROL
PSL_DATA_
USAGE_USER_
CONTROL_
OPTIONAL
TRUE SINGLE_
CHOICE
資料的使用及處理方式 (名稱)
應用程式是否必須收集此資料,或者使用者可否選擇是否讓應用程式收集此資料?
使用者可選擇是否讓應用程式收集此資料
PSL_DATA_USAGE_
RESPONSES:
PSL_NAME:
DATA_USAGE_USER_
CONTROL
PSL_DATA_
USAGE_USER_
CONTROL_
REQUIRED
  SINGLE_
CHOICE
資料的使用及處理方式 (名稱)
應用程式是否必須收集此資料,或者使用者可否選擇是否讓應用程式收集此資料?
必須收集此資料 (使用者無法關閉此資料收集功能)
PSL_DATA_USAGE_
RESPONSES:
PSL_NAME:
DATA_USAGE_
COLLECTION_
PURPOSE
PSL_APP_
FUNCTIONALITY
TRUE MULTIPLE_
CHOICE
資料的使用及處理方式 (名稱)
為什麼需要收集此使用者資料?請選取所有適用選項。
應用程式功能
PSL_DATA_USAGE_
RESPONSES:
PSL_NAME:
DATA_USAGE_
COLLECTION_
PURPOSE
PSL_ANALYTICS TRUE MULTIPLE_
CHOICE
資料的使用及處理方式 (名稱)
為什麼需要收集此使用者資料?請選取所有適用選項。
數據分析
PSL_DATA_USAGE_
RESPONSES:
PSL_NAME:
DATA_USAGE_
COLLECTION_
PURPOSE
PSL_DEVELOPER_
COMMUNICATIONS
  MULTIPLE_
CHOICE
資料的使用及處理方式 (名稱)
為什麼需要收集此使用者資料?請選取所有適用選項。
開發人員通訊
PSL_DATA_USAGE_
RESPONSES:
PSL_NAME:
DATA_USAGE_
COLLECTION_
PURPOSE
PSL_FRAUD_
PREVENTION_
SECURITY
  MULTIPLE_
CHOICE
資料的使用及處理方式 (名稱)
為什麼需要收集此使用者資料?請選取所有適用選項。
預防欺詐、安全和合規
PSL_DATA_USAGE_
RESPONSES:
PSL_NAME:
DATA_USAGE_
COLLECTION_
PURPOSE
PSL_ADVERTISING   MULTIPLE_
CHOICE
資料的使用及處理方式 (名稱)
為什麼需要收集此使用者資料?請選取所有適用選項。
廣告或市場推廣
PSL_DATA_USAGE_
RESPONSES:
PSL_NAME:
DATA_USAGE_
COLLECTION_
PURPOSE
PSL_
PERSONALIZATION
  MULTIPLE_
CHOICE
資料的使用及處理方式 (名稱)
為什麼需要收集此使用者資料?請選取所有適用選項。
個人化
PSL_DATA_USAGE_
RESPONSES:
PSL_NAME:
DATA_USAGE_
COLLECTION_
PURPOSE
PSL_ACCOUNT_
MANAGEMENT
  MULTIPLE_
CHOICE
資料的使用及處理方式 (名稱)
為什麼需要收集此使用者資料?請選取所有適用選項。
帳戶管理
PSL_DATA_USAGE_
RESPONSES:
PSL_NAME:
DATA_USAGE_
SHARING_
PURPOSE
PSL_APP_
FUNCTIONALITY
  MULTIPLE_
CHOICE
資料的使用及處理方式 (名稱)
為什麼需要分享此使用者資料?請選取所有適用選項。
應用程式功能
PSL_DATA_USAGE_
RESPONSES:
PSL_NAME:
DATA_USAGE_
SHARING_
PURPOSE
PSL_ANALYTICS   MULTIPLE_
CHOICE
資料的使用及處理方式 (名稱)
為什麼需要分享此使用者資料?請選取所有適用選項。
數據分析
PSL_DATA_USAGE_
RESPONSES:
PSL_NAME:
DATA_USAGE_
SHARING_
PURPOSE
PSL_DEVELOPER_
COMMUNICATIONS
  MULTIPLE_
CHOICE
資料的使用及處理方式 (名稱)
為什麼需要分享此使用者資料?請選取所有適用選項。
開發人員通訊
PSL_DATA_USAGE_
RESPONSES:
PSL_NAME:
DATA_USAGE_
SHARING_
PURPOSE
PSL_FRAUD_
PREVENTION_
SECURITY
  MULTIPLE_
CHOICE
資料的使用及處理方式 (名稱)
為什麼需要分享此使用者資料?請選取所有適用選項。
預防欺詐、安全和合規
PSL_DATA_USAGE_
RESPONSES:
PSL_NAME:
DATA_USAGE_
SHARING_
PURPOSE
PSL_
ADVERTISING
  MULTIPLE_
CHOICE
資料的使用及處理方式 (名稱)
為什麼需要分享此使用者資料?請選取所有適用選項。
廣告或市場推廣
PSL_DATA_USAGE_
RESPONSES:
PSL_NAME:
DATA_USAGE_
SHARING_
PURPOSE
PSL_
PERSONALIZATION
  MULTIPLE_
CHOICE
資料的使用及處理方式 (名稱)
為什麼需要分享此使用者資料?請選取所有適用選項。
個人化
PSL_DATA_USAGE_
RESPONSES:
PSL_NAME:
DATA_USAGE_
SHARING_
PURPOSE
PSL_ACCOUNT_
MANAGEMENT
  MULTIPLE_
CHOICE
資料的使用及處理方式 (名稱)
為什麼需要分享此使用者資料?請選取所有適用選項。
帳戶管理
匯出成 CSV 檔案
  1. 開啟「Play 管理中心」並前往「應用程式內容」頁面 (按一下 [政策] > [應用程式內容])。
  2. 在「資料安全」下,選取 [開始]
  3. 在頁面右上方附近,選取 [匯出成 CSV]
從 CSV 檔案匯入

重要事項:在您匯入 CSV 檔案後,系統將會覆寫您在表格中已輸入的答案。

  1. 開啟「Play 管理中心」並前往「應用程式內容」頁面 (按一下 [政策] > [應用程式內容])。
  2. 在「資料安全」下,選取 [開始]
  3. 在頁面右上方附近,選取 [匯入 CSV]

提交資料安全表格後

提交後,Google 會在應用程式審核程序中審核您提供的資料。

在 2022 年 7 月 20 日前,即使我們發現您披露的資料有問題,您暫時仍可發佈應用程式更新。如果沒有問題,您的應用程式就會通過核准,而您無需採取任何動作。如果發現問題,您需要在「Play 管理中心」將資料安全表格還原至「草稿」狀態,才可發佈應用程式更新。我們會向開發人員帳戶擁有者傳送電郵和「Play 管理中心」收件箱訊息,並會在「政策狀態」([政策] > [政策狀態]) 頁面顯示此資料。

2022 年 7 月 20 日之後,所有應用程式均須準確地填妥資料安全表格,披露其資料收集和分享方式 (包括不收集任何使用者資料的應用程式)。

SDK 可選用格式

如果您是 SDK 供應商,您可以按一下以下部分,查看向使用者發佈指引可選用的格式。

開發人員將需要在 Google Play 最新的「資料安全」部分披露其應用程式的安全措施、資料收集和分享方式。為協助開發人員提高使用者資料和安全方面的透明度,以下指引可讓開發人員在其應用程式使用您的 SDK 時用來發佈 SDK 指引。

Google Play 發佈此格式以便 SDK 開發人員自由選用,但您亦可以根據使用者的需要使用或不使用任何格式。

SDK 可選用格式
[SDK 名稱]
可能收集或分享資料的 SDK/SDK 功能

SDK 會存取和收集的資料類型

注意:您可考慮提供準確的技術資料,協助客戶瞭解 Play「資料安全」部分有哪些資料類型的定義適用於您 SDK 收集的資料。在有些情況下,您可能因為適用的資料類型相當明確和不受無關因素影響,而選擇使用「資料安全」部分的定義 (如「概略位置」)。在其他情況下,資料類型的定義可能根據有關資料收集後的使用方式或開發人員如何詮釋 Play「資料安全」部分的定義而定。例如,根據不同 SDK 的性質、有關應用程式如何使用該 SDK 和其他因素,IP 位址可用於判別位置、擷取識別碼,或作其他用途。

注意:如果應用程式只在使用者裝置中存取資料,而有關資料不會從使用者裝置傳送至其他地方,開發人員則無需聲明為收集資料。

有關每個列出的資料類型:

  1. 說明資料是必需存取 (或自動存取) 還是可選擇存取。「可選擇」包括讓使用者可選擇接受或選擇暫停資料收集。
  2. SDK 會否將此資料從裝置傳送至其他地方?
  3. 說明收集、分享和使用資料的原因。
    • 注意:在多數情況下,收集和分享資料的原因會根據開發人員如何使用和執行您的 SDK 而有所不同。您可考慮在此提供相關技術資料,協助客戶瞭解應在其應用程式的「資料安全」部分中聲明哪些適用的原因。例如,如果您的 SDK 提供可選用的模組,您應按模組提供此資料。
  4. SDK 會否將資料轉移至第三方 (包括使用者裝置的其他應用程式)?說明分享此資料的原因。
注意:開發人員在個別情況下,無需在轉移部分資料時披露為分享資料,例如將資料轉移至服務供應商以代表他們處理資料,或根據特定法律原因轉移資料等。詳情請參閱「Play 管理中心」說明文章。您可考慮在此提供相關技術資料,協助客戶評估其應用程式可否豁免聲明分享資料。

應用程式層級備註 [如有收集或分享資料,請完成此部分]

  1. 您的 SDK 在傳輸資料時有沒有加密資料?
    • 注意:如果 SDK 所收集的不同資料有不同答案,請說明每項相關的資料集會如何在傳輸時加密。在 Play 的「資料安全」部分中,開發人員只可以在應用程式 (包括所有 SDK 和資料庫) 以加密方式收集和從使用者裝置傳輸所有使用者資料時,才可聲明有在傳輸過程中加密。
  2. 應用程式開發人員和/或使用者可否要求刪除已收集的使用者資料?

常見問題

全部收合 全部展開

提交和審核應用程式

如果我需要更多時間遵守新規定,應該怎樣做?

「Play 管理中心」已於 10 月開始接收資料安全表格,並設有寬限期至 2022 年 7 月 20 日為止,讓開發人員有充足時間準備。目前,我們沒有計劃延長寬限期。

我的應用程式會否因資料安全表格中提交的資料而遭 Google Play 封鎖?

簡單來說,是。您應提供準確的資料,以反映應用程式收集和處理資料的方式。您需要為提供的資料負責。Google Play 會審核應用程式是否符合所有政策規定,但我們無法代表開發人員決定如何處理使用者資料。只有你才擁有完成資料安全表格所需的一切資料。

如果我們發現你提供虛假資料並違反政策,便會要求你作出修正。未有遵守規定的應用程式將根據政策處理,如無法更新或從 Google Play 中移除。

「Play 管理中心」上的「資料安全」更新需時多久才會在 Google Play 中顯示?

當您透過「Play 管理中心」提交新應用程式或現有應用程式的更新後,系統在 Google Play 進行標準發佈的處理可能需時。部分應用程式可能要接受更嚴密的審查,如遇例外情況,審查可能達 7 天或更長時間。

如果看不到已發佈的「資料安全」部分,如何解決疑難?

應用程式更新和新提交的應用程式必須符合 Google Play 的《開發人員計劃政策》。你可以前往「Play 管理中心」的「發佈概覽」頁面,查看提交的應用程式是否仍有待審核。

如果最新的更新已準備就緒,但在 Google Play 上仍看不到「資料安全」部分表格,您可以查看「Play 管理中心」中的「受管理的發佈」是否已開啟。如果受管理的發佈功能已開啟,您的發佈版本在發佈後才會提供。您可以在「發佈概覽」頁面推出發佈版本。提交的應用程式獲核准後,很快會在 Google Play 發佈並提供。

如已更新「資料安全」部分的內容,但在 Google Play 上看不到最新的內容,請嘗試重新整理應用程式頁面。請注意,由於裝置連線與伺服器載入有別,應用程式更新可能需時幾天 (部分情況達 7 天) 才送達所有裝置。在 Google Play 註冊並提交應用程式更新期間,請耐心等候。

我曾經為 iOS 提交類似資料。有多少資料可以在資料安全表格中重用?

我們很高興您清楚瞭解應用程式的資料處理方法。資料安全表格將會要求您提供其他您之前未有提供的不同資料,因此我們希望您能明白此表格需要您的團隊花時間完成。Google Play「資料安全」部分的分類和框架可能和其他應用程式商店截然不同。

您如何確保開發人員提供準確資料?我們知道行內人士也未必有提供準確資料。

與私隱權政策或螢幕截圖和描述等應用程式詳細資料一樣,開發人員需要為其在「資料安全」部分披露的資料負責。Google Play 的《使用者資料政策》要求開發人員提供準確資料。如果我們發現有開發人員提供虛假資料並違反政策,我們將會要求開發人員作出修正。未符合規定的應用程式將根據政策處理。

收集資料的做法恰當與否,是否由 Google 作最終決定?

Google Play 使用者應對自己資料的安全感到安心。我們不斷推出新功能和政策以保障使用者私隱,並確保 Google Play 值得所有人信任。Google Play 部分新功能和政策可加強使用者的控制效能和提高透明度。其他新功能和政策則可確保開發人員只在提供應用程式主要用途有需要的情況下才可存取個人資料。現有的《Google Play 開發人員計劃政策》同樣就資料透明度和控制載有一系列規定。未符合《Google Play 開發人員計劃政策》的應用程式將根據政策處理。

我的「資料安全」部分需要多常更新?

您應在應用程式的資料處理方法有變時更新「資料安全」部分。您的資料安全表格內容在任何時候均必須為準確和完整。

Google Play 的「資料安全」部分會否影響應用程式下載次數?

「資料安全」部分可協助使用者正確判斷應下載哪些應用程式,亦有助開發人員與使用者建立互信,讓他們安心瞭解開發人員以負責任的方式處理他們的資料,從而吸引更多參與度高的使用者。開發人員曾反映過希望可更清晰地向使用者說明其資料處理方法。

完成資料安全表格

如果我的應用程式在不同的支援 Android 版本的行為有所不同,可以怎樣做?

Google Play 不會按使用情況、應用程式版本、地區和使用者年齡分類,但會按套件名稱提供一份通用的資料安全表格和在 Google Play 商店資訊中設有通用的「資料安全」部分。換言之,如果現有在任何地區 Google Play 發佈的應用程式 (不論任何應用程式版本) 有收集、使用或連結使用者資料,你必須在表格中如實說明。因此,您的「資料安全」部分會描述在 Google Play 發佈的所有版本應用程式目前的整體資料收集和分享措施。您可以使用「關於此應用程式」部分向使用者說明個別版本的資訊。

我可以如何說明我們在不同地區採取不同的做法?例如,我們不會在歐洲使用個別資料庫,但會在其他地區使用有關資料庫。

目前,我們按應用程式顯示你整體的資料處理方法。你的「資料安全」部分會描述目前在 Google Play 發佈的所有應用程式版本的整體資料收集和分享措施。你可以使用「關於此應用程式」部分向使用者說明個別版本的資訊。「資料安全」部分向 Google Play 使用者說明應用程式的資料收集和安全措施或會因地區等不同因素而有所不同。

「資料安全」部分是否需要通過使用者同意機制?我們需要採取額外步驟並在應用程式內建立明確披露聲明嗎?

不需要。「資料安全」部分只會在您應用程式在 Google Play 的商店資訊中顯示。您無需在使用者安裝應用程式的程序中新增披露聲明,亦無需就此功能另行獲得使用者同意。收集個人和敏感使用者資料的開發人員必須依循現有《Google Play 使用者資料政策》的規定,提供應用程式內披露聲明和同意書。

我的應用程式不同版本會顯示提供不同「資料安全」功能,應如何標示必需或非必需資料收集的情況呢?

你的「資料安全」部分描述目前在 Google Play 發佈的所有應用程式版本的整體資料收集和分享措施。如你的應用程式有任何版本需要收集個別資料,你必須按規定在「資料安全」部分中聲明會收集的資料。如果你的應用程式需要收集使用者的資料,你不應將資料收集情況標示為非必需。您可以使用「關於此應用程式」部分向使用者說明個別版本的資訊。

如果我的應用程式有包含相關權限但實際未有收集或分享資料,我需要聲明嗎?

除非您有實際收集和/或分享資料,否則您無需就此作出聲明。您的應用程式必須遵守所有《Google Play 開發人員計劃政策》,包括「存取敏感資料的權限和 API」相關的政策。

如果我收集的資料類型包含其他類班的資料,我應該同時聲明兩種資料類型嗎?例如,如果我收集的「聯絡人」資料中包括使用者的電郵地址,我需要同時聲明「聯絡人」和「電郵地址」資料類型嗎?

如果你有意在收集一種類型的資料時同時收集另一種類型的資料,則應同時披露兩者。例如,如果你收集使用者相片並用於判別使用者特徵 (如族裔或種族),你應同時披露收集族裔和種族資料。

我需要提供刪除機制嗎?有關機制必須用於刪除任何和所有使用者資料嗎?

「資料安全」部分為您提供平台,以說明有否提供機制,接收使用者有關刪除資料的要求。您需要在完成資料安全表格時說明有否提供有關機制。

我是否必須提供某特定類型的機制,以表明我的應用程式支援使用者資料刪除要求?

並沒有規定的機制,但最佳做法是使用者應可輕易找到並存取要求機制。機制應清楚指明路徑,讓使用者要求刪除資料,常見例子包括但不限於應用程式內功能、聯絡表格或專用的電郵別名。

如何在資料安全表格中說明應用程式針對自動刪除或匿名化的資料提供刪除要求機制?

在下列情況下,您可於資料安全表格中選取刪除要求機制徽章:

  • 提供可讓使用者選擇刪除資料的機制;或
  • 在收集後 90 天內自動開始刪除已收集的資料或將資料匿名化。

即使因合法理由 (例如法定合規要求或防止濫用) 需要保留特定資料,您仍可選取刪除要求機制徽章。

如果所提供的刪除機制並非向全球所有使用者提供,我能否表明提供刪除要求機制?

Google Play 會根據使用情況、應用程式版本、地區和使用者年齡分類的資料處理方法,為每個套件名稱提供一個通用資料安全表格,並在 Google Play 商店資訊中設有通用「資料安全」部分。換言之,如果現有在任何地區 Google Play 發佈的應用程式 (不論任何應用程式版本) 有資料處理方法,您必須在表格中如實說明。因此,您的「資料安全」部分將會描述在 Google Play 發佈的所有版本應用程式目前的整體資料收集和分享措施。

我們可以採用哪些技術讓資料匿名化?

你可採用不同方法讓資料匿名化,令資料與個別使用者沒有關聯。我們建議你諮詢私隱和安全專家的意見,從而找出適合你用例的方法。例如,此網頁有說明 Google 使用的部分資料匿名化方法,如差別私隱。

我應如何處理應用程式收集和使用 IP 位址的情況?

與其他資料類型一樣,你應根據個別使用方法和措施,披露 IP 位址的收集、使用和分享情況。例如,如果開發人員使用 IP 位址來判別位置,則需要聲明有關資料類型。

我應如何披露其他類型識別碼的收集和分享情況?

與其他資料類型一樣,您應根據您個別的使用方法和措施,聲明不同類型識別碼的收集、使用和分享情況。例如,在收集與可識別對象相關的帳戶名稱時應聲明為「個人識別碼」,而收集使用者的 Android 廣告 ID 時應聲明為「裝置或其他識別碼」。另外,在收集與特定應用程式內活動有關的識別碼,而該識別碼與個別裝置、瀏覽器或應用程式沒有合理關連時,則無需披露為「裝置或其他識別碼」。

如上述所言,如您以假名化方式收集資料,您應在問卷中根據相關的資料類型加以披露。例如,如果您按裝置識別碼收集診斷資料,您應在資料安全表格披露為收集「診斷」資料。

「服務供應商」可進行哪些活動?

服務供應商只可替您處理使用者資料。例如,只替您處理應用程式使用者資料的分析服務供應商,或為您寄存應用程式使用者資料以供您使用的雲端服務供應商一般符合資格成為「服務供應商」。另一方面,如果有 SDK 供應商根據您的應用程式資料建立多個客戶廣告設定檔,將不在「資料安全」部分中被視為「服務供應商」活動,因此需在資料安全表格中披露為「分享」。

我的應用程式使用外部收費服務來啟用金融交易。我的應用程式需要在「資料安全」部分中披露財務資料 (如信用卡資料) 嗎?

這視乎與收費服務整合的性質而定。如果應用程式使用付款服務 (如 PayPal、Google Pay、Google Play 帳單系統或類似服務) 來完成付款交易,則在符合下列條件的情況下,你無需聲明付款服務處理金融交易時收集的資料 (如信用卡號碼):

  • 應用程式從未存取這些資料;以及
  • 收費服務直接向使用者收集資料,並且收集行為受該服務的條款管限。

您應該仔細審查與收費服務的整合情況,以確保應用程式的「資料安全」部分聲明任何不符合上述條件的相關資料收集和分享行為。您亦應考慮應用程式是否收集其他財務資料 (如購買記錄),以及有否接收來自收費服務的相關資料 (例如作風險和防欺詐用途)。

我的應用程式讓使用者可直接將資料上載至「Google 雲端硬碟」或 Dropbox 作備份或儲存。我的應用程式不會存取任何這些資料,是否仍應將其披露為「收集」?

這視乎特定的實行情況而定。如果使用者選擇將其資料直接上載至其外部硬碟或雲端儲存空間帳戶 (例如「Google 雲端硬碟」、Dropbox 或類似服務),而上載受外部硬碟或雲端儲存空間供應商的服務條款和私隱權政策管限,而您的應用程式從未收集或存取相關資料,則您的應用程式無需聲明收集這些資料。

應如何在傳輸時加密資料?

您應按照最佳業界標準在傳輸時為應用程式資料加密。常用加密通訊協定包括 TLS (傳輸層安全) 和 HTTPS。

我的應用程式讓使用者建立帳戶或在帳戶中加入資料 (如出生日期或性別)。我應如何聲明使用者加入自己帳戶的資料?

您應該聲明收集這些資料作帳戶管理用途,但指明 (如適用) 使用者可選擇是否接受收集。

此外,與應用程式收集的任何資料類型一樣,您應披露將這些資料作何種用途。舉例來說,如果您的應用程式允許使用者在帳戶中加入出生日期,並使用該資料及時傳送推送通知,則亦應連同帳戶管理一併聲明這個用途。

帳戶管理可以用於涵蓋非特定應用程式專用帳戶資料的一般用途。舉例來說,如果你使用帳戶資料作各項服務的防欺詐、廣告、市場推廣或開發人員通訊等用途,而此用途不限於你的應用程式或應用程式內活動,則將收集這些帳戶資料的用途聲明為「帳戶管理」足以涵蓋「資料安全」部分中的一般用途。不過,你的應用程式必須一概聲明應用程式本身對資料的所有用途。最好的做法是在帳戶說明文件和註冊程序中披露應用程式提供帳戶服務時處理使用者資料的方式。

什麼是系統服務?

系統服務是支援核心系統功能的預先安裝軟件。系統服務可申請豁免填寫資料安全表格。

我應用程式提交的「資料安全」部分已獲核准,但我最近收到更新通知。如何查看提交項目的目前狀態,該狀態不是永久的嗎?

您可以前往「Play 管理中心」的「應用程式內容」頁面 (按一下 [政策] > [應用程式內容]) 查看提交狀態。如果您的提交符合規定,「資料安全」部分會顯示綠色剔號。

注意:我們的政策是透過持續改善的系統和程序來執行。此外,由於我們會對政策作出變更和更新,較早前獲核准的應用程式可能因而在初次提交時不合規,而須在稍後時間執行。

Google Play 將向開發人員發出更新通知。請參閱《使用者資料政策》和本說明中心文章,以確保瞭解最新的指引。

如何聲明收集的資料暫時用於即時載入頁面和完成其他用戶端要求,然後資料才記錄在伺服器並作其他用途?

如果暫時使用,無需在表格回應中提及。不過,您必須聲明任何暫時處理以外的使用者資料用途,包括使用記錄的使用者資料作任何用途。請參閱以上「資料收集」部分中的暫時處理定義。

應用程式的權限凊單和「資料安全」部分有什麼分別?

Google 會根據應用程式在資訊清單中聲明的安裝時權限收集權限凊單資料。

「資料安全」部分說明應用程式收集的資料及與第三方分享的資料。

變更記錄

您可以在此部分查看本文的修訂記錄,一覽過往的內容變動。本文如在日後有重要修訂,我們將在這裡新增標有日期的變更記錄。

2023 年 12 月 5 日 2023 年 3 月 31 日

我們已更新「哪些開發人員需要完成『Play 管理中心』的資料安全表格?」部分,以提供有關內部測試和「資料安全」部分要求的最新資訊。我們亦已從 2022 年 8 月 24 日變更記錄項目中移除相關的文字,由於該項資料不再適用,我們不希望令搜尋這個問題相關資料的開發人員感到混淆。

我們已編輯整篇文章,以移除提及特定日期的文字;最初在「Play 管理中心」推出「資料安全」部分之前、期間和之後包括這些提述並定期更新,旨在協助開發人員瞭解不同時間的規定。由於「資料安全」部分現已在 Google Play 全面推出,我們已移除原本的時間表,以及提及特定日期的文字。

我們已為「應用程式互動」資料類型作出補充 (現包括「螢幕截圖」)。

2022 年 8 月 24 日

我們已更新哪些開發人員需要完成「Play 管理中心」的資料安全表格?部分,以反映 2022 年 10 月 24 日生效的規定,即內部測試發佈途徑中有效的測試途徑可獲豁免加入「資料安全」部分。只在這個發佈途徑有效的應用程式無需完成聲明。

2022 年 7 月 20 日

我們已更新「準備好您的資料」部分的「時間表資料」,說明我們會就不合規的新提交應用程式和應用程式更新發出警告,通知您如表格尚有問題未解決,「Play 管理中心」將拒絕新提交的應用程式和應用程式更新。我們亦在這個部分中詳述警告期於 2022 年 8 月 22 日結束後的情況。

在「開發人員需要在資料安全表格披露的資料」部分中,我們在「獨立安全審核 (適用於所有應用程式)」分節作出下列變更:

  • 我們已將標題從「獨立安全審核 (2022 年 3 月起提供 Beta 版本,不久即供一般使用)」改為「獨立安全審核 (現適用於所有開發人員)」,因為這項功能現在向所有應用程式提供。
  • 我們已更新這個分節,為有興趣參與獨立安全審核的開發人員加入相關資訊。

我們在「常見問題」部分作出了下列變更:

  • 我們已更新「我需要提供刪除機制嗎?有關機制必須用於刪除任何和所有使用者資料嗎?」問題的解答。
  • 我們亦已在這條問題的下方加入三條新問題及解答,針對刪除機制和資料安全表格提供更詳細的資料。
  • 有關權限清單與應用程式「資料安全」部分的分別,我們加入了一條新問題。有關適用於舊版 Android 的應用程式,我們移除了一條問題。
2022 年 6 月 28 日

在「概覽」部分中,我們已新增一行提示,建議開發人員查看 Google Play SDK Index,以瞭解供應商有否提供指引連結。詳情請參閱說明中心的「善用 Google Play SDK Index 作出明智的選擇」文章。

在「準備您的資料」部分中,我們已加入建議觀看的 Google Play PolicyBytes 資料安全表格逐步說明影片,瞭解填妥資料安全表格所需的所有資源和步驟。

2022 年 4 月 26 日

在「概覽」部分中,我們已新增一行提示,建議特定開發人員參閱其 SDK 供應商發佈的資料安全資訊,以瞭解 Firebase 和 AdMob 等的詳情。

我們已更新「準備您的資料」部分的「時間表資料」,包括 2022 年 7 月一項在 Google Play 向使用者顯示的訊息 (先前的「目前沒有資料」已更新為「目前沒有資訊」)。

我們已在「常見問題」部分中作出下列變更:

  • 已新增一條有關「系統服務」的問題和答案。
  • 已新增有關無法在 Google Play 上看到最新「資料安全」更新的疑難解答。
  • 已更新有關在 Google Play 和帳戶管理顯示「資料安全」更新所需時間的現有答案。
2022 年 4 月 8 日

我們已於 2022 年 4 月 8 日更正資料類型「相片和影片」的名稱 (先前列為「相片或影片」)。

2022 年 2 月 24 日

在 2022 年 2 月 24 日,我們對本文作出下述多項變更。

時間表資料變更

我們已更新「準備您的資料」部分的「時間表資料」,概述如下:

  • 我們之前宣佈從 2022 年 2 月起,所有使用者將可在 Google Play 查看「資料安全」部分,現已改期至 2022 年 4 月底。
  • 我們之前宣佈從 2022 年 4 月起,如果表格有問題未解決,「Play 管理中心」將拒絕新提交的應用程式和應用程式更新。現已改期至 2022 年 7 月 20 日。
  • 之前我們宣佈從 2022 年 4 月起,未有遵守規定的應用程式日後可能會面臨進一步強制行動,現已改期至 2022 年 7 月 20 日。

我們已更新本文中其他提及日期之處,以與上述修訂的日期保持一致。

釐清開發人員對各資料類型需要披露的資料

在「開發人員需要在資料安全表格披露的資料」部分中,我們在「開發人員對各資料類型需要披露的資料」分節作出下列變更:

資料類型和用途更新

我們對資料類型名稱稍作變更:

  • 「個人 ID」資料類型已改稱「用戶 ID」。
  • 「信用卡、扣帳卡或銀行帳戶號碼」資料類型已改稱「使用者付款資料」。
  • 「信貸資料」資料類型已改稱「信貸評分」。
  • 在「其他財務資料」資料類型加入使用者薪金或債務例子。
  • 「健康資訊」資料類型已改稱「健康資料」。
  • 「健身資料」資料類型仍然稱為「健身資料」。
  • 「短訊或 MMS 訊息」資料類型已改稱「短訊或 MMS」。
  • 「應用程式中的網頁檢視次數和輕按次數」資料類型已改稱「應用程式互動」,其描述亦已更新。
  • 「其他使用者原創內容」和「其他操作」資料類型的描述已更新。
  • 「其他個人資料」資料類型已改稱「其他資料」。
  • 「裝置或其他 ID」類別仍然稱為「裝置或其他 ID」。

我們已釐清資料用途

  • 「開發人員通訊」例子已更新。
  • 「廣告或市場推廣」例子已更新。
  • 「帳戶管理」例子已更新。

其他變更

在「概覽」部分中,我們已新增其他圖片,以顯示如果應用程式不分享使用者資料,使用者將看到什麼資料

我們已新增常見問題,包括帳戶管理、使用者執行的操作、使用付款平台和加密等主題。

我們已更新「資料收集」部分中的暫時處理定義,並新增一條有關此主題的常見問題。

2021 年 12 月 14 日

我們已於 2021 年 12 月 14 日更新原稱為「性取向和性別認同」的資料類型。此資料類型現稱為「性取向」,只指性取向。

我們亦已更新「其他個人資料」資料類型,加入性別認同作為其他個人資料的例子。

其他資源

此內容對您有幫助嗎?

我們可以如何改善?

需要更多協助?

嘗試以下步驟:

搜尋
清除搜尋
閂搜尋模式
主選單
16129115843612878482
true
搜尋說明中心
true
true
true
true
true
92637
false
false