VpnService je základní třída, kterou mohou aplikace rozšiřovat a vytvářet tak svá vlastní řešení VPN. Pokud vaše aplikace vyžaduje službu VpnService, musíte do 31. srpna 2023 odeslat formulář deklarace, který je nyní k dispozici v Play Console. Jinak vůči vaší aplikaci mohou být přijata určitá opatření.
V tomto článku najdete základní přehled těchto zásad, požadavky na oznámení na viditelném místě a souhlas a náhled otázek v příslušné deklaraci. Článek není náhradou za zásady. Ty si celé přečtěte, abyste jejich obsahu porozuměli a mohli dodržovat uvedené pokyny. U všech aplikací, které používají službu VpnService, je nutné vyplnit formulář deklarace. Jinak se bude jednat o porušení zásad, které může vést k přijetí opatření proti aplikaci.
Použití služby VpnService
Bezpečný tunel na úrovni zařízení ke vzdálenému serveru mohou vytvořit pouze aplikace, které používají třídu VpnService a mají VPN jako svou základní funkci. Výjimkou jsou aplikace, které vyžadují vzdálený server pro základní funkce, jako jsou:
- aplikace pro rodičovskou kontrolu a podnikovou správu,
- sledování využití aplikací,
- aplikace k zabezpečení zařízení (například antivir, správa mobilních zařízení, firewall),
- nástroje související se sítí (například vzdálený přístup),
- aplikace k procházení webu,
- aplikace operátora, které vyžadují funkce VPN k poskytování služeb telefonu nebo připojení.
Třídu VpnService není dovoleno používat k následujícím účelům:
- shromažďování osobních a citlivých údajů o uživatelích bez oznámení na viditelném místě a souhlasu,
- přesměrování nebo úprava provozu uživatelů z jiných aplikací na zařízení za účelem zpeněžení (například přesměrování reklamního provozu přes jinou zemi, než je země uživatele),
Aplikace, které používají třídu VpnService, musí:
- zdokumentovat použití třídy VpnService v záznamu na Google Play,
- šifrovat data přenášená ze zařízení do koncového bodu tunelu VPN,
- dodržovat všechny programové zásady pro vývojáře, včetně zásad týkajících se reklamních podvodů, oprávnění a malwaru.
Požadavky na viditelné oznámení a žádost o souhlas
Pokud aplikace způsobilé k používání služby VpnService používají nebo shromažďují osobní a citlivé údaje o uživatelích, musí splňovat požadavky na viditelné oznámení a souhlas popsané v zásadách služby Google Play pro údaje o uživatelích. Tyto aplikace musí obsahovat viditelné oznámení, které:
- Musí být přímo v aplikaci, nikoli pouze v popisu aplikace či na webu.
- Musí se zobrazovat při běžném používání aplikace a nesmí vyžadovat, aby uživatel přešel do nabídky nebo nastavení.
- Musí popisovat, jaká data se prostřednictvím rozhraní API VpnService používají nebo shromažďují.
- Musí vysvětlovat, jakým způsobem budou data využita či sdílena.
- K přijetí musí být nutná pozitivní akce uživatele (např. klepnutí na tlačítko, zaškrtnutí políčka).
- Nesmí být umístěno pouze v zásadách ochrany soukromí nebo smluvních podmínkách.
- Nesmí být zahrnuto mezi ostatními oznámeními, která se týkají shromažďování citlivých nebo osobních údajů. Musí se jednat o samostatné oznámení s informacemi o tom, proč aplikace rozhraní API VpnService vyžaduje a k čemu ho bude využívat.
Deklarace služby VPN
Od 1. listopadu 2022 bude u aplikací, které používají službu VpnService, možné odeslat v Play Console novou deklaraci zásad. Podléhá schválení službou Google Play.
Níže uvádíme náhled otázek ohledně deklarace:
1. Je používání VPN základní funkcí aplikace?
- Ano
- Ne
[Pokud jste na otázku 1 odpověděli Ne.]
2. Jaké povolené funkce vaše aplikace poskytuje? Vyberte všechny platné možnosti.
- Sledování využití aplikací
- Aplikace operátora vyžadující funkci VPN k poskytování služeb telefonu nebo připojení
- Zabezpečení zařízení (včetně antivirových programů a firewallů)
- Firemní aplikace pro správu
- Nástroje související se sítí (například vzdálený přístup)
- Rodičovská kontrola
- Prohlížeče
- Nic z výše uvedeného
Poznámka: Výběr kategorie, která neodpovídá hlavnímu účelu aplikace, může vést k zamítnutí. Zařazení do jedné z těchto kategorií není dostačující. Aplikace také musí splňovat následující požadavky:
- Použití služby VpnService musí být zdokumentováno v záznamu na Google Play.
- Musí šifrovat data přenášená ze zařízení do koncového bodu tunelu VPN.
[Pokud jste na otázku 2 odpověděli Nic z výše uvedeného.]
2 (a).
Uvedli jste, že hlavní účel aplikace není na seznamu povolených funkcí. Aplikace využívající službu VpnService mimo povolené funkce budou zamítnuty. Pokud se domníváte, že službu VpnService potřebujete používat, podrobně vysvětlete, jak její funkce splňují kritéria.
V opačném případě všechny služby VPN ze všech aktivních artefaktů odstraňte, aby byly splněny zásady služby Google Play.
3. Abyste nám s kontrolou aplikace pomohli, poskytněte odkaz na krátké video (90 sekund nebo kratší). Video musí ukazovat otevření vaší aplikace a použití VPN. Pokud není jasné, jak je VPN používána, přidejte hlasový komentář nebo titulky s vysvětlením. Zadejte adresu URL YouTube nebo cloudového úložiště ve formátu MP4 nebo v jiném běžném formátu videa.
4. (a). Jaká data vaše služba VPN shromažďuje nebo sdílí? Vyberte všechny platné možnosti. Další informace
- Ano
- Ne
[Pokud jste na otázku 4 a odpověděli Ano.]
4. (b). Jaké údaje pomocí služby VpnService shromažďujete nebo sdílíte?
- Poloha
- Přibližná poloha
- Přesná poloha
- Osobní údaje
- Název
- E-mailová adresa
- Osobní identifikátory
- Adresa
- Telefonní číslo
- Rasa a etnická příslušnost
- Politické nebo náboženské přesvědčení
- Sexuální orientace či genderová identita
- Jiné osobní údaje
- Finanční údaje
- Kreditní karta, debetní karta nebo číslo bankovního účtu
- Historie nákupů
- Informace o platební schopnosti
- Jiné finanční údaje
- Zdraví a fitness
- Zdravotní informace
- Informace o kondici
- Zprávy
- E‑maily
- Zprávy SMS nebo MMS
- Jiné zprávy v aplikaci
- Fotky nebo videa
- Fotky
- Videa
- Zvukové soubory
- Nahrávky hlasu nebo zvuku
- Hudební soubory
- Jiné zvukové soubory
- Soubory a dokumenty
- Soubory a dokumenty
- Kalendář
- Události v kalendáři
- Kontakty
- Kontakty
- Aktivita aplikace
- Zobrazení stránek a klepnutí v aplikaci
- Historie vyhledávání v aplikaci
- Instalované aplikace
- Jiný obsah vytvářený uživateli
- Jiné akce
- Prohlížení webu
- Historie prohlížení webu
- Informace o aplikaci a jejím výkonu
- Protokoly selhání
- Diagnostika
- Jiná data o výkonu aplikace
- Identifikátory zařízení a další identifikátory
- Identifikátory zařízení a další identifikátory
5. Abyste nám s kontrolou aplikace pomohli, poskytněte odkaz na krátké video (90 sekund nebo kratší). Video musí ukazovat oznámení na viditelném místě zobrazené uživatelům v aplikaci. Oznámení na viditelném místě musí vysvětlovat, proč aplikace službu VpnService potřebuje a jak ji používá. Pokud pomocí služby VpnService shromažďujete nebo sdílíte osobní nebo citlivé údaje o uživatelích, musíte o tom uživatele informovat a vysvětlit účel. Zadejte adresu URL YouTube nebo cloudového úložiště ve formátu MP4 nebo v jiném běžném formátu videa.
Pokyny pro video ukazující viditelné oznámení v aplikaci
Video, které uvedete v rámci deklarace, musí obsahovat:
- Otevření aplikace v zařízení.
- Cesta uživatele k zobrazení oznámení na viditelném místě a obrazovky souhlasu pro službu VpnService.
- Zajistěte, aby video obsahovalo úplné oznámení. Pokud je potřeba posunout zobrazení, posouvejte pomalu, aby byl ve videu viditelný všechen text.
- Cesta uživatele při vyjádření souhlasu, včetně udělení oprávnění k použití služby VpnService aplikaci.
- Cesta uživatele po vyjádření nesouhlasu, včetně postupu, když uživatel znovu zobrazí viditelné oznámení a obrazovku souhlasu.
5. (a). Přesměrovává nebo upravuje vaše aplikace provoz uživatelů z jiných aplikací v zařízení za účelem zpeněžení?
- Ano
- Ne
[Pokud jste na otázku 5 (a) odpověděli Ano.]
5. (b). Aplikace nesplňuje povolené kategorie k použití služby VpnService. Pokud jste přesvědčeni, že váš případ použití ke zpeněžení patří do kategorie, která vyhovuje zásadám, vysvětlete to prosím.
Poznámka: Jakákoliv manipulace s reklamami, která může mít dopad na zpeněžování, povede k zamítnutí.