A következő irányelveinket módosítjuk. Minden új és meglévő alkalmazás legalább 30 napos türelmi időszakot kap 2022. november 16-tól számítva (hacsak nincs másként meghatározva), hogy a fejlesztők gondoskodhassanak az alábbi változásoknak való megfelelésről. |
Magas THM-mel rendelkező személyi kölcsönök
Az Amerikai Egyesült Államokban nem engedélyezzük azokat az alkalmazásokat, melyek 36%-os vagy magasabb THM-mel rendelkező személyi kölcsönöket kínálnak. A személyi kölcsönöket kínáló alkalmazásoknak az Amerikai Egyesült Államokban meg kell jeleníteniük a maximális THM-et, melynek kiszámítását a Truth in Lending Act (TILA), azaz a kölcsönökre vonatkozó törvény követelményeinek megfelelően kell elvégezni.
Ez az irányelv vonatkozik a kölcsönöket közvetlenül kínáló alkalmazásokra, az ügyfélkeresőkre, valamint az ügyfeleket és harmadik félként szereplő kölcsönzőket összekötő alkalmazásokra is.
A személyi kölcsönt kínáló alkalmazásokra vonatkozó további követelmények a Fülöp-szigeteken, Indiában, Indonéziában, Kenyában és Nigériában.
A személyi kölcsönt kínáló alkalmazások esetében a Fülöp-szigeteken, Indiában, Indonéziában, Kenyában és Nigériában ki kell tölteni az alábbi jogosultsági követelményeknek való megfelelést igazoló kiegészítő dokumentumot is.
- India
- Ki kell tölteni a személyi kölcsönt kínáló alkalmazásokra vonatkozó indiai nyilatkozatot, és biztosítani kell a nyilatkozatban foglaltak igazolásához szükséges dokumentumokat is. Például:
- Ha a Reserve Bank of India (RBI) engedélyével történik a személyi kölcsön biztosítása, akkor be kell nyújtani az engedély másolatát, hogy ellenőrizni tudjuk.
- Ha az alkalmazás nem közvetlenül nyújt hiteleket, csupán platformot biztosít bejegyzett, nem bankjellegű pénzügyi intézmények (Non-Banking Financial Companies, NBFC) vagy bankok számára a felhasználóknak való hitelnyújtáshoz, akkor ezt a nyilatkozatban pontosan fel kell tüntetni.
- Továbbá az összes bejegyzett NBFC és bank nevét jól láthatóan fel kell tüntetned az alkalmazásod leírásában.
- A fejlesztői fiók nevének meg kell egyeznie a nyilatkozaton feltüntetett kapcsolódó bejegyzett vállalkozás nevével.
- Ki kell tölteni a személyi kölcsönt kínáló alkalmazásokra vonatkozó indiai nyilatkozatot, és biztosítani kell a nyilatkozatban foglaltak igazolásához szükséges dokumentumokat is. Például:
- Indonézia
- Ki kell tölteni a személyi kölcsönt kínáló alkalmazásokra vonatkozó indonéziai nyilatkozatot, és biztosítani kell a nyilatkozatban foglaltak igazolásához szükséges dokumentumokat is. Például:
- Ha alkalmazásod információtechnológia-alapú hitelnyújtási szolgáltatást biztosít a 77/POJK.01/2016 számú OJK rendelet (és annak időről időre módosított változata) szerint, be kell küldened érvényes engedélyedet nekünk áttekintésre.
- A fejlesztői fiók nevének meg kell egyeznie a nyilatkozaton feltüntetett kapcsolódó bejegyzett vállalkozás nevével.
- Ki kell tölteni a személyi kölcsönt kínáló alkalmazásokra vonatkozó indonéziai nyilatkozatot, és biztosítani kell a nyilatkozatban foglaltak igazolásához szükséges dokumentumokat is. Például:
- Fülöp-szigetek
- Ki kell tölteni a személyi kölcsönt kínáló alkalmazásokra vonatkozó Fülöp-szigeteki nyilatkozatot, és biztosítani kell a nyilatkozatban foglaltak igazolásához szükséges dokumentumokat is.
- Minden, az online kölcsönnyújtó platformokon (Online Lending Platforms, OLP) kölcsönt kínáló pénzügyi és kölcsönt nyújtó vállalat köteles SEC regisztrációs számmal és hitelesítési tanúsítvánnyal rendelkezni (Certificate of Authority, CA), amelyeket a Fülöp-szigeteki Értékpapír- és Tőzsdebizottságtól (PSEC) kell igényelni.
- Ezenkívül fel kell tüntetned az alkalmazásod leírásában a vállalatod nevét, üzleti nevedet, PSEC regisztrációs számodat, illetve az azt igazoló hitelesítési tanúsítványt, hogy pénzügyi vagy kölcsönt kínáló vállalatként tevékenykedhetsz.
- A kölcsönalapú közösségi finanszírozású tevékenységekben, például peer-to-peer (P2P) kölcsönnyújtásban, illetve a közösségi finanszírozásra irányadó szabályok és előírások (Rules and Regulations Governing Crowdfunding, CF-szabályok) által meghatározott tevékenységekben részt vevő alkalmazásoknak a PSEC-nél bejegyzett CF-közvetítőkön keresztül kell feldolgozniuk a tranzakciókat.
- Minden, az online kölcsönnyújtó platformokon (Online Lending Platforms, OLP) kölcsönt kínáló pénzügyi és kölcsönt nyújtó vállalat köteles SEC regisztrációs számmal és hitelesítési tanúsítvánnyal rendelkezni (Certificate of Authority, CA), amelyeket a Fülöp-szigeteki Értékpapír- és Tőzsdebizottságtól (PSEC) kell igényelni.
- Ki kell tölteni a személyi kölcsönt kínáló alkalmazásokra vonatkozó Fülöp-szigeteki nyilatkozatot, és biztosítani kell a nyilatkozatban foglaltak igazolásához szükséges dokumentumokat is.
- Nigéria
- Ki kell tölteni a személyi kölcsönt kínáló alkalmazásokra vonatkozó nigériai nyilatkozatot, és biztosítani kell a nyilatkozatban foglaltak igazolásához szükséges dokumentumokat is.
- A digitális hitelezőknek (Digital Money Lenders – DML) be kell tartaniuk a nigériai Szövetségi Verseny- és Fogyasztóvédelmi Bizottság (Federal Competition and Consumer Protection Commission – FCCPC) által kiadott és rendszeres időközönként frissülő „LIMITED INTERIM REGULATORY/ REGISTRATION FRAMEWORK AND GUIDELINES FOR DIGITAL LENDING, 2022” (A DIGITÁLIS HITELEZÉSRE VONATKOZÓ KORLÁTOZOTT IDEIGLENES SZABÁLYOZÁSI/REGISZTRÁCIÓS KERETRENDSZER ÉS IRÁNYELVEK, 2022) című dokumentum előírásait, és ellenőrizhető jóváhagyó levéllel kell rendelkezniük az FCCPC-től.
- A kölcsön szolgáltatójának (loan aggregator) be kell nyújtania a digitális hitelezési szolgáltatásokkal kapcsolatos dokumentumokat és/vagy tanúsítványt, illetve meg kell adnia az elérhetőségi adatokat minden digitális hitelezőpartner esetében.
- A Google Play kérésére további információkat vagy dokumentumokat kell benyújtani a vonatkozó szabályozási és engedélyezési követelményeknek való megfelelésről.
- Ki kell tölteni a személyi kölcsönt kínáló alkalmazásokra vonatkozó nigériai nyilatkozatot, és biztosítani kell a nyilatkozatban foglaltak igazolásához szükséges dokumentumokat is.
- Kenya
- Ki kell tölteni a személyi kölcsönt kínáló alkalmazásokra vonatkozó kenyai nyilatkozatot, és biztosítani kell a nyilatkozatban foglaltak igazolásához szükséges dokumentumokat is.
- A digitális hitelezőknek (Digital Credit Providers – DCP) végre kell hajtaniuk a DCP regisztrációs folyamatát, és be kell szerezniük a kenyai központi bank (Central Bank of Kenya –CBK) engedélyét. A nyilatkozat részeként be kell nyújtanod a CBK által kiadott engedély másolatát.
- Ha az alkalmazás nem közvetlenül nyújt hiteleket, csupán platformot biztosít bejegyzett DCP-k számára a felhasználóknak való hitelnyújtáshoz, akkor ezt a nyilatkozatban pontosan fel kell tüntetni, és mellékelni kell a megfelelő partner(ek) DCP-engedélyének másolatát.
- Jelenleg csak a CBK hivatalos honlapján, a „Directory of Digital Credit Providers” (Digitális hitelszolgáltatók jegyzéke) alatt közzétett szervezetek nyilatkozatait és engedélyeit fogadjuk el.
- Ki kell tölteni a személyi kölcsönt kínáló alkalmazásokra vonatkozó kenyai nyilatkozatot, és biztosítani kell a nyilatkozatban foglaltak igazolásához szükséges dokumentumokat is.
A családok életét tartalmasabbá tévő technológiák száma folyamatosan nő, a szülők pedig biztonságos, jó minőségű tartalmakat keresnek gyermekeik számára. Lehet, hogy a fejlesztő kifejezetten gyerekek számára készít alkalmazásokat, vagy az alkalmazása felkelti a figyelmüket. A Google Play segíteni szeretne abban, hogy a fejlesztő biztos lehessen benne: alkalmazása biztonságos minden felhasználó számára – beleértve a családokat is.
A „gyermek” szó mást és mást jelenthet a különböző nyelveken és kontextusokban. Mindenképpen ajánlott jogi tanácsot kérni arra vonatkozóan, hogy milyen kötelezettségek és korhatáros követelmények vonatkozhatnak az alkalmazásra. A fejlesztő tudja a legjobban, hogyan működik az alkalmazása, ezért az ő segítségére hagyatkozunk, hogy biztosak lehessünk abban, hogy a Google Playen megtalálható alkalmazások biztonságosak a családok számára.
A Google Play Családokkal kapcsolatos irányelvének megfelelő összes alkalmazás jogosult a „Tanárok által jóváhagyott” programba való besorolásra, de nem tudjuk garantálni, hogy az alkalmazásod bekerül a „Tanárok által jóváhagyott” programba.
Családokkal kapcsolatos irányelvekre vonatkozó követelmények
Ha az alkalmazás egyik célközönségét a gyermekek jelentik, be kell tartani a következő követelményeket. A követelmények be nem tartása az alkalmazás eltávolítását vagy felfüggesztését eredményezheti.
- Alkalmazástartalom: Gyermekek számára megfelelőnek kell lennie az alkalmazás azon tartalmainak, amelyek gyermekek számára hozzáférhetők. Ha az alkalmazásodban van globálisan nem helyénvaló tartalom, ami azonban gyermekkorú felhasználók számára megfelelőnek számít egy konkrét régióban, akkor az alkalmazás elérhető lehet abban az adott régióban (korlátozott régiók), de a többi régióban nem.
- Az alkalmazás működése: Az alkalmazásnak nem csupán webes nézetet kell nyújtania valamely webhelyről, és nem csak valamely webhely partneri forgalmának növelése az elsődleges célja, az adott webhely tulajdonjogára való tekintet nélkül.
- Folyamatosan olyan lehetőségek után kutatunk, amelyek új élményekhez juttathatják a gyermekeket a nekik szánt alkalmazások fejlesztésével. A megbízható webes oktatóalkalmazások kiscsoportos tesztelési programjában való részvétel iránti érdeklődés itt jelezhető.
- Válaszok a Play Console felületén: Pontosan meg kell válaszolni az alkalmazásra vonatkozó minden kérdést a Play Console felületén, és a válaszokat az alkalmazás esetleges változásainak megfelelően frissíteni kell. Idetartozik többek között az, hogy pontos válaszokat kell adnod az alkalmazásodról a Célközönség és tartalom szakaszban, az Adatbiztonság szakaszban és az IARC tartalombesorolási kérdőívében.
- Adatkezelési gyakorlat: Ha az alkalmazás gyermekekre vonatkozó személyes és bizalmas információkat gyűjt, erről tájékoztatást kell nyújtani akkor is, ha az adatgyűjtés az alkalmazás által használt vagy meghívott API-kon vagy SDK-kon keresztül történik. Gyermekekre vonatkozó bizalmas információk többek között a hitelesítési adatok, a mikrofonból és a kamerából származó adatok, az eszközadatok, az Android-azonosító és a hirdetéshasználati adatok.Biztosítani kell azt is, hogy az alkalmazás megfeleljen az alábbi adatkezelési gyakorlatnak:
- A kizárólag gyermekeket célzó alkalmazások nem továbbíthatnak Android-hirdetésazonosítót (AAID), SIM-sorozatszámot, buildsorozatszámot, BSSID-t, MAC-címet SSID-t, IMEI-t és/vagy IMSI-t.
- A kizárólag gyermekeket célzó alkalmazások nem kérhetik az AD_ID engedélyt a 33-mas vagy újabb Android API célzása esetén.
- Az olyan alkalmazások, amelyek célközönségébe gyermekek és idősebb korosztályok is tartoznak, nem továbbíthatnak a gyermektől vagy az ismeretlen korú felhasználótól Android-hirdetésazonosítót (AAID), SIM-sorozatszámot, buildsorozatszámot, BSSID-t, MAC-címet, SSID-t, IMEI-t és/vagy IMSI-t.
- Tilos lekérni az eszköz telefonszámát az Android API TelephonyManager osztályából.
- A kizárólag gyermekeket célzó alkalmazások nem kérhetnek helymeghatározási jogosultságot, illetve nem gyűjthetnek, nem használhatnak és nem továbbíthatnak pontos helyadatokat.
- Az alkalmazásoknak a Companion Device Manager (CDM) szolgáltatást kell használniuk a Bluetooth-hozzáférés kéréséhez, kivéve, ha az alkalmazás kizárólag olyan operációsrendszer-verziókat céloz, amelyek nem kompatibilisek a CDM-mel.
- A kizárólag gyermekeket célzó alkalmazások nem továbbíthatnak Android-hirdetésazonosítót (AAID), SIM-sorozatszámot, buildsorozatszámot, BSSID-t, MAC-címet SSID-t, IMEI-t és/vagy IMSI-t.
- API-k és SDK-k: Biztosítani kell az alkalmazás által használt összes API és SDK megfelelő implementálását.
- A kizárólag gyermekeket célzó alkalmazások nem tartalmazhatnak olyan API-kat vagy SDK-kat, amelyek nem használhatók elsődlegesen gyermekeknek szóló szolgáltatásokban. Ide tartozik a Google-bejelentkezés (és minden egyéb Google API-szolgáltatás, amely Google-fiókhoz társított adatokhoz fér hozzá), a Google Play-játékszolgáltatások és minden olyan API-szolgáltatás, amely az OAuth technológiát használja hitelesítésre és engedélyezésre.
- A gyermekeket és idősebbeket egyaránt célzó alkalmazások csak abban az esetben használhatnak gyermekeknek készült szolgáltatásokhoz nem jóváhagyott API-kat és SDK-kat, ha ezek csak semleges életkorszűrés után állnak rendelkezésre, vagy ha úgy implementálják őket, hogy nem gyűjtenek adatokat a gyermekekről. Az olyan alkalmazások, amelyek célközönségébe gyermekek és idősebb korosztályok is tartoznak, nem tehetik kötelezővé, hogy a felhasználók olyan API-n vagy SDK-n keresztül jelentkezzenek be vagy férhessenek hozzá az alkalmazás tartalmához, amely nincs jóváhagyva gyermekeknek készült szolgáltatásokban való használatra.
- Kiterjesztett valóság: Ha az alkalmazás kiterjesztett valóságot használ, biztonsági figyelmeztetést kell megjeleníteni a kiterjesztett valóságot tartalmazó rész előtt. A figyelmeztetésnek a következőket kell tartalmaznia:
- megfelelő üzenetet a szülői felügyelet fontosságáról;
- emlékeztetőt a valós világ fizikai veszélyeiről (például: figyelj a környezetedre).
- Az alkalmazás nem követelheti meg olyan eszköz alkalmazását, amelynek használatát gyermekek számára nem javasolják (ilyen például a Daydream és az Oculus).
- Közösségi alkalmazások és funkciók: Ha az alkalmazás használatával a felhasználók információkat oszthatnak meg vagy cserélhetnek, akkor pontosan közölni kell ezeket a funkciókat a Play Console tartalombesorolási kérdőívén.
- Közösségi alkalmazások: A közösségi alkalmazás olyan alkalmazás, amelynek az a fő célja, hogy lehetővé tegye a felhasználók számára adatok szabad formájú megosztását vagy személyek nagyobb csoportjával való kommunikációt. Minden olyan közösségi alkalmazásnak, amely célközönségébe a gyermekek is beletartoznak, alkalmazáson belüli emlékeztetőt kell megjelenítenie a biztonságos online jelenlétről és az online interakciók való életben jelentett kockázatairól, mielőtt megengedné, hogy a gyermekkorú felhasználók szabad formájú médiatartalmakat vagy információkat osszanak meg. Felnőtt által elvégzett műveletet is kötelezővé kell tenni, mielőtt az alkalmazás megengedné a gyermekkorú felhasználóknak a személyes adatok megosztását.
- Közösségi funkciók: Közösségi funkció minden olyan további alkalmazásfunkció, amely segítségével a felhasználók tartalmakat oszthatnak meg szabad formában, vagy személyek nagyobb csoportjával kommunikálhatnak. Minden olyan alkalmazásnak, amely célközönségébe a gyermekek is beletartoznak, és közösségi funkciókkal rendelkezik, alkalmazáson belüli emlékeztetőt kell megjelenítenie a biztonságos online jelenlétről és az online interakciók való életben jelentett kockázatairól, mielőtt megengedné, hogy a gyermekkorú felhasználók szabad formájú médiatartalmakat vagy információkat osszanak meg. Továbbá lehetőséget kell biztosítani arra, hogy a felnőttek kezelhessék a gyermekkorú felhasználók közösségi funkcióit, beleértve, de nem kizárólagosan a közösségi funkció engedélyezését/letiltását, vagy különböző funkcionalitási szintek kiválasztását. Végül kötelezővé kell tenni egy felnőtt által elvégzett műveletet azon funkciók engedélyezése előtt, amelyek segítségével a gyermekek személyes adatokat tudnak megosztani.
- A felnőtt által elvégzett művelet olyan mechanizmust jelent, amely megerősíti, hogy a felhasználó nem gyermekkorú, illetve nem ösztönzi a gyermekeket hamis életkor közlésére ahhoz, hogy az alkalmazás felnőttek részére megtervezett területeihez is hozzáférjenek (pl. felnőtt PIN-kódja, jelszó, születési dátum, e-mail-cím igazolása, fotóazonosító, bankkártya vagy TB-szám).
- Azok a közösségi alkalmazások, amelyek az ismeretlen személyekkel való csevegésre helyezik a hangsúlyt, nem célozhatnak meg gyermekeket. Példák: chatrulett-típusú alkalmazások, társkereső alkalmazások, gyermekeknek szánt nyílt csevegőszobák stb.
- Jogi megfelelőség: Gondoskodni kell arról, hogy az alkalmazás és az alkalmazás által használt vagy meghívott API-k és SDK-k is megfeleljenek az USA COPPA-törvényének (Children's Online Privacy and Protection Act) és az EU általános adatvédelmi rendeletének (GDPR), valamint minden egyéb vonatkozó törvénynek és jogszabálynak.
- Alkalmazások, amelyek gyerekeknek szóló játékot hirdetnek az áruházi adatlapjukon, de tartalmuk csak felnőttek számára megfelelő.
- Alkalmazások, amelyek API-jainak általános szerződési feltételei tiltják a gyermekeknek készült játékokban való felhasználást.
- Alkalmazások, amelyek alkohol, dohánytermék vagy ellenőrzött szerek használatát népszerűsítik.
- Alkalmazások, amelyek igazi vagy szimulált szerencsejátékot tartalmaznak.
- Gyermekek számára nem megfelelő, erőszakot, vérengzést és sokkoló tartalmakat magukban foglaló alkalmazások.
- Társkereső szolgáltatásokat vagy szexuális és párkapcsolati tanácsadást kínáló alkalmazások.
- Alkalmazások, amelyekben olyan webhelyekre mutató linkek találhatók, amelyek tartalma sérti a Google Play Fejlesztői programszabályzatát.
- Alkalmazások, amelyek felnőtteknek szóló hirdetéseket (pl. erőszakos tartalmat, szexuális tartalmat, szerencsejátékkal kapcsolatos tartalmat) jelenítenek meg gyermekeknek.
Ha olyan alkalmazásból történik a bevételszerzés a Playen, amely gyermekeket céloz, fontos, hogy az alkalmazás kövesse a Családokra vonatkozó hirdetésekkel kapcsolatos és bevételszerzési irányelveket.
Az alábbi irányelvek érvényesek minden bevételszerzésre és hirdetésre az alkalmazásban, beleértve a hirdetéseket, keresztpromóciókat (a saját alkalmazások és harmadik féltől származó alkalmazások tekintetében), alkalmazáson belüli vásárlási ajánlatokat és minden más kereskedelmi tartalmat (mint például a fizetett termékmegjelenítést). Az ilyen alkalmazásokban lévő minden bevételszerzésnek és hirdetésnek meg kell felelnie a vonatkozó törvényeknek és jogszabályoknak (beleértve minden releváns önszabályozó és ágazati irányelvet).
A Google Play fenntartja a jogot arra, hogy elutasítsa, eltávolítsa vagy felfüggessze a túl agresszív kereskedelmi gyakorlatot folytató alkalmazásokat.
Hirdetésekre vonatkozó követelmények
Ha az alkalmazás gyermekeknek vagy ismeretlen korú felhasználóknak jelenít meg hirdetéseket, akkor:
- csak a Google Play családbarát öntanúsított hirdetési SDK használata engedélyezett az e felhasználók számára történő hirdetésmegjelenítéshez;
- meg kell győződni arról, hogy az e felhasználók számára megjelenő hirdetések nem használnak érdeklődésen alapuló hirdetést (olyan egyéni felhasználókra célzott hirdetés, akik bizonyos jellemzőkkel rendelkeznek online böngészési viselkedési szokásaik alapján) vagy remarketinget (egyéni felhasználókra célzott hirdetés az alkalmazással vagy webhellyel kapcsolatos korábbi interakciók alapján);
- meg kell győződni arról, hogy az e felhasználók számára megjelenő hirdetések tartalma megfelelő a gyermekek számára;
- meg kell győződni arról, hogy az e felhasználók számára megjelenő hirdetések betartják a családi hirdetések formátumára vonatkozó követelményeket; és
- gondoskodni kell a gyermekeknek szóló hirdetésekre vonatkozó jogszabályoknak és ipari szabványoknak való megfelelőségről.
Hirdetésformátumra vonatkozó követelmények
Az alkalmazás bevételszerzési módjai és hirdetései nem tartalmazhatnak félrevezető tartalmat, és nem szabad őket úgy megtervezni, hogy gyermekkorú felhasználók véletlenül rájuk kattintsanak.
Ha az alkalmazás kizárólagos célközönségét a gyermekek jelentik, a következőkben felsoroltak mindegyike tilos. Ha az alkalmazás célközönségét gyermekek és idősebb korúak alkotják, akkor a hirdetések gyermekek vagy ismeretlen korú felhasználók részére való megjelenítése esetén a következők mindegyike tilos:
- zavaró bevételszerzési módok és hirdetések, ideértve azokat a bevételszerzési módokat és hirdetéseket, amelyek az egész képernyőt elfoglalják, vagy zavarják az alkalmazás normális használatát, és nem egyértelmű, hogy miként kell elvetni őket (például a Hirdetésfal);
- olyan bevételszerzési módok és hirdetések (így például a jutalommal járó hirdetések és a feliratkozást igénylő hirdetések is), amelyek megzavarják az alkalmazás szokásos használatát vagy a játékmenetet, és nem zárhatók be öt másodperc után;
- olyan bevételszerzési módok és hirdetések öt másodpercnél hosszabb ideig is megjelenhetnek, amelyek nem zavarják meg az alkalmazás szokásos használatát vagy a játékmenetet (például videótartalom integrált hirdetésekkel);
- közbeiktatott bevételszerzési módok és hirdetések, amelyek az alkalmazás elindulásakor azonnal megjelennek;
- több hirdetéselhelyezés egy oldalon (nem engedélyezett például több szalaghirdetés vagy videóhirdetés megjelenítése, sem olyan szalaghirdetésé, amely több ajánlatot jelenít meg egyetlen elhelyezésen);
- az alkalmazás tartalmától nehezen megkülönböztethető bevételszerzési módok és hirdetések;
- megrázó vagy érzelmi manipulációt alkalmazó trükkök, melyek hirdetésmegtekintést vagy alkalmazáson belüli vásárlást ösztönöznek;
- a játékbeli virtuális pénz és az alkalmazáson belüli vásárlásokra használható valódi pénz közti különbségtétel hiánya.
Alkalmazáson belüli vásárlások
A Google Play újra hitelesíti a felhasználókat, mielőtt alkalmazáson belüli vásárlásokat végezhetnének a kizárólag gyermekeket célzó alkalmazásokban.Erre azért van szükség, hogy biztosan a pénzügyekért felelős személy hagyja jóvá a vásárlásokat, ne gyermekek.
Hirdetési SDK-k
Ha hirdetéseket jelenítesz meg alkalmazásodban, és a célközönség csak gyermekekből áll, akkor kizárólag családbarát öntanúsító hirdetési SDK-verziókat használhatsz. Amennyiben az alkalmazás célközönségébe a gyermekek és az idősebbek is beletartoznak, életkorszűrési módszereket kell alkalmazni (például semleges életkorszűrést), és biztosítani kell, hogy a gyermekeknek megjelenő hirdetések kizárólag a Google Play öntanúsító hirdetési SDK-verziókból érkezzenek.
Ezekkel a követelményekkel kapcsolatos további információt a Családbarát öntanúsító hirdetési SDK program irányelveinek oldalán találsz, a Családbarát öntanúsító hirdetési SDK-verziók aktuális listáját pedig lásd itt.
Ha az AdMob szolgáltatást használja, az AdMob Súgóban tájékozódhat a termékekkel kapcsolatban.
A te felelősséged annak biztosítása, hogy az alkalmazás megfeleljen a hirdetésekre, az alkalmazáson belüli vásárlásokra és a kereskedelmi tartalmakra vonatkozó összes követelménynek. A hirdetési SDK-k tartalmi irányelveivel és hirdetési gyakorlatával kapcsolatban az adott hirdetési hálózatnál lehet érdeklődni.
A Google elkötelezett aziránt, hogy biztonságos élményt biztosítson a gyermekek és családok számára. A legfontosabb része ennek az elköteleződésnek annak biztosítása, hogy a gyermekek csak a koruknak megfelelő hirdetéseket láthassanak, és hogy az adataikat megfelelő módon kezeljék. E cél érdekében kötelezővé tettük a hirdetési SDK-k és közvetítési platformok számára annak az öntanúsítását, hogy gyermekek számára megfelelőek, illetve megfelelnek a Google Play Fejlesztői Programszabályzatának és a Google Play családokkal kapcsolatos irányelveinek, beleértve a Családbarát öntanúsító hirdetési SDK program követelményeit.
A Google Play Családbarát öntanúsító hirdetési SDK program segítségével a fejlesztők azonosíthatják, hogy mely hirdetési SDK-k és közvetítési platformok tanúsították önmagukról, hogy megfelelőek gyermekeknek készített alkalmazásokban való használatra.
Az SDK adatainak a valóstól eltérő bemutatása – már az érdeklődés jelzésére szolgáló űrlapon is – ahhoz vezethet, hogy eltávolítjuk az SDK-dat a Családbarát öntanúsító hirdetési SDK programból, vagy felfüggesztjük a programban való részvételét, ezért fontos a pontos információk megadása.Irányelvi követelmények
Ha az SDK-d vagy közvetítési platformod a Google Play Családbarát programban részt vevő alkalmazásokban jelenít meg hirdetéseket, meg kell felelned a Google Play fejlesztői irányelveinek, beleértve a következő követelményeket. Ha nem tartod be a követelményeket, eltávolíthatunk a Családbarát öntanúsító hirdetési SDK programból vagy felfüggeszthetjük a részvételed.
Te felelsz annak biztosításáért, hogy az SDK-d vagy közvetítési platformod megfeleljen az irányelveknek, ezért tekintsd át alaposan a Google Play Fejlesztői Programszabályzatát, a Google Play Családokkal kapcsolatos irányelveit és a Családbarát öntanúsító hirdetési SDK program követelményeit.
- Hirdetések tartalma: A gyermekek által hozzáférhető hirdetések tartalmainak a gyermekek számára megfelelőnek kell lenniük.
- (i) Meg kell határoznod a kifogásolható hirdetéstartalmakat és viselkedéseket, valamint (ii) tiltanod kell a használatukat az általános szerződési feltételeidben vagy irányelveidben. A meghatározásoknak meg kell felelniük a Google Play Fejlesztői Programszabályzat előírásainak.
- Olyan módszert kell kialakítanod, mellyel a hirdetési kreatívok életkornak megfelelő csoportokba sorolhatók. Az életkornak megfelelő csoportokat úgy kell meghatározni, hogy legalább egy „Korhatár nélküli” és egy „Felnőtteknek” csoportot tartalmazzanak. A besorolás módszerét össze kell hangolni a Google SDK-knak biztosított módszertanával, amelyet az SDK-k az érdeklődés jelzésére szolgáló űrlap kitöltése után kapnak meg.
- Biztosítanod kell, hogy amikor a gyermekek számára való hirdetésmegjelenítés valós idejű ajánlattétel útján zajlik, megtörténjen a kreatívok ellenőrzése, és hogy ezek megfeleljenek a fenti követelményeknek.
- Továbbá rendelkezned kell olyan mechanizmussal, amellyel vizuálisan is azonosíthatod a kreatívokat a készletedből (például: vízjellel látod el a hirdetési kreatívot – amely lehet a vállalkozásod látható logója –, vagy ehhez hasonló funkciót alkalmazol).
- Hirdetésformátum: Biztosítanod kell, hogy a gyermekkorú felhasználók részére megjelenített hirdetések megfeleljenek a Családbarát hirdetésformátumra vonatkozó követelményeknek, és lehetővé kell tenned, hogy a fejlesztők olyan hirdetésformátumokat válasszanak, amelyek megfelelnek a Google Play Családokkal kapcsolatos irányelvének.
- A hirdetések nem tartalmazhatnak félrevezető tartalmat, és nem szabad őket úgy megtervezni, hogy gyermekkorú felhasználók véletlenül rájuk kattintsanak.
- Nem engedélyezettek a zavaró hirdetések, ideértve azokat a hirdetéseket, amelyek az egész képernyőt elfoglalják, vagy zavarják az alkalmazás szokásos használatát, és nem egyértelmű, hogy miként kell bezárni őket (pl.: Hirdetésfal).
- Az alkalmazás szokásos használatát vagy a játékmenetet megzavaró hirdetéseknek (beleértve a jutalommal járó vagy opcionális hirdetéseket) öt másodperc után bezárhatónak kell lenniük.
- Nem helyezhető el több hirdetés egy oldalon. Nem engedélyezett például több szalaghirdetés vagy videóhirdetés megjelenítése, sem olyan szalaghirdetésé, amely több ajánlatot jelenít meg egyetlen elhelyezésen.
- A hirdetéseknek jól elkülöníthetőnek kell lenniük az alkalmazás tartalmától.
- A hirdetések nem használhatnak megrázó vagy érzelmi manipulációt alkalmazó trükköket, melyek a megtekintésüket ösztönzik.
- Érdeklődésen alapuló hirdetés/Remarketing: Biztosítanod kell, hogy a gyermekkorú felhasználók számára megjelenő hirdetések nem használnak érdeklődésen alapuló hirdetést (olyan egyéni felhasználókra célzott hirdetés, akik bizonyos jellemzőkkel rendelkeznek online böngészési viselkedési szokásaik alapján) vagy remarketinget (egyéni felhasználókra célzott hirdetés az alkalmazással vagy webhellyel kapcsolatos korábbi interakciók alapján).
- Adatkezelési gyakorlat: SDK-szolgáltatóként átláthatóan kell kezelned a felhasználói adatokat (például egy felhasználótól vagy felhasználóról gyűjtött adatok, beleértve az eszközadatokat). Ez alatt azt értjük, hogy közölni kell, hogy az SDK eléri, gyűjti, használja és megosztja az adatokat; valamint az adatok felhasználását a közölt célokra kell korlátozni. Ezek a Google Play-követelmények kiegészítik a vonatkozó adatvédelmi jogszabályok által előírt valamennyi követelményt. Tájékoztatást kell nyújtanod arról, ha alkalmazásod személyes és bizalmas információkat gyűjt gyermekektől, beleértve, de nem kizárólagosan a hitelesítési adatokat, a mikrofonból és a kamerából származó adatokat, az eszközadatokat, az Android-azonosítót és a hirdetéshasználati adatokat.
- Kérelmenkénti vagy alkalmazásonkénti alapon lehetővé kell tenned a megjelenítők számára gyermekközpontú bánásmód igénylését, amikor hirdetéseket jelenítenek meg. A bánásmódnak meg kell felelnie a vonatkozó jogszabályoknak és rendelkezéseknek, például az USA gyermekek online adatvédelmére vonatkozó törvényének (Children's Online Privacy and Protection Act; COPPA) és az EU általános adatvédelmi rendeletének (GDPR).
- A gyermekközpontú bánásmód részeként a Google Play emellett megköveteli a hirdetési SDK-któl a személyre szabott hirdetések, az érdeklődésen alapuló hirdetések és a remarketing letiltását is.
- Biztosítanod kell, hogy amikor a gyermekek számára való hirdetésmegjelenítés valós idejű ajánlattétel útján zajlik, megtörténjen az adatvédelmi jelzők továbbítása az ajánlattevők számára.
- Nem továbbíthatsz a gyermektől vagy az ismeretlen korú felhasználótól Android-hirdetésazonosítót (AAID), SIM-sorozatszámot, buildsorozatszámot, BSSID-t, MAC-címet, SSID-t, IMEI-t és/vagy IMSI-t.
- Kérelmenkénti vagy alkalmazásonkénti alapon lehetővé kell tenned a megjelenítők számára gyermekközpontú bánásmód igénylését, amikor hirdetéseket jelenítenek meg. A bánásmódnak meg kell felelnie a vonatkozó jogszabályoknak és rendelkezéseknek, például az USA gyermekek online adatvédelmére vonatkozó törvényének (Children's Online Privacy and Protection Act; COPPA) és az EU általános adatvédelmi rendeletének (GDPR).
- Közvetítési platformok: Amikor gyermekek számára jelenítesz meg hirdetéseket, a következőkre kell figyelned:
- csak családbarát öntanúsító hirdetési SDK-k használhatók, vagy olyan intézkedéseket kell megvalósítani, amelyekkel biztosítható, hogy a közvetítésből származó hirdetések mindegyike megfeleljen ezeknek a követelményeknek; valamint
- meg kell adni a közvetítési platformok számára szükséges adatokat a hirdetéstartalom besorolásának és a gyermekközpontú bánásmódnak a jelzésére.
- Öntanúsítás és megfelelőség: Elegendő információt kell biztosítanod a Google részére (pl. az érdeklődés jelzésére szolgáló űrlapon jelzett információk) annak igazolásához, hogy a hirdetési SDK-k irányelvei megfelelnek az összes öntanúsítási követelménynek, beleértve, de nem kizárólagosan a következőket:
- Biztosítanod kell az SDK-d vagy közvetítési platformod általános szerződési feltételeinek, adatvédelmi irányelveinek és megjelenítők részére szóló integrálási útmutatójának angol nyelvű változatát.
- Be kell küldened egy mintaként szolgáló tesztalkalmazást, amely a hirdetési SDK legújabb, megfelelő verzióját használja. A mintaként szolgáló tesztalkalmazás legyen teljesen felépített és futtatható Android APK, amely az SDK összes funkcióját használja. A tesztalkalmazásra vonatkozó követelmények:
- A tesztalkalmazást teljesen felépített és futtatható, telefonra méretezett Androidos APK-ként kell beküldeni.
- A hirdetési SDK legújabb vagy hamarosan megjelenő verzióját kell használnia, amelynek meg kell felelnie a Google Play irányelveinek.
- A hirdetési SDK-d összes funkcióját használnia kell, beleértve a hirdetési SDK meghívását hirdetések lekérése és megjelenítése céljából.
- A tesztalkalmazáson keresztül lekért kreatívok útján teljes körű hozzáféréssel kell rendelkeznie a hálózaton lévő minden élő, illetve megjelenítést végző hirdetéskészlethez.
- Földrajzi hely alapján nem korlátozható.
- Ha készleted vegyes közönségnek szól, akkor a tesztalkalmazásodnak képesnek kell lennie megkülönböztetni a teljes készletből, illetve a gyermekek vagy minden korcsoport számára megfelelő készletből származó kreatívokra vonatkozó kérelmeket.
- A hozzáférés nem korlátozható konkrét hirdetésekre a készleten belül, kivéve, ha semleges életkorszűrés szabályozza.
- Időben kell válaszolnod a jövőbeni információkérésekre, és tanúsítanod kell, hogy az újonnan kiadott verziók megfelelnek a legújabb Google Play Fejlesztői Programszabályzatnak, beleértve a Családokkal kapcsolatos irányelvekre vonatkozó követelményeket.
- Jogi megfelelőség: A családbarát, öntanúsított hirdetési SDK-knak olyan hirdetésmegjelenítést kell támogatniuk, amely megfelel a megjelenítőkre érvényes, gyermekekkel kapcsolatos törvényeknek és jogszabályoknak.
- Gondoskodnod kell arról, hogy az SDK-d vagy közvetítési platformod megfeleljen az USA COPPA törvényének (Children's Online Privacy and Protection Act), az EU Általános adatvédelmi rendeletének (GDPR), valamint minden egyéb vonatkozó törvénynek és jogszabálynak.
Megjegyzés: A „gyermek” szó mást és mást jelenthet a különböző nyelveken és kontextusokban. Mindenképpen ajánlott jogi tanácsot kérni arra vonatkozóan, hogy milyen kötelezettségek és korhatáros követelmények vonatkozhatnak az alkalmazásra. A fejlesztő tudja a legjobban, hogyan működik az alkalmazása, ezért az ő segítségére hagyatkozunk, hogy biztosak lehessünk abban, hogy a Google Playen megtalálható alkalmazások biztonságosak a családok számára.
- Gondoskodnod kell arról, hogy az SDK-d vagy közvetítési platformod megfeleljen az USA COPPA törvényének (Children's Online Privacy and Protection Act), az EU Általános adatvédelmi rendeletének (GDPR), valamint minden egyéb vonatkozó törvénynek és jogszabálynak.
További információt a program követelményeivel kapcsolatban a Családbarát öntanúsító hirdetési SDK program oldalon találsz.
Családbarát öntanúsító hirdetési SDK program
Ha hirdetéseket jelenítesz meg alkalmazásodban, és a célközönségedbe csak gyermekek tartoznak (a Családokkal kapcsolatos irányelvben leírtak szerint), akkor csak olyan hirdetési SDK-verziókat használhatsz, amelyek öntanúsításuk szerint megfelelnek a Google Play irányelveinek, beleértve az alább szereplő Családbarát öntanúsító hirdetési SDK-ra vonatkozó követelményeket.
Amennyiben alkalmazásod célközönségébe gyermekek és idősebbek is tartoznak, akkor gondoskodnod kell arról (például a semleges életkorszűrésre irányuló intézkedések használatával), hogy a gyermekeknek megjelenő hirdetések kizárólag az ilyen öntanúsító hirdetési SDK-verziók egyikéből érkezzenek.
A te felelősséged annak biztosítása, hogy az alkalmazásodban felhasznált valamennyi SDK-verzió – így az öntanúsító hirdetési SDK-verziók is – megfeleljen minden vonatkozó irányelvnek, helyi jogszabálynak és rendelkezésnek. A Google nem állítja és nem garantálja, hogy a hirdetési SDK-k pontos információkat közölnek az öntanúsítás során.
A családbarát öntanúsító hirdetési SDK-k használata csak akkor szükséges, ha hirdetési SDK-kat használsz a hirdetések gyermekek számára való megjelenítéséhez. Az alábbiak engedélyezettek anélkül, hogy a hirdetési SDK öntanúsítást végezne a Google Playen, de ebben az esetben is biztosítanod kell, hogy hirdetéstartalmaid és adatgyűjtési eljárásaid megfeleljenek a Google Play felhasználói adatokra vonatkozó irányelvének és a Családokkal kapcsolatos irányelvnek:
- saját hirdetések, amelyek esetében SDK-k segítségével kezeled az alkalmazásaid vagy egyéb saját tulajdonú médiatartalmaid és árucikkeid keresztpromócióját;
- közvetlen ügyletek használata a hirdetőkkel, amelyek során SDK-kat használsz a készlet kezeléséhez.
A családbarát öntanúsító hirdetési SDK-kkal kapcsolatos követelmények
- Meg kell határozni a kifogásolható hirdetéstartalmakat és viselkedéseket, és használatukat tiltani kell a hirdetési SDK általános szerződési feltételeiben vagy irányelveiben. A meghatározásoknak meg kell felelniük a Google Play Fejlesztői Programszabályzat előírásainak.
- Olyan módszert kell kialakítani, mellyel a hirdetési kreatívok korosztályok szerint besorolhatók. A korosztályokat úgy kell meghatározni, hogy legalább egy „Korhatár nélküli” és egy „Felnőtteknek” csoportot tartalmazzanak. A besorolás módszerét össze kell hangolni a Google SDK-knak biztosított módszertanával, amelyet az SDK-k az alábbi, érdeklődés kifejezésére szolgáló űrlap kitöltése után kapnak meg.
- Kérelmenkénti vagy alkalmazásonkénti alapon lehetővé kell tenni a megjelenítők számára gyermekközpontú bánásmód igénylését, amikor hirdetéseket jelenítenek meg. A bánásmódnak meg kell felelnie a vonatkozó jogszabályoknak és rendelkezéseknek, például az USA gyermekek online adatvédelmére vonatkozó törvényének (Children's Online Privacy and Protection Act; COPPA) és az EU általános adatvédelmi rendeletének (GDPR). A gyermekközpontú bánásmód részeként a Google Play emellett megköveteli a hirdetési SDK-któl a személyre szabott hirdetések, az érdeklődésen alapuló hirdetések és a remarketing letiltását is.
- Lehetővé kell tenni a megjelenítők számára, hogy olyan hirdetésformátumokat válasszanak, amelyek megfelelnek a Google Play családokra vonatkozó hirdetési és bevételszerzési irányelveinek, valamint teljesítik a „Tanárok által jóváhagyott” program követelményeit.
- Biztosítani kell, hogy amikor a gyermekek számára való hirdetésmegjelenítés valós idejű ajánlattétel útján zajlik, megtörténjen a kreatívok ellenőrzése és az adatvédelmi jelzők továbbítása az ajánlattevők számára.
- Elegendő információt kell biztosítani (például tesztalkalmazást és az alábbi érdeklődés jelzésére szolgáló űrlapon feltüntetett adatokat) a Google számára annak igazolásához, hogy a hirdetési SDK megfelel az összes öntanúsítási követelménynek, és időben válaszolni kell a további információkérésekre, például új verziókiadásokat kell beküldeni annak igazolására, hogy a hirdetési SDK-verzió megfelel valamennyi öntanúsítási követelménynek, illetve tesztalkalmazást kell biztosítani.
- Öntanúsítást kell végezni arról, hogy valamennyi új verziókiadás megfelel a Google Play Fejlesztői Programszabályzatnak, ideértve a Családokkal kapcsolatos irányelv követelményeit is.
Fontos: A családbarát öntanúsító hirdetési SDK-knak olyan hirdetésmegjelenítést kell támogatniuk, amely megfelel a megjelenítőkre érvényes, gyermekekkel kapcsolatos törvényeknek és jogszabályoknak.
Itt találsz további információt a hirdetési.kreatívok vízjellel való ellátásáról és tesztalkalmazás biztosításáról.
A platformok kiszolgálására vonatkozó közvetítési kérelmek a következők, amikor hirdetéseket jelenítesz meg gyerekeknek:
- csak családbarát öntanúsító hirdetési SDK-k használhatók, vagy olyan intézkedéseket kell megvalósítani, amelyekkel biztosítható, hogy a közvetítésből származó hirdetések mindegyike megfeleljen ezeknek a követelményeknek; valamint
- meg kell adni a közvetítési platformok számára szükséges adatokat a hirdetéstartalom besorolásának és a gyermekközpontú bánásmódnak a jelzésére.
A fejlesztők itt találják a családbarát öntanúsító hirdetési SDK-k listáját, és itt ellenőrizhetik, hogy a hirdetési SDK-k mely verziói tanúsították, hogy használhatók Családbarát alkalmazásokban.
Emellett a fejlesztők megoszthatják ezt az érdeklődés jelzésére szolgáló űrlapot is azon hirdetési SDK-kkal, amelyek öntanúsítást kívánnak végezni.
Hirdetések
A hirdetések nem adhatják ki magukat más alkalmazás felhasználói felületének, illetve az operációs rendszer értesítéseinek vagy figyelmeztető elemeinek. Egyértelműnek kell lenni a felhasználó számára, hogy melyik alkalmazás jeleníti meg az egyes hirdetéseket.
-
Alkalmazás kezelőfelületét utánzó hirdetések:
① Az alkalmazásban látható kérdőjel ikon egy hirdetés, amely a felhasználót egy külső céloldalra irányítja át.
-
Rendszerértesítést utánzó hirdetések:
① ② A fenti példákban olyan hirdetések láthatók, amelyek különböző rendszerértesítéseket utánoznak.
① A fenti példa a jellemzők egy olyan menüjét illusztrálja, amely egyéb jellemzőket utánoz, de csupán egy vagy több hirdetésre irányítja a felhasználót.
A fenti módosításokon túl a következő pontosításokat tesszük, amelyek azonnal hatályba lépnek: |
A fejlesztőnek a felhasználói adatokat (például a felhasználóktól vagy a felhasználókról gyűjtött adatokat, beleértve az eszközadatokat is) átlátható módon kell kezelnie. Ez azt jelenti, hogy nyilvánosságra kell hozni a felhasználói adatok hozzáférését, gyűjtését, felhasználását, kezelését és megosztását az alkalmazásból, és az adatok felhasználását a nyilvánosságra hozott irányelveknek megfelelő célokra kell korlátozni. Kérjük, vedd figyelembe, hogy a személyes és érzékeny felhasználói adatok bárminemű kezelésére érvényes még minden, az alábbi „Személyes és bizalmas felhasználói adatok” című szakaszban feltüntetett további követelmény is. Ezek a Google Play-követelmények kiegészítik a vonatkozó adatvédelmi jogszabályok által előírt valamennyi követelményt.
Ha harmadik féltől származó kódot (például SDK-t) szerepeltetsz az alkalmazásodban, akkor biztosítanod kell, hogy az alkalmazásodban használt, harmadik fél által biztosított kód, valamint az alkalmazásodból származó adatok harmadik fél általi feldolgozására irányuló gyakorlatok megfeleljenek a Google Play Fejlesztői Programszabályzatnak, amely a felhasználásra és a közzétételre vonatkozó előírásokat is tartalmaz. Biztosítanod kell például, hogy az SDK-szolgáltatók ne adjanak el személyes és érzékeny felhasználói adatokat az alkalmazásból. Ez a követelmény attól függetlenül érvényes, hogy a felhasználói adatok továbbítása a szerverre történő elküldés után vagy harmadik fél kódjának az alkalmazásba történő beágyazásával történik.
Személyes és bizalmas felhasználói adatok
A személyes vagy bizalmas felhasználói adatok közé tartoznak többek között a személyazonosításra alkalmas adatok, a pénzügyi, fizetési és hitelesítési adatok, a telefonkönyvvel, a névjegyekkel, az eszköz helyével, az SMS-ekkel és a hívásokkal kapcsolatos adatok, az egészségügyi adatok, a Health Connect-adatok, az eszközön található egyéb alkalmazások készlete, a mikrofon és a kamera adatai, továbbá egyéb bizalmas eszköz- vagy használati adatok. Ha az alkalmazás személyes és bizalmas felhasználói adatokat kezel, akkor a következőkre kell ügyelni:
- Az alkalmazásban megszerzett személyes és bizalmas felhasználói adatokhoz való hozzáférést, valamint ezek gyűjtését, felhasználását és megosztását az alkalmazásra és a szolgáltatás funkcióira és az irányelvekben feltüntetett célokra kell korlátozni a felhasználó által észszerűen elvárható módon:
- A személyes és bizalmas felhasználói adatokhoz hozzáférést kibővítő alkalmazásoknak be kell tartaniuk a Google Play hirdetési irányelveit.
- Szükség esetén az adatok szolgáltatóknak történő átvitele jogi okokból is lehetséges (például érvényes kormányzati kérés esetén, illetve a törvényeknek való megfelelés érdekében), vagy ha az átvitel egy cégegyesülés vagy -felvásárlás részét képezi. Ilyen esetben a felhasználókat a törvényeknek megfelelően értesíteni kell.
- Minden személyes és bizalmas felhasználói adatot biztonságosan kell kezelni, amibe beletartozik az is, hogy az adattovábbítás valamilyen modern titkosítással (például HTTPS-protokollal) történjen.
- Az Android-engedélyek által korlátozott adatokhoz való hozzáférés előtt futásidőben küldhető engedélykérést kell alkalmazni (ha lehetséges).
- Nem lehet személyes és bizalmas felhasználói adatokat értékesíteni.
- Az „értékesítés” személyes és érzékeny felhasználói adatok cseréjét vagy átadását jelenti harmadik félnek pénzbeli ellenérték fejében.
- A személyes és érzékeny felhasználói adatok felhasználó által kezdeményezett továbbítása (például amikor a felhasználó az alkalmazás egy funkcióját használja arra, hogy fájlt továbbítson egy harmadik félnek, vagy amikor a felhasználó úgy dönt, hogy egy kifejezetten kutatási célú alkalmazást használ) nem minősül értékesítésnek.
- Az „értékesítés” személyes és érzékeny felhasználói adatok cseréjét vagy átadását jelenti harmadik félnek pénzbeli ellenérték fejében.
A jól látható közlésre és a hozzájárulásra vonatkozó követelmények
Azokban az esetekben, amikor a személyes és érzékeny felhasználói adatok hozzáférése, gyűjtése, felhasználása vagy megosztása az alkalmazásban nem felel meg az adott termék vagy funkció felhasználója észszerű elvárásainak (például ha az adatgyűjtés a háttérben történik, amikor a felhasználó nem használja az alkalmazást), az alábbi követelményeknek kell megfelelned:
Jól látható nyilatkozat: Meg kell jelenítenie az alkalmazáson belül egy nyilatkozatot az adatokhoz való hozzáférésről, valamint azok gyűjtéséről, felhasználásáról és megosztásáról. Az alkalmazáson belüli nyilatkozatnak:
- magában az alkalmazásban kell szerepelnie, nem csak az alkalmazás leírásában vagy valamilyen webhelyen;
- az alkalmazás normál használata során kell megjelennie, és nem követelheti meg a felhasználótól, hogy valamelyik menübe vagy a beállításokba navigáljon;
- meg kell adnia az elért vagy gyűjtött adatok körét;
- ismertetnie kell az adatok felhasználási és megosztási módját;
- nem szabad kizárólag a vonatkozó adatvédelmi irányelvekben vagy az általános szerződési feltételekben szerepelnie; valamint
- nem szabad együtt szerepelnie más, a személyes és bizalmas felhasználói adatok gyűjtésétől eltérő témájú nyilatkozatokkal.
Beleegyezés és futáskor kért engedélyek: az alkalmazáson belüli felhasználói hozzájárulásra vonatkozó és a futáskor kért engedélykérelmeket közvetlenül meg kell előznie egy olyan alkalmazáson belüli nyilatkozatnak, amely megfelel a jelen irányelv követelményeinek. Az alkalmazáson belüli, hozzájárulás megszerzésére irányuló kérelemnek:
- az engedélykérés párbeszédpanelén jól látható és egyértelmű módon kell megjelennie;
- felhasználói műveletet (pl. koppintással elfogadás, jelölőnégyzet bejelölése) kell igényelnie;
- tilos úgy értelmeznie a nyilatkozattól való elnavigálást (pl. a máshová történő koppintást, illetve a Vissza vagy a Kezdőképernyő gomb megnyomását), mint az engedély megadását;
- tilos automatikusan eltűnő vagy lejáró üzeneteket használni a felhasználói hozzájárulás megszerzésének módjaként; és
- a felhasználó engedélyét még azelőtt kell kérni, hogy az alkalmazás megkezdené a személyes és érzékeny felhasználói adatok gyűjtését vagy az ilyen adatokhoz való hozzáférést.
Azoknak az alkalmazásoknak, amelyek más jogalapra (például az EU GDPR szerinti jogos érdekre) támaszkodnak a személyes és érzékeny felhasználói adatok hozzájárulás nélküli feldolgozásához, meg kell felelniük az összes vonatkozó jogszabályi előírásnak, és megfelelő tájékoztatást kell nyújtaniuk a felhasználóknak, beleértve az alkalmazáson belüli tájékoztatást is, ahogyan azt a jelen szabályzat előírja.
A szabályzattal kapcsolatos követelmények teljesítése érdekében javasoljuk az alábbi példa formátumát referenciaként használni a jól látható nyilatkozathoz, amennyiben ez kötelező:
- „[Ez az alkalmazás] [adattípus] típusú adatokat gyűjt/továbbít/szinkronizál/tárol a(z) [„funkció”] engedélyezéséhez, [ilyen esetben].”
- Példa: „A Fitness Funds helyadatokat gyűjt a fitnesztevékenységek nyomon követéséhez akkor is, ha az alkalmazás nincs megnyitva, illetve nincs használatban, és az adatok a hirdetések támogatására is szolgálnak.”
- Példa: „A Call buddy olvasási és írási adatokat gyűjt a névjegyek rendezésének támogatásához akkor is, ha az alkalmazás nincs használatban.”
Ha alkalmazásodban olyan, harmadik féltől származó kód (például SDK) szerepel, amelynek célja alapértelmezés szerint a személyes és érzékeny felhasználói adatok gyűjtése, akkor a Google Playtől érkezett kéréstől számított 2 héten belül (vagy ha a Play kérésében ennél hosszabb határidő szerepel, akkor az adott időn belül) megfelelő bizonyítékot kell benyújtanod arra vonatkozóan, hogy az alkalmazásod megfelel az irányelvben szereplő, a jól látható közlésre és a hozzájárulásra vonatkozó követelményeknek, köztük a harmadik fél kódjának segítségével az adatokhoz való hozzáférésre, az adatgyűjtésre, adathasználatra és adatmegosztásra érvényes követelményeknek is.
- Olyan alkalmazás, amely gyűjti az eszköz helyadatait, de nem rendelkezik jól látható nyilatkozattal, amely elmagyarázza, hogy mely funkció használja ezeket az adatokat és/vagy jelöli az alkalmazás adathasználatát a háttérben.
- Olyan alkalmazás, amely futtatáskor engedélyt kér az adatokhoz való hozzáféréshez, mielőtt megjelenik a jól látható nyilatkozat, amelyben közli, hogy mire használja az adatokat.
- Olyan alkalmazás, amely hozzáfér a felhasználó telepített alkalmazásainak listájához, de ezt nem olyan személyes vagy bizalmas felhasználói adatként kezeli, amelyre vonatkoznak a fenti Adatvédelmi irányelvek, valamint az adatkezelésre és az egyértelmű tájékoztatásra és beleegyezésre vonatkozó követelmények.
- Olyan alkalmazás, amely hozzáfér a felhasználó telefon- vagy címtáradataihoz, de nem olyan személyes vagy bizalmas felhasználói adatokként kezeli őket, amelyekre vonatkoznak a fenti Adatvédelmi irányelvek, valamint az adatkezelésre és az egyértelmű tájékoztatásra és beleegyezésre vonatkozó követelmények.
- Olyan alkalmazás, amely felveszi a felhasználó képernyőjén történteket, és ezeket az adatokat nem kezeli a jelen irányelv hatálya alá tartozó személyes vagy bizalmas adatokként.
- Olyan alkalmazás, amely gyűjti az eszköz helyadatait, és nem ismerteti minden részletre kiterjedően az adatok felhasználását, vagy nem szerez hozzájárulást a fenti követelményeknek megfelelően.
- Olyan alkalmazás, amely az alkalmazás hátterében korlátozott engedélyeket használ (például követési, kutatási és marketingcélokra), és nem ismerteti minden részletre kiterjedően az ilyen adatok felhasználását, vagy nem szerez hozzájárulást a fenti követelményeknek megfelelően.
- Olyan SDK-val rendelkező alkalmazás, amely személyes és érzékeny felhasználói adatokat gyűjt, és ezeket az adatokat nem kezeli úgy, mint amelyek a jelen felhasználói adatokra vonatkozó irányelvek, a hozzáférésnek, az adatkezelésnek (beleértve a tiltott értékesítést), valamint a feltűnő közzétételi és hozzájárulási követelményeknek a hatálya alá tartoznak.
Ebben a cikkben további információ található a jól látható közlésre és a hozzájárulásra vonatkozó követelményekről.
Engedélyek és bizalmas információhoz hozzáférő API-k
Az engedély- és a bizalmas információkhoz hozzáférő API-kéréseket közérthető módon kell megfogalmazni a felhasználó számára. Csak olyan engedélyeket és bizalmas információkhoz hozzáférő API-kat kérhetsz, amelyek az alkalmazás meglévő, Google Play-adatlapján ismertetett funkcióinak vagy szolgáltatásainak megvalósításához szükségesek. Nem használhatsz sem olyan engedélyeket, sem olyan bizalmas információkhoz hozzáférő API-kat, amelyek nem nyilvános, megvalósításra nem kerülő vagy nem engedélyezett funkciókhoz vagy célokra biztosítanak hozzáférést a felhasználói vagy eszközadatokhoz. Az engedélyeknek vagy a bizalmas információkhoz hozzáférő API-knak köszönhetően megismert személyes vagy bizalmas adatok értékesítése, illetve értékesítési célból történő megosztása tilos.
Az adatokhoz való hozzáféréshez szükséges engedély- és a bizalmas információkhoz hozzáférő API-kéréseket összefüggéseiben, fokozatosan jelezd, hogy a felhasználó megértse, miért kér engedélyt az alkalmazás. Az adatok csak olyan célokra használhatók, amelyekhez a felhasználók hozzájárulásukat adták. Ha a fejlesztő később más célokra szeretné használni az adatokat, meg kell kérdeznie a felhasználókat, és gondoskodnia kell arról, hogy egyértelműen kifejezzék hozzájárulásukat az adatok további felhasználási módjaihoz.
Korlátozott engedélyek
A fentiek mellett a korlátozott engedélyek olyan engedélyek, amelyek veszélyesként, speciálisként, jellegzetesként, illetve az alábbiak szerint vannak meghatározva. Ezekre az engedélyekre a következő kiegészítő követelmények és korlátozások is érvényesek:
- A Korlátozott Engedélyek segítségével elért felhasználói vagy eszközadatok személyes és érzékeny felhasználói adatoknak minősülnek. Az ilyen adatokra a Felhasználói adatokra vonatkozó irányelvek vonatkoznak.
- Ha a felhasználó elutasítja a korlátozott engedélyre vonatkozó kérést, tiszteletben kell tartani a döntését, emellett a felhasználókat nem lehet úgy manipulálni, illetve arra kényszeríteni, hogy elfogadjanak nem alapvető fontosságú engedélyeket. A fejlesztőknek észszerű keretek között lehetőséget kell biztosítaniuk azon felhasználóknak is az alkalmazás használatára, akik nem járulnak hozzá a bizalmas engedélyek használatához (pl. ha a felhasználó korlátozta a hívásnaplóhoz való hozzáférést, akkor lehetőséget kell neki adni a telefonszámok manuális bevitelére).
- Kimondottan tilos az engedélynek a Google Play rosszindulatú programokra vonatkozó irányelveivel (beleértve az magasabb szintű jogosultságokkal való visszaélésre vonatkozó irányelvvel) ellentétes módon történő felhasználása.
Egyes korlátozott engedélyekre az alább részletezett további követelmények is érvényesek lehetnek. E korlátozások célja a felhasználói adatok védelme. Korlátozott kivételeket biztosíthatunk e követelmények alól azokban az igen ritka esetekben, amikor az adott alkalmazás valamilyen rendkívül lenyűgöző vagy nagyon fontos funkcióval rendelkezik, és a funkció biztosítására pillanatnyilag nincs más módszer. A kivételkéréseket a felhasználókra gyakorolt lehetséges biztonsági vagy adatvédelmi hatásokat figyelembe véve mérlegeljük.