Notifikasi

You can now request help from the Help page in your Play Console account.  If you don't have access to Play Console, ask your account admin for an invite.

Izin Android Health: Panduan dan FAQ

Halaman ini memberikan panduan mendetail dan menjawab pertanyaan umum (FAQ) terkait penggunaan izin Android yang mengakses data sensitif terkait kesehatan dan kebugaran. Izin ini mencakup, tetapi tidak terbatas pada, hal berikut:

A. Izin Health Connect: Health Connect menyediakan cara terpusat dan standar bagi aplikasi untuk menyimpan dan membagikan data kesehatan dan kebugaran sekaligus menjaga privasi dan keamanan pengguna. Hal ini memungkinkan aplikasi meminta akses ke jenis data tertentu, bukan izin yang luas, sehingga memperkuat transparansi dan kontrol. Contoh izin Health Connect meliputi:

  • android.permission.health.READ_HEART_RATE
  • android.permission.health.READ_BLOOD_PRESSURE
  • android.permission.health.READ_ALCOHOL_CONSUMPTION; READ_MENSTRUAL_CYCLE_PHASE; READ_SYMPTOM_COUGH (Catatan: Izin gejala bersifat terperinci; tidak ada izin "ALL_SYMPTOMS")

Informasi selengkapnya tentang Health Connect, termasuk cara memulai, dapat ditemukan di halaman developer Health Connect kami. Untuk mengetahui detail tentang izin kesehatan, lihat Izin Android Health.

B. Sensor Tubuh: Android juga memberikan izin untuk mengakses data langsung dari sensor di tubuh, seperti monitor detak jantung, pulse oximeter, dan sensor suhu kulit. (menggunakan android.permission.BODY_SENSORS, atau mulai Android 16, izin android.permission.health.* yang lebih terperinci, seperti android.permission.health.READ_HEART_RATE.

Untuk informasi selengkapnya tentang transisi ini, lihat Perubahan perilaku: Aplikasi yang menargetkan Android 16 atau yang lebih tinggi.

C. Izin lain yang relevan mencakup:

  • Izin terkait kesehatan tertentu seperti READ_HEALTH_DATA_IN_BACKGROUND and READ_HEALTH_DATA_HISTORY
  • Izin Android standar (misalnya, Lokasi, Kamera, Mikrofon, Bluetooth, Eksekusi Latar Belakang) yang digunakan dalam aplikasi kesehatan untuk mengumpulkan atau menyimpulkan informasi kesehatan sensitif, juga tunduk pada prinsip inti yang diuraikan di sini (izin pengguna, minimalisasi data, pembatasan tujuan, keamanan) dan kebijakan Data Pengguna.

Akses dan penggunaan data: Persyaratan dan panduan

Akses dan penggunaan izin kesehatan tunduk pada sejumlah prinsip utama berikut. Persyaratan ini berlaku baik data berasal dari Health Connect, Sensor Tubuh, maupun izin kesehatan dan kebugaran lainnya yang relevan, serta melengkapi persyaratan lengkap kebijakan Data Pengguna dan kebijakan Aplikasi kesehatan.

  1. Akses aplikasi Anda ke data kesehatan dan kebugaran yang diperoleh melalui izin Android harus terkait langsung dengan tujuan untuk memberikan manfaat yang jelas kepada pengguna sesuai dengan cakupan kasus penggunaan yang disetujui sebagaimana dijelaskan dalam panduan ini.

  2. Anda harus mematuhi semua persyaratan mendetail untuk izin, permintaan izin runtime, dan pengungkapan yang jelas sebagaimana diuraikan dalam kebijakan Data Pengguna Google Play.

  3. Hanya minta izin dan akses jenis data yang mendukung fitur kesehatan tertentu yang ditampilkan kepada pengguna yang Anda tawarkan. Jangan meminta akses yang lebih luas dari yang diperlukan. Aplikasi (terutama Agen AI dan alat serbaguna) yang mendukung berbagai sumber data, harus menggunakan Matchmaking API untuk mendeteksi sumber data yang tersedia di perangkat sebelum meminta akses (dialog izin).

  4. Pertahankan kebijakan privasi yang komprehensif dan akurat, yang mudah diakses melalui aplikasi dan listingan Google Play Store Anda, yang menjelaskan secara transparan:

  • Data kesehatan dan kebugaran yang dikumpulkan dan diakses aplikasi Anda.
  • Cara data digunakan, disimpan, dan kemungkinan untuk dibagikan (termasuk kepada pihak ketiga).
  • Kebijakan retensi dan penghapusan data.
  • Praktik keamanan Anda.

Fungsi aplikasi, listingan Google Play Store, dan pengungkapan dalam aplikasi apa pun yang terkait dengan akses data kesehatan harus secara akurat merepresentasikan praktik data dan penggunaan yang dimaksud.

  1. Fungsi aplikasi, listingan Google Play Store, dan pengungkapan dalam aplikasi apa pun yang terkait dengan akses data kesehatan harus secara akurat merepresentasikan praktik data dan penggunaan yang dimaksud. Jika aplikasi Anda menulis metadata ID Perangkat Unik (UDI) untuk menunjukkan asal data, Anda harus memastikan akurasi dan keasliannya. Aplikasi yang membaca data UDI bertanggung jawab sepenuhnya untuk memvalidasi ID ini terhadap database peraturan yang relevan dan menentukan kesesuaian klinis data untuk fitur yang mereka sediakan.

  2. Anda harus menerapkan prosedur keamanan teknis, administratif, dan fisik yang andal untuk melindungi data kesehatan sensitif dari akses, penggunaan, pengungkapan, modifikasi, kehilangan, atau penghancuran yang tidak sah. Hal ini minimal mencakup enkripsi data dalam penyimpanan dan dalam pengiriman, kontrol akses yang kuat dalam sistem Anda, serta praktik pengembangan yang aman dan pengelolaan kerentanan.

  3. Anda sepenuhnya bertanggung jawab untuk mengidentifikasi dan mematuhi semua hukum, peraturan, dan standar industri yang berlaku terkait data kesehatan di setiap wilayah tempat aplikasi Anda didistribusikan. Hal ini mencakup, tetapi tidak terbatas pada, persyaratan seperti:

  • HIPAA di Amerika Serikat untuk Informasi Kesehatan Terlindungi (PHI).
  • GDPR di Eropa terkait pemrosesan data pribadi dan khususnya pemrosesan kategori data khusus.
  • Peraturan terkait Software as a Medical Device (SaMD) jika aplikasi Anda memenuhi kriteria yang relevan.
  • Hukum privasi data dan informasi kesehatan lokal.

Untuk mengetahui daftar komprehensif penggunaan terlarang untuk data Kesehatan dan Kebugaran Android, lihat bagian "Penggunaan terlarang untuk data Kesehatan dan Kebugaran Android" di bawah.

Kasus penggunaan yang disetujui untuk izin kesehatan Android

Akses terhadap data kesehatan dan kebugaran yang sensitif melalui izin Android secara ketat dibatasi hanya untuk aplikasi yang memberikan manfaat yang jelas bagi pengguna dalam kasus penggunaan tertentu yang disetujui. Kasus penggunaan yang Anda nyatakan di Konsol Google Play harus secara akurat mencerminkan fungsi aplikasi Anda yang memerlukan data kesehatan dan kebugaran.

Bagian ini memberikan deskripsi dan contoh mendetail untuk kasus penggunaan utama yang disetujui. Perhatikan bahwa kesesuaian data dari Health Connect atau Sensor Tubuh dapat bervariasi bergantung pada fitur tertentu.

Kebugaran, kesehatan, dan pelatihan

Aplikasi yang dirancang untuk membantu pengguna melacak, memantau, menganalisis, mengelola, dan meningkatkan kebugaran fisik, kesejahteraan umum, atau menerima pelatihan dan panduan yang dipersonalisasi. Juga mencakup aplikasi pendamping yang menyinkronkan dan menampilkan metrik kebugaran dari perangkat wearable.

Fitur sering kali melibatkan agregasi data dari berbagai sumber milik pengguna (aplikasi, perangkat wearable) untuk mendapatkan gambaran menyeluruh dan analisis tren jangka panjang, misalnya:

  • memberikan masukan real-time selama aktivitas (seperti memantau intensitas olahraga, zona detak jantung, atau pemulihan setelah beraktivitas menggunakan data sensor yang relevan),
  • melacak aktivitas harian (seperti langkah atau mendeteksi aktivitas jalan kaki/lari),
  • menganalisis kesehatan dan pola tidur,
  • mendeteksi tanda-tanda awal potensi penyakit melalui analisis tren (tidak ditujukan untuk diagnosis medis),
  • melacak nutrisi dan kebiasaan gaya hidup (misalnya, konsumsi alkohol),
  • melacak fase siklus menstruasi historis (misalnya, Folikuler, Luteal) untuk konteks kesehatan,
  • menawarkan latihan atau sesi meditasi terpandu, dan
  • memberikan rencana olahraga atau menu makanan yang dipersonalisasi.

Reward

Aplikasi yang mendorong pengguna untuk menerapkan dan mempertahankan kebiasaan sehat, mempersonalisasi insentif, atau melacak progres menuju target kesehatan, dengan reward keuangan.

Kesejahteraan perusahaan

Mencakup platform yang biasanya ditawarkan melalui perusahaan untuk mempromosikan kesehatan karyawan melalui program, tantangan, dan referensi kesehatan. Fungsinya sering kali melibatkan agregasi data aktivitas yang diizinkan (seperti data jumlah langkah dari berbagai perangkat/aplikasi pengguna) untuk berpartisipasi dalam tantangan perusahaan atau melacak progres dalam program yang disponsori oleh perusahaan.

Perawatan medis

Aplikasi yang membantu pengguna menerima dan mengelola perawatan klinis, termasuk:

  • Perawatan langsung: Aplikasi yang memungkinkan pengguna terhubung dengan penyedia layanan kesehatan, mengelola janji temu, mengakses rekam medis, dan memantau kondisi kesehatan.
  • Manajemen Kondisi: Aplikasi yang berfokus pada pengelolaan kondisi medis tertentu (misalnya, diabetes, hipertensi) termasuk mencatat gejala klinis (misalnya, batuk, demam, mual) untuk melacak progres, memberikan rencana perawatan, memantau progres, serta memberikan edukasi dan dukungan yang relevan.
  • Melacak pengukuran klinis atau tanda vital (mungkin termasuk pemantauan berkelanjutan atau hampir real-time yang relevan dengan kondisi, seperti pola detak jantung untuk konteks kardiovaskular, SpO2 untuk masalah pernapasan/tidur, atau suhu kulit untuk penilaian demam/pemulihan)
  • Pengelolaan Obat: Aplikasi yang membantu pengguna mengelola obat, melacak kepatuhan konsumsi, dan menerima pengingat, serta berpotensi menggunakan data pengguna untuk mengidentifikasi potensi interaksi obat atau memberikan informasi medis yang dipersonalisasi.

Contohnya mencakup aplikasi pengelolaan diabetes (melacak glukosa darah, insulin, diet, aktivitas), pelacak kepatuhan pengobatan, atau platform yang memberi pengguna akses ke rekam medis elektronik (EMR).

Catatan Kepatuhan:

  • Peraturan perangkat medis: Aplikasi yang melakukan diagnosis, rekomendasi perawatan, atau pemantauan klinis dapat memenuhi syarat sebagai Software as a Medical Device (SaMD) dan tunduk pada persyaratan peraturan yang ketat (misalnya, FDA di Amerika Serikat, CE marking/MDR di Eropa). Developer memiliki tanggung jawab penuh untuk mematuhi peraturan yang berlaku.
  • Hukum privasi data: Menangani jenis data ini memerlukan kepatuhan terhadap hukum privasi data kesehatan seperti HIPAA di Amerika Serikat, GDPR di Uni Eropa, atau peraturan yang setara.

Riset pada manusia

Aplikasi yang memungkinkan pengguna mendonasikan data mereka untuk studi riset kesehatan, dengan izin dan tindakan de-identifikasi yang sesuai. Hal ini dapat mencakup aplikasi yang berfokus pada kondisi tertentu, pemantauan kesehatan masyarakat, atau perekrutan uji klinis. Studi ini biasanya disetujui oleh Institutional Review Board (IRB) atau Ethics Committee (EC) dan mengumpulkan persetujuan pengguna untuk melakukan riset kesehatan.

Catatan: Aplikasi yang melakukan riset kesehatan pada manusia dengan data yang diperoleh melalui Health Connect harus mendapatkan izin dari peserta atau, untuk anak di bawah umur, dari orang tua atau wali mereka. Izin tersebut harus mencakup (a) sifat, tujuan, dan durasi penelitian; (b) prosedur, risiko, dan manfaat bagi peserta; (c) informasi tentang kerahasiaan dan penanganan data (termasuk pembagian apa pun dengan pihak ketiga); (d) kontak (POC) untuk menjawab pertanyaan peserta; dan (e) proses pembatalan partisipasi. Aplikasi yang melakukan riset kesehatan pada manusia dengan data yang diperoleh melalui Health Connect harus mendapatkan persetujuan dari dewan independen yang 1) bertujuan melindungi hak, keselamatan, serta kesejahteraan peserta dan 2) memiliki wewenang untuk meninjau, mengubah, serta menyetujui riset yang melibatkan manusia. Bukti persetujuan tersebut harus diberikan sesuai permintaan.

Game yang terintegrasi dengan data kesehatan

Game dengan mekanisme gameplay, progres karakter, atau reward dalam game yang secara langsung dipengaruhi oleh data aktivitas fisik atau kesehatan pengguna di dunia nyata, yang sering kali diakses melalui metrik aktivitas gabungan (seperti jumlah langkah) atau status aktivitas yang terdeteksi (berjalan, berlari). Contohnya termasuk game yang menggunakan jumlah langkah untuk membuka fitur, simulasi hewan peliharaan virtual yang memerlukan aktivitas pengguna, atau game berbasis lokasi yang mendorong pengguna untuk bergerak. Tujuan utamanya harus tetap untuk bermain game. Aplikasi semacam ini tidak boleh berfungsi sebagai alat medis yang tidak diatur.

Penggunaan terlarang untuk data Kesehatan dan Kebugaran Android

Karena sifatnya yang sensitif, penggunaan tertentu data kesehatan dan kebugaran secara tegas dilarang untuk melindungi privasi dan keamanan pengguna. Penggunaan data yang diakses melalui izin kesehatan Android (termasuk Health Connect, Sensor Tubuh, atau izin relevan lainnya) untuk tujuan berikut dilarang:

Eksploitasi komersial dan periklanan

  • Mentransfer atau menjual data kesehatan atau kebugaran pengguna kepada pihak ketiga seperti platform periklanan, broker data, atau distributor informasi apa pun.
  • Mentransfer, menjual, atau menggunakan data kesehatan dan kebugaran pengguna untuk menayangkan iklan, termasuk iklan yang dipersonalisasi atau menurut minat.
  • Mentransfer, menjual, atau menggunakan data kesehatan dan kebugaran pengguna untuk menentukan kelayakan kredit, kelayakan asuransi, kesesuaian pekerjaan, atau untuk tujuan pinjaman.
  • Membagikan data kesehatan kepada pihak ketiga tanpa izin pengguna secara eksplisit dan transparan.
  • Menampilkan atau membagikan data sensitif secara publik di media sosial tanpa izin eksplisit dari pengguna.

Penggunaan yang tidak sah atau tidak aman

  • Mentransfer, menjual, atau menggunakan data kesehatan dan kebugaran pengguna dengan produk atau layanan apa pun yang mungkin memenuhi syarat sebagai perangkat medis, kecuali jika aplikasi perangkat medis tersebut mematuhi semua peraturan yang berlaku, termasuk mendapatkan izin atau persetujuan yang diperlukan dari badan regulasi terkait (misalnya, U.S. FDA) untuk maksud penggunaan data kesehatan dan kebugaran, dan pengguna telah memberikan izin eksplisit untuk penggunaan tersebut.
  • Mentransfer, menjual, atau menggunakan data kesehatan dan kebugaran pengguna untuk tujuan apa pun atau dengan cara yang melibatkan informasi kesehatan sensitif yang diatur oleh peraturan privasi tertentu (misalnya, Informasi Kesehatan Terlindungi berdasarkan HIPAA), kecuali jika tindakan tersebut dimulai oleh pengguna dan mematuhi semua hukum dan peraturan yang berlaku.
  • Jangan menggunakan data kesehatan dan kebugaran untuk mengembangkan, atau untuk digabungkan ke dalam, aplikasi, lingkungan, atau aktivitas yang penggunaan atau kegagalan data kesehatan secara wajar dapat diperkirakan menyebabkan kematian, cedera diri, bahaya pada individu, atau kerusakan properti atau lingkungan.
  • Jangan mengakses data yang diperoleh melalui izin kesehatan Android menggunakan aplikasi headless. Aplikasi harus menampilkan ikon yang dapat diidentifikasi dengan jelas di baki aplikasi, setelan aplikasi perangkat, ikon notifikasi, dll.
  • Jangan menggunakan API data kesehatan dan kebugaran dengan aplikasi yang menyinkronkan data antara perangkat atau platform yang tidak kompatibel.
  • Jangan gunakan izin kesehatan Android untuk terhubung ke aplikasi, layanan, atau fitur yang hanya menargetkan anak-anak.

Bagaimana cara meminta akses ke data dari izin kesehatan dan kebugaran?

  1. Tinjau kebijakan yang relevan: Tinjau dan pahami kasus penggunaan dan persyaratan yang disetujui untuk mengakses, membagikan, dan melindungi data kesehatan dan kebugaran pengguna. Untuk mengetahui lebih lanjut, baca kebijakan Izin Kesehatan dari Android dan panduan yang disebutkan di halaman ini.
  2. Minta izin di Konsol Google Play: Saat mengirimkan aplikasi di Konsol Google Play, minta izin spesifik yang diperlukan untuk jenis data yang diperlukan aplikasi Anda untuk mendukung fiturnya.

Saat meminta izin, perhatikan hal berikut:

  • Untuk setiap izin yang diminta, berikan justifikasi yang jelas dan mendetail yang menjelaskan cara aplikasi Anda akan menggunakan data untuk memberikan manfaat kepada pengguna.
  • Akses ke kategori sensitivitas tinggi termasuk kesehatan reproduksi (misalnya, READ_MENSTRUAL_CYCLE_PHASE), penggunaan zat (misalnya, READ_ALCOHOL_CONSUMPTION), tanda vital klinis (misalnya, READ_BLOOD_PRESSURE, READ_SKIN_TEMPERATURE), dan gejala yang dilaporkan sendiri (misalnya, READ_SYMPTOM_COUGH), tunduk kepada pengawasan yang lebih ketat. Anda harus menunjukkan bahwa titik data spesifik ini diperlukan untuk fitur yang ditampilkan kepada pengguna (seperti pelacakan kesuburan, atau pengelolaan kondisi kronis).
  • Jika aplikasi Anda tidak memerlukan akses ke jenis data tertentu, Anda tidak boleh meminta akses ke jenis data ini.
  • Jelaskan sedetail mungkin tujuan permintaan akses Anda.
  • Minta jenis data minimum yang diperlukan dan berikan kasus penggunaan yang valid untuk setiap permintaan.

Untuk panduan visual tentang cara mengelola izin Kesehatan & Kebugaran, video berikut mungkin dapat membantu Anda.

Contoh justifikasi yang tepat:

  • Izin yang diminta: Akses ke data aktivitas fisik.
  • Justifikasi: "Aplikasi kami menyediakan program olahraga yang dipersonalisasi. Akses ke data aktivitas fisik memungkinkan kami menyesuaikan rekomendasi berdasarkan tingkat aktivitas pengguna saat ini, sehingga membantu mencapai tujuan kebugaran mereka."
  • Izin yang Diminta (Sensor Tubuh): android.permission.health.READ_HEART_RATE
  • Justifikasi: "Aplikasi kami menyediakan pemantauan detak jantung secara real-time selama olahraga untuk memberikan masukan kepada pengguna dan memungkinkan mereka menyesuaikan intensitas olahraga."

Contoh justifikasi yang tidak lengkap:

  • Izin yang diminta: Akses ke data aktivitas fisik.
  • Justifikasi: "Dibutuhkan untuk fungsi aplikasi". (Penjelasan ini terlalu umum dan tidak memiliki justifikasi yang spesifik)
  1. Jelaskan praktik privasi & keamanan: Berikan kebijakan privasi komprehensif yang:
  2. Memberikan ringkasan tentang praktik pengumpulan, penggunaan, dan pembagian data aplikasi Anda. Sertakan detail tentang data yang dikumpulkan, cara data tersebut digunakan dan disimpan, kontrol pengguna, serta praktik pembagian data.
  3. Menjelaskan tindakan keamanan yang diterapkan untuk melindungi data pengguna, seperti enkripsi, kontrol akses, dan penilaian keamanan rutin.

Semua permintaan akses untuk izin kesehatan dan kebugaran serta sensor tubuh akan ditinjau agar penggunaan data sensitif ini sesuai dengan kasus penggunaan yang disetujui.

Apa yang terjadi jika permintaan saya tidak lengkap atau ditolak?

Jika permintaan Anda tidak lengkap atau ditolak, Anda akan menerima masukan melalui Konsol Play. Alasan umum penolakan meliputi:

  • Izin yang diminta tidak memberikan justifikasi yang jelas.
  • Ketidaksesuaian dengan kasus penggunaan yang disetujui.
  • Meminta daftar izin massal saat tidak diperlukan.
  • Detail tentang praktik pengumpulan, penggunaan, dan pembagian data tidak memadai.

Developer dapat merevisi dan mengirim ulang permintaan mereka dengan informasi atau klarifikasi tambahan.

Apakah kebijakan izin kesehatan dan kebugaran berlaku untuk aplikasi WearOS?

Ya. Kebijakan izin kesehatan dan kebugaran berlaku untuk semua aplikasi yang meminta akses ke izin kesehatan dan kebugaran yang dijelaskan di atas, termasuk yang dirancang untuk WearOS. Developer harus memastikan kepatuhan terhadap kebijakan Health Connect, terlepas dari jenis perangkat, termasuk kepatuhan terhadap persyaratan akses, penggunaan, dan privasi data.

Apa saja panduan UI untuk izin dan permintaan data Kesehatan dan Kebugaran?

Untuk memberikan pengalaman pengguna yang lancar dan meyakinkan, fokuslah pada cara Anda menampilkan data Kesehatan dan Kebugaran dalam aplikasi. Jelaskan tujuan di balik akses setiap tipe data, dan sajikan informasi dalam format yang teratur dan mudah dicerna. Lihat panduan UI Health Connect untuk mengetahui informasi mendetail tentang hal ini.
Halaman ini mungkin berisi konten yang diterjemahkan menggunakan teknologi AI. Terjemahan AI mungkin berisi kesalahan.

Apakah ini membantu?

Bagaimana cara meningkatkannya?
true
Telusuri
Hapus penelusuran
Tutup penelusuran
Menu utama
7097980354337747970
true
Pusat Bantuan Penelusuran
false
true
true
true
true
true
92637
false
false
false
false
false