您必须清楚说明您会如何处理用户数据(例如从用户那里获取的信息或与用户相关的信息,包括设备信息)。也就是说,您必须披露您的应用访问、收集、使用、处理及分享用户数据的方式,并且仅将数据用于已披露的符合政策要求的用途。请注意,处理个人数据和敏感用户数据的方式还受以下“个人数据和敏感用户数据”部分的其他要求所约束。除了这些 Google Play 要求之外,您还应遵守适用的隐私权和数据保护法律的规定。
如果您的应用中包含第三方代码(例如 SDK),则必须确保您的应用中使用的第三方代码,以及相应第三方对您应用中的用户数据的相关实践,均符合 Google Play 开发者计划政策(包括信息的使用和披露方面的要求)。例如,您必须确保 SDK 提供方不会出售您应用中的个人数据和敏感用户数据。无论用户数据是在发送到服务器后进行传输,还是通过在您的应用中嵌入第三方代码进行传输,此要求都适用。
全部收起 全部展开
个人数据和敏感用户数据个人数据和敏感用户数据包括但不限于个人身份信息、财务和付款信息、身份验证信息、电话簿、通讯录、设备位置信息、短信和通话相关数据、健康数据、Health Connect 数据、设备上其他应用的清单、麦克风数据、摄像头数据,以及其他敏感的设备或使用情况数据。如果您的应用将会处理个人数据和敏感用户数据,您必须满足以下要求:
关于提供醒目披露声明与征求用户同意的要求如果您的应用对个人数据和敏感用户数据的访问、收集、使用或分享方式不在相关产品或功能的用户的合理预期范围内(例如,如果数据收集行为发生在后台,即用户未与应用进行互动时),您必须满足以下要求: 醒目披露声明:您必须提供应用内披露声明,说明您对数据的访问、收集、使用和分享行为。应用内披露声明必须满足以下所有要求:
应用内用户意见征求和运行时权限请求:这些请求之前必须紧接符合本政策要求的应用内披露声明。在征求用户同意时,必须满足以下所有要求:
如果应用因其他法律依据需在未征得用户同意的情况下处理个人数据和敏感用户数据(例如欧盟《一般数据保护条例》[GDPR] 规定的合法权益),则必须遵守所有适用的法律要求,并向用户提供适当的披露,包括本政策要求的应用内披露。 为了符合政策要求,建议您在必要时参考以下醒目披露声明的示例格式:
如果您的应用集成了旨在默认收集个人数据和敏感用户数据的第三方代码(例如 SDK),您必须在收到 Google Play 请求后的 2 周内(或者,如果 Google Play 的请求提供了更长的期限,则以相应期限为准)提供足够的证据,以证明您的应用符合本政策中关于提供醒目披露声明和征求用户同意的要求,包括关于通过第三方代码访问、收集、使用或分享数据的要求。
如需详细了解关于提供醒目披露声明和征求用户同意的要求,请参阅这篇文章。 对访问个人数据及敏感数据的限制除了上述要求之外,下表还介绍了针对具体活动的要求。
|
“数据安全”部分所有开发者都必须在每个应用中提供清晰准确的“数据安全”部分,详细说明用户数据的收集、使用和分享方式。开发者应负责确保标签的准确性并及时更新相关信息。如适用,“数据安全”部分应与应用的隐私权政策中披露的信息一致。 如需详细了解如何完成“数据安全”部分,请参阅这篇文章。 隐私权政策所有应用都必须在 Play 管理中心的指定字段中发布隐私权政策链接,并在应用内发布隐私权政策链接或文本。隐私权政策(以及任何形式的应用内披露声明)必须详尽地说明您的应用如何访问、收集、使用和分享用户数据,不限于“数据安全”部分中披露的数据。隐私权政策必须包含:
应用的 Google Play 商品详情中提到的实体(例如开发者、公司)必须出现在隐私权政策中,或应用名必须出现在隐私权政策中。不访问任何个人数据及敏感的用户数据的应用也必须提交隐私权政策。 请确保您的隐私权政策能够通过可公开访问且未设定地理围栏的有效网址(非 PDF)查看,且不可编辑。 帐号删除要求如果您的应用允许用户在应用内创建帐号,则还必须允许用户请求删除他们的帐号。必须为用户提供易于发现的选项,以便在应用内和应用外(例如,通过访问您的网站)启动应用帐号删除操作。必须在 Play 管理中心的指定网址表单字段中输入指向此网站资源的链接。 当您根据用户的请求删除应用帐号时,还必须删除与该应用帐号相关联的用户数据。暂时禁用、停用或“冻结”应用帐号不等同于删除帐号。如果您因安全、欺诈防范或法规遵从等正当理由而需要保留某些数据,则必须明确告知用户您的数据保留做法(例如,在隐私权政策中明确告知)。 如需详细了解帐号删除政策要求,请参阅这篇帮助中心文章。如需详细了解如何更新您的数据安全表单,请访问这篇文章。 |
应用组 ID 的使用Android 将引入一种新的 ID 来为分析和防欺诈等基本用例提供支持。此 ID 的使用条款如下。
|
EU-U.S., Swiss Privacy Shield(欧盟-美国和瑞士-美国隐私护盾)在获取、使用或处理由 Google 提供的个人信息时,如果这些个人信息来自欧盟地区或瑞士,而且可用以直接或间接地识别个人身份(以下简称“欧盟个人信息”),那么您必须:
您必须定期监控自己对这些条件的遵从情况。一旦您无法满足这些条件(或很可能将无法满足这些条件),您必须立即发送电子邮件至 data-protection-office@google.com 通知我们,同时立即停止处理欧盟个人信息,或者采取合理、适当的措施来恢复应有的保护级别。 从 2020 年 7 月 16 日起,我们在将源自欧洲经济区或英国的个人数据传输到美国时,不再需要以 EU-U.S. Privacy Shield(欧盟-美国隐私护盾)为依据。(了解详情。)有关详情,请参阅《开发者分发协议》第 9 条中的规定。 |