Det skal være gennemskueligt, hvordan du håndterer brugerdata (f.eks. oplysninger, der indsamles fra eller omhandler en bruger, herunder enhedsoplysninger). Det betyder, at du skal oplyse om din apps adgang til dataene. Du skal også oplyse om indsamling, brug og deling af dataene samt begrænse brugen af dem til de erklærede formål, som overholder politikken. Vær opmærksom på, at al håndtering af personlige og følsomme brugerdata også er underlagt de yderligere krav i sektionen "Personlige og følsomme brugerdata" nedenfor. Disse Google Play-krav er i tillæg til alle krav, der er foreskrevet af gældende love om beskyttelse af personlige oplysninger og data.
Hvis du medtager tredjepartskode (f.eks. en SDK) i din app, skal du sørge for, at den tredjepartskode, der bruges i din app, og tredjepartens procedurer i forhold til brugerdata fra din app, overholder programpolitikkerne for udviklere i Google Play. Dette omfatter brugs- og deklarationskrav. Du skal f.eks. sikre, at dine SDK-udbydere ikke sælger personlige og følsomme brugerdata via din app. Dette krav gælder uanset om brugerdata overføres, efter de er sendt til en server, eller ved at indlejre tredjepartskode i din app.
SKJUL ALLE UDVID ALLE
Personlige og følsomme brugerdataPersonlige og følsomme brugerdata omfatter, men er ikke begrænset til, personhenførbare oplysninger, økonomiske oplysninger og betalingsoplysninger, godkendelsesoplysninger, telefonbog, data om kontakter, enhedslokation, data om sms-beskeder og opkald, sundhedsrelaterede data, Health Connect-data beholdningen af andre apps på enheden, mikrofon, kamera samt andre følsomme enheds- og brugsdata. Hvis din app håndterer personlige og følsomme brugerdata, skal du:
Krav om tydelig erklæring og samtykkeI tilfælde, hvor din apps adgang til og indsamling, brug eller deling af personlige og følsomme brugerdata ikke falder inden for brugerens rimelige forventning til det pågældende produkt eller den pågældende funktion (f.eks. hvis dataindsamling foregår i baggrunden, når brugeren ikke benytter din app), skal du opfylde følgende krav: Tydelig erklæring: Din app skal indeholde en erklæring om din adgang til og indsamling, brug og deling af data. Erklæringen i appen:
Samtykke og aktiveringstilladelser: En erklæring i appen, der opfylder kravene i denne politik, skal vises umiddelbart før anmodninger om brugersamtykke og anmodninger om aktiveringstilladelser i appen. Appens anmodning om samtykke:
Apps, der afhænger af andre juridiske grundlag for behandling af personlige og følsomme brugerdata uden samtykke, f.eks. en legitim interesse i henhold til EU's GDPR, skal overholde alle gældende juridiske krav og vise relevante erklæringer til brugerne, herunder erklæringer i appen, som er påkrævet i henhold til denne politik. For at overholde de gældende politikkrav anbefaler vi, at du refererer til følgende eksempel på en tydelig erklæring, hvor en sådan er påkrævet:
Hvis din app integrerer tredjepartskode (f.eks. en SDK), der har til formål at indsamle personlige og følsomme brugerdata som standard, skal du inden for 2 uger efter modtagelse af en anmodning fra Google Play (eller, hvis Google Plays anmodning giver dig længere tid inden for det pågældende tidsrum) i tilstrækkelig grad dokumentere, at din app opfylder kravene om tydelig erklæring og samtykke i denne politik, herunder i forhold til adgang til og indsamling, brug eller deling af data via tredjepartskoden.
I denne artikel kan du få flere oplysninger vedrørende kravene om tydelig erklæring og samtykke. Begrænsninger for adgang til personlige og følsomme oplysningerForuden ovennævnte krav beskriver tabellen nedenfor kravene for specifikke aktiviteter.
|
Sektionen DatasikkerhedAlle udviklere skal på klar og tydelig vis udfylde sektionen Datasikkerhed for hver app med en detaljeret beskrivelse af, hvordan brugerdata indsamles, anvendes og deles. Udvikleren er ansvarlig for, at denne angivelse er korrekt og opdateret. Sektionen skal, når det er relevant, stemme overens med de erklæringer, der er angivet i appens privatlivspolitik. Gå til denne artikel for at få yderligere oplysninger om, hvordan du udfylder sektionen Datasikkerhed. PrivatlivspolitikAlle apps skal angive et link til en privatlivspolitik i det specificerede felt i Play Console samt en privatlivspolitik i form af tekst eller et link i selve appen. Privatlivspolitikken skal, sammen med eventuelle erklæringer i appen, tydeligt oplyse om, hvordan din app tilgår, indsamler, anvender og deler brugerdata, og den er ikke begrænset af de data, der er angivet i sektionen Datasikkerhed. Politikken skal omfatte:
Enheden (f.eks. udvikleren, virksomheden), som er benævnt på appens profilside i Google Play Butik, skal indgå i privatlivspolitikken, eller også skal appen benævnes i privatlivspolitikken. Apps, der ikke tilgår nogen personlige og følsomme brugerdata, skal stadig indsende en privatlivspolitik. Sørg for, at din privatlivspolitik er tilgængelig på en aktiv, offentligt tilgængelig webadresse uden geografisk afgrænsning (ingen PDF-filer), og at den ikke kan redigeres. Krav til kontosletningHvis din app tillader, at brugerne kan oprette en konto i din app, skal den også give brugerne mulighed for at anmode om, at kontoen slettes. Brugerne skal have en synlig og lettilgængelig mulighed for at iværksætte sletning af appkontoen i din app og uden for din app (f.eks. ved at besøge dit website). Der skal angives et link til denne webressource i det specificerede webadressefelt på formularen i Play Console. Når du sletter en appkonto på baggrund af en brugers anmodning, skal du også slette de brugerdata, der er knyttet til den pågældende appkonto. Midlertidig deaktivering eller "frysning" af appkontoen udgør ikke kontosletning. Hvis du har brug for at opbevare visse data af legitime årsager, f.eks. sikkerhed, forebyggelse af svindel eller overholdelse af regler, skal du tydeligt oplyse brugerne om din praksis for dataopbevaring (f.eks. i din privatlivspolitik). Læs denne artikel i Hjælp for at få flere oplysninger om politikkrav til kontosletning. Gå til denne artikel for yderligere oplysninger om, hvordan du opdaterer din formular vedrørende datasikkerhed. |
Brug af appsæt-idAndroid introducerer et nyt id for at understøtte essentielle opgaver som analyser og forebyggelse af svindel. Vilkårene for brugen af dette id er angivet nedenfor.
|
EU-U.S. og Swiss-U.S. Privacy Shield (Privacy Shield-principperne for dataudvekslinger mellem EU/Schweiz og USA)Hvis du tilgår, bruger eller behandler personlige oplysninger, som stilles til rådighed af Google, der direkte eller indirekte identificerer en person, og som stammer fra et EU-land eller Schweiz ("EU-personoplysninger"), skal du:
Du skal regelmæssigt føre kontrol med, om du overholder disse betingelser. Hvis du på noget tidspunkt ikke kan overholde disse betingelser (eller hvis der er en betydelig risiko for, at du ikke kan overholde dem), skal du straks give os besked via mail til data-protection-office@google.com og øjeblikkeligt stoppe med at behandle EU-personoplysninger eller på en rimelig og passende måde genoprette et acceptabelt sikkerhedsniveau. Fra og med den 16. juli 2020 anvender Google ikke længere EU-U.S. Privacy Shield (Privacy Shield-principperne for transatlantiske dataudvekslinger) til overførsel af personoplysninger, der stammer fra Det Europæiske Økonomiske Samarbejdsområde eller Storbritannien, til USA. (Få flere oplysninger.)Du kan finde flere oplysninger i afsnit 9 i distributionsaftalen for udviklere. |