您必須公開說明自己如何處理使用者資料 (例如您向使用者蒐集的資訊或您自行蒐集的使用者相關資訊,包括裝置資訊)。也就是說,您必須揭露應用程式存取、蒐集、使用、處理及分享使用者資料的行為,而且資料使用範圍僅限已揭露且符合政策的用途。請注意,對於使用者個人和私密資料的任何處理作業,也必須遵守下方「使用者的個人和私密資料」一節所列的其他規定。除了這些 Google Play 規定外,您亦須遵守適用的隱私權和資料保護法規所列載的規定。
如果您在應用程式中加入第三方程式碼 (例如 SDK),請務必確保應用程式中所用的第三方程式碼,以及該第三方對於應用程式中使用者資料的處理方式,符合《Google Play 開發人員計畫政策》,包括使用與揭露規定。舉例來說,您必須確保 SDK 供應商不會販售從應用程式中取得的使用者個人和私密資料。無論使用者資料是在傳送至伺服器後轉移,還是透過在應用程式中嵌入的第三方程式碼轉移,都適用這項規定。
全部收合 全部展開
使用者個人及私密資料使用者的個人和私密資料包括但不限於個人識別資訊、財務和付款資訊、驗證資訊、電話簿、聯絡人、裝置位置資訊、簡訊和通話相關資料、健康資料、「健康資料同步」平台資料、裝置中其他應用程式的清單、麥克風和相機資料,以及其他具私密性的裝置或使用資料。如果您的應用程式會處理使用者的個人和私密資料,請務必遵守下列規定:
醒目揭露事項與同意聲明規定如果應用程式存取、蒐集、使用或分享使用者個人和私密資料的行為,可能不在使用相關產品或功能的使用者的合理預期範圍內 (例如,在使用者未使用應用程式期間,於背景蒐集資料),請務必遵守下列規定: 醒目揭露事項:您必須在應用程式中載明揭露事項,清楚說明應用程式存取、蒐集、使用及分享資料的行為。這份應用程式內揭露事項必須符合下列規定:
同意聲明和執行階段權限:如果應用程式需要徵詢使用者同意或索取執行階段權限,必須先顯示符合本政策規定的揭露事項,隨後再提出這類要求。應用程式徵詢使用者同意時,必須符合下列規定:
如果應用程式基於其他法律依據 (例如歐盟 GDPR 規定的正當利益),會在未經使用者同意的情況下處理其個人和私密資料,就必須遵守所有適用法律要求,並對使用者適當揭露此事,包括提供本政策規定的應用程式內揭露事項。 為配合政策規定,建議您視需要參考下方的醒目揭露事項範例格式:
如果應用程式整合了第三方程式碼 (例如 SDK),並預設以該程式碼蒐集使用者的個人和私密資料,請在收到 Google Play 要求後的 2 週內 (或 Google Play 指定的更長期限內) 提供充分證據,表明應用程式符合本政策的「醒目揭露事項與同意聲明」規定,而且透過第三方程式碼存取、蒐集、使用或分享資料的行為亦符合規定。
請參閱這篇文章,進一步瞭解醒目揭露事項與同意聲明規定。 個人和私密資料存取限制除了上述規範以外,請參閱下表,瞭解特定活動需遵守的相關規定。
|
資料安全性專區所有開發人員必須在每個應用程式中提供清楚正確的資料安全性專區,詳述蒐集、使用和分享使用者資料的行為。開發人員應負責確保隱私權標籤正確無誤,並即時更新相關資訊。在適用情況下,資料安全性專區中的內容必須與應用程式隱私權政策中的揭露事項保持一致。 如要進一步瞭解如何建置「資料安全性」專區,請參閱這篇文章。 隱私權政策所有應用程式都必須在 Play 管理中心的指定欄位張貼隱私權政策連結,並在應用程式內提供該政策的連結或內文。這份隱私權政策連同應用程式內的所有揭露事項,必須完整說明您的應用程式如何存取、蒐集、使用及分享使用者資料,而非僅附上「資料安全性」專區揭露的資料。其中必須包括:
應用程式在 Google Play 商店資訊中提及的實體名稱 (例如開發人員、公司) 必須出現在隱私權政策中,或是應用程式名稱必須出現在隱私權政策中。即使應用程式不會存取使用者的任何個人和私密資料,仍須提交隱私權政策。 請確保您的隱私權政策位於有效、公開且存取權不受地理位置限制的網址,不是以 PDF 顯示,而且不開放編輯。 帳戶刪除規定如果您的應用程式允許使用者從中建立帳戶,也必須允許使用者可要求刪除本人帳戶。當使用者想從應用程式內部和外部 (例如前往您的網站),刪除應用程式帳戶時,必須輕易就能找到啟動選項。請務必在 Play 管理中心的指定網址表單欄位,輸入這項網路資源的連結。 依使用者的要求刪除應用程式帳戶時,必須一併刪除與該帳戶關聯的使用者資料。停用、「凍結」或暫時禁用應用程式帳戶不等同於刪除帳戶。如果出於保護安全、預防詐欺或遵循法規等正當理由,而需要保留特定資料,請務必向使用者清楚說明資料保留做法,例如將這類做法加入隱私權政策。 如要進一步瞭解有關刪除帳戶的政策規定,請參閱這篇說明中心文章。如果想詳細瞭解如何更新資料安全性表單,可以瀏覽這篇文章。 |
應用程式組 ID 的使用方式為支援分析和詐欺防範等基本用途,Android 將導入一種新的 ID。這類 ID 的使用條款如下。
|
EU-U.S. Privacy Shield (歐盟-美國隱私護盾) 和 Swiss-U.S. Privacy Shield (瑞士-美國隱私護盾)存取、使用或處理由 Google 提供的個人資訊時,如果這些個人資訊來自歐盟地區或瑞士,而且可直接或間接識別個人身分 (以下簡稱「歐盟個人資訊」),您必須:
請務必定期確認您是否遵守上述規定。如果在任何情況下無法遵守這些規範 (或極有可能無法遵守規範),您必須立即傳送電子郵件到 data-protection-office@google.com 通知 Google,並且馬上停止處理「歐盟個人資訊」,或採取合理且適當的步驟以重新提供充分的防護機制。 自 2020 年 7 月 16 日起,Google 將個人資料從歐洲經濟區或英國移轉至美國時,將不再採用 EU-U.S. Privacy Shield (歐盟-美國隱私護盾) 做為依據 (瞭解詳情)。如需進一步瞭解相關資訊,請詳閱《開發人員發行協議》第 9 節的規定。 |