Turite aiškiai nurodyti, kaip apdorojate naudotojo duomenis (pvz., iš naudotojo arba apie jį surinktą informaciją, įskaitant įrenginio informaciją). Tai reiškia, kad reikia atskleisti, kaip pasiekiate, renkate, naudojate, tvarkote ir bendrinate programos naudotojo duomenis, bei apriboti duomenų naudojimą pagal duomenų atskleidimo politikos reikalavimus. Atkreipkite dėmesį, kad tvarkant asmens ir neskelbtinus naudotojo duomenis, taip pat taikomi papildomi reikalavimai, nurodyti toliau pateiktoje skiltyje „Asmens ir neskelbtini naudotojo duomenys“. Šie „Google Play“ reikalavimai papildo visus taikomuose privatumo ir duomenų apsaugos įstatymuose numatytus reikalavimus.
Jei į programą įtraukiate trečiosios šalies kodą (pvz., SDK), privalote užtikrinti, kad programoje naudojamas trečiosios šalies kodas ir tos trečiosios šalies veiksmai, susiję su programoje esančiais naudotojo duomenimis, atitiktų „Google Play“ kūrėjų programos politiką, įskaitant naudojimo ir atskleidimo reikalavimus. Pavyzdžiui, turite užtikrinti, kad SDK teikėjai neparduotų asmens ir neskelbtinų programos naudotojų duomenų. Šis reikalavimas taikomas neatsižvelgiant į tai, ar naudotojo duomenys perduodami juos nusiuntus į serverį, ar į programą įterpiant trečiosios šalies kodą.
SUTRAUKTI VISKĄ IŠSKLEISTI VISKĄ
Asmens ir neskelbtini naudotojo duomenysAsmens ir neskelbtini naudotojo duomenys apima (bet tuo neapsiriboja) asmens identifikavimo informaciją, finansinę ir mokėjimo informaciją, autentifikavimo informaciją, telefonų knygą, kontaktus, įrenginio vietovę, su SMS ir skambučiais susijusius duomenis, sveikatos duomenis, „Health Connect“ duomenis, kitų įrenginio programų skelbimų vietas, mikrofono, fotoaparato ir kitus neskelbtinus įrenginio ar naudojimo duomenis. Jei programoje tvarkomi asmens ir neskelbtini naudotojo duomenys, turite atitikti šiuos reikalavimus:
Aiškaus paskelbimo ir sutikimo reikalavimasJei jūsų programos prieiga prie asmens ir neskelbtinų naudotojo duomenų, jų rinkimas, naudojimas ar bendrinimas gali neatitikti pagrįstų atitinkamo produkto ar funkcijos naudotojo lūkesčių (pavyzdžiui, jei duomenys renkami fone, kai naudotojas nesinaudoja programa), privalote laikytis toliau nurodytų reikalavimų. Aiškus paskelbimas: programoje turite paskelbti apie duomenų pasiekimą, rinkimą, naudojimą ir bendrinimą. Paskelbimas programoje turi atitikti toliau nurodytus reikalavimus.
Sutikimo ir vykdymo laiko leidimai: programos naudotojo sutikimo ir vykdymo laiko leidimo užklausos turi būti pateiktos iš karto po paskelbimo programoje, atitinkančio šios politikos reikalavimus. Programos sutikimo užklausa turi atitikti toliau nurodytus reikalavimus.
Programos, kurios, tvarkydamos asmens ir neskelbtinus naudotojo duomenis be sutikimo, remiasi kitu teisiniu pagrindu, pvz., teisėtu interesu pagal ES BDAR, privalo laikytis visų taikomų teisinių reikalavimų ir naudotojams pateikti tinkamus atskleidimus, įskaitant atskleidimą programoje, kaip reikalaujama pagal šią politiką. Toliau pateikiamas aiškaus paskelbimo formato pavyzdys, kuriuo rekomenduojama vadovautis siekiant laikytis politikos reikalavimų.
Jei programoje integruotas trečiosios šalies kodas (pvz., SDK), kuris pagal numatytuosius nustatymus yra skirtas rinkti asmens ir neskelbtinus naudotojo duomenis, per dvi savaites nuo „Google Play“ užklausos gavimo (arba, jei „Google Play“ užklausoje numatytas ilgesnis laikotarpis, per tą laikotarpį) turite pateikti pakankamai įrodymų, kad programa atitinka šios politikos aiškaus paskelbimo ir sutikimo reikalavimus, įskaitant susijusius su prieiga prie duomenų, jų rinkimu, naudojimu ar bendrinimu naudojant trečiosios šalies kodą.
Jei reikia daugiau informacijos apie aiškaus paskelbimo ir sutikimo reikalavimą, žr. šį straipsnį. Prieigos prie asmens ir neskelbtinų duomenų apribojimaiBe anksčiau nurodytų reikalavimų, toliau pateiktoje lentelėje aprašomi konkrečiai veiklai taikomi reikalavimai.
|
Skiltis „Duomenų sauga“Visi kūrėjai turi pateikti aiškią ir tikslią informaciją kiekvienos programos „Duomenų saugos“ skiltyje, kurioje išsamiai apibūdinamas naudotojų duomenų rinkimas, naudojimas ir bendrinimas. Kūrėjas yra atsakingas už privatumo etiketės tikslumą ir joje pateikiamos informacijos atnaujinimą. Jei reikalaujama, skiltyje pateikta informacija turi atitikti programos privatumo politikoje pateiktus paskelbimus. Jei reikia papildomos informacijos apie skilties „Duomenų sauga“ pildymą, žr. šį straipsnį. Privatumo politikaKiekvienos programos privatumo politikos nuoroda turi būti paskelbta atitinkamame sistemos „Play Console“ lauke bei pačioje programoje turi būti paskelbta privatumo politikos nuoroda arba tekstas. Privatumo politikoje kartu su kitais paskelbimais programoje turi būti išsamiai paskelbta, kaip programa pasiekia, renka, naudoja ir bendrina naudotojų duomenis, neapsiribojant duomenimis, paskelbtais skiltyje „Duomenų sauga“. Tai turi apimti:
Subjektas (pvz., kūrėjas, įmonė), nurodytas programos „Google Play“ parduotuvės įraše, turi būti nurodytas privatumo politikoje arba programa turi būti nurodyta privatumo politikoje. Programose, kuriose nepasiekiama jokių asmens ir neskelbtinų naudotojų duomenų, vis tiek turi būti pateikta privatumo politika. Įsitikinkite, kad privatumo politika pasiekiama aktyviu, viešai pasiekiamu ir pagal geografinę sritį nenustatomu URL adresu (jokių PDF) ir kad jos negalima redaguoti. Paskyros ištrynimo reikalavimasJei programa leidžia naudotojams sukurti paskyrą programoje, ji taip pat turi leisti naudotojams pateikti užklausą dėl paskyros ištrynimo. Naudotojams turi būti pateikta lengvai aptinkama parinktis inicijuoti programos paskyros ištrynimą programoje ir ne programoje, pvz., apsilankius svetainėje. Šio žiniatinklio šaltinio nuorodą reikia pateikti atitinkamame URL formos lauke sistemoje „Play Console“. Kai ištrinate programos paskyrą, gavę naudotojo užklausą, taip pat turite ištrinti naudotojo duomenis, susijusius su šios programos paskyra. Laikinas programos paskyros išaktyvinimas, išjungimas ar „užšaldymas“ nelaikomas paskyros ištrynimu. Jei tam tikrus duomenis reikia saugoti teisėtais tikslais, pvz., norint užtikrinti saugą, išvengti apgaulės ar laikytis reguliavimo reikalavimų, turite aiškiai informuoti naudotojus apie duomenų saugojimo praktiką (pavyzdžiui, privatumo politikoje). Jei norite sužinoti daugiau apie paskyros ištrynimo politikos reikalavimus, perskaitykite šį pagalbos centro straipsnį. Jei reikia daugiau informacijos apie tai, kaip atnaujinti duomenų saugos formą, skaitykite šį straipsnį. |
Nustatyto programos ID naudojimasBus pristatyti nauji „Android“ įrenginiams skirti ID, taikytini pagrindiniams naudojimo atvejams, pvz., analitikai ir apsaugai nuo apgaulės. Šių ID naudojimo sąlygos nurodytos toliau.
|
„EU-U.S. Privacy Shield“ (ES–JAV privatumo skydas) ir „Swiss Privacy Shield“ (Šveicarijos privatumo skydas)Jei pasiekiate, naudojate ar apdorojate „Google“ teikiamą asmens informaciją, kuri tiesiogiai ar netiesiogiai identifikuoja asmenį ir kuri buvo pateikta Europos Sąjungoje ar Šveicarijoje („ES asmens informacija“), turite:
Turite reguliariai tikrinti, ar atitinkate šias sąlygas. Jei kada nors negalėsite atitikti šių sąlygų (arba jei yra didelė rizika, kad negalėsite jų atitikti), turite nedelsdami pranešti apie tai mums el. paštu data-protection-office@google.com ir iš karto nustoti apdoroti ES asmens informaciją arba atlikti atitinkamus veiksmus, kad atkurtumėte tinkamą apsaugą. Nuo 2020 m. liepos 16 d. „Google“ nebetaiko „EU-U.S. Privacy Shield“ (ES–JAV privatumo skydo) perkeldama asmens duomenis iš Europos ekonominė erdvės šalių ar JK į JAV. (Sužinokite daugiau.) Daugiau informacijos rasite KPS 9 skirsnyje. |