Vaša obdelava podatkov o uporabniku (npr. podatkov, zbranih od uporabnika ali o njem, vključno s podatki o napravi) mora biti pregledna. To pomeni, da morate razkriti, kako aplikacija dostopa do podatkov o uporabnikih, jih zbira, uporablja in deli z drugimi, ter uporabo podatkov omejiti na razkrite namene, ki so skladni s pravilniki. Upoštevajte, da za vsako obdelavo osebnih in občutljivih podatkov veljajo tudi dodatne zahteve v spodnjem razdelku »Osebni in občutljivi podatki o uporabniku«. Te zahteve za Google Play veljajo poleg morebitnih zahtev, ki jih predpisujejo veljavni zakoni o zasebnosti in varstvu podatkov.
Če v aplikacijo vključite kodo tretjih oseb (npr. komplet za razvoj programske opreme), morate zagotoviti, da so koda tretje osebe, ki jo uporabite v aplikaciji, in postopki te tretje osebe, povezani s podatki o uporabnikih iz vaše aplikacije, skladni s pravilniki o programih za razvijalce za Google Play, ki vključujejo zahteve glede uporabe in razkritja. Zagotoviti morate na primer, da vaši ponudniki kompletov za razvoj programske opreme, ne prodajajo osebnih in občutljivih podatkov iz vaše aplikacije. Ta zahteva velja ne glede na to, ali se podatki o uporabnikih prenesejo po pošiljanju v strežnik ali z vdelavo kode tretje osebe v vaši aplikaciji.
STRNI VSE RAZŠIRI VSE
Osebni in občutljivi podatki o uporabnikuOsebni in občutljivi podatki o uporabniku so med drugim podatki, ki omogočajo osebno prepoznavo, finančni podatki, podatki za plačilo, podatki za preverjanje pristnosti, podatki iz telefonskega imenika, podatki o stikih, lokacija naprave, podatki, povezani s SMS-ji in klici, zdravstveni podatki, podatki iz storitve Health Connect, podatki o oglasnem prostoru drugih aplikacij v napravi, podatki iz mikrofona in kamere ter drugi občutljivi podatki o napravah ali uporabi. Če vaša aplikacija obdeluje osebne in občutljive podatke uporabnikov, morate zagotoviti naslednje:
Zahteva za jasno razkritje podatkov in privolitevV primerih, kjer dostop vaše aplikacije do osebnih in občutljivih podatkov o uporabniku, njihovo zbiranje, uporaba ali deljenje z drugimi morda ni v okviru razumnih pričakovanj uporabnika zadevnega izdelka ali funkcije (npr. če zbiranje podatkov poteka v ozadju, ko uporabnik nima interakcije z aplikacijo), mora izpolnjevati naslednje zahteve: Jasno razkritje: V aplikaciji morate razkriti, da dostopate do podatkov, jih zbirate, uporabljate in delite z drugimi. Razkritje v aplikaciji:
Privolitev in dovoljenja ob začetku izvajanja: Tik pred zahtevami za privolitev v aplikaciji in zahtevami za dovoljenja ob začetku izvajanja mora biti prikazano razkritje v aplikaciji, ki izpolnjuje zahtevo tega pravilnika. Zahteva aplikacije za privolitev:
Aplikacije, v katerih obdelava osebnih in občutljivih podatkov o uporabniku brez privolitve temelji na drugih pravnih podlagah, na primer na zakonitem interesu, ki ga določa GDPR EU, morajo zagotoviti skladnost z vsemi veljavnimi zakonskimi zahtevami in uporabnikom zagotoviti primerna razkritja, vključno z razkritji v aplikaciji, ki jih zahteva ta pravilnik. Priporočamo, da se za izpolnjevanje zahtev pravilnika zgledujete po tem primeru oblike jasnega razkritja, ko je potrebno:
Če vaša aplikacija vključuje kodo tretjih oseb (npr. komplet za razvoj programske opreme), ki je privzeto namenjena zbiranju osebnih in občutljivih podatkov o uporabniku, morate v 2 tednih od prejema zahteve od Googla Play (oziroma v daljšem obdobju, če je tako določeno v zahtevi Googla Play), zagotoviti zadostna dokazila, da aplikacija izpolnjuje zahteve za jasno razkritje in privolitev tega pravilnika, med drugim tudi glede dostopa do podatkov, njihovega zbiranja, uporabe ali deljenja z drugimi prek kode tretje osebe.
Več informacij o zahtevi za jasno razkritje in privolitev je v tem članku. Omejitve za dostop do osebnih in občutljivih podatkovPoleg zgornjih zahtev veljajo tudi dodatne zahteve, ki so v spodnji tabeli opisane za posamezne dejavnosti.
|
Razdelek o varnosti podatkovVsi razvijalci morajo za vsako aplikacijo jasno in točno izpolniti razdelek Varnost podatkov, in sicer s podrobnim opisom zbiranja, uporabe in deljenja podatkov uporabnika. Razvijalec je odgovoren za natančnost oznake in zagotavljanje posodobljenosti teh podatkov. Kjer je ustrezno, mora biti razdelek skladen z razkritji v pravilniku o zasebnosti aplikacije. Več informacij o izpolnjevanju razdelka Varnost podatkov je v tem članku. Pravilnik o zasebnostiVse aplikacije morajo v ustreznem polju v Konzoli Play objaviti povezavo do pravilnika o zasebnosti, v sami aplikaciji pa povezavo do pravilnika o zasebnosti ali njegovo besedilo. Pravilnik o zasebnosti mora skupaj z morebitnimi razkritji v aplikaciji izčrpno pojasniti, kako aplikacija dostopa do podatkov uporabnikov, jih zbira, uporablja in deli z drugimi, brez omejevanja na podatke, razkrite v razdelku Varnost podatkov. Vsebovati mora naslednje:
Subjekt (npr. razvijalec, podjetje), naveden v objavi aplikacije v trgovini Google Play, se mora pojaviti v pravilniku o zasebnosti oziroma mora biti aplikacija imenovana v pravilniku o zasebnosti. Aplikacije, ki ne dostopajo do osebnih in občutljivih podatkov uporabnikov, morajo kljub temu posredovati pravilnik o zasebnosti. Poskrbite, da bo pravilnik o zasebnosti na voljo na aktivnem URL-ju, ki je javno dostopen in brez geoomejevanja (brez PDF-jev), ter ga ni mogoče urejati. Zahteva za izbris računaČe vaša aplikacija uporabnikom omogoča ustvarjanje računa v aplikaciji, jim mora omogočati tudi pošiljanje zahteve za izbris računa. Uporabnikom mora biti na voljo preprosto vidna možnost, da sprožijo izbris računa za aplikacijo tako v aplikaciji kot zunaj nje (na primer tako, da obiščejo vaše spletno mesto). Povezavo do tega spletnega vira morate vnesti v ustrezno polje obrazca za URL v Konzoli Play. Ko račun za aplikacijo izbrišete na podlagi zahteve uporabnika, morate izbrisati tudi podatke uporabnika, povezane z njegovim računom za aplikacijo. Začasno deaktiviranje, onemogočanje ali »zamrznitev« računa za aplikacijo se ne obravnava kot izbris računa. Če morate nekatere podatke ohraniti zaradi utemeljenih razlogov, kot so varnost, preprečevanje goljufij ali izpolnjevanje regulativnih zahtev, morate uporabnike jasno obvestiti o svojih postopkih hrambe podatkov (na primer v pravilniku o zasebnosti). Če želite izvedeti več o zahtevah pravilnika za izbris računov, preberite ta članek centra za pomoč. Če želite več informacij o posodobitvi obrazca glede varnosti podatkov, odprite ta članek. |
Uporaba ID-ja, ki ga nastavi aplikacijaAndroid bo uvedel nov ID, ki bo omogočal podporo za temeljne primere uporabe, kot sta analiziranje in preprečevanje zlorab. Pogoji uporabe tega ID-ja so navedeni spodaj.
|
Okvir zasebnostnega ščita (Privacy Shield) EU-ZDA in Švica-ZDAČe dostopate do osebnih podatkov, ki jih da na voljo Google in posredno ali neposredno omogočajo prepoznavo posameznika ter izvirajo iz Evropske unije ali Švice (»osebni podatki iz EU«), ali te osebne podatke uporabljate ali obdelujete, potem morate:
Skladnost s temi pogoji morate redno spremljati. Če v katerem koli trenutku ne morete izpolniti teh pogojev (ali če je velika verjetnost, da jih ne boste mogli izpolniti), nas morate takoj obvestiti po e-pošti na naslov data-protection-office@google.com in takoj nehati obdelovati osebne podatke iz EU ali uvesti razumne in ustrezne ukrepe, potrebne za vnovično zagotovitev zadostne ravni varstva. Od 16. julija 2020 naprej Google ne uporablja več okvira EU-U.S. Privacy Shield (zasebnostni ščit EU-ZDA) za prenos osebnih podatkov, ki izvirajo iz EGP ali Združenega kraljestva, v Združene države. (Več o tem) Več informacij je v 9. razdelku pogodbe o distribuciji za razvijalce. |