U moet transparant zijn over hoe u omgaat met gebruikersgegevens (zoals gegevens die worden verzameld van of over een gebruiker, waaronder apparaatgegevens). Dit houdt in dat u bekendmaakt of en hoe er toegang wordt gekregen tot gebruikersgegevens in uw app, en hoe deze worden verzameld, gebruikt, verwerkt en gedeeld, en dat u het gebruik van de gegevens beperkt tot de bekendgemaakte en beleidsconforme doeleinden. We wijzen u erop dat op de verwerking van persoonsgegevens en gevoelige gebruikersgegevens aanvullende vereisten van toepassing zijn overeenkomstig het onderstaande gedeelte Persoonsgegevens en gevoelige gebruikersgegevens. Deze vereisten voor Google Play gelden in aanvulling op eventuele vereisten die worden voorgeschreven in de toepasselijke wetgeving op het gebied van privacy en gegevensbescherming.
Als u code van derden (zoals een SDK) opneemt in uw app, moet u ervoor zorgen dat de code van derden die in uw app wordt gebruikt en de praktijken van die derde met betrekking tot de gebruikersgegevens uit uw app voldoen aan het Programmabeleid voor ontwikkelaars van Google Play, dat onder meer gebruiks- en kennisgevingsvereisten bevat. U moet er bijvoorbeeld voor zorgen dat uw SDK-providers geen persoonsgegevens en gevoelige gebruikersgegevens uit uw app verkopen. Deze vereiste is van toepassing ongeacht of gebruikersgegevens worden overgedragen nadat ze naar een server zijn gestuurd of door de insluiting van code van derden in uw app.
ALLES SAMENVOUWEN ALLES UITVOUWEN
Persoonsgegevens en gevoelige gebruikersgegevensPersoonsgegevens en gevoelige gebruikersgegevens omvatten onder meer persoonlijk identificeerbare informatie, financiële en betalingsgegevens, verificatie-informatie, het telefoonboek, contacten, de apparaatlocatie, gegevens over sms-berichten en gesprekken, gezondheidsgegevens, Health Connect-gegevens, welke andere apps op het apparaat staan, de microfoon, de camera en andere gevoelige apparaat- of gebruiksgegevens. Als uw app met persoonsgegevens of gevoelige gebruikersgegevens werkt, moet u het volgende doen:
Vereisten voor prominente kennisgeving en toestemmingWanneer de toegang van uw app tot persoonsgegevens en gevoelige gebruikersgegevens of het verzamelen, gebruiken of delen ervan niet binnen de redelijke verwachting van de gebruiker van het betreffende product of de betreffende functie valt (als er bijvoorbeeld gegevens worden verzameld op de achtergrond terwijl de gebruiker de app op dat moment niet gebruikt), moet u aan de volgende vereisten voldoen: Prominente kennisgeving: U moet in de app een kennisgeving verstrekken over uw toegang tot, en het verzamelen, gebruiken en delen van gegevens. De kennisgeving in de app:
Toestemming en runtime-rechten: Direct voorafgaand aan verzoeken voor gebruikerstoestemming in de app en verzoeken om runtime-rechten moet een kennisgeving worden getoond die voldoet aan de vereisten in dit beleid. Het verzoek om toestemming in de app:
Apps die een andere rechtsgrond gebruiken om persoonsgegevens en gevoelige gebruikersgegevens te verwerken zonder toestemming, zoals een legitiem belang op grond van de AVG van de Europese Unie, moeten voldoen aan alle toepasselijke wettelijke vereisten en passende kennisgevingen laten zien aan gebruikers, met inbegrip van kennisgevingen in de app zoals vereist op grond van dit beleid. Om aan de beleidsvereisten te voldoen, raden we u aan de volgende voorbeeldindeling voor de prominente kennisgeving te bekijken als die vereist is:
Als uw app code van derden (zoals een SDK) bevat die is ontworpen om standaard persoonsgegevens en gevoelige gebruikersgegevens te verzamelen, moet u binnen twee (2) weken na ontvangst van een verzoek van Google Play (of als in het verzoek van Google Play een langere periode is vermeld, binnen die periode) voldoende bewijs verstrekken waarin u aantoont dat uw app voldoet aan de vereisten voor prominente kennisgeving en toestemming van dit beleid, waaronder met betrekking tot de toegang tot gegevens en het verzamelen, gebruiken of delen ervan via de code van derden.
Lees dit artikel voor meer informatie over de vereisten voor prominente kennisgeving en toestemming. Beperkingen voor de toegang tot persoonsgegevens en gevoelige gegevensIn aanvulling op de voorgaande vereisten worden in de tabel hierna de vereisten voor specifieke activiteiten beschreven.
|
Gedeelte Veiligheid van gegevensAlle ontwikkelaars moeten een duidelijk en nauwkeurig gedeelte Veiligheid van gegevens invullen voor elke app, waarin wordt vermeld hoe gebruikersgegevens worden verzameld, gebruikt en gedeeld. De ontwikkelaar is verantwoordelijk voor de nauwkeurigheid van het label en het actueel houden van deze informatie. Indien relevant moet het gedeelte Veiligheid van gegevens overeenstemmen met de kennisgevingen die zijn opgenomen in het privacybeleid van de app. Bestudeer dit artikel voor meer informatie over hoe u het gedeelte Veiligheid van gegevens invult. PrivacybeleidAlle apps moeten een link naar het privacybeleid posten in het daarvoor bestemde veld in de Play Console en een link naar het privacybeleid of de tekst van het privacybeleid in de app zelf. Het privacybeleid moet, samen met eventuele kennisgevingen in de app, volledig openbaar maken hoe uw app gebruikersgegevens verzamelt, gebruikt, deelt en hiertoe toegang krijgt, niet beperkt tot de gegevens die worden bekendgemaakt in het gedeelte Veiligheid van gegevens. De volgende informatie moet worden vermeld:
De entiteit (zoals de ontwikkelaar of het bedrijf) die wordt genoemd in de Google Play Store-vermelding moet worden vermeld in het privacybeleid, of de app moet worden genoemd in het privacybeleid. Apps die geen toegang hebben tot persoonsgegevens en gevoelige gebruikersgegevens moeten toch een privacybeleid indienen. Zorg dat uw privacybeleid beschikbaar is via een actieve en openbaar toegankelijke URL (geen pdf) die niet voorzien is van een geofence en dat deze niet kan worden bewerkt. Vereiste voor de verwijdering van accountsAls uw app toestaat dat gebruikers een account maken in uw app, moet de app ook toestaan dat gebruikers hun account verwijderen. Gebruikers moeten beschikken over een makkelijk vindbare optie om de verwijdering van het app-account te starten in uw app. In het daarvoor bestemde URL-formulierveld in de Play Console moet daarvoor een link naar deze internethulpbron worden vermeld. Als u een app-account op verzoek van een gebruiker verwijdert, moet u ook de aan het app-account gekoppelde gebruikersgegevens verwijderen. Het tijdelijk deactiveren, uitzetten of 'bevriezen' van het app-account wordt niet beschouwd als het verwijderen van het app-account. Als u bepaalde gegevens om legitieme redenen (zoals veiligheid, fraudebestrijding of naleving van regelgeving) moet bewaren, moet u gebruikers duidelijk informeren over uw praktijken met betrekking tot de bewaring van gegevens (bijvoorbeeld in uw privacybeleid). Ga voor meer informatie over de beleidsvereisten voor de verwijdering van accounts naar dit Helpcentrum-artikel. Ga naar dit artikel voor meer informatie over het updaten van uw formulier Veiligheid van gegevens. |
Gebruik van app-set-IDAndroid introduceert een nieuwe ID ter ondersteuning van essentiële toepassingen, zoals analyse en fraudepreventie. U vindt de gebruiksvoorwaarden voor deze ID hieronder.
|
EU-U.S. Privacy Shield (EU-VS privacyschild) en Swiss-U.S. Privacy Shield (Zwitserland-VS privacyschild)Als u door Google beschikbaar gestelde persoonlijke informatie opent, gebruikt of verwerkt waarin een persoon direct of indirect wordt geïdentificeerd en die afkomstig is uit de Europese Unie of Zwitserland ('Persoonlijke informatie uit de EU'), is het volgende van toepassing:
U moet regelmatig nagaan of u deze voorwaarden naleeft. Als u op enig moment niet aan deze voorwaarden kunt voldoen (of als er een aanzienlijk risico bestaat dat u er niet aan kunt voldoen), moet u ons onmiddellijk per e-mail informeren via data-protection-office@google.com en onmiddellijk stoppen met de verwerking van Persoonlijke informatie uit de EU of redelijke en passende maatregelen nemen om een toereikend beschermingsniveau te herstellen. Sinds 16 juli 2020 maakt Google geen gebruik meer van het EU-U.S. Privacy Shield (EU-VS privacyschild) om persoonsgegevens vanuit de Europese Economische Ruimte of het Verenigd Koninkrijk door te geven aan de Verenigde Staten. (Meer informatie)Meer informatie vindt u in artikel 9 van de Distributieovereenkomst voor ontwikkelaars. |