Bezpečné používání sad SDK

Mnoho vývojářů aplikací spoléhá na produkty a služby třetích stran, které jim umožňují používat v aplikacích klíčové funkce. Tyto služby jsou často distribuovány prostřednictvím jedné nebo více knihoven kódu, které se obecně označují jako sada SDK (Software Development Kit – sada pro vývoj softwaru).

Co se očekává od vývojářů, kteří používají sady SDK třetích stran

Pokud do své aplikace zahrnete sadu SDK, nesete odpovědnost za to, že kód a postupy třetích stran nezpůsobí porušení programových zásad služby Google Play pro vývojáře.

Nově vytvořená sekce zásad Požadavky na sady SDK vám má pomoci bezpečně do aplikací integrovat sady SDK a vysvětluje, jak se některé naše stávající požadavky na ochranu soukromí a zabezpečení vztahují na sady SDK. Kromě poskytování centralizovaného zdroje pro požadavky na sady SDK připomínáme naše očekávání ohledně používání sad SDK ve vašich aplikacích, pokud jde o údaje o uživatelích. Vývojáři aplikací například musí s jakýmkoli shromažďováním údajů přímo v aplikaci pomocí sady SDK nakládat, jako kdyby údaje shromažďovali přímo.

Pokud do aplikace zahrnujete sadu SDK, postupujte takto:

  • Údaje o uživatelích shromažďované prostřednictvím aplikace sdílejte se třetími stranami, pouze pokud je potřebují.
  • Seznamte se s tím, jak sady SDK v aplikaci zpracovávají údaje o uživatelích, jaká oprávnění používají, jaká data shromažďují a proč.
  • Zajistěte, aby byla dodržena další omezení týkající se citlivých případů použití, jako je používání sad SDK v aplikacích zacílených na děti.
  • Zajistěte, aby poskytovatelé sad SDK implementovali logiku, která čte uživatelské předvolby shromažďované vývojářem aplikace a splňuje jejich požadavky, případně poskytovali mechanismus, pomocí něhož může vývojář aplikace integrovanou sadu náležitě inicializovat podle souhlasu uživatele.

Zajištění souladu s programovými zásadami služby Google Play pro vývojáře

Abychom vám pomohli zajistit, že sady SDK použité v aplikaci dodržují programové zásady služby Google Play pro vývojáře, poskytujeme různé nástroje a oznámení:

  • U oblíbených sad SDK označujeme v Play Console známé problémy.
  • Index sad SDK služby Google Play vám pomůže zjistit další informace o nejpoužívanějších komerčních sadách SDK. Kombinuje údaje o využití z aplikací na Google Play s informacemi nashromážděnými prostřednictvím detekce kódu a poskytuje tak atributy a signály, na základě kterých se můžete snáze rozhodnout, zda určitou sadu SDK v aplikaci použít, ponechat nebo ji odstranit.
  • Google Play SDK Console poskytuje způsobilým poskytovatelům sad SDK zprávy o selháních, statistiky o využívání a způsob komunikace s vývojáři aplikací prostřednictvím služeb Play Console a Android Studio.

Mějte na paměti, že aplikace nesmí používat verze sad SDK, které porušují programové zásady služby Google Play pro vývojáře, a nesmí žádné sadě SDK umožňovat shromažďování či sdílení dat k účelům, které nejsou v souladu s našimi zásadami. Verze sad SDK, které nesplňují zásady, musí být odstraněny nebo nahrazeny verzemi, které je splňují.

Tipy:

  • Pokud máte dotazy ohledně verze sady SDK a jejích požadavků na dodržování zásad, doporučujeme kontaktovat poskytovatele sady SDK.
  • Pokud obdržíte oznámení o vynucení porušení zásad sady SDK v aplikaci, které je potřeba vyřešit, přečtěte si pokyny k řešení v článku Opětovné odeslání aplikace po porušení zásad.
  • Pokud jste poskytovatel sady SDK, můžete s využitím tohoto volitelného formátu pro sady SDK publikovat pokyny pro uživatele ohledně sekce Zabezpečení údajů na Google Play.

Zásady, které jsou sadami SDK často porušovány

Prostudujte si všechny následující zásady. Pomůže vám to zajistit, aby kód třetích stran použitý ve vaší aplikaci splňoval zásady služby Google Play pro vývojáře:

Poznámka: Závadný kód sad SDK může u aplikace vést i k porušení jiných zásad, které výše nejsou uvedeny. Prostudujte si všechny zásady a sledujte jejich aktuální znění, protože jako vývojář aplikací odpovídáte za to, aby sady SDK ve vaší aplikaci nakládaly s jejími daty v souladu se zásadami.

Zdroje související se sadami SDK

Zde je několik zdrojů, které poskytují informace o bezpečném používání sad SDK třetích stran v aplikaci:

Pokud se vám v aplikaci zobrazuje oznámení o porušení zásad způsobeném sadou SDK, které je potřeba vyřešit, přečtěte si článek Moje aplikace byla odstraněna z Google Play. Najdete v něm pokyny k řešení.

Pokud jste poskytovatel sady SDK, můžete k publikování pokynů pro uživatele ohledně sekce Zabezpečení údajů na Google Play využít tento volitelný formát pro sady SDK.

Pomohly vám tyto informace?

Jak bychom článek mohli vylepšit?

Potřebujete další pomoc?

Vyzkoušejte tyto další kroky:

true
Vyhledávání
Vymazat vyhledávání
Zavřít vyhledávání
Hlavní nabídka
14771851862431833882
true
Prohledat Centrum nápovědy
true
true
true
true
true
92637
false
false