Značka za brisanje podatkov v Googlu Play in območje za brisanje podatkov v razdelku glede varnosti podatkov uporabnikom omogočata novi način preglednosti in nadzora nad podatki uporabnikov, hkrati pa razvijalcem omogočata, da predstavijo, kako odgovorno ravnajo s podatki uporabnikov. Če vaša aplikacija uporabnikom omogoča ustvarjanje računa v aplikaciji, pravilnik o podatkih uporabnika zahteva, da jim mora omogočati tudi pošiljanje zahteve za izbris računa.
Nasvet: Če želite več informacij o najboljših postopkih za oblikovanje izkušnje izbrisa računa ob upoštevanju uporabnikov, obiščite spletni dnevnik razvijalcev za Android.
Pregled
Zahteva za izbris računa pravilnika o podatkih uporabnika pomeni, da morajo:
- Vsi razvijalci morajo odgovoriti na nova vprašanja glede izbrisa podatkov v obrazcu glede varnosti podatkov na strani Vsebina aplikacije v Konzoli Play.
- Če vaša aplikacija omogoča ustvarjanje računa, morate storiti to:
- uporabnikom omogočite pot v aplikaciji za izbris računov v aplikaciji in povezanih podatkov; in
- navedite vir spletne povezave, kjer lahko uporabniki zahtevajo izbris računa v aplikaciji in povezanih podatkov. Uporabnikom lahko sporočite tudi, ali izbrišete tudi druge podatke.
Preberite pravilnik v celoti in poskrbite, da boste razumeli in zagotovili skladnost, saj bodo nekateri podatki, ki jih navedete glede brisanja računa in podatkov, vidni v objavi v trgovini z aplikacijami. Za razvijalce, ki do roka ali po koncu obdobja podaljšanja ne bodo zagotovili skladnosti, bodo morda izvedeni ukrepi uveljavljanja.
V začetku leta 2024 bodo uporabnikom Googla Play v vaši objavi v trgovini že prikazane spremembe, ki bodo vključevale to:
- ogled funkcij nadzora nad zasebnostjo, ki jih aplikacija ponuja z osveženo značko brisanja podatkov v razdelku glede varnosti podatkov v objavi aplikacije v trgovini; in
- nadzor nad podatki z uporabo povezav na območju za brisanje podatkov, kjer lahko uporabniki pošljejo zahteve za izbris računa in/ali drugih podatkov, kjer je to ustrezno.
Spodnji razdelek lahko razširite in si ogledate, kako bi bilo to lahko prikazano uporabnikom v objavi v trgovini, če podpirate izbris računa.
Kaj bodo uporabniki videli, če vaša aplikacija podpira izbris računaOpomba: Slike so vzorčne in se lahko spremenijo.
Informacije o časovnici
Predvidevamo naslednjo časovnico uvajanja v Konzoli Play in Googlu Play. Upoštevajte, da se lahko to spremeni. Morebitne posodobitve bodo objavljene v tem članku.
- April 2023: Najavili smo nove zahteve za izbris računa in dodali nova vprašanja glede izbrisa podatkov v obrazcu glede varnosti podatkov. Ta obrazec je na voljo na strani Vsebina aplikacije v Konzoli Play.
- Zdaj lahko izpolnite in pošljete obrazec za prejemanje zgodnjih povratnih informacij o ugotovljenih težavah. Če želite zagotoviti, da bodo podatki pregledani in odobreni, preden bo funkcija uvedena za potrošnike naslednje leto, čim prej odgovorite na ta vprašanja.
- Če so v vašem obrazcu glede varnosti podatkov težave pri odgovorih na vprašanja glede izbrisa podatkov, bodo nove predložitve in posodobitve aplikacij v Konzoli Play zavrnjene. Posodobitve aplikacij in obrazca glede varnosti podatkov lahko začasno nadaljujete tako, da izbrišete odgovore na vprašanja glede izbrisa podatkov.
- 7. december 2023: Rok za dokončanje vprašanj glede izbrisa podatkov.
- Brez podaljšanja (na voljo zdaj v Konzoli Play) bo treba za posodobitve aplikacij izpolniti vprašanja glede izbrisa podatkov v obrazcu glede varnosti podatkov. Če bodo ta vprašanja nepopolna ali bodo glede njih nerazrešene težave, ne boste mogli več objaviti nove aplikacije ali posodobitve aplikacije.
- Če za dokončanje vprašanj glede izbrisa podatkov v obrazcu glede varnosti podatkov potrebujete več časa, lahko zaprosite za podaljšanje do 31. maja 2024.
- Na začetku naslednjega leta: Uporabniki bodo lahko v objavi aplikacije v trgovini v Googlu Play videli novo značko za brisanje podatkov in območje za izbris podatkov.
- Prejšnja značka za izbris podatkov bo odstranjena in ne bo več prikazana za vse aplikacije.
- Če želite, da bo aplikacija prikazovala novo značko, boste morali imeti odobren obrazec glede varnosti podatkov, vključno z vprašanji glede izbrisa podatkov v Konzoli Play.
- Po 31. maju 2024: Za neskladne aplikacije bomo v prihodnosti morda uveljavili dodatne ukrepe za uveljavljanje skladnosti, na primer odstranitev aplikacije iz Googla Play.
Pogosta vprašanja
Kaj je račun v aplikaciji?Račun v aplikaciji je edinstvena identiteta uporabnika, ki jo razvijalci zagotavljajo kot uporabniku namenjeno funkcijo in je na voljo uporabnikom v aplikacijah in napravah (pogosto vključuje uporabo uporabniških imen, e-poštnih naslovov in gesel). Računi v aplikacijah uporabniku zagotavljajo mehanizem za preverjanje pristnosti in običajno vključujejo mehanizem za preverjanje identitete, kot so geslo, enkratno geslo prek telefonske številke, preverjanje pristnosti v dveh korakih, biometrika, enotna prijava in tako naprej.
Vaša aplikacija podpira ustvarjanje računa v aplikaciji, če lahko uporabnik ustvarjanje računa za aplikacijo dokonča neposredno v aplikaciji ali če aplikacija usmeri uporabnika na postopek ustvarjanja računa za aplikacijo zunaj aplikacije.
Če vaša aplikacija omogoča ustvarjanje računa v katerem koli delu izkušnje z aplikacijo, morate še vedno omogočati izbris računa v aplikaciji, tudi če je do nekaterih funkcij mogoče dostopati brez računa.
Celovit izbris vseh podatkov v prvem računu v mobilni napravi je lahko odlična uporabniška izkušnja. Zavedamo pa se, da to za nekatere razvijalce morda še ni izvedljivo, zato vam ponujamo možnosti, kako lahko izpolnite to zahtevo. Druga možnost je, da v aplikaciji navedete povezavo, ki bo uporabnike usmerila na spletni vir za izbris računa za aplikacijo.
Ko račun za aplikacijo izbrišete na podlagi zahteve uporabnika, morate izbrisati tudi podatke uporabnika, povezane z njegovim računom za aplikacijo. Možno je, da mora aplikacija hraniti nekatere podatke iz upravičenih razlogov, kot so varnost, preprečevanje prevar ali skladnost s predpisi. Primeri podatkov uporabnika so: osebni in občutljivi podatki o uporabniku, podatki, ki omogočajo osebno prepoznavo, finančni podatki, podatki za plačilo, podatki za preverjanje pristnosti, podatki iz telefonskega imenika, podatki o stikih, podatki o lokaciji naprave, podatki, povezani s SMS-ji ali klici, zdravstveni podatki, podatki storitve Health Connect, seznam drugih aplikacij v napravi, podatki mikrofona, fotoaparata in drugi občutljivi podatki o napravah ali uporabi. Vsi podatki uporabnikov, ki so označeni kot zbrani v razdelku glede varnosti podatkov, so v obsegu. Tiste aplikacije v zelo nadzorovanih panogah, ki zahtevajo dodatna obdobja hrambe, morajo uporabnike jasno obvestiti v pravilnikih o hrambi podatkov.
Če aplikacija za obdelavo podatkov uporabnikov potrebuje ponudnike storitev, podatke izbrišite iz lastnih strežnikov in od ponudnika storitev zahtevajte enako.
Uporabnikom morate sporočiti, kaj lahko pričakujejo, in njihove zahteve izpolnite v razumnem času. Pri pravnih svetovalcih preverite, ali zakoni in predpisi v nekaterih državah določajo posebne zahteve in omejitve glede brisanja in hranjenja podatkov.
Da, vsi razvijalci bodo prejeli poziv in v obrazcu glede varnosti podatkov bodo morali odgovoriti na novi nabor vprašanj, ki se bo nanašal na postopke brisanja. Če vaša aplikacija spada v okvir zahtev pravilnika, morate razkriti, ali vaša aplikacija omogoča izbris računa, in v obrazcu glede varnosti podatkov v Konzoli Play morate navesti spletno povezavo. Nekatere posodobitve obrazca bodo vidne v razdelku glede varnosti podatkov v objavi v trgovini z aplikacijami.
Nekateri uporabniki so morda že odmestili vašo aplikacijo ali morda zaradi drugih razlogov ne morejo dostopati do izkušnje v aplikaciji. Vsem uporabnikom želimo zagotoviti nadzor nad podatki tako, da lahko na spletni povezavi, ki jo zagotovijo razvijalci, uporabijo vir za izbris. To pomeni, da mora vaš spletni vir uporabnikom omogočati, da zahtevajo izbris podatkov, ne da bi bilo treba uporabnika poslati nazaj v aplikacijo in od njega zahtevati, da jo znova prenese, če želi poslati zahtevo.
Spletna povezava mora delovati (se na primer naloži brez napak), biti mora ustrezno prikazana (pot do zahteve za izbris računa mora na primer biti jasno predstavljena in zlahka vidna na strani) in sklicevati se mora na aplikacijo ali ime razvijalca (kot je prikazano v objavi v trgovini v Googlu Play). Uporabnik mora imeti možnost zahtevati izbris računa prek te poti. To lahko ponudite na več načinov, na primer z dodatno povezavo, ki začne izbris računa, z e-poštnim naslovom za pomoč strankam ali z obrazcem, prek katerega lahko pošljejo zahtevo. Če mora uporabnik pred izbrisom računa izvesti dodatne korake (na primer preklicati naročnino), mora biti to jasno opisano in na voljo mora biti postopek podpore, ki ga lahko uporabniki začnejo. Če nameravate za izpolnitev te zahteve uporabiti obstoječi pravilnik o zasebnosti ali hrambi podatkov, mora biti razdelek o izbrisu podatkov označen in razumno viden (na primer prek sidrne povezave).
Ta zahteva pravilnika ne velja za trajno zasebne aplikacije in aplikacije za upravljanje naprav v poslovnih okoljih. Če je aplikacija namenjena uporabi v zelo nadzorovanih panogah (kot so javne službe, zdravstvo, finančne storitve), je dovoljeno, če morate zagotoviti dodatne postopke, ki omogočajo dokončanje zahtev za izbris računa. Računi, ki so ustvarjeni in upravljani brez povezave, niso računi v aplikacijah in ne spadajo v okvir zahtev pravilnika.
Možno je, da mora aplikacija hraniti nekatere podatke iz upravičenih razlogov, kot so varnost, preprečevanje prevar ali skladnost s predpisi. V tem primeru morate uporabnike jasno obvestiti o svojih postopkih hrambe podatkov, na primer v pravilniku o zasebnosti.
Zahteve za pot do izbrisa v aplikaciji morajo biti intuitivne za uporabnika. To pomeni, da mora biti pot jasno vidna (na primer v nastavitvah računa ali podobnem razdelku). Zavedamo se, da lahko razvijalci to v svojih aplikacijah uvedejo na številne načine.
Zavedamo se, da je lahko izkušnja izbrisa računa v aplikaciji, ki ni v mobilni napravi, zahtevna tako za razvijalca kot za uporabnika. Zato aplikacijam, ki niso za mobilne naprave, ni treba omogočati možnosti sprožitve postopka izbrisa računa za aplikacijo v aplikaciji. Še vedno morajo imeti preprosto vidno možnost, da sprožijo izbris računa zunaj aplikacije (na primer z obiskom spletnega mesta), in v ustrezno polje obrazca za URL v Konzoli Play morajo vnesti povezavo do tega spletnega vira. Pogoste izkušnje okolja za aplikacije, ki niso za mobilne naprave, so lahko v spletu, okolju Android TV, Wear OS in podobnem.