Vista previa de la política
Este artículo incluye una vista previa de cambios que se anunciaron recientemente.
Para brindar una experiencia que preserve más la privacidad de los usuarios, presentaremos la política de Permisos para Acceder a Fotos y Videos con el fin de reducir la cantidad de aplicaciones que estén autorizadas para solicitar permisos de acceso amplio a fotos o videos (READ_MEDIA_IMAGES y READ_MEDIA_VIDEO). Las aplicaciones solo podrán acceder a fotos y videos para fines directamente relacionados con las funciones de la aplicación. Las aplicaciones que tengan una necesidad infrecuente o de una sola vez de acceder a estos archivos deberán usar un selector de archivos del sistema, como el selector de fotos de Android. (en vigencia a partir del 22 de enero de 2025)
Para obtener una vista previa del artículo "Permisos y APIs que Acceden a Información Sensible" actual, visite esta página.
Las solicitudes de permisos y el uso de APIs que accedan a información sensible deben tener un sentido claro para los usuarios. Solo puede solicitar permisos y usar APIs que accedan a información sensible siempre y cuando estos sean necesarios para implementar funciones o servicios existentes en su aplicación que se promuevan en la ficha de Google Play. Se prohíbe el uso de permisos o APIs que accedan a información sensible que otorgue acceso a los datos del usuario o del dispositivo para funciones o fines no divulgados, no implementados o no autorizados. No se permite vender los datos sensibles o personales que se obtengan mediante permisos o APIs que accedan a información sensible, ni compartirlos para facilitar una venta.
Solicite permisos y use APIs que accedan a información sensible para tener acceso a los datos en contexto (mediante solicitudes incrementales), de modo que los usuarios comprendan por qué su aplicación los solicita o usa. Use los datos solo con los fines para los que el usuario haya otorgado consentimiento. Si más adelante desea usar los datos para otros fines, debe solicitar el permiso de los usuarios y asegurarse de que acepten los propósitos adicionales.
Permisos Restringidos
Además de lo anterior, los permisos restringidos son aquellos que se designan como Riesgosos, Especiales, de Firma o según se documenta a continuación. Estos permisos están sujetos a los siguientes requisitos y restricciones adicionales:
- Los datos de usuarios o dispositivos a los que se accede mediante Permisos Restringidos se consideran datos sensibles y personales de los usuarios. En este caso, se aplican los requisitos de la política de Datos del Usuario.
- Se debe respetar la decisión de los usuarios si rechazan una solicitud de Permisos Restringidos y no se debe manipular ni forzar a los usuarios para que den su consentimiento a ningún permiso que no sea crítico. Se deben realizar todos los esfuerzos razonables para ajustar el contenido a los usuarios que no otorguen acceso a permisos sensibles (por ejemplo, permitir que un usuario ingrese un número de teléfono de forma manual si restringió el acceso a los Registros de Llamadas).
- Se prohíbe expresamente el uso de permisos que infrinjan las políticas de software malicioso de Google Play (incluidas las relacionadas con el Abuso de Privilegios Elevados).
Algunos Permisos Restringidos pueden estar sujetos a los requisitos adicionales que se detallan a continuación. El objetivo de estas restricciones es proteger la privacidad de los usuarios. Es posible que hagamos excepciones limitadas a los requisitos en casos muy infrecuentes en los que las apps proporcionen una función crítica o sumamente atractiva para la que no exista un método alternativo disponible. Evaluaremos las excepciones propuestas en función de su impacto potencial sobre la privacidad o seguridad de los usuarios.
Permisos de SMS y Registro de LlamadasLos Permisos de SMS y Registro de Llamadas se consideran datos sensibles y personales de los usuarios y están sujetos a la política de Información Personal y Sensible, así como a las siguientes restricciones:
Las apps que no posean la función de controlador predeterminado del Asistente, Teléfono o SMS no pueden declarar el uso de los permisos anteriores en el manifiesto. Esto también se aplica al texto de marcador de posición en el manifiesto. Además, las aplicaciones deben estar registradas de forma activa como controladores predeterminados del Asistente, Teléfono o SMS antes de solicitar a los usuarios que acepten cualquiera de los permisos anteriores. Asimismo, deben finalizar de inmediato el uso del permiso cuando dejen de ser controladores predeterminados. En esta página del Centro de ayuda, se pueden consultar los usos permitidos y las excepciones. Las aplicaciones solo pueden usar el permiso (y cualquier dato derivado de este) para brindar la funcionalidad principal aprobada de la aplicación. La funcionalidad principal se define como el objetivo más importante de la aplicación. Esto puede incluir una serie de funciones principales, las cuales deben estar claramente documentadas y promocionadas en la descripción de la aplicación. Sin las funciones principales, la aplicación se considera "dañada" o inútil. Solo se deben transferir, compartir o usar con licencia estos datos a fin de brindar funciones o servicios principales dentro de la aplicación, y no se puede extender su uso para ningún otro propósito (p. ej., mejorar otras aplicaciones o servicios, publicidad o marketing). No se pueden usar métodos alternativos (incluidos otros permisos, API o fuentes de terceros) para obtener datos atribuidos a los permisos de Registro de llamadas o SMS relacionados. |
Permisos de UbicaciónSe considera que la ubicación del dispositivo es un dato sensible y personal del usuario, y está sujeto a la política de Información Personal y Sensible, a la política de Ubicación en Segundo Plano y a los siguientes requisitos:
Se permite que las aplicaciones accedan a la ubicación con un servicio en primer plano (cuando la aplicación solo tiene acceso en primer plano, p. ej., "durante el uso") si el uso cumple con las siguientes condiciones:
Las aplicaciones diseñadas específicamente para niños deben cumplir con la política de Diseñado para Familias. Para obtener más información sobre los requisitos de la política, consulte este artículo de ayuda. |
Permiso "Acceso a todos los archivos"Los archivos y los atributos de directorio del dispositivo de un usuario se consideran datos personales y sensibles sujetos a la Política de Información Personal y Sensible y a los siguientes requisitos:
|
Permisos para acceder a Fotos y VideosLas fotos y los videos que se encuentran en el dispositivo de un usuario se consideran datos personales y sensibles del usuario sujetos a la política de Datos del Usuario de Google Play. Las aplicaciones solo podrán acceder a las fotos y videos para fines directamente relacionados con las funciones de la aplicación y no podrán solicitar acceso en nombre de ningún tercero para fines no relacionados con las funciones de la aplicación para el usuario. Para ofrecer una experiencia que preserve más la privacidad, recomendamos usar un selector de archivos del sistema, como el selector de fotos. Las aplicaciones que requieren un acceso amplio a archivos de fotos y videos ubicados en el almacenamiento compartido de un dispositivo deben pasar satisfactoriamente una revisión de acceso apropiada y demostrar un caso de uso principal que requiera un acceso persistente o frecuente a fotos o videos de archivos ubicados en un almacenamiento compartido. Las aplicaciones que tengan una necesidad infrecuente o de una sola vez de acceder a estos archivos deben usar un selector de archivos del sistema, como el selector de fotos de Android. El acceso amplio a las fotos y videos también está sujeto a los siguientes requisitos:
Si su aplicación no requiere un acceso amplio a los permisos READ_MEDIA_VIDEO o READ_MEDIA_IMAGES ni califica para ellos, debe quitar el permiso del manifiesto de su aplicación para cumplir satisfactoriamente los requisitos de la revisión de políticas. De acuerdo con la política de Permisos Restringidos, debe realizar un esfuerzo razonable para adaptar el contenido a los usuarios que no otorguen un acceso amplio a los archivos multimedia de su dispositivo. Esto incluye facilitar con fluidez una experiencia adaptada para que los usuarios puedan disfrutar de la función o la funcionalidad principal de la aplicación. Las aplicaciones que tengan un caso de uso de acceso legítimo a fotos o videos, pero que no califiquen para los permisos READ_MEDIA_IMAGES o READ_MEDIA_VIDEO, deben usar un selector de archivos del sistema, como el selector de fotos. Para obtener más información, consulte este artículo del Centro de Ayuda. |
Permiso de Visibilidad de Paquetes (Aplicaciones)Cuando se consulta el inventario de aplicaciones instaladas desde un dispositivo, dicho contenido se considera información sensible y personal del usuario, y está sujeto a la política de Información Personal y Sensible, así como a los requisitos que se detallan a continuación. Las aplicaciones que tienen como propósito principal lanzar o explorar otras aplicaciones del dispositivo, o interoperar con ellas, pueden obtener visibilidad apropiada para el alcance de otras aplicaciones instaladas en el dispositivo, como se describe a continuación:
Los datos de inventario de las aplicaciones que se consultan desde las aplicaciones distribuidas en Play no se pueden vender ni compartir con fines de análisis o monetización de anuncios. |
Accessibility APINo se puede usar la API de Accessibility para los siguientes fines:
La API de Accessibility no se puede solicitar para realizar grabaciones de audio de llamadas remotas, ya que no está diseñada para tal fin. El uso de la API de Accessibility debe estar documentado en la ficha de Google Play. Lineamientos para el uso de la etiqueta IsAccessibilityToolLas aplicaciones cuya funcionalidad principal pretenda brindar asistencia directa a las personas con discapacidades son aptas para usar la etiqueta IsAccessibilityTool a fin de designarse públicamente como aplicaciones de accesibilidad de forma adecuada. Las aplicaciones que no sean aptas para usar IsAccessibilityTool no pueden usar la etiqueta y deben cumplir con los requisitos de consentimiento y divulgación destacada que se describen en la política de Datos del Usuario debido a que la función de accesibilidad no es obvia para el usuario. Para obtener más información, consulte el artículo del Centro de ayuda sobre la API de AccessibilityService. Cuando sea posible, las aplicaciones deben usar API y permisos con alcances más restringidos en lugar de la API de Accesibility a fin de lograr la funcionalidad deseada. |
Permiso Solicitar Paquetes de InstalaciónEl permiso REQUEST_INSTALL_PACKAGES autoriza a la aplicación a solicitar la instalación de paquetes de aplicación. Para usar este permiso, la funcionalidad principal de su aplicación debe incluir lo siguiente:
Las funcionalidades permitidas incluyen las siguientes:
La funcionalidad principal se define como el objetivo más importante de la aplicación. La funcionalidad principal, así como cualquier otra función importante que la constituya, deben documentarse de forma destacada y promocionarse en la descripción de la aplicación. El permiso REQUEST_INSTALL_PACKAGES no debe usarse para realizar actualizaciones automáticas, modificaciones o implementaciones de paquetes de otros APK en el archivo de activos, a menos que sea con fines de administración de dispositivos. Todas las actualizaciones o instalaciones de paquetes deben estar sujetas a la política de Abuso de Redes y Dispositivos de Google Play, y el usuario es quien debe iniciarlas. |
Permisos para Health Connect de AndroidHealth Connect es una plataforma de Android que permite que las aplicaciones de salud y fitness almacenen y compartan los mismos datos en el dispositivo, dentro de un ecosistema unificado. También ofrece un lugar centralizado para que los usuarios controlen qué aplicaciones pueden leer y escribir datos de salud y fitness. Health Connect es compatible con la lectura y escritura de una variedad de tipos de datos, como pasos o temperatura corporal. Los datos a los que se accede con los Permisos para Health Connect se consideran datos personales y sensibles de los usuarios, y están sujetos a la política de Datos del Usuario. Si su aplicación califica como aplicación de salud o tiene funciones relacionadas con la salud y accede a datos de salud (incluidos los datos de Health Connect), también debe satisfacer la Política sobre aplicaciones de salud. Consulte esta guía para desarrolladores de Android sobre cómo comenzar a usar Health Connect. Para solicitar acceso a los tipos de datos de Health Connect, consulte esta página. Las aplicaciones que se distribuyen en Google Play deben cumplir con los siguientes requisitos de las políticas para leer o escribir datos en Health Connect. Acceso y Uso Adecuados de Health ConnectHealth Connect solo se puede usar de acuerdo con las políticas y los términos y condiciones aplicables, y para los casos de uso aprobados según se describe en esta política. Esto significa que solo puede solicitar acceso a los permisos cuando su aplicación o servicio cumpla con uno de los casos de uso aprobados. Los casos de uso aprobados incluyen fitness y bienestar, recompensas, entrenamiento físico, bienestar corporativo, investigación y atención médica, y juegos. Las aplicaciones a las que se les otorgó acceso a estos permisos no deben extender su uso a fines no permitidos o no divulgados. Solo se permite que accedan a los Permisos de Health Connect los servicios o las aplicaciones que tienen una o más funciones designadas con el objetivo principal de beneficiar la salud y el estado físico de los usuarios. Esto incluye:
El acceso a Health Connect no se puede usar si incumple esta política o cualquier otra política o términos y condiciones aplicables de Health Connect, incluso con los siguientes propósitos:
También es responsabilidad suya garantizar el cumplimiento de cualquier requisito legal o regulatorio que se aplique según su uso previsto de Health Connect y los datos de Health Connect. A excepción de lo que se detalla explícitamente en las etiquetas o la información que proporciona Google para productos o servicios específicos de Google, Google no recomienda el uso ni garantiza la precisión de los datos incluidos en Health Connect para cualquier uso o propósito, y, en particular, para usos médicos o relacionados con la salud o la investigación. Google renuncia a toda responsabilidad asociada con el uso de datos obtenidos con Health Connect. Uso LimitadoCuando use Health Connect, el acceso a los datos y el uso que haga de ellos deben cumplir con limitaciones específicas:
Alcance MínimoSolo debe solicitar acceso a los permisos que son necesarios para implementar los servicios o las funciones de sus productos. Dichas solicitudes de acceso deben ser específicas para los datos que son necesarios y limitarse a ellos. Control y Aviso Precisos y TransparentesHealth Connect administra datos de salud y fitness, lo que incluye información sensible, y exige que todas las aplicaciones tengan una política de privacidad integral. La política de privacidad debe divulgar con transparencia de qué manera la aplicación recopila, usa y comparte datos de los usuarios. Más allá de los requisitos legales, los desarrolladores deben incluir la siguiente información en la política de privacidad:
Si desea obtener más información sobre los requisitos para las aplicaciones que se conectan a Health Connect, consulte este artículo del Centro de ayuda. |
Servicio de VPNVpnService es una clase básica para que las aplicaciones extiendan y compilen sus propias soluciones de VPN. Únicamente las aplicaciones que usan VpnService y tienen una VPN como su funcionalidad principal pueden crear un túnel seguro a nivel del dispositivo hacia un servidor remoto. Entre las excepciones se incluyen las aplicaciones que requieren un servidor remoto para la funcionalidad principal, como las siguientes:
VpnService no se puede usar para lo siguiente:
Las aplicaciones que usan VpnService deben hacer lo siguiente:
|
Permiso de Alarmas ExactasSe implementará un nuevo permiso, USE_EXACT_ALARM, que otorgará acceso a la funcionalidad de alarmas exactas en las aplicaciones a partir de Android 13 (nivel de API objetivo 33). USE_EXACT_ALARM es un permiso restringido, y las aplicaciones solo deben declarar este permiso si su funcionalidad principal admite la necesidad de una alarma exacta. Las aplicaciones que solicitan este permiso restringido están sujetas a revisión, y no se permitirá la publicación en Google Play de las que no cumplan con los criterios de casos de uso aceptables. Casos de uso aceptables para utilizar el Permiso de Alarmas Exactas Su aplicación debe usar la funcionalidad de USE_EXACT_ALARM únicamente cuando la funcionalidad principal del lado del usuario requiera acciones con tiempos precisos, como en los siguientes ejemplos:
Si tiene un caso de uso para la funcionalidad de alarma exacta que no está abarcado más arriba, debe evaluar si el uso de SCHEDULE_EXACT_ALARM como alternativa es una opción. Para obtener más información sobre la funcionalidad de alarma exacta, consulte esta orientación para desarrolladores. |
Permiso de Intent de Pantalla CompletaEn el caso de las aplicaciones que se orientan a Android 14 (nivel de API 34) y versiones superiores, USE_FULL_SCREEN_INTENT es un permiso especial de acceso para aplicaciones. Solo se permitirá automáticamente que las aplicaciones usen el permiso USE_FULL_SCREEN_INTENT si su funcionalidad principal está dentro de una de las siguientes categorías que requieren enviar notificaciones de alta prioridad:
Las aplicaciones que soliciten este permiso están sujetas a revisión, y a las que no cumplan con los criterios indicados arriba no se les otorgará automáticamente este permiso. En esos casos, las aplicaciones deberán pedirle permiso al usuario para usar USE_FULL_SCREEN_INTENT. No olvide que todo uso del permiso USE_FULL_SCREEN_INTENT debe satisfacer las Políticas para Desarrolladores de Google Play, incluidas las políticas de Software No Deseado para Dispositivos Móviles, Abuso de Dispositivos y Redes, y Anuncios. No se permite que las notificaciones de intents de pantalla completa interfieran con los dispositivos de los usuarios de maneras no autorizadas ni que los afecten negativamente o accedan a ellos. Las aplicaciones tampoco deben interferir con otras aplicaciones ni con la usabilidad del dispositivo. Obtenga más información sobre el permiso USE_FULL_SCREEN_INTENT en nuestro Centro de ayuda. |