Преглед смерница
Овај чланак приказује недавно објављене промене.
Ради корисничког доживљаја који више штити приватност уводимо смернице за Дозволе у вези са сликама и видеима како бисмо смањили број апликација којима није забрањено да траже широке дозволе за слике или видео снимке (READ_MEDIA_IMAGES и READ_MEDIA_VIDEO). Апликације могу да приступају сликама и видеима само у сврхе директно повезане са њиховим функцијама. Апликације којима је приступ овим фајловима потребан једнократно или ретко треба да користе системски бирач, попут Android бирача слика. (ступа на снагу 22. јануара 2025)
Да бисте прегледали актуелни чланак Дозволе и API-ји који приступају осетљивим информацијама, посетите ову страницу.
Захтеви за дозволу и API-ји који приступају осетљивим информацијама треба да буду јасни корисницима. Можете да захтевате само дозволе и API-је који приступају осетљивим информацијама који су неопходни за примену постојећих функција или услуга апликације које се промовишу у уносу на Google Play-у. Дозволе или API-је који приступају осетљивим информацијама који дају приступ подацима о кориснику или уређају не смете да користите за неоткривене, непримењене и онемогућене функције или сврхе. Лични или осетљиви подаци којима се приступа преко дозвола или API-ја који приступају осетљивим информацијама никада не смеју да се продају нити деле у сврху која олакшава продају.
Захтевајте да дозволе и API-ји који приступају осетљивим информацијама приступају подацима у контексту (путем инкременталних захтева) како би корисници разумели зашто апликација захтева дозволу. Користите податке само у сврхе за које је корисник дао сагласност. Ако касније желите да користите податке у друге сврхе, морате да питате кориснике и уверите се да су дали сагласност за додатно коришћење.
Ограничене дозволе
Поред горенаведеног, ограничене дозволе су дозволе које имају ознаке Опасно, Посебно, Потпис или као што је документовано у наставку. За ове дозволе важе следећи додатни услови и ограничења:
- Подаци корисника или подаци о уређају којима се приступа преко ограничених дозвола сматрају се личним и осетљивим подацима корисника. Важе услови смерница за податке корисника.
- Поштујте одлуке корисника ако одбију захтев за ограничену дозволу. Забрањено је манипулацијом и присиљавањем подстицати кориснике да прихвате дозволе које нису неопходне. Морате да уложите разумне напоре да изађете у сусрет корисницима који не дозвољавају приступ осетљивим дозволама (на пример, дозволите корисницима да ручно унесу број телефона ако су ограничили приступ евиденцијама позива).
- Коришћење дозвола које представља кршење Google Play смерница за малвер (укључујући злоупотребу пуних привилегија) експлицитно је забрањено.
За одређене ограничене дозволе могу да важе додатни услови, као што је наведено у наставку. Циљ ових ограничења је заштита корисничке приватности. Можемо да одобримо ограничене изузетке од услова у наставку у веома ретким случајевима када апликације пружају веома интересантну или изузетно важну функцију, а тренутно нема алтернативног метода за пружање те функције. Процењујемо предложене изузетке у односу на потенцијалне последице по приватност или безбедност корисника.
Дозволе за SMS и евиденцију позиваДозволе за SMS и евиденцију позива сматрају се личним и осетљивим подацима корисника на основу смерница Лични подаци и осетљиве информације и следећих ограничења:
Апликације које немају подразумевану могућност обрађивања за SMS, телефон или Помоћник не могу да објаве коришћење претходно наведених дозвола у манифесту. Ово укључује текст чувара места у манифесту. Поред тога, апликације морају да буду активно регистроване као подразумевани обрађивачи за SMS, телефон или Помоћник пре него што затраже од корисника да прихвате претходно наведене дозволе и морају одмах да прекину коришћење дозволе чим престану да буду подразумевани обрађивачи. Дозвољене употребе и изузеци су доступни на овој страници центра за помоћ. Апликације могу да користе дозволу (и било које податке у вези са дозволом) само за основне функције апликације које су одобрене. Основна функција је дефинисана као главна сврха апликације. То може да буде група основних функција, а то све мора да буде јасно наведено и промовисано у опису апликације. Без основних функција апликација је „неисправна“ или неупотребљива. Пренос, дељење или лиценцирано коришћење ових података мора да служи само за основне функције или услуге у оквиру апликације и коришћење не сме да се прошири и на друге сврхе (нпр. побољшање других апликација или услуга, оглашавање или маркетиншке сврхе). Не смете да користите алтернативне методе (укључујући друге дозволе, API-је или независне изворе) да бисте добили податке који се приписују евиденцији позива или дозволама за SMS. |
Дозволе за локацијуЛокација уређаја се сматра личним и осетљивим подацима корисника који подлежу смерницама о личним подацима и осетљивим информацијама, смерницама за приступ локацији у позадини и следећим условима:
Апликацијама је дозвољено да приступају локацији помоћу дозволе за услугу у првом плану (када апликација има само приступ у првом плану, нпр. „док се користи“) ако се коришћење:
Апликације које су посебно дизајниране за децу морају да буду у складу са смерницама програма За породицу. Више информација о условима смерница потражите у овом чланку помоћи. |
Дозвола за приступ свим датотекамаДатотеке и атрибути каталога на корисниковом уређају се сматрају личним и осетљивим подацима корисника који подлежу смерницама о личним подацима и осетљивим информацијама и следећим условима:
|
Дозволе за слике и видео снимкеСлике и видеи на корисниковом уређају сматрају се личним и осетљивим подацима корисника који подлежу Google Play смерницама за податке корисника. Апликације могу да приступају сликама и видеима само у сврхе директно повезане са функцијама апликације и не смеју да захтевају приступ у име било које треће стране у било коју сврху која није повезана са функцијама апликације намењеним корисницима. Ако желите бољу заштиту приватности, препоручујемо вам да користите системски бирач попут бирача слика. Апликације које захтевају свеобухватан приступ фајловима слика и видеа који се налазе у дељеном меморијском простору на уређајима морају да прођу одговарајућу проверу приступа и демонстрирају основни случај коришћења који захтева сталан или чест приступ сликама или видеима за фајлове који се налазе у дељеном меморијском простору. Апликације којима је приступ овим фајловима потребан једнократно или ретко треба да користе системски бирач, попут Android бирача слика. Свеобухватан приступ сликама и видеима подлеже и следећим условима:
Ако апликација не захтева или не испуњава услове за свеобухватан приступ дозволи READ_MEDIA_VIDEO или READ_MEDIA_IMAGES, морате да је уклоните из манифеста апликације да бисте испунили услове за проверу усклађености са смерницама. У складу са смерницама за ограничене дозволе, морате да уложите разумне напоре како бисте изашли у сусрет корисницима који не дају свеобухватан приступ медијским фајловима на уређају. То, између осталог, значи да треба елегантно да пружите један доживљај апликације којем сви могу да се прилагоде и у ком корисници и даље могу да уживају у функцији или основној функционалности апликације. Апликације које легитимно захтевају приступ сликама или видеима, али не испуњавају услове за дозволу READ_MEDIA_IMAGES нити READ_MEDIA_VIDEO, могу да користе системски бирач попут бирача слика. Додатне информације потражите у овом чланку центра за помоћ. |
Дозвола за видљивост пакета (апликације)Инвентар инсталираних апликација које су прикупљене са уређаја сматра се личним и осетљивим подацима корисника на основу смерница Лични подаци и осетљиве информације и следећих услова: Апликације које имају основну сврху покретања, претраживања или сарадње са другим апликацијама на уређају могу да имају видљивост која је прикладна за опсег за друге инсталиране апликације на уређају, као што је наведено у наставку:
Подаци о инвентару апликација за које се шаљу упити из апликација које се дистрибуирају на Play-у никада не могу да се продају нити деле у сврхе аналитике или монетизације огласа. |
API за приступачностAPI за приступачност не може да се користи:
API за приступачност није дизајниран и не може да се захтева за снимање звука даљинског позива. Коришћење API-ја за приступачност мора да буде документовано у уносу на Google Play-у. Смернице за IsAccessibilityToolАпликације чија је основна функционалност пружање директне подршке особама са инвалидитетом испуњавају услове за коришћење IsAccessibilityTool-а да би се правилно јавно означиле као апликације за приступачност. Апликације које не испуњавају услове за IsAccessibilityTool не смеју да користе ознаку и морају да испуне услове за уочљиво обавештење о прикупљању података и давање сагласности у складу са смерницама за податке корисника јер функција у вези са приступачношћу није очигледна корисницима. Погледајте чланак центра за помоћ о AccessibilityService API-ју за више информација. Апликације морају да користе API-је и дозволе мањег опсега уместо API-ја за приступачност када је то могуће да би постигле жељене функције. |
Затражите дозволу за инсталирање пакетаДозвола REQUEST_INSTALL_PACKAGES омогућава апликацији да захтева инсталирање пакета апликација. Да би се користила ова дозвола, основна функционалност апликације мора да обухвата:
Дозвољене функције обухватају:
Основна функционалност је дефинисана као главна сврха апликације. Основна функционалност, као и све основне функције које је сачињавају, морају да буду јасно наведене и промовисане у опису апликације. Дозвола REQUEST_INSTALL_PACKAGES не сме да се користи за обављање самосталних ажурирања и измена или за прављање скупова APK-ова у фајлу елемента осим у сврхе управљања уређајем. Сва ажурирања или инсталирања пакета морају да буду у складу са Google Play смерницама у вези са злоупотребом уређаја и мреже и мора да их покрене и усмерава корисник. |
Health Connect према Android дозволамаПовезивање здравља је Android платформа која омогућава да апликације за здравље и фитнес чувају и деле исте податке са уређаја у оквиру обједињеног екосистема. Нуди и јединствено место на ком корисници могу да контролишу које апликације могу да читају и уписују податке о здрављу и фитнесу. Повезивање здравља подржава читање и уписивање различитих типова података, од броја корака до телесне температуре. Подаци којима се приступа преко дозвола за Повезивање здравља сматрају се личним и осетљивим подацима корисника који подлежу смерницама за податке корисника. Ако апликација испуњава услове да буде апликација за здравље или има функције у вези са здрављем и приступа подацима о здрављу, укључујући податке Повезивања здравља, она мора да буде у складу и са смерницама у вези са апликацијама за здравље. Погледајте овај водич за Android програмере о томе како да почнете да користите Повезивање здравља. Да бисте затражили приступ типовима података за Повезивање здравља, посетите ово. Апликације које се дистрибуирају преко Google Play-а морају да испуњавају следеће услове смерница да би читале и/или уписивале податке у Повезивање здравља. Одговарајући приступ и коришћење за Health ConnectПовезивање здравља може да се користи само у складу са примењивим смерницама, условима и одредбама и у одобрене случајеве коришћења као што је наведено у овим смерницама. То значи да можете да затражите приступ дозволама само када су апликација или услуга у складу са једним од одобрених случајева коришћења. Одобрени случајеви коришћења обухватају фитнес и велнес, награде, фитнес обуку, велнес за предузећа, медицинску негу, здравствена истраживања и игре. Апликације које су добиле приступ овим дозволама не смеју да га прошире на коришћење у неоткривене или недозвољене сврхе. Само апликацијама или услугама са једном или више функција које су примарно дизајниране да би биле корисне за здравље и фитнес корисника дозвољено је да захтевају приступ дозволама Повезивања здравља. Ту спадају:
Приступ Повезивању здравља не сме да се користи у супротности са овим смерницама или другим примењивим условима или одредбама или смерницама Повезивања здравља, укључујући у следеће сврхе:
Такође је ваша одговорност да обезбедите усклађеност са свим регулаторним или правним условима који могу да се примењују на основу намењене употребе Повезивања здравља и свих података из Повезивања здравља. Осим као што је изричито наведено у ознакама или информацијама које Google пружа за одређене Google производе или услуге, Google не одобрава употребу нити гарантује тачност података садржаних у Повезивању здравља за било коју употребу или сврху, а посебно за истраживачке, здравствене или медицинске употребе. Google се одриче сваке одговорности у вези са коришћењем података добијених преко Повезивања здравља. Ограничено коришћењеКада се користи Повезивање здравља, приступ подацима и коришћење морају да буду у складу са одређеним ограничењима:
Минимални опсегМожете да тражите приступ само дозволама које су неопходне за примењивање функција или услуга производа. Ти захтеви за приступ треба да буду појединачни и ограничени на потребне податке. Транспарентно и тачно обавештење и контролаПовезивање здравља управља подацима здравља и фитнеса, укључујући осетљиве информације и захтева да све апликације имају свеобухватну политику приватности. Политика приватности мора транспарентно да открије како апликација прикупља, користи и дели податке корисника. Поред правних услова, програмери морају да имају следеће информације у политици приватности:
За више информација о условима за повезивање апликација са Повезивањем здравља, погледајте овај чланак у центру за помоћ. |
Услуга VPN-аVpnService је основна класа коју апликације могу да прошире и изграде у сопствена VPN решења. Само апликације које користе VpnService и имају VPN као своју основну функцију могу да праве безбедан тунел на нивоу уређаја до даљинског сервера. Изузеци обухватају апликације које захтевају даљински сервер за основну функцију, као што су:
VpnService услуга не може да се користи:
Апликације које користе VpnService морају:
|
Дозвола за тачан алармБиће представљена нова дозвола, USE_EXACT_ALARM, која ће гарантовати приступ функцији тачног аларма у апликацијама почев од Android-а 13 (циљни ниво API-ја 33). USE_EXACT_ALARM је ограничена дозвола и апликације морају да објаве ову дозволу само ако њихова основна функција подржава потребу за тачним алармом. Апликације које захтевају ову ограничену дозволу подлежу прегледу, а за апликације које не испуне критеријуме за случај прихватљивог коришћења биће онемогућено објављивање на Google Play-у. Случајеви прихватљивог коришћења за коришћење дозволе Тачан аларм Апликација мора да користи функцију USE_EXACT_ALARM само када основна функција апликације за кориснике захтева временски прецизне радње, као у следећим случајевима:
Ако имате случај коришћења за функцију тачног аларма који није претходно наведен, треба да процените да ли уместо тога можете да користите SCHEDULE_EXACT_ALARM. Више информација о функцији тачног аларма погледајте смернице за програмере. |
Дозвола за намеру за цео екранКада су у питању апликације које циљају Android 14 (циљни API ниво 34) и новије верзије, USE_FULL_SCREEN_INTENT је посебна дозвола за приступ намењена апликацијама. Апликацијама ће аутоматски бити одобрено да користе дозволу USE_FULL_SCREEN_INTENT само ако њихове основне функције спадају у једну од категорија у наставку које захтевају обавештења високог приоритета:
Апликације које траже ову дозволу подлежу прегледу, а апликацијама које не испуне горенаведене критеријуме неће бити аутоматски дата ова дозвола. У том случају, апликације морају од корисника да траже одобрење да користе дозволу USE_FULL_SCREEN_INTENT. Да вас подсетимо, свако коришћење дозволе USE_FULL_SCREEN_INTENT мора да буде у складу са свим Google Play смерницама за програмере, укључујући смернице за нежељени софтвер за мобилне уређаје, злоупотребу уређаја и мреже и огласе. Обавештења о намери преко целог екрана не смеју да ометају или оштећују корисников уређај на недозвољен начин нити да му приступају. Поред тога, апликације не треба да ометају друге апликације или употребљивост уређаја. Сазнајте више о дозволи USE_FULL_SCREEN_INTENT у центру за помоћ. |