Politikas priekšskatījums
Šajā rakstā varat priekšskatīt nesen izsludinātas izmaiņas.
Gādājot par lietotāju konfidencialitātes saglabāšanu, tiek ieviesta ar fotoattēliem un videoklipiem saistītu atļauju politika, lai samazinātu to lietotņu skaitu, kuras drīkst pieprasīt plašu piekļuvi fotoattēlu/videoklipu atļaujām (READ_MEDIA_IMAGES un READ_MEDIA_VIDEO). Lietotnes drīkst piekļūt fotoattēliem un videoklipiem tikai tiem mērķiem, kas tieši saistīti ar lietotnes funkcionalitāti. Ja lietotnei piekļuve šiem failiem ir nepieciešama vienu reizi vai reti, aicinām izmantot sistēmas atlasītāju, piemēram, Android fotoattēlu atlasītāju. (spēkā no 2025. gada 22. janvāra)
Lai skatītu pašreizējo rakstu “Atļaujas un saskarnes API, kas piekļūst sensitīvai informācijai”, apmeklējiet šo lapu.
Atļauju un tādu saskarņu API, kas piekļūst sensitīvai informācijai, pieprasījumiem ir jābūt lietotājiem saprotamiem. Varat pieprasīt tikai tādas atļaujas, kas ir nepieciešamas, lai jūsu lietotnē nodrošinātu pašreizējās funkcijas vai pakalpojumus, kuri tiek reklamēti jūsu Google Play ierakstā. Tas attiecas arī uz saskarnēm API, kas piekļūst sensitīvai informācijai. Tādas atļaujas (vai saskarnes API, kas piekļūst sensitīvai informācijai), kuras sniedz piekļuvi lietotāja vai ierīces datiem, nedrīkst izmantot funkcijām vai mērķiem, kas nav norādīti, īstenoti vai atļauti. Ir aizliegts pārdot vai pārdošanas veicināšanas nolūkā kopīgot personas vai sensitīvus datus, kuriem piekļūstat ar atļaujām vai tādām saskarnēm API, kas piekļūst sensitīvai informācijai.
Atļaujas piekļūt datiem pieprasiet attiecīgajā kontekstā (izmantojot pakāpeniskus pieprasījumus), lai lietotājiem būtu saprotams, kāpēc jums ir nepieciešama attiecīgā atļauja. Tas attiecas arī uz saskarnēm API, kas piekļūst sensitīvai informācijai. Izmantojiet datus tikai tiem mērķiem, kuriem lietotājs ir piekritis. Ja vēlāk vēlaties datus izmantot citiem mērķiem, jums ir jāiegūst lietotāja piekrišana papildu izmantošanas veidiem.
Ierobežotas atļaujas
Papildus iepriekš minētajam ierobežotas atļaujas ir atļaujas, kuras apzīmētas kā bīstamas, īpašas, paraksta vai kā norādīts tālāk. Uz šīm atļaujām attiecas tālāk norādītās papildu prasības un ierobežojumi.
- Lietotāju vai ierīču dati, kuriem piekļūts, izmantojot ierobežotas atļaujas, tiek uzskatīti par lietotāju personas un sensitīviem datiem. Ir spēkā lietotāja datu politikas prasības.
- Cieniet lietotāja lēmumu, ja lietotājs noraida ierobežotās atļaujas pieprasījumu. Nedrīkst manipulēt ar lietotājiem vai piespiest viņus piekrist jebkādām nebūtiskām atļaujām. Jums ir jānodrošina atbilstošas iespējas lietotājiem, kuri nepiešķir atļauju piekļūt sensitīviem datiem (piemēram, jums ir jānodrošina lietotājam iespēja manuāli ievadīt tālruņa numuru, ja lietotājs ir liedzis piekļuvi zvanu žurnāliem).
- Ir īpaši aizliegts izmantot atļaujas veidā, ar ko tiek pārkāptas Google Play politikas par ļaunprātīgu programmatūru (tostarp augstu privilēģiju pārkāpumi).
Uz noteiktām ierobežotajām atļaujām var attiekties tālāk norādītās papildu prasības. Šo ierobežojumu mērķis ir garantēt lietotāju konfidencialitātes aizsardzību. Ļoti retos gadījumos, ja lietotnes nodrošina īpaši vērtīgu vai būtisku funkciju, kuru nevar nodrošināt ar citu metodi, mēs varam noteikt atsevišķus izņēmumus tālāk norādītajām prasībām. Izvērtējot iespējamos izņēmumus, mēs ņemam vērā potenciālo ietekmi uz lietotāja konfidencialitāti vai drošību.
Īsziņu un zvanu žurnāla atļaujasĪsziņu un zvanu žurnāla atļaujas tiek uzskatītas par lietotāja personas un sensitīviem datiem, uz kuriem attiecas personas un sensitīvas informācijas politika un tālāk norādītie ierobežojumi.
Lietotnes, kurām nav noklusējuma īsziņu, tālruņa vai Asistenta apdarinātāja funkcijas, manifestā nedrīkst norādīt iepriekš minēto atļauju izmantošanu. Tas attiecas arī uz manifestā iekļauto vietturu tekstu. Turklāt, lai lietotnes varētu lūgt lietotājiem apstiprināt kādu no iepriekš norādītajām atļaujām, lietotnēm ir jābūt reģistrētām kā īsziņu, tālruņa vai Asistenta funkciju noklusējuma apdarinātājiem, kā arī nekavējoties jāpārtrauc attiecīgās atļaujas izmantošana, kad lietotnes vairs nav noklusējuma apdarinātājs. Informācija par atļauto lietojumu un izņēmumiem ir pieejama šajā palīdzības centra lapā. Lietotnes šo atļauju (un ar to iegūtos datus) var izmantot tikai apstiprinātu lietotnes pamatfunkciju nodrošināšanai. Par pamatfunkciju ir uzskatāms lietotnes izmantošanas galvenais mērķis. Tā var būt pamatfunkciju kopa, un visām šīm funkcijām ir jābūt skaidri dokumentētām un reklamētām lietotnes aprakstā. Ja šīs pamatfunkcijas nav pieejamas, lietotne faktiski ir bojāta vai nav izmantojama. Šādu datu pārsūtīšanai, kopīgošanai un licencētai izmantošanai ir jāaprobežojas ar lietotnē ietverto pamatfunkciju vai pakalpojumu nodrošināšanu — tos nedrīkst izmantot citiem mērķiem (piemēram, citu lietotņu vai pakalpojumu uzlabošanai, reklāmām vai mārketingam). Nav atļauts izmantot citas metodes (tostarp citas atļaujas, API vai trešās puses avotus), lai iegūtu piekļuvi datiem, kas ir saistīti ar zvanu žurnāla vai īsziņu atļaujām. |
Atrašanās vietas atļaujasIerīces atrašanās vieta tiek uzskatīta par lietotāja personas un sensitīvajiem datiem, uz kuriem attiecas personas un sensitīvas informācijas politika un politika par piekļuvi atrašanās vietas datiem fonā, kā arī tālāk norādītās prasības.
Lietotnēm ir atļauts piekļūt atrašanās vietas datiem, izmantojot priekšplāna pakalpojuma atļauju (ja lietotnei ir tikai piekļuve priekšplānā, piemēram, “izmantošanas laikā”), ja šāda izmantošana:
Lietotnēm, kas paredzētas bērniem, ir jāatbilst programmas Visai ģimenei politikai. Plašāku informāciju par politikas prasībām, lūdzu, skatiet šajā palīdzības rakstā. |
Atļauja piekļūt visiem failiemFaili un direktoriju atribūti lietotāja ierīcē tiek uzskatīti par lietotāja personas un sensitīvajiem datiem, uz kuriem attiecas personas un sensitīvas informācijas politika un tālāk norādītās prasības.
|
Ar fotoattēliem un videoklipiem saistītās atļaujasFotoattēli un video lietotāja ierīcē tiek uzskatīti par lietotāja personas un sensitīvajiem datiem, uz kuriem attiecas Google Play lietotāja datu politika. Lietotnes drīkst piekļūt fotoattēliem un video tikai tiem mērķiem, kas tieši saistīti ar lietotnes funkcionalitāti, un nedrīkst pieprasīt piekļuvi trešās puses uzdevumā mērķiem, kas nav saistīti ar lietotājiem paredzētu lietotnes funkcionalitāti. Lai gādātu par konfidencialitātes saglabāšanu, aicinām izmantot sistēmas atlasītāju, piemēram, fotoattēlu atlasītāju. Lietotnēm, kuras pieprasa plašu piekļuvi fotoattēliem un video, kas tiek glabāti ierīces kopīgajā krātuvē, ir sekmīgi jāiztur piekļuves pārskatīšana un jādemonstrē pamata lietošanas piemērs, kas saistīts ar pastāvīgu vai biežu piekļuvi fotoattēliem/video failiem kopīgajā krātuvē. Ja lietotnei piekļuve šiem failiem ir nepieciešama vienu reizi vai reti, aicinām izmantot sistēmas atlasītāju, piemēram, Android fotoattēlu atlasītāju. Uz plašu piekļuvi fotoattēliem un video attiecas arī tālāk minētās prasības.
Ja jūsu lietotnei nav nepieciešama plaša piekļuve atļaujai READ_MEDIA_VIDEO vai READ_MEDIA_IMAGES vai lietotne neatbilst atļaujas piešķiršanas prasībām, jums jānoņem atļauja no lietotnes manifesta, lai nodrošinātu atbilstību politikām. Saskaņā ar ierobežotu atļauju politiku jums ir jānodrošina atbilstošas iespējas lietotājiem, kuri nepiešķir plašu piekļuvi multivides failiem savās ierīcēs. Jums ir jāļauj lietotājiem tik un tā izmantot funkciju vai lietotnes pamatfunkcionalitāti. Lietotnēs, kurām ir likumīgs iemesls piekļūt fotoattēliem vai videoklipiem, bet kuras neatbilst atļaujas READ_MEDIA_IMAGES vai READ_MEDIA_VIDEO saņemšanas prasībām, var izmantot sistēmas atlasītāju, piemēram, fotoattēlu atlasītāju. Plašāku informāciju skatiet šajā palīdzības centra rakstā. |
Pakotņu (lietotņu) redzamības atļaujaIerīcē instalēto lietotņu saraksti tiek uzskatīti par personas un sensitīviem lietotāja datiem, uz kuriem attiecas personas un sensitīvas informācijas politika un tālāk norādītās prasības. Lietotnes, kuru galvenais mērķis ir palaist vai meklēt lietotnes šajā ierīcē vai mijiedarboties ar citām lietotnēm, var iegūt darbības tvērumam atbilstošu redzamības atļauju attiecībā uz citām ierīcē instalētajām lietotnēm, kā aprakstīts tālāk.
Pakalpojumā Play izplatīto lietotņu krājumu datus, kuri tiek iegūti ar šādiem pieprasījumiem, nedrīkst pārdot vai kopīgot analīzes vai reklāmu monetizācijas mērķiem. |
Pieejamības APIPieejamības API nevar izmantot, lai:
Pieejamības API nav paredzēta un to nevar pieprasīt zvanu audio attālai ierakstīšanai. Pieejamības API izmantošanai ir jābūt norādītai Google Play ierakstā. Vadlīnijas, kas attiecas uz IsAccessibilityToolLietotnēs, kuru pamatfunkcionalitāte ir tiešs atbalsts personām ar invaliditāti, var izmantot parametru IsAccessibilityTool, lai atbilstoši publiski norādītu, ka tās ir pieejamības lietotnes. Lietotnēs, kurās nevar izmantot parametru IsAccessibilityTool, nedrīkst izmantot karodziņu, un tām ir jāatbilst skaidras informēšanas un piekrišanas prasībām, kā norādīts lietotāja datu politikā, jo ar pieejamību saistītā funkcionalitāte nav nepārprotama lietotājam. Plašāku informāciju skatiet palīdzības centra rakstā par saskarni AccessibilityService API. Lietotnēm ir jāizmanto precīzāk norādītas saskarnes API un atļaujas, nevis pieejamības API (kad iespējams), lai sasniegtu vēlamo funkcionalitāti. |
Atļauja “Request Install Packages”Atļauja REQUEST_INSTALL_PACKAGES lietojumprogrammai atļauj pieprasīt lietotnes pakotņu instalēšanu. Lai šo atļauju varētu izmantot, lietotnes pamatfunkcionalitātei ir jāietver:
Atļautā funkcionalitāte ietver:
Pamatfunkcionalitāte ir lietotnes galvenais mērķis. Pamatfunkcionalitāte, kā arī visas pamatfunkcijas, kas veido pamatfunkcionalitāti, ir skaidri jādokumentē un jāuzsver lietotnes aprakstā. Atļauju REQUEST_INSTALL_PACKAGES nedrīkst izmantot, lai atjauninātu pašu lietotni, ieviestu izmaiņas vai līdzekļa failā iekļautu citus APK failus, ja vien šāda darbība nav nepieciešama ierīces pārvaldībai. Visiem atjauninājumiem vai pakotņu instalēšanas gadījumiem ir jāatbilst Google Play politikai par ierīces un tīkla ļaunprātīgu izmantošanu, turklāt šīs darbības drīkst uzsākt un pārvaldīt tikai lietotājs. |
Health Connect by Android atļaujasHealth Connect ir ar Android saderīga platforma, ar kuras palīdzību veselības un fitnesa lietotnes var glabāt un kopīgot tos pašus ierīcē saglabātos datus vienotā ekosistēmā. Turklāt tā nodrošina lietotājiem vienotu vietu, kur pārvaldīt, kuras lietotnes drīkst lasīt un rakstīt veselības un fitnesa datus. Health Connect atbalsta dažādu datu veidu lasīšanu un rakstīšanu — no soļu skaita līdz ķermeņa temperatūrai. Dati, kuriem tiek piekļūts, pamatojoties uz Health Connect atļaujām, tiek uzskatīti par personas un sensitīviem lietotāju datiem, uz ko attiecas lietotāja datu politika. Ja jūsu lietotne ir uzskatāma par veselības lietotni vai tai ir ar veselību saistītas funkcijas un tā piekļūst veselības datiem, tostarp Health Connect datiem, tai ir jāatbilst arī veselības lietotņu politikai. Skatiet šo Android izstrādātāja rokasgrāmatu par darba sākšanu ar Health Connect. Lai pieprasītu piekļuvi Health Connect datu veidiem, skatiet šo rakstu. Pakalpojumā Google Play izplatītajām lietotnēm ir jāatbilst tālāk norādītajām politikas prasībām, lai tās drīkstētu lasīt un/vai rakstīt datus platformā Health Connect. Atbilstoša piekļuve platformai Health Connect un tās lietošanaPlatformu Health Connect drīkst izmantot tikai atbilstoši piemērojamām politikām un pakalpojumu sniegšanas noteikumiem, turklāt tikai apstiprinātajos lietošanas piemēros, kas izklāstīti šajā politikā. Tas nozīmē, ka jūs drīkstat pieprasīt piekļuvi atļaujām tikai tad, ja jūsu lietojumprogramma vai pakalpojums atbilst kādam no apstiprinātajiem lietošanas piemēriem. Apstiprinātie lietošanas piemēri ir fitness un labsajūta, atlīdzība, fitnesa treniņi, arodveselība, medicīniskā aprūpe, veselības pētniecība un spēles. Lietojumprogrammas, kas saņem piekļuvi šīm atļaujām, nedrīkst paplašināt lietojumu ar neatklātiem vai neatļautiem nolūkiem. Piekļuvi Health Connect atļaujām drīkst pieprasīt tikai tādām lietojumprogrammām vai pakalpojumiem, kuros viena vai vairākas funkcijas ir izstrādātas ar galveno mērķi sniegt lietotājiem labumu veselības un fitnesa jomā. Tālāk ir minēti daži piemēri.
Piekļuvi platformai Health Connect nedrīkst izmantot, ja tādējādi tiek pārkāpta šī politika vai citi piemērojami Health Connect pakalpojumu sniegšanas noteikumi vai politikas, tostarp tālāk minētajiem mērķiem.
Jūs atbildat par atbilstības nodrošināšanu jebkādām reguIējošām vai juridiskām prasībām, kas var būt piemērojamas, pamatojoties uz to, kā plānojat izmantot platformu Health Connect un no tās iegūtos datus. Izņemot gadījumus, kas īpaši minēti Google sniegtajā marķējumā vai informācijā par konkrētiem Google produktiem vai pakalpojumiem, Google neiesaka nekādu konkrētu platformā Health Connect ietvertu datu lietošanu un negarantē to precizitāti nekāda veida lietojumam vai mērķiem, jo īpaši lietojumam pētniecībā, veselības aprūpē vai medicīnā. Google neuzņemas nekādu atbildību par to, kā tiek izmantoti no Health Connect iegūtie dati. Lietošanas ierobežojumiIzmantojot Health Connect, ir jāievēro tālāk norādītie konkrētie ierobežojumi attiecībā uz piekļuvi datiem un datu izmantošanu.
Minimālais tvērumsPieprasiet piekļuvi tikai tām atļaujām, kas ir nepieciešamas jūsu produkta funkciju vai pakalpojumu nodrošināšanai. Šiem piekļuves pieprasījumiem jābūt konkrētiem un jāattiecas tikai uz nepieciešamajiem datiem. Pārredzams un precīzs paziņojums un kontrolePlatformā Health Connect tiek pārvaldīti veselības un fitnesa dati, tostarp sensitīva informācija, un visām ar to saistītajām lietojumprogrammām ir nepieciešama visaptveroša konfidencialitātes politika. Konfidencialitātes politikā ir pārredzami jāatklāj, kā lietotnē tiek vākti, izmantoti un kopīgoti lietotāja dati. Izstrādātājiem ir jāiekļauj konfidencialitātes politikā ne tikai juridiskajām prasībām atbilstoša informācija, bet arī šāda informācija:
Plašāku informāciju par prasībām, kas jāievēro lietotnēm, kuras veido savienojumu ar Health Connect, skatiet šajā palīdzības centra rakstā. |
VPN pakalpojumsVpnService ir pamata klase, ko lietojumprogrammas var izmantot, lai paplašinātu un veidotu savus VPN (virtual private network— virtuālais privātais tīkls) risinājumus. Tikai lietotnes, kuras izmanto VpnService un kuru pamatfunkcionalitāte ir VPN, var izveidot drošu ierīču līmeņa tuneli ar attālu serveri. Izņēmumi ietver lietotnes, kurām ir nepieciešams attāls serveris pamatfunkcionalitātes īstenošanai, piemēram:
VpnService nedrīkst izmantot, lai:
Lietotnēm, kas izmanto VpnService, ir:
|
Precīzā signāla atļaujaTiks ieviesta jauna atļauja USE_EXACT_ALARM, kas piešķirs piekļuvi precīzu signālu funkcionalitātei lietotnēs, kas saderīgas ar operētājsistēmu Android 13 vai jaunāku versiju (API mērķa līmenis: 33). USE_EXACT_ALARM ir ierobežota atļauja, un lietotnēm šī atļauja ir jādeklarē tikai tad, ja to pamatfunkcionalitātei ir nepieciešami precīzi signāli. Lietotnes, kas pieprasīs šo ierobežoto atļauju, tiks pārskatītas. Ja tās neatbildīs pieņemamas izmantošanas gadījumu kritērijiem, tās nedrīkstēs publicēt pakalpojumā Google Play. Pieņemami lietošanas gadījumi precīzu signālu atļaujai Jūsu lietotne drīkst izmantot funkcionalitāti USE_EXACT_ALARM tikai tad, ja lietotnes pamatfunkcionalitātei, ar ko saskaras lietotājs, ir nepieciešamas precīzā laikā veiktas darbības, piemēram:
Ja jūsu precīzā signāla funkcionalitātes izmantošanas gadījums nav minēts iepriekš, apsveriet iespēju tās vietā izmantot SCHEDULE_EXACT_ALARM. Plašāku informāciju par precīzā signāla funkcionalitāti skatiet šajās izstrādātāju vadlīnijās. |
Pilnekrāna nolūka paziņojumu atļaujaLietotnēm, kas ir paredzētas operētājsistēmai Android 14 (34. API mērķa līmenis) un jaunākām versijām, atļauja USE_FULL_SCREEN_INTENT ir tikai konkrētām lietotnēm piešķiramas piekļuves atļauja. Atļauja USE_FULL_SCREEN_INTENT lietotnēm automātiski tiks piešķirta tikai tad, ja lietotnes pamatfunkcionalitāte atbildīs kādai no tālāk norādītajām kategorijām, kurām ir nepieciešama augstas prioritātes paziņojumu rādīšana.
Lietotnes, kas pieprasīs šo atļauju, tiks pārskatītas. Ja tās neatbildīs iepriekš aprakstītajiem kritērijiem, šī atļauja netika automātiski piešķirta. Tādā gadījumā lietotnēm būs jālūdz lietotājam atļaut USE_FULL_SCREEN_INTENT izmantošanu. Atgādinām, ka atļaujas USE_FULL_SCREEN_INTENT lietojumam ir jāatbilst visām Google Play izstrādātāju politikām, tostarp politikām par nevēlamu mobilo ierīču programmatūru, ierīces un tīkla ļaunprātīgu izmantošanu un reklāmām. Pilnekrāna paziņojumi par nolūku nedrīkst traucēt vai pārtraukt lietotāja ierīces darbību, tai kaitēt vai piekļūt bez atļaujas. Turklāt lietotnes nedrīkst ietekmēt citu lietotņu darbību vai ierīces lietojamību. Plašāka informācija par atļauju USE_FULL_SCREEN_INTENT ir sniegta palīdzības centrā. |