As fotos e os vídeos no dispositivo de um usuário são considerados dados pessoais e sensíveis do usuário e devem ser tratados com as melhores práticas recomendadas de privacidade. Essas informações sensíveis deixam os usuários vulneráveis a vazamentos ou os tornam alvos de exploração. Por isso, minimizar esse acesso ajuda a evitar o trabalho dos desenvolvedores na hora de processar dados sensíveis. Para continuar protegendo a privacidade dos usuários, lançamos uma política para limitar a maneira como o acesso a fotos e vídeos é concedido no Google Play. Somente os apps que precisarem de acesso amplo às fotos poderão manter as permissões READ_MEDIA_IMAGES
e READ_MEDIA_VIDEO
. Os apps que têm um uso único ou limitado de arquivos de fotos e vídeos precisam usar um seletor do sistema, como o seletor de fotos do Android.
No ano passado, pensando nos usuários, o Android lançou uma nova experiência de fotos que preserva a privacidade: o seletor de fotos. Ele se integra ao app sem exigir outras permissões de armazenamento de fotos ou vídeos, sendo a melhor maneira de manter a segurança dos usuários e do app. A biblioteca do seletor de fotos também tem backport para o Android 4.4, para que seja fácil oferecer essa experiência simplificada para todos os usuários. O uso do seletor de fotos é uma forma integrada dos usuários concederem ao app acesso somente às imagens e aos vídeos selecionados, e não a toda a biblioteca de mídia. Saiba mais sobre como implementar o seletor no site para desenvolvedores Android.
Visão geral
A Política de permissões de acesso a fotos e vídeos do Google Play exige o seguinte:
- É necessário que os apps que têm uma necessidade única ou pouco frequente de acessar esses arquivos usem um seletor do sistema, como o seletor de fotos do Android.
- Os apps que exigem amplo acesso a arquivos de fotos e vídeos localizados no armazenamento compartilhado em dispositivos precisam passar por uma análise de acesso adequada e demonstrar um caso de uso principal que exige acesso persistente ou frequente a fotos, imagens ou vídeos.
Leia a política na íntegra e confira se você entendeu e está em conformidade. Os desenvolvedores que não obedecerem ao prazo vão estar sujeitos às ações de fiscalização.
Informações sobre o cronograma
Confira o cronograma da Política de permissões de acesso a fotos e vídeos. Isso está sujeito a mudanças. As atualizações serão postadas neste artigo.
- 28 de outubro de 2023: anunciamos a Política de permissões de acesso a fotos e vídeos.
- 18 de setembro de 2024 a 22 de janeiro de 2025: os desenvolvedores de apps com as permissões
READ_MEDIA_IMAGES
eREAD_MEDIA_VIDEO
vão receber uma solicitação no Play Console para enviar um formulário de declaração e se qualificar para o uso principal/acesso amplo ou remover as permissões (se for um caso de uso único/pouco frequente). São necessárias ações diferentes para casos de uso único/pouco frequente e casos de uso principal/acesso amplo:
Caso de uso único/pouco frequente | Caso de uso principal/acesso amplo |
Os apps que acessam fotos uma única vez ou com pouca frequência precisam remover as permissões READ_MEDIA_IMAGES e READ_MEDIA_VIDEO do manifesto do app e migrar para um seletor de fotos do sistema, se necessário. |
Os apps só podem continuar usando permissões de acesso amplo se tiverem enviado uma declaração e tiverem sido aprovados para uso. |
-
18 de setembro de 2024: uma opção de autoatendimento para pedir uma extensão será disponibilizada no Play Console, estendendo o prazo de conformidade para 28 de maio de 2025.
-
22 de janeiro de 2025: os desenvolvedores precisarão enviar formulários de declaração. Observações importantes:
-
Os desenvolvedores que não enviarem o formulário de declaração preenchido até essa data não poderão atualizar o app.
- Os desenvolvedores que pedirem extensão terão até 28 de maio de 2025 para enviar o formulário de declaração preenchido.
-
-
28 de maio de 2025: a conformidade total com a política é obrigatória para todos os desenvolvedores, incluindo aqueles que pedirem a extensão. Após essa data, todos os apps que não obedecerem à política vão estar sujeitos à remoção do Google Play.
Perguntas frequentes
O que significa usar fotos ou arquivos de vídeo uma única vez ou com pouca frequência?Exemplos desses usos incluem, entre outros, fazer upload de uma foto do perfil, de uma imagem para uma playlist ou da foto de uma conta para fins bancários.
O uso com pouca frequência infere que o app não tem um caso de uso de foto ou vídeo como funcionalidade principal. Se o app tiver um caso de uso único ou pouco frequente para arquivos de fotos ou vídeos, não use as permissões READ_MEDIA_IMAGES
ou READ_MEDIA_VIDEO
. Recomendamos usar um seletor do sistema para preservar a privacidade do usuário.
Alguns exemplos de casos de uso que não são pouco frequentes ou únicos incluem: apps nas categorias social, comunicação, editor de fotos/vídeos, entre outros, que podem demonstrar necessidades de acesso amplo, como editores de fotos, plataformas de conteúdo gerado pelo usuário, recursos de pesquisa de imagens e similares.
Os apps com funcionalidade principal relacionada ao acesso amplo a fotos e vídeos podem usar as permissões acima. Os apps que gerenciam fotos/vídeos e os apps de galeria são os mais qualificados para usar essas permissões.
Consideramos a funcionalidade principal como o objetivo central do app. Isso significa que o recurso documentado na descrição é fundamental para o funcionamento, e sem ele, o app não funciona.
Além de obedecer a todas as outras políticas relevantes do Google Play, o app precisa demonstrar um caso de uso principal que exija acesso persistente ou frequente a fotos/vídeos dos arquivos localizados no armazenamento compartilhado.
Os apps que têm a funcionalidade principal de edição, gerenciamento e manutenção de galerias de fotos/vídeos precisam de amplo acesso a esses tipos de arquivos no dispositivo do usuário. Esses apps são conhecidos como "apps de galeria".
Como o app só precisa de acesso às fotos selecionadas pelos usuários nessa experiência, isso não se qualifica como motivo para manter o acesso amplo.
Os apps de gerenciamento de dispositivos corporativos e particulares estão isentos desse requisito da política.
Sim. Para obedecer à política, se o app não precisa de acesso amplo a fotos e vídeos por um caso de uso principal compatível, as permissões de acesso à mídia precisam ser removidas até o início da vigência.
O acesso amplo a arquivos de mídia em armazenamento compartilhado é um vetor de abuso e pode prejudicar usuários e desenvolvedores. O seletor é prático e eficiente, além de ajudar os desenvolvedores a evitar o acesso desnecessário a dados sensíveis. Ao minimizar o acesso aos dados, a chance de vazamentos ou abusos também é reduzida. Isso oferece uma experiência consistente, atende às expectativas dos usuários em relação à privacidade ao usar o app e ajuda a manter a experiência do Google Play segura e confiável.
A integração do seletor de fotos do Android é fácil, e a ferramenta é atualizada automaticamente. Assim, os usuários têm mais funcionalidades ao longo do tempo sem que seja necessário mudar o código. Para simplificar a integração do seletor de fotos, inclua a versão 1.7.0 ou mais recente da biblioteca androidx.activity.
O seletor de fotos está disponível em dispositivos que usam o Android 11 (nível 30 da API) ou versões mais recentes e que recebem mudanças nos componentes modulares do sistema pelas atualizações do sistema do Google. É possível instalar uma versão de backport do seletor de fotos em dispositivos mais antigos com o Android 4.4 (nível 19 da API) ao Android 10 (nível 29 da API), e também em dispositivos Android Go com o Android 11 ou 12 compatíveis com o Google Play Services.
Não é obrigatório usar o seletor de fotos do Android, e você pode integrar outros seletores do sistema de acordo com sua preferência e necessidade.
De acordo com a política de permissões restritas, é necessário fazer o possível para atender os usuários que não concedem acesso amplo aos arquivos de mídia nos dispositivos. Isso inclui providenciar um método mais transacional (por exemplo, com um seletor do sistema) em que os usuários ainda possam acessar o recurso ou a funcionalidade do app. Isso também pode incluir fornecer uma experiência modificada, em que os usuários ainda possam desfrutar da funcionalidade aplicável do app.