Exclusão de responsabilidade: os resumos de políticas tratam-se apenas de vistas gerais; consulte sempre a política completa para garantir a conformidade. Em caso de conflito, a política completa tem precedência
Vamos implementar alterações a este artigo
Este artigo vai ser atualizado com as alterações anunciadas recentemente.
Para ajudar a garantir a transparência e a segurança dos utilizadores, estamos a atualizar a nossa Política da API Accessibility para esclarecer e reforçar as nossas regras existentes, de acordo com as quais é proibida qualquer utilização desta API que permita que uma app inicie, planeie e tome medidas de forma autónoma. Este tipo de comportamento pode alterar as definições do utilizador sem autorização, contornar os controlos de privacidade do Android e tirar partido da interface do utilizador de uma forma enganosa, tomando medidas sem o conhecimento ou o consentimento do utilizador.
(em vigor a 28 de janeiro de 2026)
Para pré-visualizar o artigo "Autorizações e APIs com acesso a informações confidenciais" atualizado, visite esta página.
Para promover a confiança, o Google Play exige que o pedido de autorizações e APIs que acedem a dados confidenciais do utilizador seja necessário para as funcionalidades essenciais da app, conforme promovido na Ficha da loja do Google Play e limitado às finalidades consentidas pelo utilizador. Os dados confidenciais nunca podem ser usados indevidamente, divulgados de forma insuficiente ou acedidos desnecessariamente. Peça autorizações e APIs confidenciais de forma incremental, explicando cada nível. Use os dados apenas conforme consentido e obtenha novos consentimentos para outras finalidades. Reveja a política completa para garantir a conformidade.
Os pedidos de autorização e APIs com acesso a informações confidenciais devem ser compreensíveis pelos utilizadores. Apenas pode solicitar as autorizações e APIs com acesso a informações confidenciais necessárias para implementar as funcionalidades ou os serviços atuais na sua app que sejam promovidos na sua ficha do Google Play. Não pode usar autorizações ou APIs com acesso a informações confidenciais que dão acesso aos dados do utilizador ou dispositivo para funcionalidades ou finalidades não divulgadas, não implementadas ou não autorizadas. Os dados pessoais ou confidenciais acedidos através de autorizações ou APIs com acesso a informações confidenciais nunca podem ser vendidos nem partilhados numa venda facilitada.
Peça autorizações e APIs com acesso a informações confidenciais para aceder aos dados em contexto (através de pedidos progressivos) de forma que os utilizadores compreendam os motivos pelos quais a sua app está a pedir a autorização. Use os dados apenas para as finalidades autorizadas pelo utilizador. Se mais tarde quiser usar os dados para outras finalidades, tem de perguntar aos utilizadores e assegurar que concordam com as utilizações adicionais.
Autorizações restritas
Para salvaguardar a privacidade do utilizador, o Google Play define autorizações restritas, sujeitando-as a requisitos adicionais, e exige que as apps usem de forma responsável estas autorizações e não manipulem os utilizadores de forma a concederem o acesso. Respeite as escolhas dos utilizadores quando estes recusarem pedidos de autorização e ofereça alternativas. Tenha em atenção que determinadas autorizações restritas podem ter outros requisitos adicionais. Reveja a política completa para garantir a conformidade.
Para além do exposto acima, as autorizações restritas são autorizações designadas como Perigosas, Especiais, de Assinatura ou conforme documentado abaixo. Estas autorizações estão sujeitas aos seguintes requisitos e restrições adicionais:
- Os dados do utilizador ou do dispositivo acedidos através de autorizações restritas são considerados dados pessoais e confidenciais do utilizador. São aplicados os requisitos da Política de Dados do Utilizador.
- Respeite as decisões dos utilizadores caso recusem um pedido de Autorização restrita. Os utilizadores não podem ser manipulados nem forçados a consentir qualquer autorização não crítica. Tem de envidar um esforço razoável para integrar os utilizadores que não concederem acesso a autorizações confidenciais (por exemplo, permitir que um utilizador introduza um número de telefone manualmente caso tenha restringido o acesso aos registos de chamadas).
- A utilização de autorizações que violem as Políticas de Software Malicioso do Google Play (incluindo o abuso de privilégios elevados) é expressamente proibida.
Determinadas autorizações restritas podem estar sujeitas a requisitos adicionais, conforme detalhado abaixo. O objetivo destas restrições é salvaguardar a privacidade do utilizador. Podemos criar exceções limitadas aos requisitos abaixo em casos muito raros em que as apps forneçam uma funcionalidade altamente apelativa ou essencial e não exista um método alternativo disponível para fornecer a funcionalidade. Avaliamos as exceções propostas relativamente ao potencial impacto nos utilizadores ao nível da privacidade ou da segurança.
Principais considerações
| O que deve fazer | O que não deve fazer |
| Se um utilizador recusar uma autorização restrita, a sua app tem de respeitar essa decisão sem manipulação. | Não use as autorizações para violar a Política de Software Malicioso do Google Play, incluindo a secção Abuso de privilégios elevados. |
| Se um utilizador recusar uma autorização, ofereça uma forma diferente de executar uma função, tal como permitir a introdução manual de dados. | Não manipule nem engane os utilizadores. Nunca pressione nem engane os utilizadores para que concedam autorizações. |
| Siga a Política de Dados do Utilizador, uma vez que todos os dados acedidos através destas autorizações são confidenciais. | Se um utilizador recusar uma autorização restrita, não lhe negue uma alternativa razoável; garanta que a app continua a funcionar. |
Solicite autorizações perigosas (por exemplo, READ_CALENDAR) com uma solicitação de tempo de execução e uma explicação clara. |
Não solicite autorizações restritas sem justificação. Solicite uma autorização restrita apenas para uma funcionalidade crítica ou imperativa que não tenha nenhuma alternativa. |
Direcione os utilizadores para a página de definições do sistema de modo a aprovarem as autorizações especiais (por exemplo, SYSTEM_ALERT_WINDOW). |
Autorizações de SMS e de registo de chamadas
O Google Play impõe restrições rigorosas quanto ao acesso a dados altamente confidenciais de SMS e do registo de chamadas. A sua app tem de ser o controlador predefinido designado para SMS, Telemóvel ou Assistente para pedir estas autorizações. A utilização é limitada apenas à funcionalidade essencial da app documentada que é fundamental para o objetivo principal da sua app. Estes dados nunca devem ser usados para fins publicitários ou qualquer outro fim não aprovado. Reveja a política completa para garantir a conformidade.
As Autorizações de SMS e de registo de chamadas são consideradas dados pessoais e confidenciais do utilizador sujeitos à Política de Informações Pessoais e Confidenciais e às seguintes restrições:
| Autorização restrita | Requisito |
|---|---|
| Grupo de autorizações do Registo de chamadas (por exemplo, READ_CALL_LOG, WRITE_CALL_LOG, PROCESS_OUTGOING_CALLS) | Tem de estar ativamente registado como o controlador predefinido do Telemóvel ou do Assistente no dispositivo. |
| Grupo de autorizações de SMS (por exemplo, READ_SMS, SEND_SMS, WRITE_SMS, RECEIVE_SMS, RECEIVE_WAP_PUSH, RECEIVE_MMS) | Tem de estar ativamente registado como o controlador predefinido de SMS ou do Assistente no dispositivo. |
As apps que não tiverem a capacidade de controlador predefinido de SMS, do Telemóvel ou do Assistente não podem declarar a utilização das autorizações acima no manifesto. Isto inclui o marcador de posição de texto no manifesto. Além disso, as apps têm de estar ativamente registadas como o controlador predefinido de SMS, Telemóvel ou Assistente antes de solicitarem aos utilizadores que aceitem qualquer uma das autorizações acima e têm de parar imediatamente a utilização da autorização quando já não forem o controlador predefinido. As utilizações e as exceções permitidas estão disponíveis nesta página do Centro de Ajuda.
As apps apenas podem utilizar a autorização (e quaisquer dados derivados da autorização) para fornecer a funcionalidade essencial da app aprovada. A funcionalidade essencial é definida como o objetivo principal da app. Isto pode incluir um conjunto de funcionalidades essenciais, que tem de documentar e promover proeminentemente na descrição da app. Sem a funcionalidade essencial, a app é considerada "danificada" ou inutilizável. A transferência, a partilha ou a utilização licenciada destes dados apenas se podem destinar a fornecer funcionalidades ou serviços essenciais na app e a respetiva utilização não pode ser alargada a qualquer outra finalidade (por exemplo, melhorar outras apps ou serviços, publicidade ou marketing). Não pode utilizar métodos alternativos (incluindo outras autorizações, APIs ou origens de terceiros) para derivar os dados atribuídos às autorizações relacionadas com SMS ou registo de chamadas.
Principais considerações
| O que deve fazer | O que não deve fazer |
| Envie um formulário de declaração na sua Play Console. | Não solicite as autorizações SMS/Registo de chamadas sem uma justificação de necessidade essencial. |
| Documente claramente a funcionalidade essencial que requer o acesso para os seus utilizadores. | Não use estes dados para publicidade ou outras finalidades. |
| Use alternativas em conformidade com as políticas, como a API SMS Retriever, sempre que possível. | Não armazene nem partilhe dados de SMS ou Registo de chamadas desnecessários. |
| Pare de aceder aos dados imediatamente depois de perder o estatuto de controlador predefinido. | Não tente obter estes dados através de métodos alternativos. |
| Reveja as exceções e utilizações permitidas das autorizações SMS e Registo de chamadas. |
Autorizações de acesso à localização
Para proteger a privacidade do utilizador, a Política de Localização em Segundo Plano requer que as apps forneçam uma justificação sólida e obtenham o consentimento explícito do utilizador para o acesso. Os dados de localização do dispositivo estão limitados a funções essenciais que beneficiam diretamente o utilizador e são centrais para a finalidade essencial da app; nunca são permitidos unicamente para fins de publicidade ou estatísticas. Minimize os seus pedidos, escolhendo opções menos sensíveis, como a localização aproximada e o acesso em primeiro plano, sempre que possível. O acesso dos serviços em primeiro plano à localização do dispositivo tem de ser iniciado pelo utilizador e temporário, enquanto o segundo plano se destina apenas a funcionalidades críticas. Reveja a política completa para garantir a conformidade.
A localização do dispositivo é considerada como dados pessoais e confidenciais do utilizador sujeitos à Política de Informações Pessoais e Confidenciais , à Política de Localização em Segundo Plano e aos seguintes requisitos:
- As apps não podem aceder a dados protegidos por autorizações de acesso à localização (por exemplo,
ACCESS_FINE_LOCATION,ACCESS_COARSE_LOCATION,ACCESS_BACKGROUND_LOCATION) depois de esse acesso deixar de ser necessário para fornecer as funcionalidades ou os serviços atuais na sua app. - Nunca deve solicitar aos utilizadores autorizações de acesso à localização com o único objetivo de anunciar ou obter estatísticas. As apps que estendam a utilização autorizada destes dados para publicar anúncios têm de agir em conformidade com a nossa Política de Anúncios.
- As apps devem solicitar o âmbito mínimo necessário (ou seja, grosso em vez de fino e em primeiro plano em vez de em segundo plano) para fornecer a funcionalidade ou o serviço atual que está a solicitar a localização e os utilizadores devem esperar de forma razoável que a funcionalidade ou o serviço precisa do nível de localização solicitado. Por exemplo, podemos rejeitar apps que solicitem ou acedam à localização em segundo plano sem uma justificação fundamentada.
- A localização em segundo plano apenas pode ser utilizada para oferecer funcionalidades benéficas para o utilizador e relevantes para a funcionalidade essencial da app.
As apps podem aceder à localização através da autorização do serviço em primeiro plano (quando a app apenas tem acesso em primeiro plano, por exemplo, "durante a utilização") se a utilização:
- tiver sido iniciada como uma continuação de uma ação iniciada pelo utilizador na app e
- for imediatamente terminada após o caso de utilização previsto da ação iniciada pelo utilizador ter sido concluído pela aplicação.
As apps concebidas especificamente para crianças têm de agir em conformidade com a Política do Programa Concebido para Famílias.
Para mais informações acerca dos requisitos da política, consulte este artigo de ajuda.
Principais considerações
| O que deve fazer | O que não deve fazer |
| Aja em conformidade com a Política do Programa Concebido para Famílias para apps que segmentam crianças. | Não use a localização do dispositivo unicamente para fins de publicidade ou estatísticas. |
| Reveja os requisitos de autorizações importantes antes de enviar a sua app para publicação. | Não aceda aos dados depois de deixarem de ser necessários. |
| Preencha a Declaração da Play Console relativa à localização em segundo plano. | Não solicite a localização do dispositivo para apps direcionadas a crianças. |
| Não venda a localização do dispositivo. |
Autorização de acesso a todos os ficheiros
De acordo com a Política do Google Play, o acesso aos ficheiros e diretórios dos utilizadores é considerado confidencial e de elevado risco. Por isso, restringimos a utilização da autorização MANAGE_EXTERNAL_STORAGE no Android 11 ou superior. Tem de ter uma funcionalidade essencial da app que requeira amplo acesso a esta autorização para uma finalidade orientada para o utilizador e nunca para terceiros. Isto ajuda a evitar uma recolha de dados desnecessária e protege a privacidade dos utilizadores. As apps que peçam esta autorização têm de avisar claramente os utilizadores, para que estes tomem uma decisão informada relativamente à privacidade, e receber a aprovação através da revisão de apps do Google Play. Reveja a política completa para garantir a conformidade.
Os atributos de ficheiros e diretório no dispositivo de um utilizador são considerados dados pessoais e confidenciais do utilizador sujeitos à Política de Informações Pessoais e Confidenciais e aos seguintes requisitos:
- As apps apenas devem solicitar acesso ao armazenamento do dispositivo que seja fundamental para que a app funcione e não podem solicitar acesso ao armazenamento do dispositivo em nome de terceiros para qualquer finalidade que não esteja relacionada com funcionalidades centradas no utilizador da app.
- Os dispositivos Android com a versão R ou posterior necessitam da autorização
MANAGE_EXTERNAL_STORAGEpara gerir o acesso no armazenamento partilhado. Todas as apps destinadas à versão R e que solicitem amplo acesso ao armazenamento partilhado ("Acesso a todos os ficheiros") têm de passar com êxito uma revisão de acesso adequada antes da publicação. As apps com autorização para utilizar esta autorização têm de solicitar claramente aos utilizadores que ativem a opção "Acesso a todos os ficheiros" para a respetiva app nas definições de "Acesso especial a apps". Para obter mais informações acerca dos requisitos da versão R, consulte este artigo de ajuda.
Principais considerações
| O que deve fazer | O que não deve fazer |
| Dê prioridade à utilização de alternativas respeitadoras da privacidade, como a Storage Access Framework ou a API MediaStore. |
Não solicite a autorização |
| Declare esta autorização quando enviar um formulário de declaração na Play Console. | Não represente de forma fraudulenta a funcionalidade essencial da sua app. |
| Defina e documente claramente a funcionalidade essencial da sua app na revisão da app. |
Não armazene nem partilhe dados para além das necessidades essenciais e divulgadas. |
| Solicite claramente aos utilizadores que ativem a opção "Acesso a todos os ficheiros" para a sua app nas definições de "Acesso especial para apps". | |
| Certifique-se de que revê os requisitos do Android R para mais informações. |
Autorizações de fotos e vídeos
Para proteger a privacidade e a segurança do utilizador, o Google Play requer que as apps que peçam a autorização READ_MEDIA_IMAGES ou READ_MEDIA_VIDEO apresentem exemplos de utilização essencial sólidos e legítimos para o acesso persistente ou frequente a fotos e vídeos. Se a sua app não for elegível para este acesso, deve remover as autorizações. Em alternativa, use um selecionador do sistema, como o seletor de fotos do Android, que preserva melhor a privacidade, para necessidades únicas ou pouco frequentes. Reveja a política completa para garantir a conformidade.
As fotos e os vídeos no dispositivo de um utilizador são considerados dados pessoais e confidenciais do utilizador sujeitos à Política de Dados do Utilizador do Google Play. As apps só podem aceder às fotos e aos vídeos para finalidades diretamente relacionadas com a funcionalidade da app e não podem pedir acesso em nome de terceiros para finalidades não relacionadas com a funcionalidade da app orientada para o utilizador. Para uma experiência que preserve melhor a privacidade, recomendamos a utilização de um selecionador do sistema, como o selecionador de fotos.
As apps que peçam amplo acesso aos ficheiros de fotos e vídeos localizados no armazenamento partilhado nos dispositivos têm de ser aprovadas com êxito numa revisão de acesso adequada e demonstrar um exemplo de utilização essencial que requeira o acesso persistente ou frequente a fotos/vídeos de ficheiros localizados no armazenamento partilhado. As apps que tenham uma necessidade única ou pouco frequente de aceder a estes ficheiros têm de usar um selecionador do sistema, como o selecionador de fotos do Android.
O amplo acesso a fotos e vídeos também está sujeito aos seguintes requisitos:
- As apps que segmentam o Android 13 (nível da API 33) ou posterior, requerem a autorização
READ_MEDIA_IMAGESouREAD_MEDIA_VIDEOpara terem amplo acesso a ficheiros de fotos ou vídeos localizados no armazenamento partilhado no dispositivo. Todas as apps que segmentem o Android 13 e posterior e peçam a autorizaçãoREAD_MEDIA_IMAGESouREAD_MEDIA_VIDEOtêm de ser aprovadas com êxito numa revisão de acesso adequada antes da publicação.- As apps que peçam acesso à autorização
READ_MEDIA_VIDEOouREAD_MEDIA_IMAGEStêm de demonstrar com êxito um exemplo de utilização essencial que requeira uma necessidade persistente ou frequente de aceder a fotos/vídeos localizados no armazenamento partilhado.
- As apps que peçam acesso à autorização
Se a sua app não precisar nem for elegível para o amplo acesso às autorizações READ_MEDIA_VIDEO ou READ_MEDIA_IMAGES, tem de o remover do manifesto da sua app para cumprir os requisitos de revisão de políticas com êxito.
De acordo com a Política de Autorizações Restritas, tem de envidar um esforço razoável para integrar os utilizadores que não concederem amplo acesso a ficheiros multimédia no respetivo dispositivo. Isto inclui disponibilizar adequadamente uma experiência favorável na app, na qual os utilizadores possam desfrutar da função ou funcionalidade essencial da sua app.
As apps que tenham um exemplo de utilização de acesso legítimo às fotos ou aos vídeos, mas que não sejam elegíveis para a autorização READ_MEDIA_IMAGES ou READ_MEDIA_VIDEO, podem usar um selecionador do sistema, como o selecionador de fotos. Para informações adicionais, veja este artigo do Centro de Ajuda.
Principais considerações
| O que deve fazer | O que não deve fazer |
| Envie um formulário de declaração na sua Play Console. | Não recolha mais dados de fotos ou vídeos do que os necessários. |
| Se não precisar de acesso amplo, use um selecionador do sistema, como o seletor de fotos. | Não tente contornar ou manipular o consentimento do utilizador. |
| Faculte provas para justificar o seu exemplo de utilização durante a revisão da app. | Se um utilizador recusar uma autorização não crítica, não bloqueie ou restrinja a funcionalidade. Em vez disso, use um selecionador do sistema para processar corretamente a solicitação de ficheiros. |
| Explique claramente aos utilizadores por que razão a sua app precisa destas autorizações. | |
| Para mais informações, reveja os detalhes sobre a Política de Autorizações de Fotos e Vídeos do Google Play. |
Autorização de visibilidade de pacotes (app)
O acesso ao inventário de apps instaladas de um utilizador inclui dados confidenciais. A Política do Google Play limita estritamente a visibilidade ampla (QUERY_ALL_PACKAGES), permitindo-a apenas para a funcionalidade essencial da app que requeira um conhecimento alargado das apps instaladas para a interoperabilidade. Tem de dar prioridade à utilização de consultas finitas e direcionadas para aceder a apps específicas sempre que possível, o que é mais respeitador da privacidade. Os dados do inventário de apps instaladas não podem, em circunstância alguma, ser vendidos ou partilhados para fins de estatísticas ou rentabilização de anúncios. Reveja a política completa para garantir a conformidade.
O inventário de apps instaladas consultado a partir de um dispositivo é considerado dados pessoais e confidenciais do utilizador sujeitos à Política de Informações Pessoais e Confidenciais e aos seguintes requisitos:
As apps que têm como finalidade principal iniciar, pesquisar ou interoperar com outras apps no dispositivo podem obter visibilidade adequada ao âmbito às mesmas, conforme descrito abaixo:
- Visibilidade ampla das apps: a visibilidade ampla refere-se à capacidade de uma app ter uma visibilidade abrangente (ou "ampla") das apps instaladas ("pacotes") num dispositivo.
- Para as apps que segmentam o nível da API 30 ou posterior, a visibilidade ampla das apps instaladas através da autorização
QUERY_ALL_PACKAGESestá restrita a exemplos de utilização específicos em que o conhecimento de todas as apps instaladas no dispositivo e/ou a interoperabilidade com as mesmas são necessários para que a app funcione.- Não pode usar
QUERY_ALL_PACKAGESse a sua app funcionar com uma declaração de visibilidade de pacotes com âmbito mais segmentado (por exemplo, consultar e interagir com pacotes específicos em vez de pedir visibilidade ampla).
- Não pode usar
- A utilização de métodos alternativos para se aproximar do nível de visibilidade ampla associado à autorização
QUERY_ALL_PACKAGEStambém está restrita à funcionalidade essencial da app orientada para o utilizador e à interoperabilidade com quaisquer apps detetadas através deste método. - Consulte este artigo do Centro de Ajuda para ver exemplos de utilização permitidos da autorização
QUERY_ALL_PACKAGES.
- Para as apps que segmentam o nível da API 30 ou posterior, a visibilidade ampla das apps instaladas através da autorização
- Visibilidade limitada das apps: a visibilidade limitada acontece quando uma app minimiza o acesso aos dados consultando apps específicas através de métodos mais segmentados (em vez de métodos "amplos"), por exemplo, consultando apps específicas que satisfaçam a declaração do manifesto da sua app. Pode usar este método para consultar apps em casos em que a sua app tenha interoperabilidade em conformidade com as políticas ou a gestão destas apps.
- A visibilidade do inventário de apps instaladas num dispositivo tem de estar diretamente relacionada com a finalidade principal ou a funcionalidade essencial a que os utilizadores acedem na sua app.
Os dados do inventário de apps consultados a partir de apps distribuídas no Google Play nunca podem ser vendidos nem partilhados para fins de estatísticas ou rentabilização de anúncios.
Principais considerações
| O que deve fazer | O que não deve fazer |
Envie um formulário de declaração na sua Play Console para a autorização QUERY_ALL_PACKAGES e quaisquer outras autorizações de alto risco. |
Não solicite a autorização |
| Para a revisão da sua app, documente claramente por que motivo esta precisa de visibilidade da app, seja ampla ou mais direcionada. | Não obtenha visibilidade abrangente da app através de métodos não explicitamente permitidos pela política. |
| Aceda apenas aos dados mínimos necessários. | Não faculte informações falsas sobre as necessidades de dados ou a funcionalidade essencial da sua app. |
| Reveja as utilizações permitidas da autorização QUERY_ALL_PACKAGE para ver exemplos de utilização permitidos. | Não recolha nem use dados desnecessários dos dados da app instalada. |
API de acessibilidade
O Google Play permite a utilização da API AccessibilityService para uma vasta gama de aplicações. No entanto, apenas os serviços concebidos para ajudar as pessoas com deficiência a aceder aos respetivos dispositivos ou a ultrapassar desafios decorrentes das suas deficiências são elegíveis para se declararem como ferramentas de acessibilidade, definindo isAccessibilityTool=true nos respetivos metadados. Estas apps estão isentas dos requisitos de divulgação destacada e consentimento. Para todas as outras utilizações, ou se não declarar a sua app como uma ferramenta de acessibilidade, tem de preencher uma declaração de acessibilidade na Play Console e implementar uma divulgação clara na app que explique o acesso e a utilização dos dados, bem como obter o consentimento afirmativo do utilizador. Reveja a política completa para garantir a conformidade.
Não é possível utilizar a API Accessibility para:
- Alterar as definições dos utilizadores sem a respetiva autorização ou impedir a capacidade de os utilizadores desativarem ou desinstalarem qualquer app ou serviço, a menos que tenha a autorização de um dos pais ou tutor através de uma app de controlo parental ou de administradores autorizados através de um software de gestão empresarial;
- Contornar notificações e controlos de privacidade integrados no Android; ou
- Alterar ou tirar partido da interface do utilizador de uma forma enganadora ou que viole de qualquer outra forma as Políticas para Programadores do Google Play.
A API Accessibility não foi concebida e não pode ser pedida para a gravação de áudio de chamadas remotas.
A utilização da API Accessibility tem de ser documentada na ficha do Google Play.
Diretrizes para o IsAccessibilityTool
As apps cuja funcionalidade principal se destine a apoiar diretamente pessoas com deficiência são elegíveis para utilizar o IsAccessibilityTool de forma a classificarem-se publicamente como apps de acessibilidade.
As apps não elegíveis para utilizar o IsAccessibilityTool podem não utilizar a sinalização e têm de cumprir os requisitos de divulgação proeminente e consentimento, conforme descrito na Política de Dados do Utilizador, uma vez que a funcionalidade relacionada com a acessibilidade não é óbvia para o utilizador. Consulte o artigo do Centro de Ajuda sobre a API AccessibilityService para mais informações.
As apps têm de utilizar APIs e autorizações com um âmbito mais restrito em detrimento da API Accessibility para obter a funcionalidade desejada.
Principais considerações
| O que deve fazer | O que não deve fazer |
Declare isAccessibilityTool=true corretamente se o objetivo principal da sua app for o apoio a pessoas com deficiência no ficheiro de metadados do seu serviço. |
Não use indevidamente a flag isAccessibilityTool. Não a use se a sua app não for uma ferramenta de apoio a pessoas com deficiência. |
| Forneça uma declaração clara na Play Console e um vídeo de demonstração se estiver a usar a API AccessibilityService. | Não altere as definições do utilizador sem autorização, não contorne os controlos de privacidade nem grave o áudio de chamadas remotas. |
| Implemente divulgações claras na app e obtenha o consentimento do utilizador, caso não se trate de uma ferramenta de acessibilidade designada. | Não use a API para iniciar, planear nem tomar medidas ou decisões de forma autónoma. |
| Preencha uma declaração de acessibilidade quando enviar um formulário de declaração na Play Console se não declarou a sua app como uma ferramenta de acessibilidade, mas usar a API AccessibilityService. | Não engane nem induza os utilizadores em erro. Não pode usar a API para alterar ou tirar partido da interface do utilizador de uma forma enganadora. |
| Limite a recolha e utilização de dados estritamente às finalidades divulgadas e declaradas. | Não recolha dados desnecessários. Os dados recolhidos têm de ser estritamente limitados às finalidades divulgadas. |
| Use APIs e autorizações com um âmbito mais restrito em detrimento da API Accessibility, quando possível, para alcançarem a funcionalidade desejada. | Não contorne os requisitos de divulgação. As divulgações não podem substituir a Política de Privacidade ou outras descrições da app. |
Autorização Solicitar pacotes de instalação
A autorização REQUEST_INSTALL_PACKAGES permite que as apps peçam a instalação de pacotes de outras apps. Esta autorização está restrita à funcionalidade essencial da app, especificamente quando a finalidade principal envolve diretamente o envio, a receção ou a ativação da instalação iniciada pelo utilizador de pacotes de apps. É proibido usar esta autorização para atualizar a app, alterar a respetiva funcionalidade ou agrupar outros APKs para uma instalação silenciosa ou não autorizada (exceto para gestão empresarial). Todas as instalações têm de ser uma escolha direta e ativa do utilizador. As apps que segmentam o Android 8 ou superior têm de ter esta autorização para usar Intent.ACTION_INSTALL_PACKAGE. Reveja a política completa para garantir a conformidade.
A autorização REQUEST_INSTALL_PACKAGES permite que uma aplicação peça a instalação de pacotes de apps. Para usar esta autorização, a funcionalidade essencial da sua app tem de incluir:
- O envio ou a receção de pacotes de apps; e
- A permissão de instalação de pacotes de apps por iniciativa do utilizador.
As funcionalidades permitidas incluem:
- Pesquisa ou navegação na Web
- Serviços de comunicação que suportam anexos
- Partilha, transferência ou gestão de ficheiros
- Gestão de dispositivos empresariais
- Cópia de segurança e restauro
- Migração de dispositivo/transferência de telemóvel
- Uma app associada para sincronizar o telemóvel com um dispositivo de vestir ou da IdC (Internet das Coisas), por exemplo, um smartwatch ou uma smart TV
A funcionalidade essencial é definida como o objetivo principal da app. A funcionalidade essencial, bem como outras funcionalidades principais que abrangem esta funcionalidade essencial, têm todas de estar documentadas e promovidas claramente na descrição da app.
A autorizaçãoREQUEST_INSTALL_PACKAGES não pode ser usada para realizar atualizações automáticas, modificações ou o agrupamento de outros APKs (Android Application Packages) no ficheiro do recurso, exceto para fins de gestão de dispositivos. Todas as atualizações ou as instalações de pacotes têm de estar em conformidade com a Política de Abuso na Rede e em Dispositivos do Google Play e têm de ser iniciadas e controladas pelo utilizador. Principais considerações
| O que deve fazer | O que não deve fazer |
| Documente de forma clara e proeminente a funcionalidade essencial que requer esta autorização na descrição do Google Play da sua app e quando enviar um formulário de declaração na sua Play Console. | Não solicite esta autorização para uma funcionalidade que não esteja diretamente relacionada com a finalidade principal da sua app. Isto inclui a partilha ponto a ponto (P2P). O P2P tem de ser o objetivo principal da app para que esta seja elegível de acordo com a utilização permitida. |
|
Aceite estritamente as funcionalidades permitidas, incluindo pesquisa/navegação na Web, partilha/transferência/gestão de ficheiros, gestão de dispositivos empresariais, cópia de segurança/restauro, migração de dispositivo/transferência de telemóvel e app associada para sincronizar o telemóvel com um wearable ou um dispositivo de IdC. |
Não solicite esta autorização quando a tarefa solicitada pode ser feita com um método menos intrusivo. |
| Certifique-se de que a app evita instalações em segundo plano ou não intencionais. Todas as instalações de pacotes da app têm de ser explicitamente iniciadas pelo utilizador. |
Não altere a forma como a sua app usa esta autorização sem rever primeiro a sua declaração da Play Console com informações atualizadas e precisas. São proibidas utilizações enganadoras e não declaradas desta autorização. |
Autorizações Sensores de corpo
Resumo da Resumo
Para salvaguardar a privacidade do utilizador, o Google Play estipula que o acesso a dados confidenciais do sensor de corpo (como frequência cardíaca, SpO2 e temperatura da pele) está sujeito à nossa Política de Dados do Utilizador e Política de Apps de Saúde.
A partir do Android 16, as apps têm de ser migradas da autorização android.permission.BODY_SENSORS geral para novas autorizações de saúde detalhadas. Por exemplo, vai usar android.permission.health.READ_HEART_RATE para aceder aos dados de frequência cardíaca. Esta alteração afeta todas as apps que segmentam o Android 16 ou superior em todos os formatos, incluindo o Wear OS. Para ver uma lista completa das alterações, consulte a página Alterações de comportamento: apps que segmentam o Android 16 ou superior. Analisamos todos os pedidos de autorizações de sensores de corpo, antigos e novos, para garantir que o exemplo de utilização da sua app beneficia diretamente o utilizador e cumpre rigorosamente as nossas políticas.
Os dados de sensores que medem parâmetros físicos do corpo (como a frequência cardíaca, a SpO₂ e a temperatura da pele) são considerados dados do utilizador pessoais e confidenciais. As apps que pedem acesso estão sujeitas aos requisitos descritos na Política de Dados do Utilizador e na Política de Apps de Saúde. Isto aplica-se aos pedidos das autorizações android.permission. e BODY_SENSORS em todos os formatos, incluindo telemóveis, tablets e dispositivos Wear OS.android.permission. _BACKGROUNDBODY_SENSORS
A partir do Android 16, a autorização BODY_SENSORS ampla está a ser substituída por autorizações android.permissions.health.* mais detalhadas e com uma melhor preservação da privacidade para tipos de dados específicos (por exemplo, android.permission.health.READ_HEART_RATE , android.permission.health.READ_OXYGEN_SATURATION e android.permission.health.READ_SKIN_TEMPERATURE ).
As apps que segmentam o Android 16 ou superior devem usar estas autorizações específicas para APIs que anteriormente exigiam a autorização BODY_SENSORS . Consulte a página Alterações de comportamento: apps que segmentam o Android 16 ou superior para ver detalhes completos.
Todos os pedidos de autorizações para sensores de corpo (tanto as autorizações detalhadas novas como antigas) vão ser revistos de modo que a utilização prevista destes dados pessoais e confidenciais se alinhe com exemplos de utilização aprovados que beneficiem diretamente o utilizador. Os exemplos de utilização aprovados envolvem principalmente funcionalidades para a monitorização de fitness e do bem-estar (por exemplo, a monitorização de treinos em tempo real), a monitorização médica ou de condições, a investigação na área da saúde (com as devidas aprovações) ou a melhoria das funcionalidades das apps associadas para wearables.
Para ver uma orientação da política abrangente, incluindo utilizações proibidas, exemplos de utilização autorizados e requisitos detalhados, consulte o artigo Autorizações de saúde do Android: orientações e Perguntas frequentes.
| O que deve fazer | O que não deve fazer |
Use autorizações de saúde detalhadas específicas, como android.permission.health.READ_HEART_RATE, em vez da autorização BODY_SENSORS ampla. |
Não declare quando estiver disponível uma autorização de saúde mais específica. |
| Certifique-se de que a sua app tem uma funcionalidade essencial que beneficie o utilizador (por exemplo, para monitorização de fitness ou de saúde) que exija estritamente os dados. | Não aceda aos dados sem uma vantagem clara e direta para o utilizador. |
| Aja em conformidade com a Política de Dados do Utilizador e a Política de Apps de Saúde. | Não solicite nem use dados do sensor de corpo para fins não aprovados, como para publicidade geral, estatísticas ou criação de perfis de utilizadores com base em condições de saúde inferidas. |
| Solicite apenas as autorizações mínimas necessárias e os dados específicos exigidos para o objetivo da sua app. | Não ignore nem tente contornar a Política de Dados do Utilizador nem a Política de Apps de Saúde. |
| Para ver uma lista completa de exemplos de utilização e requisitos, consulte o artigo Autorizações de saúde do Android: orientações e Perguntas frequentes. |
Autorizações da Health Connect by Android
O acesso aos dados da Saúde Connect é restrito a apps com exemplos de utilização essenciais e aprovados de saúde, fitness, cuidados médicos ou investigação na área da saúde. Tem de limitar estritamente o acesso aos dados ao âmbito mínimo necessário para estas funções aprovadas e obter o consentimento explícito do utilizador antes de partilhar quaisquer dados relativos à saúde com terceiros. A transparência é fundamental, por isso, forneça divulgações claras e uma Política de Privacidade abrangente que explique a recolha, a utilização, a gestão e a eliminação de dados. Proteja os dados do utilizador contra o acesso não autorizado e aja em conformidade com todas as leis e regulamentos aplicáveis (por exemplo, HIPAA e RGPD). Reveja a política completa para garantir a conformidade.
A Saúde Connect é uma plataforma Android que permite que as apps de saúde e fitness armazenem e partilhem os mesmos dados no dispositivo, no âmbito de um ecossistema unificado. Oferece também um lugar único para os utilizadores controlarem as apps que podem ler e escrever dados de saúde e fitness, incluindo registos de saúde. Os registos de saúde podem incluir o histórico médico, diagnósticos, tratamentos, medicamentos, resultados laboratoriais e outros dados clínicos, obtidos junto de instituições ou prestadores de cuidados de saúde, ou através de plataformas de saúde de terceiros compatíveis.
A Saúde Connect é compatível com a leitura e a escrita de vários tipos de dados, como passos, a temperatura corporal e dados do registo de saúde.
Os dados acedidos através das autorizações da Saúde Connect são considerados dados pessoais e confidenciais do utilizador sujeitos à Política de Dados do Utilizador. Se a sua app se qualificar como uma app de saúde ou tiver funcionalidades relacionadas com a saúde e aceder a dados de saúde, incluindo os dados da Saúde Connect, também tem de estar em conformidade com a Política de Apps de Saúde.
Consulte este guia do programador Android sobre como começar a usar a Saúde Connect. Para pedir acesso aos tipos de dados da Saúde Connect e outras Perguntas frequentes, consulte o artigo Autorizações de saúde do Android: orientações e Perguntas frequentes.
As apps distribuídas através do Google Play têm de cumprir os seguintes requisitos de políticas para ler e/ou escrever dados na Saúde Connect.
Principais considerações
| O que deve fazer | O que não deve fazer |
| A sua app tem de estar em conformidade com a Política de Apps de Saúde se se qualificar como uma app de saúde ou tiver funcionalidades relacionadas com a saúde e aceder a dados de saúde, incluindo os dados da Saúde Connect. | Não use a Saúde Connect em apps de alto risco (por exemplo, aviação e controlo de sistemas essenciais à vida, como pacemakers) ou em apps destinadas unicamente a crianças. |
| Consulte o artigo Autorizações de saúde do Android: orientações e Perguntas frequentes para solicitar acesso aos tipos de dados da Saúde Connect e ver outras Perguntas frequentes. | Não venda nem transfira os dados do utilizador para publicidade, avaliação de crédito ou corretores de dados. |
| Envie um formulário de declaração na sua Play Console e faculte uma justificação clara e detalhada a explicar como é que a sua app vai usar os dados para beneficiar o utilizador. | Não use com dispositivos médicos sem as autorizações/conformidade regulamentar necessárias. |
| Solicite apenas os tipos de dados mínimos necessários. | Não aceda aos dados da Saúde Connect para fins secundários ou não aprovados. |
| Trate os dados do utilizador de forma segura (por exemplo, use a criptografia moderna). | Não solicite autorizações de dados para além da funcionalidade essencial da sua app. |
Acesso e utilização adequados da Health Connect
A Saúde Connect só pode ser usada de acordo com as políticas e os Termos de Utilização aplicáveis, e para exemplos de utilização aprovados, conforme estabelecido na presente política. Isto significa que só pode pedir acesso a autorizações quando a sua aplicação ou serviço satisfizer um dos exemplos de utilização aprovados.
Os exemplos de utilização aprovados incluem: fitness e bem-estar, recompensas, orientações de fitness, bem-estar empresarial, cuidados médicos, investigação na área da saúde e jogos. As aplicações com acesso a estes exemplos de utilização não podem alargar a respetiva utilização para fins não divulgados ou não autorizados.
Apenas as aplicações ou os serviços com uma ou mais funcionalidades concebidas para beneficiar a saúde e o fitness dos utilizadores estão autorizados a pedir acesso às autorizações da Saúde Connect. Por exemplo:
- Aplicações ou serviços que permitem que os utilizadores registem, comuniquem, monitorizem e/ou analisem diretamente a respetiva atividade física, sono, bem-estar mental, nutrição, medições de saúde, descrições físicas, registos de saúde e/ou outras descrições e medições relacionadas com a saúde ou o fitness.
- Aplicações ou serviços que permitem que os utilizadores armazenem a respetiva atividade física, sono, bem-estar mental, nutrição, medições de saúde, descrições físicas, registos de saúde e/ou outras descrições e medições relacionadas com saúde ou fitness no respetivo dispositivo e partilhem os respetivos dados com outras apps no dispositivo que satisfaçam estes exemplos de utilização.
- Aplicações ou serviços que permitem aos utilizadores gerir condições crónicas, tratamentos médicos ou cuidados.
O acesso à Saúde Connect não pode ser usado em violação da presente política ou de outros Termos de Utilização ou políticas aplicáveis da Saúde Connect, inclusive para as seguintes finalidades:
- Não use a Saúde Connect para o desenvolvimento de, ou a incorporação em, aplicações, ambientes ou atividades em que a utilização ou falha da Saúde Connect poderia levar à morte, a lesões pessoais, a danos a indivíduos ou a danos ambientais ou materiais (como criação ou operação de instalações nucleares, controlo de tráfego aéreo, sistemas de apoio à vida ou armamento).
- Não use apps sem interface para aceder aos dados obtidos através da Saúde Connect. As apps têm de apresentar um ícone claramente identificável no tabuleiro de apps, nas definições da app do dispositivo, nos ícones de notificação, etc.
- Não use a Saúde Connect com apps que sincronizam dados entre dispositivos ou plataformas incompatíveis.
- Não use a Saúde Connect para se ligar a aplicações, serviços ou funcionalidades destinadas unicamente a crianças.
- Tome medidas razoáveis e apropriadas para proteger todas as aplicações ou sistemas que usam a Saúde Connect contra acesso, utilização, destruição, perda, alteração ou divulgação não autorizados ou ilegais.
Também é responsável por garantir o cumprimento de quaisquer requisitos regulamentares ou legais que se possam aplicar com base na sua utilização prevista da Saúde Connect e de quaisquer dados da mesma. Por exemplo, se for uma entidade abrangida ou um associado comercial sujeito à Lei de Portabilidade e Responsabilidade dos Seguros de Saúde (HIPAA), tem de agir em conformidade com os requisitos aplicáveis ao seu acesso e utilização das informações da Saúde Connect. Se for um programador sujeito ao Regulamento Geral sobre a Proteção de Dados (RGPD) para utilizadores da UE, tem de cumprir igualmente as suas obrigações ao abrigo do RGPD. Estas leis e regulamentos podem exigir a celebração de contratos adicionais antes da partilha de dados (por exemplo, um Contrato de Parceiro Comercial ou um Contrato de Tratamento de Dados) com as entidades relevantes envolvidas nas suas atividades de tratamento. Também é da responsabilidade dos programadores de apps determinar se as respetivas atividades exigem os referidos contratos. Os programadores têm de facultar provas desse contrato ou conformidade à Google, mediante solicitação.
Exceto conforme explicitamente indicado na etiquetagem ou nas informações fornecidas pela Google relativas a produtos ou serviços Google específicos, a Google não recomenda a utilização nem garante a exatidão de quaisquer dados contidos na Saúde Connect para qualquer utilização ou propósito e, em particular, para utilizações de investigação, saúde ou médicas. A Google renuncia a qualquer responsabilidade associada à utilização de dados obtidos através da Saúde Connect.
Utilização limitada
Quando usar a Saúde Connect, o acesso e a utilização dos dados têm de respeitar limitações específicas:
- A utilização dos dados deve limitar-se a fornecer ou melhorar o seu exemplo de utilização apropriado ou as funcionalidades visíveis na interface do utilizador da aplicação.
- Os dados do utilizador só podem ser transferidos para terceiros para fins de segurança (por exemplo, para investigar abusos), para estar em conformidade com as leis ou os regulamentos aplicáveis, ou no âmbito de fusões/aquisições. A transferência requer o consentimento explícito do utilizador.
- O acesso humano aos dados do utilizador é restrito, a menos que seja obtido o consentimento explícito do utilizador, para fins de segurança, para estar em conformidade com as leis ou quando agregados para operações internas, de acordo com os requisitos legais.
- Todas as outras transferências, utilizações ou venda de dados da Saúde Connect são proibidas, incluindo:
- A transferência ou venda de dados do utilizador a terceiros, como plataformas de publicidade, corretores de dados ou quaisquer revendedores de informações.
- A transferência, venda ou utilização de dados do utilizador para publicar anúncios, incluindo publicidade personalizada ou baseada em interesses.
- A transferência, a venda ou a utilização de dados do utilizador para determinar a solvabilidade ou para fins de empréstimo.
- A transferência, a venda ou a utilização de dados do utilizador com qualquer produto ou serviço que possa ser qualificado como um dispositivo médico, a menos que a app de dispositivo médico cumpra todos os regulamentos aplicáveis, incluindo a obtenção das autorizações ou aprovações necessárias dos organismos reguladores relevantes (por exemplo, a FDA dos EUA) para a utilização pretendida dos dados da Saúde Connect, e o utilizador tenha dado o seu consentimento explícito para essa utilização.
- A transferência, a venda ou a utilização de dados do utilizador para qualquer finalidade ou de qualquer forma que envolva Informações de saúde protegidas (conforme definido pela HIPAA), exceto se for iniciado pelo utilizador e em conformidade com os regulamentos da HIPAA.
Âmbito mínimo
Só deve pedir acesso às autorizações necessárias para implementar as funcionalidades ou os serviços do seu produto. Esses pedidos de acesso devem ser específicos e limitados aos dados necessários.
Controlo e aviso transparente e preciso
A Saúde Connect trata dados de saúde e fitness, o que inclui informações pessoais e confidenciais. Os programadores têm de fornecer divulgações claras e acessíveis sobre as respetivas práticas de dados através de uma Política de Privacidade abrangente. Estas divulgações têm de incluir:
- Uma representação com precisão da identidade da aplicação ou do serviço que solicita o acesso aos dados do utilizador.
- Informações claras e precisas que expliquem que tipos de dados estão a ser acedidos, solicitados e/ou recolhidos. Os dados têm de estar relacionados com uma funcionalidade ou uma recomendação orientada para o utilizador oferecida na sua app.
- Uma explicação de como é que os dados vão ser usados e/ou partilhados: se solicitar dados por um motivo, mas os dados também forem usados para uma finalidade secundária, tem de divulgar todos os exemplos de utilização aos utilizadores.
- Documentação de ajuda ao utilizador que explique como é que os utilizadores podem gerir e eliminar os respetivos dados da app e o que acontece aos dados quando uma conta é desativada e/ou eliminada.
- Informações relacionadas com o tratamento de todos os dados pessoais e confidenciais do utilizador de forma segura, incluindo a transmissão através de criptografia moderna (por exemplo, por HTTPS).
Para mais informações sobre os requisitos relativos a apps com ligação à Saúde Connect, consulte este artigo do Centro de Ajuda.
Serviço VPN
A classe base VpnService permite que os programadores criem soluções VPN seguras. O Google Play permite a respetiva utilização apenas para apps com funcionalidades essenciais de VPN ou que necessitem de um servidor remoto para funcionalidades essenciais, como o controlo parental, o acompanhamento da utilização de apps, a segurança do dispositivo, ferramentas de rede, navegadores de Internet ou serviços da operadora. É fundamental que o VpnService nunca seja usado para recolher dados pessoais ou confidenciais do utilizador sem divulgação destacada e consentimento explícito. Além disso, é estritamente proibido redirecionar ou manipular o tráfego de utilizadores de outras apps para fins de rentabilização. Todas as apps que usam o VpnService têm de documentar claramente este facto na respetiva ficha do Google Play e encriptar todos os dados do dispositivo para o ponto final do túnel VPN. Reveja a política completa para garantir a conformidade.
O VpnService é uma classe base para aplicações para desenvolver e criar as suas próprias soluções VPN. Apenas as apps que usam o VpnService e têm a VPN como funcionalidade essencial podem criar um túnel seguro ao nível do dispositivo para um servidor remoto. As exceções incluem apps que requerem um servidor remoto para funcionalidades essenciais, como:
- Apps de controlo parental e gestão empresarial.
- Acompanhamento da utilização da app.
- Apps de segurança de dispositivos (por exemplo, antivírus, gestão de dispositivos móveis e firewall).
- Ferramentas relacionadas com redes (por exemplo, acesso remoto).
- Apps de navegação Web.
- Apps de operador que requerem a utilização da funcionalidade de VPN para oferecer serviços de telefonia ou conetividade.
Não é possível usar o VpnService para:
- Recolher dados pessoais e confidenciais do utilizador sem consentimento e divulgação destacada.
- Redirecionar ou manipular o tráfego de utilizadores de outras apps num dispositivo para fins de rentabilização (por exemplo, redirecionar o tráfego de anúncios através de um país diferente do país do utilizador).
As apps que usam o VpnService têm de:
- Documentar a utilização do VpnService na ficha do Google Play, e
- Encriptar os dados do dispositivo para o ponto final do túnel VPN, e
- Cumprir todas as Políticas do Programa para programadores, incluindo as Políticas de Fraude de anúncios, Autorizações e Software malicioso.
| O que deve fazer | O que não deve fazer |
| Documente claramente a utilização do VpnService na ficha do Google Play. | Não use o VpnService para fins não relacionados com a funcionalidade essencial de VPN ou exceções especificadas. |
| Encripte os dados do dispositivo para o ponto final do túnel VPN. | Não recolha dados pessoais e confidenciais do utilizador sem consentimento e divulgação destacada. |
| Certifique-se de que a funcionalidade essencial da sua app está alinhada com a utilização de VPN ou as exceções permitidas. | Não redirecione ou manipule o tráfego de utilizadores de outras apps num dispositivo para fins de rentabilização (por exemplo, redirecionar o tráfego de anúncios através de um país diferente do país do utilizador). |
| Apresente uma divulgação destacada na app e obtenha consentimento explícito para qualquer recolha de dados confidenciais. |
Autorização de alarme exato
A autorização USE_EXACT_ALARM no Android 13 ou superior é uma autorização altamente restrita usada apenas para apps cuja funcionalidade orientada para o utilizador principal requer um momento preciso, como apps dedicadas de alarme, temporizador ou calendário com notificações de eventos. Se a sua app não tiver esta necessidade essencial específica, considere usar a autorização SCHEDULE_EXACT_ALARM. Oferece a mesma funcionalidade, mas o acesso tem de ser concedido pelo utilizador. Esta política impede a utilização indevida que afeta os recursos do sistema. Reveja a política completa para garantir a conformidade.
Vai ser introduzida uma nova autorização, USE_EXACT_ALARM, que fornece acesso à funcionalidade de alarme exato em apps a partir do Android 13 (nível 33 da API de destino).
USE_EXACT_ALARM é uma autorização restrita e as apps só têm de declarar esta autorização se a respetiva funcionalidade essencial suportar a necessidade de um alarme exato. As apps que pedem esta autorização restrita estão sujeitas a verificação e as que não cumprem os critérios do exemplo de utilização autorizado estão proibidas de serem publicadas no Google Play.
Exemplos de utilização autorizados para usar a autorização de alarme exato
A sua app tem de usar a funcionalidade USE_EXACT_ALARM apenas quando a funcionalidade essencial orientada para o utilizador da sua app requer ações precisas, tais como:
- A app é uma app de alarme ou temporizador.
- A app é uma app de calendário que mostra notificações dos eventos.
Se tiver um exemplo de utilização para a funcionalidade de alarme exato que não esteja abrangido acima, deve avaliar se o uso da funcionalidade SCHEDULE_EXACT_ALARM como alternativa é uma opção.
Principais considerações
| O que deve fazer | O que não deve fazer |
Solicite a versão concedida automaticamente da autorização, USE_EXACT_ALARM, apenas se a funcionalidade essencial da sua app for de alarme ou calendário. |
Não use esta autorização para funcionalidades não essenciais que não contribuam diretamente para o objetivo principal da app. |
Em vez disso, use SCHEDULE_EXACT_ALARM se os critérios acima não forem cumpridos. |
|
| Preencha a declaração da Play Console para indicar a funcionalidade da app. | |
| Para mais informações sobre a funcionalidade de alarme exato, consulte a nova autorização para usar alarmes exatos. |
Autorização de intenção de ecrã inteiro
No Android 14 ou superior, a autorização USE_FULL_SCREEN_INTENT é concedida automaticamente apenas para apps cuja função essencial é definir alarmes ou gerir chamadas. Para qualquer outro exemplo de utilização, é preciso obter o consentimento explícito do utilizador e explicar claramente a sua necessidade. Esta política impede a utilização indevida de intenções de ecrã inteiro para fins não críticos e exige que a sua utilização não interfira nem perturbe o dispositivo do utilizador, outras apps ou a usabilidade geral. Reveja a política completa para garantir a conformidade.
Para as apps que segmentam o Android 14 (nível 34 da API de destino) e superior, USE_FULL_SCREEN_INTENT é uma autorização de acesso a apps especial. A utilização da autorização USE_FULL_SCREEN_INTENT só é concedida às apps automaticamente se a funcionalidade essencial da app se enquadrar numa das categorias abaixo que requerem notificações de elevada prioridade:
- Definir um alarme
- Receber chamadas ou videochamadas
As apps que pedem esta autorização estão sujeitas a revisão e esta autorização não vai ser automaticamente concedida às apps que não cumprirem os critérios acima. Nesse caso, as apps têm de pedir autorização ao utilizador para usar USE_FULL_SCREEN_INTENT.
Lembre-se de que a utilização da autorização USE_FULL_SCREEN_INTENT tem de estar em conformidade com todas as Políticas para Programadores do Google Play, incluindo as nossas Políticas de Software Indesejável para Dispositivos Móveis, Abuso na Rede e em Dispositivos e Anúncios. As notificações de intenções de ecrã inteiro não podem interferir, perturbar, danificar nem aceder ao dispositivo do utilizador de uma forma não autorizada. Além disso, as apps não devem interferir com outras apps nem com a capacidade de utilização do dispositivo.
Saiba mais sobre a autorização USE_FULL_SCREEN_INTENT no nosso Centro de Ajuda.
Principais considerações
| O que deve fazer | O que não deve fazer |
| Solicite o consentimento do utilizador para a autorização e faculte uma explicação clara para a solicitação se não for concedido automaticamente. | Não use esta autorização para funcionalidades não essenciais ou de baixa prioridade. |
|
Limite a utilização às notificações/alertas de prioridade elevada necessários. |
Não use esta autorização para interferir com dispositivos ou outras apps. |
| Envie um formulário de declaração na Play Console para estabelecer a elegibilidade pré-concessão para a autorização de intenção de ecrã inteiro se estiver a segmentar o Android 14 ou superior. | Não use esta autorização para notificações ou anúncios perturbadores. |
Saiba mais sobre a autorização USE_FULL_SCREEN_INTENT e os respetivos requisitos. |
API Age Signals e dados do utilizador
Resumo da política
Para ajudar a proteger os dados dos utilizadores, só pode usar os dados fornecidos pela API Age Signals para oferecer experiências adequadas para a idade na app que recebe estes dados. Estas diretrizes garantem que usa a API estritamente para cumprir os requisitos de conformidade e não para alcançar ganhos comerciais ou fazer acompanhamento.
Esta política define as condições de utilização da API Age Signals, que fornece acesso a dados pessoais e confidenciais de idade do utilizador e consentimento parental.
Só pode usar os dados acedidos através da API Age Signals com o único objetivo de agir em conformidade com as obrigações legais e regulamentares aplicáveis, como oferecer experiências adequadas para a idade na sua app.
É estritamente proibido usar estes dados para os seguintes fins, incluindo, entre outros:
- Fins de publicidade, marketing ou personalização, incluindo a publicação de anúncios segmentados
- Análise de dados, criação de perfis de utilizadores ou Business Intelligence
- Vender, partilhar ou transferir os dados para terceiros por qualquer motivo, exceto quando estritamente exigido por lei
Principais considerações
| O que deve fazer | O que não deve fazer |
| Limite a utilização de dados a exemplos de utilização em conformidade com os regulamentos. | Não use estes dados para realizar marketing ou segmentar publicidade. |
| Verifique os requisitos para consentimento parental. | Não use estes dados para realizar estatísticas ou criar perfis de utilizadores. |
| Certifique-se de que as experiências do utilizador correspondem à respetiva idade. | Não partilhe estes dados com terceiros por nenhum motivo, exceto quando exigido por lei. |