Запросы на предоставление разрешений и использование API, которые получают доступ к конфиденциальной информации, должны быть понятными для пользователей. Запрашивать разрешения и использовать API, которые получают доступ к конфиденциальной информации, можно только в том случае, если они необходимы для работы функций и сервисов, которые уже есть в приложении и описаны на его странице в Google Play. Нельзя использовать разрешения и API, предоставляющие доступ к данным пользователя или устройства, для функций или целей, которые не отмечены в описании приложения, не реализованы или не разрешены. Личные или конфиденциальные данные, полученные с разрешения пользователя или при помощи таких API, нельзя продавать и передавать с целью последующей продажи ни при каких обстоятельствах.
Запрашивайте разрешения в контексте (по мере возникновения необходимости в них), чтобы пользователи понимали, зачем это нужно приложению. Используйте данные только в тех целях, на которые пользователь дал согласие. Если в дальнейшем вам понадобится использовать их в других целях, вам необходимо будет получить явное согласие пользователя на это.
Ограниченные разрешения
Кроме того, к разрешениям, которые указаны ниже или обозначены в документации для разработчиков как опасные, специальные или требующие особой подписи, применяются дополнительные требования и ограничения:
- Данные пользователя и устройства, полученные с помощью ограниченных разрешений, считаются личной и конфиденциальной информацией, на которую распространяются правила в отношении пользовательских данных.
- Если пользователь отклоняет запрос на ограниченное разрешение, вы не должны пытаться переубедить его. Нельзя заставлять пользователей предоставлять разрешения, которые не являются критически важными. В этом случае вы обязаны приложить обоснованные усилия для того, чтобы все равно обеспечить пользователям доступ к функциям приложения (например, предусмотреть возможность ввода телефонного номера вручную, если доступ к списку вызовов ограничен).
- Строго запрещено использовать разрешения в целях, не соответствующих правилам Google Play в отношении вредоносного ПО (включая злоупотребление повышенными привилегиями).
Для некоторых ограниченных разрешений могут действовать дополнительные требования, описанные ниже. Соблюдение этих условий помогает обеспечивать конфиденциальность пользователей. В очень редких случаях мы можем сделать исключение, если приложение выполняет какие-либо важные и востребованные функции, которые в настоящий момент не могут быть реализованы другим способом. Принимая решение в таких ситуациях, мы учитываем потенциальные угрозы конфиденциальности и безопасности данных.
Разрешения на доступ к SMS и списку вызововSMS и список вызовов считаются личными и конфиденциальными данными. К ним применяются положения раздела Личная и конфиденциальная информация, а также следующие ограничения:
Приложениям, которые не могут быть назначены помощником или обработчиком SMS или звонков по умолчанию, запрещено запрашивать подобные разрешения. В том числе нельзя указывать соответствующие теги в манифесте. Запрашивать такие разрешения можно только после того, как пользователь сам установит приложение в качестве помощника или обработчика для SMS или звонков по умолчанию. Как только пользователь изменит свой выбор, приложение должно прекратить использовать эти разрешения. Допустимые сценарии использования и исключения описаны в этой статье Справочного центра. Приложения могут использовать указанные выше разрешения и полученные благодаря им данные только для работы основных функций (например, для обеспечения возможностей, явно указанных в описании приложения). Основными называются функции, без которых приложение невозможно использовать. Передача данных, в том числе для использования по лицензии, а также предоставление доступа к ним допускается только в целях, необходимых для работы основных функций приложения или сервисов в нем. Запрещено использовать данные в любых других целях, включая улучшение сервисов или приложений, рекламу и маркетинг. Нельзя использовать альтернативные способы (включая другие разрешения, API и сторонние источники) для получения данных, связанных с разрешениями на доступ к списку вызовов и SMS. |
Разрешения на доступ к данным о местоположенииДанные о местоположении устройства считаются личными и конфиденциальными. К ним применяются положения правил о личной и конфиденциальной информации и доступе к данным о местоположении в фоновом режиме, а также следующие требования:
Приложение может получать доступ к сведениям о местоположении в активном режиме (когда с приложением работают), если использование этих данных:
Приложения, разработанные специально для детей, должны соответствовать требованиям программы Приложения для всей семьи. Дополнительную информацию можно найти в этой справочной статье. |
Разрешение на доступ ко всем файламИнформация о файлах и папках на устройстве пользователя считается личной и конфиденциальной информацией и должна соответствовать положениям раздела Личная и конфиденциальная информация, а также следующим требованиям:
|
Разрешения для фото и видеоФото и видео на устройстве пользователя считаются личной и конфиденциальной информацией, которая регулируется правилами Google Play в отношении пользовательских данных. Приложениям разрешено получать доступ к фото и видео, только если это необходимо для работы приложения. Они не могут запрашивать доступ от имени третьих лиц в целях, не связанных с основными функциями приложения. Чтобы надежнее защитить конфиденциальность пользователей, рекомендуется применять системный инструмент выбора файлов, например окно выбора фотографий. Приложениям, которые запрашивают доступ к фото и видео в общем хранилище на устройствах, необходимо пройти проверку. Она должна подтвердить, что для работы основной функции приложения ему требуется постоянно или часто обращаться к таким файлам. Если этот доступ нужен приложению только один раз или редко, в нем следует использовать системный инструмент выбора файлов, например окно выбора фотографий. К приложениям, которым нужен общий доступ к фото и видео, также применяются следующие требования:
Если приложению не нужны разрешения READ_MEDIA_VIDEO и READ_MEDIA_IMAGES или оно не соответствует требованиям для их получения, удалите эти разрешения из файла манифеста, иначе вы не пройдете проверку на соблюдение правил. В соответствии с правилами получения ограниченных разрешений вы должны приложить обоснованные усилия для того, чтобы предоставить функции приложения пользователям, которые не разрешили общий доступ к медиафайлам на устройстве. Если приложению обоснованно требуется доступ к фото или видео, однако в соответствии с правилами ему нельзя предоставить разрешение READ_MEDIA_IMAGES или READ_MEDIA_VIDEO, в нем можно использовать системный инструмент выбора файлов, например окно выбора фотографий. Подробнее… |
Разрешение на доступ к списку пакетов (приложений)Список установленных приложений на устройстве пользователя считается личной и конфиденциальной информацией, на которую распространяются положения раздела Личная и конфиденциальная информация, а также следующие требования: Приложения, основной функцией которых является запуск, поиск других приложений на устройстве или взаимодействие с ними, могут получить соответствующее разрешение на просмотр других установленных приложений следующим образом:
Ни при каких обстоятельствах нельзя продавать данные о списке приложений, полученные от приложений из Google Play, а также предоставлять доступ к этой информации для аналитики и получения дохода от рекламы. |
API для специальных возможностейAPI для специальных возможностей нельзя использовать:
API для специальных возможностей не предназначен для удаленной записи звонков и не может запрашиваться для этой цели. Использование API для специальных возможностей должно быть отмечено на странице приложения в Google Play. Рекомендации по использованию метода IsAccessibilityToolЕсли основным назначением приложения является непосредственная поддержка людей с инвалидностью, вы можете указать, что это ПО для обеспечения специальных возможностей, выполнив метод IsAccessibilityTool. В противном случае вы не можете использовать этот метод, но приложение все равно должно соответствовать требованиям к раскрытию информации и получению согласия пользователей, описанным в правилах в отношении пользовательских данных, поскольку поддержка специальных возможностей неочевидна. Чтобы узнать больше, прочитайте статью об AccessibilityService API в нашем Справочном центре. Используйте API и разрешения с более узкой областью действия, чем у API для специальных возможностей, если этого достаточно для желаемой функциональности. |
Разрешение "Запрос пакетов установки"Разрешение REQUEST_INSTALL_PACKAGES позволяет запрашивать установку пакетов приложений. Для его использования требуются следующие основные функции:
Допускается наличие следующих функций:
Основная функция – это главное назначение приложения. Она должна быть явно обозначена в описании приложения. Разрешение REQUEST_INSTALL_PACKAGES нельзя использовать для обновления, изменения или объединения других APK в файле объекта. Это можно сделать только в целях управления устройством. Обновление и установка пакетов должны выполняться по инициативе и под контролем пользователя в соответствии с правилами Google Play в отношении злоупотребления ресурсами устройства и сети. |
Разрешения Android для Health ConnectЗдоровье и спорт – это одна из платформ Android, которая позволяет приложениям для отслеживания здоровья и физической активности хранить данные на устройстве и обмениваться ими в рамках единой экосистемы. В этом сервисе пользователи также могут разрешать и запрещать приложениям записывать и считывать информацию о здоровье и двигательной активности. Информация о здоровье может включать в себя анамнез, диагнозы, назначенные лекарства и иные виды лечения, результаты лабораторных исследований и другие клинические данные, полученные от медицинских организаций или через поддерживаемые сторонние платформы. Платформа "Здоровье и спорт" поддерживает запись и чтение данных различных типов, например сведений о температуре тела, количестве шагов и информации о здоровье. Данные, доступ к которым осуществляется с помощью разрешений на доступ к платформе "Здоровье и спорт", считаются персональной и конфиденциальной пользовательской информацией. К ним применяются правила в отношении пользовательских данных. Если ваш продукт относится к приложениям для здоровья или у него есть связанные со здоровьем функции и доступ к информации о здоровье, в том числе к данным платформы "Здоровье и спорт", он также должен соответствовать правилам в отношении приложений для здоровья. Если вы хотите использовать платформу "Здоровье и спорт" в своем приложении, прочитайте руководство для разработчиков Android. Узнайте, как запросить доступ к нужным типам данных с этой платформы, и получите ответы на другие часто задаваемые вопросы о правилах. Чтобы приложения, распространяемые в Google Play, могли считывать и записывать информацию на платформе "Здоровье и спорт", они должны соответствовать указанным ниже требованиям. Разрешенные цели доступа к платформе Health Connect и ее использованияИспользовать платформу "Здоровье и спорт" можно только при соблюдении действующих правил и условий использования и в целях, указанных в этих правилах. То есть запрашивать разрешения можно, если ваше приложение или сервис относится к одной из одобренных категорий. Одобрены следующие категории: физическая активность и здоровый образ жизни, награды, рекомендации фитнес-тренеров, корпоративное здоровье, медицинская помощь, исследования в области здравоохранения и игры. Приложениям из этих категорий, получившим разрешения, нельзя использовать их для незаявленных или запрещенных целей. Запрашивать разрешения на доступ к данным платформы "Здоровье и спорт" могут только приложения или сервисы, в которых есть хотя бы одна функция, предназначенная для того, чтобы помогать пользователям следить за здоровьем и физической активностью. К ним относятся:
Запрещается получать доступ к данным платформы "Здоровье и спорт" с нарушением этих правил или других действующих условий использования или правил в отношении платформы "Здоровье и спорт", в том числе:
Вы также должны соблюдать все нормативные и юридические требования, которые могут применяться к вам с учетом предполагаемого использования платформы "Здоровье и спорт" и любых данных, полученных из этого сервиса. Например, если на вас или на партнера вашего бизнеса распространяется действие закона США "О преемственности страхования и отчетности в области здравоохранения" (HIPAA), вы обязаны соблюдать применимые требования в отношении доступа к информации с платформы "Здоровье и спорт" и использования этих сведений. Если на вас, как на разработчика, распространяется действие Генерального регламента о защите персональных данных (GDPR) в отношении пользователей из ЕС, вы должны выполнять предусмотренные им обязательства. Действующее законодательство может предусматривать, что с лицами, участвующими в обработке информации, до ее передачи должны быть заключены дополнительные соглашения, например соглашение между деловыми партнерами или об обработке данных. Также разработчики обязаны самостоятельно устанавливать, необходимы ли эти документы для их операций, и по запросу предоставлять Google подтверждение того, что соглашения заключены или требования соблюдены. Если в предоставленной Google маркировке или сопроводительной информации для определенных продуктов и сервисов Google явно не указано иное, Google не гарантирует точность данных платформы "Здоровье и спорт" и не подтверждает их пригодность для любых целей и, в частности, для исследований, здравоохранения и медицины. Google отказывается от любой ответственности, связанной с использованием данных платформы "Здоровье и спорт". Ограничение использованияВ отношении доступа к данным платформы "Здоровье и спорт" и их использования действуют описанные ниже ограничения.
Минимальная сфера примененияЗапрашивать можно только те разрешения, которые требуются для работы функций или сервисов в вашем продукте. Запросы доступа должны быть конкретными и касаться лишь необходимых данных. Понятное и точное заявление и описаниеНа платформе "Здоровье и спорт" хранится информация о физической активности и здоровье, включая персональные и конфиденциальные данные. Разработчики обязаны понятно рассказать, как они работают с данными, в подробной политике конфиденциальности и обеспечить доступ к этой информации. В отношении раскрываемых сведений должны соблюдаться следующие требования:
|
VPN-сервисVpnService – это базовый класс, который позволяет создавать собственные решения VPN в приложениях или расширять их функциональность. Создавать безопасный туннель от устройства к удаленному серверу могут только приложения, которые используют VpnService и основная функция которых связана с организацией VPN-подключения. Это ограничение не распространяется на приложения, для работы основных функций которых требуется удаленный сервер, например:
Запрещается использовать класс VpnService в следующих целях:
Приложения, в которых используется VpnService, должны:
|
Разрешение на выполнение операций в точное времяМы представляем новое разрешение USE_EXACT_ALARM, которое позволяет работать с функцией выполнения операций в точное время в приложениях с целевой версией ОС не ниже Android 13 (API уровня 33). USE_EXACT_ALARM – это ограниченное разрешение. Оно должно объявляться в приложениях, только если для работы их основных функций требуется выполнение операций в точное время. Если в ходе обязательной проверки выясняется, что приложения, запрашивающие ограниченное разрешение, не соответствуют критериям допустимого использования, они снимаются с публикации на Google Play. Допустимое использование разрешения на выполнение операций в точное время Разрешение USE_EXACT_ALARM можно указывать, только если для работы основных функций приложения, важных для пользователя, требуется выполнять действия в точное время. Например, если:
Если вашему приложению требуется функция выполнения операций в точное время, не указанная выше, возможно, вам подойдет разрешение SCHEDULE_EXACT_ALARM. Подробнее о выполнении операций в точное время… |
Разрешение на отправку полноэкранных уведомлений намеренийЧтобы использовать разрешение USE_FULL_SCREEN_INTENT в приложениях, поддерживающих Android 14 (целевой уровень API 34) и более новые версии ОС, требуется специальный доступ. Это разрешение автоматически предоставляется приложениям, для основных функций которых нужны уведомления высокого приоритета. Такими функциями могут быть:
Приложения, запрашивающие это разрешение, подлежат проверке. Если они не соответствуют критериям выше, разрешение USE_FULL_SCREEN_INTENT не будет предоставляться им автоматически. В таком случае приложения должны запрашивать его у пользователя. Обратите внимание, что использование разрешения USE_FULL_SCREEN_INTENT должно соответствовать всем правилам Google Play для разработчиков, в том числе требованиям в отношении рекламы, нежелательного ПО для мобильных устройств и злоупотребления ресурсами устройства и сети. Полноэкранные уведомления, запускаемые с помощью намерений, не должны вредить устройству пользователя, получать к нему несанкционированный доступ, нарушать работу этого устройства и вмешиваться в нее. Также недопустимо, чтобы приложения с этим разрешением вмешивались в работу других приложений и негативно влияли на удобство использования устройства. Узнать больше о разрешении USE_FULL_SCREEN_INTENT можно в Справочном центре. |