Clauză de declinare a responsabilității: rezumatele politicilor sunt doar niște prezentări generale; consultă întotdeauna întreaga politică pentru conformitate. Politica întreagă are prioritate în cazul unui conflict.
Acest articol va fi modificat
Acest articol va fi editat în curând pentru a reflecta actualizările anunțate recent.
Pentru a proteja datele utilizatorilor, dezvoltatorii pot folosi doar datele furnizate de API-ul Age Signals pentru a oferi experiențe adecvate vârstei în aplicația care primește aceste date.
- Pentru a asigura transparența și siguranța utilizatorilor, actualizăm politica privind API-ul Accessibility pentru a clarifica și a sublinia regulile existente conform cărora este interzisă orice folosire a acestui API care permite unei aplicații să inițieze, să planifice și să realizeze acțiuni în mod autonom. Un astfel de comportament poate să modifice fără permisiune setările utilizatorului, să ocolească opțiunile de confidențialitate de pe Android și să folosească interfața de utilizare în mod înșelător, realizând acțiuni fără cunoștința și consimțământul utilizatorului.
(Data intrării în vigoare: 28 ianuarie 2026)
Pentru a previzualiza versiunea actualizată a articolului „Permisiuni și API-uri care accesează informații sensibile”, accesează această pagină.
Pentru a promova încrederea utilizatorilor, Google Play prevede ca solicitarea permisiunilor și a API-urilor care accesează date sensibile ale utilizatorilor să fie obligatorie pentru funcționalitatea de bază a aplicației promovată în înregistrarea în Magazinul Play și să se limiteze la scopurile la care a consimțit utilizatorul. Datele sensibile nu trebuie niciodată să fie folosite abuziv, divulgate incomplet sau accesate fără a fi necesar. Solicită permisiuni și API-uri sensibile în mod incremental, explicând fiecare nivel. Folosește datele numai pe baza consimțământului și obține un nou consimțământ pentru alte scopuri. Citește politica în întregime pentru a asigura conformitatea.
Solicitările pentru permisiuni și API-uri care accesează informații sensibile trebuie să fie justificabile pentru utilizatori. Poți solicita numai permisiuni și API-uri care accesează informații sensibile necesare pentru a implementa funcții sau servicii actuale în aplicația ta, care sunt promovate în înregistrarea în Google Play. Nu poți folosi permisiuni sau API-uri care accesează informații sensibile care permit accesul la datele despre utilizatori sau dispozitive pentru funcții nespecificate, neimplementate sau nepermise ori în scopuri nepermise. Este interzisă vânzarea datelor sensibile sau cu caracter personal accesate prin permisiuni sau API-uri care accesează informații sensibile ori trimiterea acestora pentru scopuri care facilitează vânzarea.
Solicită permisiuni și API-uri care accesează informații sensibile pentru a accesa date în context (prin solicitări incrementale), astfel încât utilizatorii să înțeleagă scopurile în care solicită aplicația ta permisiunea. Folosește datele numai în scopuri cu care utilizatorul a fost de acord. Dacă ulterior vrei să folosești datele în alte scopuri, trebuie să soliciți permisiunea utilizatorilor și să te asiguri că aceștia acceptă utilizările suplimentare.
Permisiuni restricționate
Pentru a proteja confidențialitatea utilizatorilor, Google Play definește permisiuni restricționate, supuse unor cerințe suplimentare și impune ca aplicațiile să folosească în mod responsabil aceste permisiuni și să nu manipuleze utilizatorii pentru a permite accesul. Respectă opțiunile utilizatorului atunci când refuză solicitările de permisiuni și oferă-i alternative. Reține că anumite permisiuni restricționate pot să aibă cerințe suplimentare. Citește politica în întregime pentru a asigura conformitatea.
Pe lângă cele menționate mai sus, permisiunile restricționate sunt permisiunile desemnate drept Periculoase, Speciale, Cu semnătură sau așa cum este descris mai jos. Aceste permisiuni se supun următoarelor cerințe și restricții suplimentare:
- datele despre utilizator sau dispozitiv accesate prin permisiuni restricționate sunt considerate date cu caracter personal și sensibile ale utilizatorilor. Se aplică cerințele Politicii privind datele utilizatorilor;
- respectă deciziile utilizatorilor dacă refuză o solicitare de permisiune restricționată. Nu poți obliga utilizatorii să își dea consimțământul pentru permisiuni neesențiale. Trebuie să depui eforturi rezonabile pentru a face optimizări pentru utilizatorii care nu permit accesul la permisiuni sensibile (de exemplu, permițând unui utilizator să introducă manual numărul de telefon dacă a restricționat accesul la Jurnalele de apeluri);
- folosirea permisiunilor cu încălcarea politicilor Google Play privind programele malware (inclusiv Abuzul de privilegii de nivel superior) este strict interzisă.
Anumite permisiuni restricționate pot fi supuse unor cerințe suplimentare, după cum este detaliat mai jos. Obiectivul acestora este să protejeze confidențialitatea utilizatorilor. Putem face excepții limitate de la cerințele de mai jos în cazurile foarte rare în care aplicațiile oferă o funcție esențială sau extrem de convingătoare și nu există o metodă alternativă disponibilă pentru a oferi funcția respectivă. Evaluăm excepțiile propuse în raport cu potențialele efecte asupra confidențialității sau securității utilizatorilor.
Aspecte esențiale
| Recomandat | Nerecomandat |
| Dacă un utilizator refuză o permisiune restricționată, aplicația trebuie să respecte decizia fără manipulare. | Nu folosi permisiunile ca să încalci politica Google Play privind programele malware, inclusiv prin abuzarea privilegiilor de nivel superior. |
| Oferă alt mod de a folosi o funcție dacă un utilizator refuză o permisiune, de exemplu să permită introducerea manuală a datelor. | Nu manipula și nu înșela utilizatorii. Nu păcăli utilizatorii ca să acorde permisiuni și nu insista pentru acest lucru. |
| Urmează politica privind datele utilizatorilor, deoarece toate datele accesate prin aceste permisiuni sunt sensibile. | Nu-i refuza unui utilizator o alternativă rezonabilă dacă refuză o Permisiune restricționată; asigură-te că aplicația rămâne funcțională. |
Atunci când soliciți permisiuni periculoase (de exemplu, READ_CALENDAR), oferă o solicitare cu o anumită durată și o explicație clară. |
Nu face solicitări fără justificare. Solicită permisiuni restricționate doar pentru funcțiile importante care nu au alternativă. |
Direcționează utilizatorii spre pagina cu setările de sistem pentru aprobarea permisiunilor speciale (de exemplu, SYSTEM_ALERT_WINDOW). |
Permisiunile pentru jurnalul de apeluri și SMS
Google Play impune restricții stricte privind accesarea datelor extrem de sensibile despre SMS-uri și jurnalul de apeluri. Aplicația ta trebuie să fie handlerul prestabilit desemnat pentru SMS-uri, telefon sau asistent ca să solicite aceste permisiuni. Folosirea este limitată numai la funcționalitatea de bază documentată a aplicației care este absolut esențială pentru scopul principal al aplicației. Aceste date nu trebuie folosite niciodată pentru publicitate sau în alte scopuri neaprobate. Citește politica în întregime pentru a asigura conformitatea.
Permisiunile pentru jurnalul de apeluri și SMS-uri sunt considerate date sensibile și cu caracter personal ale utilizatorilor și se supun politicii privind Informațiile cu caracter personal și sensibile și următoarelor restricții.
| Permisiune restricționată | Cerință |
|---|---|
| Grupul de permisiuni Jurnal de apeluri (de exemplu, READ_CALL_LOG, WRITE_CALL_LOG, PROCESS_OUTGOING_CALLS) | Aceasta trebuie înregistrată activ drept handler prestabilit pentru Telefon sau Asistent pe dispozitiv. |
| Grupul de permisiuni SMS (de exemplu, READ_SMS, SEND_SMS, WRITE_SMS, RECEIVE_SMS, RECEIVE_WAP_PUSH, RECEIVE_MMS) | Aceasta trebuie înregistrată activ drept handler prestabilit pentru SMS-uri sau Asistent pe dispozitiv. |
Aplicațiile care nu au capacitatea de handler prestabilit pentru SMS, telefon sau Asistent nu pot să declare folosirea permisiunilor de mai sus în manifest. Aici este inclus textul substituent din manifest. În plus, aplicațiile trebuie înregistrate activ drept handler prestabilit pentru SMS, Telefon sau Asistent înainte de a le solicita utilizatorilor să accepte oricare dintre permisiunile de mai sus și trebuie să oprească imediat folosirea permisiunii atunci când aceștia nu mai sunt handler prestabilit. Utilizările permise și excepțiile sunt disponibile în această pagină din Centrul de ajutor.
Aplicațiile pot folosi permisiunea (și datele derivate în baza acesteia) pentru a oferi o funcție de bază importantă aprobată. Funcționalitatea de bază reprezintă scopul principal al aplicației. Aceasta poate consta într-un set de funcții de bază, care trebuie să fie clar documentate și promovate în descrierea aplicației. Fără funcțiile de bază, aplicația este „deteriorată” sau nu poate fi folosită. Transferul, distribuirea sau utilizarea cu licență a acestor date trebuie să se realizeze numai pentru oferirea funcțiilor sau serviciilor de bază esențiale din aplicație și utilizarea lor nu poate fi extinsă la alte scopuri (de exemplu, în scopul îmbunătățirii altor aplicații sau servicii, publicității sau marketingului). Nu puteți folosi alte metode (inclusiv alte permisiuni, API-uri sau surse terță parte) pentru a obține datele oferite în baza permisiunilor pentru jurnalul de apeluri și SMS.
Aspecte esențiale
| Recomandat | Nerecomandat |
| Trimite un formular de declarație în Play Console. | Nu solicita permisiuni privind SMS-urile / Jurnalele de apeluri fără o justificare de bază a nevoilor. |
| Documentează clar funcționalitatea de bază care necesită acces la utilizatori. | Nu folosi aceste date pentru publicitate sau în alte scopuri. |
| Folosește alternative care respectă politicile, precum API-ul SMS Retriever, când este posibil. | Nu stoca sau permite accesul inutil la date despre SMS-uri sau Jurnale de apeluri. |
| Nu mai accesa datele după pierderea statutului de handler prestabilit. | Nu încerca derivarea acestor date folosind metode alternative. |
| Examinează excepțiile și situațiile permise din permisiunile pentru SMS-uri și jurnale de apeluri. |
Permisiuni pentru locație
Pentru a proteja confidențialitatea utilizatorilor, politica privind locația din fundal prevede ca aplicațiile să ofere o justificare bine fondată și să obțină consimțământul explicit al utilizatorilor pentru acces. Datele privind locația dispozitivului sunt limitate la funcții esențiale care oferă beneficii directe utilizatorului și sunt esențiale pentru scopul principal al aplicației. Accesul nu este permis niciodată numai pentru publicitate sau date statistice. Minimizează solicitările, alegând opțiuni mai puțin sensibile, precum locația aproximativă și accesul la prim-plan atunci când este posibil. Accesul serviciilor în prim-plan la locația dispozitivului trebuie să fie temporar și inițiat de utilizator, iar accesul la locația din fundal este destinat numai funcțiilor esențiale. Citește politica în întregime pentru a asigura conformitatea.
Locațiile dispozitivului sunt considerate date sensibile și cu caracter personal ale utilizatorilor, conform politicii privind informațiile cu caracter personal și sensibile și politicii privind locația din fundal și următoarelor cerințe:
- aplicațiile nu pot accesa datele protejate prin permisiuni pentru locație (de exemplu,
ACCESS_FINE_LOCATION,ACCESS_COARSE_LOCATION,ACCESS_BACKGROUND_LOCATION) după ce acestea nu mai sunt necesare pentru a oferi funcțiile sau serviciile actuale în aplicația dvs.; - nu trebuie să solicitați permisiuni pentru locație de la utilizatori doar pentru publicitate sau statistici. Aplicațiile care extind utilizarea permisă a acestor date pentru a difuza reclame trebuie să respecte Politica privind anunțurile;
- aplicațiile trebuie să solicite cea mai mică arie de acoperire (brut în loc de fin și prim-plan în loc de fundal) pentru a oferi funcția sau serviciul actual care necesită locația, iar utilizatorii trebuie să se aștepte în mod rezonabil ca funcția sau serviciul să aibă nevoie de nivelul de locație solicitat. De exemplu, este posibil să respingem aplicațiile care solicită sau accesează locația în fundal fără o justificare convingătoare.
- locația în fundal se poate folosi numai pentru a oferi funcții în avantajul utilizatorului și relevante pentru funcționalitatea principală a aplicației.
Aplicațiile pot accesa locația folosind un serviciu în prim-plan (atunci când aplicația are numai permisiunea pentru acces la prim-plan, de exemplu, „în timpul folosirii”) dacă utilizarea:
- a fost inițiată în continuarea unei acțiuni inițiate de utilizator în aplicație și
- se oprește imediat după încheierea din aplicație a situației de folosire dorite a acțiunii inițiate de utilizator.
Aplicațiile concepute special pentru copii trebuie să respecte politica programului Pentru familie.
Pentru mai multe informații despre cerințele politicii, citiți acest articol de ajutor.
Aspecte esențiale
| Recomandat | Nerecomandat |
| Respectă politica Pentru familie pentru aplicațiile care vizează copiii. | Nu folosi locația dispozitivului doar în scopuri statistice sau de publicitate. |
| Examinează cerințele importante privind permisiunile înainte să trimiți aplicația spre publicare. | Nu accesa datele după ce nu mai sunt necesare. |
| Completează declarația din Console pentru accesarea locației în fundal. | Nu solicita locația dispozitivului pentru aplicațiile care se adresează copiilor. |
| Nu vinde locația dispozitivului. |
Permisiunea de acces la toate fișierele
Politica Google Play tratează accesul la fișierele și directoarele utilizatorilor drept sensibil și cu acces cu risc ridicat, prin urmare restricționăm folosirea permisiunii MANAGE_EXTERNAL_STORAGE la Android 11 și versiunile ulterioare. Trebuie să ai funcționalități de bază esențiale ale aplicației care necesită acces extins la această permisiune pentru un scop orientat spre utilizator și niciodată pentru terțe părți. Astfel, previi colectarea inutilă a datelor și protejezi confidențialitatea utilizatorilor. Aplicațiile care necesită această permisiune trebuie să o ceară în mod clar utilizatorilor, astfel încât aceștia să ia o decizie informată privind confidențialitatea, și să primească aprobarea prin examinarea aplicației de către Google Play. Citește politica în întregime pentru a asigura conformitatea.
Atributele fișierelor și ale directoarelor de pe dispozitivul unui utilizator sunt considerate date sensibile și cu caracter personal ale utilizatorilor, conform politicii privind Informațiile cu caracter personal și sensibile și următoarelor cerințe:
- aplicațiile trebuie să solicite acces numai la spațiul de stocare de pe dispozitiv care este esențial pentru funcționarea aplicației și nu pot solicita accesul la spațiul de stocare de pe dispozitiv în numele unei terțe părți pentru scopuri care nu au legătură cu funcțiile esențiale ale aplicației, orientate spre utilizator;
- dispozitivele Android care rulează R sau o versiune ulterioară vor avea nevoie de permisiunea
MANAGE_EXTERNAL_STORAGEpentru a gestiona accesul la spațiul de stocare comun. Toate aplicațiile care vizează R și care solicită acces extins la spațiul de stocare comun („Acces la toate fișierele”) trebuie să treacă o examinare a accesului adecvată înainte de publicare. Aplicațiile cărora li se acordă această permisiune trebuie să le solicite clar utilizatorilor să activeze opțiunea „Acces la toate fișierele” pentru aplicația lor, în setările de „Acces special pentru aplicații”. Pentru mai multe informații despre cerințele pentru R, citiți acest articol de ajutor.
Aspecte esențiale
| Recomandat | Nerecomandat |
| Acordă prioritate alternativelor adecvate pentru confidențialitate, precum Storage Access Framework sau API-ul MediaStore. |
Nu solicita permisiunea |
| Declară această permisiune când trimiți un formular de declarație în Play Console. | Nu denatura adevărul privind funcționalitatea de bază a aplicației. |
| Definește și documentează clar funcționalitatea de bază a aplicației în recenzia acesteia. |
Nu stoca și nu permite accesul la date dincolo de nevoile esențiale și dezvăluite. |
| Solicită-le clar utilizatorilor să activeze opțiunea Acces la toate fișierele pentru aplicația ta, în setările de Acces special pentru aplicații. | |
| Examinează cerințele Android R pentru mai multe informații. |
Permisiuni pentru fotografii și videoclipuri
Pentru a proteja confidențialitatea și securitatea utilizatorilor, Google Play impune ca aplicațiile care solicită permisiunea READ_MEDIA_IMAGES sau READ_MEDIA_VIDEO să indice situații de folosire de bază legitime și convingătoare pentru accesul permanent sau frecvent la fotografii și videoclipuri. Dacă aplicația ta nu se califică pentru acest tip de acces, trebuie să elimini permisiunile. Folosește un selector de sistem, cum ar fi Selectorul de fotografii Android cu menținerea confidențialității, pentru a solicita acces o singură dată sau ocazional. Citește politica în întregime pentru a asigura conformitatea.
Fotografiile și videoclipurile de pe dispozitivul unui utilizator sunt considerate date sensibile și cu caracter personal ale utilizatorilor, conform Politicii privind datele utilizatorilor Google Play. Aplicațiile pot să acceseze fotografiile și videoclipurile numai în scopuri legate direct de funcționalitatea aplicației și nu pot solicita accesul în numele unei terțe părți pentru scopuri care nu au legătură cu funcționalitatea aplicației afișată utilizatorilor. Pentru o experiență cu menținerea confidențialității, recomandăm folosirea unui selector de sistem, cum ar fi selectorul de fotografii.
Aplicațiile care solicită acces extins la fotografiile și fișierele video din spațiul de stocare comun de pe dispozitive trebuie să treacă o examinare a accesului adecvată și să demonstreze o situație de folosire de bază care necesită acces permanent sau frecvent la fișierele foto / video aflate în spațiul de stocare comun. Aplicațiile care solicită acces o singură dată sau ocazional la aceste fișiere trebuie să folosească un selector de sistem, cum ar fi selectorul de fotografii Android.
Accesul extins la fotografii și videoclipuri se supune și cerințelor de mai jos.
- Aplicațiile care vizează Android 13 (nivelul API 33) sau o versiune ulterioară necesită permisiunea
READ_MEDIA_IMAGESsau permisiuneaREAD_MEDIA_VIDEOpentru a obține acces extins la fotografiile sau fișierele video aflate în spațiul de stocare comun de pe dispozitiv. Toate aplicațiile care vizează Android 13 sau o versiune ulterioară și solicită permisiuneaREAD_MEDIA_IMAGESsauREAD_MEDIA_VIDEOtrebuie să treacă o examinare a accesului adecvată înainte de publicare.- Aplicațiile care solicită acces la permisiunea
READ_MEDIA_VIDEOsauREAD_MEDIA_IMAGEStrebuie să demonstreze o situație de folosire de bază care necesită acces permanent sau frecvent la fișierele foto / video aflate în spațiul de stocare comun.
- Aplicațiile care solicită acces la permisiunea
Dacă aplicația ta nu solicită sau nu se califică pentru acces extins la permisiunea READ_MEDIA_VIDEO sau READ_MEDIA_IMAGES, trebuie să elimini permisiunea din manifestul aplicației ca să respecți cerințele examinării privind respectarea politicilor.
În conformitate cu politica Permisiuni restricționate, trebuie să depui eforturi rezonabile pentru a face optimizări pentru utilizatorii care nu permit accesul extins la fișierele media de pe dispozitivul lor. Aici sunt incluse facilitarea unei experiențe utile în aplicație prin care utilizatorii se pot bucura în continuare de funcția sau de funcționalitatea de bază a aplicației tale.
Aplicațiile care au o situație de folosire legitimă a fotografiilor sau videoclipurilor, dar care nu se califică pentru permisiunea READ_MEDIA_IMAGES sau READ_MEDIA_VIDEO, pot să folosească un selector de sistem, cum ar fi selectorul de fotografii. Pentru mai multe informații, consultă acest articol din Centrul de ajutor.
Aspecte esențiale
| Acțiuni recomandate | Acțiuni nerecomandate |
| Trimite un formular de declarație în Play Console. | Nu colecta mai multe date foto sau video decât este necesar. |
| Folosește un selector de sistem, cum ar fi selectorul de fotografii, dacă nu ai nevoie de acces extins. | Nu încerca să omiți sau să manipulezi consimțământul utilizatorului. |
| Trimite dovezi pentru a justifica situația de folosire în cadrul examinării aplicației. | Nu bloca sau restricționa funcții dacă un utilizator refuză acordarea unei permisiuni neesențiale. Folosește un selector de sistem pentru a gestiona eficient solicitarea privind fișierul. |
| Explică-le clar utilizatorilor de ce are aplicația nevoie de aceste permisiuni. | |
| Pentru mai multe informații, consultă Detalii despre Politica Google Play privind permisiunile pentru fotografii și videoclipuri. |
Permisiunea privind vizibilitatea asupra pachetelor (de aplicații)
Accesarea inventarului de aplicații instalate al unui utilizator înseamnă accesarea unor date sensibile. Politica Google Play limitează strict vizibilitatea amplă (QUERY_ALL_PACKAGES), permițând-o numai pentru funcționalități de bază ale aplicației care necesită informații detaliate despre aplicațiile instalate pentru interoperabilitate. Trebuie să acorzi prioritate folosirii interogărilor țintite și finite pentru a accesa anumite aplicații atunci când este posibil, acest lucru fiind mai adecvat pentru confidențialitate. În niciun caz datele din inventarul de aplicații instalate nu pot fi vândute sau trimise pentru generarea de bani din publicitate sau date statistice. Citește politica în întregime pentru a asigura conformitatea.
Se consideră că inventarul de aplicații instalate interogate de pe un dispozitiv constituie date sensibile și cu caracter personal ale utilizatorilor și se supune politicii privind Informațiile cu caracter personal și sensibile și următoarelor cerințe:
aplicațiile care au ca obiectiv principal lansarea, căutarea sau interoperarea cu alte aplicații de pe dispozitiv pot obține vizibilitate corespunzătoare scopului asupra altor aplicații instalate pe dispozitiv, așa cum este descris mai jos:
- vizibilitatea amplă asupra aplicațiilor: vizibilitatea amplă constă în capacitatea unei aplicații de a avea vizibilitate extinsă (sau „amplă”) asupra aplicațiilor instalate („pachete”) pe un dispozitiv.
- În cazul aplicațiilor care vizează nivelul API 30 sau superior, vizibilitatea amplă asupra aplicațiilor instalate prin permisiunea
QUERY_ALL_PACKAGESeste restricționată la anumite situații de folosire, unde este necesară cunoașterea și/sau interoperabilitatea cu toate aplicațiile de pe dispozitiv pentru ca aplicația respectivă să funcționeze.- Nu poți folosi
QUERY_ALL_PACKAGESdacă aplicația poate funcționa cu o declarație de vizibilitate asupra pachetelor cu un scop mai precis (de exemplu, interogarea și interacțiunea cu anumite pachete în locul solicitării vizibilității ample).
- Nu poți folosi
- Folosirea unor metode alternative pentru a aproxima nivelul de vizibilitate amplă asociat permisiunii
QUERY_ALL_PACKAGESeste și ea limitată la funcționalitatea principală a aplicației destinate utilizatorilor și la interoperabilitatea cu toate aplicațiile descoperite prin această metodă. - Consultă acest articol din Centrul de ajutor pentru a afla care sunt situațiile de folosire permise pentru permisiunea
QUERY_ALL_PACKAGES.
- În cazul aplicațiilor care vizează nivelul API 30 sau superior, vizibilitatea amplă asupra aplicațiilor instalate prin permisiunea
- Vizibilitatea limitată a aplicațiilor: vizibilitatea limitată este atunci când o aplicație restrânge accesul la date căutând anumite aplicații care folosesc metode mai precise (nu „ample”) (de exemplu, căutarea anumitor aplicații care respectă declarația privind manifestul aplicației tale). Poți folosi această metodă pentru a căuta aplicații în situațiile în care aplicația ta respectă cerințele privind interoperabilitatea sau gestionarea aplicațiilor respective.
- Vizibilitatea inventarului de aplicații instalate pe un dispozitiv trebuie să aibă legătură directă cu scopul principal sau cu funcționalitatea de bază pe care o pot accesa utilizatorii în aplicația ta.
Datele despre inventarul de aplicații preluate din aplicațiile distribuite în Play nu pot fi vândute sau distribuite în scopuri de analiză sau de generare de bani din anunțuri.
Aspecte esențiale
| Acțiuni recomandate | Acțiuni nerecomandate |
Trimite un formular de declarație în Play Console pentru QUERY_ALL_PACKAGES și orice alte permisiuni cu risc ridicat. |
Nu solicita permisiunea |
| Pentru examinarea aplicației, documentează clar motivele pentru care aplicația are nevoie de vizibilitate amplă sau cu un scop mai precis. | Nu obține vizibilitatea amplă a aplicației prin metode nepermise în mod explicit prin politică. |
| Accesează doar datele minime necesare. | Nu oferi informații false despre funcționalitatea de bază a aplicației sau datele necesare. |
| Consultă Situații acceptate de folosire a permisiunii Interogarea tuturor pachetelor pentru situațiile de folosire permise. | Nu colecta sau folosi date inutile dintre datele aplicațiilor instalate. |
API-ul Accessibility
Google Play permite folosirea API-ului AccessibilityService pentru o gamă largă de aplicații. Însă numai serviciile create pentru a ajuta persoanele cu dizabilități să își acceseze dispozitivul sau să depășească provocările asociate cu dizabilitățile lor sunt eligibile să declare că sunt instrumente de accesibilitate prin setarea semnalului isAccessibilityTool=true în metadatele asociate. Aceste aplicații sunt exceptate de la cerințele privind divulgarea vizibilă și solicitarea consimțământului. Pentru toate celelalte situații de folosire sau dacă nu declari că aplicația ta este un instrument de accesibilitate, ți se va solicita să completezi o declarație privind accesibilitatea în Play Console și trebuie să implementezi o divulgare clară în aplicație prin care explici accesarea și folosirea datelor și să obții consimțământul utilizatorului. Citește politica în întregime pentru a asigura conformitatea.
Nu puteți folosi API-ul Accessibility ca să faceți următoarele acțiuni:
- să modificați setările de utilizator fără permisiunea acestuia sau să nu le oferiți utilizatorilor opțiunea de a dezactiva sau dezinstala o aplicație ori un serviciu, cu excepția cazului în care aveți consimțământul unui părinte sau tutore printr-o aplicație de control parental sau al administratorilor autorizați printr-un software de gestionare la nivel de întreprindere;
- să ocoliți opțiunile de confidențialitate și notificările integrate pe Android; sau
- să modificați ori să folosiți interfața de utilizare într-un mod înșelător ori care încalcă Politicile Google Play pentru dezvoltatori.
API-ul Accessibility nu este conceput și nu poate fi solicitat pentru înregistrarea la distanță a conținutului audio al apelurilor.
Folosirea API-ului Accessibility trebuie să fie documentată în înregistrarea din Google Play.
Indicații privind IsAccessibilityTool
Aplicațiile a căror funcționalitate de bază este să le ofere asistență directă persoanelor cu dizabilități sunt eligibile pentru a folosi IsAccessibilityTool ca să se încadreze corect în mod public drept aplicații de accesibilitate.
Aplicațiile care nu sunt eligibile pentru IsAccessibilityTool nu pot folosi eticheta, dar trebuie să respecte cerințele privind informarea vizibilă și consimțământul ale Politicii privind datele utilizatorului, deoarece funcția de accesibilitate nu este evidentă pentru utilizator.Pentru mai multe informații, consultați articolul despre API-ul AccessibilityService din centrul de ajutor.
Aplicațiile trebuie să folosească API-uri și permisiuni mai limitate în locul API-ului Accessibility atunci când este posibil pentru a oferi funcția dorită.
Aspecte esențiale
| Acțiuni recomandate | Acțiuni nerecomandate |
Dacă obiectivul principal al aplicației este asistența pentru persoanele cu dizabilități, declară corect atributul isAccessibilityTool=true în fișierul cu metadate al serviciului. |
Nu folosi necorespunzător semnalul isAccessibilityTool. Nu îl folosi dacă aplicația ta nu este un instrument de asistență pentru persoanele cu dizabilități. |
| Oferă o declarație clară în Play Console și o demonstrație video dacă folosești API-ul AccessibilityService. | Nu modifica fără permisiune setările utilizatorilor, nu omite opțiunile de confidențialitate și nu înregistra la distanță conținutul audio al apelurilor. |
| Implementează o divulgare clară în aplicație și obține consimțământul utilizatorului dacă nu este vorba despre un instrument de accesibilitate desemnat. | Nu folosi API-ul pentru a iniția, a planifica și a executa acțiuni sau decizii în mod autonom. |
| Completează o declarație de accesibilitate atunci când trimiți un formular de declarație în contul Play Console dacă nu ai declarat aplicația drept instrument de accesibilitate, dar folosești API-ul AccessibilityService. | Nu înșela sau induce în eroare utilizatorii. API-ul nu poate fi folosit pentru a modifica sau a folosi interfața de utilizare într-un mod înșelător. |
| Limitează colectarea datelor și folosește datele strict în scopurile divulgate și declarate. | Nu colecta date inutile. Datele colectate trebuie să fie strict limitate la scopurile divulgate. |
| Folosește API-uri și permisiuni mai limitate în locul API-ului Accessibility atunci când este posibil pentru a oferi funcția dorită. | Nu ignora cerințele privind divulgarea informațiilor. Divulgările nu pot ține locul politicii de confidențialitate sau al altor descrieri ale aplicației. |
Permisiunea Request Install Packages
Permisiunea REQUEST_INSTALL_PACKAGES permite aplicațiilor să solicite instalarea altor pachete de aplicații. Această permisiune este restricționată la funcționalitatea de bază a aplicației, mai ales atunci când scopul principal implică direct trimiterea, primirea sau permiterea instalării pachetelor de aplicații inițiate de utilizator. Folosirea acestei permisiuni pentru a actualiza aplicația, a-i schimba funcționalitatea sau a grupa alte APK-uri pentru instalare automată sau neautorizată (cu excepția gestionării la nivel de întreprindere) este interzisă. Toate instalările trebuie să fie alese direct și activ de utilizator. Aplicațiile care vizează Android 8 și versiuni mai noi trebuie să dețină această permisiune pentru a folosi Intent.ACTION_INSTALL_PACKAGE. Citește politica în întregime pentru a asigura conformitatea.
Cu permisiunea REQUEST_INSTALL_PACKAGES, o aplicație poate să solicite instalarea pachetelor aplicației. Pentru a folosi această permisiune, funcționalitatea de bază a aplicației trebuie să includă:
- trimiterea sau primirea pachetelor aplicației;
- activarea instalării pachetelor aplicației, inițiată de utilizator.
Între funcțiile permise se numără:
- navigarea sau căutarea pe web,
- servicii de comunicare care acceptă atașamentele,
- trimiterea, transferul sau gestionarea fișierelor,
- gestionarea dispozitivelor la nivel de companie,
- crearea și restabilirea copiilor backup,
- migrarea dispozitivului / transferul telefonului,
- folosirea unei aplicații partenere pentru a sincroniza telefonul cu un accesoriu inteligent sau cu un dispozitiv IoT (de exemplu, un ceas inteligent sau un smart TV).
Funcția de bază reprezintă scopul principal al aplicației. Aceasta, împreună cu toate funcțiile principale care o alcătuiesc, trebuie să fie clar documentată și promovată în descrierea aplicației.
PermisiuneaREQUEST_INSTALL_PACKAGES nu poate fi folosită pentru a face actualizări automate, modificări sau pentru a grupa alte APK-uri în fișierul ASSET, decât în scopul gestionării dispozitivelor. Toate actualizările sau instalarea pachetelor trebuie să respecte politica Google Play privind Folosirea abuzivă a dispozitivelor și a rețelelor și trebuie să fie inițiate și controlate de utilizator. Aspecte esențiale
| Acțiuni recomandate | Nerecomandat |
| Documentează clar și vizibil funcționalitatea de bază care necesită această permisiune în descrierea aplicației de pe Google Play și când trimiți un formular de declarație în contul Play Console. | Nu solicita permisiunea pentru o funcție care nu are legătură directă cu scopul principal al aplicației. Aici este inclusă distribuirea peer-to-peer (P2P). P2P trebuie să fie scopul principal al aplicației pentru a se califica drept folosire permisă. |
|
Respectă cu strictețe funcțiile permise, inclusiv navigarea / căutarea pe web, trimiterea / transferul / gestionarea fișierelor, gestionarea dispozitivelor companiei, backupul / restabilirea, migrarea dispozitivelor / transferul pe telefon, aplicația parteneră pentru sincronizarea telefonului cu dispozitivul portabil sau IoT. |
Nu solicita permisiunea când activitatea necesară poate fi realizată folosind o metodă mai puțin intruzivă. |
| Asigură-te că aplicația ta împiedică instalarea în fundal sau accidentală. Toate instalările pachetelor de aplicații trebuie să fie inițiate în mod explicit de utilizator. |
Nu modifica modul în care aplicația folosește această permisiune fără să revizuiești mai întâi declarația din Play Console cu informații actualizate și corecte. Utilizările înșelătoare și nedeclarate ale permisiunii sunt interzise. |
Permisiuni pentru senzor corporal
Politica Rezumat
Pentru a proteja confidențialitatea utilizatorilor, Google Play prevede ca accesul la datele extrem de sensibile de la senzorii corporali (precum pulsul, SpO2 și temperatura pielii) să facă obiectul politicilor privind Datele utilizatorilor și Aplicațiile de sănătate.
Începând cu Android 16, aplicațiile trebuie să migreze de la permisiunea generală android.permission.BODY_SENSORS la noi permisiuni pentru sănătate mai detaliate. De exemplu, vei folosi android.permission.health.READ_HEART_RATE pentru a accesa date despre puls. Această modificare afectează toate aplicațiile care vizează Android 16 sau versiuni mai noi pe toți factorii de formă, inclusiv Wear OS. Pentru o listă completă a modificărilor, consultă pagina Modificări de comportament: aplicațiile care vizează Android 16 sau versiunile ulterioare. Examinăm toate solicitările de permisiuni pentru senzorii corporali (atât vechi, cât și noi) pentru a ne asigura că situația de folosire a aplicației oferă un beneficiu direct utilizatorului și că aceasta respectă cu strictețe politicile noastre.
Accesul la date de la senzori care măsoară parametrii fizici ai corpului (precum pulsul, SpO₂ și temperatura pielii) este considerat personal și oferă date sensibile ale utilizatorului. Aplicațiile care solicită acces se supun cerințelor subliniate în politica privind datele utilizatorilor și în politica privind aplicațiile de sănătate. Acest lucru se aplică pentru permisiunile la android.permission. și BODY_SENSORS pentru toți factorii de formă, inclusiv telefoane, tablete și dispozitive Wear OS.android.permission. _BACKGROUNDBODY_SENSORS
Începând din Android 16, permisiunea mai largă BODY_SENSORS se va schimba, în favoarea permisiunilor detaliate android.permissions.health.* cu meținerea confidențialității pentru anumite tipuri de date (de exemplu, android.permission.health.READ_HEART_RATE , android.permission.health.READ_OXYGEN_SATURATION , android.permission.health.READ_SKIN_TEMPERATURE ).
Aplicațiile care vizează Android 16 sau versiunile ulterioare trebuie să folosească aceste permisiuni pentru API-urile care necesitau anterior BODY_SENSORS . Consultă pagina Modificări de comportament: aplicațiile care vizează Android 16 sau versiunile ulterioare pentru detalii complete.
Toate solicitările de permisiuni pentru senzorii corporali (atât cele învechite, cât și cele noi, detaliate) vor fi examinate pentru ca utilizarea dorită a acestor date personale și sensibile să se alinieze cu situațiile de folosire aprobate, care le aduc beneficii directe utilizatorilor. Situațiile de folosire aprobate implică în principal funcții pentru monitorizarea de fitness și wellness (de exemplu, monitorizarea în timp real a antrenamentelor), monitorizarea medicală sau a afecțiunilor, cercetări medicale (cu aprobările adecvate) sau îmbunătățirea funcțiilor aplicațiilor partenere pentru accesoriile inteligente.
Pentru indicații cuprinzătoare privind politicile, inclusiv utilizările interzise, situațiile de folosire acceptabile și cerințele detaliate, accesați Permisiunile Android pentru sănătate: indicații și întrebări frecvente.
| Recomandat | Nerecomandat |
Folosește permisiuni pentru sănătate detaliate și specifice, precum android.permission.health.READ_HEART_RATE, în locul permisiunii largi BODY_SENSORS. |
Nu declara când este disponibilă o permisiune pentru sănătate mai specifică. |
| Asigură-te că datele tale au o funcție de bază, care le aduce beneficii utilizatorilor (de exemplu pentru monitorizarea sănătății sau a fitnessului) și care necesită neapărat datele. | Nu accesa datele fără un beneficiu clar și direct pentru utilizatori. |
| Respectă politicile privind Datele utilizatorilor și Aplicațiile de sănătate. | Nu solicita și nu folosi date de la senzorii corporali în scopuri neaprobate, de exemplu, pentru publicitate generală, statistică sau crearea de profiluri ale utilizatorilor pe baza afecțiunilor deduse. |
| Solicită doar permisiunile minime necesare și datele specifice impuse pentru scopul inițial al aplicației tale. | Nu ignora și nu încerca să eviți politicile fundamentale privind Datele utilizatorilor și Aplicațiile de sănătate. |
| Consultă Permisiunile Android pentru sănătate: îndrumări și întrebări frecvente pentru o listă completă de cerințe și situații de folosire. |
Permisiunile pentru Health Connect de la Android
Accesul la datele Health Connect este restricționat la aplicațiile cu situații de folosire de bază aprobate în domeniul sănătății, fitnessului, îngrijirii medicale sau cercetării medicale. Trebuie să limitezi strict accesul la date la aria de acoperire minimă necesară pentru aceste funcții aprobate și să obții consimțământul explicit al utilizatorului înainte să trimiți orice date despre sănătate unor terțe părți. Transparența este esențială, prin urmare adaugă divulgări clare și o politică de confidențialitate cuprinzătoare care explică folosirea, colectarea, gestionarea și ștergerea datelor. Protejează datele utilizatorilor împotriva accesului neautorizat și respectă toate legile și reglementările în vigoare (de ex., HIPAA, RGPD). Citește politica în întregime pentru a asigura conformitatea.
Health Connect este o platformă Android care ajută aplicațiile de sănătate și fitness să stocheze și să trimită aceleași date de pe dispozitiv în cadrul unui ecosistem unificat. Ea oferă un loc unic din care utilizatorii pot controla aplicațiile care pot să citească și să scrie date despre sănătate și fitness, inclusiv date medicale. Datele medicale pot include istoricul medical, diagnostice, tratamente, medicamente, rezultate ale analizelor și alte date clinice, obținute de la furnizori de servicii medicale sau instituții sau prin intermediul unor platforme pentru sănătate terțe compatibile.
Health Connect acceptă citirea și scrierea mai multor tipuri de date, de la numărul de pași la temperatura corpului și date medicale.
Datele accesate pe baza permisiunilor Health Connect sunt considerate date sensibile și cu caracter personal ale utilizatorilor și se supun politicii privind datele utilizatorilor. Dacă aplicația ta se califică drept aplicație de sănătate sau are funcții legate de sănătate și accesează date despre sănătate, inclusiv datele Health Connect, trebuie să respecte politica privind aplicațiile de sănătate.
Consultă ghidul pentru dezvoltatori Android și află cum să începi să folosești Health Connect. Ca să soliciți acces la tipurile de date Health Connect și pentru alte întrebări frecvente, consultă Permisiunile Android pentru sănătate: îndrumări și întrebări frecvente.
Aplicațiile distribuite prin Google Play trebuie să respecte următoarele cerințe ale politicii ca să citească și/sau să scrie date în Health Connect.
Aspecte esențiale
| Acțiuni recomandate | Acțiuni nerecomandate |
| Aplicația trebuie să respecte politica privind aplicațiile de sănătate dacă se califică drept aplicație de sănătate sau are funcții legate de sănătate și accesează date despre sănătate, inclusiv datele Health Connect. | Nu folosi Health Connect în aplicații cu risc ridicat (de exemplu, sisteme de aviație, sisteme critice pentru susținerea funcțiilor vitale, cum ar fi stimulatoarele cardiace) sau în aplicații care vizează numai copii. |
| Ca să soliciți acces la tipurile de date Health Connect și pentru alte întrebări frecvente, consultă Permisiunile Android pentru sănătate: îndrumări și întrebări frecvente. | Nu vinde și nu transfera date ale utilizatorilor pentru publicitate, solvabilitate sau către brokeri de date. |
| Trimite un formular de declarație în Play Console și oferă o justificare clară și detaliată care să explice modul în care aplicația va folosi datele în beneficiul utilizatorului. | Nu folosi aplicația cu dispozitive medicale fără respectarea reglementărilor / aprobările necesare. |
| Solicită doar tipurile de date minime necesare. | Nu accesa datele Health Connect pentru scopuri secundare sau neaprobate. |
| Gestionează în siguranță datele utilizatorilor (de exemplu, folosește criptografia modernă). | Nu solicita alte permisiuni pentru date decât pentru funcționalitatea de bază a aplicației. |
Accesarea și folosirea corespunzătoare a aplicației Health Connect
Health Connect se poate folosi numai în conformitate cu politicile, termenii și condițiile aplicabile și pentru situațiile de folosire aprobate, după cum este prevăzut în această politică. Adică poți solicita accesul la permisiuni numai dacă aplicația sau serviciul tău se încadrează într-una dintre situațiile de folosire aprobate.
Printre situațiile de folosire aprobate se numără: fitnessul și wellnessul, recompensele, coachingul pentru fitness, sănătatea la locul de muncă, îngrijirea medicală, studiile privind sănătatea și jocurile. Aplicațiile cărora li se acordă acces la aceste situații de folosire nu pot extinde folosirea lor la scopuri nedivulgate sau nepermise.
Numai aplicațiile sau serviciile cu una sau mai multe funcții create pentru a le aduce utilizatorilor beneficii pentru sănătate și fitness pot să solicite accesul la permisiunile Health Connect. Aici sunt incluse:
- aplicațiile sau serviciile care le dau utilizatorilor posibilitatea să înregistreze în jurnal, să raporteze, să monitorizeze și/sau să analizeze în mod direct activitatea fizică, somnul, starea de bine psihică, nutriția, măsurătorile pentru starea de sănătate, descrierile fizice, datele medicale și/sau alte descrieri și măsurători legate de sănătate sau fitness;
- aplicațiile sau serviciile care le dau utilizatorilor posibilitatea să stocheze date despre activitatea fizică, somn, starea de bine psihică, nutriție, măsurători pentru starea de sănătate, descrieri fizice, date medicale și/sau alte descrieri și măsurători legate de sănătate sau fitness pe dispozitiv și să trimită datele lor la alte aplicații de pe dispozitiv care se încadrează în aceste situații de folosire;
- aplicațiile sau serviciile care le dau utilizatorilor posibilitatea să gestioneze afecțiuni cronice, tratamente medicale sau îngrijiri.
Accesul la Health Connect nu se poate folosi prin încălcarea acestei politici sau a altor termeni și condiții ori politici aplicabile pentru Health Connect, inclusiv în următoarele scopuri:
- nu folosi Health Connect la dezvoltarea de sau pentru încorporarea în aplicații, medii sau activități în care se poate considera în mod rezonabil că folosirea sau funcționarea necorespunzătoare a aplicației Health Connect ar putea duce la deces, vătămare corporală sau daune asupra oamenilor, mediului ori proprietății (de exemplu, producția sau operarea echipamentelor nucleare, a sistemelor de controlare a traficului aerian, a aparatelor de susținere a funcțiilor vitale sau a armelor);
- nu accesa datele obținute prin Health Connect folosind aplicații fără interfață grafică. Aplicațiile trebuie să afișeze o pictogramă vizibilă în bara de aplicații, în setările pentru aplicații ale dispozitivului, în pictogramele pentru notificări etc.;
- nu folosi Health Connect cu aplicații care sincronizează date între dispozitive sau platforme incompatibile;
- nu folosi Health Connect pentru a te conecta la aplicații, servicii sau funcții care vizează numai copiii;
- ia măsuri rezonabile și adecvate pentru a proteja toate aplicațiile sau sistemele care folosesc Health Connect împotriva accesării, folosirii, distrugerii, pierderii, modificării sau divulgării neautorizate ori ilegale.
În plus, îți revine responsabilitatea să asiguri conformitatea cu toate cerințele legale sau de reglementare care se pot aplica în funcție de scopul în care dorești să folosești Health Connect și orice date din Health Connect. De exemplu, dacă reprezinți o entitate acoperită sau un partener de afaceri care se supune Health Insurance Portability and Accountability Act (HIPAA), trebuie să respecți cerințele aplicabile pentru accesarea și folosirea informațiilor din Health Connect. Dacă ești un dezvoltator care se supune Regulamentului General privind Protecția Datelor (RGPD) pentru utilizatorii din UE, trebuie, de asemenea, să îți respecți obligațiile în baza RGPD. Aceste legi și reglementări îți pot impune să închei contracte suplimentare înainte să distribui date (de ex., un Business Associate Agreement sau un Contract de prelucrare a datelor) cu entitățile relevante implicate în activitățile tale de prelucrare. Este și responsabilitatea dezvoltatorilor de aplicații să stabilească dacă activitățile lor necesită astfel de contracte. Dezvoltatorii trebuie să trimită la Google dovezi ale acestui contract sau ale conformității, la cerere.
Cu excepția situațiilor indicate explicit în etichetele sau informațiile oferite de Google pentru anumite produse ori servicii Google, Google nu recomandă folosirea și nu garantează corectitudinea datelor din Health Connect pentru nicio situație de folosire sau niciun scop, mai ales în scopuri medicale, de cercetare sau legate de sănătate. Google declină orice răspundere legată de folosirea datelor obținute prin Health Connect.
Folosirea limitată
Când folosești Health Connect, accesul la date și folosirea lor trebuie să respecte anumite limitări.
- Folosirea datelor trebuie să se limiteze la oferirea sau îmbunătățirea situațiilor de folosire corespunzătoare sau a funcțiilor vizibile în interfața de utilizare a aplicației.
- Datele utilizatorului pot fi transferate unor terțe părți doar cu consimțământul explicit al utilizatorului, în scopuri de securitate (de exemplu, pentru a investiga un abuz), pentru a respecta legile și reglementările în vigoare sau în cadrul unor fuziuni / achiziții.
- Accesul uman la datele utilizatorului este restricționat dacă nu se obține consimțământul explicit, în scopuri de securitate, pentru a respecta legea sau atunci când ele sunt agregate pentru operațiuni interne, conform cerințelor legale.
- Orice alt transfer, mod de folosire sau vânzare a datelor din Health Connect este interzis, inclusiv:
- transferul sau vânzarea datelor utilizatorului către terțe părți, cum ar fi platformele de publicitate, brokerii de date sau orice distribuitori de informații;
- transferul, vânzarea sau folosirea datelor utilizatorului pentru difuzarea anunțurilor, inclusiv publicitate personalizată sau bazată pe interese;
- transferul, vânzarea sau folosirea datelor utilizatorului pentru a stabili solvabilitatea sau în scopuri de împrumut;
- transferul, vânzarea sau folosirea datelor utilizatorului cu orice produs ori serviciu care se poate califica drept dispozitiv medical, cu excepția cazului în care aplicația pentru dispozitive medicale respectă toate reglementările în vigoare, inclusiv obținerea aprobărilor necesare de la autoritățile de reglementare relevante (de ex., FDA din SUA) pentru scopul în care dorește să folosească datele Health Connect, iar utilizatorul și-a dat consimțământul explicit pentru situația de folosire respectivă;
- transferul, vânzarea sau folosirea datelor utilizatorului în orice scop sau în orice mod care implică informații medicale protejate (conform definiției din HIPAA), cu excepția cazului în care acțiunea este inițiată de utilizator și în conformitate cu reglementările HIPAA.
Aria de acoperire minimă
Solicită acces doar la permisiunile necesare pentru a implementa funcțiile sau serviciile produsului tău. Aceste solicitări de acces trebuie să fie specifice și limitate la datele necesare.
Informarea transparentă și corectă și gestionarea
Health Connect gestionează date despre sănătate și fitness, între care informații sensibile și cu caracter personal. Dezvoltatorii trebuie să ofere divulgări clare și accesibile despre practicile lor privind datele într-o politică de confidențialitate comprehensivă. Aceste divulgări trebuie să includă:
- o prezentare corectă a identității aplicației sau serviciului care solicită acces la datele utilizatorului;
- informații clare și corecte, care să explice tipurile de date accesate, solicitate și/sau colectate. Datele trebuie să aibă legătură cu o funcție afișată utilizatorilor sau cu o recomandare oferită în aplicație;
- o explicație a modului în care vor fi folosite și/sau trimise datele. Dacă soliciți datele pentru un anumit scop, dar acestea vor fi folosite și într-un scop secundar, trebuie să dezvălui utilizatorilor toate situațiile de folosire.
- documentație de ajutor pentru utilizatori, care să explice modul în care utilizatorii pot să-și gestioneze și să-și șteargă datele din aplicație și ce se întâmplă cu datele atunci când un cont este dezactivat și/sau șters;
- informații privind gestionarea tuturor datelor cu caracter personal sau sensibile ale utilizatorilor în siguranță, inclusiv transmiterea prin metode moderne de criptare (de exemplu, prin HTTPS).
Pentru informații suplimentare despre cerințele pentru aplicațiile care se conectează la Health Connect, consultă acest articol din centrul de ajutor.
Servicii VPN
Clasa de bază VpnService le dă dezvoltatorilor posibilitatea să creeze soluții VPN securizate. Google Play permite folosirea acesteia numai pentru aplicațiile cu VPN ca funcționalitate de bază sau cele care necesită un server la distanță pentru funcții esențiale precum control parental, urmărirea utilizării aplicațiilor, securitatea dispozitivului, instrumente pentru rețele, browsere web sau servicii de la operatori. Este esențial ca clasa VpnService să nu fie niciodată folosită pentru a colecta date sensibile sau cu caracter personal ale utilizatorilor fără o divulgare vizibilă și consimțământ explicit. În plus, redirecționarea sau manipularea traficului de la utilizatori din alte aplicații pentru generarea de bani este strict interzisă. Toate aplicațiile care folosesc VpnService trebuie să menționeze clar acest aspect în înregistrarea de pe Google Play și să cripteze toate datele de pe dispozitiv la punctul final al tunelului VPN. Citește politica în întregime pentru a asigura conformitatea.
VpnService este o categorie de bază prin care aplicațiile pot să-și extindă și să-și creeze propriile soluții VPN. Numai aplicațiile care folosesc VpnService și au VPN ca funcție de bază pot crea un canal securizat la nivel de dispozitiv către un server la distanță. Între excepții se numără aplicațiile care necesită un server la distanță pentru funcția de bază, cum ar fi:
- aplicații pentru control parental și gestionarea la nivel de companie,
- aplicații pentru urmărirea utilizării,
- aplicații pentru securitatea dispozitivelor (de exemplu, antivirus, gestionarea dispozitivelor mobile, firewall),
- instrumente pentru rețele (de exemplu, acces la distanță),
- aplicații pentru navigare pe web,
- aplicații de la operator care necesită folosirea funcției VPN pentru a oferi servicii de telefonie sau conectivitate.
Nu poți folosi VpnService ca să faci următoarele acțiuni:
- să colectezi date sensibile și cu caracter personal ale utilizatorilor fără informare vizibilă și consimțământ;
- să redirecționezi sau să manipulezi traficul de la utilizatori din alte aplicații pe un dispozitiv în scopul generării de bani (de exemplu, să redirecționezi traficul publicitar printr-o altă țară decât cea a utilizatorului);
Aplicațiile care folosesc VpnService trebuie să facă următoarele acțiuni:
- să documenteze folosirea VpnService în înregistrarea de pe Google Play; și
- să cripteze datele transferate între dispozitiv și punctul final al canalului VPN; și
- să respecte toate Politicile de produs pentru dezvoltatori, inclusiv politicile privind frauda prin anunțuri, permisiunile și programele malware.
| Acțiuni recomandate | Acțiuni nerecomandate |
| Documentează clar folosirea VpnService în înregistrarea de pe Google Play. | Nu folosi VpnService în alte scopuri decât VPN ca funcționalitate de bază sau pentru excepțiile indicate. |
| Trebuie să criptezi datele de pe dispozitiv la punctul final al tunelului VPN. | Nu colecta date sensibile sau cu caracter personal ale utilizatorilor fără o divulgare vizibilă și consimțământ. |
| Asigură-te că funcționalitatea de bază a aplicației corespunde situațiilor de folosire a VPN-ului sau excepțiilor permise. | Nu redirecționa sau manipula traficul de la utilizatori din alte aplicații pe un dispozitiv în scopul generării de bani (de exemplu, redirecționarea traficului publicitar printr-o altă țară decât cea a utilizatorului). |
| Oferă divulgări vizibile în aplicație și obține consimțământul explicit pentru orice colectare a datelor sensibile. |
Permisiunea pentru alarma exactă
Permisiunea USE_EXACT_ALARM pe Android 13 și versiuni mai noi este o permisiune restricționată folosită numai pentru aplicații a căror funcționalitate de bază orientată spre utilizator necesită cu adevărat sincronizare precisă, cum ar fi o alarmă dedicată, un temporizator sau aplicații de calendar cu notificări pentru evenimente. Dacă aplicația ta nu are această cerință esențială, îți recomandăm să folosești permisiunea SCHEDULE_EXACT_ALARM. Ea oferă aceeași funcționalitate, dar accesul trebuie să fie permis de utilizator. Această politică previne folosirea abuzivă care afectează resursele sistemului. Citește politica în întregime pentru a asigura conformitatea.
Va fi introdusă o nouă permisiune, USE_EXACT_ALARM, care va acorda acces la funcția de alarmă exactă în aplicații, începând cu Android 13 (nivelul API vizat 33).
USE_EXACT_ALARM este o permisiune restricționată și aplicațiile trebuie să declare această permisiune numai dacă funcția lor de bază acceptă folosirea unei alarme exacte. Aplicațiile care solicită această permisiune restricționată se supun examinării și cele care nu îndeplinesc criteriile pentru situațiile de folosire acceptabile nu vor putea să fie publicate pe Google Play.
Situații de folosire acceptabile pentru utilizarea permisiunii pentru alarma exactă
Aplicația ta trebuie să folosească funcția USE_EXACT_ALARM numai când funcția de bază destinată utilizatorilor a aplicației necesită acțiuni cronometrate cu exactitate, de exemplu:
- aplicația este o aplicație pentru alarmă sau temporizator;
- aplicația este o aplicație pentru calendar care afișează notificări pentru evenimente.
Dacă ai o situație de folosire a funcției de alarmă exactă care nu este menționată mai sus, trebuie să evaluezi dacă folosirea funcției SCHEDULE_EXACT_ALARM ca alternativă este o opțiune.
Aspecte esențiale
| Acțiuni recomandate | Acțiuni nerecomandate |
Solicită versiunea permisiunii acordată automat, USE_EXACT_ALARM, numai dacă funcționalitatea de bază a aplicației este cea de alarmă sau de calendar. |
Nu folosi această permisiune pentru funcții neesențiale care nu contribuie direct la scopul principal al aplicației. |
Folosește SCHEDULE_EXACT_ALARM dacă nu sunt îndeplinite criteriile de mai sus. |
|
| Completează declarația din Play Console pentru a indica funcționalitatea aplicației. | |
| Consultă noua permisiune de a folosi alarmele exacte pentru mai multe informații despre funcția de alarmă exactă. |
Permisiune pentru intenția de afișare pe ecran complet
Pe Android 14 și versiunile ulterioare, permisiunea USE_FULL_SCREEN_INTENT este acordată automat numai aplicațiilor a căror funcție de bază este să seteze alarme sau să gestioneze apeluri. Pentru orice altă situație de folosire, trebuie să obții consimțământul explicit al utilizatorului și să explici clar de ce este necesară permisiunea. Această politică previne folosirea abuzivă a intențiilor de afișare pe ecran complet pentru scopuri neesențiale și prevede ca modul în care le folosești să nu interfereze cu sau să nu perturbe utilizarea ușoară în general, a dispozitivului sau a altor aplicații pentru utilizator. Citește politica în întregime pentru a asigura conformitatea.
Pentru aplicațiile care vizează Android 14 (nivelul țintă API 34) sau versiunile ulterioare, USE_FULL_SCREEN_INTENT este o permisiune de acces pentru aplicații speciale. Aplicațiile vor primi automat permisiunea USE_FULL_SCREEN_INTENT doar dacă funcționalitatea cheie a aplicației se încadrează într-una din categoriile de mai jos care necesită notificări cu înaltă prioritate:
- setarea unei alarme,
- primirea de apeluri telefonice sau video.
Aplicațiile care solicită această permisiune restricționată se supun examinării și cele care nu îndeplinesc criteriile de mai sus nu vor primi automat permisiunea. În acest caz, aplicațiile trebuie să solicite permisiunea de la utilizator ca să folosească USE_FULL_SCREEN_INTENT.
Ca memento, folosirea permisiunii USE_FULL_SCREEN_INTENT trebuie să respecte politicile privind dezvoltatorii Google Play, inclusiv pe cele privind Software-ul nedorit pentru dispozitive mobile, Folosirea abuzivă a dispozitivelor și a rețelelor și Anunțurile. Notificările privind intențiile de afișare pe ecran complet nu pot interfera, perturba, deteriora sau accesa dispozitivul utilizatorului în mod neautorizat. În plus, aplicațiile nu trebuie să perturbe funcționarea altor aplicații sau utilizarea ușoară a dispozitivului.
Află mai multe despre permisiunea USE_FULL_SCREEN_INTENT din Centrul de ajutor.
Aspecte esențiale
| Recomandat | Nerecomandat |
| Solicită consimțământul utilizatorului pentru permisiune și oferă o explicație clară a solicitării dacă nu se acordă automat. | Nu folosi această permisiune pentru funcții neesențiale sau cu prioritate scăzută. |
|
Limitează folosirea la alertele / notificările necesare, cu prioritate. |
Nu folosi această permisiune pentru a interfera cu dispozitivele sau cu alte aplicații. |
| Trimite un formular de declarație în Play Console pentru a stabili eligibilitatea pentru permisiunea pentru intenții pe ecran complet dacă vizezi Android 14+ | Nu folosi permisiunea pentru notificări sau anunțuri perturbatoare. |
Află mai multe despre permisiunea USE_FULL_SCREEN_INTENT și cerințele sale. |