Este artículo se modificará próximamente
Este artículo cambiará próximamente para reflejar las modificaciones realizadas en las actualizaciones de nuestras políticas de julio del 2022.
Estos cambios en las políticas entrarán en vigor el 31 de julio del 2023. Si quieres acceder a la vista previa del artículo "Permisos y APIs que acceden a información sensible", visita esta página.
Las solicitudes de permisos y las APIs que acceden a información sensible deben resultar comprensibles para los usuarios. De los permisos y las APIs que acceden a información sensible, solo puedes solicitar aquellos que sean necesarios para implementar en tu aplicación las funciones o los servicios que promociones en tu ficha de Google Play Store. No puedes usar permisos ni APIs que accedan a información sensible y proporcionen acceso a datos de usuario o de dispositivos en relación con fines o funciones que no hayas especificado, no hayas implementado o no estén permitidos. No puedes vender en ningún caso los datos personales o sensibles a los que tengas acceso mediante permisos o APIs que accedan a información sensible, ni tampoco compartirlos con la finalidad de facilitar su venta.
Solicita permisos y APIs que accedan a información sensible para acceder a datos en contexto (mediante solicitudes incrementales) de manera que los usuarios comprendan el motivo por el que tu aplicación requiere esos permisos. Usa los datos únicamente con los fines para los cuales los usuarios hayan dado su consentimiento. Si más adelante quieres usar los datos con otros fines, debes pedirles a los usuarios que den su consentimiento para esos nuevos usos y asegurarte de que los acepten.
Permisos restringidos
Además de lo expuesto más arriba, los permisos restringidos son permisos clasificados con los tipos Peligroso, Especial, De firma, o los que se indican a continuación. Estos permisos están sujetos a los siguientes requisitos y restricciones adicionales:
- Los datos de usuario o de dispositivo a los que se accede mediante permisos restringidos se consideran datos de usuario personales y sensibles. Se aplican los requisitos de la Política de Datos de Usuario.
- Si un usuario rechaza una solicitud de permisos restringidos, respeta su decisión. Además, no se debe manipular ni forzar a los usuarios para que den su consentimiento a cualquier permiso que no sea esencial. Debes adaptarte en la medida razonablemente posible a los usuarios que no otorguen acceso a los permisos sensibles (por ejemplo, permitiendo a un usuario que introduzca un número de teléfono de forma manual si se ha restringido el acceso a los registros de llamadas).
- Se prohíbe expresamente el uso de permisos que infrinjan las políticas de malware de Google Play (incluido el abuso de privilegios avanzados).
Es posible que algunos permisos restringidos estén sujetos a requisitos adicionales, detallados más adelante. El objetivo de estas restricciones es proteger la privacidad de los usuarios. Es posible que hagamos excepciones en casos muy limitados en los que las aplicaciones proporcionen una función esencial o de gran interés y no haya ningún método alternativo para ofrecer esa función. Evaluamos las excepciones propuestas en función de los potenciales efectos sobre la privacidad o la seguridad de los usuarios.
Permisos de SMS y registro de llamadasLos permisos de SMS y registro de llamadas se consideran datos de usuario sensibles y personales sujetos a la política Información personal y sensible y a los siguientes requisitos:
Las aplicaciones que no tengan la función de controlador predeterminado de SMS, teléfono o asistencia no podrán declarar el uso de estos permisos en su archivo de manifiesto. Esto incluye texto de marcador de posición en el manifiesto. Además, estas aplicaciones deben estar registradas como controladores predeterminados de SMS, teléfono o asistencia para solicitar a los usuarios que acepten cualquiera de estos permisos. Asimismo, deben dejar de usar los permisos inmediatamente si dejan de actuar como controladores predeterminados. Puedes consultar los usos permitidos y las excepciones en esta página del Centro de Ayuda. Las aplicaciones solo pueden utilizar un permiso (y los datos derivados de él) para ofrecer funciones principales aprobadas. La función principal de una aplicación es su objetivo principal. Puede incluir un conjunto de funciones principales, que deben estar claramente documentadas y promocionadas en la descripción de la aplicación. Sin estas funciones, la aplicación no funcionará. Solo se deben transferir, compartir o usar con licencia estos datos para ofrecer funciones o servicios principales de la aplicación, y no se deben usar con otros fines (p. ej., mejorar otros servicios o aplicaciones, mostrar publicidad o marketing). No se pueden usar métodos alternativos (como otros permisos, APIs o fuentes de terceros) para obtener datos atribuidos a los permisos relacionados con los SMS o el registro de llamadas. |
Permisos de ubicaciónLa ubicación del dispositivo se considera un dato de usuario personal y sensible sujeto a las políticas Información Personal y Sensible y Ubicación en Segundo Plano, así como a los siguientes requisitos:
Se permite que las aplicaciones accedan a la ubicación mediante el permiso de servicios en primer plano (cuando la aplicación solo tiene acceso en primer plano; por ejemplo, "mientras esté en uso") si el uso:
Las aplicaciones diseñadas específicamente para niños deben cumplir la política del programa Diseñado para Familias. Para obtener más información sobre los requisitos de la política, consulta este artículo de ayuda. |
Permiso de acceso a todos los archivosLos archivos y los atributos de directorio del dispositivo de un usuario se consideran datos personales y sensibles sujetos a la política Información Personal y Sensible y a los siguientes requisitos:
|
Permiso de visibilidad de paquetes (aplicaciones)El inventario de aplicaciones instaladas que se consulta desde un dispositivo se considera como datos de usuario personales y sensibles sujetos a la política de Información Personal y Sensible y a los siguientes requisitos: Las aplicaciones cuya finalidad principal sea iniciar y buscar otras aplicaciones del dispositivo, o interactuar con ellas, pueden obtener una visibilidad de otras aplicaciones instaladas en el dispositivo acorde con su alcance, como se indica a continuación:
Los datos de inventario de aplicaciones consultados desde aplicaciones distribuidas por Play no se pueden vender ni compartir para analíticas ni para la obtención de ingresos por publicidad. |
API AccessibilityLa API Accessibility no se puede usar para:
La API Accessibility no se ha diseñado para grabar el audio de llamadas remotas y no se puede solicitar con dicho fin. El uso de la API Accessibility debe documentarse en la ficha de Google Play. Directrices para IsAccessibilityToolLas aplicaciones cuya función principal sea ayudar directamente a personas con discapacidades pueden optar a usar IsAccessibilityTool para que se puedan clasificar públicamente como aplicaciones de accesibilidad. Las aplicaciones que no puedan usar IsAccessibilityTool tampoco podrán utilizar el distintivo de aplicación de accesibilidad. Además, deberán cumplir los requisitos de aviso y consentimiento destacados (incluidos en la Política de Datos de Usuario), ya que las funciones relacionadas con la accesibilidad no serán evidentes para los usuarios. Para obtener más información, consulta el artículo sobre la API AccessibilityService en el Centro de Ayuda. Las aplicaciones deben usar APIs y permisos más restrictivos en lugar de la API Accessibility cuando sea posible para lograr la funcionalidad deseada. |
Permiso Solicitar instalación de paquetesEl permiso REQUEST_INSTALL_PACKAGES permite que la aplicación solicite la instalación de paquetes de aplicaciones. Para usar este permiso, la función principal de tu aplicación debe permitir:
Entre las funcionalidades permitidas se incluyen las siguientes:
La función principal es el objetivo fundamental de la aplicación, y tanto la función principal como cualquier característica esencial que esta última incluya deben documentarse y promocionarse de forma destacada en la descripción de la aplicación. El permiso REQUEST_INSTALL_PACKAGES no debería usarse para hacer actualizaciones automáticas ni modificaciones, ni tampoco para crear paquetes de otros APKs en el archivo de recursos, salvo que sea con fines de gestión de dispositivos. Todas las actualizaciones o instalaciones de paquetes deben cumplir la política Abuso de dispositivos y redes de Google Play, y las debe iniciar y controlar el usuario. |
Permisos de Health Connect by AndroidLos datos a los que se accede a través de los Permisos de Health Connect se consideran datos de usuario personales y sensibles, y están sujetos a la política de Datos de Usuario y a los siguientes requisitos: Acceso y uso adecuados de Health ConnectLas solicitudes de acceso a los datos a través de Health Connect deben ser claras y comprensibles. Health Connect solo puede usarse de acuerdo con las políticas, los términos y condiciones aplicables, y para los usos aprobados, tal como se establece en esta política. Esto quiere decir que solo podrás solicitar acceso a los permisos cuando tu aplicación o servicio cumpla uno de los usos aprobados. Los usos aprobados para acceder a los Permisos de Health Connect son los siguientes:
Health Connect es una plataforma de uso general para almacenar y compartir datos que permite a los usuarios añadir datos de salud y estado físico desde diferentes fuentes de su dispositivo Android y compartirlos con terceros a su elección. Estos datos pueden proceder de diversas fuentes, según establezcan los usuarios. Los desarrolladores deben evaluar si Health Connect es adecuado para su uso previsto y para investigar y examinar la fuente y la calidad de los datos de Health Connect relacionados con cualquier objetivo y, en particular, los de uso de investigación, de salud o médico.
Uso LimitadoAdemás de utilizar Health Connect para un uso adecuado, el uso que hagas de los datos a los que accedas a través de Health Connect debe cumplir los requisitos que se indican abajo. Estos requisitos se aplican a los datos sin procesar obtenidos de Health Connect y a los datos agregados, desidentificados o derivados de los datos sin procesar.
Se prohíbe cualquier otra transferencia, uso o venta de los datos de Health Connect, incluidas las siguientes:
El acceso a Health Connect no puede infringir esta política u otros términos y condiciones o políticas aplicables de Health Connect, lo que incluye los siguientes fines:
Debes publicar en tu aplicación o en el sitio web de tu aplicación o servicio web una declaración afirmativa de que tu uso de los datos de Health Connect cumple las restricciones de Uso Limitado, por ejemplo, un enlace a la página principal de una página específica o una política de privacidad en la que se lea lo siguiente: "El uso de la información recibida de Health Connect cumplirá la Política de Permisos de Health Connect, incluidos los requisitos de Uso Limitado". Acceso mínimo a los datosSolo debes solicitar acceso a permisos que son críticos para implementar las funciones de tu aplicación o servicio. Por lo tanto:
Información y control transparentes y precisosHealth Connect trata datos de salud y estado físico, lo que incluye información personal y sensible. Todas las aplicaciones y servicios deben contener una política de privacidad, donde se debe explicar de forma exhaustiva cómo tu aplicación o servicio recoge, usa y comparte los datos de usuario. Esto incluye los tipos de terceros con los que se comparten los datos de usuario, cómo usas los datos, los almacenas y los proteges, y qué pasa con ellos cuando una cuenta se desactiva o se elimina. Además de los requisitos establecidos por la ley aplicable, debes cumplir los siguientes:
Tratamiento de datos de forma seguraDebes tratar todos los datos de usuario de una forma segura. Adopta medidas razonables y adecuadas para proteger todas las aplicaciones o sistemas que hacen uso de Health Connect contra el acceso, el uso, la destrucción, la pérdida, la alteración o la divulgación no autorizados o ilegales. Entre las prácticas de seguridad recomendadas se encuentran la implementación y el mantenimiento de un sistema de gestión de seguridad de la información como el descrito en la norma ISO/IEC 27001 y la garantía de que tu aplicación o servicio web es sólido y no tiene problemas de seguridad, tal como se describe en OWASP Top 10. En función de la API a la que se acceda y el número de usuarios, pediremos que tu aplicación o servicio se someta a una evaluación de seguridad periódica y que obtenga el certificado correspondiente de un tercero designado si tu producto transfiere datos fuera del propio dispositivo del usuario. Para obtener más información sobre los requisitos para las aplicaciones que se conecten a Health Connect, consulta este artículo de ayuda. |
Servicio de VPNVpnService es una clase base que permite que las aplicaciones amplíen y desarrollen sus propias soluciones de VPN. Solo las aplicaciones que usen VpnService y cuya función principal sea proporcionar servicios de VPN pueden crear un túnel seguro a nivel del dispositivo hasta un servidor remoto. Sin embargo, hay algunas excepciones, entre las que se incluyen las aplicaciones que necesitan un servidor remoto para realizar su función principal. A continuación se indican algunos ejemplos:
VpnService no se puede usar para:
Las aplicaciones que utilicen VpnService deben:
|