Det skal gjøres endringer i disse retningslinjene.
Forespørsler om tillatelser og API-er med tilgang til sensitiv informasjon skal være forståelig for brukerne. Du kan bare be om tillatelser og API-er med tilgang til sensitiv informasjon som er nødvendige for å implementere funksjoner eller tjenester i appen din, og som er promotert i Google Play-oppføringen din. Du kan ikke bruke tillatelser eller API-er med tilgang til sensitiv informasjon som gir tilgang til bruker- eller enhetsdata for funksjoner eller formål det ikke opplyses om, som ikke er implementert, eller som ikke er tillatt. Personlige eller sensitive data du får tilgang til via tillatelser eller API-er med tilgang til sensitiv informasjon, skal aldri selges eller deles med formål om å tilrettelegge for salg.
Be om tillatelser og API-er med tilgang til sensitiv informasjon for å få tilgang til data i kontekst (via trinnvise forespørsler), slik at brukerne forstår hvorfor appen ber om dette. Bruk dataene bare til formålene brukerne har gitt samtykke til. Hvis du senere ønsker å bruke dataene til andre formål, må du spørre brukerne og sørge for at de gir uttrykkelig samtykke til tilleggsformålene.
Begrensede tillatelser
I tillegg til det som er nevnt ovenfor, er begrensede tillatelser de tillatelsene vi klassifiserer som farlige, spesielle eller signatur, samt de som er dokumentert nedenfor. Disse tillatelsene er underlagt følgende tilleggskrav og begrensninger:
- Bruker- eller enhetsdata du får tilgang til via begrensede tillatelser, er regnet som personlige og sensitive brukerdata. Kravene i retningslinjene for brukerdata gjelder.
- Respekter brukernes avgjørelse hvis de avslår en forespørsel om en begrenset tillatelse. Brukerne skal ikke manipuleres eller tvinges til å samtykke til tillatelser som ikke er kritiske. Du må legge rimelig innsats i å legge til rette for brukere som ikke gir tilgang til sensitive tillatelser (for eksempel ved å la brukerne oppgi et telefonnummer manuelt hvis de ikke vil gi tilgang til samtaleloggen).
- Bruk av tillatelser i strid med retningslinjene om skadelig programvare for Google Play (inkludert uriktig bruk av overordnede rettigheter) er uttrykkelig forbudt.
Enkelte begrensede tillatelser kan være underlagt tilleggskrav som er beskrevet nedenfor. Målet med disse begrensningene er å sikre brukernes personvern. Vi kan innvilge begrensede unntak for kravene nedenfor i svært sjeldne tilfeller, der apper leverer en svært nyttig eller viktig funksjon og det ikke finnes noen alternativ måte å levere funksjonen på. Vi evaluerer foreslåtte unntak opp mot de potensielle personvern- og sikkerhetsvirkningene for brukerne.
Tillatelser for SMS- og samtaleloggTillatelser for SMS- og samtalelogg anses som personlige og sensitive brukerdata som er underlagt retningslinjene for personligopplysninger og sensitiv informasjon, samt følgende begrensninger:
Apper som ikke har funksjonalitet for SMS-, telefon- eller Assistent-behandling, kan ikke deklarere bruk av de ovennevnte tillatelsene i manifestet. Dette inkluderer plassholdertekst i manifestet. Apper må også være aktivt registrert som standardbehandlere for SMS-, telefon- eller Assistent-funksjonen før de ber brukere om å godta noen av de ovennevnte tillatelsene, og de må umiddelbart slutte å bruke tillatelsen når de ikke er standardbehandlere lenger. Tillatte bruksområder og unntak er tilgjengelige på denne brukerstøttesiden. Apper kan bare bruke tillatelsen (og alle data som er generert på grunnlag av tillatelsen) til å levere godkjent kjerneappfunksjonalitet. Kjernefunksjonalitet er definert som appens hovedformål. Dette kan være et sett med kjernefunksjoner, der alle må være tydelig dokumentert og fremhevet i beskrivelsen av appen. Uten kjernefunksjonene er appen «ødelagt» eller ubrukelig. Overføring, deling eller lisensiert bruk av disse dataene er bare tillatt for å levere kjernefunksjoner eller -tjenester i appen, og bruken av dataene kan aldri utvides til noe annet formål (f.eks. forbedring av andre apper eller tjenester, annonsering eller markedsføringsformål). Du kan ikke bruke alternative metoder (inkludert andre tillatelser, API-er eller tredjepartskilder) til å avlede data tilknyttet tillatelsene for SMS- og samtalelogg. |
PosisjonstillatelserEnhetsposisjon anses som personlige og sensitive brukerdata som er underlagt retningslinjene om personlig og sensitiv informasjon, retningslinjene for bakgrunnsposisjon og de følgende kravene:
Apper kan få tilgang til posisjon ved å bruke forgrunnstjenester (når appen bare har tilgang i forgrunnen, f.eks. «når den er i bruk») hvis bruken
Apper som er utviklet spesifikt for barn, må overholde For hele familien-retningslinjene. Du finner mer informasjon om retningslinjekravene i denne hjelpeartikkelen. |
Tilgang til alle filerFiler og katalogattributter på brukeres enheter regnes som personopplysninger og sensitive brukerdata som er underlagt retningslinjene for personopplysninger og sensitiv informasjon samt følgende krav:
|
Tillatelse til pakketilgang (app)Når beholdningen av installerte apper er hentet fra en enhet, anses den for å inneholde personlige og sensitive brukerdata som er underlagt retningslinjene for personlig og sensitiv informasjon samt følgende krav: Apper som har som hovedformål å starte, søke gjennom eller være interoperable med andre apper på enheten, kan få tilgang til andre installerte apper på enheten i et hensiktsmessig omfang. Dette er beskrevet mer detaljert nedenfor:
Data om appbeholdning som er hentet fra Play-distribuerte apper, skal aldri selges og heller ikke brukes i analyse eller annonser for å generere inntekter. |
Accessibility APIAccessibility API kan ikke brukes til
Accessibility API er ikke laget for og kan ikke forespørres for fjernstyrt opptak av lyd i samtaler. Bruk av Accessibility API må dokumenteres i Google Play-oppføringen. Retningsinjer for IsAccessibilityToolApper med kjernefunksjonalitet som er ment som direkte støtte for personer med nedsatte funksjonsevner, kan bruke IsAccessibilityTool til å vise offentlig at de er tilgjengelighetsapper. Apper som ikke er kvalifisert for bruk av IsAccessibilityTool, kan ikke bruke dette flagget og må oppfylle krav om fremtredende informasjon og samtykke, som beskrevet i retningslinjene for brukerdata, ettersom funksjonene knyttet til tilgjengelighet ikke er tydelige for brukerne. Du finner mer informasjon i brukerstøtteartikkelen om AccessibilityService API. Der det er mulig, må apper bruke API-er og tillatelser med smalere omfang i stedet for Accessibility API for å oppnå ønsket funksjonalitet. |
Tillatelsen «be om installasjon av pakker»Med tillatelsen REQUEST_INSTALL_PACKAGES kan apper be om at det installeres appakker. For å bruke denne tillatelsen må appens kjernefunksjonalitet omfatte
Tillatt funksjonalitet omfatter
Kjernefunksjonalitet defineres som hovedformålet med appen. Kjernefunksjonaliteten, samt alle kjernefunksjoner som utgjør kjernefunksjonaliteten, må alle være tydelig dokumentert og fremhevet i beskrivelsen av appen. Tillatelsen REQUEST_INSTALL_PACKAGES kan ikke brukes til å utføre selvoppdatering, modifisering eller pakking av andre APK-er i elementfilen, med mindre dette gjøres for enhetsadministrering. All oppdatering og pakkeinstallering må overholde Google Play-retningslinjene om misbruk av enheter og nettverk og må startes og gjennomføres av brukeren. |
Health Connect by Android-tillatelserData det anskaffes tilgang til via Health Connect-tillatelser, betraktes som personlige og sensitive brukerdata som er underlagt retningslinjene om brukerdata samt de følgende tilleggskravene: Egnet tilgang til og bruk av Health ConnectForespørsler om tilgang til data via Health Connect må være tydelige og lette å forstå. Health Connect kan bare brukes i samsvar med de gjeldende retningslinjene og vilkårene samt i de godkjente bruksmønstrene som er beskrevet i disse retningslinjene. Dette betyr at du bare kan be om tilgang til tillatelser for apper eller tjenester som overholder et av de godkjente bruksmønstrene. Dette er bruksmønstrene som er godkjent for tilgang til Health Connect-tillatelser:
Health Connect er en lagrings- og delingsplattform til generell bruk, som brukere kan benytte for å samle helse- og treningsdata fra ulike kilder på Android-enheten sin og dele dem med tredjeparter de selv velger å dele dem med. Dataene kan komme fra ulike kilder, avhengig av brukerne. Utviklere må vurdere om Health Connect er egnet for den tiltenkte bruken samt undersøke og sjekke kilden til og kvaliteten på eventuelle data fra Health Connect i forbindelse med alle slags formål – spesielt ved bruk som har å gjøre med forskning, helse eller medisin.
Begrenset brukI tillegg til å bruke Health Connect i et egnet bruksmønster, må bruken din av dataene du får tilgang til via Health Connect, også overholde kravene nedenfor. Disse kravene gjelder for rådataene som anskaffes via Health Connect, samt data som aggregeres eller avledes fra rådataene, eller data fra rådataene hvor identifiserende informasjon er fjernet.
All annen overføring, bruk eller salg av data fra Health Connect er forbudt, deriblant
Tilgangen til Health Connect kan ikke brukes i strid med disse retningslinjene eller andre gjeldende Health Connect-vilkår eller -retningslinjer, deriblant til de følgende formålene:
En bekreftelse på at bruken din av Health Connect-data overholder kravene til begrenset bruk, må vises i appen din eller på et nettsted som tilhører nettjenesten eller appen din. Dette kan for eksempel være en link på en startside til en egen side eller personvernregler hvor det står: «Bruken av informasjon fra Health Connect overholder retningslinjene for Health Connect-tillatelser, inkludert kravene til begrenset bruk.» MinimumsomfangDu kan bare be om tillatelser som er helt nødvendige for å implementere funksjonaliteten til appen eller tjenesten din. Dette betyr følgende:
Åpen og nøyaktig varsling og kontrollHealth Connect behandler data knyttet til helse og trening, noe som inkluderer personlig og sensitiv informasjon. Alle apper og tjenester må ha personvernregler, som må inneholde omfattende beskrivelser av hvordan appene eller tjenestene samler inn, bruker og deler brukerdata. Dette inkluderer hvilke typer parter eventuelle brukerdata deles med, hvordan du bruker dataene, hvordan du lagrer og sikrer dataene, og hva som skjer med dataene når en konto deaktiveres og/eller slettes. I tillegg til kravene i henhold til gjeldende lov og rett må du også overholde de følgende kravene:
Sikker databehandlingDu må behandle alle brukerdata på en sikker måte. Du må treffe rimelige og egnede tiltak for å beskytte alle apper og systemer som bruker Health Connect, mot uautorisert eller ulovlig tilgang, bruk, ødeleggelse, tap, endring og videreformidling. Noen anbefalte sikkerhetspraksiser er å implementere og opprettholde et system for administrering av informasjonssikkerhet, som beskrevet i ISO/IEC 27001, og å sikre at appen eller nettjenesten din er robust og uten vanlige sikkerhetsproblemer, som beskrevet av «OWASP Top 10»-oversikten. Avhengig av antallet brukertillatelser eller brukere samt hvilket API som brukes, krever vi at appen eller tjenesten din gjennomgår en periodisk sikkerhetsvurdering og oppnår en vurderingsattest fra en utpekt tredjepart hvis produktet ditt overfører data ut fra brukerens enhet. Du finner mer informasjon om kravene til apper som kobles til Health Connect, i denne hjelpeartikkelen. |
VPNServiceVpnService er en basisklasse som apper kan bruke til å utvide og bygge sine egne VPN-løsninger. Bare apper som bruker VpnService og har VPN som kjernefunksjonalitet, kan opprette en sikker tunnel på enhetsnivå til eksterne tjenere. Unntak inkluderer apper som må ha en ekstern tjener for kjernefunksjonalitet, for eksempel
VpnService kan ikke brukes til
Apper som bruker VpnService, må
|