Войти

Безопасность данных в Google Play

Согласно требованиям Google о безопасности данных в Google Play разработчики мобильных приложений должны сообщать о том, какие данные собирает их приложение.

Ниже приведены сведения о данных, которые собирает MyTracker SDK. Информация представлена в классификации, предложенной Google, и может быть использована по вашему усмотрению в форме Data Safety в Play Console.

Обратите внимание, что сведения приведены для MyTracker SDK в конфигурации по умолчанию, поэтому прежде чем передавать данные в Google Play Console, убедитесь, что вы сравнили приведённые ниже стандартные настройки с установленными вами настройками SDK.

Данная информация не является юридической консультацией и/или руководством к действию, а подготовлена в первую очередь для вашего удобства на основании нашего понимания новой политики безопасности данных в Google Play. Рекомендуем тщательно проработать с юристами вопрос о том, как конкретно политика Google в сочетании с применимым законодательством соотносится с политикой конфиденциальности вашего приложения с учётом используемой вами конфигурации SDK, ваших практик и целей работы с данными.

Сбор и безопасность данных

В этом разделе вам нужно ответить «Да» или «Нет» на следующие вопросы:

  • Ваше приложение собирает или передает любые данные указанных типов?
  • Все ли пользовательские данные, которые собирает приложение, передаются в зашифрованном виде?
  • Есть ли у пользователей возможность запросить удаление своих данных?

MyTracker сериализует все данные, которые передаются через SDK. MyTracker предоставляет также разработчикам приложений возможность удалять данные пользователей посредством соответствующего запроса на почту support@tracker.my.com.

Типы данных

Тип данныхСбор данных MyTracker SDK (конфигурация по умолчанию)Комментарий
Местоположение
Приблизительное местоположение ? Нет

Сбор этих данных по умолчанию отключён во всех версиях SDK, начиная с 3.0.9
По желанию разработчик приложения может настроить передачу этих данных, включив параметр LocationTrackingMode в настройках SDK
Точное местоположение ? Нет

Сбор этих данных по умолчанию отключён во всех версиях SDK, начиная с 3.0.9
По желанию разработчик приложения может настроить передачу этих данных, включив параметр LocationTrackingMode в настройках SDK
Личная информация
Имя Нет
Адрес электронной почты Нет
Идентификаторы пользователей ? Нет По желанию разработчик приложения может настроить передачу этих данных
Адрес Нет
Номер телефона Нет
Расовая и этническая принадлежность Нет
Политические или религиозные убеждения Нет
Сексуальная ориентация Нет
Другие данные Нет
Финансовые данные
Платёжные данные Нет
История покупок Нет По желанию разработчик приложения может настроить передачу этих данных
Кредитный рейтинг Нет
Другие финансовые данные Нет
Здоровье и физическая активность
Медицинские данные Нет
Данные о физической активности Нет
Сообщения
Электронная почта Нет
SMS или MMS Нет
Другие сообщения в приложениях Нет
Фото и видео
Фотографии Нет
Видео Нет
Аудиофайлы
Аудиозаписи и голосовые сообщения Нет
Музыкальные файлы Нет
Другие аудиофайлы Нет
Файлы и документы
Файлы и документы Нет
Календарь
Мероприятия календаря Нет
Контакты
Контакты Нет
История действий в приложении
Действия в приложениях ? Нет По желанию разработчик приложения может настроить передачу этих данных через кастомные события
История поиска в приложении Нет По желанию разработчик приложения может настроить передачу этих данных через кастомные события
Установленные приложения Нет
Другой контент, созданный пользователем ? Нет По желанию разработчик приложения может настроить передачу этих данных через кастомные события
Другие действия ? Нет По желанию разработчик приложения может настроить передачу этих данных через кастомные события
Сведения о просмотре страниц в интернете
История поиска в интернете Нет
Сведения о приложении и данные о его работе
Отчеты об ошибках Нет
Диагностика Да MyTracker может собирать данные об уровне заряда батареи для обнаружения мошеннических атак
Другие данные о работе приложения Да MyTracker может собирать дополнительные данные, например, техническую информацию об устройстве: версия ОС, тип экрана и тому подобное
Идентификаторы устройства или другие идентификаторы
Идентификаторы устройства или другие идентификаторы ? Да, если есть разрешение пользователя

Передача данных

MyTracker является сторонней системой продуктовой и маркетинговой аналитики для вашего приложения. Заполняя информацию в Google Play относительно целей сбора данных нужно учитывать, что блок информации Collected связан с целями сбора информации со стороны приложения, а блок Shared связан с целями сбора третьих лиц.

Временная обработка

Временная обработка означает, что данные хранятся только в памяти сервера и не дольше, чем необходимо для выполнения определенного запроса в реальном времени.

Учитывая характер услуг, предоставляемых MyTracker, обработка данных не может считаться временной.

Выбор пользователя

Разработчики приложений имеют возможность контролировать сбор данных и запрашивать соответствующие разрешения у пользователей. Отвечать на вопрос в форме Data Safety Google Play следует исходя из конфигурации вашего приложения.

Цели сбора данных

Google предлагает несколько категорий использования данных, выберите те, которые соответствуют вашей практике:

ЦельИспользование данных
Функции приложения Опционально. Выберите, если вы используете данные для обеспечения работы функций приложения
Аналитика Да
Связь с разработчиком Опционально. Выберите, если вы отправляете push-уведомления о важных обновлениях системы безопасности или новых функциях в приложении
Реклама или маркетинг Опционально. Выберите, если вы размещаете рекламу в приложении, отправляете push-уведомления для продвижения других продуктов и сервисов и пересылаете данные рекламным партнёрам
Предотвращение мошенничества, безопасность и соответствие требованиям Да
Персонализация Опционально. Выберите, если вы используете данные для персонализации продукта (например, рекомендуете плейлисты или новости на основе предпочтений пользователей)
Управление аккаунтом Опционально. Выберите, если вы используете данные для настройки аккаунтов пользователей

Советы по устранению проблем

Если вы заполнили форму Google Play Data Safety, учли указанные выше сведения, но всё равно получили предупреждение от Google по использованию MyTracker SDK, ознакомьтесь с советами по устранению проблем.

Официальную трактовку уведомлений и рекомендации по соответствию политикам может предоставить только Google Play

Проверьте заполнение формы Data Safety

Проверьте, что форма Data Safety заполнена согласно рекомендациям этого раздела о безопасности данных в Google Play.

Data Safety заполняется для каждого приложения отдельно. В Data Safety есть 2 блока данных: сбор данных (Collected data) и передача данных (Shared data). Всё, что касается внешних SDK, заполняется в блоке передачи данных.

Блоки заполнения данных для Collected data и Shared data совпадают. Например, данные по местоположению могут быть и в сборе данных, и в передаче. Если владелец приложения указывает сбор данных местоположения, но не указывает передачу этих данных, при этом в настройках SDK включает трекинг местоположения — это нарушение политики конфиденциальности.

Часто проблемы возникают из-за данных по идентификаторам устройств. Важно отметить этот пункт именно в блоке Shared data, для MyTracker SDK это критично и является обязательным.

Отправьте обновлённые данные Data Safety на проверку в Google и дождитесь её окончания. После завершения проверки обновлённые данные отобразятся на странице https://play.google.com/store/apps/datasafety?id=ваш_bundle_ID.

Используйте последнюю версию SDK

Убедитесь, что вы используете последнюю версию MyTracker Android SDK. Минимально требуемая версия – 3.0.10. Если ваша версия ниже, повторно соберите билд вашего приложения с новой версией SDK. См. историю версий SDK.

Если вы используете myTarget SDK, убедитесь, что в зависимостях указана актуальная версия библиотеки MyTracker. Если версия неактуальна, обновите myTarget SDK, чтобы обновилась зависимость на MyTracker SDK с версией 3.0.10 или выше.

Последняя версия myTarget SDK для Android | iOS | Unity.

Удалите устаревшие версии SDK со статусами Closed и Open Testing

Ещё одна возможная причина предупреждений от Google — активные версии приложения с устаревшей версией MyTracker SDK, которые находятся в Google Play Console в статусах сборок Closed и Open Testing. MyTracker SDK версий ниже 3.0.10 не соответствует политикам безопасности Google, поэтому сделайте следующее:

  1. Удалите старые версии с предупреждениями из Google Play Console.
  2. Убедитесь, что в проекте не осталось других активных версий с устаревшим MyTracker SDK. Наличие таких версий может привести к тому, что Google расценит и новую версию как несоответствующую политике конфиденциальности.
  3. Проверьте, что вся аудитория вашего приложения использует новую сборку.
  4. Проверьте все активные версии приложения, чтобы устаревшие версии с нарушением были исключены, как описано в требованиях Google к безопасности данных.

Подайте апелляцию в Google

Если вы следовали всем советам по устранению проблем, но продолжаете получать предупреждения от Google, подайте апелляцию по восстановлению приложения. Вы можете использовать следующий пример обращения к команде Google Play:

Hi Google Play Team!

As you know, we have always been attentive to your messages and have done our best to comply with all policies. On <дата>, unexpectedly, we received a warning across our applications regarding the MyTracker SDK violating the User Data Policy. Last year, we received a similar warning, but now we are fully compliant and sent the updated and fixed SDK version <текущая версия SDK> for review on <дата последнего ревью>. You may also want to check out MyTracker documentation.

We believe there has been a mistake sending us rejections based on an incorrect, old SDK version we no longer use. Please review the latest version from <дата последнего ревью>. Here is a list of bundle IDs for which we have received rejections based on the same issue: <список bundle ID приложений>.

Была ли эта статья полезна?