Jak vyplnit Formulář zabezpečení údajů (Google Data Safety Form)

Jak vyplnit Formulář zabezpečení údajů (Google Data Safety Form)

Od dubna 2022 mají všichni vývojáři povinnost deklarovat, jakým způsobem shromažďují a zpracovávají údaje o uživatelích aplikací, které publikují v obchodě Google Play. Týká se to i použitých knihoven nebo SDK třetích stran, jako jsou například Firebase, Google Analytics nebo Sentry. Vyplnění formuláře je pro všechny povinné a týká se i aplikací, které žádná uživatelská data neshromažďují ani nezpracovávají.

Shromažďování“ znamená přenos dat z aplikace mimo zařízení uživatele. Následující případy použití není třeba uvádět jako shromažďování:

  • Přístup/zpracování v zařízení: Údaje o uživatelích, které aplikace zpracovává pouze místně v zařízení uživatele a které se neodesílají mimo něj, není nutné uvádět.
  • Šifrování end-to-end: Uživatelská data, která se odesílají ze zařízení, ale která vy ani nikdo jiný než odesílatel a příjemce v důsledku šifrování end-to-end nemůže přečíst, není nutné uvádět.
    Šifrovaná data nesmí být čitelná pro žádný zprostředkující subjekt, včetně vývojáře, a potřebné klíče smí mít pouze odesílatel a příjemce.

Sdílení“ znamená přenos uživatelských dat shromážděných aplikací třetí straně. Není třeba uvádět:

  • Přenos uživatelských dat poskytovateli služeb, který je zpracovává jménem vývojáře.
  • Přenos údajů o uživatelích pro konkrétní právní účely, například v reakci na právní závazek nebo na žádosti orgánů státní správy.
  • Akce iniciované uživatelem nebo viditelné oznámení a souhlas uživatele. Poskytnutí údajů o uživateli třetí straně na základě konkrétní akce iniciované uživatelem, kdy uživatel přiměřeně očekává, že data budou sdílena.
  • Přenášení plně anonymizovaných uživatelských údajů tak, aby je nebylo možné přidružit k žádnému konkrétnímu uživateli.

Typy dat

Vývojáři budou požádáni, aby uvedli postupy shromažďování, sdílení a další postupy, které používají u různých typů údajů o uživatelích, a také účely, ke kterým tyto údaje využívají.

KategorieTyp údajůPopis

Poloha

Přibližná poloha

Fyzická poloha uživatele nebo zařízení v oblasti o velikosti nejméně 3 kilometry čtvereční, například město, ve kterém se uživatel nachází, nebo poloha dostupná na základě oprávnění systému Android ACCESS_COARSE_LOCATION.
Přesná polohaFyzická poloha uživatele nebo zařízení v oblasti menší než 3 kilometry čtvereční, například poloha poskytnutá oprávněním systému Android ACCESS_FINE_LOCATION.
Osobní údajeJménoJak se uživatel označuje, například jméno, příjmení nebo přezdívka.
E-mailová adresaE‑mailová adresa uživatele.
Osobní identifikátoryIdentifikátory související s identifikovatelnou osobou. Například ID účtu, číslo účtu nebo název účtu.
AdresaAdresa uživatele, například poštovní adresa nebo adresa bydliště.
Telefonní čísloTelefonní číslo uživatele.
Rasa a etnická příslušnostInformace o rase nebo etnickém původu uživatele.
Politické nebo náboženské přesvědčeníInformace o politickém nebo náboženském přesvědčení uživatele.
Sexuální orientaceInformace o sexuální orientaci uživatele.
Jiné osobní údajeJakékoli jiné osobní údaje, jako je datum narození, genderová identita, status veterána apod.
Finanční údajeKreditní karta, debetní karta nebo číslo bankovního účtuInformace o finančních účtech uživatele, například číslo platební karty.
Historie nákupůInformace o nákupech a transakcích uskutečněných uživatelem.
Informace o platební schopnostiInformace o platební schopnosti uživatele. Například kreditní historie nebo kreditní skóre.
Jiné finanční údajeOstatní finanční údaje.
Zdraví a fitnessZdravotní informaceInformace o zdravotním stavu uživatele, například lékařské záznamy nebo příznaky.
Informace o kondiciInformace o kondici uživatele, například o cvičení nebo jiné fyzické aktivitě.
ZprávyE‑mailyE‑maily uživatele včetně předmětu, odesílatele, příjemců a obsahu e‑mailu.
Zprávy SMS nebo MMSSMS uživatele včetně odesílatele, příjemců a obsahu zprávy.
Jiné zprávy v aplikaciOstatní typy zpráv. Například chatové zprávy.
Fotky nebo videaFotkyFotky uživatele.
VideaVidea uživatele.
Zvukové souboryNahrávky hlasu nebo zvukuHlas uživatele, například obsah hlasové schránky nebo zvuková nahrávka.
Hudební souboryHudební soubory uživatele.
Jiné zvukové souboryJakékoli jiné zvukové soubory vytvořené nebo poskytnuté uživatelem.
Soubory a dokumentySoubory a dokumentySoubory nebo dokumenty uživatele nebo informace o jeho souborech nebo dokumentech, jako jsou názvy souborů.
KalendářUdálosti v kalendářiInformace z kalendáře uživatele, například události, poznámky o událostech a účastníci.
KontaktyKontaktyInformace o kontaktech uživatele, jako jsou jména kontaktů, historie zpráv a údaje z grafu sociálních vztahů, jako jsou uživatelská jména, aktuálnost kontaktů, frekvence kontaktů, délka interakce a historie volání.
Aktivita v aplikaciZobrazení stránek a klepnutí v aplikaciInformace o tom, jak uživatel interaguje s vaší aplikací. Např. počet zobrazení stránek nebo místa klepnutí na obrazovku.
Historie vyhledávání v aplikaciInformace o tom, co uživatel ve vaší aplikaci vyhledával.
Instalované aplikaceInformace o aplikacích nainstalovaných v zařízení uživatele.
Jiný obsah vytvářený uživateliOstatní obsah vytvářený uživateli, který není uveden tady ani v jiné sekci. Například biografie nebo poznámky uživatele.
Jiné akceJakékoli jiné aktivity nebo akce v aplikaci, které zde nejsou uvedeny, například záznamy hraní a lajky.
Prohlížení webuHistorie prohlížení webuInformace o webech, které uživatel navštívil.
Informace o aplikaci a jejím výkonuProtokoly selháníData z protokolu selhání aplikace. Například počet selhání aplikace, trasování zásobníku nebo jiné informace, které přímo souvisejí se selháním.
DiagnostikaInformace o výkonu aplikace, například výdrž baterie, doba načítání, latence, snímková frekvence nebo jakákoli technická diagnostika.
Jiná data o výkonu aplikaceOstatní data o výkonu aplikace, která zde nejsou uvedena.
Identifikátory zařízení a další identifikátoryIdentifikátory zařízení a další identifikátoryIdentifikátory spojené s konkrétním zařízením, prohlížečem nebo aplikací. Například číslo IMEI, adresa MAC, ID zařízení Widevine, ID instalace Firebase nebo inzertní identifikátor.

Zdroj: Google

Účely zpracování

Účel datPopisPříklad
Funkce aplikaceData se používají pro funkce dostupné v aplikaci.Poskytování funkcí aplikace nebo ověřování uživatelů.
AnalytikaData se používají ke shromažďování údajů o tom, jak uživatelé aplikaci používají nebo jaký má výkon.Sledování, kolik uživatelů používá určitou funkci, sledování stavu aplikace, diagnostika a oprava chyb a selhání nebo vylepšování výkonu do budoucna.
Komunikace vývojářeData se používají k odesílání zpráv nebo oznámení o aplikaci nebo o vývojáři.Odesílání oznámení push s informacemi o důležitých aktualizacích zabezpečení.
Reklama nebo marketingData se používají k zobrazování nebo cílení reklam nebo marketingových sdělení nebo k měření výkonu reklam.Zobrazování reklam v aplikaci, odesílání oznámení push k propagaci jiných produktů či služeb nebo sdílení dat s inzertními partnery.
Prevence podvodů, zabezpečení a dodržování předpisůData se používají k prevenci podvodů, zabezpečení a zajištění souladu s právními předpisy.Sledování neúspěšných pokusů o přihlášení s cílem rozpoznat možnou podvodnou aktivitu.
PřizpůsobeníData se používají k přizpůsobení aplikace, například k zobrazování doporučeného obsahu nebo návrhů.Navrhování playlistů na základě poslechových zvyků uživatele nebo poskytování místních zpráv na základě polohy uživatele.
Správa účtuData se používají k nastavení a správě uživatelských účtů.Umožnění vytvoření účtů uživatelům, přihlášení do aplikace nebo ověření identifikačních údajů.

Zdroj: Google

Po odeslání formuláře

Do dubna 2022 je možné provádět aktualizace aplikací bez ohledu na správné vyplnění formuláře. Po této lhůtě to už možné nebude.

Kontrola formuláře se provádí manuálně.

Po vyplnění a schválení se informace zobrazí v obchodě Google Play, aby uživatelé měli před stažením mobilní aplikace lepší představu o tom, jak shromažďuje a sdílí jejich údaje.

Data safety form

Motivace

Android je stále uživateli vnímán jako méně bezpečná platforma, na což Google reaguje postupným zpřísňováním podmínek a zaváděním dalších opatření. Jak vývojáři tento trend v poslední době pociťujeme velmi silně. Zejména:

  • je třeba uživatele žádat o každé jednotlivé oprávnění (přístup k poloze, fotoaparátu, kontaktech, …)
  • prodloužila se doba schvalování aplikací (dříve 1 hodina, dnes až týden)
  • přidávají se další požadavky a položky v obchodě Google Play
  • zažili jsme i zrušení Google účtu bez udání důvodů

Zavedení Formuláře Zabezpečení údajů je v plně kontextu těchto aktivit. Apple zavedl obdobný formulář v roce 2021.

Podrobné detaily a instrukce v češtině přímo od Google naleznete zde: https://support.google.com/googleplay/android-developer/answer/10787469?hl=cs

Sdílejte článek
Jaroslav Pavlíček
Jaroslav Pavlíček

Jaroslav je certifikovaný architekt (TOGAF) s 25+ lety praxe v IT. Díky tomu mají naše mobilní aplikace vysokou technickou úroveň a jsou postavené na spolehlivých technologiích. Své zkušenosti získával na projektech v zahraničí (Velká Británie, Malta) a vedle INITED působí jako konzultant Adobe Experience Manager, AEM.

Oblíbené
Splash screeny v mobilních aplikacích. Od teorie a historie až po implementace na iOS a Androidu

V ideálním světě by se mobilní aplikace spustila okamžitě. Načtení všech potřebných dat ale chvíli trvá. Telefony jsou sice čím dál tím výkonnější, aplikace s...

Ilustrační grafika s nápisem AI.
5 tipů, jak využít umělou inteligenci v mobilní aplikaci

Pokud se 10 lidí zeptáte, jaký je největší trend v oblasti mobilních aplikací, s největší pravděpodobností vám všichni odpoví stejně – umělá inteligence. Velká popularita...

Ilustrační obrázek s názvem rozhovoru s Janou Markovou o mobilních a webových aplikacích.
Ostatní 20. 3. 2024
Jana Marková: Mobilní, nebo webová aplikace? Někdy je nejlepší mít obě

Aby práce na mobilní aplikaci běžely plynule a bez zbytečných potíží, je potřeba pečlivé projektové vedení. A za to je v INITED už od roku...

Ilustrační grafika s názvem článku a rukou kreslící návrh mobilní aplikace.
Od nápadu na aplikaci k dokonalému projektu: 6 kroků, které musíte ujít

„Mám nápad na skvělou mobilní aplikaci.“ Takovou větu u nás slyšíme velmi často. Jenže… od nápadu k aplikaci vede dlouhá cesta, na které potřebujete promyslet...

Mohlo by vás zajímat

Zobrazit vše
Splash screeny v mobilních aplikacích. Od teorie a historie až po implementace na iOS a Androidu
Mobilní aplikace
Splash screeny v mobilních aplikacích. Od teorie a historie až po implementace na iOS a Androidu

V ideálním světě by se mobilní aplikace spustila okamžitě. Načtení všech potřebných dat ale chvíli trvá. Telefony jsou sice čím dál tím výkonnější, aplikace s...

Jana Marková: Mobilní, nebo webová aplikace? Někdy je nejlepší mít obě
Ostatní
Jana Marková: Mobilní, nebo webová aplikace? Někdy je nejlepší mít obě

Aby práce na mobilní aplikaci běžely plynule a bez zbytečných potíží, je potřeba pečlivé projektové vedení. A za to je v INITED už od roku...

Apple umožňuje publikovat aplikace v alternativních obchodech. Jaké jsou podmínky?
Mobilní aplikace
Apple umožňuje publikovat aplikace v alternativních obchodech. Jaké jsou podmínky?

Vydávat aplikace pro iOS mimo App Store bylo až donedávna prakticky nemyslitelné. Od března 2024 je to ale jinak – Apple totiž vydavatelům v Evropské...

Od nápadu na aplikaci k dokonalému projektu: 6 kroků, které musíte ujít
Mobilní aplikace
Od nápadu na aplikaci k dokonalému projektu: 6 kroků, které musíte ujít

„Mám nápad na skvělou mobilní aplikaci.“ Takovou větu u nás slyšíme velmi často. Jenže… od nápadu k aplikaci vede dlouhá cesta, na které potřebujete promyslet...

6 rozdílů mezi ASO pro App Store a pro Google Play
6 rozdílů mezi ASO pro App Store a pro Google Play

Jakmile připravíte novou mobilní aplikaci, máte před sebou zásadní úkol – dostat ji k co největšímu množství lidí. Pomůže vám s tím ASO – tedy...

Novinky ze světa mobilních aplikací každý měsíc na vašem e-mailu.