Kiểm tra bạn đã đánh giá ưbgs dụng chưa năm 2024

Trang Nội dung ứng dụng của Play Console có bao gồm Biểu mẫu An toàn dữ liệu. Trong biểu mẫu này, bạn sẽ giải thích cho người dùng về những loại dữ liệu người dùng mà ứng dụng của bạn sẽ thu thập và chia sẻ. Thông tin này giúp cải thiện tính minh bạch của dữ liệu và sự tin tưởng của người dùng.

Để giúp bạn điền thông tin vào Biểu mẫu An toàn dữ liệu, bản hướng dẫn này cung cấp các ví dụ về các vị trí trong mã của ứng dụng có chức năng thu thập các loại dữ liệu người dùng khác nhau. Cụ thể, bản hướng dẫn này sẽ cung cấp các ví dụ về khai báo quyền và lệnh gọi API mà ứng dụng của bạn có thể dùng để thu thập hoặc chia sẻ một loại dữ liệu người dùng cụ thể. Bạn bắt buộc phải khai báo việc thu thập hoặc chia sẻ dữ liệu đó trong biểu mẫu An toàn dữ liệu.

Bản hướng dẫn có định dạng như sau:

  • Các tiêu đề chính liệt kê các danh mục loại dữ liệu có sẵn trong biểu mẫu An toàn dữ liệu; cùng với danh sách (chưa đầy đủ) các phương pháp để ứng dụng (hoặc thư viện có trong ứng dụng) có thể truy cập dữ liệu người dùng liên quan đến các danh mục đó.
  • Các tiêu đề phụ liệt kê các loại dữ liệu khác nhau có sẵn trong biểu mẫu, để nhắc bạn về các loại dữ liệu thuộc một danh mục cụ thể.

Chúng tôi cung cấp bản hướng dẫn này để giúp bạn dễ dàng hoàn tất biểu mẫu An toàn dữ liệu. Tuy nhiên, bạn phải tự chịu trách nhiệm trong việc đưa ra khai báo đầy đủ và chính xác trong Trang thông tin trên Cửa hàng Play của ứng dụng. Chỉ bạn mới có toàn bộ thông tin cần thiết để hoàn tất Biểu mẫu An toàn dữ liệu. Google không thể thay mặt các nhà phát triển đưa ra các quyết định về cách họ sẽ thu thập hoặc xử lý dữ liệu người dùng dựa trên phương pháp và quá trình sử dụng cụ thể. Nhà phát triển có quyền quyết định biện pháp xử lý thích hợp đối với mọi dữ liệu người dùng mà ứng dụng của họ thu thập hoặc chia sẻ. Nếu phát hiện ứng dụng của bạn hoạt động không giống như thông tin bạn khai báo, thì chúng tôi có thể áp dụng biện pháp xử lý thích hợp, bao gồm cả biện pháp thực thi.

Chúng tôi vẫn tiếp tục làm việc với các nhà phát triển nhằm cải thiện các trải nghiệm từ cả phía người dùng lẫn nhà phát triển; do đó, các thông tin chi tiết trong bản hướng dẫn này có thể thay đổi. Để biết thêm thông tin, hãy đọc bài đăng trên blog này.

Nguyên tắc chung

Ngoài các đề xuất cụ thể được liệt kê trong các phần sau, có thể có các chỉ báo chung khác phản ánh việc ứng dụng hoặc thư viện được đưa vào trong ứng dụng có thu thập hoặc chia sẻ dữ liệu người dùng. Những chỉ báo này bao gồm (nhưng không giới hạn ở) các loại sau:

  • Các thành phần giao diện người dùng có chức năng ẩn văn bản nhập, chẳng hạn như các trường nhập mật khẩu.
  • Các quy trình công việc yêu cầu người dùng xác thực bằng cách sử dụng dữ liệu nhận dạng sinh trắc học.
  • Các biểu mẫu và thông báo nhắc nhập dữ liệu người dùng, xác nhận việc gửi dữ liệu hoặc đưa ra lựa chọn.
  • Mã kiểm soát hành vi của phần tử WebView trong ứng dụng.
  • Khả năng hỗ trợ .
  • Việc sử dụng các API kiểm tra quyền truy cập dữ liệu.

Vị trí

Có nhiều cách để ứng dụng (hoặc thư viện có trong ứng dụng) có thể truy cập vào dữ liệu liên quan đến vị trí của người dùng. Danh sách sau đây nêu ra một số ví dụ nhưng chưa đầy đủ:

  • Khai báo ít nhất một trong các quyền sau đây:
  • Trích xuất thông tin vị trí từ địa chỉ IP hoặc từ tên điểm truy cập.

Vị trí ước chừng

Vị trí thực tế của người dùng hoặc thiết bị ở một khu vực lớn hơn hoặc bằng 3 kilômét vuông, chẳng hạn như thành phố mà người dùng đang ở hoặc vị trí do quyền ACCESS_COARSE_LOCATION của Android cung cấp.

Vị trí chính xác

Vị trí thực tế của người dùng hoặc thiết bị ở một khu vực nhỏ hơn hoặc bằng 3 kilômét vuông, chẳng hạn như vị trí do quyền ACCESS_FINE_LOCATION của Android cung cấp.

Thông tin cá nhân

Có nhiều cách để ứng dụng (hoặc thư viện có trong ứng dụng) có thể truy cập vào dữ liệu có liên quan đến thông tin cá nhân của người dùng. Danh sách sau đây cung cấp một số ví dụ nhưng chưa đầy đủ:

  • Khai báo ít nhất một trong các quyền sau đây:
  • Sử dụng API AccountManager.

Tên

Tên gọi mà người dùng đặt cho bản thân, chẳng hạn như họ hoặc tên hoặc biệt hiệu của họ.

Địa chỉ email

Địa chỉ email của người dùng.

Mã nhận dạng người dùng

Mã nhận dạng người dùng liên quan đến một người có danh tính cụ thể. Chẳng hạn như mã tài khoản, số tài khoản hoặc tên tài khoản.

Địa chỉ

Địa chỉ của người dùng, chẳng hạn như địa chỉ gửi thư hoặc địa chỉ nhà riêng.

Số điện thoại

Số điện thoại của người dùng.

Ngoài các đề xuất rộng hơn được liệt kê ở , có thể có các chỉ báo cụ thể hơn cho biết ứng dụng (hoặc thư viện có trong ứng dụng) thu thập hoặc chia sẻ số điện thoại của người dùng. Những chỉ báo này bao gồm (nhưng không giới hạn ở) các loại sau:

  • Khai báo ít nhất một trong các quyền sau đây:
    • , nếu ứng dụng của bạn nhắm đến Android 10 (API cấp 29) trở xuống
  • để trở thành ứng dụng gọi điện hoặc ứng dụng SMS mặc định của thiết bị.
  • .

Chủng tộc và dân tộc

Thông tin về chủng tộc hoặc dân tộc của người dùng.

Quan điểm chính trị hoặc tôn giáo

Thông tin về quan điểm chính trị hoặc tôn giáo của người dùng.

Khuynh hướng tính dục

Thông tin về xu khuynh hướng tính dục của người dùng.

Thông tin khác

Thông tin cá nhân khác. Ví dụ: ngày sinh, bản dạng giới hoặc tình trạng cựu chiến binh của người dùng.

Thông tin tài chính

Có nhiều cách để ứng dụng (hoặc thư viện có trong ứng dụng) có thể truy cập vào dữ liệu liên quan đến thông tin tài chính của người dùng. Danh sách sau đây cung cấp một số ví dụ nhưng chưa đầy đủ:

  • Sử dụng Thư viện Billing của Google Play.
  • Sử dụng các API Google Pay.
  • Khai báo quyền và sử dụng .

Thông tin thanh toán của người dùng

Thông tin về các tài khoản tài chính của người dùng, chẳng hạn như số thẻ tín dụng.

Nhật ký mua

Thông tin về những lần mua hàng hoặc giao dịch mà người dùng từng thực hiện.

Điểm tín dụng

Thông tin về tín dụng của người dùng. Ví dụ: nhật ký tín dụng hoặc điểm tín dụng của người dùng.

Thông tin tài chính khác

Các thông tin tài chính khác. Ví dụ: tiền lương hoặc các khoản nợ của người dùng.

Sức khoẻ và thể chất

Có nhiều cách mà ứng dụng hoặc thư viện có trong ứng dụng, có thể truy cập vào dữ liệu liên quan đến mã nhận dạng thiết bị hoặc các mã nhận dạng khác của người dùng. Danh sách sau đây nêu ra một số ví dụ nhưng chưa đầy đủ: