Краткое руководство
Быстрый поиск нужных ресурсов.
Если в вашем приложении обрабатываются персональные данные, вы должны делать это с особой внимательностью и осторожностью и гарантировать, что ваше приложение соответствует применимым законам и нормам, включая, среди прочего, Общий регламент по защите данных (GDPR, General Data Protection Regulation) для ЕС, Закон о защите персональных данных (Personal Information Protection Law), Методику опознавания незаконного сбора (Identification Method for Illegal Collection) и Положения о киберзащите персональных данных детей (Provisions on the Cyber Protection of Children's Personal Information) для КНР (кроме Гонконга, Макао и Тайваня), Декрет о персональных данных (конфиденциальности) (Personal Data (Privacy) Ordinance) для Гонконга (Китай), Акт о защите персональных данных (Personal Data Protection Act) для Сингапура, а также прочие применимые местные законы о защите конфиденциальности соответственно.
Указанные ниже требования Huawei AppGallery не являются для вас инструкциями, составленными компанией Huawei в соответствии с законами о защите данных. У компании Huawei, как провайдера магазина приложений, есть собственные требования в отношении AppGallery, которые дополняют применимые законы защиты данных, распространяющиеся на ваше приложение.
7.1 У вашего приложения должна быть легкодоступная ссылка в приложении на политику конфиденциальности вашего приложения, содержащую непротиворечивую и ясную информацию для конечных пользователей об обработке их персональных данных при использовании вашего приложения. Также вам необходимо отправить ссылку на данную политику конфиденциальности в AppGallery Connect, чтобы она отображалась в описании приложения в AppGallery. Доступ к обеим ссылкам должен быть простым.
7.2 Ссылка на политику конфиденциальности, предоставляемая вашим приложением, должна перенаправлять пользователей на политику конфиденциальности, которая описывает цель, способ и область применения сбора персональных данных, а также их использование вашим приложением (включая информацию о доверенных третьих сторонах или встроенном стороннем коде и плагинах).
7.3 Политика конфиденциальности должна содержать информацию о том, как пользователи могут воспользоваться своими правами субъекта персональных данных, например отозвать согласие и/или запросить удаление данных, просматривать или копировать их персональные данные, а также должна включать данные о канале для получения обратной связи о проблемах конфиденциальности от пользователей. Если у вашего приложения есть система аккаунтов, вам необходимо предоставить пользователям возможность удалять их аккаунты. Процесс не должен вызывать сложностей у пользователей. Процедура удаления аккаунта должна иметь фактический результат.
7.4 Ваше приложение должно соответствовать применимым законам и нормам об обработке данных при доступе, сборе, использовании или раскрытии любых персональных данных, а также гарантировать применение необходимых законных оснований для обработки данных в соответствии с любыми законами и нормами.
7.5 Если этого требует действующее законодательство, или когда в качестве правового основания выбрано согласие пользователя, ваше приложение должно четко предоставлять пользователям доступ к своей политике конфиденциальности, а также необходимую информацию в соответствии с применимым законодательством до запроса такого согласия, и согласие должно быть получено до сбора или обработки любых личных данных пользователей.
7.6 Ваше приложение должно предоставлять пользователям простой и понятный способ отзыва своего согласия в любое время.
7.7 Если ваше приложение осуществляет сбор и использование персональных данных для персонализированной рекламы и маркетинга, политика конфиденциальности вашего приложения должна информировать пользователей об этой функции и предоставлять им отдельную возможность отключения данной функции.
7.8 Ваше приложение должно получать явно выраженное согласие пользователей на обработку конфиденциальных персональных данных и информировать пользователей о необходимости обработки и ее влиянии на их права и интересы.
7.9 Сбор и использование данных пользователей должны осуществляться в минимальном объеме, необходимом для достижения целей обработки, и с наименьшим влиянием на личные права и интересы пользователей.
7.10 Ваше приложение не должно собирать и использовать персональные данные втайне от пользователя, выходя за рамки цели сбора и (или) безосновательно.
7.11 Ваше приложение должно безопасно обрабатывать данные пользователей, в том числе с помощью технологий шифрования (например, HTTPS).
7.12 Если ваше приложение раскрывает персональные данные, в его политике конфиденциальности должны быть указаны раскрываемые данные, получатель информации и цель раскрытия данных.
7.13 Вашему приложению запрещается продажа любых персональных данных.
7.14 Вы должны убедиться, что любые третьи лица, которым вы раскрываете персональные данные, должны предоставить меры защиты, соответствующие требованиям, которые описаны в политике конфиденциальности вашего приложения.
7.15 Вашему приложению запрещается использование конфиденциальных персональных данных или любой особой категории данных, таких как журналы вызовов, SMS-сообщения, биометрические данные, данные о здоровье или местоположении, для повышения качества сервисов, рекламы, маркетинга или других неосновных сервисных функций.
7.16 Запросы и использование разрешений на доступ к персональным данным должны осуществляться в минимальном необходимом объеме. Ваше приложение не должно отказывать в предоставлении продуктов или услуг на том основании, что пользователи не дают согласия или отзывают свое согласие.
7.17 Вашему приложению запрещается запрашивать разрешение на определение местоположения только в целях рекламы или анализа данных.
7.18 Ваше приложение должно предоставлять четкое описание функций и сценариев, которые запрашивают разрешения. Приложение не должно вводить пользователей в заблуждение при авторизации или выманивать их разрешение. Разрешения, запрашиваемые вашим приложением, должны соответствовать заявленным в запросах разрешениям.
7.19 При первом запуске вашего приложения не должно быть часто всплывающих окон, запрашивающих разрешения на доступ к конфиденциальным данным.
Запрещается вынуждать пользователей нажимать на рекламу или отправлять персональные данные для получения полного доступа к контенту приложения в рекламных целях.
7.20 OAID, используемый в вашем приложении, может применяться только для рекламы и анализа пользователей.
7.21 OAID не может быть привязан к персональным данным или к любому постоянному идентификатору устройства (например, серийному номеру, MAC-адресу или IMEI) без получения четкого согласия пользователя.
7.22 При каждом использовании OAID приложение должно проверять, включена ли пользователем функция Выключить адресную рекламу или аналогичная функция. В таком случае приложению запрещено собирать и использовать пользовательские данные на базе OAID.
7.23 После сброса OAID новый OAID для вашего приложения не может быть привязан к предыдущему OAID или данным, полученным при помощи OAID, без явно выраженного согласия пользователей.
7.24 Все третьи лица должны выполнять соответствующие требования к использованию OAID для обмена OAID с вашим приложением.