دليل سلامة البيانات
يجب أن تأتي إجابات سلامة البيانات من التطبيق والواجهة الخلفية ومخزون SDK.
نموذج أمان بيانات Google Play ليس مهمة كتابة نصوص. ويجب أن يستند إلى ما يجمعه التطبيق ويشاركه ويعالجه ويؤمنه ويحذفه ويكشفه من خلال حزم SDK التابعة لجهات خارجية.
يعد نموذج أمان بيانات Google Play أحد الأجزاء الأكثر خطورة عند تشغيل التطبيق لأنه يطلب من غير المطورين وصف السلوك الفني. إذا لم تتطابق الإجابات مع التطبيق أو الواجهة الخلفية أو حزم SDK أو سياسة الخصوصية أو سلوك حذف الحساب، فمن الممكن أن تتبع مشكلات المراجعة والثقة.
يوفر هذا الدليل لأصحاب التطبيقات طريقة عملية لإعداد إجابات تتعلق بسلامة البيانات قبل فتح النموذج في Play Console.
ملاحظة المصدر الرسمية: تقول Google إن معلومات أمان البيانات يتم توفيرها من خلال نموذج أمان البيانات الموجود على صفحة محتوى التطبيق في Play Console، ويقوم Google Play بمراجعة المعلومات كجزء من مراجعة التطبيق. تنص إرشادات Google أيضًا على أن المطورين مسؤولون عن الإقرارات الكاملة والدقيقة، بما في ذلك سلوك SDK التابع لجهة خارجية: تقديم معلومات لقسم أمان البيانات في Google Play.
سير عمل سلامة البيانات

إجابة سريعة
قم بإعداد سلامة البيانات من خلال جرد البيانات قبل ملء النموذج.
مراجعة:
- إنشاء الحساب وبيانات تسجيل الدخول.
- الملف الشخصي أو جهة الاتصال أو الموقع أو الصحة أو المالية أو الوسائط أو الملفات أو الجهاز أو بيانات الاستخدام.
- التخزين والاحتفاظ بالواجهة الخلفية.
- التحليلات وتقارير الأعطال والإعلانات والإسناد والدفع والدردشة والخرائط ومجموعات SDK للإشعارات.
- ما إذا كانت البيانات مجمعة، أو مشتركة، أو مشفرة، أو اختيارية، أو مطلوبة، أو قابلة للحذف.
- بيانات سياسة الخصوصية.
- حذف الحساب وتدفقات حذف البيانات.
- موافقة المالك وعملية التحديث المستقبلية.
مخزون سلامة البيانات
ابدأ بجدول بدلاً من نموذج Play Console.
ورقة عمل جرد سلامة البيانات
| المصدر | مثال البيانات | لماذا جمعت | ملاحظة المراجعة |
|---|---|---|---|
| تسجيل الدخول | البريد الإلكتروني، الهاتف، معرف المستخدم | الوصول إلى الحساب | التحقق من سلوك مزود المصادقة. |
| أوامر | الاسم والعنوان وتاريخ الطلب | الوفاء والدعم | مطابقة سياسة الخصوصية وتدفق الحذف. |
| التحليلات | الأحداث ومعلومات الجهاز | تحسين المنتج | مراجعة وثائق SDK. |
| المدفوعات | معرفات المعاملات | الفواتير والإيصالات | تأكد مما إذا كان مزود الدفع يتعامل مع البيانات الحساسة. |
| الدعم | الرسائل والمرفقات | خدمة العملاء | تحديد الاحتفاظ ووصول المالك. |
لا تجيب من الذاكرة. اطلب من المطورين الحصول على تدفقات البيانات الحقيقية والتخزين الخلفي وقائمة SDK والاختلافات في البيئة.
مراجعة SDK لجهة خارجية
من السهل تفويت أدوات تطوير البرامج (SDK) التابعة لجهات خارجية لأن مالك التطبيق قد لا يراها في واجهة المستخدم. تتضمن فئات SDK الشائعة ما يلي:
الأحداث ومعرفات الأجهزة
يمكن لحزم SDK الخاصة بالتحليلات جمع أحداث الاستخدام أو بيانات الجهاز أو المعرفات أو إشارات السلوك التقريبية.
السجلات والتشخيص
يمكن لمجموعات Crash SDK جمع تتبعات المكدس وحالة الجهاز وإصدار التطبيق وفي بعض الأحيان سياق التشخيص المخصص.
معرفات الإعلانات وإشارات الحملة
قد تؤثر الإعلانات أو أدوات SDK للإحالة على جمع البيانات ومشاركتها والموافقة وإعلانات الجمهور.
بيانات مزود الخدمة
يجب التحقق من موفري خدمات الدفع والدردشة والدعم والخرائط والإشعارات مقابل التكامل الفعلي للتطبيق.
سياسة الخصوصية ومواءمة حذف الحساب
يجب ألا تتعارض سلامة البيانات وسياسة الخصوصية وإجابات حذف الحساب. إذا كان التطبيق يتيح للمستخدمين إنشاء حساب، فراجع ما إذا كانت متطلبات حذف حساب Google Play تنطبق أم لا. إذا ادعى التطبيق أنه بإمكان المستخدمين طلب الحذف، فمن المفترض أن يعمل المسار الفعلي.
قائمة التحقق من مواءمة السياسات
- عنوان URL لسياسة الخصوصية موجود ويمكن الوصول إليه بشكل عام.
- تسمي السياسة التطبيق والشركة والبريد الإلكتروني لجهة الاتصال وفئات البيانات.
- تصف السياسة ممارسات التجميع والمشاركة والاحتفاظ والحذف والأمان على مستوى مفيد.
- تم توثيق سلوك إنشاء حساب التطبيق وحذف الحساب.
- يعرف فريق الدعم كيفية التعامل مع طلبات الحذف.
- تتطابق إجابات سلامة البيانات مع تطبيق الإنتاج الحالي، وليس الخطة المستقبلية.
- تؤدي التغييرات التي يتم إجراؤها على حزم SDK أو ميزات التطبيق إلى إجراء مراجعة لسلامة البيانات.
التحكم بالتسليم والتغيير
سلامة البيانات ليست قطعة أثرية يتم إطلاقها لمرة واحدة. ويجب مراجعتها عندما:
- تتم إضافة SDK جديد.
- يتم طلب إذن جديد.
- تتم إضافة أو إزالة إنشاء الحساب.
- يبدأ التطبيق في جمع بيانات الموقع أو الوسائط أو الملفات أو البيانات الصحية أو المالية أو بيانات الاتصال.
- التغييرات في الإعلانات أو التحليلات أو الإسناد أو تقارير الأعطال.
- سياسة الخصوصية أو تغييرات سير العمل الحذف.
الأسئلة الشائعة
هل يمكن نسخ نموذج سلامة البيانات من تطبيق آخر؟
لا، بل يجب أن تعكس التطبيق والواجهة الخلفية وأدوات تطوير البرامج (SDK) وعناصر تحكم المستخدم. يمكن أن يؤدي نسخ إجابات تطبيق آخر إلى إنشاء تصريحات غير دقيقة.
هل يتم احتساب حزم SDK إذا لم يراها المستخدمون مطلقًا؟
نعم. يمكن أن يؤثر سلوك SDK على التجميع والمشاركة حتى في حالة عدم وجود شاشة مرئية لها.
هل ينبغي أن تشمل المراجعة القانونية؟
بالنسبة للتطبيقات الحساسة أو تدفقات البيانات المعقدة، تكون المراجعة القانونية/مراجعة الخصوصية مفيدة. بإمكان Shinka إعداد قائمة الجرد الفنية ولكنها لا تحل محل المشورة القانونية.
هل يمكن لشينكا المساعدة في إعداد نموذج سلامة البيانات؟
نعم. يمكننا جرد تدفقات بيانات التطبيق وSDK، ومواءمة ملاحظات سياسة الخصوصية، وإعداد مسودات الإجابات، وإنشاء قائمة مرجعية للتسليم للحصول على موافقة المالك.



