डेटा सुरक्षा मार्गदर्शिका
डेटा सुरक्षा उत्तर ऐप, बैकएंड और एसडीके इन्वेंट्री से आने चाहिए।
Google Play डेटा सुरक्षा फ़ॉर्म कोई कॉपी राइटिंग कार्य नहीं है. यह इस पर आधारित होना चाहिए कि ऐप तृतीय-पक्ष एसडीके के माध्यम से क्या एकत्र करता है, साझा करता है, संसाधित करता है, सुरक्षित करता है, हटाता है और प्रदर्शित करता है।
Google Play डेटा सुरक्षा फ़ॉर्म ऐप लॉन्च के सबसे अधिक जोखिम वाले हिस्सों में से एक है क्योंकि यह गैर-डेवलपर्स से तकनीकी व्यवहार का वर्णन करने के लिए कहता है। यदि उत्तर ऐप, बैकएंड, एसडीके, गोपनीयता नीति, या खाता हटाने के व्यवहार, समीक्षा और विश्वास से मेल नहीं खाते हैं तो समस्याएं आ सकती हैं।
यह मार्गदर्शिका ऐप मालिकों को Play कंसोल में फ़ॉर्म खोलने से पहले डेटा सुरक्षा उत्तर तैयार करने का व्यावहारिक तरीका देती है।
आधिकारिक स्रोत नोट: Google का कहना है कि डेटा सुरक्षा जानकारी Play कंसोल में ऐप सामग्री पृष्ठ पर डेटा सुरक्षा फ़ॉर्म के माध्यम से प्रदान की जाती है, और Google Play ऐप समीक्षा के भाग के रूप में जानकारी की समीक्षा करता है। Google का मार्गदर्शन यह भी कहता है कि डेवलपर्स पूर्ण और सटीक घोषणाओं के लिए ज़िम्मेदार हैं, जिसमें तृतीय-पक्ष SDK व्यवहार भी शामिल है: Google Play के डेटा सुरक्षा अनुभाग के लिए जानकारी प्रदान करें।
डेटा सुरक्षा वर्कफ़्लो

त्वरित उत्तर
फॉर्म भरने से पहले डेटा इन्वेंट्री के साथ डेटा सुरक्षा तैयार करें।
समीक्षा:
- खाता निर्माण और लॉगिन डेटा.
- प्रोफ़ाइल, संपर्क, स्थान, स्वास्थ्य, वित्तीय, मीडिया, फ़ाइलें, उपकरण, या उपयोग डेटा।
- बैकएंड भंडारण और प्रतिधारण.
- एनालिटिक्स, क्रैश रिपोर्टिंग, विज्ञापन, एट्रिब्यूशन, भुगतान, चैट, मानचित्र और अधिसूचना एसडीके।
- चाहे डेटा एकत्र किया गया हो, साझा किया गया हो, एन्क्रिप्ट किया गया हो, वैकल्पिक हो, आवश्यक हो या हटाने योग्य हो।
- गोपनीयता नीति कथन.
- खाता विलोपन और डेटा विलोपन प्रवाह।
- स्वामी की मंजूरी और भविष्य की अद्यतन प्रक्रिया।
डेटा सुरक्षा सूची
Play कंसोल फ़ॉर्म के बजाय तालिका से प्रारंभ करें.
डेटा सुरक्षा इन्वेंटरी वर्कशीट
| स्रोत | डेटा उदाहरण | क्यों एकत्र किया गया? | समीक्षा नोट |
|---|---|---|---|
| लॉग इन करें | ईमेल, फ़ोन, उपयोगकर्ता आईडी | खाते तक पहुंच | प्रमाणीकरण प्रदाता व्यवहार की जाँच करें. |
| आदेश | नाम, पता, ऑर्डर इतिहास | पूर्ति एवं समर्थन | गोपनीयता नीति और विलोपन प्रवाह का मिलान करें। |
| विश्लेषिकी | घटनाएँ, डिवाइस की जानकारी | उत्पाद में सुधार | SDK दस्तावेज़ की समीक्षा करें. |
| भुगतान | लेन-देन पहचानकर्ता | बिलिंग और रसीदें | पुष्टि करें कि भुगतान प्रदाता संवेदनशील डेटा संभालता है या नहीं। |
| समर्थन | संदेश और अनुलग्नक | ग्राहक सेवा | प्रतिधारण और स्वामी पहुंच को परिभाषित करें। |
स्मृति से उत्तर न दें. डेवलपर्स से वास्तविक डेटा प्रवाह, बैकएंड स्टोरेज, एसडीके सूची और पर्यावरण अंतर के बारे में पूछें।
तृतीय-पक्ष SDK समीक्षा
तृतीय-पक्ष SDK को नज़रअंदाज़ करना आसान है क्योंकि ऐप स्वामी उन्हें UI में नहीं देख सकता है। सामान्य SDK श्रेणियों में शामिल हैं:
इवेंट और डिवाइस पहचानकर्ता
एनालिटिक्स एसडीके उपयोग की घटनाओं, डिवाइस डेटा, पहचानकर्ताओं या अनुमानित व्यवहार संकेतों को एकत्र कर सकते हैं।
लॉग और निदान
क्रैश एसडीके स्टैक ट्रेस, डिवाइस स्थिति, ऐप संस्करण और कभी-कभी कस्टम डायग्नोस्टिक संदर्भ एकत्र कर सकते हैं।
विज्ञापन आईडी और अभियान संकेत
विज्ञापन या एट्रिब्यूशन एसडीके डेटा संग्रह, साझाकरण, सहमति और दर्शकों की घोषणाओं को प्रभावित कर सकते हैं।
सेवा प्रदाता डेटा
भुगतान, चैट, समर्थन, मानचित्र और अधिसूचना प्रदाताओं की वास्तविक ऐप एकीकरण के विरुद्ध जाँच की जानी चाहिए।
गोपनीयता नीति और खाता विलोपन संरेखण
डेटा सुरक्षा, गोपनीयता नीति और खाता हटाने के उत्तरों में विरोधाभास नहीं होना चाहिए। यदि ऐप उपयोगकर्ताओं को खाता बनाने की अनुमति देता है, तो समीक्षा करें कि क्या Google Play खाता हटाने की आवश्यकताएं लागू होती हैं। यदि ऐप दावा करता है कि उपयोगकर्ता हटाने का अनुरोध कर सकते हैं, तो वास्तविक पथ काम करना चाहिए।
नीति संरेखण चेकलिस्ट
- गोपनीयता नीति यूआरएल लाइव और सार्वजनिक रूप से पहुंच योग्य है।
- नीति में ऐप, कंपनी, संपर्क ईमेल और डेटा श्रेणियों का नाम दिया गया है।
- नीति उपयोगी स्तर पर संग्रह, साझाकरण, अवधारण, विलोपन और सुरक्षा प्रथाओं का वर्णन करती है।
- ऐप खाता निर्माण और खाता हटाने का व्यवहार प्रलेखित है।
- सहायता टीम जानती है कि विलोपन अनुरोधों को कैसे प्रबंधित किया जाता है।
- डेटा सुरक्षा उत्तर वर्तमान उत्पादन ऐप से मेल खाते हैं, भविष्य की योजना से नहीं।
- एसडीके या ऐप सुविधाओं में परिवर्तन से डेटा सुरक्षा समीक्षा शुरू हो जाती है।
नियंत्रण सौंपना और परिवर्तन करना
डेटा सुरक्षा एक बार की लॉन्च कलाकृति नहीं है। इसकी समीक्षा तब की जानी चाहिए जब:
- एक नया SDK जोड़ा गया है.
- नई अनुमति का अनुरोध किया गया है.
- खाता निर्माण जोड़ा या हटाया जाता है.
- ऐप स्थान, मीडिया, फ़ाइलें, स्वास्थ्य, वित्तीय या संपर्क डेटा एकत्र करना शुरू कर देता है।
- विज्ञापन, विश्लेषण, एट्रिब्यूशन, या क्रैश रिपोर्टिंग परिवर्तन।
- गोपनीयता नीति या विलोपन वर्कफ़्लो में परिवर्तन।
अक्सर पूछे जाने वाले प्रश्न
क्या डेटा सुरक्षा फॉर्म को किसी अन्य ऐप से कॉपी किया जा सकता है?
नहीं, इसे आपके ऐप, बैकएंड, एसडीके और उपयोगकर्ता नियंत्रण को प्रतिबिंबित करना चाहिए। किसी अन्य ऐप के उत्तरों की प्रतिलिपि बनाने से गलत घोषणाएं हो सकती हैं।
यदि उपयोगकर्ता उन्हें कभी नहीं देखते हैं तो क्या एसडीके की गिनती की जाती है?
हाँ. एसडीके व्यवहार संग्रह और साझाकरण को प्रभावित कर सकता है, भले ही इसके लिए कोई दृश्यमान स्क्रीन न हो।
क्या कानूनी समीक्षा शामिल होनी चाहिए?
संवेदनशील ऐप्स या जटिल डेटा प्रवाह के लिए, कानूनी/गोपनीयता समीक्षा उपयोगी है। शिंका तकनीकी सूची तैयार कर सकता है लेकिन कानूनी सलाह का स्थान नहीं लेता।
क्या शिंका डेटा सुरक्षा फॉर्म तैयार करने में मदद कर सकती है?
हाँ. हम ऐप और एसडीके डेटा प्रवाह को सूचीबद्ध कर सकते हैं, गोपनीयता नीति नोट्स को संरेखित कर सकते हैं, उत्तर ड्राफ्ट तैयार कर सकते हैं और मालिक की मंजूरी के लिए एक हैंडओवर चेकलिस्ट बना सकते हैं।



