Verifica la tua app per l'utilizzo con l'API Google Fit

Siamo consapevoli che i dati relativi a salute e fitness sono particolarmente sensibili per gli utenti. Garantire la sicurezza e la privacy di tali dati è della massima importanza. Per garantire sicurezza e privacy durante lo scambio di questi dati, tutti gli ambiti API Google Fit sono limitati. Scopri di più su come richiedere l'accesso ad ambiti OAuth con restrizioni.

Cosa occorre fare?

Quando è necessario richiedere la verifica?

  • Se aggiungi un nuovo ambito Google Fit alla tua app, segui le istruzioni per prepararti alla verifica dell'ambito con limitazioni.
  • Per le app esistenti, attendi di farti contattare dal team di Google, che ti fornirà maggiori informazioni sulla procedura di verifica e sui passaggi successivi. Fino ad allora, la tua app continuerà ad avere accesso ai dati e agli ambiti a cui accede attualmente.

Domande frequenti

A quali API di Google Fit si applica la norma?

Il criterio si applica sia alle API REST sia ad Android.

Quali sono i casi d'uso approvati per le API REST e Android di Google Fit?

I casi d'uso approvati per le API REST e Android di Google Fit includono fitness e benessere, premi, allenamento, benessere aziendale, assistenza medica, ricerca sanitaria e giochi. Le applicazioni a cui è stato concesso l'accesso alle API REST e Android di Google Fit non possono estenderne l'utilizzo a scopi non dichiarati o non consentiti.

Casi di utilizzo approvati

Fitness e benessere

Applicazioni che consentono agli utenti di monitorare la propria attività fisica o il proprio benessere nonché il raggiungimento dei propri obiettivi utilizzando sensori telefonici, compilazione del diario o partecipazione a lezioni digitali e sessioni guidate.

Premi

Applicazioni che incoraggiano gli utenti ad adottare e mantenere abitudini salutari in cambio di premi finanziari.

Allenamento per il fitness

Applicazioni che offrono coach umani per l'allenamento virtuale per aiutare gli utenti a raggiungere un obiettivo di salute o fitness. I coach umani hanno accesso ai dati degli utenti per controllare i progressi e fornire indicazioni e supporto.

Benessere aziendale

Piattaforme incentrate sulle aziende che consentono ai gestori del benessere di distribuire e gestire programmi di benessere per i dipendenti.

Assistenza medica

Applicazioni che aiutano gli utenti a ricevere e gestire cure cliniche. Queste applicazioni possono fornire servizi che scambiano dati relativi alla salute e all'attività fisica con i team clinici, ad esempio app per la gestione delle condizioni mediche incentrate su patologie quali diabete o ipertensione.

Ricerca sanitaria

Le applicazioni offrono agli utenti l'opportunità di donare i propri dati per studi di ricerca sanitaria. Questi studi vengono in genere approvati da un Institutional Review Board (IRB) o da un Ethics Committee (EC) e raccolgono il consenso degli utenti per la ricerca in ambito sanitario.

Partite

App in cui i progressi dell'utente in un gioco sono influenzati o condizionati dall'attività fisica e/o dal benessere. Si tratta di giochi che raccolgono dati sulle attività dell'utente per avanzare nel gameplay.

Quali sono i requisiti per l'informativa in-app relativa ad accesso, raccolta, utilizzo e condivisione dei dati?

L'informativa in-app:

  • Deve trovarsi all'interno dell'app, non soltanto su un sito web o nella descrizione dell'app.
  • Deve essere visualizzata durante il normale utilizzo dell'app e non deve richiedere all'utente di aprire un menu o le impostazioni.
  • Deve descrivere i dati a cui l'app ha accesso o che raccoglie.
  • Deve spiegare in che modo i dati verranno utilizzati e/o condivisi.
  • Non può essere inserita esclusivamente nelle norme sulla privacy o nei Termini di servizio.
  • Non può essere inclusa in altre informative non correlate alla raccolta dei dati di Google Fit.
  • Non richiede un consenso esplicito, ad esempio "Accetta" o "Ho capito" dall'utente, in quanto ciò viene fatto nella richiesta di runtime immediatamente successiva. Consentire all'utente di chiudere o scorrere è un modo accettabile per uscire dall'informativa.

Formati consigliati per la dichiarazione relativa all'informativa: per soddisfare i requisiti delle norme, è consigliabile fare riferimento al seguente formato di esempio: "(Questa app) raccoglie dati relativi a salute e fitness per l'attivazione ("funzionalità"), ("funzionalità") & ("funzionalità")."

Esempio: "Fitness Coach raccoglie dati sulle attività per consentire l'analisi e il coaching personalizzato."

L'informativa ben visibile può includere altre informazioni per garantire conformità ai requisiti delle norme e chiarezza per gli utenti, ma deve includere almeno quanto indicato sopra, se pertinente.

Cosa significano nella pratica i miglioramenti alle recensioni?

Se accedi alle API Fit e hai più di 100 utenti, ti contatteremo a breve per iniziare la procedura di verifica. Se richiedi l'accesso in lettura/scrittura a uno degli ambiti di integrità in lettura/scrittura collegati, ti verrà chiesto di eseguire anche una valutazione della sicurezza. Sono inclusi i casi in cui leggi i dati dei sensori, ad esempio i passaggi, utilizzando l'API Recording e le API Sessions su Android.

Come faccio a controllare se ho 100 o più utenti?

Puoi cercarlo per il tuo progetto nella console Cloud.

Come mi verrà comunicato che devo eseguire la verifica?

Verrai contattato tramite gli indirizzi email di contatto che hai archiviato in Cloud Console, quindi assicurati che siano sempre aggiornati.

Come faccio a stabilire se la mia app richiede una valutazione di sicurezza?

Se la tua app utilizza uno degli ambiti di integrità in lettura/scrittura collegati e ha superato il tetto massimo di 100 utenti, sarà necessaria una valutazione della sicurezza. Ti verrà comunicato separatamente che dovrai completare la verifica e la valutazione di sicurezza e ti verrà dato ampio preavviso per completarla. Per ulteriori informazioni sugli standard di sicurezza utilizzati, consulta le domande frequenti sulla valutazione della sicurezza di App Defense Alliance.

Come faccio a ricevere una valutazione di sicurezza se serve alla mia app?

Quando riceverai l'invito a sottoporsi alla verifica, ti verranno forniti i dettagli su come ricevere una valutazione di sicurezza e un ampio preavviso per completarla.