Verificar seu app para uso com a API Google Fit

Temos consciência de que os dados de saúde e condicionamento físico são particularmente sensíveis para os usuários. Garantir a segurança e a privacidade desses dados é de extrema importância. Para garantir a segurança e a privacidade durante a troca desses dados, todos os escopos da API Google Fit são restritos. Saiba mais sobre como solicitar acesso a escopos do OAuth restritos.

O que você precisa fazer?

Quando você precisa solicitar a verificação?

  • Se você estiver adicionando um novo escopo do Google Fit ao seu app, siga as instruções para se preparar para a verificação de escopo restrito.
  • Para apps existentes, aguarde até que a equipe do Google entre em contato com você, que fornecerá mais informações sobre o processo de verificação e as próximas etapas. Até lá, seu app continuará tendo acesso aos dados e aos escopos que ele acessa no momento.

Perguntas frequentes

A quais APIs do Google Fit a política se aplica?

A política se aplica às APIs REST e Android.

Quais são os casos de uso aprovados para as APIs REST e Android do Google Fit?

Os casos de uso aprovados para as APIs REST e Android do Google Fit incluem condicionamento físico e bem-estar, recompensas, coaching de condicionamento físico, bem-estar corporativo, atendimento médico, pesquisa de saúde e jogos. Os apps que têm acesso às APIs REST e Android do Google Fit não podem estender o uso a fins não divulgados ou não permitidos.

Casos de uso aprovados

Condicionamento físico e bem-estar

Aplicativos que permitem que os usuários acompanhem o condicionamento físico/bem-estar e o progresso dos objetivos deles usando os sensores do smartphone, o registro manual em diários ou a participação em aulas digitais e sessões guiadas.

Recompensas

Apps que incentivam os usuários a adotar e manter hábitos saudáveis em troca de recompensas financeiras.

Treinamento de condicionamento físico

Apps com treinamento de condicionamento físico virtual que ajudam os usuários a atingir uma meta de saúde ou de condicionamento físico. Os instrutores têm acesso aos dados do usuário para acompanhar o progresso e oferecer orientação e suporte.

Bem-estar corporativo

Plataformas com foco empresarial que permitem que os gerentes de bem-estar distribuam e gerenciem programas de bem-estar para os funcionários.

Cuidados médicos

Apps que ajudam os usuários a receber e gerenciar atendimento clínico. Esses apps podem fornecer serviços que trocam dados de saúde e condicionamento físico com equipes clínicas, por exemplo, apps de controle de condições focados em condições médicas, como diabetes ou hipertensão.

Pesquisa de saúde

Os apps oferecem aos usuários a oportunidade de doar dados para pesquisas da área da saúde. Esses estudos geralmente são aprovados por um Conselho de Revisão Institucional ou um Comitê de Ética e pedem o consentimento dos usuários para realizar pesquisas de saúde.

Jogos

Apps em que o progresso de um usuário em um jogo é influenciado ou afetado pelo condicionamento físico e/ou pelo bem-estar. São jogos que coletam dados de atividade do usuário para avançar no jogo.

Quais são os requisitos para a divulgação no app de acesso, coleta, uso e compartilhamento de dados?

Essa divulgação:

  • precisa estar dentro do próprio app, não apenas na descrição dele ou em um site;
  • precisa ser exibida no uso normal do app e não pode exigir que o usuário navegue até um menu ou até as configurações;
  • descreva os dados que são acessados ou coletados;
  • explicar como os dados serão usados e/ou compartilhados;
  • não esteja somente na Política de Privacidade ou nos Termos de Serviço; e
  • não pode ser incluída em outras divulgações não relacionadas à coleta de dados do Google Fit.
  • não precisa de consentimento explícito, como "aceito" ou "entendo" concedido pelo usuário, porque isso é feito na solicitação do ambiente de execução logo em seguida. Permitir que o usuário feche ou deslize para fora são maneiras aceitáveis de sair da divulgação.

Formatos recomendados de declaração de divulgação: para atender aos requisitos da política, recomendamos que você consulte o seguinte formato de exemplo: "(Este app) coleta dados de saúde e condicionamento físico para ativar ("recurso"), ("recurso") e ("recurso")."

Exemplo: "O Fitness Coach coleta dados de atividades para permitir análises e treinamentos personalizados."

A declaração em destaque pode incluir outras informações para garantir a conformidade com os requisitos da política e a clareza para os usuários, mas precisa incluir, pelo menos, as informações acima.

O que as melhorias nas avaliações significam na prática?

Se você acessar as APIs do Fit e tiver mais de 100 usuários, vamos entrar em contato com você no tempo para iniciar um processo de verificação. Se você solicitar acesso de leitura/gravação a qualquer um dos escopos de integridade de leitura/gravação vinculados, também será necessário realizar uma avaliação de segurança. Isso inclui casos em que você está lendo dados do sensor, como etapas, usando as APIs Recording e Sessions no Android.

Como posso verificar se tenho 100 usuários ou mais?

Você pode pesquisar seu projeto no console do Cloud.

Como vou saber que preciso fazer a verificação?

Vamos entrar em contato com você pelos endereços de e-mail de contato armazenados no Console do Cloud. Por isso, mantenha esses endereços atualizados.

Como determino se meu app precisa de uma avaliação de segurança?

Se o app usar qualquer um dos escopos de integridade de leitura/gravação vinculados e tiver excedido o limite de 100 usuários, ele precisará de uma avaliação de segurança. Você será informado separadamente de que precisa passar pela verificação e avaliação de segurança e receberá um aviso com antecedência para concluí-la. Para mais informações sobre os padrões de segurança usados, consulte as Perguntas frequentes de avaliação de segurança da App Defense Alliance.

Como fazer a avaliação de segurança se o app precisar?

Quando você receber um convite para a verificação, receberá detalhes sobre como fazer uma avaliação de segurança com aviso prévio.