Zdajemy sobie sprawę, że dane o zdrowiu i aktywności fizycznej są szczególnie wrażliwe na użytkowników. Bezpieczeństwo i prywatność tych danych są niezwykle ważne. Aby zapewnić bezpieczeństwo i prywatność podczas wymiany tych danych, wszystkie zakresy interfejsu Google Fit API są ograniczone. Dowiedz się więcej o wysyłaniu próśb o dostęp do zakresów OAuth z ograniczeniami.
Co trzeba zrobić?
Zapoznaj się z zasadami Google Fit dla deweloperów i zasadami dotyczącymi danych użytkownika i rozwiąż ewentualne problemy.
Podczas procesu weryfikacji OAuth w konsoli Google Cloud Platform wykonaj odpowiednie kroki weryfikacji.
Kiedy należy złożyć wniosek o weryfikację?
- Jeśli dodajesz do aplikacji nowy zakres Google Fit, postępuj zgodnie z instrukcjami, aby przygotować się do weryfikacji zakresu ograniczonego.
- W przypadku istniejących aplikacji poczekaj, aż zespół Google skontaktuje się z Tobą, aby uzyskać więcej informacji o procesie weryfikacji i dalszych krokach. Do tego czasu aplikacja nadal będzie miała dostęp do danych i zakresów, do których ma obecnie dostęp.
Najczęstsze pytania
Których interfejsów API Google Fit dotyczą te zasady?
Zasada dotyczy zarówno interfejsów API typu REST, jak i interfejsów API Androida.
Jakie są zatwierdzone przypadki użycia interfejsów API Google Fit typu REST i Androida?
Zatwierdzone przypadki użycia interfejsów API Google Fit typu REST i Androida to m.in. fitness i zdrowie, nagrody, coaching fitness, samopoczucie firm, opieka medyczna, badania dotyczące zdrowia i gry. Aplikacje, którym przyznano dostęp do interfejsów API Google Fit typu REST i Androida, nie mogą wykorzystywać ich do nieujawnionych ani niedopuszczonych celów.
Zatwierdzone przypadki użycia |
Fitness i zdrowy tryb życia
Aplikacje umożliwiające użytkownikom śledzenie swojej aktywności fizycznej i samopoczucia oraz postępów w realizacji celów za pomocą czujników w telefonie, ręcznych wpisów w dzienniku lub udziału w zajęciach cyfrowych i sesjach z przewodnikiem. |
Nagrody
Aplikacje zachęcające użytkowników do wdrażania i utrzymywania zdrowych nawyków w zamian za nagrody finansowe. |
Szkolenia fitness
Aplikacje do wirtualnego treningu prowadzonego przez prawdziwych trenerów, pomagające użytkownikom realizować cele zdrowotne lub sportowe. Trenerzy mają dostęp do danych użytkowników, aby sprawdzać ich postępy i udzielać porad oraz wsparcia. |
Cyfrowa równowaga
Platformy dla przedsiębiorstw umożliwiające menedżerom ds. wellness dystrybucję programów wellness dla pracowników i zarządzanie nimi. |
Opieka medyczna
Aplikacje, które ułatwiają użytkownikom otrzymywanie opieki klinicznej i zarządzanie nią. Aplikacje te mogą świadczyć usługi, które udostępniają dane o zdrowiu i kondycji fizycznej zespołom klinicznym, np. aplikacje wspomagające leczenie chorób takich jak cukrzyca czy nadciśnienie. |
Badania dotyczące zdrowia
Aplikacje umożliwiające użytkownikom dobrowolne przekazywanie swoich danych na potrzeby badań medycznych. Badania te są zwykle zatwierdzane przez komisję bioetyczną w celu uzyskania zgody użytkownika na prowadzenie badań medycznych. |
Gry
Aplikacje, w których kondycja fizyczna lub samopoczucie użytkownika mają wpływ na jego postępy w grze. Są to gry, które zbierają dane o aktywności użytkownika, aby umożliwić postępy w rozgrywce. |
Jakie są wymagania dotyczące informowania o dostępie do danych oraz ich zbieraniu, używaniu i udostępnianiu?
Powiadomienie o zbieraniu danych w aplikacji:
- musi znajdować się w samej aplikacji, a nie tylko w jej opisie czy na stronie internetowej;
- musi być wyświetlane podczas normalnego używania aplikacji, bez konieczności otwierania menu czy ustawień;
- musi zawierać opis danych, do których aplikacja ma dostęp lub które zbiera;
- musi wyjaśniać, jak dane będą używane lub udostępniane;
- nie może znajdować się tylko w polityce prywatności lub warunkach korzystania z usługi;
- nie może być częścią innych informacji, które nie dotyczą zbierania danych w Google Fit.
- nie wymagają wyraźnej zgody użytkownika, np. udzielenia przez użytkownika opcji „Akceptuję” lub „Rozumiem”, co następuje w komunikacie wyświetlanym bezpośrednio po powiadomieniu o zbieraniu danych.
Zalecane formaty oświadczeń o zdrowiu: Aby spełnić wymagania wynikające z zasad, zalecamy skorzystać z tego przykładowego formatu: „(Ta aplikacja) zbiera dane o zdrowiu i aktywności fizycznej na potrzeby funkcji („funkcja”), („funkcja”) i („funkcja”).
Przykład: „Fitness Coach zbiera dane o aktywności, aby udostępniać statystyki i personalizować treningi”.
Widoczne informacje mogą zawierać inne informacje zapewniające zgodność z wymaganiami zasad i ułatwiające użytkownikom zrozumienie treści. Konieczne jest jednak uwzględnienie przynajmniej powyższych sformułowań (jeśli mają one zastosowanie).
Jak działają ulepszenia dotyczące opinii w praktyce?
Jeśli korzystasz z interfejsów Fit API i masz ponad 100 użytkowników, skontaktujemy się z Tobą, aby rozpocząć proces weryfikacji. Jeśli poprosisz o uprawnienia do odczytu i zapisu w dowolnym z połączonych zakresów stanu do odczytu i zapisu, musisz też przeprowadzić ocenę bezpieczeństwa. Dotyczy to też przypadków, w których dane z czujnika (np. liczby kroków) odczytusz za pomocą interfejsów Logging API i Sessions API na Androidzie.
Jak mogę sprawdzić, czy mam 100 lub więcej użytkowników?
Znajdziesz je w swoim projekcie w konsoli Cloud.
Jak otrzymam informację, że muszę przejść weryfikację?
Będziemy kontaktować się z Tobą za pomocą kontaktowych adresów e-mail przechowywanych w Cloud Console, dlatego dbaj o ich aktualność.
Jak mogę sprawdzić, czy moja aplikacja wymaga oceny bezpieczeństwa?
Jeśli Twoja aplikacja używa któregokolwiek z połączonych zakresów stanu do odczytu i zapisu, a aplikacja przekroczyła limit 100 użytkowników, będzie wymagać oceny zabezpieczeń. Otrzymasz osobne powiadomienie o konieczności przeprowadzenia weryfikacji i oceny bezpieczeństwa oraz odpowiedniego powiadomienia. Więcej informacji o używanych standardach zabezpieczeń znajdziesz w artykule Najczęstsze pytania dotyczące oceny zabezpieczeń App Defense Alliance.
Jak uzyskać ocenę bezpieczeństwa, jeśli moja aplikacja jej wymaga?
Gdy otrzymasz zaproszenie do weryfikacji, podamy szczegółowe informacje o tym, jak uzyskać ocenę bezpieczeństwa z odpowiednim powiadomieniem.