Zweryfikuj aplikację, aby używać jej z interfejsem Google Fit API

Zdajemy sobie sprawę, że dane o zdrowiu i aktywności fizycznej są szczególnie wrażliwe na użytkowników. Bezpieczeństwo i prywatność tych danych są niezwykle ważne. Aby zapewnić bezpieczeństwo i prywatność podczas wymiany tych danych, wszystkie zakresy interfejsu Google Fit API są ograniczone. Dowiedz się więcej o wysyłaniu próśb o dostęp do zakresów OAuth z ograniczeniami.

Co trzeba zrobić?

Kiedy należy złożyć wniosek o weryfikację?

  • Jeśli dodajesz do aplikacji nowy zakres Google Fit, postępuj zgodnie z instrukcjami, aby przygotować się do weryfikacji zakresu ograniczonego.
  • W przypadku istniejących aplikacji poczekaj, aż zespół Google skontaktuje się z Tobą, aby uzyskać więcej informacji o procesie weryfikacji i dalszych krokach. Do tego czasu aplikacja nadal będzie miała dostęp do danych i zakresów, do których ma obecnie dostęp.

Najczęstsze pytania

Których interfejsów API Google Fit dotyczą te zasady?

Zasada dotyczy zarówno interfejsów API typu REST, jak i interfejsów API Androida.

Jakie są zatwierdzone przypadki użycia interfejsów API Google Fit typu REST i Androida?

Zatwierdzone przypadki użycia interfejsów API Google Fit typu REST i Androida to m.in. fitness i zdrowie, nagrody, coaching fitness, samopoczucie firm, opieka medyczna, badania dotyczące zdrowia i gry. Aplikacje, którym przyznano dostęp do interfejsów API Google Fit typu REST i Androida, nie mogą wykorzystywać ich do nieujawnionych ani niedopuszczonych celów.

Zatwierdzone przypadki użycia

Fitness i zdrowy tryb życia

Aplikacje umożliwiające użytkownikom śledzenie swojej aktywności fizycznej i samopoczucia oraz postępów w realizacji celów za pomocą czujników w telefonie, ręcznych wpisów w dzienniku lub udziału w zajęciach cyfrowych i sesjach z przewodnikiem.

Nagrody

Aplikacje zachęcające użytkowników do wdrażania i utrzymywania zdrowych nawyków w zamian za nagrody finansowe.

Szkolenia fitness

Aplikacje do wirtualnego treningu prowadzonego przez prawdziwych trenerów, pomagające użytkownikom realizować cele zdrowotne lub sportowe. Trenerzy mają dostęp do danych użytkowników, aby sprawdzać ich postępy i udzielać porad oraz wsparcia.

Cyfrowa równowaga

Platformy dla przedsiębiorstw umożliwiające menedżerom ds. wellness dystrybucję programów wellness dla pracowników i zarządzanie nimi.

Opieka medyczna

Aplikacje, które ułatwiają użytkownikom otrzymywanie opieki klinicznej i zarządzanie nią. Aplikacje te mogą świadczyć usługi, które udostępniają dane o zdrowiu i kondycji fizycznej zespołom klinicznym, np. aplikacje wspomagające leczenie chorób takich jak cukrzyca czy nadciśnienie.

Badania dotyczące zdrowia

Aplikacje umożliwiające użytkownikom dobrowolne przekazywanie swoich danych na potrzeby badań medycznych. Badania te są zwykle zatwierdzane przez komisję bioetyczną w celu uzyskania zgody użytkownika na prowadzenie badań medycznych.

Gry

Aplikacje, w których kondycja fizyczna lub samopoczucie użytkownika mają wpływ na jego postępy w grze. Są to gry, które zbierają dane o aktywności użytkownika, aby umożliwić postępy w rozgrywce.

Jakie są wymagania dotyczące informowania o dostępie do danych oraz ich zbieraniu, używaniu i udostępnianiu?

Powiadomienie o zbieraniu danych w aplikacji:

  • musi znajdować się w samej aplikacji, a nie tylko w jej opisie czy na stronie internetowej;
  • musi być wyświetlane podczas normalnego używania aplikacji, bez konieczności otwierania menu czy ustawień;
  • musi zawierać opis danych, do których aplikacja ma dostęp lub które zbiera;
  • musi wyjaśniać, jak dane będą używane lub udostępniane;
  • nie może znajdować się tylko w polityce prywatności lub warunkach korzystania z usługi;
  • nie może być częścią innych informacji, które nie dotyczą zbierania danych w Google Fit.
  • nie wymagają wyraźnej zgody użytkownika, np. udzielenia przez użytkownika opcji „Akceptuję” lub „Rozumiem”, co następuje w komunikacie wyświetlanym bezpośrednio po powiadomieniu o zbieraniu danych.

Zalecane formaty oświadczeń o zdrowiu: Aby spełnić wymagania wynikające z zasad, zalecamy skorzystać z tego przykładowego formatu: „(Ta aplikacja) zbiera dane o zdrowiu i aktywności fizycznej na potrzeby funkcji („funkcja”), („funkcja”) i („funkcja”).

Przykład: „Fitness Coach zbiera dane o aktywności, aby udostępniać statystyki i personalizować treningi”.

Widoczne informacje mogą zawierać inne informacje zapewniające zgodność z wymaganiami zasad i ułatwiające użytkownikom zrozumienie treści. Konieczne jest jednak uwzględnienie przynajmniej powyższych sformułowań (jeśli mają one zastosowanie).

Jak działają ulepszenia dotyczące opinii w praktyce?

Jeśli korzystasz z interfejsów Fit API i masz ponad 100 użytkowników, skontaktujemy się z Tobą, aby rozpocząć proces weryfikacji. Jeśli poprosisz o uprawnienia do odczytu i zapisu w dowolnym z połączonych zakresów stanu do odczytu i zapisu, musisz też przeprowadzić ocenę bezpieczeństwa. Dotyczy to też przypadków, w których dane z czujnika (np. liczby kroków) odczytusz za pomocą interfejsów Logging API i Sessions API na Androidzie.

Jak mogę sprawdzić, czy mam 100 lub więcej użytkowników?

Znajdziesz je w swoim projekcie w konsoli Cloud.

Jak otrzymam informację, że muszę przejść weryfikację?

Będziemy kontaktować się z Tobą za pomocą kontaktowych adresów e-mail przechowywanych w Cloud Console, dlatego dbaj o ich aktualność.

Jak mogę sprawdzić, czy moja aplikacja wymaga oceny bezpieczeństwa?

Jeśli Twoja aplikacja używa któregokolwiek z połączonych zakresów stanu do odczytu i zapisu, a aplikacja przekroczyła limit 100 użytkowników, będzie wymagać oceny zabezpieczeń. Otrzymasz osobne powiadomienie o konieczności przeprowadzenia weryfikacji i oceny bezpieczeństwa oraz odpowiedniego powiadomienia. Więcej informacji o używanych standardach zabezpieczeń znajdziesz w artykule Najczęstsze pytania dotyczące oceny zabezpieczeń App Defense Alliance.

Jak uzyskać ocenę bezpieczeństwa, jeśli moja aplikacja jej wymaga?

Gdy otrzymasz zaproszenie do weryfikacji, podamy szczegółowe informacje o tym, jak uzyskać ocenę bezpieczeństwa z odpowiednim powiadomieniem.