Google I/O 2025의 새로운 기능: 기기 회상 (베타)을 사용하여 사용자 개인 정보를 보호하면서 반복적인 악용 및 지정된 기타 작업을 감지하고 방지합니다.
서비스 약관 및 데이터 보안
컬렉션을 사용해 정리하기
내 환경설정을 기준으로 콘텐츠를 저장하고 분류하세요.
Play Integrity API를 사용하거나 액세스하기 전에 다음을 실행합니다.
- Play Integrity API 서비스 약관 읽기
- Play Integrity API에서 데이터를 처리하는 방법 이해
서비스 약관
최종 수정 날짜: 2024년 5월 20일
- Play Integrity API를 사용하면
Google API 서비스 약관('API 서비스 약관')
및 본 약관에 동의하는 것으로 간주됩니다. Play Integrity API는 앱 보안을 보호하고 악용,
사기, 무단 액세스 문제를 완화하기 위해 제공됩니다.
- Play Integrity API를 사용하면 앱 또는 SDK에서 특정 기능에 액세스할 수 있으며
Play Integrity API 문서에 설명된 자격 기준에 따라
할당량 한도가 부여됩니다. 자격 기준은 변경될 수 있습니다.
- Google Play는 앱 또는 SDK가 자격 기준을 충족하지 않거나 자격 충족 상태에서 벗어날 경우
기능 액세스 권한을 삭제하고 할당량을 줄일 권리를 보유합니다.
- 추가 기능 또는 할당량 증가에 관한 승인은 양도 불가하며 지정된 앱 또는 SDK에만 적용됩니다.
- 디지털 지문이나 개별 사용자 또는 기기 추적에 Play Integrity API를 사용할 수없습니다.
- Google에서는 언제든지 통지와 함께 약관을 변경할 수 있으며 변경 후 Play Integrity API의
사용을 거부할 기회를 제공합니다. Google은
https://developer.android.com/google/play/integrity/terms#tos에
약관 수정사항에 관한 고지를 게시합니다. 변경사항은 소급 적용되지 않습니다.
데이터 보안
Google Play에는 개발자가 앱의 데이터 수집, 공유 및 보안 관행을 공개할 수 있는
데이터 보안 섹션이
있습니다. 데이터 보안 섹션 요구사항을 충족하려면 Play Integrity API가 데이터를 처리하는 방법에
관한 아래 정보를 참고하세요.
Play Integrity API는 Google Play 스토어와 연결하는 런타임 인터페이스입니다.
따라서 앱에서 Play Integrity를 사용할 때 Play 스토어는
Google Play 서비스 약관에
의거하여 데이터를 처리하는 등 자체 프로세스를 실행합니다. 아래 정보는 Play Integrity API가
앱의 특정 요청을 처리하기 위해 데이터를 처리하는 방법을 설명합니다.
사용 시 수집되는 데이터 |
항상 수집:
requestHash 및
nonce 필드를 포함한 앱에서 제공하는 요청
정보
- 패키지 이름, 버전 번호, 서명 인증서를 포함한 앱 메타데이터
- 기기에 로그인한 사용자 계정에 관한 앱의
Google
Play 라이선스 상태
- 키 증명 인증서, Google Play 서비스에서 생성된 기기 증명 토큰을 포함한 기기 정보
요청 앱이
환경
세부정보를 수신하도록 선택한 경우에만 수집됩니다.
- 화면을 캡처하거나 기기를 제어할 수 있는 앱이 실행 중인지 확인하는 데 사용되는 앱 활동
정보
- Google Play 프로텍트의 상태를 확인하는 데 사용되는 기기 정보
|
데이터 수집 목적 |
수집된 데이터는 애플리케이션 무결성, 라이선스 상태, 환경 세부정보 및 기기 무결성을
확인하는 데 사용됩니다. |
데이터 암호화 |
데이터가 암호화됩니다. |
데이터 공유 |
데이터는 서드 파티에게 전송되지 않습니다. |
데이터 삭제 |
데이터는 일정한 보관 기간이 지난 후 삭제됩니다. |
Google은 최대한 투명하게 공개하는 것을 목표로 하지만, 앱의 사용자 데이터 수집,
공유 및 보안 관행과 관련하여
Google Play의 데이터 보안 섹션 양식에
응답하는 방법을 결정할 책임은 전적으로 개발자에게 있습니다.
이 페이지에 나와 있는 콘텐츠와 코드 샘플에는 콘텐츠 라이선스에서 설명하는 라이선스가 적용됩니다. 자바 및 OpenJDK는 Oracle 및 Oracle 계열사의 상표 또는 등록 상표입니다.
최종 업데이트: 2024-05-25(UTC)
[null,null,["최종 업데이트: 2024-05-25(UTC)"],[],[],null,["# Terms of Service and data safety\n\nBefore you use or access the Play Integrity API, do the following:\n\n1. Read the [Play Integrity API Terms of Service](#tos).\n2. Understand [how the API handles data](#data-safety).\n\nTerms of Service\n----------------\n\nLast modified: May 20, 2024\n\n1. By using the Play Integrity API, you agree to these terms in addition to the [Google APIs Terms of Service](https://developers.google.com/terms) (\"API ToS\"). The Play Integrity API is provided to protect app security and to mitigate abuse, fraud, and unauthorized access.\n2. By using the Play Integrity API, your app or SDK will have access to certain features and be granted quota limits based on the eligibility criteria described in the [Play Integrity API\n documentation](http://g.co/play/integrityapi). Eligibility criteria are subject to change.\n 1. Google Play reserves the right to remove feature access and reduce quota if your app or SDK does not meet, or stops meeting, the eligibility criteria.\n 2. The approval of additional features or increased quota is non-transferable and will only apply to the specified app or SDK.\n3. You may not use the Play Integrity API to fingerprint or track individual users or devices.\n4. Google may make changes to these terms at any time with notice and the opportunity to decline further use of the Play Integrity API. Google will post notice of modifications to the terms at `https://developer.android.com/google/play/integrity/terms#tos`. Changes will not be retroactive.\n\nData safety\n-----------\n\nGoogle Play has a [data safety\nsection](https://support.google.com/googleplay/answer/11416267) for developers\nto disclose their apps' data collection, sharing, and security practices. To\nhelp you complete the data safety section requirements, you can use the\ninformation below on how the Play Integrity API handles data.\n\nThe Play Integrity API is a runtime interface with the Google Play Store. As\nsuch, when you use Play Integrity in your app, the Play Store runs its own\nprocesses, which include handling data as governed by the [Google Play Terms of\nService](https://play.google.com/intl/en-US_us/about/play-terms/index.html). The\ninformation below describes how the Play Integrity API handles data to process\nspecific requests from your app.\n\n|----------------------------|---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|\n| Data collected on usage | Always collected: - App-provided information in the request including the `requestHash` and `nonce` fields - App metadata including package name, version number, and signing certificate - The app's [Google Play license status](/google/play/integrity/verdicts#account-details-field) for the signed in user accounts on the device - Device information including a key attestation certificate and a device attestation token generated by Google Play services Only collected when the requesting app is opted in to receiving [environment details](/google/play/integrity/verdicts#environment-details-field): - App activity information used to determine if apps are running that can capture the screen or control the device - Device information used to determine the status of Google Play Protect |\n| Purpose of data collection | The data collected is used to verify the application integrity, the licensing status, environment details, and the device integrity. |\n| Data encryption | Data is encrypted. |\n| Data sharing | Data is not transferred to any third parties. |\n| Data deletion | Data is deleted following a fixed retention period. |\n\nWhile we aim to be as transparent as possible, you are solely responsible for\ndeciding how to respond to\n[Google Play's data safety section form](https://support.google.com/googleplay/android-developer/answer/10787469)\nregarding your app's user data collection, sharing, and security practices."]]