利用規約とデータ セーフティ
コレクションでコンテンツを整理
必要に応じて、コンテンツの保存と分類を行います。
Play Integrity API を使用するか Play Integrity API にアクセスする前に、
次のことを行ってください。
- Play Integrity API 利用規約を読む
- API によるデータ処理の仕組みを理解する
利用規約
最終更新日: 2024 年 5 月 20 日
- Play Integrity API を使用すると、
Google API 利用規約
(以下「API 利用規約」)に加えて、本規約に同意したものと見なされます。
Play Integrity API は、アプリのセキュリティを保護し、不正使用、不正行為、
不正アクセスのリスクを軽減するために提供されています。
- Play Integrity API を使用することで、アプリまたは SDK は、
Play Integrity API のドキュメント
に記載されている利用条件に基づき、特定の機能にアクセスできるようになり、
割り当て上限を付与されます。利用条件は変更される可能性があります。
- Google Play は、アプリまたは SDK
が利用条件を満たしていない場合または満たさなくなった場合、機能へのアクセスを停止し、
上限を引き下げる権利を有します。
- 承認された追加機能へのアクセスまたは引き上げられた上限は譲渡できません。
指定されたアプリまたは SDK にのみ適用されます。
- Play Integrity API を使用して、
個々のユーザーやデバイスに対してフィンガープリントを適用したり、
トラッキングしたりすることはできません。
- Google は、事前に通知を行い、Play Integrity API の使用を拒否する機会を与えたうえで、
いつでも本規約を変更することができます。本規約の変更の通知は、
https://developer.android.com/google/play/integrity/terms#tos
に掲載します。変更が遡って適用されることはありません。
データ セーフティ
Google Play には、
デベロッパーがアプリによるデータの収集および共有とアプリのセキュリティ対策を開示するための
データ セーフティ セクション
があります。データ セーフティ セクションの要件を満たすために、Play Integrity API
によるデータ処理の仕組みに関する以下の情報を参考にしてください。
Play Integrity API は、Google Play ストアで利用できるランタイム インターフェースです。
したがって、アプリで Play Integrity API を使用すると、Play
ストアにより独自のプロセスが実行され、
Google Play 利用規約
に則ってデータが処理されます。下記の情報は、Play Integrity API
がアプリからの特定のリクエストを処理するためにどのようにデータを処理するかを示しています。
使用量について収集されたデータ |
常に収集:
- リクエスト内のアプリ提供情報(
requestHash フィールドと nonce フィールドなど)
- パッケージ名、バージョン番号、署名証明書などのアプリのメタデータ
- デバイス上のログインしているユーザー アカウントのアプリの
Google
Play ライセンス ステータス
- デバイス情報(キー構成証明書、Google Play 開発者サービスによって生成されたデバイス構成証明書トークンなど)
リクエスト元のアプリが環境の詳細の受信をオプトインしている場合にのみ収集:
- 画面のキャプチャやデバイスの操作が可能なアプリが実行されているかどうかを判断するために使用されるアプリのアクティビティ情報
- Google Play プロテクトのステータスの判断に使用されるデバイス情報
|
データ収集の目的 |
収集されたデータは、アプリの完全性、ライセンスのステータス、環境の詳細、デバイスの完全性を検証するために使用されます。 |
データの暗号化 |
データは暗号化されています。 |
データの共有 |
データが第三者に転送されることはありません。 |
データの削除 |
一定の保持期間が経過すると、データは削除されます。 |
Google はできる限り透明性を確保することを心掛けていますが、
アプリによるデータの収集および共有とアプリのセキュリティ対策に関して
Google Play のデータ セーフティ セクションのフォーム
にどのように入力するかを決定する責任は、デベロッパーのみにあります。
このページのコンテンツやコードサンプルは、コンテンツ ライセンスに記載のライセンスに従います。Java および OpenJDK は Oracle および関連会社の商標または登録商標です。
最終更新日 2024-05-25 UTC。
[null,null,["最終更新日 2024-05-25 UTC。"],[],[],null,["# Terms of Service and data safety\n\nBefore you use or access the Play Integrity API, do the following:\n\n1. Read the [Play Integrity API Terms of Service](#tos).\n2. Understand [how the API handles data](#data-safety).\n\nTerms of Service\n----------------\n\nLast modified: May 20, 2024\n\n1. By using the Play Integrity API, you agree to these terms in addition to the [Google APIs Terms of Service](https://developers.google.com/terms) (\"API ToS\"). The Play Integrity API is provided to protect app security and to mitigate abuse, fraud, and unauthorized access.\n2. By using the Play Integrity API, your app or SDK will have access to certain features and be granted quota limits based on the eligibility criteria described in the [Play Integrity API\n documentation](http://g.co/play/integrityapi). Eligibility criteria are subject to change.\n 1. Google Play reserves the right to remove feature access and reduce quota if your app or SDK does not meet, or stops meeting, the eligibility criteria.\n 2. The approval of additional features or increased quota is non-transferable and will only apply to the specified app or SDK.\n3. You may not use the Play Integrity API to fingerprint or track individual users or devices.\n4. Google may make changes to these terms at any time with notice and the opportunity to decline further use of the Play Integrity API. Google will post notice of modifications to the terms at `https://developer.android.com/google/play/integrity/terms#tos`. Changes will not be retroactive.\n\nData safety\n-----------\n\nGoogle Play has a [data safety\nsection](https://support.google.com/googleplay/answer/11416267) for developers\nto disclose their apps' data collection, sharing, and security practices. To\nhelp you complete the data safety section requirements, you can use the\ninformation below on how the Play Integrity API handles data.\n\nThe Play Integrity API is a runtime interface with the Google Play Store. As\nsuch, when you use Play Integrity in your app, the Play Store runs its own\nprocesses, which include handling data as governed by the [Google Play Terms of\nService](https://play.google.com/intl/en-US_us/about/play-terms/index.html). The\ninformation below describes how the Play Integrity API handles data to process\nspecific requests from your app.\n\n|----------------------------|---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|\n| Data collected on usage | Always collected: - App-provided information in the request including the `requestHash` and `nonce` fields - App metadata including package name, version number, and signing certificate - The app's [Google Play license status](/google/play/integrity/verdicts#account-details-field) for the signed in user accounts on the device - Device information including a key attestation certificate and a device attestation token generated by Google Play services Only collected when the requesting app is opted in to receiving [environment details](/google/play/integrity/verdicts#environment-details-field): - App activity information used to determine if apps are running that can capture the screen or control the device - Device information used to determine the status of Google Play Protect |\n| Purpose of data collection | The data collected is used to verify the application integrity, the licensing status, environment details, and the device integrity. |\n| Data encryption | Data is encrypted. |\n| Data sharing | Data is not transferred to any third parties. |\n| Data deletion | Data is deleted following a fixed retention period. |\n\nWhile we aim to be as transparent as possible, you are solely responsible for\ndeciding how to respond to\n[Google Play's data safety section form](https://support.google.com/googleplay/android-developer/answer/10787469)\nregarding your app's user data collection, sharing, and security practices."]]