服務條款與資料安全性

使用或存取 Play Integrity API 之前,請完成下列操作:

  1. 閱讀《Play Integrity API 服務條款》。
  2. 瞭解 API 如何處理資料

服務條款

上次修訂日期:2024 年 5 月 20 日

  1. 使用 Play Integrity API,即表示同意遵守這些條款及 《Google API 服務條款》 (以下簡稱「API 服務條款」)。Play Integrity API 的作用是保護應用程式安全 防範濫用、詐欺和未經授權的存取行為。
  2. 透過使用 Play Integrity API,您的應用程式或 SDK 將有權存取特定功能,並根據 Play Integrity API 說明文件所述的資格條件獲得有限配額。相關資格條件可能有所變動。
    1. 如果您的應用程式或 SDK 不符合或不再符合相關資格條件,Google Play 保留移除功能存取權及減少配額的權利。
    2. 若您獲准使用其他功能或增加配額,這類權益不得轉讓,且只適用於指定應用程式或 SDK。
  3. 您不得使用 Play Integrity API 來識別或追蹤個別使用者或裝置。
  4. Google 可隨時變更這些條款。如有變更,Google 會發送通知。屆時您可以選擇不繼續使用 Play Integrity API。Google 會在 https://developer.android.com/google/play/integrity/terms#tos 發布條款修訂通知。變更將不溯及既往。

資料安全性

Google Play 提供了 資料安全性專區, 可讓開發人員揭露應用程式的資料收集、分享和安全性做法。為確保您滿足「資料安全性」 專區的相關要求,您可使用下方的資訊瞭解 Play Integrity API 如何處理資料。

Play Integrity API 是 Google Play 商店在執行階段的介面。因此,在應用程式中使用 Play Integrity 時,Play 商店會執行自己的程序,包括依據 《Google Play 服務條款》 處理資料。以下資訊說明 Play Integrity API 如何處理資料,以便因應來自應用程式的特定要求。

收集到資料的使用情況

一律收集:
  • 應用程式在要求中提供的資訊,包括 requestHashnonce 欄位
  • 應用程式中繼資料,包括套件名稱、版本編號和簽署憑證
  • 裝置上已登入使用者帳戶的 Google Play 授權狀態
  • 裝置資訊,包括金鑰認證憑證和由 Google Play 服務產生的裝置認證權杖
只有在要求權限的應用程式選擇接收 環境詳細資料 時,系統才會收集以下資料:
  • 用於判斷應用程式是否執行中,且可擷取螢幕畫面或控制裝置的應用程式活動資訊
  • 用於判斷 Google Play 安全防護狀態的裝置資訊

資料收集目的

收集到的資料會用於驗證應用程式完整性、授權狀態、 環境詳細資料和裝置完整性。

資料加密

資料已加密。

資料分享

資料不會轉移給任何第三方。

資料刪除

過了固定的保留期限後,系統會刪除資料。

雖然我們力求盡可能維持透明公開,但您必須全權決定如何回覆 Google Play 資料安全性專區 中針對應用程式的資料收集、分享和安全性做法的表單。