Kullanıcı güvenliği ve SDK'lar hakkında

Uygulama geliştirici olarak, kullanıcılarınızın güvenliğini sağlamanız ve uygulamalarınızı, kullandığınız Yazılım Geliştirme Kitleri (SDK'lar) tarafından oluşturulabilecekler de dahil olmak üzere tüm güvenlik açıklarından korumanız ve uygulamalarınızın kararlı olmasını sağlamanız gerekir.

SDK sağlayıcı olarak, SDK'nızın bir uygulama veya oyun geliştiricisinin Google Play Geliştirici Politikaları'nı ihlal etmesine neden olmasını istemezsiniz. Bu durum, geliştiricinin işini aksatabilir ve Google Play'in yaptırım işlemlerine maruz kalmasına neden olabilir.

SDK kullanan bir uygulama geliştirici veya SDK geliştirici olun, kullanıcı güvenliğiyle ilgili en iyi uygulamalar hakkında daha fazla bilgi edinin.

Uygulama geliştiriciler için

SDK sağlayıcılar için

  • Google Play Geliştirici Politikaları'nı anlayın.
  • SDK'nızın uygulamaların Play politikalarını ihlal etmediğinden emin olmak için Google Play politika güncellemelerini takip edin. Örneğin, Cihaz ve Ağı Kötüye Kullanma Politikası, Reklam Politikası ve Kalıcı Tanımlayıcılar ile ilgili Kullanıcı Verileri Politikası'ndaki güncellemeleri takip edin. SDK'nızı kullanan uygulamalar bu politikaları ihlal ediyor olabilir ve bu nedenle Google Play tarafından yaptırım işlemlerine tabi tutulabilir. Örnek:

    • SDK'nız kişisel ve hassas kullanıcı verilerini kullanıyorsa SDK'nızı kullanan uygulamalara yönelik herkese açık dokümanlarınızda bunu açıkça belirtmeniz gerekir.
    • Çalışma zamanında yüklenen (ör. uygulamaya paket olarak eklenmemiş), yorumlanan programlama dillerine (JavaScript, Python, Lua vb.) sahip SDK'lar, Google Play politikalarının olası ihlallerine (ör. uygun amaç, açıklama ve rıza olmadan yüklü paketlerin toplanması) izin vermemelidir.
    • Kişisel ve hassas kullanıcı bilgilerini satmayın.
  • SDK'larınızda en son API güvenlik ve veri azaltma özelliklerini destekleyin. Daha fazla bilgi için Nisan 2022'deki blog yayınını inceleyin.

  • Müşterilerinizin, SDK'nızın hangi kullanıcı verilerini toplayabileceğini ve neden kullanıldığını anlamalarına yardımcı olun. Böylece uygulama geliştiriciler, bu bilgileri son kullanıcılara yönelik Belirgin Açıklama ve Kullanıcı Rızası'na ve geçerli olduğu durumlarda Gizlilik Politikalarına ekleyebilir.

  • Uygulama geliştiricisi tarafından toplanan kullanıcı tercihlerini okuyan ve bunlara bağlı olan bir mantık uygulamanız veya uygulama geliştiricisinin, SDK'nızı kullanıcıya yönelik bu izin etkinliğine göre doğru şekilde başlatmasını sağlayacak bir mekanizma bulunduğundan emin olmanız gerekir.

  • Veri kullanımınız hakkında herkese açık olarak erişilebilen ve kullanılabilen bir biçimde bilgi sağlayın. Birçok geliştiricinin aşina olduğu bu isteğe bağlı biçimi kullanarak bilgilerinizi yayınlayabilirsiniz. Örnekler için Google Firebase SDK veri açıklama ve Google AdMob SDK veri açıklama sayfalarına bakın.