Thông báo

You can now request help from the Help page in your Play Console account.  If you don't have access to Play Console, ask your account admin for an invite.

Bản xem trước: Các quyền và API truy cập thông tin nhạy cảm

Tuyên bố từ chối trách nhiệm: Bản tóm tắt chính sách và Những điểm chính cần xem xét chỉ nhằm cung cấp thông tin tổng quan; phải luôn tham khảo bản hoàn chỉnh của chính sách để đảm bảo việc tuân thủ. Trong trường hợp có mâu thuẫn, bản hoàn chỉnh của chính sách sẽ được ưu tiên áp dụng.

Bản xem trước chính sách

Bài viết này giúp bạn xem trước những thay đổi có trong bản cập nhật chính sách tháng 4 năm 2026 của chúng tôi.
  • Để bảo vệ quyền riêng tư của người dùng tốt hơn, chúng tôi sẽ cập nhật chính sách về Quyền truy cập thông tin vị trí. Chúng tôi sẽ giới thiệu nút vị trí và khuyến nghị sử dụng nút này để truy cập vị trí chính xác với mức quyền tối thiểu, phù hợp với các yêu cầu của chúng tôi về dữ liệu người dùng và quyền truy cập thông tin nhạy cảm.
    (có hiệu lực từ ngày 28 tháng 10 năm 2026)
  • Chúng tôi vừa ra mắt chính sách về Quyền truy cập danh bạ để quản lý quyền truy cập diện rộng vào danh bạ của người dùng. Những ứng dụng không cần quyền truy cập diện rộng phải sử dụng Trình chọn người liên hệ của Android. Đây là một lựa chọn thay thế an toàn và dễ tích hợp hơn, giúp giảm thiểu việc thu thập dữ liệu và cải thiện an toàn của người dùng.
    (Đây là một chính sách mới và sẽ có hiệu lực từ ngày Ngày 28 tháng 10 năm 2026.)

Để xem bài viết hiện hành về “Các quyền và API truy cập thông tin nhạy cảm”, hãy truy cập trang này.

Chính sách Tóm tắt

Để tăng thêm lòng tin của người dùng, Google Play quy định rằng việc yêu cầu cấp quyền và API để truy cập dữ liệu nhạy cảm của người dùng phải cần thiết cho các chức năng cốt lõi của ứng dụng như được quảng cáo trong trang thông tin trên Cửa hàng Google Play của bạn và chỉ giới hạn cho các mục đích mà người dùng đồng ý. Tuyệt đối không được sử dụng sai mục đích, tiết lộ không đầy đủ hoặc truy cập dữ liệu nhạy cảm dù không cần thiết. Yêu cầu cấp quyền và API nhạy cảm theo cấp độ gia tăng và giải thích từng cấp độ. Chỉ sử dụng dữ liệu khi được đồng ý và thu thập sự đồng ý mới cho các mục đích khác. Vui lòng đọc toàn bộ chính sách để đảm bảo việc tuân thủ.

Yêu cầu về các quyền và API truy cập thông tin nhạy cảm phải hợp lý với người dùng. Bạn chỉ được yêu cầu các quyền và API này khi cần thiết để triển khai các tính năng hay dịch vụ hiện có (mà bạn đã quảng bá trong trang thông tin trên Google Play) trong ứng dụng của mình. Bạn không được sử dụng quyền hoặc API để truy cập vào những thông tin nhạy cảm có thể giúp bạn truy cập vào dữ liệu thiết bị hoặc dữ liệu người dùng nhằm phục vụ các tính năng hay mục đích chưa công bố, chưa triển khai hoặc không được phép. Trong mọi trường hợp, bạn không được bán hoặc chia sẻ nhằm mục đích bán đối với dữ liệu riêng tư hoặc nhạy cảm mà bạn truy cập bằng các quyền hoặc API truy cập thông tin nhạy cảm.

Khi yêu cầu các quyền hoặc API truy cập thông tin nhạy cảm, hãy làm rõ bối cảnh (thông qua các yêu cầu cấp quyền theo mức độ tăng dần) để người dùng nắm được lý do ứng dụng của bạn yêu cầu quyền đó. Chỉ sử dụng dữ liệu cho các mục đích mà người dùng đã đồng ý. Nếu sau này muốn sử dụng dữ liệu cho mục đích khác, bạn phải hỏi người dùng và đảm bảo rằng họ đồng ý với mục đích sử dụng bổ sung này.


Quyền bị hạn chế

Chính sách Tóm tắt

Để bảo vệ quyền riêng tư của người dùng, Google Play định nghĩa các quyền bị hạn chế, áp dụng các yêu cầu bổ sung và yêu cầu các ứng dụng phải sử dụng các quyền này một cách có trách nhiệm và không được lôi kéo người dùng cấp quyền truy cập. Tôn trọng lựa chọn của người dùng khi họ từ chối yêu cầu cấp quyền và cung cấp các giải pháp thay thế. Xin lưu ý rằng một số quyền bị hạn chế có thể có thêm yêu cầu. Vui lòng đọc toàn bộ chính sách để đảm bảo việc tuân thủ.

Toàn bộ chính sách

Ngoài những nội dung nêu trên, quyền bị hạn chế còn là những quyền được xác định là Nguy hiểm, Đặc biệt, Ký ứng dụng hoặc thuộc những trường hợp được nêu dưới đây. Những quyền này phải tuân thủ các yêu cầu và quy định hạn chế bổ sung sau đây:

  • Dữ liệu người dùng hoặc thiết bị được truy cập thông qua Quyền bị hạn chế được xem là dữ liệu riêng tư và nhạy cảm của người dùng. Các yêu cầu của Chính sách dữ liệu người dùng được áp dụng.
  • Bạn phải tôn trọng quyết định của người dùng nếu họ từ chối yêu cầu cấp Quyền bị hạn chế. Bạn cũng không được lôi kéo hoặc buộc người dùng phải đồng ý cấp một quyền không thiết yếu. Trong khả năng của mình, bạn phải cố gắng tạo điều kiện cho những người dùng không cấp quyền truy cập vào dữ liệu nhạy cảm (chẳng hạn như cho phép người dùng tự nhập số điện thoại khi họ hạn chế quyền truy cập vào Nhật ký cuộc gọi).
  • Chúng tôi nghiêm cấm hành vi sử dụng các quyền vi phạm chính sách của Google Play về phần mềm độc hại (bao gồm cả Hành vi lợi dụng đặc quyền cao cấp).

Một số Quyền bị hạn chế cụ thể có thể phải tuân theo các yêu cầu bổ sung như được nêu chi tiết dưới đây. Mục đích của các hạn chế này là để bảo vệ quyền riêng tư của người dùng. Chúng tôi có thể chấp nhận một số ít trường hợp ngoại lệ đối với những yêu cầu này. Đó cũng là những trường hợp rất hiếm, khi ứng dụng cung cấp tính năng rất hấp dẫn hoặc thiết yếu mà hiện chưa có phương pháp nào khác để cung cấp tính năng đó. Chúng tôi đánh giá những trường hợp ngoại lệ theo đề xuất dựa trên tác động tiềm tàng của những trường hợp này đối với quyền riêng tư và bảo mật dành cho người dùng.

Những điểm chính cần cân nhắc

Nên Không nên
Nếu người dùng từ chối một quyền bị hạn chế, ứng dụng của bạn phải tôn trọng quyết định đó và không được có hành vi thao túng. Không sử dụng các quyền để vi phạm chính sách của Google Play về Phần mềm độc hại, bao gồm cả Hành vi lợi dụng đặc quyền cấp cao.
Đưa ra phương án thay thế để thực hiện một chức năng khi người dùng từ chối cấp quyền, chẳng hạn như cho phép nhập dữ liệu thủ công. Không thao túng hoặc lừa dối người dùng. Tuyệt đối không gây áp lực hoặc có hành vi lừa dối để người dùng cấp quyền.
Tuân thủ chính sách về Dữ liệu người dùng, vì mọi dữ liệu được truy cập thông qua các quyền này đều là dữ liệu nhạy cảm. Không từ chối đưa ra phương án thay thế hợp lý nếu người dùng không cấp Quyền bị hạn chế. Đảm bảo ứng dụng vẫn hoạt động bình thường.
Yêu cầu các quyền nguy hiểm (ví dụ: READ_CALENDAR) bằng cách sử dụng yêu cầu trong thời gian chạy, kèm theo nội dung giải thích rõ ràng. Không yêu cầu nếu không có lý do chính đáng. Chỉ yêu cầu cấp quyền bị hạn chế cho tính năng quan trọng, cấp thiết mà không có phương án thay thế.
Hướng dẫn người dùng đến trang cài đặt hệ thống để họ phê duyệt cấp các quyền đặc biệt (ví dụ: SYSTEM_ALERT_WINDOW).  

 


Quyền bị hạn chế với các lựa chọn thay thế có phạm vi tối thiểu

Bộ chọn của hệ thống và các lựa chọn thay thế như Trang chia sẻ nội dung được thiết kế để hỗ trợ một lộ trình hướng đến quyền riêng tư cho nhà phát triển. Ảnh, Video, Danh bạ cùng các dữ liệu cá nhân và nhạy cảm khác được bảo vệ bằng các quyền bị hạn chế nên được xử lý theo những phương pháp hay nhất về quyền riêng tư. Ứng dụng của bạn chỉ nên yêu cầu và thực hiện các quyền truy cập thông tin nhạy cảm dưới đây nếu các lựa chọn thay thế có phạm vi tối thiểu không đủ để cung cấp chức năng cốt lõi cho người dùng. Để biết thêm thông tin, vui lòng truy cập Trung tâm trợ giúp của chúng tôi.

  • Quyền truy cập danh bạ

  • Tất cả Danh bạ của người dùng đều là dữ liệu cá nhân và nhạy cảm và phải tuân thủ chính sách về Dữ liệu người dùng.

  • Ứng dụng nhắm đến Android 17 trở lên (cấp độ API 37 trở lên) chỉ có thể yêu cầu quyền READ_CONTACTS nếu Trình chọn người liên hệ cho Android không đủ để ứng dụng của bạn cung cấp chức năng cốt lõi cho người dùng. Những ứng dụng vẫn yêu cầu quyền READ_CONTACTS phải gửi một biểu mẫu khai báo trên Play Console để chứng minh nhu cầu truy cập vào Danh bạ và lý do mà Trình chọn người liên hệ không đáp ứng được nhu cầu.

  • Ứng dụng không được tiết lộ hoặc công bố dữ liệu không công khai trong Danh bạ, trừ phi được các chủ thể dữ liệu cá nhân (chính những người có thông tin liên hệ) cho phép.

  • Quyền truy cập ảnh và video

  • Tất cả Ảnh của người dùng đều là dữ liệu cá nhân và nhạy cảm và phải tuân thủ chính sách về Dữ liệu người dùng.

  • Ứng dụng nhắm đến Android 13 trở lên (cấp độ API 33 trở lên) chỉ có thể yêu cầu quyền READ_MEDIA_IMAGESREAD_MEDIA_VIDEO nếu bộ chọn của hệ thống (chẳng hạn như Công cụ chọn ảnh của Android) không đủ để ứng dụng của bạn cung cấp chức năng cốt lõi cho người dùng. Những ứng dụng vẫn yêu cầu quyền READ_MEDIA_IMAGESREAD_MEDIA_VIDEO phải gửi một biểu mẫu khai báo trên Play Console để chứng minh nhu cầu truy cập vào Ảnh và lý do Công cụ chọn ảnh của Android (hoặc các công cụ thay thế) không đáp ứng được nhu cầu.


Quyền đối với SMS và Nhật ký cuộc gọi

Chính sách Tóm tắt

Google Play áp dụng các hạn chế nghiêm ngặt đối với việc truy cập dữ liệu SMS và Nhật ký cuộc gọi có tính nhạy cảm cao. Ứng dụng của bạn phải là trình xử lý mặc định được chỉ định cho SMS, Điện thoại hoặc Trợ lý để yêu cầu các quyền này. Việc sử dụng chỉ giới hạn ở chức năng cốt lõi được ghi chép trong ứng dụng và hoàn toàn cần thiết cho mục đích chính của ứng dụng. Dữ liệu này không bao giờ được sử dụng cho mục đích quảng cáo hoặc bất kỳ mục đích nào khác chưa được chấp thuận. Vui lòng đọc toàn bộ chính sách để đảm bảo việc tuân thủ.

Toàn bộ chính sách

SMS và Nhật ký cuộc gọi được xem là dữ liệu riêng tư và nhạy cảm của người dùng và quyền liên quan đến các dữ liệu này phải tuân thủ chính sách về Thông tin riêng tư và nhạy cảm cũng như tuân thủ các hạn chế sau:

Quyền bị hạn chế Yêu cầu
Nhóm quyền Nhật ký cuộc gọi (ví dụ: READ_CALL_LOG, WRITE_CALL_LOG, PROCESS_OUTGOING_CALLS) Các quyền trong nhóm này phải được đăng ký là trình xử lý Điện thoại hoặc Trợ lý mặc định trên thiết bị.
Nhóm quyền SMS (ví dụ: READ_SMS, SEND_SMS, WRITE_SMS, RECEIVE_SMS, RECEIVE_WAP_PUSH, RECEIVE_MMS) Các quyền trong nhóm này phải được đăng ký là trình xử lý SMS hoặc trình xử lý Trợ lý mặc định trên thiết bị.

 

Những ứng dụng chưa có khả năng trở thành trình xử lý SMS, Điện thoại hoặc Trợ lý mặc định sẽ không được khai báo việc sử dụng các quyền nêu trên trong tệp kê khai. Quy tắc này cũng áp dụng cho văn bản trình giữ chỗ trong tệp kê khai. Ngoài ra, ứng dụng phải được đăng ký là trình xử lý tin nhắn SMS, Điện thoại hoặc Trợ lý mặc định trước khi nhắc người dùng chấp nhận bất kỳ quyền nào nêu trên. Đồng thời, ứng dụng phải ngay lập tức ngừng sử dụng quyền này khi ứng dụng không còn là trình xử lý mặc định nữa. Bạn có thể xem các trường hợp sử dụng được phép và các trường hợp ngoại lệ trên trang này trong Trung tâm trợ giúp.

Ứng dụng chỉ được phép sử dụng quyền (và mọi dữ liệu lấy được nhờ quyền này) để cung cấp chức năng cốt lõi của ứng dụng. Chức năng cốt lõi được định nghĩa là mục đích chính của ứng dụng. Chức năng này có thể là một nhóm tính năng cốt lõi được nêu và quảng bá nổi bật trong phần mô tả của ứng dụng. Khi không có (các) tính năng cốt lõi này, ứng dụng sẽ bị "hỏng" hoặc không sử dụng được. Bạn chỉ được chuyển, chia sẻ và nhượng quyền sử dụng dữ liệu này cho mục đích cung cấp các tính năng hoặc dịch vụ cốt lõi trong ứng dụng và không được sử dụng cho mục đích nào khác (ví dụ: cải thiện các ứng dụng hoặc dịch vụ khác, quảng cáo hoặc tiếp thị). Bạn không được sử dụng các phương thức thay thế (bao gồm cả các quyền khác, API hay các nguồn của bên thứ ba) để lấy dữ liệu gắn liền với các quyền liên quan đến SMS hay Nhật ký cuộc gọi.

Những điểm chính cần cân nhắc

Nên Không nên
Gửi biểu mẫu khai báo trong Play Console. Không yêu cầu quyền SMS/Nhật ký cuộc gọi nếu không thật sự cần cho chức năng cốt lõi.
Trình bày rõ cho người dùng hiểu chức năng cốt lõi cần có quyền truy cập. Không sử dụng dữ liệu này cho quảng cáo hoặc các mục đích khác.
Sử dụng các lựa chọn thay thế (đảm bảo tuân thủ chính sách) như SMS Retriever API nếu có thể. Không lưu trữ/chia sẻ dữ liệu SMS hoặc Nhật ký cuộc gọi không cần thiết.
Dừng truy cập dữ liệu ngay khi mất trạng thái trình xử lý mặc định. Không tìm cách lấy dữ liệu này bằng các lựa chọn thay thế.
Xem kỹ các trường hợp sử dụng được phép cũng như trường hợp ngoại lệ của quyền SMS và Nhật ký cuộc gọi.  

 


Quyền truy cập thông tin vị trí

Chính sách Tóm tắt

Để bảo vệ quyền riêng tư của người dùng, chính sách về quyền truy cập thông tin vị trí ở chế độ nền yêu cầu các ứng dụng phải cung cấp lý do chính đáng và nhận được sự đồng ý rõ ràng của người dùng để truy cập. Chỉ được sử dụng dữ liệu vị trí thiết bị cho các chức năng thiết yếu mang lại lợi ích trực tiếp cho người dùng và đóng vai trò quan trọng để đạt được mục đích cốt lõi của ứng dụng; tuyệt đối không được phép sử dụng dữ liệu này chỉ để phục vụ mục đích quảng cáo hoặc phân tích. Giảm tối đa các yêu cầu bằng cách chọn các lựa chọn ít nhạy cảm hơn như vị trí tương đối và quyền truy cập khi ở nền trước bất cứ khi nào có thể. Quyền truy cập vị trí thiết bị của Dịch vụ trên nền trước phải do người dùng yêu cầu và mang tính tạm thời, trong khi quyền truy cập ở chế độ nền chỉ dành cho các tính năng quan trọng. Vui lòng đọc toàn bộ chính sách để đảm bảo việc tuân thủ.
Toàn bộ chính sách

Thông tin vị trí của thiết bị được coi là dữ liệu cá nhân và nhạy cảm của người dùng. Việc xử lý loại dữ liệu này phải tuân theo chính sách về Thông tin cá nhân và nhạy cảmchính sách về Quyền truy cập thông tin vị trí ở chế độ nền và các yêu cầu sau đây:

  • Ứng dụng không được truy cập dữ liệu được bảo vệ bằng các quyền truy cập thông tin vị trí của thiết bị (ví dụ: ACCESS_FINE_LOCATION, ACCESS_COARSE_LOCATION, ACCESS_BACKGROUND_LOCATION) sau khi dữ liệu đó không còn cần thiết để cung cấp các tính năng hoặc dịch vụ hiện có trong ứng dụng nữa.
  • Ứng dụng không được yêu cầu người dùng cấp quyền truy cập thông tin vị trí chỉ cho mục đích quảng cáo hoặc phân tích. Những ứng dụng được phép sử dụng loại dữ liệu này cho mục đích phân phát quảng cáo cần phải tuân thủ Chính sách quảng cáo của chúng tôi.
  • Ứng dụng yêu cầu quyền truy cập thông tin vị trí của thiết bị (bao gồm cả nút vị trí trên Android) sẽ phải trải qua quy trình khai báo và xem xét trên Developer Consoles để đảm bảo quyền truy cập phù hợp. Ứng dụng yêu cầu dữ liệu vị trí của thiết bị mà không có lý do xác đáng hoặc không đáp ứng các yêu cầu tối thiểu sau đây về phạm vi sẽ không được phép.

Yêu cầu về phạm vi tối thiểu khi sử dụng API vị trí của thiết bị

  • Bạn chỉ được yêu cầu phạm vi quyền ở mức tối thiểu để cung cấp tính năng hoặc dịch vụ hiện tại mà cần thông tin vị trí của thiết bị (ví dụ: quyền truy cập vị trí tương đối nếu trường hợp sử dụng của bạn không cần đến vị trí chính xác, và quyền truy cập ở chế độ nền trước nếu trường hợp sử dụng của bạn không cần đến chế độ nền). Đồng thời, người dùng phải cảm thấy việc tính năng hoặc dịch vụ yêu cầu mức độ truy cập vị trí đó là hợp lý và cần thiết.
  • Đối với các ứng dụng nhắm đến SDK Android phiên bản 37 (Android 17) trở lên:
    • Nếu trường hợp sử dụng của bạn chỉ yêu cầu thông tin vị trí chính xác (ACCESS_FINE_LOCATION) cho các hành động một lần do người dùng thực hiện, thì bạn bắt buộc phải sử dụng nút Vị trí của Android và thiết lập cờ quyền onlyForLocationButton trong tệp kê khai của ứng dụng.
  • Quyền ACCESS_FINE_LOCATION chỉ được mở rộng cho những ứng dụng mà nút Vị trí của Android (đối với những ứng dụng nhắm đến Android 17 trở lên) hoặc quyền ACCESS_COARSE_LOCATION (áp dụng cho tất cả các phiên bản Android) không thể hỗ trợ đầy đủ các tính năng vị trí đã khai báo.
  • Ứng dụng chỉ được sử dụng quyền truy cập thông tin vị trí ở chế độ nền để cung cấp những tính năng có lợi cho người dùng và phù hợp với chức năng cốt lõi của ứng dụng.

Ứng dụng được phép truy cập thông tin vị trí thông qua dịch vụ trên nền trước (lúc ứng dụng chỉ có quyền truy cập khi ở nền trước, chẳng hạn như "trong khi sử dụng") nếu việc sử dụng này:

  • xuất phát từ một thao tác của người dùng trong ứng dụng, và
  • chấm dứt ngay sau khi ứng dụng đã hoàn thành mục đích mà người dùng muốn đạt được khi thực hiện hành động đó.

Ứng dụng được thiết kế dành riêng cho trẻ em phải tuân thủ Chính sách của Google Play về gia đình.

Để biết thêm thông tin về các yêu cầu trong chính sách, hãy xem bài viết Tìm hiểu về quyền truy cập thông tin vị trí ở chế độ nền.

Những điểm chính cần cân nhắc

Nên Không nên
Tuân thủ chính sách Thiết kế cho Gia đình đối với các ứng dụng nhắm đến trẻ em. Không sử dụng thông tin vị trí của thiết bị chỉ nhằm mục đích quảng cáo hoặc phân tích.
Xem xét các yêu cầu cấp quyền quan trọng trước khi bạn gửi ứng dụng để xuất bản. Không truy cập dữ liệu khi dữ liệu đó không còn cần thiết nữa.
Hoàn tất khai báo trên Console đối với quyền truy cập thông tin vị trí ở chế độ nền. Không yêu cầu thông tin vị trí của thiết bị đối với các ứng dụng nhắm đến trẻ em.
  Không bán thông tin vị trí của thiết bị.

 


Quyền truy cập vào mọi tệp

Chính sách Tóm tắt

Chính sách của Google Play coi quyền truy cập vào tệp và thư mục của người dùng là quyền truy cập nhạy cảm và có rủi ro cao, do đó chúng tôi hạn chế việc sử dụng quyền MANAGE_EXTERNAL_STORAGE trên Android 11 trở lên. Bạn phải có chức năng ứng dụng cốt lõi thiết yếu yêu cầu quyền truy cập rộng rãi vào quyền này cho một mục đích hướng đến người dùng và tuyệt đối không dành cho bên thứ ba. Điều này giúp ngăn chặn việc thu thập dữ liệu không cần thiết và bảo vệ quyền riêng tư của người dùng. Các ứng dụng yêu cầu quyền này phải nhắc nhở người dùng một cách rõ ràng để họ có thể đưa ra quyết định sáng suốt về quyền riêng tư, đồng thời xin phê duyệt thông qua quá trình đánh giá ứng dụng của Play. Vui lòng đọc toàn bộ chính sách để đảm bảo việc tuân thủ.

Toàn bộ chính sách

Tệp và thuộc tính thư mục trên thiết bị của người dùng được coi là dữ liệu cá nhân và nhạy cảm. Việc sử dụng loại dữ liệu này phải tuân thủ chính sách về Thông tin cá nhân và nhạy cảm cũng như tuân thủ các yêu cầu sau:

  • Ứng dụng chỉ nên yêu cầu quyền truy cập vào bộ nhớ của thiết bị nếu việc đó là thiết yếu đối với hoạt động thông thường của ứng dụng. Ứng dụng không được thay mặt cho các bên thứ ba yêu cầu quyền truy cập vào bộ nhớ của thiết bị vì những mục đích không liên quan đến những tính năng thiết yếu của ứng dụng mà người dùng trực tiếp sử dụng.
  • Thiết bị Android chạy R trở lên sẽ yêu cầu quyền MANAGE_EXTERNAL_STORAGE để quản lý quyền truy cập vào bộ nhớ dùng chung. Tất cả ứng dụng dành cho thiết bị chạy R và yêu cầu quyền truy cập rộng vào bộ nhớ dùng chung ("Quyền truy cập vào mọi tệp") đều phải vượt qua bài đánh giá quyền truy cập thích hợp trước khi phát hành. Các ứng dụng được phép sử dụng quyền này phải thông báo rõ để người dùng bật "Quyền truy cập vào mọi tệp" trong phần cài đặt "Quyền truy cập ứng dụng đặc biệt". Để biết thêm thông tin về các yêu cầu liên quan đến R, vui lòng xem bài viết trợ giúp này.

Những điểm chính cần cân nhắc

Nên Không nên
Ưu tiên sử dụng các lựa chọn thay thế tôn trọng quyền riêng tư, chẳng hạn như Khung truy cập bộ nhớ hoặc MediaStore API.

Không yêu cầu quyền MANAGE_EXTERNAL_STORAGE cho các trường hợp sử dụng không được phép, chẳng hạn như quyền truy cập Tệp đa phương tiện hoặc bất kỳ Hoạt động chọn tệp nào mà người dùng sẽ chọn từng tệp theo cách thủ công.

Khai báo quyền này khi bạn gửi biểu mẫu khai báo trong Play Console. Không trình bày sai lệch về chức năng cốt lõi của ứng dụng.
Xác định và trình bày rõ về chức năng cốt lõi của ứng dụng trong quá trình đánh giá ứng dụng.

Không lưu trữ hoặc chia sẻ dữ liệu ngoài phạm vi nhu cầu thiết yếu và đã thông báo.

Nhắc người dùng một cách rõ ràng về việc bật "Quyền truy cập vào mọi tệp" cho ứng dụng của bạn trong phần cài đặt "Quyền truy cập đặc biệt cho ứng dụng"  
Nhớ xem kỹ phần Các yêu cầu của Android R để biết thêm thông tin.  

 

 

Quyền xem dữ liệu gói (ứng dụng)

Chính sách Tóm tắt

Danh sách về các ứng dụng đã cài đặt trên máy của người dùng là dữ liệu nhạy cảm. Chính sách của Google Play rất nghiêm ngặt, chỉ cho phép hiển thị rộng rãi danh sách này (QUERY_ALL_PACKAGES) khi đó là một chức năng cốt lõi của ứng dụng cần phải biết chi tiết về các ứng dụng đã cài đặt để tương tác. Bạn cần ưu tiên sử dụng các truy vấn giới hạn, chỉ nhắm vào những ứng dụng cụ thể khi có thể, để tôn trọng quyền riêng tư của người dùng. Trong mọi trường hợp, không được bán hoặc chia sẻ dữ liệu về danh sách ứng dụng đã cài đặt để kiếm tiền từ quảng cáo hay phân tích. Vui lòng đọc toàn bộ chính sách để đảm bảo việc tuân thủ.
Toàn bộ chính sách

Dữ liệu được truy vấn trong những ứng dụng đã được cài đặt trên một thiết bị được xem là dữ liệu cá nhân và nhạy cảm của người dùng. Việc truy cập dữ liệu này phải tuân thủ chính sách về Thông tin cá nhân và nhạy cảm  cũng như tuân thủ những yêu cầu sau:

Những ứng dụng có mục đích chính là mở, tìm kiếm hoặc tương tác với ứng dụng khác trên thiết bị có thể yêu cầu xem dữ liệu của những ứng dụng khác đó trong phạm vi phù hợp. Cụ thể như sau:

  • Chế độ xem dữ liệu ứng dụng trên diện rộng: Chế độ xem dữ liệu ứng dụng trên diện rộng là khả năng một ứng dụng có quyền xem mở rộng (hay "diện rộng") đối với các ứng dụng đã được cài đặt ("gói") trên thiết bị.
    • Đối với những ứng dụng đáp ứng API cấp độ 30 trở lên, chế độ xem diện rộng đối với những ứng dụng đã được cài đặt thông qua quyền QUERY_ALL_PACKAGES bị hạn chế trong một số trường hợp sử dụng, cụ thể là khi ứng dụng đó chỉ có thể hoạt động khi có thể nhận biết và/hoặc tương tác với một hoặc toàn bộ ứng dụng trên thiết bị.
    • Việc sử dụng các phương pháp thay thế để đạt được mức độ xem trên phạm vi rộng tương đương với quyền QUERY_ALL_PACKAGES cũng bị hạn chế, chỉ được áp dụng đối với chức năng cốt lõi của ứng dụng mà người dùng trực tiếp sử dụng cũng như đối với khả năng tương tác với mọi ứng dụng tìm được thông qua phương pháp đó.
    • Vui lòng xem bài viết này trên Trung tâm trợ giúp để nắm được những trường hợp sử dụng quyền QUERY_ALL_PACKAGES.
  • Chế độ xem dữ liệu ứng dụng hạn chế: Chế độ xem hạn chế là khi một ứng dụng giảm thiểu mức độ truy cập vào dữ liệu bằng cách truy vấn một số ứng dụng cụ thể qua những phương pháp nhắm mục tiêu phạm vi hẹp hơn thay vì phạm vi "diện rộng" (ví dụ: truy vấn một số ứng dụng đáp ứng nội dung khai báo trong tệp kê khai ứng dụng của bạn). Bạn có thể dùng phương thức này để truy vấn các ứng dụng khác trong trường hợp ứng dụng của bạn có khả năng tương tác hoặc quản lý những ứng dụng đó theo đúng quy định trong chính sách.
  • Chế độ xem dữ liệu của ứng dụng được cài đặt trên thiết bị phải liên quan trực tiếp đến mục đích cốt lõi hoặc chức năng cốt lõi mà người dùng sử dụng trong ứng dụng của bạn.

Trong mọi trường hợp, bạn không được phép bán hay chia sẻ dữ liệu truy vấn được qua những ứng dụng do Play phân phối để nhằm mục đích phân tích hay kiếm tiền nhờ quảng cáo.

Những điểm chính cần cân nhắc

Nên Không nên
Gửi biểu mẫu khai báo trong Play Console cho quyền QUERY_ALL_PACKAGES và bất kỳ quyền nào khác có mức độ rủi ro cao.

Không yêu cầu quyền QUERY_ALL_PACKAGES nếu nhu cầu của bạn có thể được đáp ứng bằng các truy vấn giới hạn, được nhắm mục tiêu.

Trong quá trình đánh giá ứng dụng, hãy ghi rõ lý do ứng dụng của bạn cần quyền hiển thị ứng dụng, dù ở phạm vi rộng hay được nhắm mục tiêu. Không tìm cách có được quyền hiển thị ứng dụng rộng rãi thông qua các phương thức không được chính sách cho phép rõ ràng.
Chỉ truy cập dữ liệu tối thiểu cần thiết. Không cung cấp thông tin sai lệch về chức năng cốt lõi hoặc nhu cầu dữ liệu của ứng dụng.
Xem bài viết Hoạt động sử dụng được phép đối với quyền QUERY_ALL_PACKAGES để biết các trường hợp sử dụng có thể được cho phép. Không thu thập hoặc sử dụng dữ liệu không cần thiết từ dữ liệu của ứng dụng đã cài đặt.

 


API hỗ trợ tiếp cận

Chính sách Tóm tắt

Google Play cho phép nhà phát triển sử dụng API AccessibilityService trên nhiều loại ứng dụng. Tuy nhiên, chỉ những dịch vụ được thiết kế nhằm mục đích giúp người khuyết tật sử dụng thiết bị hoặc giúp họ vượt qua những khó khăn do tình trạng khuyết tật của họ thì mới đủ điều kiện được khai báo là công cụ hỗ trợ tiếp cận bằng cách đặt isAccessibilityTool=true trong siêu dữ liệu. Các ứng dụng này được miễn tuân theo yêu cầu về sự đồng ý và thông tin công bố nổi bật. Đối với mọi mục đích sử dụng khác hoặc nếu không khai báo ứng dụng của bạn là công cụ hỗ trợ tiếp cận, bạn sẽ phải hoàn thành khai báo hỗ trợ tiếp cận trong Google Play Console. Đồng thời, bạn phải công bố thông tin rõ ràng trong ứng dụng, giải thích về việc truy cập và sử dụng dữ liệu và phải có được sự đồng ý rõ ràng của người dùng. Vui lòng đọc toàn bộ chính sách để đảm bảo việc tuân thủ.

Toàn bộ chính sách

Không được dùng API Hỗ trợ tiếp cận cho những mục đích sau:

  • Thay đổi chế độ cài đặt của người dùng khi họ chưa cho phép hoặc ngăn người dùng tắt hoặc gỡ cài đặt một ứng dụng/dịch vụ bất kỳ trừ trường hợp được cha mẹ hoặc người giám hộ uỷ quyền qua một ứng dụng kiểm soát của cha mẹ hoặc được quản trị viên uỷ quyền qua một phần mềm quản lý doanh nghiệp; 
  • Vượt qua các biện pháp kiểm soát bảo mật, quyền riêng tư hoặc thông báo tích hợp sẵn trên nền tảng Android; hoặc
  • Thay đổi hoặc lợi dụng giao diện người dùng để lừa đảo hoặc vi phạm Chính sách dành cho nhà phát triển của Google Play. 

API Hỗ trợ tiếp cận không được thiết kế và không được yêu cầu để dùng cho:

  • việc ghi âm cuộc gọi từ xa
  • một ứng dụng tự động khởi tạo, lên kế hoạch và thực hiện các hành động hoặc quyết định

Việc sử dụng API Hỗ trợ tiếp cận phải được nêu tại trang thông tin trên Google Play.

Nguyên tắc đối với IsAccessibilityTool

Các ứng dụng có chức năng cốt lõi là trực tiếp hỗ trợ người khuyết tật được phép dùng IsAccessibilityTool để công khai xác nhận việc ứng dụng đó là ứng dụng hỗ trợ tiếp cận.

Các ứng dụng không đủ điều kiện dùng IsAccessibilityTool không được gắn cờ này và phải đáp ứng các yêu cầu về sự đồng ý và thông tin công bố nổi bật theo quy định tại chính sách về  Dữ liệu người dùng. Lý do là người dùng không biết rõ các chức năng liên quan đến dịch vụ hỗ trợ tiếp cận. 

Nếu có thể, các ứng dụng phải sử dụng các API và quyền có phạm vi hẹp hơn thay cho API Hỗ trợ tiếp cận để đạt được chức năng mong muốn. 

Vui lòng tham khảo bài viết về API AccessibilityService trên Trung tâm trợ giúp để biết thêm thông tin về các trường hợp sử dụng bị cấm và hướng dẫn sử dụng IsAccessibilityTool.

 

Những điểm chính cần cân nhắc

Nên Không nên
Khai báo isAccessibilityTool=true một cách chính xác trong tệp siêu dữ liệu của dịch vụ nếu mục tiêu chính của ứng dụng là hỗ trợ người khuyết tật. Không sử dụng cờ isAccessibilityTool sai mục đích. Không sử dụng cờ này nếu ứng dụng của bạn không phải là một công cụ hỗ trợ người khuyết tật.
Cung cấp bản khai báo rõ ràng trên Play Console và video minh hoạ nếu sử dụng API AccessibilityService. Không thay đổi các chế độ cài đặt của người dùng khi chưa được cấp quyền, bỏ qua các chế độ kiểm soát quyền riêng tư hoặc ghi âm cuộc gọi từ xa.
Triển khai thông tin công bố hiển thị rõ ràng trong ứng dụng và có được sự đồng ý của người dùng nếu ứng dụng không phải là một công cụ hỗ trợ tiếp cận. Không sử dụng API để tự động bắt đầu, lập kế hoạch và thực thi các hành động hoặc quyết định.
Hoàn thành bản khai báo về khả năng tiếp cận khi gửi biểu mẫu khai báo trong Play Console nếu bạn chưa khai báo ứng dụng là công cụ hỗ trợ tiếp cận nhưng sử dụng API AccessibilityService. Không lừa dối hoặc gây hiểu lầm cho người dùng. API không thể được sử dụng để thay đổi hoặc lợi dụng giao diện người dùng theo cách lừa dối.
Giới hạn nghiêm ngặt việc thu thập và sử dụng dữ liệu chỉ cho các mục đích đã được thông báo và khai báo. Không thu thập dữ liệu không cần thiết. Dữ liệu được thu thập phải được giới hạn nghiêm ngặt cho các mục đích đã được thông báo.
Nếu có thể, sử dụng API và quyền có phạm vi hẹp hơn thay cho API Hỗ trợ tiếp cận để thực hiện chức năng mong muốn. Không bỏ qua các yêu cầu về thông tin công bố. Các thông tin công bố không thể thay thế cho chính sách quyền riêng tư hoặc các nội dung mô tả ứng dụng khác.

 


Quyền yêu cầu cài đặt gói

Chính sách Tóm tắt

Quyền REQUEST_INSTALL_PACKAGES cho phép ứng dụng yêu cầu cài đặt các gói ứng dụng khác. Quyền này chỉ được dùng cho các chức năng cốt lõi của ứng dụng, tức là khi mục đích chính liên quan trực tiếp đến việc gửi, nhận hoặc cho phép người dùng tự khởi động việc cài đặt gói ứng dụng. Bạn không được phép dùng quyền này để cập nhật ứng dụng, thay đổi chức năng của ứng dụng, hay đóng gói các APK khác để cài đặt ngầm hoặc trái phép (ngoại trừ các trường hợp quản lý doanh nghiệp). Mọi thao tác cài đặt đều phải là lựa chọn trực tiếp, chủ động từ phía người dùng. Các ứng dụng chạy trên Android 8 trở lên bắt buộc phải có quyền này để sử dụng Intent.ACTION_INSTALL_PACKAGE. Vui lòng đọc toàn bộ chính sách để đảm bảo việc tuân thủ.
Toàn bộ chính sách

Quyền REQUEST_INSTALL_PACKAGES cho phép một ứng dụng yêu cầu cài đặt gói ứng dụng.​​ Để dùng quyền này, ứng dụng phải có chức năng cốt lõi như sau:

  • Gửi hoặc nhận gói ứng dụng, và
  • Cho phép cài đặt gói ứng dụng theo yêu cầu của người dùng.

Các chức năng được phép:

  • Duyệt web hoặc tìm kiếm
  • Dịch vụ liên lạc có hỗ trợ đính kèm tệp
  • Chia sẻ, chuyển hoặc quản lý tệp
  • Quản lý thiết bị doanh nghiệp
  • Sao lưu và khôi phục
  • Chuyển dữ liệu sang thiết bị/điện thoại khác
  • Ứng dụng đồng hành để đồng bộ hoá điện thoại với thiết bị đeo hoặc thiết bị IoT (ví dụ: đồng hồ thông minh hoặc TV thông minh)

Chức năng cốt lõi có nghĩa là mục đích chính của ứng dụng. Chức năng cốt lõi (cũng như mọi tính năng cốt lõi tạo nên chức năng cốt lõi này) phải được nêu rõ và quảng bá một cách nổi bật trong phần mô tả của ứng dụng.

Không được phép dùng quyền REQUEST_INSTALL_PACKAGES để tiến hành tự cập nhật, sửa đổi hoặc gói các APK khác trong tệp thành phần trừ trường hợp quản lý thiết bị. Mọi hoạt động cập nhật và cài đặt gói đều phải tuân thủ Chính sách của Google Play về hành vi sử dụng sai trái thiết bị và mạng, đồng thời phải do người dùng đưa ra yêu cầu và thực hiện.

Những điểm chính cần cân nhắc

Nên Không nên
Trình bày một cách rõ ràng và nổi bật về chức năng cốt lõi cần có quyền này trong phần mô tả trên Google Play của ứng dụng và khi gửi biểu mẫu khai báo trong Play Console. Đừng yêu cầu quyền này cho chức năng không liên quan trực tiếp đến mục đích chính của ứng dụng. Điều này bao gồm cả việc chia sẻ ngang hàng (P2P). P2P phải là mục đích chính của ứng dụng thì mới đủ điều kiện là trường hợp sử dụng được phép.

Tuân thủ chặt chẽ việc sử dụng quyền này cho các chức năng được phép, bao gồm: duyệt web/tìm kiếm, chia sẻ/chuyển/quản lý tệp, quản lý thiết bị doanh nghiệp, sao lưu/khôi phục, di chuyển thiết bị/chuyển dữ liệu điện thoại, hoặc ứng dụng đồng hành để đồng bộ điện thoại với thiết bị đeo hoặc thiết bị IoT.

Đừng yêu cầu quyền này nếu có thể thực hiện nhiệm vụ cần thiết bằng một phương thức ít can thiệp hơn.
Đảm bảo ứng dụng của bạn không cho phép cài đặt ngầm hoặc ngoài ý muốn. Mọi hoạt động cài đặt gói ứng dụng phải do người dùng chủ động bắt đầu.

Đừng thay đổi cách ứng dụng sử dụng quyền này nếu chưa cập nhật thông tin chính xác và đầy đủ trong phần khai báo trên Play Console. Việc sử dụng quyền này theo cách lừa đảo hoặc không khai báo đều bị cấm.

 


Quyền sử dụng dữ liệu từ cảm biến cơ thể

Chính sách Tóm tắt

Để bảo vệ quyền riêng tư của người dùng, Google Play yêu cầu các quyền truy cập dữ liệu cảm biến cơ thể có tính nhạy cảm cao (ví dụ: tần số tim, chỉ số SpO2 và nhiệt độ trên da) phải tuân thủ các chính sách đối với Dữ liệu người dùngỨng dụng sức khoẻ của chúng tôi.

Bắt đầu từ Android 16, các ứng dụng phải chuyển từ quyền android.permission.BODY_SENSORS chung sang các quyền liên quan đến sức khoẻ mới, chi tiết hơn. Ví dụ, bạn sẽ dùng android.permission.health.READ_HEART_RATE để truy cập dữ liệu tần số tim. Thay đổi này sẽ ảnh hưởng đến tất cả các ứng dụng nhắm đến Android 16 trở lên trên tất cả các kiểu dáng thiết bị, bao gồm cả thiết bị Wear OS. Để biết danh sách đầy đủ các thay đổi, hãy xem trang Thay đổi về hành vi: Ứng dụng nhắm đến Android 16 trở lên. Chúng tôi xem xét tất cả các yêu cầu cấp quyền đối với dữ liệu cảm biến cơ thể (cả quyền cũ lẫn quyền mới) để đảm bảo trường hợp sử dụng của ứng dụng mang lại lợi ích trực tiếp cho người dùng và tuân thủ nghiêm ngặt các chính sách của chúng tôi.

Toàn bộ chính sách

Quyền truy cập vào dữ liệu từ các cảm biến đo các thông số thể chất của cơ thể (như nhịp tim, độ bão hòa oxy trong máu SpO₂ và nhiệt độ trên da) được coi là dữ liệu cá nhân và nhạy cảm của người dùng. Các ứng dụng yêu cầu quyền truy cập phải đáp ứng các yêu cầu được nêu trong chính sách Dữ liệu người dùngchính sách đối với các ứng dụng sức khoẻ. Quy định này áp dụng cho các yêu cầu cấp quyền đối với android.permission.BODY_SENSORS android.permission.BODY_SENSORS _BACKGROUND ở mọi kiểu dáng thiết bị, bao gồm điện thoại, máy tính bảng và thiết bị Wear OS.

Bắt đầu từ Android 16, quyền BODY_SENSORS có phạm vi rộng đang được chuyển đổi trở thành các quyền chi tiết hơn, bảo vệ quyền riêng tư hơn là android.permissions.health.* đối với một số loại dữ liệu cụ thể (ví dụ: android.permission.health.READ_HEART_RATE , android.permission.health.READ_OXYGEN_SATURATION , android.permission.health.READ_SKIN_TEMPERATURE ). 

Các ứng dụng hướng đến Android 16 trở lên phải sử dụng các quyền cụ thể này cho các API trước đây yêu cầu BODY_SENSORS . Xem trang Thay đổi hành vi: Ứng dụng hướng đến Android 16 trở lên để biết đầy đủ thông tin.

Mọi yêu cầu cấp quyền đối với dữ liệu từ cảm biến cơ thể (cả quyền cũ, rộng hơn và quyền mới, chi tiết hơn) đều sẽ được xem xét để đảm bảo mục đích sử dụng dữ liệu cá nhân và nhạy cảm này phù hợp với các trường hợp sử dụng đã được phê duyệt và có lợi ích trực tiếp cho người dùng. Các trường hợp sử dụng được chấp thuận chủ yếu liên quan đến các tính năng theo dõi việc luyện tập thể chất và sức khoẻ (ví dụ: theo dõi quá trình tập thể dục theo thời gian thực), theo dõi vấn đề y tế hoặc bệnh trạng, nghiên cứu sức khoẻ (có sự chấp thuận phù hợp) hoặc nâng cao các tính năng của ứng dụng đồng hành của thiết bị đeo.

Để xem hướng dẫn đầy đủ về chính sách,  bao gồm các mục đích sử dụng bị cấm, các trường hợp sử dụng được chấp nhận và yêu cầu chi tiết, hãy xem mục Hướng dẫn và Câu hỏi thường gặp về Quyền truy cập dữ liệu sức khoẻ trên thiết bị Android.

Nên Không nên
Sử dụng quyền truy cập dữ liệu sức khoẻ thật chi tiết như android.permission.health.READ_HEART_RATE thay vì quyền có phạm vi rộng BODY_SENSORS. Không khai báo BODY_SENSORS khi có thể sử dụng quyền truy cập dữ liệu sức khoẻ cụ thể hơn.
Đảm bảo ứng dụng của bạn có tính năng cốt lõi, mang lại lợi ích cho người dùng (ví dụ: theo dõi hoạt động thể dục hoặc giám sát sức khoẻ) thật sự cần dữ liệu này. Không truy cập dữ liệu nếu không mang lại lợi ích rõ ràng, trực tiếp cho người dùng.
Tuân thủ các chính sách về Dữ liệu người dùng ứng dụng Sức khoẻ. Không yêu cầu hoặc sử dụng dữ liệu cảm biến cơ thể cho các mục đích chưa được phê duyệt, chẳng hạn như quảng cáo chung, phân tích hoặc lập hồ sơ người dùng dựa trên các tình trạng sức khoẻ được suy luận.
Chỉ yêu cầu những quyền tối thiểu, cần thiết và dữ liệu cụ thể cần cho đúng mục đích dự kiến của ứng dụng. Không bỏ qua hoặc tìm cách né tránh các chính sách cơ bản về Dữ liệu người dùngứng dụng Sức khoẻ.
Tham khảo Hướng dẫn và Câu hỏi thường gặp về Quyền truy cập dữ liệu sức khoẻ trên thiết bị Android để xem danh sách đầy đủ về các trường hợp sử dụng và yêu cầu.  

 


Quyền Health Connect của Android

Chính sách Tóm tắt

Quyền truy cập dữ liệu Health Connect chỉ dành cho các ứng dụng có trường hợp sử dụng cốt lõi đã được phê duyệt, bao gồm sức khoẻ, thể dục, chăm sóc y tế hoặc nghiên cứu sức khoẻ. Bạn phải giới hạn nghiêm ngặt quyền truy cập dữ liệu ở mức tối thiểu cần thiết cho các chức năng đã được phê duyệt này và phải nhận được sự đồng ý rõ ràng của người dùng trước khi chia sẻ bất kỳ dữ liệu sức khoẻ nào với bên thứ ba. Sự minh bạch là yếu tố then chốt, vì vậy hãy cung cấp thông báo tiết lộ rõ ràng và chính sách quyền riêng tư toàn diện, giải thích cách thu thập, sử dụng, quản lý và xoá dữ liệu. Bảo vệ dữ liệu người dùng không bị truy cập trái phép và tuân thủ tất cả các luật và quy định hiện hành (ví dụ: HIPAA, GDPR). Vui lòng đọc toàn bộ chính sách để đảm bảo việc tuân thủ.

Toàn bộ chính sách

Health Connect là một nền tảng Android cho phép các ứng dụng sức khoẻ và thể dục lưu trữ và chia sẻ cùng một dữ liệu trên thiết bị trong một hệ sinh thái hợp nhất. Nền tảng này cũng là một nơi tập trung để người dùng kiểm soát ứng dụng nào có thể đọc và ghi dữ liệu về sức khoẻ và thể dục, kể cả hồ sơ sức khoẻ. Hồ sơ sức khoẻ có thể bao gồm bệnh sử, thông tin chẩn đoán, điều trị, thuốc, kết quả xét nghiệm và các dữ liệu lâm sàng khác. Những thông tin này được thu thập từ các tổ chức hoặc nhà cung cấp dịch vụ y tế hoặc qua các nền tảng sức khoẻ được hỗ trợ của bên thứ ba.

Health Connect hỗ trợ đọc và ghi nhiều loại dữ liệu, từ số bước đi cho đến nhiệt độ cơ thể và cả dữ liệu hồ sơ sức khoẻ.

Dữ liệu truy cập được qua quyền Health Connect được coi là dữ liệu cá nhân và nhạy cảm của người dùng và phải tuân theo Chính sách dữ liệu người dùng. Nếu đủ điều kiện là ứng dụng sức khoẻ hoặc có tính năng liên quan đến sức khoẻ và có truy cập vào dữ liệu sức khoẻ (gồm cả dữ liệu Health Connect), thì ứng dụng cũng phải tuân thủ Chính sách về ứng dụng sức khoẻ.

Vui lòng xem hướng dẫn cho nhà phát triển Android về cách làm quen với Health Connect. Để yêu cầu quyền truy cập vào các loại dữ liệu của Health Connect và xem những câu hỏi thường gặp khác, hãy xem Hướng dẫn và Câu hỏi thường gặp về Quyền truy cập dữ liệu sức khoẻ trên thiết bị Android.

Ứng dụng do Google Play phân phối phải đáp ứng những yêu cầu sau đây theo chính sách để đọc và/hoặc ghi dữ liệu vào Health Connect.

Những điểm chính cần cân nhắc

Nên Không nên
Ứng dụng của bạn phải tuân thủ Chính sách về ứng dụng sức khoẻ nếu được xem là một ứng dụng sức khoẻ hoặc có các tính năng liên quan đến sức khoẻ và truy cập dữ liệu sức khoẻ, bao gồm cả dữ liệu Health Connect. Không sử dụng Health Connect trong các ứng dụng có rủi ro cao (ví dụ: hàng không, điều khiển các hệ thống thiết yếu cho sự sống như máy tạo nhịp tim) hoặc trong các ứng dụng chỉ nhắm đến trẻ em.
Xem bài viết Hướng dẫn và câu hỏi thường gặp về Quyền truy cập dữ liệu sức khoẻ trên thiết bị Android để biết cách yêu cầu quyền truy cập các loại dữ liệu Health Connect và đọc các câu hỏi thường gặp khác. Không bán hoặc chuyển giao dữ liệu người dùng cho mục đích quảng cáo, để đánh giá uy tín tín dụng hoặc cho các bên môi giới dữ liệu.
Gửi biểu mẫu khai báo trong Play Console và cung cấp lý do rõ ràng, chi tiết để giải thích cách ứng dụng của bạn sẽ sử dụng dữ liệu để mang lại lợi ích cho người dùng. Không sử dụng với các thiết bị y tế nếu không tuân thủ các quy định hoặc không có giấy phép cần thiết.
Chỉ yêu cầu các loại dữ liệu tối thiểu cần thiết. Không truy cập dữ liệu Health Connect cho các mục đích phụ hoặc chưa được phê duyệt.
Xử lý dữ liệu người dùng một cách bảo mật (ví dụ: sử dụng phương thức mã hóa hiện đại). Không yêu cầu quyền đối với dữ liệu vượt quá chức năng cốt lõi của ứng dụng.

 

Quyền truy cập và sử dụng Health Connect hợp lệ

Ứng dụng chỉ được sử dụng Health Connect theo các chính sách, điều khoản và điều kiện hiện hành, đồng thời phải thuộc những trường hợp sử dụng được phê duyệt nêu trong chính sách này. Tức là bạn chỉ có thể yêu cầu quyền truy cập vào những quyền này nếu ứng dụng hoặc dịch vụ của bạn phù hợp với một trong những trường hợp sử dụng được phê duyệt.

Các trường hợp sử dụng được phê duyệt: sức khoẻ và thể dục, phần thưởng, huấn luyện thể chất, chương trình chăm sóc sức khoẻ của doanh nghiệp, chăm sóc y tế, nghiên cứu y tế và trò chơi. Những ứng dụng được cấp quyền truy cập theo những trường hợp sử dụng này không được sử dụng quyền truy cập đó cho những mục đích chưa công bố hoặc không được cho phép.

Chỉ những ứng dụng hoặc dịch vụ có ít nhất một tính năng giúp ích cho sức khoẻ và thể dục của người dùng mới được phép yêu cầu truy cập vào quyền Health Connect. Các ứng dụng hoặc dịch vụ này bao gồm:

  • Ứng dụng hoặc dịch vụ cho phép người dùng trực tiếp ghi nhật ký, báo cáo, giám sát và/hoặc phân tích hoạt động thể chất, giấc ngủ, sức khoẻ tinh thần, dinh dưỡng, thông tin đo lường sức khoẻ, thông tin mô tả về thể chất, hồ sơ sức khoẻ và/hoặc số đo và thông tin mô tả khác liên quan đến sức khoẻ hoặc hoạt động thể dục của họ.
  • Ứng dụng hoặc dịch vụ cho phép người dùng lưu trữ dữ liệu về hoạt động thể chất, giấc ngủ, sức khoẻ tinh thần, dinh dưỡng, thông tin đo lường sức khoẻ, thông tin mô tả thể chất, hồ sơ sức khoẻ và/hoặc số đo và thông tin mô tả khác liên quan đến sức khoẻ và hoạt động thể dục của họ trên thiết bị của họ, đồng thời cho phép họ chia sẻ dữ liệu với những ứng dụng khác trên thiết bị cũng đáp ứng những trường hợp sử dụng này.
  • Các ứng dụng và dịch vụ cho phép người dùng quản lý các bệnh mạn tính, điều trị y tế hoặc hỗ trợ chăm sóc.

Ứng dụng không được truy cập vào Health Connect nếu vi phạm chính sách này hoặc các chính sách, điều khoản và điều kiện hiện hành khác của Health Connect, kể cả vì những mục đích như sau:

  • Không được sử dụng Health Connect để phát triển hoặc tích hợp vào những ứng dụng, môi trường hay hoạt động mà có thể lường trước rằng việc sử dụng hay không sử dụng được Health Connect có khả năng dẫn đến tử vong, thương tích cá nhân, thiệt hại cho cá nhân hoặc thiệt hại về môi trường hoặc hư hại tài sản (chẳng hạn như xây dựng và vận hành cơ sở hạt nhân, kiểm soát không lưu, hệ thống hỗ trợ sự sống hoặc vũ khí).
  • Không được truy cập dữ liệu thu thập được qua Health Connect bằng ứng dụng không có giao diện người dùng. Ứng dụng phải cho thấy một biểu tượng có thể nhận dạng rõ ràng trong khay ứng dụng, mục cài đặt ứng dụng quản lý thiết bị, biểu tượng thông báo, v.v.
  • Không được sử dụng Health Connect với những ứng dụng đồng bộ hoá dữ liệu giữa những thiết bị và nền tảng không tương thích.
  • Không được dùng Health Connect để kết nối với những ứng dụng, dịch vụ hoặc tính năng chỉ nhắm đến trẻ em.
  • Hành động hợp lý và thoả đáng để bảo vệ tất cả ứng dụng và hệ thống sử dụng Health Connect nhằm tránh truy cập, sử dụng, phá huỷ, làm mất, thay đổi và tiết lộ thông tin trái phép hoặc bất hợp pháp.

Bạn cũng có trách nhiệm đảm bảo tuân thủ mọi quy định hoặc yêu cầu pháp lý có thể phải áp dụng dựa trên mục đích sử dụng Health Connect mà bạn hướng đến và mọi dữ liệu có được qua Health Connect. Ví dụ: nếu bạn là một pháp nhân y tế hoặc đơn vị liên kết thuộc phạm vi áp dụng của Đạo luật về trách nhiệm giải trình và cung cấp thông tin bảo hiểm y tế (HIPAA), thì bạn phải tuân thủ các yêu cầu hiện hành đối với việc bạn truy cập và sử dụng thông tin từ Health Connect. Nếu bạn là một nhà phát triển tuân theo Quy định chung về việc bảo vệ dữ liệu (GDPR) đối với người dùng ở Liên minh Châu Âu, thì bạn cũng phải đáp ứng nghĩa vụ của mình theo GDPR. Các luật và quy định này có thể yêu cầu bạn thực thi những thỏa thuận bổ sung trước khi chia sẻ dữ liệu (ví dụ: Thoả thuận liên kết kinh doanh hoặc Thoả thuận xử lý dữ liệu) với các pháp nhân liên quan tham gia vào hoạt động xử lý dữ liệu của bạn. Nhà phát triển ứng dụng cũng có trách nhiệm xác định xem hoạt động của họ có yêu cầu những thoả thuận như vậy hay không. Nhà phát triển phải cung cấp cho Google bằng chứng về việc tuân thủ và các thoả thuận đó khi có yêu cầu.

Trừ phi có ghi chú rõ ràng tại nhãn hoặc thông tin Google cung cấp cho sản phẩm hoặc dịch vụ cụ thể của Google, Google không chứng thực việc sử dụng hay đảm bảo tính chính xác của bất kỳ dữ liệu nào có trong Health Connect cho bất kỳ mục đích hay cách sử dụng nào, đặc biệt là cho các mục đích nghiên cứu, sức khoẻ hoặc y tế. Google từ chối mọi trách nhiệm pháp lý có liên quan đến việc sử dụng dữ liệu được thu thập qua Health Connect.

Giới hạn sử dụng

Khi sử dụng Health Connect, việc truy cập và sử dụng dữ liệu phải tuân thủ những hạn chế cụ thể sau đây:

  • Dữ liệu chỉ được sử dụng cho việc cung cấp hoặc cải thiện những trường hợp sử dụng phù hợp và những tính năng nhìn thấy rõ trên giao diện người dùng của ứng dụng.
  • Dữ liệu của người dùng chỉ được chuyển sang bên thứ ba khi có sự cho phép rõ ràng của người dùng: cho mục đích an ninh (ví dụ: để điều tra hành vi sử dụng sai trái), để tuân thủ luật và quy định hiện hành, hoặc là một phần của hoạt động sáp nhập/mua lại.
  • Quyền truy cập của con người vào dữ liệu người dùng sẽ bị hạn chế, trừ phi nhận được sự cho phép rõ ràng của người dùng, cho mục đích an ninh, để tuân thủ luật, hoặc cho nội bộ (sau khi được tổng hợp nhằm tuân thủ yêu cầu pháp lý).
  • Tất cả hoạt động chuyển, sử dụng hoặc bán dữ liệu Health Connect khác đều bị cấm, bao gồm:
    • Chuyển hoặc bán dữ liệu người dùng cho bên thứ ba (chẳng hạn như nền tảng quảng cáo, nhà môi giới dữ liệu hay đại lý thông tin).
    • Chuyển, bán hoặc sử dụng dữ liệu người dùng để phân phát quảng cáo (bao gồm cả quảng cáo được cá nhân hoá và quảng cáo dựa trên mối quan tâm).
    • Chuyển, bán hoặc sử dụng dữ liệu người dùng để xác định khả năng trả nợ hoặc phục vụ mục đích cho vay.
    • Chuyển, bán hoặc sử dụng dữ liệu người dùng với bất kỳ sản phẩm/dịch vụ nào có thể được phân loại là thiết bị y tế, trừ phi ứng dụng quản lý thiết bị y tế tuân thủ tất cả các quy định hiện hành, bao gồm cả việc nhận được giấy phép hoặc sự phê duyệt cần thiết của các cơ quan quản lý hữu quan (ví dụ: Cục Quản lý Thực phẩm và Dược phẩm (FDA) Hoa Kỳ) đối với việc sử dụng dữ liệu Health Connect của ứng dụng đó. Việc sử dụng dữ liệu cũng phải nhận được sự đồng ý rõ ràng của người dùng.
    • Chuyển, bán hoặc sử dụng dữ liệu người dùng theo bất kỳ mục đích hay cách thức nào liên quan đến Thông tin sức khoẻ được bảo vệ (theo định nghĩa của HIPAA), trừ trường hợp người dùng yêu cầu và tuân thủ quy định của HIPAA.

Phạm vi tối thiểu

Bạn chỉ được yêu cầu cấp quyền truy cập vào những quyền cần thiết để triển khai tính năng hoặc dịch vụ trong sản phẩm của mình. Những yêu cầu truy cập như vậy phải cụ thể và chỉ liên quan đến dữ liệu cần thiết.

Kiểm soát và thông báo chính xác và minh bạch

Health Connect xử lý dữ liệu về sức khoẻ và thể dục, trong đó có cả thông tin cá nhân và nhạy cảm. Nhà phát triển phải cung cấp thông tin công bố rõ ràng và dễ tiếp cận về cách thức xử lý dữ liệu của mình thông qua một chính sách toàn diện về quyền riêng tư. Thông tin công bố bao gồm:

  • Việc thể hiện chính xác thông tin nhận dạng của ứng dụng hoặc dịch vụ có yêu cầu truy cập dữ liệu người dùng.
  • Thông tin đầy đủ và chính xác để giải thích loại dữ liệu cần truy cập, yêu cầu và/hoặc thu thập. Dữ liệu phải liên quan đến tính năng dành cho người dùng hoặc dịch vụ được đề xuất trong ứng dụng của bạn.
  • Thông tin giải thích về cách dữ liệu sẽ được sử dụng và/hoặc chia sẻ: nếu bạn yêu cầu dữ liệu để phục vụ một mục đích nhưng cũng sẽ sử dụng dữ liệu đó cho một mục đích khác, thì bạn phải công bố cho người dùng về cả hai trường hợp sử dụng.
  • Tài liệu trợ giúp người dùng giải thích cách người dùng có thể quản lý và xoá dữ liệu của họ khỏi ứng dụng của bạn và chuyện gì xảy ra với dữ liệu đó khi tài khoản của người dùng bị huỷ kích hoạt và/hoặc bị xoá.
  • Thông tin liên quan đến quá trình xử lý an toàn tất cả dữ liệu riêng tư và nhạy cảm của người dùng, bao gồm cả hoạt động truyền dữ liệu đó bằng phương thức mã hoá hiện đại (ví dụ như qua HTTPS).

Để tìm hiểu thêm về các yêu cầu đối với ứng dụng kết nối với Health Connect, vui lòng xem bài viết này trên Trung tâm trợ giúp.


Dịch vụ VPN

Chính sách Tóm tắt

Lớp cơ sở VpnService cho phép các nhà phát triển tạo ra các giải pháp VPN an toàn. Google Play chỉ cho phép sử dụng lớp cơ sở này đối với các ứng dụng có chức năng VPN cốt lõi hoặc các ứng dụng yêu cầu máy chủ từ xa để cung cấp các tính năng thiết yếu như chế độ kiểm soát của cha mẹ, theo dõi việc sử dụng ứng dụng, bảo mật thiết bị, công cụ mạng, trình duyệt web hoặc dịch vụ của nhà mạng. Điều quan trọng nhất là VpnService không bao giờ được sử dụng để thu thập dữ liệu cá nhân hoặc dữ liệu nhạy cảm của người dùng mà không có thông tin công bố nổi bật hoặc sự cho phép rõ ràng. Ngoài ra, chúng tôi hoàn toàn nghiêm cấm việc chuyển hướng hoặc thao túng lưu lượng truy cập của người dùng từ các ứng dụng khác để kiếm tiền. Tất cả ứng dụng sử dụng VpnService phải ghi rõ điều này trong trang thông tin ứng dụng trên Google Play và mã hóa mọi dữ liệu từ thiết bị đến điểm cuối của đường hầm VPN. Vui lòng đọc toàn bộ chính sách để đảm bảo việc tuân thủ.
Toàn bộ chính sách

VpnService là loại cơ sở để các ứng dụng mở rộng và xây dựng giải pháp VPN riêng. Chỉ ứng dụng dùng VpnService và có VPN là chức năng cốt lõi mới có thể tạo đường hầm cấp thiết bị an toàn tới máy chủ từ xa. Tuy nhiên, có một số trường hợp ngoại lệ như ứng dụng cần có máy chủ từ xa cho chức năng cốt lõi, chẳng hạn như:

  • Ứng dụng quản lý doanh nghiệp và kiểm soát của cha mẹ.
  • Theo dõi việc sử dụng ứng dụng.
  • Ứng dụng bảo mật thiết bị (ví dụ: chống vi-rút, quản lý thiết bị di động, tường lửa).
  • Các công cụ liên quan đến mạng (ví dụ: truy cập từ xa).
  • Ứng dụng duyệt web.
  • Ứng dụng của nhà mạng cần sử dụng chức năng VPN để cung cấp dịch vụ điện thoại hoặc kết nối.

Bạn không được sử dụng VpnService cho mục đích:

  • Thu thập dữ liệu cá nhân và dữ liệu nhạy cảm của người dùng khi chưa có sự đồng ý của người dùng và thông tin công bố nổi bật.
  • Chuyển hướng hoặc thao túng lưu lượng truy cập của người dùng từ các ứng dụng khác trên thiết bị cho mục đích kiếm tiền (ví dụ: chuyển hướng lưu lượng truy cập quảng cáo qua một quốc gia khác với quốc gia của người dùng).

Ứng dụng dùng VpnService phải đáp ứng các yêu cầu sau:

Nên Không nên
Ghi rõ mục đích sử dụng VpnService tại trang thông tin trên Google Play. Không sử dụng VpnService cho các mục đích khác ngoài chức năng VPN cốt lõi hoặc các ngoại lệ đã nêu rõ.
Phải mã hoá dữ liệu từ thiết bị đến điểm cuối đường hầm VPN. Không thu thập dữ liệu cá nhân và dữ liệu nhạy cảm của người dùng khi chưa có sự đồng ý và thông tin công bố nổi bật.
Đảm bảo chức năng cốt lõi của ứng dụng phù hợp với mục đích sử dụng VPN hoặc các ngoại lệ được phép. Không chuyển hướng hoặc thao túng lưu lượng truy cập của người dùng từ các ứng dụng khác trên thiết bị cho mục đích kiếm tiền (ví dụ: chuyển hướng lưu lượng truy cập quảng cáo qua một quốc gia khác với quốc gia của người dùng).
Cung cấp thông tin công bố nổi bật trong ứng dụng và có được sự đồng ý rõ ràng cho mọi hoạt động thu thập dữ liệu nhạy cảm.  

 


Quyền thông báo chính xác

Chính sách Tóm tắt

Quyền USE_EXACT_ALARM trên Android 13 trở lên là quyền bị hạn chế nghiêm ngặt và chỉ được sử dụng trên các ứng dụng có chức năng cốt lõi dành cho người dùng thực sự yêu cầu thời gian chính xác như ứng dụng báo thức, đồng hồ bấm giờ hoặc lịch chuyên dụng có thông báo sự kiện. Nếu ứng dụng của bạn không có nhu cầu cốt lõi cụ thể này, vui lòng xem xét sử dụng quyền SCHEDULE_EXACT_ALARM để thay thế. Quyền này mang đến chức năng tương tự nhưng người dùng phải cấp quyền truy cập. Chính sách này ngăn chặn việc sử dụng sai mục đích gây ảnh hưởng đến tài nguyên hệ thống. Vui lòng đọc toàn bộ chính sách để đảm bảo việc tuân thủ.
Toàn bộ chính sách

Chúng tôi sẽ giới thiệu một quyền mới, USE_EXACT_ALARM, có tác dụng cấp quyền truy cập vào chức năng thông báo chính xác trong các ứng dụng bắt đầu từ Android 13 (cấp độ API mục tiêu 33). 

USE_EXACT_ALARM là một quyền hạn chế và các ứng dụng chỉ được khai báo quyền này nếu có chức năng cốt lõi hỗ trợ nhu cầu thông báo chính xác. Chúng tôi sẽ xem xét các ứng dụng yêu cầu quyền hạn chế này và không chấp nhận phát hành những ứng dụng không đáp ứng tiêu chí về trường hợp sử dụng phù hợp trên Google Play.

Các trường hợp có thể sử dụng Quyền thông báo chính xác

Ứng dụng chỉ được sử dụng chức năng USE_EXACT_ALARM khi chức năng cốt lõi của ứng dụng mà người dùng nhìn thấy được yêu cầu các hành động được tính giờ chính xác, chẳng hạn như:

  • Ứng dụng là một ứng dụng báo thức hoặc hẹn giờ.
  • Ứng dụng là một ứng dụng lịch hiển thị thông báo sự kiện.

Nếu có một trường hợp cần sử dụng chức năng thông báo chính xác không được đề cập ở trên, bạn nên đánh giá xem có thể dùng quyền SCHEDULE_EXACT_ALARM thay vào đó hay không.

Để biết thêm thông tin về chức năng cảnh báo chính xác, vui lòng xem phần hướng dẫn dành cho nhà phát triển.

Những điểm chính cần cân nhắc

Nên Không nên
Yêu cầu phiên bản quyền tự động được cấp, USE_EXACT_ALARM, chỉ khi ứng dụng của bạn có chức năng cốt lõi là chuông báo hoặc lịch. Không sử dụng quyền này cho các tính năng không đặc biệt quan trọng và không góp phần trực tiếp vào mục đích chính của ứng dụng.
Sử dụng SCHEDULE_EXACT_ALARM làm lựa chọn thay thế nếu ứng dụng của bạn không đáp ứng tiêu chí nêu trên.  
Hoàn thành biểu mẫu khai báo trong Play Console để nêu rõ chức năng của ứng dụng.  
Xem kỹ phần quyền sử dụng chuông báo chính xác (mới) để biết thêm thông tin về chức năng chuông báo chính xác.  

 


Quyền về ý định toàn màn hình

Chính sách Tóm tắt

Trên Android 14 trở lên, quyền USE_FULL_SCREEN_INTENT chỉ được tự động cấp cho các ứng dụng có chức năng chính là cài đặt báo thức hoặc xử lý cuộc gọi. Đối với bất kỳ trường hợp sử dụng nào khác, bạn phải có được sự đồng ý rõ ràng của người dùng và giải thích rõ nhu cầu của mình. Chính sách này ngăn chặn việc sử dụng các ý định trên toàn màn hình cho các mục đích không quan trọng và yêu cầu việc sử dụng của bạn không được can thiệp hoặc làm gián đoạn thiết bị của người dùng, các ứng dụng khác hoặc khả năng hữu dụng tổng thể. Vui lòng đọc toàn bộ chính sách để đảm bảo việc tuân thủ.
Toàn bộ chính sách

Đối với ứng dụng nhắm đến Android 14 (API cấp 34) trở lên, USE_FULL_SCREEN_INTENT là một quyền truy cập đặc biệt cho ứng dụng. Để tự động được cấp quyền USE_FULL_SCREEN_INTENT, ứng dụng phải có chức năng cốt lõi thuộc một trong những danh mục cần đến thông báo có mức độ ưu tiên cao như dưới đây:

  • đặt báo thức
  • nhận cuộc gọi thoại hoặc video

Nếu yêu cầu quyền này, ứng dụng sẽ phải trải qua quá trình xem xét. Đồng thời, những ứng dụng không đáp ứng các yêu cầu trên sẽ không tự động được cấp quyền này. Khi đó, ứng dụng phải yêu cầu người dùng cấp quyền để sử dụng USE_FULL_SCREEN_INTENT.

Lưu ý: Việc sử dụng quyền USE_FULL_SCREEN_INTENT phải tuân thủ toàn bộ Chính sách dành cho nhà phát triển của Google Play, bao gồm cả các chính sách về Phần mềm không mong muốn trên thiết bị di động, Sử dụng sai trái thiết bị và mạngQuảng cáo. Thông báo về ý định truy cập chế độ toàn màn hình không được can thiệp, làm gián đoạn, làm hư hỏng hoặc truy cập trái phép vào thiết bị của người dùng. Ứng dụng cũng không được cản trở các ứng dụng khác hoặc cản trở khả năng người dùng sử dụng thiết bị.

Tìm hiểu thêm về quyền USE_FULL_SCREEN_INTENT trong Trung tâm trợ giúp.

Những điểm chính cần cân nhắc

Nên Không nên
Yêu cầu người dùng đồng ý cấp quyền và cung cấp lời giải thích rõ ràng cho yêu cầu đó nếu quyền không được tự động cấp. Không sử dụng quyền này cho các tính năng không cốt lõi hoặc có mức độ ưu tiên thấp.

Giới hạn việc sử dụng quyền này chỉ cho các thông báo/cảnh báo cần thiết và có mức độ ưu tiên cao.

Không sử dụng quyền này để cản trở các thiết bị hoặc ứng dụng khác.
Gửi biểu mẫu khai báo trong Play Console để xác lập điều kiện được cấp trước đối với quyền về ý định toàn màn hình nếu nhắm đến Android 14 trở lên Không sử dụng quyền này cho các quảng cáo hay thông báo gây phiền toái.
Tìm hiểu thêm về quyền USE_FULL_SCREEN_INTENT và các yêu cầu của quyền này.  

 


API Age Signals và dữ liệu người dùng

Chính sách Tóm tắt

Để giúp bảo vệ dữ liệu của người dùng, bạn chỉ được sử dụng dữ liệu do Age Signals API cung cấp để mang đến trải nghiệm phù hợp với độ tuổi trong ứng dụng nhận dữ liệu này. Những nguyên tắc này đảm bảo rằng bạn sử dụng API nghiêm ngặt để đáp ứng các yêu cầu tuân thủ, chứ không phải vì mục đích lợi nhuận thương mại hay theo dõi.

Toàn bộ chính sách

Chính sách này xác định các điều kiện để bạn sử dụng Age Signals API, vốn cấp quyền truy cập vào dữ liệu cá nhân và nhạy cảm về độ tuổi của người dùng cũng như tuyên bố đồng ý của cha mẹ.

Bạn chỉ được sử dụng dữ liệu truy cập thông qua Age Signals API cho mục đích duy nhất là tuân thủ các nghĩa vụ pháp lý và quy định hiện hành, chẳng hạn như cung cấp trải nghiệm phù hợp với độ tuổi trong ứng dụng của bạn.

Bạn tuyệt đối không được phép sử dụng dữ liệu này cho những mục đích sau, bao gồm nhưng không giới hạn ở:

  • Quảng cáo, tiếp thị hoặc cá nhân hoá, bao gồm cả việc phân phát quảng cáo được nhắm mục tiêu
  • Phân tích dữ liệu, lập hồ sơ người dùng hoặc khai thác trí tuệ kinh doanh
  • Bán, chia sẻ hoặc chuyển dữ liệu cho bất kỳ bên thứ ba nào vì bất kỳ lý do gì, trừ phi có yêu cầu nghiêm ngặt của pháp luật

Những điểm chính cần cân nhắc

Nên Không nên
Chỉ sử dụng dữ liệu trong các trường hợp sử dụng tuân thủ quy định. Không sử dụng dữ liệu này để thực hiện hoạt động tiếp thị hoặc quảng cáo nhắm mục tiêu.
Kiểm tra các yêu cầu về sự đồng ý của cha mẹ. Không sử dụng dữ liệu này để phân tích hoặc lập hồ sơ người dùng.
Đảm bảo trải nghiệm của người dùng phù hợp với độ tuổi của họ. Không chia sẻ dữ liệu này với bên thứ ba vì bất kỳ lý do gì, trừ phi có yêu cầu của pháp luật.

 

Thông tin này có hữu ích không?

Chúng tôi có thể cải thiện trang này bằng cách nào?

Bạn cần trợ giúp thêm?

Hãy thử các bước tiếp theo sau:

Tìm kiếm
Xóa nội dung tìm kiếm
Đóng tìm kiếm
Trình đơn chính
3500393335275915057
true
Tìm kiếm trong Trung tâm trợ giúp
false
true
true
true
true
true
92637
false
false
false
false