集成AdMob、Firebase Crashlytics时如何填写Google Play数据安全板块
Google Play数据安全表单填报参考(接入AdMob、Firebase Crashlytics场景)
问题1:AdMob、Firebase这类谷歌旗下服务是否算第三方服务?
- 算。Google Play对第三方的判定标准是:除了你作为当前应用开发者主体之外的所有服务提供实体,哪怕服务归属谷歌旗下,只要和你不是同一经营主体、独立为你提供功能模块支持,就属于第三方服务范畴,不会因为同属谷歌生态就被排除在第三方统计外。
问题2:服务自动采集、传输数据的情况下,是否需要声明应用存在数据收集与共享行为?
- 需要。Google Play要求开发者披露的是应用整体运行过程中发生的所有用户数据采集、传输行为,不是仅统计你作为开发者主动发起、自行存储的数据。哪怕你本人不收集、不私自转卖任何用户数据,只要集成的SDK在应用运行时会自动采集数据、向服务端及服务合规子处理方传输数据,你就必须如实填报对应内容。
实操填报提示
- 针对Firebase Crashlytics:按照官方公开的数据披露规则,对应填报其采集的崩溃堆栈信息、设备基础标识、应用运行状态数据即可,采集目的选「应用性能监控、故障排查」,这类为服务运行必要传输的数据,不属于你主动共享/出售用户数据的行为。
- 针对AdMob:根据你实际开启的广告配置填报:如果开了个性化广告,要明确标注广告标识类数据会用于个性化推荐;如果仅使用非个性化广告,也要对应说明数据仅用于基础广告展示、频次控制和效果统计,不要漏填。
- 关于Firebase向子处理方传输数据的部分,不需要单独把这些子处理方列成独立的数据接收方,只要在数据共享说明里标注「数据会传输给为服务提供运营支撑的合规合作方」即可,这类为保障服务正常运行的必要数据传输,不属于Google Play定义的违规数据共享范畴。
别踩坑:不要因为自己不碰用户数据就直接填「应用不收集任何用户数据」,Google Play会在审核时扫描应用内集成的所有SDK的已知数据行为,不实填报一旦被检出会直接导致应用拒审甚至下架。
内容的提问来源于stack exchange,提问作者Mikhail
相关产品推荐
相关产品推荐

