隐私快讯|Google Play 照片和视频权限政策调整
首页博客
隐私快讯|Google Play 照片和视频权限政策调整

隐私快讯|Google Play 照片和视频权限政策调整

Kaamel Lab
Kaamel Lab

事件概要

当前,用户对数据隐私保护的关注度持续攀升,作为个人数据和敏感数据的照片和视频应该遵循最严格的隐私保护政策。在此背景下,谷歌为强化其应用商店 Google Play 的隐私保护体系,决定优化照片和视频权限政策。该政策调整旨在通过精细化权限管理,降低因权限不当使用产生的隐私风险,以限制 Google Play 上的应用对用户照片和视频广泛访问的权限,督促开发者遵循严格的隐私保护规范,保障用户数据在应用生态全生命周期内的安全,维护用户的隐私权益。
2023 年 10 月 28 日,Google Play 即发布“照片和视频权限”政策。为给开发者留出足够调整的时间,2024 年 9 月18 日,Play 管理中心推出了一个自助延期选项,以便开发者申请将截止日期延迟至2025 年 5 月 28 日。在此日期之后,开发者必须严格遵守相关政策,否则所有不合规的应用都将从 Google Play 下架。

政策要求及解读

单次或少量访问情形

  • 要求:如果应用只需访问一次此类文件,或者很少需要访问此类文件,则必须使用类似 Android 照片选择器的系统照片选择器。
  • 解读:此规定旨在限制不必要的广泛权限获取,对于临时性或非频繁使用照片和视频文件的应用场景,则强制使用系统提供的照片选择器。该选择器可在不获取额外存储权限的情况下,仅针对特定文件进行操作,从而降低因权限过度授予带来的隐私风险。

广泛访问情形

  • 要求:如果应用需要对设备共享存储空间中的照片和视频文件的广泛访问权限,则必须成功通过相关访问权限审核,并说明需要持续或频繁访问照片、图片或视频文件的核心使用情形,即请求访问READ_MEDIA_VIDEO或READ_MEDIA_IMAGES权限的应用程序必须成功展示一个核心用例,该用例需要持续或频繁地访问共享存储空间中的照片/视频。需要注意的是:
      • 以 Android 13(API 级别 33)或更高版本为目标平台的应用需要 READ_MEDIA_IMAGES 权限或 READ_MEDIA_VIDEO 权限,才能广泛访问设备上共享存储空间中的照片或视频文件。所有以 Android 13 及更高版本为目标平台并请求 READ_MEDIA_IMAGES 或 READ_MEDIA_VIDEO 权限的应用都必须在发布之前成功通过相应的访问评审。
      • 如果应用不需要或没有资格获得对 READ_MEDIA_VIDEO 或 READ_MEDIA_IMAGES 权限的广泛访问权限,则必须将其从应用清单中移除,才能成功满足政策审核要求。
  • 解读:当应用确实需要广泛访问权限时,Google 要求开发者通过审核流程来证明其合理性。开发者需要详细阐述应用中持续或频繁访问照片和视频文件的核心业务逻辑和功能需求(e.g.某些图像编辑应用可能需要频繁访问用户的整个媒体库来提供全面的编辑功能)。通过此种方式,Google 可以评估权限授予的必要性,防止权限被滥用,同时也促使开发者在设计应用时更加谨慎地考虑数据访问需求,确保权限获取与应用实际功能紧密相关,从而在保障应用正常运行的前提下,维护用户隐私安全。
  • 实际操作流程:“开发者提交声明并获得用途许可”
      • 如何提交声明表单?
          • 通过Google Play的管理中心直接填写,表单形式如下:
            • notion image
      • 声明包含的内容?
          • 对于媒体照片和媒体视频的读取权限,字数限制均为250字,因此简要叙述即可,但必须包含还一个核心使用情形的演示,该使用情形需要持续或频繁访问共享存储空间中的照片/视频文件。比如,可以描述应用需要照片或视频的访问权限的功能通过 Google Play 自带的照片选择器无法完成,并附上开发者开发应用的特殊之处(如图片要进行剪裁、美化等)。

关键时间与合规节点

  • 2023 年 10 月 28 日:Google Play 公布“照片和视频权限”政策
  • 2024 年 9 月 18 日至 2025 年 1 月 22 日:系统会在 Play 管理中心内提醒相应开发者提交声明表单,对于上述单次或少量访问情形和广泛访问的情形,需要按照上述政策解读执行不同要求。
  • 2024 年 9 月 18 日:Play 管理中心将推出一个自助延期选项,以便开发者申请将截止日期延迟至 2025 年 5 月 28 日,从而有更多时间来确保达到合规状态。
  • 2025 年 1 月 22 日:开发者必须提交声明表单。请注意以下几点:
      • 如果未能在该日期之前提交填妥的声明表单,开发者将无法更新其应用。
      • 已申请延期的开发者必须在 2025 年 5 月 28 日之前提交填妥的声明表单。
  • 2025 年 5 月 28 日:所有开发者(包括已申请延期的开发者)都必须完全遵守政策。在此日期之后,所有不合规的应用都将从 Google Play 下架。

合规启示

Google Play照片和视频权限政策的调整,为企业开发者带来了一系列需要重视的合规启示。
在开发早期的规划阶段,开发者需要提前将权限管理纳入考量,确保应用设计与权限需求的紧密匹配,在此过程中需要深入剖析应用功能对照片和视频数据的实际需求并进行精准定位,避免因权限滥用或过度申请而引发隐私风险。
其次,对开发应用的特点进行针对性合规。如果开发者开发的应用属于“单次或少量访问情形”,需要深入研究并熟练掌握照片选择器的集成方法,确保应用能够顺利实现用户授权仅访问选定图像和视频的功能,为用户提供便捷且安全的使用体验。如果应用需要广泛访问照片和视频权限,开发者要认真准备相关声明材料,详细、清晰地阐述持续或频繁访问的核心使用情形。声明内容应具备充分的合理性和说服力,以通过Google的访问权限审核。
在面对合规要求不断变化的时代,开发者还需要加强内部团队的隐私培训与沟通。可以通过组织内部团队进行隐私保护相关培训,确保开发、测试、运营等各个环节的人员都充分了解政策要求和合规重要性,提高全员的隐私保护意识。