Temos consciência de que os dados de saúde e condicionamento físico são particularmente sensíveis para os usuários. Garantir a segurança e a privacidade desses dados é de extrema importância. Para garantir a segurança e a privacidade durante a troca desses dados, todos os escopos da API Google Fit são restritos. Saiba mais sobre como solicitar acesso a escopos do OAuth restritos.
O que você precisa fazer?
Leia a Política de dados do desenvolvedor e do usuário do Google Fit e resolva as lacunas.
Ao passar pelo processo de verificação do OAuth no console do Google Cloud Platform, siga as etapas de verificação apropriadas.
Quando você precisa solicitar a verificação?
- Se você estiver adicionando um novo escopo do Google Fit ao seu app, siga as instruções para se preparar para a verificação de escopo restrito.
- Para apps existentes, aguarde até que a equipe do Google entre em contato com você, que fornecerá mais informações sobre o processo de verificação e as próximas etapas. Até lá, seu app continuará tendo acesso aos dados e aos escopos que ele acessa no momento.
Perguntas frequentes
A quais APIs do Google Fit a política se aplica?
A política se aplica às APIs REST e Android.
Quais são os casos de uso aprovados para as APIs REST e Android do Google Fit?
Os casos de uso aprovados para as APIs REST e Android do Google Fit incluem condicionamento físico e bem-estar, recompensas, coaching de condicionamento físico, bem-estar corporativo, atendimento médico, pesquisa de saúde e jogos. Os apps que têm acesso às APIs REST e Android do Google Fit não podem estender o uso a fins não divulgados ou não permitidos.
Casos de uso aprovados |
Condicionamento físico e bem-estar
Aplicativos que permitem que os usuários acompanhem o condicionamento físico/bem-estar e o progresso dos objetivos deles usando os sensores do smartphone, o registro manual em diários ou a participação em aulas digitais e sessões guiadas. |
Recompensas
Apps que incentivam os usuários a adotar e manter hábitos saudáveis em troca de recompensas financeiras. |
Treinamento de condicionamento físico
Apps com treinamento de condicionamento físico virtual que ajudam os usuários a atingir uma meta de saúde ou de condicionamento físico. Os instrutores têm acesso aos dados do usuário para acompanhar o progresso e oferecer orientação e suporte. |
Bem-estar corporativo
Plataformas com foco empresarial que permitem que os gerentes de bem-estar distribuam e gerenciem programas de bem-estar para os funcionários. |
Cuidados médicos
Apps que ajudam os usuários a receber e gerenciar atendimento clínico. Esses apps podem fornecer serviços que trocam dados de saúde e condicionamento físico com equipes clínicas, por exemplo, apps de controle de condições focados em condições médicas, como diabetes ou hipertensão. |
Pesquisa de saúde
Os apps oferecem aos usuários a oportunidade de doar dados para pesquisas da área da saúde. Esses estudos geralmente são aprovados por um Conselho de Revisão Institucional ou um Comitê de Ética e pedem o consentimento dos usuários para realizar pesquisas de saúde. |
Jogos
Apps em que o progresso de um usuário em um jogo é influenciado ou afetado pelo condicionamento físico e/ou pelo bem-estar. São jogos que coletam dados de atividade do usuário para avançar no jogo. |
Quais são os requisitos para a divulgação no app de acesso, coleta, uso e compartilhamento de dados?
Essa divulgação:
- precisa estar dentro do próprio app, não apenas na descrição dele ou em um site;
- precisa ser exibida no uso normal do app e não pode exigir que o usuário navegue até um menu ou até as configurações;
- descreva os dados que são acessados ou coletados;
- explicar como os dados serão usados e/ou compartilhados;
- não esteja somente na Política de Privacidade ou nos Termos de Serviço; e
- não pode ser incluída em outras divulgações não relacionadas à coleta de dados do Google Fit.
- não precisa de consentimento explícito, como "aceito" ou "entendo" concedido pelo usuário, porque isso é feito na solicitação do ambiente de execução logo em seguida. Permitir que o usuário feche ou deslize para fora são maneiras aceitáveis de sair da divulgação.
Formatos recomendados de declaração de divulgação: para atender aos requisitos da política, recomendamos que você consulte o seguinte formato de exemplo: "(Este app) coleta dados de saúde e condicionamento físico para ativar ("recurso"), ("recurso") e ("recurso")."
Exemplo: "O Fitness Coach coleta dados de atividades para permitir análises e treinamentos personalizados."
A declaração em destaque pode incluir outras informações para garantir a conformidade com os requisitos da política e a clareza para os usuários, mas precisa incluir, pelo menos, as informações acima.
O que as melhorias nas avaliações significam na prática?
Se você acessar as APIs do Fit e tiver mais de 100 usuários, vamos entrar em contato com você no tempo para iniciar um processo de verificação. Se você solicitar acesso de leitura/gravação a qualquer um dos escopos de integridade de leitura/gravação vinculados, também será necessário realizar uma avaliação de segurança. Isso inclui casos em que você está lendo dados do sensor, como etapas, usando as APIs Recording e Sessions no Android.
Como posso verificar se tenho 100 usuários ou mais?
Você pode pesquisar seu projeto no console do Cloud.
Como vou saber que preciso fazer a verificação?
Vamos entrar em contato com você pelos endereços de e-mail de contato armazenados no Console do Cloud. Por isso, mantenha esses endereços atualizados.
Como determino se meu app precisa de uma avaliação de segurança?
Se o app usar qualquer um dos escopos de integridade de leitura/gravação vinculados e tiver excedido o limite de 100 usuários, ele precisará de uma avaliação de segurança. Você será informado separadamente de que precisa passar pela verificação e avaliação de segurança e receberá um aviso com antecedência para concluí-la. Para mais informações sobre os padrões de segurança usados, consulte as Perguntas frequentes de avaliação de segurança da App Defense Alliance.
Como fazer a avaliação de segurança se o app precisar?
Quando você receber um convite para a verificação, receberá detalhes sobre como fazer uma avaliação de segurança com aviso prévio.