안드로이드

구글플레이 앱스토어 개인정보정책 누락에 의한 등록거절

톰이야요 2023. 11. 15. 08:00

열심히 개발한 앱을 스토어에 등록할 시점이 되면, 마음이 급해져서 대충하게 되는 경향이 있습니다.
어떻게든 빨리 마켓에 올라간걸 보고 싶어서, 설명이나 스크린샷, 이미지를 대강하게 됩니다.
다중문자보내기 앱을 지난 밤(시간이 꽤 지난후 작성하는 포스팅입니다.)에 등록 검토요청을 했는데, 아래와 같이 "개인정보정책 누락"의 사유로 거절을 당했습니다.

 

After reviewing your app, we found that it doesn’t qualify to use the requested permissions for the following reason(s): Missing privacy policy We were unable to verify your privacy policy because the link you provided was not located in the app’s store listing page. Please add or update your privacy policy and make sure it is available on an active URL, applies to your app, and specifically covers user privacy. Learn more about privacy policy requirements in the Developer Policy Center. If the URL provided points to multiple privacy policies, please make any necessary external changes (within the app, your website, and the Play Store listing - as necessary) to point to one singular governing privacy policy. You must link to a privacy policy on your app's store listing page and within your app. Issue: Violation of Permissions policy

 

 

사용하는 SMS발송 권한은 민감한 데이터로 분류가 되어있어, 단순히 권한요청만으로 되지 않고, 아래와 같이 앱설명 및 앱내부에 설명 및 동의를 구하는 절차가 필요하다고 합니다.

 

 

명시적 공개 및 동의 요건

정책을 준수하는 기능을 제공하거나 개선하기 위해 앱에 개인 데이터 또는 민감한 사용자 데이터가 필요하다는 사실을 사용자가 합리적으로 예상할 수 없는 경우(예: 데이터 수집이 앱의 백그라운드에서 이루어지는 경우), 다음 요건을 충족해야 합니다.

 

- 데이터 액세스, 수집, 사용 및 공유 정보에 관한 인앱 공개를 제공해야 합니다. 인앱 공개는 다음 요건을 충족해야 합니다.
- 앱 설명 또는 웹사이트뿐만 아니라 앱 자체에도 있어야 합니다.
- 사용자가 일부러 메뉴나 설정으로 이동하지 않고도 일반적인 앱 사용 과정에서 볼 수 있어야 합니다.
- 액세스 또는 수집하는 데이터를 설명해야 합니다.
- 데이터 사용 또는 공유 방법을 설명해야 합니다.
- 개인정보처리방침 또는 서비스 약관에만 포함되어서는 안 됩니다.
- 개인 정보 또는 민감한 정보 수집과 관련 없는 다른 공개에 포함되어서는 안 됩니다.

 

 

결론적으로 보완해야하는 사항은 

   (1) 앱설명란에 권한 사용에 대한 내용을 추가하고
   (2) 앱 기능에 권한에 대한 다이일로그 확인 창과 거절 시 종료하는 프로세스로 변경을 해야 하겠습니다.