Безопасность и соблюдение политик

Раздел собирает требования законодательства и правил магазинов приложений, которые касаются работы с AppMetrica, а также инструменты сервиса для защиты данных.

Соответствие Генеральному регламенту о защите данных (GDPR)

Генеральный регламент о защите данных (General Data Protection Regulation, сокращенно GDPR) регулирует сбор и обработку информации граждан из Европейской экономической зоны. Он призван усилить защиту конфиденциальных данных и сделать прозрачными все элементы сбора, хранения и обработки информации в интернете. Законодательство действует с 25 мая 2018 года.

Для соответствия требованиям GDPR в AppMetrica реализованы:

Конфиденциальность пользователей приложения
Все данные, которые обрабатывает AppMetrica, являются неперсонализированными. В отчетах AppMetrica отображаются только технические данные. Они не могут быть использованы для идентификации личности пользователя.
Прозрачность обработки данных
Процедуры сбора, хранения и обработки данных подробно описаны в Договоре об обработке данных.
Возможность отключения сбора данных до получения согласия пользователя
Чтобы запретить сбор любых данных до получения согласия пользователя, в AppMetrica SDK можно отключить отправку статистики на стороне клиента (Android | iOS).

Что нужно для соответствия GDPR

Чтобы ваше приложение соответствовало требованиям GDPR:

  1. Убедитесь, что в Политике конфиденциальности вашего приложения четко указано, что вы используете AppMetrica.
  2. Внимательно изучите и примите Договор об обработке данных. В нем описаны процедуры сбора, хранения и обработки данных.

Договор об обработке данных

Если у вас есть вопросы по договору, обратитесь в службу поддержки через форму обратной связи.

Соответствие ISO / IEC-27001

ISO / IEC-27001 — это стандарт безопасности, который определяет и обеспечивает требования к системе управления информационной безопасностью (ISMS). Он содержит список средств контроля безопасности, касающихся управления информационными рисками. Стандарт входит в семейство ISO / IEC 27000, которое помогает организациям обеспечивать безопасность информационных активов.

AppMetrica сертифицирована по ISO-27001. Это позволяет сервису обеспечивать уровень информационной безопасности, который соответствует требованиям Международной организации по стандартизации.

ISO-27001

Соответствие закону о защите конфиденциальности потребителей в Калифорнии (CCPA)

Что такое CCPA?

CCPA (California Consumer Privacy Act) — закон штата Калифорния о защите конфиденциальности потребителей, который устанавливает права жителей Калифорнии, связанные с конфиденциальностью их личной информации. Действие закона распространяется на компании, ведущие деятельность на территории штата Калифорния и удовлетворяющие некоторым другим критериям – показателям дохода, объему обработки информации и т.д. Этот закон дает жителям штата право запретить "продажу" их "личной информации" (эти термины определены в тексте закона).

Позволяет ли AppMetrica своим пользователям соблюдать CCPA?

Примечание

Пользователями сервиса AppMetrica являются владельцы приложений.

Да. AppMetrica позволяет своим пользователям соблюдать CCPA:

  • Яндекс является поставщиком услуг в отношении личной информации, обрабатываемых с использованием AppMetrica;
  • пользователи AppMetrica могут удалять личную информацию, обрабатываемую с использованием AppMetrica;
  • Яндекс принимает разумные меры безопасности для защиты личной информации, обрабатываемой с использованием AppMetrica;
  • пользователи AppMetrica должны выполнять свои обязательства в соответствии с CCPA и обеспечивать, чтобы их использование AppMetrica соответствовало CCPA.

Кто и что подпадает под действие CCPA?

CCPA определяет, как предприятия и поставщики услуг должны обрабатывать и хранить личную информацию потребителей Калифорнии.

"Business" в соответствии с CCPA — это компания, которая ведет коммерческую деятельность в штате Калифорния и удовлетворяет хотя бы одному из следующих критериев:

  • имеет годовую выручку в размере более 25 млн. долларов;
  • в течение года обрабатывает личную информацию не менее 50 тысяч потребителей;
  • получает как минимум 50% своей годовой выручки от "продажи" личной информации потребителей.

"Service Provider" в соответствии с CCPA — компания, которая обрабатывает личную информацию от имени Бизнеса. AppMetrica считается "Service Provider".

"Personal Information" в соответствии с CCPA включает:

  • IP-адреса;
  • адреса электронной почты;
  • имена учетных записей;
  • номера социального страхования;
  • номера водительских прав;
  • номера банковских счетов;
  • номера кредитных карт;
  • записи о личном имуществе;
  • биометрическую информацию;
  • историю посещенных страниц;
  • историю поиска;
  • данные геолокации;
  • онлайн-идентификаторы;
  • информация о взаимодействии потребителя с сайтом/приложением/рекламой;
  • информация о предпочтениях потребителя;
  • профессиональную или связанную с работой информацию;
  • и многое другое.

Что нужно для соответствия CCPA?

Основное новшество CCPA – наделение потребителей определенными правами в отношении их персональных данных и установление соответствующих обязанностей для компаний, подпадающих под действие закона. Компании (в том числе пользователи сервиса AppMetrica) будут обязаны:

  • предоставлять потребителям информацию о категориях и целях сбора данных до его осуществления;
  • включать в политику конфиденциальности подробную информацию об источниках, бизнес-целях и категориях личных сведений, которые собираются, в том числе о продаже или передаче этих категорий данных другим юридическим лицам;
  • предоставлять потребителям право на доступ, удаление и переносимость отдельных частей личных сведений, собранных вами;
  • включить управление, которое позволит потребителям отказаться от "продажи" данных потребителя. Исключение может составлять, например, передача данных поставщику услуг;
  • для несовершеннолетних в возрасте до 16 лет включить процедуру выбора, чтобы не было возможности продажи персональных данных несовершеннолетнего без активного согласия с этим.

Примечание

Информация, приведенная на данной странице, не является юридической консультацией. Яндекс не несет ответственности за последствия ее использования. Перед принятием юридически значимых решений рекомендуется проконсультироваться с юристом.

См. также

Соответствие закону о защите конфиденциальности детей в Интернете (COPPA)

AppMetrica позволяет своим пользователям соблюдать COPPA:

Примечание

Пользователями сервиса AppMetrica являются владельцы приложений.

  • Яндекс собирает и хранит личную информацию от посетителей приложений пользователей или о них от имени пользователей;
  • Яндекс принимает разумные меры для обеспечения конфиденциальности, безопасности и целостности личной информации, обрабатываемой с использованием AppMetrica;
  • пользователи AppMetrica могут периодически отслеживать, соблюдает ли Яндекс конфиденциальность и безопасность личной информации, обрабатываемой с использованием AppMetrica;
  • пользователи AppMetrica должны выполнять свои обязательства по COPPA и обеспечивать, чтобы их использование AppMetrica соответствовало COPPA;
  • Яндекс может прекратить предоставление сервиса, если Яндексу станет известно, что приложение пользователя собирает личную информацию детей младше 13 лет, и незамедлительно удалить любую такую информацию.

Примечание

Информация, приведенная на данной странице, не является юридической консультацией. Яндекс не несет ответственности за последствия ее использования. Перед принятием юридически значимых решений рекомендуется проконсультироваться с юристом.

См. также

Соответствие политикам Google Play (использование и передача геоданных)

Примечание

Официальную трактовку уведомлений и рекомендации по соответствию политикам может предоставить только сам Google Play. Ниже описаны общие рекомендации.

Согласно обновленной политике Google Play, теперь использование и передача геоданных должны быть обусловлены функциональностью или необходимостью для работы приложения. Поэтому рекомендуется:

  • объяснить пользователю в явном виде, зачем приложению необходимы использование и передача геоданных;
  • получить от пользователя согласие как на обработку, так и на передачу данных.

Из этого следует, что отправка геолокации в различные сервисы, включая AppMetrica, допускается только после информирования пользователя об этом и получения надлежащего согласия. Поэтому в AppMetrica Android SDK 5.0 отправка геолокации по умолчанию отключена.

Об уведомлении в Google Play Console

Примечание

Уведомление может относиться не только к опубликованной версии приложения, но и к тестовым сборкам, загруженным в Google Play.

Вероятно, такую нотификацию могли получить приложения, декларирующие геопермишены (access_fine_location / access_coarse_location) и использующие SDK ниже версии 5.0. При этом содержание уведомления в Google Play Console говорит не о факте "violation", а указывает на потенциальный риск несоблюдения политик (например, при наличии геопермишенов, включенной отправке геоданных в SDK и отсутствии "prominent disclosure" для пользователя об этом).

Если вы не декларируете геопермишены, отключили (или не включали) отправку геоданных в SDK, или предварительно получаете согласие пользователя и надлежащим образом его информируете — предмета "violation’а" не должно возникнуть.

Что делать, если вы получили уведомление

  1. Убедитесь, что ваше приложение в целом соответствует обновленным политикам. Если использование геоданных не обусловлено его функциональностью, рекомендуется от них отказаться и перестать декларировать геопермишены, потому что геоданные не могут быть получены без них. Это снизит риск "violation’а". Подробнее в документации Google.
  2. Обновитесь на версию AppMetrica Android SDK 5.0, чтобы исключить риски передачи данных раньше, чем получено согласие пользователя.
  3. Если для работы вашего приложения нужны геоданные, необходимо отобразить это в "prominent disclosure" для пользователя и получить его согласие. Подробнее в документации Google. После этого включите отправку геоданных используя следующие методы: withLocationTracking(boolean enabled) или setLocationTracking(boolean enabled).

Если обновление пока невозможно, рекомендуется отключить передачу геоданных при инициализации библиотеки. См. примеры.

Конфиденциальность приложения в App Store

С 8 декабря 2020 года Apple требует, чтобы разработчики мобильных приложений сообщали в App Store, какие данные они собирают через приложение. Это касается, в том числе, сторонних библиотек, встроенных в приложение.

  • Представленный ниже список касается конфигурации AppMetrica SDK по умолчанию. Если вы собираете дополнительные данные или не используете релевантную функциональность, измените набор данных по своему усмотрению.
  • AppMetrica SDK осуществляет трекинг, если доступен рекламный идентификатор IDFA. Реализовать запрос нужно самостоятельно.

Начиная с весны 2024, Apple предоставляет механизм для автоматического предоставления всей информации о сборе данных и трекинге — Privacy Manifest. Он может формироваться как самим приложением, так и его компонентами.

  • Начиная с версии 5.1.0, SDK AppMetrica предоставляет все необходимые данные в виде файла Privacy Manifest. Мы рекомендуем обновиться на актуальную версию — тогда данные попадут в манифест приложения автоматически. Если это невозможно, используйте рекомендации ниже для ручного заполнения манифеста.

Трекинг

Трекинг — сопоставление данных, собранных в вашем приложении о конкретном пользователе или устройстве (например, идентификатор пользователя, идентификатор устройства или профиль) с данными третьих сторон с целью рекламы или обмена данными.

По умолчанию AppMetrica SDK предоставляет функции трекинга. Этот факт необходимо отразить в Privacy Manifest в ключе NSPrivacyTracking значением true.

Трекинговый домен

Данные, которые используются для трекинга, отправляются на отдельные домены (указываются в Privacy Manifest в ключе NSPrivacyTrackingDomains):

  • tracking.appmetrica.yandex.net;
  • tracking.reserve.appmetrica.yandex.net.

Согласно политикам Apple, домены будут доступны только у пользователей, которые предоставили разрешение на трекинг.

Отключение трекинга

В некоторых случаях вам может потребоваться отключить трекинговые функции, например, при использовании AppMetrica SDK в детских приложениях. Для этого исключите модуль AppMetricaAdSupport (модуль используется для сбора идентификаторов, включая IDFA).

Как исключить модуль AppMetricaAdSupport при использовании детских приложений.

Если модуль отключен:

  • Ключ NSPrivacyTracking принимает значение false, трекинговые домены не используются.

  • Идентификаторы (NSPrivacyCollectedDataTypeDeviceID) не используются для трекинга и назначений NSPrivacyCollectedDataTypePurposeThirdPartyAdvertising, NSPrivacyCollectedDataTypePurposeDeveloperAdvertising.

    Примечание

    При ручном заполнении Privacy Manifest исключите их.

Типы данных и их использование

Согласно политикам Apple, разработчикам приложений необходимо указать все типы данных, используемые приложением, а также назначение их использования.

AppMetrica SDK использует некоторые из них:

Тип данных

Значение

Использование

Трекинг

Связано с пользователем

Назначение

Локация

NSPrivacyCollectedDataTypePreciseLocation

Опционально*

Нет

Нет

NSPrivacyCollectedDataTypePurposeAppFunctionality

Локация

NSPrivacyCollectedDataTypeCoarseLocation

Опционально*

Нет

Нет

NSPrivacyCollectedDataTypePurposeAnalytics

Идентификаторы

NSPrivacyCollectedDataTypeUserID

Опционально*

Нет

Нет

NSPrivacyCollectedDataTypePurposeAnalytics

Идентификаторы

NSPrivacyCollectedDataTypeDeviceID

Да*

Да

Да

  • NSPrivacyCollectedDataTypePurposeThirdPartyAdvertising
  • NSPrivacyCollectedDataTypePurposeDeveloperAdvertising
  • NSPrivacyCollectedDataTypePurposeAnalytics

Покупки

NSPrivacyCollectedDataTypePurchaseHistory

Да*

Нет

Нет

NSPrivacyCollectedDataTypePurposeAnalytics

Данные об использовании

NSPrivacyCollectedDataTypeProductInteraction

Да

Нет

Нет

NSPrivacyCollectedDataTypePurposeAnalytics

Диагностика

NSPrivacyCollectedDataTypeCrashData

Да

Нет

Нет

NSPrivacyCollectedDataTypePurposeAppFunctionality

Диагностика

NSPrivacyCollectedDataTypePerformanceData

Да

Нет

Нет

NSPrivacyCollectedDataTypePurposeAppFunctionality

Диагностика

NSPrivacyCollectedDataTypeOtherDiagnosticData

Да

Нет

Нет

NSPrivacyCollectedDataTypePurposeAnalytics

Другие типы данных

NSPrivacyCollectedDataTypeOtherDataTypes

Да*

Нет

Нет

  • NSPrivacyCollectedDataTypePurposeAnalytics
  • NSPrivacyCollectedDataTypePurposeAppFunctionality

Примечание

Если вы используете или передаете в AppMetrica прочие данные из полного списка — задекларируйте их самостоятельно.

Пример

Приватные API

Согласно политике Apple, некоторые системные методы API разрешается использовать для строго определенных сценариев. Факт использования и причину необходимо указать в Privacy Manifest.

AppMetrica SDK использует следующие из них:

NSPrivacyAccessedAPIType

NSPrivacyAccessedAPITypeReasons

Комментарий

NSPrivacyAccessedAPICategoryUserDefaults

CA92.1

Чтение и хранение данных, необходимых для функционирования SDK.

NSPrivacyAccessedAPICategoryFileTimestamp

C617.1

Чтение данных, необходимых для функционирования SDK.

Примечание

Если вы используете другие API, задекларируйте их дополнительно.

Безопасность данных в Google Play

Согласно требованиям Google разработчики мобильных приложений должны уведомлять Google Play о том, какие данные они собирают через свои приложения. Это касается, в том числе, тех данных, которые собираются и обрабатываются через любые сторонние библиотеки или SDK, используемые в приложениях. Для этого нужно заполнить форму Безопасность данных на странице Контент приложения в Play Console.

Это руководство по AppMetrica SDK поможет разработчикам корректно описать методы сбора, передачи и защиты данных в контексте их обработки с помощью AppMetrica SDK.

При использовании AppMetrica SDK вы несете ответственность за то, чтобы ваше приложение работало в соответствии с применимой политикой конфиденциальности. Если вы самостоятельно собираете и (или) передаете какие-либо данные, вы должны обеспечить корректный сбор, безопасность и правильное управление этими данными.

Как разработчик приложения вы сами определяете, какие сведения указывать в форме раздела «Безопасность данных» в Google Play и как описывать методы сбора, передачи и защиты пользовательских данных в приложении.

AppMetrica SDK

Cбор данных

Под «сбором» понимается передача данных из вашего приложения за пределы устройства пользователя.

AppMetrica SDK, используемый в вашем приложении, передает данные пользователей с их устройств. Цели сбора данных указаны в разделе Цели ниже.

Передача данных

"Передача" означает предоставление собранных в вашем приложении пользовательских данных третьим лицам.

Данные пользователей, собранные в вашем приложении, передаются напрямую третьему лицу через встроенный AppMetrica SDK. Цели передачи данных указаны в разделе Цели ниже.

Обработка данных

Для данных каждого типа вы также можете указать, является ли их сбор «обязательным» или «необязательным».

Все типы данных, собираемых через AppMetrica SDK (см. раздел Типы данных ниже), являются «необязательными»: разработчик может инициализировать SDK с отключенной отправкой статистики и активировать ее только после получения согласия пользователя. Подробнее — в блоке «Предупреждение о сборе данных» на этой странице.

Дополнительные сведения о работе с данными

В этом разделе вы также можете рассказать пользователям о своих методах обеспечения конфиденциальности и безопасности (например, о шифровании при передаче данных или механизме запроса на удаление данных).

AppMetrica SDK шифрует все перечисленные на этой странице пользовательские данные при их передаче по протоколу AES-128.

AppMetrica SDK предоставляет разработчикам функционал для удаления данных пользователей.

Типы данных

Информация о сборе и передаче различных типов пользовательских данных через AppMetrica SDK.

Обратите внимание: данные в таблице приведены для настроек AppMetrica SDK по умолчанию. Разработчики приложений несут ответственность за адаптацию этих параметров в соответствии с конкретными настройками и сценариями использования.

Тип данных

Описание

Сбор данных AppMetrica SDK (конфигурация по умолчанию)

Местоположение

Точное местоположение

Местоположение пользователя или устройства в пределах области размером менее трех квадратных километров, например местоположение, полученное с помощью разрешения Android ACCESS_FINE_LOCATION.

Нет

Сбор этих данных отключен по умолчанию во всех версиях SDK, начиная с 5.0.0.

По желанию разработчик приложения может настроить передачу этих данных, включив параметр Location tracking в настройках SDK.

Это означает, что такие данные собираются через AppMetrica SDK, только если разработчик разрешит своему приложению собирать данные о местоположении после получения явного согласия пользователя. Этот SDK не собирает и не пытается собирать такую информацию самостоятельно.

Приблизительное местоположение

Местоположение пользователя или устройства в пределах области площадью не менее трех квадратных километров, например города, в котором находится пользователь, или местоположение, полученное с помощью разрешения Android ACCESS_COARSE_LOCATION.

Нет

Сбор этих данных отключен по умолчанию во всех версиях SDK, начиная с 5.0.0.

По желанию разработчик приложения может настроить передачу этих данных, включив параметр Location tracking в настройках SDK.

Это означает, что такие данные собираются через AppMetrica SDK, только если разработчик разрешит своему приложению собирать данные о местоположении после получения явного согласия пользователя. Этот SDK не собирает и не пытается собирать такую информацию самостоятельно.

Личная информация

Имя

Обращение, которое предпочитает пользователь: имя, фамилия или псевдоним.

Нет

По желанию разработчик приложения может настроить передачу этих данных.

Адрес электронной почты

Адрес электронной почты пользователя.

Нет

По желанию разработчик приложения может настроить передачу этих данных.

Идентификаторы пользователей

Идентификаторы пользователя, например номер, идентификатор или название аккаунта.

Нет

По желанию разработчик приложения может настроить передачу этих данных.

Адрес

Адрес пользователя, например почтовый или домашний.

Нет

По желанию разработчик приложения может настроить передачу этих данных.

Номер телефона

Номер телефона пользователя.

Нет

По желанию разработчик приложения может настроить передачу этих данных.

Расовая и этническая принадлежность

Сведения о расовой или этнической принадлежности пользователя.

Нет

По желанию разработчик приложения может настроить передачу этих данных.

Политические или религиозные убеждения

Сведения о политических или религиозных убеждениях пользователя.

Нет

По желанию разработчик приложения может настроить передачу этих данных.

Сексуальная ориентация

Сведения о сексуальной ориентации пользователя.

Нет

По желанию разработчик приложения может настроить передачу этих данных.

Другие данные

Любые другие личные данные, например дата рождения, гендерная идентичность, статус участника боевых действий.

Нет

По желанию разработчик приложения может настроить передачу этих данных.

Финансовые данные

Платежные данные

Информация о денежных счетах пользователя, например номер кредитной карты.

Нет

По желанию разработчик приложения может настроить передачу этих данных.

С версий SDK 4.0 доступен автоматический сбор данных по оформлению In-App покупок. Можно включить и отключить в методе withRevenueAutoTracking Enabled.

История покупок

Информация о покупках и транзакциях пользователя.

Нет

По желанию разработчик приложения может настроить передачу этих данных.

С версий SDK 4.0 доступен автоматический сбор данных по оформлению In-App покупок. Можно включить и отключить в методе withRevenueAutoTracking Enabled.

Кредитный рейтинг

Информация о кредитоспособности пользователя.

Нет

По желанию разработчик приложения может настроить передачу этих данных.

С версий SDK 4.0 доступен автоматический сбор данных по оформлению In-App покупок. Можно включить и отключить в методе withRevenueAutoTracking Enabled.

Другие финансовые данные

Другая финансовая информация, например зарплата или долги пользователя.

Нет

По желанию разработчик приложения может настроить передачу этих данных.

С версий SDK 4.0 доступен автоматический сбор данных по оформлению In-App покупок. Можно включить и отключить в методе withRevenueAutoTracking Enabled.

Здоровье и физическая активность

Медицинские данные

Информация о здоровье пользователя, например данные медицинской карты или описание симптомов.

Нет

Данные о физической активности

Информация о физической активности пользователя, например о тренировках.

Нет

Сообщения

Электронная почта

Содержание, темы, информация об отправителях и получателях электронных писем пользователя.

Нет

SMS или MMS

Содержание и информация об отправителях и получателях сообщений пользователя.

Нет

Другие сообщения в приложениях

Другие типы сообщений, например мгновенные сообщения или контент в чате.

Нет

Фото и видео

Фотографии

Фотографии пользователя.

Нет

Видео

Видео пользователя.

Нет

Аудиофайлы

Аудиозаписи и голосовые сообщения

Записи голоса пользователя, например голосовые сообщения, или запись звука.

Нет

Музыкальные файлы

Музыкальные файлы пользователя.

Нет

Другие аудиофайлы

Другие аудиофайлы, созданные или предоставленные пользователем.

Нет

Файлы и документы

Файлы и документы

Документы и другие файлы пользователя или любая информация о них, например названия файлов.

Нет

Календарь

Мероприятия календаря

Информация из календаря пользователя, например о мероприятиях, заметках к ним и участниках.

Нет

Контакты

Контакты

Информация о контактах пользователя, например об их именах, истории переписки с ними, а также такие данные, как имена пользователей, журнал звонков и сведения о давности, частоте и длительности общения.

Нет

История действий в приложении

Действия в приложениях

Информация о том, как пользователь взаимодействует с приложением, например сколько раз он просмотрел страницу или на какие разделы нажимал.

Нет

По желанию разработчик приложения может настроить передачу этих данных через кастомные события.

История поиска в приложении

Информация о том, что пользователь искал в вашем приложении.

Нет

По желанию разработчик приложения может настроить передачу этих данных через кастомные события.

Установленные приложения

Информация о приложениях, установленных на устройстве пользователя.

Нет

По желанию разработчик приложения может настроить передачу этих данных через кастомные события.

Другой контент, созданный пользователем

Другой контент, созданный пользователем и не упомянутый ни в одном разделе, например биография, заметки или развернутые ответы.

Нет

По желанию разработчик приложения может настроить передачу этих данных через кастомные события.

Другие действия

Другие действия пользователя в приложении, не упомянутые ни в одном разделе, например информация об играх, лайках или выбранных вариантах в диалоговых окнах.

Нет

По желанию разработчик приложения может настроить передачу этих данных через кастомные события.

Сведения о просмотре страниц в интернете

История поиска в интернете

Информация о сайтах, которые посещал пользователь.

Нет

Сведения о приложении и данные о его работе

Отчеты об ошибках

Данные из журнала сбоев вашего приложения, например о количестве сбоев и трассировках стека, или другая информация, напрямую связанная с ошибками.

Да

Диагностика

Информация о производительности приложения, например время работы от батареи, время загрузки и реакции, частота кадров или данные технической диагностики.

Да

AppMetrica SDK может собирать данные об уровне заряда батареи для крэш-аналитики.

Другие данные о работе приложения

Другая информация о производительности приложения, не упомянутая здесь.

Да

AppMetrica SDK может собирать дополнительные данные. Например, техническую информацию об устройстве: версия операционной системы, тип экрана и тому подобное.

Идентификаторы устройства или другие идентификаторы

Идентификаторы устройства или другие идентификаторы

Идентификаторы устройства, браузера или приложения, например IMEI-код, MAC-адрес, идентификатор Widevine, идентификатор версии Firebase или рекламный идентификатор.

Да, если есть разрешение пользователя.

Сбор этих данных можно отключить в версиях SDK 5.0.0 и выше.

Цели

Информация о целях сбора и передачи данных, непосредственно связанных с обработкой данных AppMetrica SDK.

Обратите внимание, что цели сбора и передачи данных могут зависеть от особенностей использования или внедрения AppMetrica SDK конкретным разработчиком.

Цель использования данных

Описание

Цели сбора и передачи данных через AppMetrica SDK

Функционал приложения

Используется для обеспечения работы функций, предусмотренных в приложении.

Нет

Аналитика

Используется для сбора данных об использовании или работе приложения.

Да

Связь с разработчиком

Используется для отправки новостей или уведомлений о приложении или его разработчике.

Да

Реклама или маркетинг

Используется для показа объявлений, настройки таргетинга, рассылки маркетинговых материалов и оценки эффективности объявлений.

Да

Предотвращение мошенничества, обеспечение безопасности и соблюдение требований

Используется для предотвращения мошенничества, обеспечения безопасности и соблюдения требований законодательства.

Нет

Персонализация

Используется для индивидуальной настройки приложения, например для показа рекомендованного контента или персональных рекомендаций.

Нет

Управление аккаунтом

Используется для создания аккаунта или управления аккаунтом пользователя в сервисах разработчика.

Нет

Маскировка IP-адреса

Маскировка IP-адреса может быть необходима для выполнения требований по защите личных данных пользователей, включая политики конфиденциальности сторонних ресурсов и государственные законы.

По умолчанию AppMetrica сохраняет полный IP-адрес пользователя. Он необходим для более точного определения региона, но не отображается в отчетах AppMetrica.

При включенной маскировке IP-адреса, AppMetrica скрывает адрес при первой технической возможности на максимально ранней стадии сбора данных. При поступлении данных в AppMetrica последний октет IPv4-адреса или последние 64 бита IPv6-адреса обнуляются. Например, значение 192.0.2.2 изменится на 192.0.2.0.

Включение маскировки

Чтобы включить маскировку IP-адреса:

  1. Откройте настройки приложения в AppMetrica.
  2. Включите опцию Не сохранять полные IP-адреса пользователей из ЕС.

Не сохранять полные IP-адреса пользователей из ЕС

Предупреждение о сборе данных

Вы можете предупредить пользователей вашего приложения о сборе данных и инициализировать библиотеку с отключенной отправкой статистики до получения согласия. Ниже описаны этапы отключения и включения сбора статистики:

Чтобы инициализировать библиотеку с отключенной отправкой статистики, передайте значение false в метод withStatisticsSending(boolean value) при создании расширенной конфигурации библиотеки.

// Creating an extended library configuration.
AppMetricaConfig config = AppMetricaConfig.newConfigBuilder(API_key)
        // Disabling sending statistics.
        .withStatisticsSending(false)
        .build();
// Initializing the AppMetrica SDK.
AppMetrica.activate(getApplicationContext(), config);

После того как пользователь дал согласие на отправку статистики (например, в настройках приложения или в соглашении при первом открытии), включите отправку статистики с помощью метода AppMetrica.setStatisticsSending(Context context, boolean enabled):

// Checking the status of the boolean variable. It shows the user confirmation.
if (flag) {
    // Enabling sending statistics.
    AppMetrica.setStatisticsSending(getApplicationContext(), true);
}

Чтобы инициализировать библиотеку с отключенной отправкой статистики, установите значение NO для свойства statisticsSending конфигурации YMMYandexMetricaConfiguration.

// Creating an extended library configuration.
YMMYandexMetricaConfiguration *configuration = [[YMMYandexMetricaConfiguration alloc] initWithApiKey:@"API_key"];
// Disabling sending statistics.
configuration.statisticsSending = NO;
// Initializing the AppMetrica SDK.
[YMMYandexMetrica activateWithConfiguration:configuration];

После того как пользователь дал согласие на отправку статистики (например, в настройках приложения или в соглашении при первом открытии), включите отправку статистики с помощью метода +setStatisticsSending: класса YMMYandexMetrica.

// Checking the status of the boolean variable. It shows the user confirmation.
if (flag) {
    // Enabling sending statistics.
    [YMMYandexMetrica setStatisticsSending:YES];
}

Чтобы инициализировать библиотеку с отключенной отправкой статистики, установите значение NO для свойства statisticsSending конфигурации YMMYandexMetricaConfiguration.

// Creating an extended library configuration.
let configuration = YMMYandexMetricaConfiguration.init(apiKey: "API key")
// Disabling sending statistics.
configuration?.statisticsSending = false
// Initializing the AppMetrica SDK.
YMMYandexMetrica.activate(with: configuration!)

После того как пользователь дал согласие на отправку статистики (например, в настройках приложения или в соглашении при первом открытии), необходимо включить отправку с помощью метода setStatisticsSending(_:) класса YMMYandexMetrica.

// Checking the status of the boolean variable. It shows the user confirmation.
if flag {
    // Enabling sending statistics.
    YMMYandexMetrica.setStatisticsSending(true);
}

Пример оповещения

Для информирования пользователей вы можете использовать любой текст. Например:

Это приложение использует сервис аналитики AppMetrica (Яндекс.Метрика для приложений), предоставляемый компанией ООО «ЯНДЕКС», 119021, Россия, Москва, ул. Л. Толстого, 16 (далее — Яндекс) на Условиях использования сервиса.

AppMetrica анализирует данные об использовании приложения, в том числе об устройстве, на котором оно функционирует, источнике установки, составляет конверсию и статистику вашей активности в целях продуктовой аналитики, анализа и оптимизации рекламных кампаний, а также для устранения ошибок. Собранная таким образом информация не может идентифицировать вас.

Информация об использовании вами данного приложения, собранная при помощи инструментов AppMetrica, в обезличенном виде будет передаваться Яндексу и храниться на сервере Яндекса в ЕС и Российской Федерации. Яндекс будет обрабатывать эту информацию для предоставления статистики использования вами приложения, составления для нас отчетов о работе приложения, и предоставления других услуг.

Удаление данных

У вас есть возможность удалить все данные, собранные через AppMetrica, которые принадлежат вашему логину.

Данные разделены на несколько категорий:

  • записи о приложениях. При этом будут удалены все данные, собранные Яндексом об этих приложениях;
  • папки;
  • партнеры.

Удалить данные можно вместе или отдельно по каждой категории.

Чтобы удалить данные:

  1. Откройте страницу Ваши данные на Яндексе и войдите с Яндекс ID, который вы используете для работы с AppMetrica. Для входа нужно указать код из SMS-сообщения, отправленного на привязанный к этому Яндекс ID номер телефона.
  2. В разделе Удаление данных выберите AppMetrica.
  3. В открывшемся окне нажмите Удалить около выбранной категории данных. Если вы передумали удалять данные, нажмите Отмена.

После удаления никто не сможет получить доступ к вашим данным, а сам Яндекс перестанет их использовать.

Вы можете восстановить данные, собранные через AppMetrica, в течение 14 дней после удаления. Для этого напишите в службу поддержки. По истечении 14 дней данные восстановить будет невозможно.

Если вы не нашли ответ на свой вопрос, то вы можете задать его через форму обратной связи. Пожалуйста, опишите возникшую проблему как можно подробнее. Если возможно, приложите скриншот.

Написать в службу поддержки Предложить улучшение для документации

* Данные геолокации используются, если явно включить опцию locationTracking и получено разрешение от пользователя. Запрос на разрешение нужно реализовать самостоятельно.

* Идентификатор пользователя (NSPrivacyCollectedDataTypeUserID) используется, если вы настроили отправку ProfileID.

* Идентификаторы устройства (NSPrivacyCollectedDataTypeDeviceID) используются по умолчанию, если получено разрешение пользователя. Запрос на разрешение нужно реализовать самостоятельно.

* История покупок (NSPrivacyCollectedDataTypePurchaseHistory) используется по умолчанию, начиная с версий SDK 4.0.0. Отключить передачу этих данных можно, используя свойство revenueAutoTrackingEnabled.

* Под другими данными (NSPrivacyCollectedDataTypeOtherDataTypes) подразумевается общая информация об устройстве, например, версия операционной системы, разрешение экрана и тому подобное.

Предыдущая