구글플레이의 새로운 ‘데이터 프라이버시 및 보안 섹션’ 준비를 시작하세요.
작성자: Suzanne Frey (VP, Product, Android Security and Privacy)
이 글의 원문은 여기서 확인하실 수 있습니다.
구글플레이에 곧 도입될 ‘데이터 프라이버시 및 보안 섹션’에 대한 추가 정보를 공유 드립니다. 구글은 보안을 기본으로 제공하고 설계상 개인정보를 보호하며 자신의 데이터를 직접 통제할 수 있는 제품을 사용할 때 사용자가 온라인상 안전함을 느낀다는 것을 잘 알고 있습니다. 이번에 새롭게 추가되는 섹션은 개발자가 사용자에게 앱의 전반적인 보안 상태를 보여줄 수 있는 간단한 방법을 제시합니다. 이 섹션을 통해 개발자는 사용자가 앱을 설치하기도 전에 앱이 수집할 수 있는 데이터와 수집 목적을 설명하는 것은 물론 개인정보보호 및 보안에 대한 심도깊은 인사이트를 제공할 수 있습니다.
궁극적으로 구글 플레이스토어의 모든 앱은 데이터 프라이버시 및 보안 섹션에서 정보를 공유해야 합니다. 구글은 개발자들이 이러한 변화에 적응하는 데 충분한 시간을 가질 수 있도록 새로운 기능의 데이터 유형 정의, 사용자 안내사항, 정책 요구사항에 대한 자세한 정보를 제공할 계획입니다.
새로운 데이터 프라이버시 및 데이터 프라이버시 및 보안 섹션의 특징
(이미지) 개발자는 핵심 개인정보보호 및 보안 상태를 일목요연하게 보여줄 수 있습니다
앱의 스토어 목록 페이지에서는 보안 상태에 대한 요약이 새롭게 제공됩니다. 여기에는 앱이 수집하거나 공유하는 데이터에 대한 개발자의 설명과 함께 다음과 같은 세부 보안 사항이 표시됩니다.
앱 내 데이터 암호화 등 보안 적용 여부
앱의 구글 가족 정책 준수 여부
글로벌 보안 기준에 대한 독립 검증 여부
(이미지) 개발자는 사용자가 안심하고 앱을 다운로드할 수 있도록
앱이 수집하는 데이터와 수집 목적을 공유할 수 있습니다.
보안 상태에 대한 요약에서는 이용자들이 다음과 같은 세부 정보를 확인할 수 있습니다.
위치, 연락처, 개인정보(예: 이름, 이메일 주소), 금융 정보 등 수집 및 공유되는 데이터 유형
앱 기능, 개인 설정 등을 위한 데이터 사용 방식
앱 사용을 위해 데이터 수집이 선택사항인지 필수사항인지 여부
(이미지) 개발자는 데이터가 어떻게 사용되는지 설명할 수 있습니다.
개발자들은 데이터에 대한 컨텍스트는 물론 앱이 자동으로 데이터를 수집하는 지 여부와 데이터 수집이 선택 사항인지에 대한 자세한 정보를 제공할 수 있게 되었다는 점에 대해 반가워하고 있습니다. 구글은 사용자들이 자신의 데이터가 다른 회사에 공유되는 지 여부와 공유 목적에 대해 관심을 갖고 있다는 점에 대해서도 잘 알고 있습니다.
신설되는 섹션의 최종 내용은 개발자들과 지속적으로 협업해 개발자와 사용자 경험을 가장 잘 반영한 내용을 설계하는 과정에서 변경될 수 있습니다.
데이터 프라이버시 및 보안 섹션 지원을 위한 정책 변경
오늘 구글은 사용자에게 더 높은 투명성을 제공하고 사용자가 데이터 수집, 보호, 사용 방식에 대한 정보에 입각해 결정을 내릴 수 있도록 새로운 데이터 정책을 발표했습니다. 새로운 사용자 데이터 정책에는 다음과 같은 내용이 포함됩니다.
모든 개발자는 개인정보처리방침을 제공해야 합니다. 이전에는 개인정보와 민감한 사용자 데이터를 수집하는 앱에서만 개인정보처리방침을 공유해야 했습니다.
개발자는 데이터 프라이버시 및 보안 섹션에 앱의 써드파티 라이브러리나 SDK에서 사용하는 데이터 등 정확하고 완전한 정보를 제공해야 할 책임이 있습니다.
이 정책은 구글플레이에 등록된 모든 앱(구글 자사 앱 포함)에 적용됩니다.
향후 일정
구글은 개발자들에게 변화에 대비할 수 있는 충분한 시간과 자원을 제공할 계획입니다.
목표 일정. 구체적인 일정은 변경될 수 있습니다.
(이미지) 5월 21일 사전 발표 / 7월 21일 정책 내용 공유 / 10월 21일 개발자, 구글플레이 콘솔에 정보 등록 시작 / 2022년 1분기 사용자, 구글플레이에서 새로운섹션 확인 가능 / 2022년 4월 개발자, 정보 등록 마감
10월부터 개발자들은 구글플레이 콘솔에 정보를 제출해 리뷰를 받을 수 있습니다. 실행 과정에서 문의사항이 생길 것을 감안해 일찍 준비를 시작하시는 것을 권장합니다. 2022년 1분기에는 구글플레이에 있는 앱 내에서 새로운 데이터 프라이버시 및 보안 섹션을 확인할 수 있습니다.
구글은 일부 개발자의 경우 앱을 평가하고 여러 팀과의 조율을 위해 더 많은 시간이 필요할 수도 있다는 것을 인지하고 있습니다. 이에 따라 이 정책을 준수해야 하는 마감 시점을 2022년 2분기로 정했습니다. 데이터 프라이버시 및 보안 섹션을 승인 받지 못한 경우 새로운 앱 제출이나 업데이트가 어려워질 수 있습니다.
2022년 1분기 구글이 데이터 프라이버시 및 보안 섹션을 론칭할 때 까지 해당 정보에 대한 승인을 받지 못한 앱에는 “정보 없음”이라고 표시됩니다.
준비 방법:
플레이 콘솔 지원 센터에 방문해 데이터 유형 목록과 예시 등 플레이 콘솔의 앱 개인정보보호 정보 제공에 대한 세부 내용을 확인하십시오.
앱이 데이터를 수집, 보호, 공유하는 방식에 대해 검토하십시오. 특히 앱에서 명시한 권한과 앱이 사용하는 API와 라이브러리를 점검하십시오. 이 과정에서 앱이 특정 유형의 데이터를 수집 및 공유하는 내용을 명시해야 할 수 있습니다.
정책 웨비나에 참여하고 사전 질의를 보내주시기 바랍니다. 글로벌, 인도, 일본, 한국 세션에 등록할 수 있습니다.
구글은 앞으로 몇 달간 세부 일정을 포함한 자세한 지침을 계속 공유할 계획입니다.
새로운 기능을 구축하고 구글플레이가 모두에게 보다 안전하고 신뢰할 수 있는 플랫폼으로 성장하도록 지속적으로 협력해주신 개발사 여러분께 진심으로 감사드립니다.