Android アプリに新たなデータ削除規定:Google からの開発者への要求とは?

Google Mandates Data Deletion Policy For Android Apps

2023/04/06 InfoSecurity — Android アプリアによるカウント作成について、Google が新しいポリシーの導入を発表した。この新たなルールにより、それらのアプリは、アカウントの削除と、関連するデータの削除を、オプションとしてユーザーに提供することが義務付けられる。

Android App Safety の Senior Director of Product Management である Bethel Otuteye は、水曜日に公開したブログ記事で、「アプリ内のデータの適切な管理を目的としている。アプリのアカウント作成を必要とするアプリについて、アプリ内とオンラインからアカウントとデータを削除するオプションを、開発者たちは提供する義務を負うことになる」と述べている。


彼は、「この Web 要件は、ユーザーの Data Safety Form にリンクされ、アプリを再インストールすることなく、アカウントとデータの削除を要求できることが、特に重要となる」と述べている。

すでに Google Play の Data Safety Section では、開発者がデータ削除オプションを表示できるようになっているが、よりアクセスしやすく、一貫した方法で、ユーザーによるデータ削除の要求を可能にすることを目指していると、Google は明らかにしている。

Otuteye は、「このポリシーにより、さらに直感的なエクスペリエンスを提供することで、ユーザーが利用できるデータ・コントロールについて、理解を深めてもらいたい」と説明している。

この新しいポリシーは、開発者がアカウント削除の要求を満たすときに、関連するデータも削除する必要があることを意味する。また、この機能により、アカウント全体の削除を希望しないユーザーであっても、画像/動画/履歴といった、一部のデータだけを削除することが可能になる。

さらに Otuteye は、正当な理由 (セキュリティ/詐欺防止/コンプライアンス遵守) にために、特定のデータを保持する必要がある開発者は、それらのデータ保持方法を開示する必要があることを明らかにしている。

ブログ・ポストには、「2023年12月7日までに、アプリの Data Safety Form に加えられた、新しいデータ削除の質問に対する回答を提出するよう、開発者に求めている。より多くの時間を必要とする開発者は、2024年5月31日まで Play Console で延長を要求することが可能だ」と記されている。

Otuteye は、「2024年の初めには、Google Play ユーザーは、Data Safety Section のデータ削除バッジや、新しいデータ削除エリアといった、アプリ・ストア・リストに反映された変更を確認できるだろう」と結論付けている。

Mozilla が Play Store の新しいデータ安全ラベルについて、正確性を疑問視するレポートを発表してから数カ月後に、この新機能が公表された。

このブログの中から関連しそうな記事を探してみましたが、あまり良いニュースはありません。なんというか、マルウェアに関するトピックが多いです。Android アプリで新たなデータ削除規定が実施されたら、このような悪意のアプリは、どうするんでしょうか? ウソの申請をするアプリは、チェックされて削除されるような仕組みが提供されるのでしょうか? そのあたりが、とても気になります。

2023/01/05:SpyNote のオープン化:金融機関が標的
2022/11/24:OpenVPN/SoftVPN とトロイの木馬
2022/11/22:Sharkbot バンキング・トロイの木馬
2022/10/05:RatMilad という Android スパイウェア

%d bloggers like this: