Google Playでアプリを公開していると、Google Playから
「ご対応のお願い: Google Play のポリシーにアプリが準拠していません」
といった連絡が届くことがあります。
今回、公開しているアプリについてこの連絡が届いたため、
Google Play Consoleの「データ セーフティ」の申告内容を見直しました。
確認したところ、アプリ自体では名前やメールアドレスなどの個人情報を収集していなくても、
Google AdMob(Google Mobile Ads SDK)を使用している場合、
広告SDKが一定のデータを収集・共有する可能性があります。
この記事では、Google Playからポリシーに関する連絡が届いた際の危険度と、
AdMobを使用しているアプリで実際に見直したデータ セーフティの設定についてまとめます。
注意:
Google Playのデータ セーフティの申告内容は、
アプリに組み込んでいるSDK、バージョン、広告設定、Firebaseなどの利用状況によって異なります。
この記事の内容は、AdMobを利用している今回のアプリを確認した際の設定例です。
自分のアプリの構成とGoogleの最新の公式ドキュメントを確認したうえで設定してください。
概要
Google Playからポリシーに関する連絡が届いた
今回、Google Playから
「ご対応のお願い: Google Play のポリシーにアプリが準拠していません」
という内容の連絡が届きました。
Google Playでは、公開するアプリについて
デベロッパー プログラム ポリシーなどへの準拠が求められています。
また、データ セーフティでは、
アプリが収集・共有するユーザーデータについて正確に申告する必要があります。
そこで今回はGoogle Play Consoleの設定を確認し、
特に「データ セーフティ」の申告内容を見直すことにしました。
このメールが届いた場合の危険度
「Google Play のポリシーにアプリが準拠していません」という連絡が届いたからといって、
その時点で直ちにGoogle Playデベロッパーアカウントが停止されるとは限りません。
Google Playでは、ポリシー上の問題に対して、
否承認、警告、削除、停止など複数の措置があります。
実際にどの措置が適用されているかは、
メール本文だけで判断せず、
Google Play Consoleの「ポリシーのステータス」を確認することが重要です。
| 状態 | 主な影響 | アカウントへの影響 |
|---|---|---|
| 否承認 | 新しいアプリやアップデートが公開されない | 通常はアカウントの状態に影響しない |
| 警告 | 期限までに修正しないとアプリが削除される場合がある | 警告自体では通常アカウントの状態に影響しない |
| 削除 | 修正版が承認されるまでGoogle Playでアプリを公開できない | 1回の削除ですぐにアカウントへ影響するとは限らないが、繰り返すと停止につながる可能性がある |
| 停止 | アプリがGoogle Playから停止される | デベロッパーアカウントの状態に対するストライクとして扱われる |
| アカウント終了 | アカウント内のアプリが削除され、新しいアプリも公開できなくなる | デベロッパーアカウント自体が終了する |
特に注意したいのは、警告や削除を放置したり、
同じようなポリシー違反を繰り返したりしないことです。
Googleの公式説明では、
アプリの停止は重大な違反や複数の違反だけでなく、
否承認や削除を繰り返した場合にも発生する可能性があります。
また、複数の停止や重大なポリシー違反では、
Google Playデベロッパーアカウント自体が終了する可能性もあります。
ポイント:
今回のような通知を受け取っただけで
「すぐにアカウントが停止される」と考える必要はありませんが、
放置してよい通知でもありません。
まずGoogle Play Consoleの「ポリシーのステータス」で、
警告、否承認、削除、停止などのどの状態になっているのかを確認し、
指摘された問題を期限内に修正することが重要です。
自分で収集していなくてもSDKの確認が必要
データ セーフティで注意したいのが、
自分でユーザーデータを保存していないからといって、
必ずしも「データを収集していない」ことにはならない点です。
アプリにAdMobなどのサードパーティSDKを組み込んでいる場合は、
そのSDKが収集・共有するデータについても確認する必要があります。
GoogleのGoogle Mobile Ads SDKに関する公式ドキュメントでは、
SDKが自動的に収集・共有するデータとして、
IPアドレス、アプリ内でのユーザー操作、診断情報、
デバイスやアカウントに関連する識別子などが案内されています。
データの収集とセキュリティ
ユーザーデータの収集または共有
今回のアプリではAdMobを使用しているため、
「アプリは対象になる種類のユーザーデータを収集または共有しますか?」
について「はい」を選択しました。
転送時の暗号化
Google Play Consoleでは、
収集するユーザーデータが転送時に暗号化されるかどうかも質問されます。
Google Mobile Ads SDKの公式ドキュメントでは、
SDKによって収集されるユーザーデータは
TLS(Transport Layer Security)を使用して転送時に暗号化されると説明されています。
そのため、今回の構成では
「アプリで収集するユーザーデータはすべて、転送時に暗号化されますか?」
について「はい」を選択しました。
アカウントの作成
今回のアプリにはユーザーアカウント機能がありません。
そのため、アカウント作成方法については
「ユーザーによるアカウントの作成をアプリで許可していない」
を選択しました。
また、
「ユーザーはアプリ外で作成したアカウントでアプリにログインできますか?」
についても「いいえ」としました。
データの種類
今回のアプリではAdMobを使用しているため、
Google Play Consoleのデータ セーフティで次の項目を確認しました。
位置情報
- おおよその現在地:選択
- 正確な現在地:選択しない
アプリそのものがGPSを使用して現在地を取得しているわけではありませんが、
Google Mobile Ads SDKではIPアドレスが取得され、
端末のおおよその位置を推定するために使用される場合があります。
個人情報
- 名前:選択しない
- メールアドレス:選択しない
- ユーザーID:選択しない
- 住所:選択しない
- 電話番号:選択しない
- 人種、民族:選択しない
- 政治信条、宗教:選択しない
- 性的指向:選択しない
- その他の情報:選択しない
今回のアプリにはユーザー登録やログイン機能がなく、
これらの個人情報を取得する機能もないため、選択していません。
アプリのアクティビティ
- アプリのインタラクション数:選択
- アプリ内の検索履歴:選択しない
- インストール済みのアプリ:選択しない
- その他のユーザー作成コンテンツ:選択しない
- その他の操作:選択しない
Google Mobile Ads SDKでは、
アプリの起動、タップ、動画表示などのユーザー操作に関する情報が
収集される場合があります。
アプリの情報、パフォーマンス
- クラッシュログ:選択しない
- 診断情報:選択
- その他のアプリのパフォーマンスデータ:選択しない
今回の設定ではAdMobによる診断情報を考慮し、
「診断情報」を選択しました。
Firebase Crashlyticsなど、
別のクラッシュ解析SDKを利用している場合は、
クラッシュログなどについても別途確認する必要があります。
デバイスまたはその他のID
- デバイスまたはその他のID:選択
Google Mobile Ads SDKでは、
Android広告IDやApp Set IDなどの識別子が取得される場合があります。
今回対象としたデータのまとめ
| カテゴリー | データの種類 |
|---|---|
| 位置情報 | おおよその現在地 |
| アプリのアクティビティ | アプリのインタラクション数 |
| アプリの情報、パフォーマンス | 診断情報 |
| デバイスまたはその他のID | デバイスまたはその他のID |
データの使用と処理
収集と共有
今回確認した4種類のデータについては、
AdMobのデータ処理を考慮して
「収集」と「共有」の両方を選択しました。
- 収集:選択
- 共有:選択
データを一時的に処理するか
Google Play Consoleでは、
収集したデータが一時的に処理されるものかどうかも設定します。
ここでいう「一時的に処理」とは、
データをメモリ上だけに保存し、
特定のリクエストにリアルタイムで対応するために必要な間だけ保持し、
それ以外の目的では利用しない処理を指します。
今回の申告では、
AdMobによって処理されるデータについて
「いいえ、この収集済みデータを一時的に処理しません」
を選択しました。
データ収集が必須か任意か
Google Play Consoleでは、
ユーザーがデータ収集の有無を選択できるかどうかも質問されます。
今回のアプリでは、
アプリ内にAdMobによるデータ収集そのものを
ユーザーが任意にオフにする独自機能を設けていないため、
「データ収集は必須である」を選択しました。
広告同意管理機能、Limited Ads、
広告IDの収集を無効にする設定などを実装している場合は、
実際のアプリの動作に合わせて判断する必要があります。
データを収集する目的
今回の設定では、
4種類のデータについて収集目的として次の3項目を選択しました。
- 分析
- 広告、マーケティング
- 不正行為防止、セキュリティ、コンプライアンス
「アプリの機能」「デベロッパー コミュニケーション」
「カスタマイズ」「アカウント管理」は選択していません。
データを共有する目的
共有する目的についても同様に、
次の3項目を選択しました。
- 分析
- 広告、マーケティング
- 不正行為防止、セキュリティ、コンプライアンス
Google Mobile Ads SDKの公式資料では、
対象となるデータを広告、分析、不正防止などの目的で
収集・共有することが案内されています。
プレビュー
すべての設定が終わったら、
Google Play Consoleのプレビュー画面で
実際にユーザーへ表示されるデータ セーフティの内容を確認します。
今回のアプリでは、AdMob関連として主に次の4種類のデータを申告しました。
- おおよその現在地
- アプリのインタラクション数
- 診断情報
- デバイスまたはその他のID
プレビューでは、
自分が設定したデータの収集・共有内容が意図したとおりになっているかを確認します。
特に、アプリ自身が直接取得する情報だけではなく、
AdMobなどのサードパーティSDKによって取得される情報も
正しく反映されているか確認しておくことが重要です。
使用しているSDKも確認する
データ セーフティを修正するときは、
AdMobだけでなく、アプリに組み込んでいるSDKを一度確認したほうが安全です。
たとえば次のようなサービスを使用している場合は、
それぞれのデータ収集内容を確認する必要があります。
- Google AdMob
- Firebase Analytics
- Firebase Crashlytics
- Google Analytics
- ログイン・認証サービス
- クラウド保存サービス
- 外部広告SDK
- その他のアクセス解析SDK
同じAdMobを利用したアプリでも、
追加しているSDKや使用している機能によって
データ セーフティの回答が異なる可能性があります。
Googleの公式情報も確認する
Google Mobile Ads SDKが収集するデータについては、
Google Developersで公式のデータ開示ガイドが公開されています。
また、Google Playのデータ セーフティやポリシー違反に対する措置についても、
Play Consoleヘルプで確認できます。
-
Google Mobile Ads SDK – Google Play data disclosure
-
Google Play のデータ セーフティ セクションの情報を提供する
-
アプリのポリシー ステータスを確認する
-
アプリが Google Play から削除された
SDKの仕様やGoogle Playのポリシーは更新される可能性があるため、
過去に一度設定したアプリであっても、
Google Playからポリシーに関する連絡が届いた場合は
最新の公式情報と現在のアプリ構成を照らし合わせて確認することが重要です。
まとめ
今回、Google Playから
「Google Play のポリシーにアプリが準拠していません」
という連絡が届いたことをきっかけに、
データ セーフティの設定を見直しました。
今回のアプリではAdMobを使用しているため、
おおよその現在地、アプリのインタラクション数、
診断情報、デバイスまたはその他のIDについて
収集・共有の内容や利用目的を改めて確認しました。
ポリシーに関する通知が届いた時点で
直ちにデベロッパーアカウントが停止されるとは限りません。
一方で、問題を放置したり違反を繰り返したりすると、
アプリの削除や停止、さらに重大なケースでは
デベロッパーアカウントの終了につながる可能性があります。
そのため、通知が届いた場合はまずGoogle Play Consoleの
「ポリシーのステータス」で現在の措置を確認し、
指摘された問題を修正することが重要です。
また、Google Playのデータ セーフティでは、
アプリ本体だけを見るのではなく、
AdMobなどアプリに組み込んでいるSDKが
どのようなデータを扱っているかまで確認する必要があります。
なお、この記事で紹介した設定は今回のアプリ構成に基づく一例です。
Google Playの審査結果を保証するものではなく、
実際の申告内容は各アプリの機能、SDK、バージョン、設定に合わせる必要があります。
また、Google Playから届いた通知の具体的な措置や期限については、
メールおよびGoogle Play Consoleの「ポリシーのステータス」を必ず確認してください。
