제품 소식

업데이트된 Play 정책으로 사용자 개인 정보 보호 및 비즈니스 보호 강화

읽는 데 3분 소요
Bennet Manuel
그룹 제품 관리자

Google은 Google Play를 최대한 안전하고 신뢰할 수 있는 환경으로 만들기 위해 노력하고 있습니다. 오늘 Google은 사용자 개인 정보 보호를 강화하고 사기로부터 비즈니스를 보호하기 위한 새로운 정책 업데이트와 계정 이전 기능을 발표합니다. 사용자를 위한 더 나은 기능과 손쉽게 통합할 수 있는 도구를 제공하여 더 안전한 앱을 더 쉽게 빌드할 수 있도록 지원하므로 개발자는 멋진 환경을 만드는 데 집중할 수 있습니다.

또한 새로운 연락처 및 위치 정책 변경사항을 관리하는 데 도움이 되는 기능을 확장하여 더 원활하고 예측 가능한 앱 검토 환경을 제공합니다. 10월부터 Android 스튜디오의 Play 정책 통계를 통해 앱에서 이러한 새로운 기능을 사용해야 하는지 사전에 파악하고 정확한 단계를 안내받을 수 있습니다. 또한 10월 27일부터 Play Console의 새로운 사전 검토 체크를 통해 잠재적인 연락처 또는 위치 정보 액세스 권한 정책 문제를 신고할 수 있으므로 검토를 위해 앱을 제출하기 전에 문제를 해결할 수 있습니다.

새로운 기능과 준비 방법을 알아보세요.

연락처 선택 도구: 개인 정보를 안전하게 보호하는 연락처 액세스 방법

contact picker.png

Android는 연락처 정보에 액세스하는 새로운 표준으로 Android 연락처 선택 도구 (예: 초대, 공유 또는 일회성 조회)를 도입합니다. 이 선택 도구를 사용하면 사용자가 원하는 특정 연락처만 공유할 수 있으므로 신뢰를 쌓고 개인 정보를 보호하는 데 도움이 됩니다. 이 도구와 함께 모든 해당 앱에서 사용자의 연락처에 액세스하는 기본 방법으로 선택 도구 또는 Sharesheet와 같은 개인 정보 보호에 중점을 둔 대안을 사용하도록 정책을 업데이트합니다. READ_CONTACTS는 이 기능이 없으면 작동하지 않는 앱을 위해 예약됩니다.

해야 할 작업

  • 앱에서 공유 또는 초대와 같은 기능을 위해 연락처에 대한 액세스를 요청하는 경우 선택 도구를 사용하도록 코드를 업데이트하고 READ_CONTACTS 권한을 완전히 삭제해야 합니다 (Android 17 이상을 타겟팅하는 경우).
  • 앱이 작동하려면 사용자 연락처 목록에 대한 전체 액세스 권한이 지속적으로 필요하다면 Play Console에서 Play 개발자 선언을 제출하여 이 필요성을 설명해야 합니다. 이 양식은 10월 전에 제공될 예정입니다.

위치 버튼: 개인 정보를 더욱 안전하게 보호하는 위치 액세스 방법

Android는 상점 찾기 또는 사진 태그하기와 같은 일회성 작업에 정확한 데이터를 더 쉽게 요청할 수 있도록 새로운 간소화된 위치 버튼을 도입합니다. 이 기능은 복잡한 권한 대화상자를 탭 한 번으로 대체하여 사용자가 공유하는 정보의 양과 기간에 관해 더 명확하게 선택할 수 있도록 지원합니다. 지속적인 상시 위치 액세스가 필요한 경우가 아니라면 일회성 정확한 위치 액세스에 이 버튼을 사용하도록 정책을 업데이트합니다. 이렇게 하면 사용자에게 더 빠르고 예측 가능한 환경을 제공하고 기존 권한 요청의 불편함을 줄일 수 있습니다.

해야 할 작업: 

  • 앱의 위치 사용량을 검토하여 앱이 작동하는 데 필요한 최소한의 위치 데이터를 요청하고 있는지 확인합니다.
  • 앱이 Android 17 이상을 타겟팅하고 개별적인 임시 작업에 정확한 위치를 사용하는 경우 매니페스트에 onlyForLocationButton 플래그를 추가하여 위치 버튼을 구현합니다.
  • 앱이 작동하려면 지속적인 정확한 위치가 필요한 경우 Play Console에서 Play 개발자 선언을 제출하여 새 버튼 또는 대략적인 위치가 앱의 핵심 기능에 충분하지 않은 이유를 보여줘야 합니다. 이 양식은 10월 전에 제공될 예정입니다.

계정 이전: 비즈니스 보호

비즈니스 변경 중에 앱 소유권을 안전하게 이전할 수 있는 방법을 요청해 주셨고 Google은 이 의견을 반영했습니다. Google은 판매 및 합병 중에 소유권을 쉽게 이전하는 동시에 사기로부터 비즈니스를 보호할 수 있도록 설계된 공식 계정 이전 기능을 Play Console에 직접 출시합니다. 5월 27일부터 계정 소유권 변경에는 이 공식 기능을 사용해야 합니다. 즉, 비즈니스를 취약하게 만드는 비공식 이전 (예: 로그인 사용자 인증 정보 공유 또는 서드 파티 마켓에서 계정 구매 및 판매)은 허용되지 않습니다.

해야 할 작업: 

  • 향후 계정 소유자 변경은 Play Console의 '사용자 및 권한' 페이지를 통해 시작합니다.
  • 모든 이전에는 7일의 보안 쿨다운 기간이 의무적으로 포함됩니다. 이렇게 하면 팀에서 계정을 탈취하려는 무단 시도를 발견하고 취소할 수 있는 시간이 주어집니다. 자세한 내용은 Play Console 개발자 계정 소유권 이전하기를 참고하세요.

다음 단계

Google은 개발자 여러분이 이러한 변경사항을 검토하고 앱을 업데이트할 수 있도록 충분한 시간을 제공하고자 합니다. 자세한 내용, 마감일, 오늘 발표하는 Google Play 정책 업데이트의 전체 목록은 정책 발표 페이지를 참고하세요. 

모두를 위해 Play를 안전하게 유지하는 데 협력해 주셔서 감사합니다.

작성자:

계속 읽기