Ein Data-safety-Mismatch bedeutet meist, dass Google ein Verhalten gefunden hat, das sich weder in deinen Play-Console-Antworten noch in deiner Datenschutzerklärung wiederfindet. Das Formular umfasst die App, die Nutzer bekommen — inklusive Drittanbieter-Bibliotheken. Behebe den Mismatch, indem du die Daten vom Gerät bis zum Ziel verfolgst und dann Binary, Formular und Erklärung dieselbe Realität beschreiben lässt.
Beginne mit dem Datentyp, den Google genannt hat
Kopiere den Meldungstext ins Release-Ticket. Notiere den Datentyp, ob Google ihn als erhoben oder geteilt beschreibt, und das betroffene Artefakt. Googles Data-safety-Leitfaden definiert Erhebung als Daten, die das Gerät verlassen — auch wenn die Übertragung von Bibliotheken und SDKs ausgeht.
Baue eine einseitige Datenkarte
- Quelle: Welches Ereignis oder welche Nutzeraktion erzeugt die Daten?
- Sammler: dein Code, ein eingebettetes SDK oder das Betriebssystem?
- Ziel: dein Server, ein Auftragsverarbeiter oder ein unabhängiger Dritter?
- Zweck: Kernfunktionalität, Analytics, Werbung, Betrugsprävention, Support oder ein anderer deklarierter Zweck?
- Handhabung: optional oder erforderlich, verschlüsselt übertragen, auf Anfrage löschbar?
Analytics-, Crash-Reporting-, Attribution-, Messaging-, Payment- und Support-SDKs können Identifier oder Diagnosedaten senden, bevor deine eigene API überhaupt aufgerufen wird.
Auditiere das Release-Artefakt
Nutze die Abhängigkeitsliste exakt des eingereichten Android App Bundles. Prüfe die aktuelle Datendokumentation jedes SDKs und vergleiche sie mit der in Produktion aktivierten Konfiguration. Übernimm nicht das komplette Template eines Anbieters: optionale Module und Consent-Einstellungen ändern, was deine App wirklich sendet.
Bring die drei Oberflächen in Einklang
- App und jedes SDK erheben nur die Daten, die du erwartest.
- Das Data-safety-Formular deckt jede ausgelieferte Produktionsvariante ab.
- „Erhoben" versus „geteilt" entspricht Googles Definitionen.
- Zwecke, Optionalität, Verschlüsselung und Lösch-Antworten stimmen.
- Die Datenschutzerklärung benennt dieselben Praktiken in klarer Sprache.
Ändere das Formular, die App — oder beides
Ist das Verhalten beabsichtigt und konform, korrigiere die Play-Console-Deklaration und die Datenschutzerklärung. Ist die Erhebung unnötig, deaktiviere sie im SDK oder entferne die Abhängigkeit und shippe ein neues Bundle. Wenn beides falsch war, aktualisiere beides, bevor du das Review anforderst.
Notiz zur erneuten Einreichung
Issue reviewed:
[data type and collection/sharing finding]
Root cause:
[app code or SDK and configuration]
What changed:
[form, policy, SDK setting, or new bundle]
Verification:
[artifact version and test performed]Behalte die Karte beim Release. Wenn sich das nächste Mal eine Abhängigkeit ändert, prüfst du das Delta, statt die Deklaration aus dem Gedächtnis neu zu bauen.
War dieser Artikel hilfreich?