Un écart Data safety signifie généralement que Google a trouvé un comportement absent de vos réponses dans la Play Console ou de votre politique de confidentialité. Le formulaire couvre l’app que reçoivent les utilisateurs, bibliothèques tierces comprises. Corrigez l’écart en traçant la donnée de l’appareil à sa destination, puis faites décrire la même réalité au binaire, au formulaire et à la politique.

Commencez par le type de donnée nommé par Google

Copiez le texte du problème dans le ticket de release. Notez le type de donnée, si Google la décrit comme collectée ou partagée, et l’artefact concerné. Le guide Data safety de Google définit la collecte comme une donnée transmise hors de l’appareil, y compris quand la transmission vient de bibliothèques et de SDK.

Construisez une carte des données d’une page

  1. Source : quel événement ou quelle action utilisateur crée la donnée ?
  2. Collecteur : votre code, un SDK embarqué ou le système d’exploitation ?
  3. Destination : votre serveur, un sous-traitant ou un tiers indépendant ?
  4. Finalité : fonctionnalité principale, analytics, publicité, prévention de la fraude, support ou autre usage déclaré ?
  5. Traitement : optionnel ou requis, chiffré en transit, supprimable sur demande ?
L’angle mort le plus courant est un SDK

Les SDK d’analytics, de rapport de crash, d’attribution, de messagerie, de paiement et de support peuvent envoyer des identifiants ou des diagnostics avant même que votre propre API soit appelée.

Auditez l’artefact de release

Utilisez la liste de dépendances de l’Android App Bundle exact que vous avez soumis. Passez en revue la documentation de divulgation de données de chaque SDK et comparez-la à la configuration activée en production. Ne copiez pas tout le modèle d’un fournisseur : modules optionnels et réglages de consentement changent ce que votre app envoie réellement.

Alignez les trois surfaces

  • L’app et chaque SDK ne collectent que les données attendues.
  • Le formulaire Data safety couvre chaque variante de production distribuée.
  • Collecté versus partagé correspond aux définitions de Google.
  • Finalités, caractère optionnel, chiffrement et réponses de suppression sont exacts.
  • La politique de confidentialité nomme les mêmes pratiques en langage clair.

Changez le formulaire, l’app, ou les deux

Si le comportement est voulu et conforme, corrigez la déclaration Play Console et la politique de confidentialité. Si la collecte est inutile, désactivez-la dans le SDK ou retirez la dépendance, puis livrez un nouveau bundle. Si les deux étaient faux, mettez les deux à jour avant de demander la review.

Note de resoumission

Issue reviewed:
      [data type and collection/sharing finding]

      Root cause:
      [app code or SDK and configuration]

      What changed:
      [form, policy, SDK setting, or new bundle]

      Verification:
      [artifact version and test performed]

Gardez la carte avec la release. Au prochain changement de dépendance, vous relirez le delta au lieu de reconstruire la déclaration de mémoire.

Cet article vous a-t-il aidé ?