제품 소식

업데이트된 Play 정책으로 사용자 개인 정보 보호 및 비즈니스 보호 강화

읽는 데 3분 소요
Bennet Manuel
그룹 제품 관리자

Google은 Google Play를 최대한 안전하고 신뢰할 수 있는 환경으로 만들기 위해 노력하고 있습니다. 오늘 Google에서는 사용자 개인 정보를 강화하고 비즈니스를 사기로부터 보호하기 위한 새로운 정책 업데이트와 계정 이전 기능을 발표합니다. 사용자를 위한 더 나은 기능과 개발자를 위한 손쉬운 통합 도구를 제공하여 더 안전한 앱을  더 간단하게 빌드할 수 있으므로 멋진 환경을 만드는 데 집중할 수 있습니다.

또한 새로운 연락처 및 위치 정책 변경사항을 관리하는 데 도움이 되는 기능을 확대하여 더 원활하고 예측 가능한 앱 검토 환경을 제공합니다. 10월부터 Android 스튜디오의 Google Play 정책 인사이트를 사용하면 앱에서 이러한 새로운 기능을 사용해야 하는지 사전에 파악하고 취해야 할 정확한 단계를 안내받을 수 있습니다. 또한 10월 27일부터 Play Console에서 새로운 사전 검토 검사를 사용할 수 있어 잠재적인 연락처 또는 위치 권한 정책 문제를 표시하므로 검토를 위해 앱을 제출하기 전에 문제를 해결할 수 있습니다.

새로운 기능과 준비 방법은 다음과 같습니다.

연락처 선택 도구: 개인 정보 보호 친화적인 연락처 액세스 방법

contact picker.png

Android에서는 Android 연락처 선택 도구를 연락처 정보 액세스 (예: 초대, 공유, 일회성 조회)를 위한 새로운 표준으로 도입합니다. 이 선택기를 사용하면 사용자가 원하는 특정 연락처만 공유할 수 있어 신뢰를 구축하고 개인 정보를 보호하는 데 도움이 됩니다. 이 도구와 함께 모든 관련 앱이 선택 도구나 Sharesheet과 같은 개인 정보 보호 중심의 대안을 사용하여 사용자의 연락처에 액세스하도록 정책이 업데이트됩니다. READ_CONTACTS 는 이 기능이 없으면 작동할 수 없는 앱을 위해 예약됩니다.

필수 작업

  • 앱에서 공유 또는 초대와 같은 기능을 위해 연락처에 대한 액세스를 요청하는 경우 선택 도구를 사용하도록 코드를 업데이트하고 READ_CONTACTS 권한을 완전히 삭제해야 합니다 (Android 17 이상을 타겟팅하는 경우).
  • 앱이 작동하려면 사용자의 연락처 목록에 대한 지속적인 전체 액세스 권한이 필요한 경우 Play Console에서 Play 개발자 선언을 제출하여 이 필요성을 입증해야 합니다. 이 양식은 10월 전에 제공될 예정입니다.

위치 버튼: 위치에 액세스하는 개인 정보 보호에 더 중점을 둔 방법

Android에서는 새로운 간소화된 위치 버튼을 도입하여 매장 찾기나 사진 태그 지정과 같은 일회성 작업을 위해 정확한 데이터를 더 쉽게 요청할 수 있습니다. 이 기능은 복잡한 권한 대화상자를 탭 한 번으로 대체하여 사용자가 공유하는 정보의 양과 기간에 대해 더 명확하게 선택할 수 있도록 지원합니다. Google은 앱에 지속적인 상시 위치 액세스가 필요하지 않은 경우 일회성 정확한 위치 액세스를 위해 이 버튼을 사용하도록 정책을 업데이트합니다. 이렇게 하면 사용자에게 더 빠르고 예측 가능한 환경을 제공하고 기존 권한 요청의 마찰을 줄일 수 있습니다.

해야 할 일: 

  • 앱의 위치 사용을 검토하여 앱이 작동하는 데 필요한 최소한의 위치 데이터를 요청하고 있는지 확인합니다.
  • 앱이 Android 17 이상을 타겟팅하고 개별적인 임시 작업에 정확한 위치를 사용하는 경우 매니페스트에 onlyForLocationButton 플래그를 추가하여 위치 버튼을 구현합니다.
  • 앱이 작동하려면 지속적인 정확한 위치가 필요한 경우 Play Console에서 Play 개발자 선언을 제출하여 새 버튼이나 대략적인 위치가 앱의 핵심 기능에 충분하지 않은 이유를 보여줘야 합니다. 이 양식은 10월 전에 제공될 예정입니다.

계정 이전: 비즈니스 보호

비즈니스 변경 시 앱 소유권을 안전하게 이전할 수 있는 방법을 요청해 주셨고, Google은 이 의견을 반영했습니다. 판매 및 합병 시 소유권을 쉽게 이전하는 동시에 비즈니스를 사기로부터 보호할 수 있도록 설계된 공식 계정 이전 기능이 Play Console에 직접 출시됩니다. 5월 27일부터 계정 소유권 변경에는 이 공식 기능을 사용해야 합니다. 즉, 비즈니스를 취약하게 만드는 비공식 이전 (예: 로그인 사용자 인증 정보 공유 또는 서드 파티 마켓에서 계정 구매 및 판매)은 허용되지 않습니다.

해야 할 일: 

  • Play Console의 '사용자 및 권한' 페이지를 통해 향후 계정 소유자 변경을 시작합니다.
  • 모든 트랜스퍼에는 필수 7일 보안 쿨다운 기간이 포함됩니다. 이렇게 하면 팀에서 계정을 탈취하려는 무단 시도를 발견하고 취소할 수 있습니다. 자세한 내용은 Play Console 개발자 계정 소유권 이전하기를 참고하세요.

다음 단계

이러한 변경사항을 검토하고 앱을 업데이트할 충분한 시간을 드리기 위해 자세한 내용, 기한, 오늘 발표되는 Google Play 정책 업데이트의 전체 목록은 정책 공지사항  페이지를 참고하세요. 

모두가 안전하게 Play를 이용할 수 있도록 협력해 주셔서 감사합니다.

작성자:

계속 읽기