1. 任何收集个人或敏感用户数据的 App 都必须提供隐私政策,并在 Play Console 的 Data Safety 表单中填写链接(展示在商店列表页),同时 App 内部也必须能够访问。
2. 政策必须如实披露:收集哪些数据、为何收集、与谁共享(包括第三方 SDK 和 AI 服务商)、保留多长时间。
3. 必须说明数据安全措施(传输和存储加密、访问控制),并给用户提供查询、更正和删除数据的明确途径。
4. 隐私政策内容不能与 Data Safety 表单的申报相矛盾——两者不一致是拒审和处罚的高发原因,Google 会用自动化扫描把申报内容与实际 SDK 行为进行比对。
5. 如果 App 支持用户创建账号,政策中必须说明账号及其数据的删除方式,与账号删除政策要求的应用内路径和网页资源保持一致。
6. 每当功能或数据流变化(接入新 SDK、新增数据类型、AI 集成、进入新市场)都要及时更新政策,并确保链接长期有效——失效的隐私政策链接会被视为不合规。
7. Google 在 2026 年 7 月的政策更新中发布了新的隐私政策最佳实践(Play Academy 视频),撰写或审核政策时可作为清单参考。