המדיניות בנושא רשימת ההיתרים לעקיפת הבקשות למיקום של כלי רכב

כדי לאפשר לאפליקציית ADAS (שמסומנת כתכונות שעוזרות לכם לנהוג למשתמשים) להשתמש ב-Automotive Location Bypass API ולשלוט בה בנפרד מהמתג הכללי של המיקום ב-Android, יצרן ציוד מקורי (OEM) צריך להוסיף את האפליקציה לרשימת ההיתרים כדי שהיא תעמוד בדרישות של Google Automotive Service ‏(GAS). נדרשת הרשאה נוספת כדי לגשת למרכז העזרה של שותף GAS (מידע נוסף זמין במאמר Android for Cars).

הפונקציונליות

הדרישה לפונקציונליות שקשורה ל-ADAS מתוארת בהמשך.

תנאי דרישה
MUST הגבלת היקף האפליקציה לתרחיש השימוש של תקנות הבטיחות הכלליות – מערכת בקרת מהירות חכמה (GSR-ISA) בלבד. אפליקציית GSR-ISA היא פונקציית בטיחות חובה ברכב, שנדרשת על פי תקנה 2019/2144 של הפרלמנט האירופי. אין לאפשר הכללה ברשימת ההיתרים פונקציות אחרות שקשורות ל-ADAS.
אסור מכילות פונקציונליות לא חיונית שלא רלוונטית ל-GSR-ISA, שאפשר להפריד אותה לאפליקציה אחרת.

טיפול בנתוני משתמשים

בהמשך מפורטת הדרישה לטיפול בנתוני משתמשים.

תנאי דרישה
MUST צריך להגביל את הגישה, האיסוף, השימוש והשיתוף של נתונים אישיים או רגישים שהתקבלו דרך האפליקציה למטרות שקשורות באופן ישיר לאספקת הפונקציונליות של GSR-ISA ולשיפור שלה.

אבטחה

הדרישה לאבטחת נתוני המיקום מתוארת בהמשך.

תנאי דרישה
MUST לטפל בכל נתוני המיקום בצורה מאובטחת, כולל העברת הנתונים באמצעות קריפטוגרפיה מודרנית ותקני אבטחה (לדוגמה, ב-HTTPS).

הזדמנות למשתמש

יש אמצעי להגבלת הפונקציונליות של מערכות ה-ADAS.

תנאי דרישה
MUST

לספק למשתמשים אפשרות להשבית את הפונקציונליות של ADAS באופן זמני או קבוע, אם הם בוחרים לעשות זאת.

שקיפות למשתמשים

כדי לספק שקיפות למשתמשים, צריך לעמוד בדרישות שמתוארות בהמשך.

תנאי דרישה
MUST

עליך לספק מדיניות פרטיות שבה מפורטים בצורה מקיפה סוגי הנתונים הרגישים והאישיים של המשתמשים שהאפליקציה ניגשת אליהם, אוספת אותם, משתמשת בהם ומשתפת אותם, וגם את הצדדים שאיתם האפליקציה משתפת את הנתונים הרגישים או האישיים של המשתמשים.

  • חובה לפרסם את המידע בשדות הייעודיים בהגדרות המיקום.
  • חובה להציג אותה כגילוי נאות עצמאי, ולא לכלול אותה עם גילויים נאותים אחרים שלא קשורים לנתוני משתמשים.
  • חובה לכלול רשימה מקיפה של סוגי הנתונים שהאפליקציה ניגשת אליהם או אוספת אותם.
  • חובה להסביר את המטרות שלשמן מתבצעת גישה לנתונים, נעשה בהם שימוש (לדוגמה, אילו תכונות ופונקציות נתמכות על ידי הנתונים או איך הנתונים משמשים לשיפור האפליקציה), נאספים (לדוגמה, איפה הנתונים מאוחסנים) ומשותפים עם ישויות אחרות (צד שלישי או גורם משויך).
אסור לשנות את ההתנהגות או את הניסוח של חוויית המשתמש בדפים של הגדרות המיקום, כולל כל התיאורים והמחרוזות שקשורים לעקיפת המיקום של מערכות ADAS.

שיטות מומלצות לטיפול בפרטי מיקום

בהמשך מפורטות שיטות מומלצות לטיפול במידע על מיקום.

שיטה מומלצת תיאור
מומלץ מאוד מפעילים את המאפיין GENERAL_SAFETY_REGULATION_COMPLIANCE_REQUIREMENT של VHAL כדי לוודא שאפליקציות ושירותים אחרים (לדוגמה, אשף ההגדרה) מוגדרים בצורה נכונה כשנדרש מרכב לעמוד בדרישות התאימות של תקנות הבטיחות הכלליות (GSR) של האיחוד האירופי באמצעות Android.
מומלץ אם האפליקציה שולחת נתוני מיקום אל מחוץ למכשיר:

  • רק לשלוח את המידע הכי גס מהחיישן שנדרש לפונקציונליות.
  • רק לשלוח נתונים אנונימיים בכל הזדמנות.
  • רק לשמור את המידע באופן זמני למשך הזמן הקצר ביותר שנדרש לפונקציונליות.