ยืนยันแอปเพื่อใช้กับ API ของ Google Fit
จัดทุกอย่างให้เป็นระเบียบอยู่เสมอด้วยคอลเล็กชัน
บันทึกและจัดหมวดหมู่เนื้อหาตามค่ากำหนดของคุณ
เราตระหนักดีว่าข้อมูลสุขภาพและการออกกำลังกายเป็นเรื่องที่มีความละเอียดอ่อนต่อผู้ใช้ การดูแลความปลอดภัยและความเป็นส่วนตัวของข้อมูลนั้นคือสิ่งที่สำคัญที่สุด ขอบเขต API ของ Google Fit ทั้งหมดจะถูกจำกัดเพื่อความปลอดภัยและความเป็นส่วนตัวในระหว่างการแลกเปลี่ยนข้อมูลนี้ ดูข้อมูลเพิ่มเติมเกี่ยวกับการขอสิทธิ์เข้าถึงขอบเขต OAuth ที่จำกัด
สิ่งที่ต้องทำ
คุณต้องสมัครรับการยืนยันเมื่อใด
- หากคุณเพิ่มขอบเขต Google Fit ใหม่ลงในแอป ให้ทําตามวิธีการเพื่อเตรียมพร้อมสําหรับการยืนยันขอบเขตที่จำกัด
- สำหรับแอปที่มีอยู่ โปรดรอจนกว่าทีม Google จะให้ข้อมูลเพิ่มเติมเกี่ยวกับกระบวนการยืนยันตัวตนและขั้นตอนถัดไป
จนกว่าจะถึงเวลานั้น แอปของคุณจะยังคงเข้าถึงข้อมูลและขอบเขตที่เข้าถึงได้ในปัจจุบัน
คำถามที่พบบ่อย
นโยบายนี้มีผลบังคับใช้กับ Google Fit API ใด
นโยบายจะมีผลกับทั้ง REST และ API ของ Android
กรณีการใช้งานที่อนุมัติสำหรับ Google Fit REST และ Android API มีอะไรบ้าง
กรณีการใช้งานที่อนุมัติสำหรับ Google Fit REST และ Android API ได้แก่ การออกกำลังกายและสุขภาวะ รางวัล การฝึกสอนออกกำลังกาย โปรแกรมสุขภาพสำหรับองค์กร การดูแลรักษาทางการแพทย์ การวิจัยด้านสุขภาพ และเกม แอปพลิเคชันที่ได้รับอนุญาตให้เข้าถึง Google Fit REST และ Android API ต้องไม่นำการใช้งานไปใช้กับวัตถุประสงค์ที่ไม่ได้เปิดเผยหรือไม่ได้รับอนุญาต
กรณีการใช้งานที่อนุมัติ
|
การออกกำลังกายและสุขภาวะ
แอปพลิเคชันที่อนุญาตให้ผู้ใช้ติดตามการออกกำลังกาย / สุขภาวะและความคืบหน้าตามเป้าหมายโดยใช้เซ็นเซอร์ของโทรศัพท์ การทำบันทึกด้วยตนเอง หรือการเข้าร่วมคลาสแบบดิจิทัลและเซสชันที่มีคำแนะนำ
|
รางวัล
แอปพลิเคชันที่กระตุ้นให้ผู้ใช้ปรับเปลี่ยนและคงพฤติกรรมที่ดีต่อสุขภาพเพื่อแลกกับเงินรางวัล
|
การฝึกสอนออกกำลังกาย
แอปพลิเคชันที่มีโค้ชฝึกสอนออกกำลังกายเสมือนจริงซึ่งช่วยให้ผู้ใช้บรรลุเป้าหมายด้านสุขภาพหรือการออกกำลังกาย โดยโค้ชสามารถเข้าถึงข้อมูลผู้ใช้เพื่อติดตามความคืบหน้า รวมถึงให้คำแนะนำและการสนับสนุน
|
สุขภาวะองค์กร
แพลตฟอร์มสำหรับองค์กรซึ่งช่วยให้ผู้จัดการด้านสุขภาวะเผยแพร่และจัดการโปรแกรมสุขภาวะสำหรับพนักงานได้
|
การดูแลทางการแพทย์
แอปพลิเคชันที่ช่วยให้ผู้ใช้ได้รับและจัดการบริการทางการแพทย์ แอปพลิเคชันเหล่านี้อาจให้บริการที่แลกเปลี่ยนข้อมูลสุขภาพและการออกกำลังกายกับทีมทางคลินิก เช่น แอปการจัดการอาการซึ่งเน้นภาวะทางการแพทย์อย่างโรคเบาหวานหรือความดันโลหิตสูง
|
การวิจัยด้านสุขภาพ
แอปพลิเคชันช่วยให้ผู้ใช้มีโอกาสแชร์ข้อมูลของตนเพื่อการศึกษาวิจัยด้านสุขภาพ ซึ่งการศึกษาเหล่านี้มักได้รับอนุมัติจากคณะกรรมการพิจารณาการวิจัยประจำสถาบัน (IRB) หรือคณะกรรมการจริยธรรม (EC) และรวบรวมความยินยอมของผู้ใช้ในการทำงานวิจัยด้านสุขภาพ
|
เกม
แอปพลิเคชันที่การออกกำลังกายและ/หรือสุขภาวะของผู้ใช้มีผลกระทบหรือมีอิทธิพลต่อความคืบหน้าในเกม เกมเหล่านี้เป็นเกมที่รวบรวมข้อมูลกิจกรรมของผู้ใช้เพื่อเป็นแนวทางในการผลักดันให้เล่นเกม
|
ข้อกำหนดในการเปิดเผยข้อมูลในแอปเกี่ยวกับการเข้าถึง การรวบรวม การใช้งาน และการแชร์ข้อมูลมีอะไรบ้าง
โดยการเปิดเผยข้อมูลในแอปจะต้องมีลักษณะดังต่อไปนี้
- ต้องอยู่ในตัวแอป ไม่ใช่อยู่เฉพาะในคำอธิบายแอปหรือในเว็บไซต์
- ต้องแสดงในการใช้งานปกติของแอปและต้องไม่บังคับให้ผู้ใช้ไปยังเมนูหรือการตั้งค่า
- ต้องอธิบายข้อมูลที่เข้าถึงและเก็บรวบรวม
- ต้องอธิบายว่าจะนำข้อมูลไปใช้งานและ/หรือแชร์อย่างไร
- ต้องไม่ใส่ไว้เฉพาะในนโยบายความเป็นส่วนตัวหรือข้อกำหนดในการให้บริการ และ
- ต้องไม่รวมอยู่กับการเปิดเผยอื่นๆ ที่ไม่เกี่ยวข้องกับการรวบรวมข้อมูล Google Fit
- ผู้ใช้ไม่จำเป็นต้องให้ความยินยอมอย่างชัดแจ้ง เช่น "ยอมรับ" หรือ "ฉันเข้าใจ" เนื่องจากจะดำเนินการในข้อความแจ้งเกี่ยวกับรันไทม์ที่แสดงขึ้นทันทีหลังจากนั้น การอนุญาตให้ผู้ใช้ปิดหรือปัดนิ้วออกจากการเปิดเผยข้อมูลนั้นถือเป็นวิธีที่ยอมรับได้
รูปแบบข้อความการเปิดเผยข้อมูลที่แนะนำ:
เราขอแนะนำให้คุณอ้างอิงรูปแบบตัวอย่างต่อไปนี้
"(แอปนี้) รวบรวมข้อมูลสุขภาพและการออกกำลังกายเพื่อเปิดใช้ ("ฟีเจอร์") ("ฟีเจอร์") และ ("ฟีเจอร์") เพื่อให้เป็นไปตามข้อกำหนดของนโยบาย
ตัวอย่าง: "Fitness Coach รวบรวมข้อมูลกิจกรรมเพื่อให้ใช้ข้อมูลวิเคราะห์และการฝึกสอนที่ปรับเปลี่ยนให้เหมาะกับแต่ละบุคคล"
การเปิดเผยข้อมูลอย่างชัดเจนอาจรวมถึงข้อมูลอื่นๆ เพื่อให้เป็นไปตามข้อกำหนดของนโยบายและเพื่อให้ผู้ใช้เข้าใจได้ชัดเจน แต่อย่างน้อยต้องมีข้อความข้างต้นอยู่ในส่วนที่เกี่ยวข้อง
การเพิ่มประสิทธิภาพรีวิวมีความหมายว่าอย่างไรในทางปฏิบัติ
หากคุณเข้าถึง Fit API และมีผู้ใช้มากกว่า 100 ราย คุณจะได้รับการติดต่อตามกำหนดเพื่อเริ่มขั้นตอนการยืนยัน หากขอสิทธิ์เข้าถึงแบบอ่านและเขียนในขอบเขตประสิทธิภาพการอ่าน/เขียนที่ลิงก์ไว้ คุณจะต้องทำการประเมินความปลอดภัยด้วย ซึ่งรวมถึงกรณีที่คุณอ่านข้อมูลเซ็นเซอร์ เช่น ขั้นตอนการใช้ Recording API และ Sessions API บน Android
ฉันจะตรวจสอบได้อย่างไรว่าฉันมีผู้ใช้ 100 คนขึ้นไป
คุณดูข้อมูลนี้สำหรับโปรเจ็กต์ของคุณได้ใน Cloud Console
คุณจะได้รับการติดต่อผ่านอีเมลติดต่อที่เก็บไว้ใน Cloud Console ดังนั้นโปรดตรวจสอบว่าอีเมลเหล่านี้เป็นปัจจุบัน
ฉันจะพิจารณาได้อย่างไรว่าแอปต้องได้รับการประเมินความปลอดภัย
หากแอปใช้ขอบเขตประสิทธิภาพการอ่าน/เขียนที่ลิงก์ไว้และมีผู้ใช้เกินขีดจำกัด 100 คนแล้ว จะต้องมีการประเมินความปลอดภัย
คุณจะได้รับแจ้งแยกต่างหากว่าต้องดำเนินการตรวจสอบและประเมินความปลอดภัย และจะได้รับการแจ้งเตือนมากพอเพื่อดำเนินการให้เสร็จสมบูรณ์ ดูข้อมูลเพิ่มเติมเกี่ยวกับมาตรฐานความปลอดภัยที่ใช้ได้ในคำถามที่พบบ่อยเกี่ยวกับการประเมินความปลอดภัยของ App Defense Alliance
ฉันจะรับการประเมินความปลอดภัยได้อย่างไรหากแอปจำเป็นต้องมีการประเมินดังกล่าว
เมื่อได้รับเชิญให้ยืนยันตัวตน คุณจะได้รับรายละเอียดเกี่ยวกับวิธีรับการประเมินความปลอดภัยพร้อมการแจ้งเตือนจำนวนมากเพื่อดำเนินการดังกล่าว
เนื้อหาของหน้าเว็บนี้ได้รับอนุญาตภายใต้ใบอนุญาตที่ต้องระบุที่มาของครีเอทีฟคอมมอนส์ 4.0 และตัวอย่างโค้ดได้รับอนุญาตภายใต้ใบอนุญาต Apache 2.0 เว้นแต่จะระบุไว้เป็นอย่างอื่น โปรดดูรายละเอียดที่นโยบายเว็บไซต์ Google Developers Java เป็นเครื่องหมายการค้าจดทะเบียนของ Oracle และ/หรือบริษัทในเครือ
อัปเดตล่าสุด 2025-08-31 UTC
[null,null,["อัปเดตล่าสุด 2025-08-31 UTC"],[[["\u003cp\u003eGoogle Fit API data is sensitive and protected; all scopes are restricted, requiring developers to follow verification steps.\u003c/p\u003e\n"],["\u003cp\u003eDevelopers must adhere to the Google Fit Developer and User Data Policy and address any gaps in their implementation.\u003c/p\u003e\n"],["\u003cp\u003eNew apps adding Google Fit scopes or existing apps with over 100 users will undergo a verification process, ensuring data security and user privacy.\u003c/p\u003e\n"],["\u003cp\u003eClear and prominent in-app disclosures are necessary, explaining data access, usage, and sharing practices related to Google Fit data.\u003c/p\u003e\n"],["\u003cp\u003eApps accessing specific read/write health scopes and exceeding the user threshold may require a security assessment to further enhance data protection.\u003c/p\u003e\n"]]],[],null,["# Verify your app for use with Google Fit API\n\nWe're conscious that health and fitness data is particularly sensitive to\nusers. Ensuring the security and privacy of that data is of utmost importance. To ensure security and privacy during the exchange of this data, all Google Fit API scopes are Restricted. Learn more about [requesting access to restricted OAuth scopes](https://support.google.com/cloud/answer/9110914#sensitive-restricted-scopes).\n\nWhat do you need to do?\n-----------------------\n\n- Read through the [Google Fit Developer and User Data Policy](/fit/policy)\n and address any gaps.\n\n- When you're going through the [OAuth verification process in the Google Cloud\n Platform console](https://console.cloud.google.com/apis/credentials/consent),\n follow the [appropriate verification\n steps](https://support.google.com/cloud/answer/9110914#ver-prep).\n\nWhen do you need to apply for verification?\n-------------------------------------------\n\n- **If you're adding a new Google Fit scope to your app** , follow the instructions to prepare for [restricted scope verification](https://support.google.com/cloud/answer/9110914#sensitive-restricted-scopes&zippy=%2Csteps-for-apps-requesting-sensitive-scopes).\n- **For existing apps**, wait until you're contacted by the Google team who will give you more information on the verification process and next steps. Until then, your app will continue to have access to the data and scopes it currently accesses.\n\nFAQs\n----\n\n### Which Google Fit APIs does the policy apply to?\n\n[The policy](/fit/policy) applies to both the REST and Android APIs.\n\n### What are the approved use cases for the Google Fit REST and Android APIs?\n\nApproved use cases for the Google Fit REST and Android APIs include fitness and wellness, rewards, fitness coaching, corporate wellness, medical care, health research, and games. Applications granted access to the Google Fit REST and Android APIs may not extend its use to undisclosed or non-permitted purposes.\n\n\u003cbr /\u003e\n\n|------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|\n| Approved use cases \u003cbr /\u003e |\n| **Fitness and Wellness** \u003cbr /\u003e Applications that allow users to track their fitness / wellness and progress to their goals using phone sensors, manual journalling or participating in digital classes and guided sessions. |\n| **Rewards** \u003cbr /\u003e Applications that encourage users to adopt and maintain healthy habits in exchange for financial rewards. |\n| **Fitness Coaching** \u003cbr /\u003e Applications that feature virtual human fitness coaching helping users to achieve a health or fitness goal. Human coaches have access to user data to check on progress and provide guidance and support. |\n| **Corporate Wellness** \u003cbr /\u003e Enterprise focused platforms that enable wellness managers to distribute and manage wellness programs for employees. |\n| **Medical Care** \u003cbr /\u003e Applications that help users receive and manage clinical care. These applications may provide services that exchange health and fitness data with clinical teams, such as condition management apps focused on medical conditions like diabetes or hypertension. |\n| **Health Research** \u003cbr /\u003e Applications give users the opportunity to donate their data for health research studies. These studies are typically approved by an Institutional Review Board (IRB) or Ethics Committee (EC) and collect user consent for conducting health research. |\n| **Games** \u003cbr /\u003e Applications where a user's progress in a game is influenced or impacted by their fitness and/or wellness. These are games that collect a user's activity data as a way to advance game play. |\n\n### What are the requirements for the in-app disclosure of data access, collection, use, and sharing?\n\nThe in-app disclosure:\n\n- Must be within the app itself, not only in the app description or on a website;\n- Must be displayed in the normal usage of the app and not require the user to navigate into a menu or settings;\n- Must describe the data being accessed or collected;\n- Must explain how the data will be used and/or shared;\n- Cannot only be placed in a privacy policy or terms of service; and\n- Cannot be included with other disclosures unrelated to Google Fit data collection.\n- Does not need explicit consent such as an \"accept\" or \"I understand\" granted by the user as this is done in the runtime prompt that immediately follows; enabling the user to close or swipe away are acceptable ways to migrate out of the disclosure.\n\nRecommended disclosure statement formats:\nTo meet the policy requirements, it's recommended that you reference the following example format:\n\"(This app) collects health and fitness data to enable (\"feature\"), (\"feature\"), \\& (\"feature\").\"\n\nExample: *\"Fitness Coach collects activity data to enable analytics and personalized coaching.\"*\n\nThe prominent disclosure may include other information to ensure compliance to policy requirements and clarity for users but must at least include the above, where relevant.\n\n### What do the review enhancements mean in practice?\n\nIf you access Fit APIs and have more than 100 users, you will be contacted in\ndue course to begin a verification process. If you request read/write access to\nany of the linked\n[read/write health scopes](https://support.google.com/cloud/answer/9110914#sensitive-restricted-scopes),\nyou will also be required to carry out a security assessment. This includes\ncases where you are reading sensor data, such as steps, using the Recording API\nand Sessions APIs on Android.\n\n### How can I check whether I have 100 or more users?\n\nYou can look that up for your project in [Cloud Console](https://console.cloud.google.com/apis/credentials/consent).\n\n### How will I be informed that I need to go through verification?\n\nYou will be contacted via the [contact email addresses that you have stored in\nCloud Console](https://console.cloud.google.com/iam-admin/essential-contacts),\nso please make sure these are kept up to date.\n\n### How do I determine if my app needs a security assessment?\n\nIf your app uses any of the linked\n[read/write health scopes](https://support.google.com/cloud/answer/9110914?#zippy=%2Cwhat-are-restricted-api-scopes),\nand has exceeded the 100-user cap then it will need a security assessment.\nYou will be separately informed that you need to go through verification and\nsecurity assessment, and will be given ample notice to complete it. For more\ninformation about the security standards used, see\n[App Defense Alliance security assessment FAQ](https://appdefensealliance.dev/casa).\n\n### How do I get a security assessment if my app needs one?\n\nWhen you are invited to go through verification, you will be provided with\ndetails of how to get a security assessment with ample notice to complete it."]]