Google Play: видалення акаунта
Застосунки, де можна створити акаунт, мають дати змогу його видалити — і в застосунку, і на вебі.
Чого вимагає Google Play?
Якщо у вашому застосунку можна створити акаунт, Google Play вимагає способу його видалити і всередині застосунку, і з вебсторінки, яка працює без повторного встановлення застосунку. Вебпосилання вказують у формі Data safety в Play Console разом із відповідями на її питання про видалення даних. Деактивація чи заморожування акаунта не рахуються. Якщо цих відповідей немає або з ними щось не так, нові подання й оновлення відхиляють.
Звідки це береться у Flutter-застосунку
Тут винен не плагін, а відсутній екран. Вхід через firebase_auth, google_sign_in, «Увійти з Apple» чи код на телефон вважається створенням акаунта. Типові прогалини у Flutter-застосунках: на екрані профілю є «Вийти», але немає «Видалити акаунт»; кнопка лише деактивує акаунт; вебпосилання в Play Console веде на загальну політику конфіденційності, на сторінку входу або нікуди; те, що видаляється, не збігається з даними, які, за формою Data safety, збирає застосунок.
Як виправити
- Додайте пункт «Видалити акаунт» на екран налаштувань чи профілю, з кроком підтвердження.
- Нехай він викликає ендпоінт бекенду, що видаляє акаунт і його дані, видаляє користувача в провайдера входу й очищає все, що застосунок зберігає на пристрої.
- Опублікуйте вебсторінку, доступну без застосунку й без входу, яка називає застосунок так само, як його сторінка в сторі, і дає змогу попросити видалення.
- У Play Console, в App content > Data safety, дайте відповіді на питання про видалення даних і вкажіть це вебпосилання.
- Якщо застосунок продає підписки, попросіть користувачів скасувати їх у Google Play, перш ніж видаляти акаунт.
Або доручіть перевірити весь білд: аудит готовності до сторів — 190 €, 2 робочі дні.