Servicios de Firebase que debes declarar
- Analytics: eventos de uso, identificadores de publicidad, audiencias
- Crashlytics: informes de fallos, estado del dispositivo, claves personalizadas
- Cloud Messaging (FCM): tokens push, suscripciones a temas
- Remote Config: IDs de instalación para asignar variantes
- Authentication: correo, número de teléfono, identificadores OAuth
- App Check: tokens de certificación del dispositivo
- Performance Monitoring: métricas de red y de renderizado
Dónde trata Firebase los datos
Los servicios de Firebase se alojan en Google Cloud, principalmente en us-central1, con opciones regionales para Firestore y Realtime Database. Si tienes usuarios en la UE, tu política debe mencionar la certificación de Google en el Marco de Privacidad de Datos UE-EE. UU. y las Cláusulas Contractuales Tipo incluidas en la adenda de tratamiento de datos de Firebase.
Menores y Crashlytics
Crashlytics recoge por defecto un ID de instalación. En las apps del programa Designed for Families, debes desactivar las funciones relacionadas con la publicidad y configurar Crashlytics con setCrashlyticsCollectionEnabled(false) hasta obtener el consentimiento. La política generada lo describe cuando marcas la app como dirigida a niños.