開示が必要な Firebase のサービス
- Analytics:利用イベント、広告 ID、オーディエンス
- Crashlytics:クラッシュレポート、デバイスの状態、カスタムキー
- Cloud Messaging(FCM):プッシュ トークン、トピックの購読
- Remote Config:バリアント割り当て用のインストール ID
- Authentication:メールアドレス、電話番号、OAuth の識別子
- App Check:デバイス認証トークン
- Performance Monitoring:ネットワークと描画のパフォーマンス指標
Firebase がデータを処理する場所
Firebase のサービスは Google Cloud 上でホストされており、主に us-central1 で、Firestore と Realtime Database にはリージョンの選択肢があります。EU のユーザーがいる場合、ポリシーでは Google の EU-米国データプライバシーフレームワーク認証と、Firebase のデータ処理補遺に含まれる標準契約条項に言及しておくべきです。
子どもと Crashlytics
Crashlytics は標準でインストール ID を収集します。「ファミリー向け」プログラムのアプリでは、広告関連の機能を無効にし、同意が得られるまで setCrashlyticsCollectionEnabled(false) で Crashlytics を設定する必要があります。アプリを子ども向けとして指定すると、作成されるポリシーにこの内容が記載されます。