Serviços do Firebase que precisam ser informados
- Analytics: eventos de uso, IDs de publicidade, públicos
- Crashlytics: relatórios de falhas, estado do dispositivo, chaves personalizadas
- Cloud Messaging (FCM): tokens de push, inscrições em tópicos
- Remote Config: IDs de instalação para atribuir variantes
- Authentication: e-mail, número de telefone, identificadores OAuth
- App Check: tokens de atestação do dispositivo
- Performance Monitoring: métricas de rede e de renderização
Onde o Firebase trata os dados
Os serviços do Firebase ficam hospedados no Google Cloud, principalmente em us-central1, com opções regionais para o Firestore e o Realtime Database. Se você tem usuários na UE, a sua política deve citar a certificação do Google no EU-US Data Privacy Framework e as Cláusulas Contratuais Padrão incluídas no Aditivo de Tratamento de Dados do Firebase.
Crianças e Crashlytics
O Crashlytics coleta um ID de instalação por padrão. Para apps do programa Designed for Families, você precisa desativar os recursos ligados à publicidade e configurar o Crashlytics com setCrashlyticsCollectionEnabled(false) até o consentimento ser dado. A política gerada descreve isso quando você marca o app como voltado a crianças.