Não são permitidos apps que roubam dados, monitoram ou prejudicam usuários secretamente ou apresentam qualquer outro comportamento malicioso.
Os apps distribuídos pelo Google Play só podem ser modificados, substituídos ou atualizados por meio do mecanismo de atualização do Google Play. Da mesma forma, um app não poderá fazer download de código executável (por exemplo, arquivos dex, JAR ou .so) de uma fonte que não é o Google Play. Essa restrição não se aplica ao código que é usado em máquinas virtuais e tem acesso limitado às APIs do Android (como o JavaScript em um WebView ou navegador).
Apps de spyware comercial e vigilância são expressamente proibidos no Google Play. Somente apps que atendam à política e sejam projetados e comercializados exclusivamente para monitoramento dos pais (incluindo a família) ou gerenciamento empresarial podem ser distribuídos na loja com recursos de rastreamento e geração de relatórios, desde que atendam integralmente aos requisitos descritos abaixo.
Os elementos a seguir são expressamente proibidos:
Vírus, cavalos de Troia, malware, spyware ou qualquer outro software malicioso.
Apps que vinculam ou facilitam a distribuição ou instalação de software malicioso.
Os apps ou SDKs que fazem download de código executável (como arquivos dex ou código nativo) de uma fonte que não é o Google Play.
Apps que introduzem ou exploram vulnerabilidades na segurança.
Apps que roubam informações de autenticação de um usuário (como nomes de usuário ou senhas) ou imitam outros apps ou sites para enganar os usuários e fazê-los divulgar informações pessoais ou de autenticação.
Os apps não podem exibir números de telefone, contatos, endereços ou informações de identificação pessoal não verificadas ou reais de pessoas ou entidades sem o consentimento delas.
Apps que instalam outros apps em um dispositivo sem o consentimento prévio do usuário.
Apps projetados para coletar secretamente o uso do dispositivo, como apps de spyware comercial.
Apps que monitoram ou rastreiam o comportamento de um usuário em um dispositivo precisam obedecer a estes requisitos:
Não podem se apresentar aos usuários como soluções de vigilância secreta ou de espionagem.
Não podem esconder ou ocultar comportamento de rastreamento nem tentar enganar os usuários sobre tal funcionalidade.
Devem apresentar aos usuários uma notificação em tempo integral e um ícone exclusivo que identifique o app.
Os apps e os detalhes do app no Google Play não podem fornecer meios de ativar ou acessar funcionalidades que violem esses termos, como links a um APK não compatível hospedado fora do Google Play.
O desenvolvedor é o único responsável por determinar a legalidade do próprio app no local de destino. Os apps que permanecerem irregulares nos locais em que são publicados serão removidos.
Confira nosso App Security Improvement Program (em inglês) para saber mais sobre os problemas de segurança sinalizados mais recentemente para desenvolvedores no Google Play. Os detalhes de remediação e vulnerabilidade estão disponíveis no link da página de suporte de cada campanha.