Kurz gesagt
Wie füllt man das Google-Play-Datensicherheitsformular aus?
Das Google-Play-Datensicherheitsformular verlangt die Angabe von allem, was die App erhebt und teilt — durch Ihren eigenen Code wie durch genutzte Drittbibliotheken. Eine Angabe, die dem tatsächlichen Verhalten widerspricht, kann zur Ablehnung des Releases oder zur Entfernung der App führen. Lassen sich in der App Konten anlegen, ist zusätzlich ein Löschpfad Pflicht.
Was fragt das Formular?
Welche Nutzerdaten Ihre App erhebt, ob diese an Dritte weitergegeben werden, ob sie bei der Übertragung verschlüsselt sind und ob Nutzer eine Löschung verlangen können. Die Antworten erscheinen im Abschnitt „Datensicherheit“ der Store-Seite.
Entscheidend ist der Umfang: Das Formular fragt nach der ganzen App, nicht nach Ihrem Code. Erheben auch die eingebundenen Analytics-, Crash-Reporting-, Werbe- und Authentifizierungsbibliotheken Daten, gehören diese in Ihre Angabe. Das ist der häufigste Ablehnungsgrund.
Suchanfragen, die diese Seite beantwortet
- google play datensicherheitsformular
- datensicherheit abschnitt ausfüllen
- app store datenschutzlabels
- kontolöschung pflicht app
- datensicherheitsformular abgelehnt
- sdk datenerhebung angeben
- datenschutzerklärung für apps pflicht
Was unterscheidet „Erhebung“ von „Weitergabe“?
Erhebung heißt, dass Daten das Gerät verlassen und zu Ihrem oder einem fremden Server gehen. Weitergabe heißt Übermittlung an einen Dritten. Eine App kann erheben und nie weitergeben; nutzt sie aber eine Drittbibliothek, tut sie wahrscheinlich beides.
Ein verbreiteter Fehler ist, auf dem Gerät verarbeitete Daten als „nicht erhoben“ zu werten. Maßstab ist nicht der Ort der Verarbeitung, sondern ob die Daten das Gerät verlassen. Selbst wenn nur das Ergebnis gesendet wird, ist eine Angabe nötig, sobald sich dieses Ergebnis dem Nutzer zuordnen lässt.
| Quelle | Erhebt typischerweise | Stelle im Formular |
|---|---|---|
| Analytics-Bibliothek | Gerätekennung, Nutzungsereignisse | Erhebung + meist Weitergabe |
| Crash-Reporting | Geräteinformationen, Logs | Erhebung |
| Werbenetzwerk | Werbe-ID, ungefährer Standort | Erhebung + Weitergabe |
| Social Login | E-Mail, Name, Profil-ID | Erhebung |
Die Pflicht zur Kontolöschung
Lassen sich in Ihrer App Nutzerkonten anlegen, sind zwei Dinge nötig: ein Pfad in der App zur Löschung des Kontos samt zugehöriger Daten, und ein Weblink, den Nutzer ohne Installation erreichen. Das Zweite übersehen die meisten Teams; im Review wird der Link von außen geöffnet und geprüft.
Bei einer Löschanfrage wird erwartet, dass die zum Konto gehörenden Nutzerdaten gelöscht werden. Für Sicherheit, Betrugsprävention und gesetzliche Aufbewahrung bestehen begrenzte Ausnahmen; „wir deaktivieren das Konto“ ist aber keine Löschumsetzung, und als solche erklärt entsteht ein Widerspruch.
Was kostet eine falsche Angabe?
Widersprüchliche oder falsche Antworten können zur Ablehnung des Releases und bei Wiederholung zur Entfernung der App führen. Das Risiko ist nicht technisch, sondern institutionell: Das Formular ist eine Erklärung, und sie soll dem Verhalten der App entsprechen. Eine vergessene Bibliothek ist kein Vorsatz, kommt aber an derselben Tür an.
In der Türkei haben diese Angaben ein datenschutzrechtliches Gegenstück: Die Informationspflicht verlangt, dem Nutzer unabhängig vom Store-Formular mitzuteilen, welche Daten zu welchem Zweck verarbeitet werden. Beide Texte müssen zusammenpassen — Daten, die im einen stehen und im anderen fehlen, sind in beide Richtungen ein Problem.
Wie man das Formular einmal richtig ausfüllt
Beginnen Sie mit einem Inventar. Listen Sie jede Anfrage der App: welcher Endpunkt, welche Daten, welche Bibliothek, welcher Zweck. Verlässlich entsteht diese Liste durch Messung, nicht aus dem Gedächtnis — App hinter einem Proxy laufen lassen und den Verkehr ansehen.
Existiert das Inventar, lassen sich beide Store-Formulare daraus befüllen und die Datenschutzerklärung aus derselben Quelle schreiben. Das Inventar mit den Release Notes aktuell zu halten ist der am häufigsten übersprungene Wartungsschritt: Kommt eine Bibliothek dazu, muss sich die Angabe mitändern.
Quellen
- 01Provide information for Google Play's Data safety sectionGoogle Play Console Help · 2026
- 02Provide a way for users to request account and data deletionGoogle Play Console Help · 2026
- 036698 sayılı Kişisel Verilerin Korunması KanunuT.C. Mevzuat Bilgi Sistemi · 2016