Google Play 与出海合规:AAB、封闭测试、Data Safety 与 GDPR/COPPA
出海安卓主战场是 Google Play。这一课讲清注册费、AAB 强制、新个人账号 12 人 14 天封闭测试、Data Safety 表单、内容分级与目标 API 要求,以及欧盟 GDPR/DSA、加州 CCPA、儿童 COPPA 的合规红线
- 掌握 Google Play 注册、AAB、测试轨道与正式发布流程
- 理解新个人账号封闭测试门槛与两档发布方式
- 如实填写 Data Safety、内容分级、目标 API 与政策合规
- 建立 GDPR/DSA/CCPA/COPPA 的出海合规底线认知
Google Play 账号与发布方式
Google Play Console 注册费为一次性 25 美元,组织账号同样需要邓白氏编码(D-U-N-S)。自 2021 年 8 月起,新 App 必须以 AAB(Android App Bundle)格式上传,Google Play 据设备动态生成优化 APK,不再接收新 App 的 APK。发布轨道分内部测试(Internal)、封闭测试(Closed)、开放测试(Open)、正式生产(Production),建议沿轨道逐级推进。2025 年起官方区分“完整发布”与“限量发布(免费、安装次数受限,面向学生/业余开发者)”两档(检索于 2026-09,以 Android Developers 官方为准)。
自 2023 年 11 月 13 日起,新注册的个人开发者账号在正式发布前,必须先经历封闭测试:至少 12 名测试者、连续测试满 14 天,之后才能申请正式上线(组织账号要求不同)。这是 Google 为打击马甲/垃圾应用设的门槛,务必提前规划——别等到想上线那天才发现要等两周。做法:提前建好封闭测试轨道,邀请 12 个真实 Google 账号加入并持续 14 天保持测试状态。马甲包、多账号关联是封号高发区,不要碰。
Data Safety 与政策表单:声明必须等于实际
Data Safety 表单自 2022 年起强制,要求声明 App 收集哪些数据、是否共享、是否加密传输、用户能否请求删除,逻辑和国内隐私政策类似,但要在 Play 后台逐项填报,且 Google 会抽查,声明与实际行为不符会被下架。配套还要填内容分级问卷(IARC)、目标受众与内容(是否面向儿童)、广告声明、是否含金融/健康等敏感类别;目标 API level(targetSdk)每年都会抬升要求,达不到会影响上架与更新。
Google Play 上架检查单(检索于 2026-09)[ ] 一次性 $25 注册;组织账号备 D-U-N-S[ ] AAB 格式(新 App 不收 APK),用 Play 应用签名托管密钥[ ] 新个人账号:封闭测试 ≥12 人、连续 ≥14 天[ ] Data Safety:收集项/共享/加密/删除路径,与代码实际一致[ ] 内容分级 IARC 问卷、目标受众、广告声明[ ] targetSdk 满足当年最低要求;隐私政策 URL[ ] 权限最小化,敏感权限填 Permissions Declaration[ ] 分阶段发布 Staged Rollout,盯 Android Vitals 崩溃/ANR
新注册的 Google Play 个人开发者账号想正式发布,正确做法是?
出海数据合规:GDPR / DSA / CCPA / COPPA
面向海外用户要守当地法,最重要的几条:欧盟 GDPR(2018 年生效):处理欧盟用户个人数据要有合法性基础(如同意、合同必要),保障访问/更正/删除/可携带等数据主体权利,满足条件要指定欧盟代表或数据保护官(DPO),发生数据泄露要在 72 小时内通报;欧盟《数字服务法》(DSA):自 2024 年 2 月 17 日起,App 在欧盟必须提供经营者信息(trader status),缺失会被苹果/谷歌下架;美国加州 CCPA/CPRA:消费者有知情、删除、拒绝出售个人信息等权利;美国 COPPA 管 13 岁以下儿童,需“可验证的父母同意”,其修订规则 2025-06-23 生效、2026-04-22 强制合规,单次违规罚款可达 53,088 美元,面向或实际知悉有儿童使用即适用。
出海收款常用 Stripe,或用 Paddle 作为 Merchant of Record(记录商户,代你处理全球增值税/销售税与合规,适合小团队);App 内数字内容仍受苹果/谷歌平台内购规则约束。服务器选离用户近的海外节点(东南亚选新加坡、欧美选美西/法兰克福),与境内环境物理隔离;隐私政策用英文并按法域补充权利条款,Cookie/追踪要做同意横幅(GDPR 地区)。
国内和海外的合规、支付、分发、内容口径差异极大,强行一套配置两边用一定出问题。建议从第一天就做“环境隔离 + 配置开关”:境内外用不同的 API 域名、数据存储、模型服务商、支付通道与隐私政策版本;功能上,国内强依赖的某些 SDK(推送、统计、地图)在海外要么没有、要么不合规,要换成海外对应物;内容审核词库与 AI 安全策略也按地区分别配置。先选一个主战场(比如先打东南亚或北美一个国家),把当地合规做扎实,再逐区扩展,比一上来全球上架但处处踩线稳得多。
本节小结
Google Play 一次性$25、组织需D-U-N-S,2021-08起新App必须AAB、Play托管签名;2023-11-13起新个人账号正式发布前须封闭测试≥12人连续14天,2025起分完整/限量发布;轨道Internal→Closed→Open→Production逐级推进。Data Safety 2022起强制(收集/共享/加密/删除,声明=实际),还要IARC分级、目标受众、广告声明、targetSdk逐年抬升、敏感权限声明、Staged Rollout+Android Vitals。出海:GDPR合法性基础/数据主体权利/72h通报/欧盟代表DPO、DSA 2024-02-17起须经营者信息否则下架、CCPA/CPRA知情删除拒绝出售、COPPA 13岁以下可验证父母同意2026-04-22强制单次罚$53,088。收款Stripe/Paddle(MoR)、服务器就近、境内外两套环境与配置隔离。
资深工程师加餐
底层原理 · 大厂视角 · 工程经验,点卡片展开
正文讲了新个人账号要 12 人、14 天封闭测试这条门槛,这里补怎么真正把它走顺。第一,12 名测试者必须是不同的真实 Google 账号,通过测试链接主动 opt-in,并在 14 天内保持安装与一定的打开活跃;同一设备反复注册、自己凑小号正是关联封号的高危行为,测试轨道内的安装不计入公开下载量、也不能留公开评论。第二,这 14 天解锁的是 Production 正式轨道的发布权限(组织账号规则不同),应在产品基本成型时就建好 Closed 轨道开始计时,别等要上线才临时拉人。第三,封闭测试包同样要过政策与内容审核,Data Safety、内容分级、目标 API、敏感权限声明在测试期就要填对,否则正式发布仍会被卡。第四,上线用 Staged Rollout 从小比例放量、紧盯 Android Vitals 的崩溃率与 ANR,指标恶化立即暂停。最后记住 Google 对重复政策违规采用逐级累计处置,多次违规会升级到下架乃至封账号,同一付款资料、设备、IP 下的多个账号会被关联——一套真实主体资料和一台干净的开发者环境,比任何「养号技巧」都可靠。