Najważniejsze sekcje Zasad dopuszczalnego użytkowania dotyczące certyfikatów COVID to między innymi te sekcje. Ta nazwa ma charakter wyłącznie informacyjny – więcej szczegółów znajdziesz w Zasadach dopuszczalnego użytkowania.
Wymagania
Z interfejsu Google Wallet API na potrzeby kart COVID-19 (kart COVID) mogą korzystać tylko podmioty z co najmniej jednej z poniższych kategorii. Do prośby o dostęp do interfejsu API należy dołączyć podpisaną dokumentację na papierze firmowym potwierdzającą, że reprezentujesz odpowiedni podmiot lub masz jego upoważnienie.
W przypadku kart, które zawierają tylko niezinterpretowane dane dotyczące szczepionek lub testów, kwalifikującymi się podmiotami to:
oficjalne instytucje państwowe,
Systemy i podmioty medyczne (np. CVS Health, UK National Health Service, UnitedHealth Group, Kaiser Permanente, krajowy system opieki zdrowotnej we Francji, Netcare w Republice Południowej Afryki, One Medical itp.);
organizacje upoważnione przez instytucje zdrowia publicznego do dystrybucji szczepionek przeciw COVID-19 lub wykonywania testów.
W przypadku kart zawierających zinterpretowane dane (np. w celu ustalenia, czy dana osoba może odbyć podróż lub przebywać w miejscach publicznych) kwalifikują się tylko oficjalne instytucje państwowe lub podmioty, które uzyskały pozwolenie od oficjalnej instytucji państwowej. Rodzaje zinterpretowanych danych są oznaczone gwiazdką w sekcji „Wymagania dotyczące prywatności” poniżej.
Wymagania dotyczące prywatności
Korzystanie z interfejsu Google Wallet API w przypadku kart COVID-19 (kart COVID) musi być zgodne z tymi wymaganiami:
Musisz zadbać o to, aby karty COVID-19 zawierały minimalną ilość informacji umożliwiających identyfikację (np. imię i nazwisko, datę urodzenia) wymaganych do osiągnięcia ich celu.
Podczas rejestracji musisz wyczerpująco objaśnić wszystkie typy danych, które zamierzasz ujawnić na karcie COVID-19. Karty mogą, ale nie muszą, zawierać wymienione poniżej typy danych. Inne typy danych są zasadniczo zabronione. Jeśli chcesz poprosić o jakiekolwiek typy danych niewymienione poniżej, musisz przesłać prośbę z uzasadnieniem, dlaczego jest to wymagane w Twoim przypadku użycia.
Akceptowane typy danych
Informacje o szczepieniu przeciw COVID-19
Kod szczepionki (np. CVX), ogólny opis szczepionki lub nazwa producenta szczepionki
Data szczepienia
Numer partii
Numer dawki
Ośrodek szczepienia
Szczegóły przyszłej dawki
Informacje o teście na COVID-19
Kod testu (np. LOINC) lub opis testu
Wynik testu
Data testu
Ośrodek szczepienia
informacje o wydawcy, takie jak nazwa w formie zwykłego tekstu, klucz publiczny, podpis cyfrowy i informacje kontaktowe;
Imię i nazwisko pacjenta
Data urodzenia pacjenta
Rekomendacja dotycząca możliwości wstępu. Jest to interpretacja stanu zaszczepienia użytkownika lub sprawdzenia, czy może on wejść na dane miejsce lub brać udział w określonym rodzaju aktywności.
Pamiętaj, że karty, w których wykorzystywane są te pola danych, muszą spełniać dodatkowe wymagania opisane powyżej.
Data i godzina upływu ważności. Pamiętaj, że dokumenty, w których wykorzystywane są to pole danych, muszą spełniać dodatkowe wymagania opisane powyżej.
Poziom bezpieczeństwa tożsamości (IAL)
Interfejs Wallet API do weryfikacji za szczepienia przeciw COVID-19 lub wykonywania testów na koronawirusa nie może bez uprzedniej zgody zawierać ani przekazywać żadnych innych poufnych informacji umożliwiających identyfikację, takich jak dokumenty tożsamości wydane przez organ państwowy, identyfikatory pacjentów czy identyfikatory pracowników ochrony zdrowia.
[[["Łatwo zrozumieć","easyToUnderstand","thumb-up"],["Rozwiązało to mój problem","solvedMyProblem","thumb-up"],["Inne","otherUp","thumb-up"]],[["Brak potrzebnych mi informacji","missingTheInformationINeed","thumb-down"],["Zbyt skomplikowane / zbyt wiele czynności do wykonania","tooComplicatedTooManySteps","thumb-down"],["Nieaktualne treści","outOfDate","thumb-down"],["Problem z tłumaczeniem","translationIssue","thumb-down"],["Problem z przykładami/kodem","samplesCodeIssue","thumb-down"],["Inne","otherDown","thumb-down"]],["Ostatnia aktualizacja: 2025-09-04 UTC."],[[["\u003cp\u003eCOVID Cards are subject to the Google Pay Acceptable Use Policy, Google Wallet API Terms of Service, and Google Wallet API Terms of Service.\u003c/p\u003e\n"],["\u003cp\u003eEligibility to use the Google Wallet API for COVID Cards is limited to government agencies, healthcare providers, and authorized organizations, with additional restrictions for passes containing interpreted data.\u003c/p\u003e\n"],["\u003cp\u003eCOVID Cards must minimize personally identifiable information and adhere to specific data type requirements outlined in the policy.\u003c/p\u003e\n"],["\u003cp\u003ePasses including interpreted data like entry eligibility recommendations or expiration dates are subject to stricter eligibility requirements and must be authorized by a government agency.\u003c/p\u003e\n"],["\u003cp\u003eSensitive information such as Government IDs, Patient IDs, or Health worker IDs are prohibited without prior authorization.\u003c/p\u003e\n"]]],["Entities using the Google Wallet API for COVID Cards must meet eligibility criteria, such as being official government agencies, healthcare providers, or authorized organizations. Data must be minimized, revealing only necessary personally identifiable information. Accepted data includes vaccine and test details, issuer information, patient name/birthdate, entry eligibility, expiration, and identity assurance level. Using the interpreted data requires permission from an official government. Additional sensitive PII requires prior authorization. Compliance with the Acceptable Use Policy is mandatory.\n"],null,["# Overview\n\nCOVID Cards have a dedicated section within the\n[Acceptable Use Policy](https://payments.developers.google.com/terms/aup) that's in\naddition to the applicable [Google Wallet API Terms of Service](https://payments.developers.google.com/terms/sellertos) and\n[Google Wallet API Terms of Service](https://developers.google.com/wallet/terms-of-service).\n\nHighlights of the COVID Card portions of the Acceptable Use Policy include, but aren't\nlimited to, the following sections. This is provided for informational purposes only - see the\n[Acceptable Use Policy](https://payments.developers.google.com/terms/aup) for full\ndetails.\n\nEligibility requirements\n------------------------\n\nUsage of the Google Wallet API for COVID-19 Cards (COVID Cards) is limited to entities in one\nor more of the below categories. Your API access request must be accompanied by signed\ndocumentation on official letterhead verifying that you represent or are endorsed by an eligible\nentity.\n\nFor passes that include **only**uninterpreted vaccine or testing data, eligible\nentities are:\n\n- Official government agencies\n- Healthcare systems or providers (e.g. CVS Health, UK National Health Service, UnitedHealth Group, Kaiser Permanente, French national healthcare system, Netcare (South Africa), One Medical, etc.);\n- Organizations authorized by public health authorities to distribute COVID-19 vaccines and/or testing\n\nFor passes that include interpreted data (e.g. to determine an individual's eligibility for\ntravel or entry into public spaces), eligibility is limited to official government agencies or\nentities that have received permission from an official government agency. Interpreted data types\nare indicated with an asterisk in the Privacy requirements section below.\n\nPrivacy requirements\n--------------------\n\nUsage of the Google Wallet API for COVID-19 Cards (COVID Cards) must comply with the\nfollowing requirements:\n\n- You must ensure that COVID-19 Cards reveal the minimum amount of personally identifiable information (e.g. name, date of birth) required to achieve their purpose.\n- When onboarding, you must comprehensively disclose all data types you plan to reveal in your COVID-19 Card. Cards may, but are not required to, include the below data types. Other data types are generally prohibited. If you would like to request any data type not listed below, you must submit a request, including a rationale for why this is required for your use case.\n\nAccepted data types\n-------------------\n\n- COVID-19 Vaccine Information\n - Vaccine code (such as CVX), vaccine generic description, or vaccine manufacturer\n - Date of vaccination\n - Lot number\n - Dose number\n - Administering facility\n - Future dose appointment details\n\n \u003cbr /\u003e\n\n- COVID-19 Test Information\n - Test code (such as LOINC) or test description\n - Test result\n - Date of testing\n - Administering facility\n- Issuer information, such as their name in plaintext, public key, digital signature, and contact information\n- Patient Name\n- Patient Date of Birth\n- Entry Eligibility Recommendation. This is an interpretation of a user's vaccination or testing status to determine their eligibility to enter a particular space or participate in a particular activity. Note that passes that use this data field are subject to additional eligibility requirements detailed above.\n- Expiration Date and Time. Note that passes that use this data field are subject to additional eligibility requirements detailed above.\n- Identity Assurance Level (IAL)\n\n\u003e Wallet API for COVID-19 Vaccination or Testing status can't include or transmit any other\n\u003e sensitive personally identifiable information, like Government IDs, Patient IDs, or Health worker IDs,\n\u003e without prior authorization.\n\u003e\n\u003e \u003cbr /\u003e\n\u003e"]]