Допустим, я делаю некую игру. По результатам игры в неё пользователи получают баллы. На основании этой информации строится общедоступный рейтинг всех игроков. Пользователи участвуют в рейтинге под псевдонимами, которые они сами указали. Поскольку псевдонимы можно менять, при первом старте игра генерирует некий UUID (просто рандом, привязки к железу нет), чтобы отправлять результаты игр с его помощью. Переустановка игры приведёт к генерации нового UUID. Никакой информации о пользователе, кроме результатов игры и псевдонима, приложение не собирает.
Как к этому относится российское законодательство о персональных данных? А европейское? Например, GPDR требует возможность экспорта ПД по запросу пользователя. Должен ли я давать юзеру возможность экспорта его сохранённых баллов?
Нужна ли мне политика конфиденциальности (кстати, приложение будет выложено на Google Play)?