NOTÍCIAS E POLÍTICA

Mudanças de política do Google Play 2026: o que cada editor de apps precisa saber

2026-06-12· 9 min read
Resumo das mudanças de política do Google Play 2026
O Google Play atualizou significativamente suas políticas para desenvolvedores em 2025–2026. Requisitos de nível de API alvo mais altos, verificação de identidade mais rigorosa, uma nova Play Integrity API, aplicação mais intensa da política 4.3 sobre apps webview — as regras para publicar um app Android acabaram de ficar mais rígidas. Aqui está exatamente o que mudou e o que você precisa fazer.

1. Nível de API alvo: você precisa visar o Android 15 (API 35)

Todo ano, o Google aumenta o nível de API alvo mínimo que os apps Android devem declarar para serem publicados ou atualizados na Play Store. Em 2026, o requisito é API level 35 (Android 15).

O que isso significa na prática:

  • Novos apps enviados ao Google Play devem visar a API 35
  • Atualizações de apps existentes também devem visar a API 35 — você não pode enviar uma atualização com um targetSdkVersion mais antigo e esperar que seja publicada
  • Apps abaixo do limite ficam ocultos para novos usuários em versões recentes do Android

Para apps criados com SaasToStore, isso é gerenciado automaticamente. O Android App Bundle que geramos visa o nível de API exigido atual — nenhuma configuração necessária da sua parte.

Cronograma de níveis de API

API 33 (Android 13)

Exigido 2023

API 34 (Android 14)

Exigido 2024

API 35 (Android 15)

Exigido 2025–2026 ← atual

2. SafetyNet acabou — a Play Integrity API é o padrão

O Google removeu a API SafetyNet Attestation em junho de 2024. Qualquer app que ainda chame o SafetyNet não receberá resposta. O substituto é a Play Integrity API, que fornece sinais de integridade do dispositivo mais granulares:

  • Integridade do dispositivo — se o dispositivo é certificado e executa Android genuíno
  • Integridade do app — se o APK foi baixado do Google Play ou instalado por sideload
  • Detalhes da conta — se o usuário tem uma conta Google válida no dispositivo

Para a maioria dos apps sem código e wrappers SaaS, essa mudança é invisível — você normalmente não chama o SafetyNet ou Play Integrity diretamente. Importa principalmente se seu app envolve pagamentos, dados sensíveis ou lógica antifraude.

3. Verificação de identidade é agora obrigatória — e mais rigorosa

O Google começou a exigir verificação de identidade com documento oficial para todas as novas contas de desenvolvedor individuais em 2023. Em 2025, eles expandiram esse requisito e adicionaram uma aplicação mais rigorosa:

  • Novas contas: O upload de documento de identidade oficial é obrigatório antes de publicar qualquer app
  • Contas existentes: O Google pode exigir re-verificação a qualquer momento; contas não verificadas podem ser suspensas
  • Contas de organização: Número D-U-N-S ou equivalente é exigido para contas de desenvolvedor empresariais
  • Tempo de verificação: 24–48h para pessoas físicas; até 5 dias úteis para organizações

O impacto prático: planeje a criação da sua conta antes que seu build esteja pronto. Ficar bloqueado na verificação quando você está ansioso para publicar é evitável com um dia de antecedência.

4. A aplicação da política 4.3 é mais rígida com apps webview

A política 4.3 (Funcionalidade mínima) tem sido a principal fonte de rejeições para apps com web wrapper. Em 2026, a aplicação automatizada é mais precisa:

O que é rejeitado pelo 4.3

  • Apps WebView básicos que carregam uma URL sem remover o chrome nativo do navegador
  • Apps que travam, exibem telas em branco ou não carregam offline sem explicação
  • Apps cuja única função é abrir uma página web externa em uma aba do navegador
  • Apps que duplicam conteúdo já disponível gratuitamente no Google Play
  • Apps TWA cujo site subjacente falha nas verificações básicas de PWA

O que passa pela política 4.3

  • TWA envolvendo uma PWA válida (service worker + manifest + HTTPS) — método oficial recomendado pelo Google
  • Build Capacitor envolvendo qualquer URL HTTPS — passa por design, SaasToStore V2
  • Apps com funcionalidades nativas reais adicionadas sobre uma web view
  • Apps Lovable, Bubble, Webflow construídos como PWAs e empacotados com TWA ou Capacitor

5. Formulário de segurança de dados: preencha corretamente ou arrisque suspensão

A seção de Segurança de dados do Google Play (no Play Console, abaixo da listagem do seu app) pede que você declare:

  • Quais dados seu app coleta (localização, contatos, email, dados de uso…)
  • Se os dados são compartilhados com terceiros e com quem
  • Se os dados são criptografados em trânsito e em repouso
  • Se os usuários podem solicitar a exclusão de seus dados

Este formulário deve ser coerente com sua política de privacidade. Se você usa analytics (Google Analytics, Mixpanel, etc.) ou notificações push (Firebase), esses fluxos de dados devem ser declarados. O Google cruza as declarações e suspende apps com discrepâncias significativas desde 2024.

6. Conformidade de faturamento: as novidades de 2026

Após acordos antitruste em várias jurisdições, o Google atualizou suas políticas de faturamento:

  • Play Billing obrigatório — para bens digitais e compras in-app, o Google Play Billing deve ser oferecido como opção de pagamento independentemente da região (com algumas exceções)
  • Faturamento por escolha do usuário — em certas regiões, os apps podem oferecer um método de pagamento alternativo junto ao Play Billing
  • Sem restrições em links externos — desde 2024, os apps podem incluir links para sites externos para compras sem risco de remoção

Para produtos SaaS empacotados com SaasToStore: se seu web app já gerencia pagamentos via Stripe, você está em uma zona cinzenta — tecnicamente, bens digitais vendidos através de fluxos in-app requerem Play Billing. A aplicação prática visa principalmente apps de consumo com alta receita. Para SaaS B2B com checkout web, a maioria dos editores opera sem problemas.

7. Novos requisitos de listagem que você pode ter perdido

Vários requisitos de listagem do Play Console foram adicionados ou reforçados:

RequisitoDetalhes
Feature graphicPNG/JPG de 1024 × 500 px — obrigatório para cada app, sem exceção
Ícone de alta resoluçãoPNG de 512 × 512 px — obrigatório, não deve incluir o logo do Google Play ou o robô Android
Capturas de telaMínimo de 2 capturas exigidas; máximo de 8. Pelo menos uma deve corresponder ao tipo de dispositivo enviado
Descrição curtaMáx. 80 caracteres. Indexado pelo Play Search — inclua sua palavra-chave principal
URL da política de privacidadeObrigatória para cada app. Deve ser uma URL ativa, não um link de download de documento
Classificação de conteúdoDeve completar o questionário IARC no Play Console antes da primeira publicação
Email de contatoDeve ser um endereço real e monitorado — o Play o usa para entrar em contato sobre problemas de política

O que fazer antes do próximo envio

Seja enviando pela primeira vez ou publicando uma atualização, revise esta lista:

  • O build visa o API level 35 — SaasToStore gerencia isso automaticamente
  • A identidade da conta de desenvolvedor está verificada — não espere o dia do envio
  • O formulário de segurança de dados está preenchido e coerente com sua política de privacidade
  • O feature graphic (1024×500) e o ícone de alta resolução (512×512) estão no lugar
  • A URL da política de privacidade está ativa no seu site
  • O questionário de classificação de conteúdo está concluído no Play Console
  • Se usar TWA: o verificador de PWA confirma que seu site atende à política 4.3
  • Se usar Capacitor: confirme que seu site carrega em HTTPS com um domínio personalizado

Verifique se seu site está pronto para o Google Play

Nosso verificador de PWA gratuito audita sua URL em 10 segundos — service worker, manifest, HTTPS, compatibilidade com a política 4.3.

Verificar meu site →

Frequently asked questions

Qual nível de API o Google Play exige em 2026?+

O Google Play exige que os apps visem o nível de API 35 (Android 15) para novos envios desde agosto de 2025, e para todas as atualizações de apps existentes desde novembro de 2025. Apps que não atendem a esse requisito não podem ser enviados ou atualizados.

O SafetyNet ainda tem suporte no Google Play?+

Não. A API SafetyNet Attestation foi descontinuada em junho de 2024 e não tem mais suporte. O Google a substituiu pela Play Integrity API, que fornece sinais de integridade do dispositivo mais fortes e é necessária para apps que verificam um ambiente confiável.

Preciso verificar minha identidade para uma conta de desenvolvedor do Google Play?+

Sim. Desde 2023, o Google exige verificação de identidade com documento emitido pelo governo para todas as contas de desenvolvedor individuais. Em 2025, eles reforçaram isso com verificações adicionais. O processo leva de 24 a 48 horas e deve ser concluído antes de publicar qualquer app.

Como a política 4.3 afeta apps webview em 2026?+

A política 4.3 (Funcionalidade mínima) agora é aplicada com mais rigor. Apps WebView básicos que simplesmente espelham um site sem valor adicionado específico do app são rejeitados. Usar uma Trusted Web Activity (TWA) sobre uma verdadeira PWA, ou um build Capacitor, é a abordagem conforme — que é o que o SaasToStore produz.

O nível de API alvo afeta apps sem código criados com SaasToStore?+

Não — o SaasToStore sempre gera builds visando o nível de API exigido mais recente. Você não precisa atualizar a configuração manualmente. Cada build produzido pela plataforma atende automaticamente aos requisitos atuais do Google Play.

O que é a política de segurança de dados do Play?+

O Google Play agora exige que cada app preencha um formulário de segurança de dados declarando quais dados do usuário são coletados, como são usados e se são compartilhados com terceiros. Isso deve corresponder ao que diz sua política de privacidade. Não preenchê-lo com precisão pode resultar em suspensão.

Ready to publish your app?

Paste your URL. We build the signed Android App Bundle. You upload to the Play Store.

Deploy now

Keep reading