Спасибо)
Там пишут что можно либо отдать $15,000+ на привлечение third-party assessor, либо пройти "adequate security assessment" где-то самим, и предоставить подтверждение.
На сколько второй вариант распространённая практика? Реально ли пройти такую проверку дешевле, или вовсе бесплатно? Допустим, для open-source проекта?
Я только доки полистал. Не в теме. Как я понял механизм - асессор нужен если чувств.данные хранятся на сервере разработчика - оценивается этот сервер а не приложение. Если данные только в приложении и внутри api гугля он может и не нужен.