Zum Hauptinhalt springen

Kundendatenlöschung: Richtlinien von Apple

Erhalten Sie Informationen über die Richtlinien von Apple zur Löschung von Kundenkonten, wichtige Anforderungen für Entwickler und beste Praktiken zur Gewährleistung der Datenschutz von Benutzerdaten.

Martin Donadieu

Martin Donadieu

Inhaltsmarketer

Kundendatenlöschung: Richtlinien von Apple

Apple verlangt von allen Apps auf dem App Store eine Möglichkeit für die App bereitzustellen, Benutzerkonten zu löschen. Diese Richtlinie, die seit dem 30. Juni 2022 gilt, stellt sicher, dass Benutzer ihre Daten vollständig löschen können, was ihnen mehr Kontrolle über ihre Privatsphäre gibt. Hier ist, was Sie wissen müssen:

  • Schlüsselanforderungen:

    • Die Konto-Löschungsoption muss in den Einstellungen der App leicht zu finden sein.
    • Benutzerdaten müssen vollständig entfernt, außer wo eine Aufbewahrung gesetzlich erforderlich ist.
    • Apps, die "Mit Apple anmelden" verwenden müssen Token über Apples REST __CAPGO_KEEP_0__ zurückziehen. must revoke tokens via Apple’s REST API.
  • Für Entwickler:

    • Testen Sie den Löschvorgang für Benutzerfreundlichkeit und vollständige Datenlöschung.
    • Stellen Sie sicher, dass auch Drittdienste Benutzerdaten löschen.
    • Verwenden Sie Werkzeuge wie Capgo zur Echtzeit-Überwachung und Compliance-Monitoring.
  • Häufige Probleme:

    • Übertragung von Löschungen auf Plattformen.
    • Behandlung von verwaisten Token und unvollständigen Datenpurgen.

Die Nichtbefolgung kann zu einer Ablehnung oder Entfernung der App aus dem App Store führen. Entwickler sollten die Benutzerdatenschutzpriorität setzen und sich an die Richtlinien von Apple halten, um Probleme zu vermeiden.

Technische Anforderungen

Benötigte Löschschritte

Der Prozess für die Löschung eines Kontos muss einfach und leicht auffindbar sein. Stellen Sie ihn prominent in den Einstellungen des Kontos ein - nicht in Untermenüs oder externen Links versteckt.

Hier sind die wichtigsten Schritte, die enthalten sein sollten:

  • Konto-Verifizierung: Stellen Sie sicher, dass die Identität des Benutzers über einen E-Mail-code- oder SMS-Code bestätigt wird.
  • Klare Kommunikation: Erklären Sie klar, welche Daten gelöscht werden und unterstreichen Sie die rechtlichen Anforderungen zur Aufbewahrung bestimmter Informationen.
  • Bestätigungsdialog: Bieten Sie eine letzte Bestätigungsseite an, die die Folgen der Löschung des Kontos darlegt.

Zusätzlich verwenden Sie den Sign in with Apple REST-API-Dienst, um Token während des Löschungsprozesses zurückzuziehen. [2][3].

Sobald diese Schritte in Kraft sind, konzentrieren Sie sich darauf, sicherzustellen, dass die Datenlöschung diesen Anforderungen entspricht.

Datenlöschungsstandards

Datenart Entfernungsanforderungen Rechtliche Überlegungen
Benutzerinhalte Vollständige Löschung Zu einer vorübergehenden Aufbewahrung kann es kommen
Authentifizierungsdaten Sofortige Entfernung Tokenrückruf erforderlich; verwenden Sie @capgo/capacitor-social-login für Anmeldung mit Apple
Daten von Drittanbietern Koordinierte Löschung Kann die Einhaltung variieren
Verwendungsgeschichte Vollständige Löschung Unterliegt rechtlichen Aufbewahrungsregeln

Wenn Nutzerdaten bei Drittdiensten gespeichert werden, stellen Sie sicher, dass diese Dienste auch die Daten löschen. Branchen mit strengen Vorschriften mögen zusätzliche Kundenservice-Unterstützung erfordern, um die Einhaltung sicherzustellen [2].

Es ist entscheidend, die Einhaltung dieser Standards durch umfassende Tests zu überprüfen

Prüfungserfordernisse

Die Überprüfung des Konto-Löschungsprozesses ist für die Gewährleistung der Einhaltung und Funktionalität unerlässlich. Verwenden Sie Werkzeuge wie Xcode und App Store-Bewertungstools, um sich auf folgende Aspekte zu konzentrieren:

  • Löschungsablauf: Bestätigen Sie, dass der Prozess benutzerfreundlich und leicht zugänglich ist.
  • Datenüberprüfung: Stellen Sie sicher, dass alle Benutzerdaten vollständig aus allen Systemen entfernt werden.
  • Randfälle: Testen Sie Szenarien, die in-App-Käufe und Drittanbieterintegrationen umfassen.

Für Entwickler, die Capacitor with Capgo, live updates can help address compliance issues quickly, bypassing the need to wait for App Store approval. During testing, make sure to verify:

  • mit __CAPGO_KEEP_0__ können Live-Updates schnell Compliance-Probleme angehen, ohne auf die Genehmigung durch den App Store warten zu müssen. Während des Testens stellen Sie sicher, dass Sie überprüfen: @capgo/capacitor-social-login.
  • @__CAPGO_KEEP_0__/__CAPGO_KEEP_1__-Social-Login
  • Vollständige Datenlöschung aus allen verbundenen Diensten.

Ordnungsgemäße Behandlung von aktiven Abonnements.

Plattform-Datensynchronisierung

Manchmal wird die Datenlöschung auf iOS und Android nicht synchronisiert. Dies tritt normalerweise auf, weil die Plattformen unterschiedlich mit Speicherung und gespeicherter Daten umgehen.

Hier sind die Schritte, um Synchronisierungsprobleme zu lösen:

  • Zentraler LöschhandlerEntwickeln Sie einen einheitlichen Dienst, um wichtige Aufgaben wie:

  • Cross-Platform Ereignisübertragung: Verwenden Sie serverseitige Logik, um Löschungsevents an alle aktiven Sitzungen und Geräte zu senden, um Konsistenz sicherzustellen.

Plugin-Updates

Nach der Behandlung der plattformweiten Löschung müssen Sie spezifische Herausforderungen für Plugins angehen. Die Gewährleistung, dass Plugins kompatibel und mit Ihrem Löschungsprozess übereinstimmen, ist entscheidend, um Inkonsistenzen zu vermeiden.

Problem Wirkung Lösung
Token-Persistenz Verwaiste Tokens bleiben aktiv Setzen Sie automatische Token-Revokation ein
Local Storage Die Datenbereinigung kann unvollständig sein Durchführen Sie rekursive Löschprüfungen
Cloud Sync Die Löschzustände können nicht übereinstimmen Verwenden Sie asynchrone Handler, um Konsistenz sicherzustellen

Capgo Update-Management

Capgo Live-Update-Dashboard-Interface

Echtzeit-Update-Management spielt eine entscheidende Rolle bei der Aufrechterhaltung der Einhaltung von Plattformen und Plugins. Dies ist der Bereich, in dem Capgo Kann den Prozess der Verwaltung von Löschungen von Konten vereinfachen.

Hier ist, wie Capgo Ihnen hilft:

  • Staged Rollouts: Prüfen Sie die Aktualisierungen des Löschflusses mit einer kleinen Gruppe, bevor Sie sie weit verbreiten.
  • Instant Rollback: Wenn etwas schief geht, kehren Sie sofort zu einer vorherigen stabilen Version zurück.
  • Update Analytics: Überwachen Sie die Erfolgsraten für Löschflüsse und identifizieren Sie Compliance-Probleme.

Nach Capgo erreichen Compliance-Aktualisierungen 95% der Benutzer innerhalb von 24 Stunden.[1]. Zudem sind alle Bereitstellungen mit Ende-zu-Ende-Verschlüsselung gesichert, um die Datensicherheit zu gewährleisten.

Um die volle Leistung von Capgo für Compliance-Aktualisierungen zu nutzen:

  • Version Control: Verwenden Sie separate Updatekanäle, um Löschflüsse zu testen, bevor Sie sie allen Benutzern bereitstellen.
  • Error Monitoring: Einrichten Sie Benachrichtigungen für fehlgeschlagene Löschungen oder Plugin-Konflikte.
  • Zertifizierung der Einhaltung: Nutzen Sie Capgo’s Analytics, um zu bestätigen, dass Benutzer die neuesten Updates für die Löschungskompliance erhalten.

Implementierungsleitfaden

Benutzerschnittstellen-Standards

Wenn Sie die Benutzerschnittstelle für die Löschung eines Kontos gestalten, beachten Sie folgende Punkte:

  • Hauptstandort: Stellen Sie sicher, dass die Löschungsoption leicht zu finden ist. Platzieren Sie sie prominent in den Kontoeinstellungen (z.B. Einstellungen > Konto > Konto löschen).

  • Klare Kommunikation: Geben Sie eine detaillierte Erklärung darüber, was passiert, wenn ein Konto gelöscht wird. Inkludieren Sie Informationen über:

    • Welche Daten gelöscht werden
    • Jegliche rechtliche Anforderungen zur Datenspeicherung
    • Schätzungen der Löschzeiträume
    • Potenzielle Auswirkungen auf aktive Abonnements
  • Verifizierungsablauf: Stellen Sie sicher, dass der Prozess sicher ist durch:

    • Bitten Sie die Benutzer, ihr Passwort erneut einzugeben
    • Senden Sie eine Verifizierung code per E-Mail oder SMS
    • Anzeigen von Bestätigungsdialogen, die die Aktion klar darlegen

Diese Standards gewährleisten eine benutzerfreundliche Erfahrung, während sie sich mit breiteren Compliance-Protokollen abstimmen.

Automatisierte Compliance-Überprüfungen

Um eine konsistente Einhaltung dieser Standards sicherzustellen, verwenden Sie automatisierte Werkzeuge, um Ihre Benutzeroberfläche und Prozesse zu validieren. Konzentrieren Sie sich auf diese kritischen Bereiche:

Testkategorie Überprüfungsstellen Implementierungsmethode
Benutzerschnittstellen-Test Stellen Sie sicher, dass die Löschoption leicht zu finden ist Verwenden Sie automatisierte Benutzerschnittstellen-Navigations-Tests
Datenentfernung Bestätigen Sie die vollständige Löschung von Benutzerdaten Validieren Sie API-Antworten
Token-Verwaltung Ziehen Sie Token wie „Anmelden mit Apple“ zurück Führen Sie REST-API-Integrationstests durch
Plattformübergreifend Sicherheit über alle Geräte hinweg gewährleisten Auf mehreren Geräten testen

Regelmäßige automatisierte Tests helfen dabei, potenzielle Probleme zu identifizieren und zu beheben, bevor sie die Benutzer beeinträchtigen.

Risikoprävention

Um Risiken zu minimieren und eine reibungslose Funktion zu gewährleisten, sollten Sie folgende Schritte unternehmen:

  • DateninventarverwaltungHalten Sie ein detailliertes Verzeichnis über die Speicherorte von Benutzerdaten. Dies umfasst lokale Speicher, Cloud-Datenbanken, Dienstleistungen von Drittanbietern, Authentifizierungssysteme und Sicherungskopien. Stellen Sie sicher, dass Daten aus allen diesen Orten gelöscht werden.

  • FehlerbehandlungVorbereiten Sie sich auf potenzielle Probleme wie:

    • Netzwerkunterbrechungen
    • Fehlschlagene API-Aufrufe
    • Unvollständige Datenlöschung
    • Tokenrücknahme-Fehler
      Implementieren Sie Fallback-Mechanismen, um diese Szenarien geschickt zu handhaben.
  • Überwachung und rechtliche Einhaltung: Verfolgen Sie wichtige Metriken wie Erfolgsraten bei der Löschung, Durchschnittszeit für die Beendigung und verbleibende Daten. Dies hilft, Probleme schnell zu identifizieren und zu lösen. Zudem müssen rechtliche Anforderungen eingehalten werden, insbesondere in Branchen mit strengen Vorschriften. Für Apps in diesen Bereichen sollten zusätzliche Verifizierungsstufen hinzugefügt, alle Verfahren gründlich dokumentiert und regelmäßige Audits durchgeführt werden.

Zusammenfassung

Hauptanforderungen

Ab dem 30. Juni 2022 verlangt Apple von allen Apps, dass sie eine native Funktion enthalten, die den Benutzern ermöglicht, ihre Konten vollständig zu löschen. Hier ist eine Auflistung der wichtigsten Anforderungen:

Anforderungskategorie Implementierungsdetails Einhaltungshinweise
Barrierefreiheit Die Option zur Konto-Löschung muss leicht zu finden sein, innerhalb der Einstellungen der App. Diese Funktion muss direkt in die App integriert werden.
Datenverarbeitung Benutzerdaten und Kontoinformationen müssen vollständig gelöscht werden. Teilweise Löschungen erfüllen die Compliance-Standards nicht.
Authentifizierung Stornieren Sie die Tokens für „Mit Apple anmelden“-Konten ordnungsgemäß. Verwenden Sie den „Mit Apple anmelden“-REST-API für die Implementierung.
Kommunikation Benachrichtigen Sie die Benutzer klar über den Löschungsprozess und -Zeitpläne. Inkludieren Sie Informationen über die Datenspeicherungspolitik und rechtliche Verpflichtungen.

Diese Richtlinien bilden die Grundlage für die Gewährleistung der Einhaltung der Richtlinien von Apple.

Nächste Schritte

To treffen diese Anforderungen, führen Sie die folgenden Schritte durch:

  • Zugriff auf Daten speichern
    Überprüfen Sie alle Quellen, an denen Nutzerdaten gespeichert sind, und bewerten Sie die Aufbewahrungsrichtlinien. Stellen Sie sicher, dass die Verbindungen zu Drittanbietern gründlich dokumentiert sind.

  • Sichere Löschvorgänge bereitstellen
    Einrichten Sie Prozesse, um Nutzeranfragen zu überprüfen, Token abzulehnen und die automatisierte Löschung von Nutzerdaten zu überwachen.

  • Testprotokolle
    Überprüfen Sie umfassend auf verschiedenen Plattformen, simulieren Sie verschiedene Szenarien und halten Sie Dokumentation bereit, um die Einhaltung nachzuweisen.

Werkzeuge wie Capgo können Updates vereinfachen, indem sie lebendige Anpassungen an Ihrem App ermöglichen. Regelmäßige Tests und automatisierte Überwachung helfen Ihnen, die Datenintegrität sicherzustellen und Ihre App im Laufe der Zeit einzuhalten. Zudem sollten Sie sich über sich ändernde rechtliche Anforderungen informieren, um Lücken in der Einhaltung zu vermeiden.

Zur Implementierung der Löschung von Nutzerkonten in Ihrer App

Häufig gestellte Fragen

::: faq

How können Entwickler sicherstellen, dass ihre App die Anforderungen von Apples Konto-Löschung erfüllt?

Um Apples Richtlinien zur Konto-Löschung zu erfüllen, müssen Entwickler den Nutzern eine einfache und klare Möglichkeit bieten, ihre Konten direkt innerhalb der App zu löschen. Der Prozess sollte leicht zu finden, klar zu verstehen und nicht erfordern, dass Nutzer externe Websites besuchen oder sich an Support-Teams wenden müssen.

Für diejenigen, die Capacitor verwenden, können Werkzeuge wie Capgo Können es Entwicklern erleichtern, konform zu bleiben. Capgo ermöglicht Echtzeit-Updates für Ihre App, was bedeutet, dass Sie schnell Änderungen wie Anpassungen an der Konto-Löschungsfunktion durchführen können, ohne auf die Genehmigung der App-Stores warten zu müssen. Indem Sie die Konformität sicherstellen, reduzieren Sie nicht nur das Risiko von App-Ablehnungen, sondern stärken auch die Vertrauenswürdigkeit der Nutzer.

::: faq

Außerdem können Entwickler sicherstellen, dass Daten ordnungsgemäß gelöscht werden, während sie gleichzeitig Synchronisationsprobleme vermeiden.

Die Verwaltung der Datenlöschung über verschiedene Plattformen ist nicht immer einfach, insbesondere wenn man sich an spezifische Richtlinien wie jene von Apple hält. Um dies anzugehen, müssen Entwickler zuverlässige Backend-Systeme etablieren, die Datenlöschungsanfragen gleichmäßig über alle integrierten Plattformen verarbeiten. Dies kann oft die Verwendung von APIs oder Diensten beinhalten, die gleichzeitig Löschungen durchführen, um Konsistenz und Mismatches zu vermeiden.

Für Apps, die mit Capacitor erstellt wurden, können Werkzeuge wie Capgo Kann diese Aufgabe erleichtern. Capgo unterstützt Echtzeit-Updates und entspricht den Anforderungen von Apple, hilft Entwicklern dabei, Updates und Funktionen für ihre Apps zu verwalten, während sie sich an die Datenlöschungsstandards halten. Durch die Verwendung von Werkzeugen, die eine glatte Synchronisierung gewährleisten, können Entwickler Fehler minimieren und stärkeren Nutzervertrauen aufbauen. :::

::: faq

Wie können App-Entwickler sicherstellen, dass ihre Apps den Anforderungen von Apple zur Löschung von Konten entsprechen?

Zum Einhalten der Anforderungen von Apple zur Löschung von Konten ist es wichtig, sich über ihre Richtlinien auf dem Laufenden zu halten und einen einfachen und benutzerfreundlichen Prozess für die Löschung von Konten innerhalb Ihrer App zu erstellen. Regelmäßige Überprüfung der Richtlinien des App Store von Apple, insbesondere der Abschnitte zu Kontomanagement und Nutzerdaten, ist ein wichtiger Schritt für Entwickler.

Wenn Ihre App mit __CAPGO_KEEP_0__ erstellt wurde, können Werkzeuge wie

Capacitor Können die Prozess vereinfachen. Capgo bietet Funktionen wie Echtzeit-Updates und stellt sicher, dass Ihre App den Anforderungen von Apples Plattform entspricht, während gleichzeitig eine glatte Benutzererfahrung gewährleistet wird. Darüber hinaus sind regelmäßige Tests und Überwachungen unerlässlich, um die Einhaltung zu bestätigen und potenzielle Probleme schnell zu lösen. ::: can simplify the process. Capgo offers features such as real-time updates and ensures your app meets Apple’s platform requirements, all while maintaining a smooth user experience. Additionally, regular testing and monitoring are vital to confirm compliance and quickly resolve any potential issues. :::

Wenn Sie

Account Deletion Compliance: Apple Guidelines zur Planung von Sicherheit und Einhaltung verwenden, verbinden Sie es mit Account Deletion Compliance: Apple Guidelines Verschlüsselung Verschlüsselung für die Implementierungsdetails in Verschlüsselung, Kongruenz Kongruenz für die Implementierungsdetails in Kongruenz, Capgo Sicherheits-Scanner Capgo Sicherheits-Scanner für den Produktworkflow in Capgo Sicherheits-Scanner, Capgo Sicherheit Capgo Sicherheit für den Produktworkflow in Capgo Sicherheit, und Capgo Trust Center Capgo Trust Center für den Produktworkflow in Capgo Trust Center.

Live-Updates für Capacitor-Apps

Wenn ein Bug im Web-Schicht lebt, schicken Sie die Reparatur über Capgo anstatt Tage zu warten, bis die App-Store-Zulassung erteilt wird. Die Benutzer erhalten die Aktualisierung im Hintergrund, während native Änderungen im normalen Review-Prozess bleiben.

Unterstützung durch Martin

Los geht's jetzt

Neueste Beiträge aus unserem Blog

Capgo bietet Ihnen die besten Einblicke, die Sie benötigen, um eine wirklich professionelle mobile App zu erstellen.