Zum Hauptinhalt springen

Kundenkonto-Löschung: Apple-Richtlinien

Erhalten Sie Informationen über die Richtlinien von Apple zur Löschung von Kundenkonten, wichtige Anforderungen für Entwickler und beste Praktiken zur Gewährleistung der Datenschutz von Benutzerdaten.

Martin Donadieu

Martin Donadieu

Inhaltsmarketer

Kundenkonto-Löschung: Apple-Richtlinien

Apple verlangt von allen Apps auf dem App Store eine Möglichkeit für die App, Benutzerkonten zu löschen, bereitzustellen. Diese Richtlinie, die seit dem 30. Juni 2022 gilt, stellt sicher, dass Benutzer ihre Daten vollständig löschen können, was ihnen mehr Kontrolle über ihre Privatsphäre gibt. Hier ist, was Sie wissen müssen:

  • Schlüsselanforderungen:

    • Die Konto-Löschungsoption muss in den Einstellungen der App leicht zu finden sein.
    • Benutzerdaten müssen vollständig entferntwerden, außer wo eine Aufbewahrung gesetzlich erforderlich ist.
    • Apps, die "Mit Apple anmelden" verwenden müssen Token über Apples REST __CAPGO_KEEP_0__ widerrufen. müssen Token über Apples REST API widerrufen.
  • Für Entwickler:

    • Testen Sie den Löschvorgang für Benutzerfreundlichkeit und vollständige Datenlöschung.
    • Stellen Sie sicher, dass auch Drittdienste Benutzerdaten löschen.
    • Verwenden Sie Werkzeuge wie Capgo zur Echtzeit-Überwachung und Compliance-Überwachung.
  • Häufige Probleme:

    • Übertragung von Löschungen auf Plattformen.
    • Behandlung von verwaisten Tokens und unvollständigen Datenlöschungen.

Die Nichtbefolgung kann zu einer Ablehnung oder Entfernung der App aus dem App Store führen. Entwickler sollten die Benutzerdatenschutz und die Einhaltung der Richtlinien von Apple priorisieren, um Probleme zu vermeiden.

Technische Anforderungen

Benötigte Löschschritte

Der Prozess für die Löschung eines Kontos muss einfach und leicht zu finden sein. Stellen Sie ihn prominent in den Einstellungen des Kontos im App - nicht in Untermenüs oder externen Links vergraben.

Hier sind die wichtigsten Schritte, die enthalten sein sollten:

  • Konto-Verifizierung: Stellen Sie sicher, dass die Identität des Benutzers über einen E-Mail-code- oder SMS-Code bestätigt wird.
  • Klare Kommunikation: Erklären Sie klar, welche Daten gelöscht werden und unterstreichen Sie die rechtlichen Anforderungen zur Aufbewahrung bestimmter Informationen.
  • Bestätigungsdialog: Bereitstellen Sie eine letzte Bestätigungsseite, die die Folgen der Löschung des Kontos darlegt.

Zusätzlich verwenden Sie den Sign in with Apple REST-API-Dienst, um Token während des Löschungsprozesses des Kontos abzuerkennen. [2][3].

Sobald diese Schritte in Kraft sind, konzentrieren Sie sich darauf, sicherzustellen, dass die Löschung der Daten mit diesen Anforderungen übereinstimmt.

Datenentfernungsstandards

Datenart Entfernungsanforderungen Rechtliche Überlegungen
Benutzerinhalte Vollständige Löschung Zu einer vorübergehenden Aufbewahrung kann es kommen
Authentifizierungsdaten Unverzügliche Löschung Tokenrückruf erforderlich; verwenden Sie @capgo/capacitor-Social-Login für Anmeldung mit Apple
Daten von Drittanbietern Koordinierte Löschung Kann die Einhaltung variieren
Verwendungsgeschichte Vollständige Löschung Gilt unter Wahrung rechtlicher Aufbewahrungsfristen

Wenn Nutzerdaten bei Drittdiensten gespeichert werden, stellen Sie sicher, dass diese Dienste auch die Daten löschen. Branchen mit strengen Vorschriften mögen zusätzliche Kundenservice-Unterstützung erfordern, um die Einhaltung sicherzustellen [2].

Es ist entscheidend, die Einhaltung dieser Standards durch umfassende Tests zu überprüfen

Testanforderungen

Das Testen des Konto-Löschungsprozesses ist für die Gewährleistung der Einhaltung und Funktionalität unerlässlich. Verwenden Sie Werkzeuge wie Xcode und App Store-Bewertungstools, um sich auf folgende Aspekte zu konzentrieren:

  • Löschungsablauf: Bestätigen Sie, dass der Prozess benutzerfreundlich und leicht zugänglich ist.
  • Datenüberprüfung: Stellen Sie sicher, dass alle Benutzerdaten vollständig aus allen Systemen entfernt werden.
  • Randfälle: Testen Sie Szenarien, die in-App-Käufe und Drittanbieterintegrationen umfassen.

Für Entwickler, die :Capacitor with Capgo, live updates can help address compliance issues quickly, bypassing the need to wait for App Store approval. During testing, make sure to verify:

  • Tokenrücknahme für Benutzer, die sich mit Apple via @capgo/capacitor-social-login.
  • Vollständige Entfernung von Daten aus allen verbundenen Diensten.
  • Ordnungsgemäße Behandlung von aktiven Abonnements.

Gemeinsame Probleme und Lösungen

Plattform-Datensynchronisierung

Manchmal wird die Löschung von Daten auf iOS und Android nicht synchronisiert. Dies tritt normalerweise auf, weil die Plattformen unterschiedliche Methoden zur Speicherung und zum Speichern von Daten im Cache verwenden.

Hier sind die Schritte, um Synchronisierungsprobleme zu lösen:

  • Zentraler Löschungs-HandlerEntwickeln Sie einen einheitlichen Service, um wichtige Aufgaben wie:

  • Cross-Platform Ereignisübertragung: Verwenden Sie serverseitige Logik, um Löschvorgänge an alle aktiven Sitzungen und Geräte zu senden, um Konsistenz sicherzustellen.

Plugin-Updates

Nach der Behandlung der plattformweiten Löschung müssen Sie spezifische Herausforderungen für Plugins angehen. Die Gewährleistung, dass Plugins kompatibel und mit Ihrem Löschprozess übereinstimmen, ist entscheidend, um Inkonsistenzen zu vermeiden.

Problem Auswirkung Lösung
Token-Persistenz Verwaiste Tokens bleiben aktiv Einrichten Sie automatische Token-Revokation
Local Storage Die Datenbereinigung kann unvollständig sein Durchführen Sie rekursive Löschprüfungen
Cloud Sync Die Löschzustände können nicht übereinstimmen Verwenden Sie synchronisierte Handler, um die Konsistenz sicherzustellen

Capgo Update-Management

Capgo Live-Update-Dashboard-Interface

Echtzeit-Update-Management spielt eine entscheidende Rolle bei der Aufrechterhaltung der Einhaltung von Plattformen und Plugins. Dies ist der Bereich, in dem Capgo Kann den Prozess der Verwaltung von Löschungen von Konten aktualisieren vereinfachen.

Hier ist, wie Capgo hilft:

  • Staged Rollouts: Test deletion flow updates mit einer kleinen Gruppe, bevor sie weit verbreitet werden.
  • Instant Rollback: Wenn etwas schief geht, kehren Sie sofort zu einer vorherigen stabilen Version zurück.
  • Update Analytics: Überwachen Sie Erfolgsraten für Löschungsflüsse und identifizieren Sie Compliance-Probleme.

Nach Capgo erreichen Compliance-Updates 95% der Benutzer innerhalb von 24 Stunden.[1]. Zudem sind alle Bereitstellungen mit Ende-zu-Ende-Verschlüsselung gesichert, um die Daten zu schützen.

Um die volle Leistung von Capgo für Compliance-Updates zu nutzen:

  • Version Control: Verwenden Sie separate Updatekanäle, um Löschungsflüsse zu testen, bevor Sie sie allen Benutzern bereitstellen.
  • Error Monitoring: Einrichten Sie Benachrichtigungen für fehlgeschlagene Löschungen oder Plugin-Konflikte.
  • Zustandsprüfung: Nutzen Sie Capgo’s Analytics, um zu bestätigen, dass Benutzer die neuesten Updates für die Löschungskompatibilität erhalten.

Implementierungsleitfaden

Benutzerschnittstellen-Standards

Wenn Sie die Benutzerschnittstelle für die Löschung eines Kontos gestalten, beachten Sie folgende Punkte:

  • Hauptstandort: Stellen Sie sicher, dass die Löschungsoption leicht zu finden ist. Platzieren Sie sie prominent in den Kontoeinstellungen (z.B. Einstellungen > Konto > Konto löschen).

  • Klare Kommunikation: Geben Sie eine detaillierte Erklärung darüber, was passiert, wenn ein Konto gelöscht wird. Inkludieren Sie Informationen über:

    • Welche Daten entfernt werden
    • Jegliche rechtliche Anforderungen zur Datenspeicherung
    • Geschätzte Zeitrahmen für die Löschung
    • Potenzielle Auswirkungen auf aktive Abonnements
  • Verifizierungsablauf: Stellen Sie sicher, dass der Prozess sicher ist durch:

    • Bitten Sie die Benutzer, ihr Passwort erneut einzugeben
    • Senden Sie eine Verifizierungs-code per E-Mail oder SMS
    • Anzeigen von Bestätigungsdialogen, die den Ablauf klar darstellen

Diese Standards gewährleisten eine benutzerfreundliche Erfahrung und entsprechen breiteren Compliance-Protokollen.

Automatisierte Compliance-Überprüfungen

Um eine konsistente Einhaltung dieser Standards sicherzustellen, verwenden Sie automatisierte Tools, um Ihre Benutzeroberfläche und Prozesse zu validieren. Konzentrieren Sie sich auf diese kritischen Bereiche:

Testkategorie Überprüfungspunkte Implementierungsmethode
Benutzerschnittstellen-Test Stellen Sie sicher, dass die Löschoption leicht zu finden ist Verwenden Sie automatisierte Benutzerschnittstellen-Navigations-Tests
Datenentfernung Bestätigen Sie die vollständige Löschung von Benutzerdaten Validieren Sie API-Antworten
Token-Verwaltung Ziehen Sie Token wie „Anmelden mit Apple“ zurück Führen Sie REST-API-Integrationstests durch
Plattformübergreifend Sicherstellen, dass die Konsistenz auf allen Geräten gewährleistet ist Testen auf mehreren Geräten

Regelmäßige automatisierte Tests helfen dabei, potenzielle Probleme zu identifizieren und zu beheben, bevor sie die Benutzer beeinträchtigen.

Risikoprävention

Um Risiken zu minimieren und eine reibungslose Funktion zu gewährleisten, sollten Sie diese Schritte unternehmen:

  • DateninventarverwaltungHalten Sie eine detaillierte Aufzeichnung davon, wo Benutzerdaten gespeichert sind. Dies umfasst lokale Speicher, Cloud-Datenbanken, Dienstleistungen von Drittanbietern, Authentifizierungssysteme und Sicherungen. Stellen Sie sicher, dass die Daten aus allen diesen Orten gelöscht werden.

  • FehlerbehandlungVorbereiten Sie sich auf potenzielle Probleme wie:

    • Netzwerkunterbrechungen
    • Fehlschlagene API-Anrufe
    • Unvollständige Datenlöschung
    • Tokenrücknahme-Fehler
      Implementieren Sie Mechanismen zum Ausfallen, um diese Szenarien geschickt zu handhaben.
  • Überwachung und rechtliche Einhaltung: Verfolgen Sie wichtige Metriken wie Erfolgsraten bei der Löschung, Durchschnittszeit für die Beendigung und verbleibende Daten. Dies hilft, Probleme schnell zu identifizieren und zu lösen. Zudem müssen rechtliche Anforderungen eingehalten werden, insbesondere in Branchen mit strengen Vorschriften. Für Apps in diesen Bereichen sollten zusätzliche Verifizierungsstufen hinzugefügt, alle Verfahren gründlich dokumentiert und regelmäßige Audits durchgeführt werden.

Zusammenfassung

Hauptanforderungen

Ab dem 30. Juni 2022 verlangt Apple von allen Apps, dass sie eine native Funktion enthalten, die den Benutzern ermöglicht, ihre Konten vollständig zu löschen. Hier ist eine Auflistung der wichtigsten Anforderungen:

Anforderungskategorie Implementierungsdetails Einhaltungshinweise
Barrierefreiheit Die Option zur Konto-Löschung muss leicht zu finden sein, innerhalb der Einstellungen der App. Diese Funktion muss direkt in die App integriert werden.
Datenverwaltung Benutzerdaten und Kontoinformationen müssen vollständig gelöscht werden. Teilweise Löschungen erfüllen die Vorschriften nicht.
Authentifizierung Stornieren Sie die Tokens für „Anmelden mit Apple“-Konten ordnungsgemäß. Verwenden Sie den „Anmelden mit Apple“-REST-API für die Implementierung.
Kommunikation Benachrichtigen Sie die Benutzer klar über den Löschungsprozess und -Zeitpläne. Inkludieren Sie Informationen über die Datenaufbewahrungsrichtlinien und rechtlichen Verpflichtungen.

Diese Richtlinien bilden die Grundlage für die Gewährleistung der Einhaltung der Richtlinien von Apple.

Nächste Schritte

To treffen diese Anforderungen, führen Sie die folgenden Schritte durch:

  • Überprüfung der Datenverwaltung
    Überprüfen Sie alle Quellen, an denen Benutzerdaten gespeichert sind, und bewerten Sie die Aufbewahrungsrichtlinien. Stellen Sie sicher, dass die Verbindungen zu Drittanbietern gründlich dokumentiert sind.

  • Implementierung sicherer Löschvorgänge
    Konfigurieren Sie Prozesse, um Benutzeranfragen zu überprüfen, Token abzustoßen und die Entfernung von Benutzerdaten zu automatisieren.

  • Prüfprotokolle
    Überprüfen Sie umfassend auf verschiedenen Plattformen, simulieren Sie verschiedene Szenarien und halten Sie Dokumentation bereit, um die Einhaltung nachzuweisen.

Werkzeuge wie Capgo können Updates erleichtern, indem sie lebendige Anpassungen an Ihrer App ermöglichen. Regelmäßige Überprüfungen und automatisierte Überwachung werden dabei helfen, die Datenintegrität sicherzustellen und Ihre App im Laufe der Zeit einzuhalten. Zudem sollten Sie sich über sich ändernde rechtliche Anforderungen informieren, um Lücken in der Einhaltung zu vermeiden.

Implementierung der Löschung der Benutzerkonto in Ihrer App

Häufig gestellte Fragen

::: faq

How können Entwickler sicherstellen, dass ihre App die Anforderungen von Apples Konto-Löschung erfüllt?

Um Apples Richtlinien zur Konto-Löschung zu erfüllen, müssen Entwickler den Nutzern eine einfache und klare Möglichkeit bieten, ihre Konten direkt innerhalb der App zu löschen. Der Prozess sollte leicht zu finden, eindeutig zu folgen und sollte keine Besuche auf externen Websites oder Kontaktaufnahmen mit Support-Teams erfordern.

Für diejenigen, die Capacitor verwenden, können Werkzeuge wie Capgo Können es Entwicklern erleichtern, sich an die Vorschriften zu halten. Capgo ermöglicht Echtzeit-Updates für Ihre App, sodass Sie schnell Änderungen wie Anpassungen an der Konto-Löschungsfunktion durchführen können - ohne auf die Genehmigung durch den App-Store warten zu müssen. Indem Sie die Einhaltung der Vorschriften sicherstellen, verringern Sie nicht nur das Risiko von App-Ablehnungen, sondern stärken auch die Vertrauenswürdigkeit der Nutzer.

::: faq

Wie können Entwickler sicherstellen, dass die Datenlöschung auf verschiedenen Plattformen ordnungsgemäß durchgeführt wird, ohne Synchronisationsprobleme zu verursachen?

Die Datenlöschung auf verschiedenen Plattformen ist nicht immer einfach, insbesondere wenn man sich an bestimmte Richtlinien wie jene von Apple hält. Um dies anzugehen, müssen Entwickler zuverlässige Backend-Systeme etablieren, die Datenlöschungsanfragen auf allen integrierten Plattformen gleichmäßig verarbeiten. Dies kann oft die Verwendung von APIs oder Diensten beinhalten, die gleichzeitig Löschungen durchführen, um Konsistenz und Vermeidung von Mismatches sicherzustellen.

Für Apps, die mit Capacitor erstellt wurden, können Werkzeuge wie Capgo Kann diese Aufgabe erleichtern. Capgo unterstützt Echtzeit-Updates und entspricht den Anforderungen von Apple, hilft Entwicklern dabei, Updates und Funktionen für ihre Apps zu verwalten, während sie die Standards für die Löschung von Daten einhalten. Durch die Verwendung von Werkzeugen, die eine glatte Synchronisation gewährleisten, können Entwickler Fehler minimieren und stärkeren Vertrauen der Nutzer aufbauen. :::

::: faq

Wie können App-Entwickler sicherstellen, dass ihre Apps den Anforderungen von Apple zur Löschung von Konten entsprechen?

Zum Einhalten der Anforderungen von Apple zur Löschung von Konten ist es wichtig, sich über ihre Richtlinien auf dem Laufenden zu halten und einen einfachen und nutzerfreundlichen Prozess für die Löschung von Konten innerhalb der App zu erstellen. Regelmäßige Überprüfung der Richtlinien des App Store von Apple, insbesondere der Abschnitte zu Kontomanagement und Nutzerdaten, ist ein wichtiger Schritt für Entwickler.

Wenn Ihre App mit __CAPGO_KEEP_0__ erstellt wurde, können Werkzeuge wie

Capacitor Können die Prozess vereinfachen. Capgo bietet Funktionen wie Echtzeit-Updates und stellt sicher, dass Ihre App den Anforderungen von Apples Plattform entspricht, während gleichzeitig eine glatte Nutzererfahrung gewährleistet wird. Darüber hinaus sind regelmäßige Tests und Überwachungen unerlässlich, um die Einhaltung sicherzustellen und potenzielle Probleme schnell zu lösen. ::: can simplify the process. Capgo offers features such as real-time updates and ensures your app meets Apple’s platform requirements, all while maintaining a smooth user experience. Additionally, regular testing and monitoring are vital to confirm compliance and quickly resolve any potential issues. :::

Wenn Sie

Account Deletion Compliance: Apple Guidelines zur Planung von Sicherheit und Einhaltung verwenden, verbinden Sie es mit Account Deletion Compliance: Apple Guidelines Verschlüsselung Verschlüsselung für die Implementierungsdetails Kongruenz Kongruenz für die Implementierungsdetails Capgo Sicherheits-Scanner Capgo Sicherheits-Scanner für den Produktworkflow Capgo Sicherheit Capgo Sicherheit für den Produktworkflow und Capgo Trust Center Capgo Trust Center für den Produktworkflow

Live-Updates für Capacitor-Apps

Wenn ein Web-Schicht-Bug live ist, schicken Sie die Reparatur über Capgo anstatt Tage zu warten, bis die App-Store-Zulassung erteilt wird. Die Benutzer erhalten die Aktualisierung im Hintergrund, während native Änderungen im normalen Review-Verfahren bleiben.

Unterstützung durch Martin

Los geht's jetzt

Neueste Beiträge aus unserem Blog

Capgo bietet Ihnen die besten Einblicke, die Sie benötigen, um ein wirklich professionelles Mobiltelefon-App zu erstellen.