Zum Hauptinhalt springen

Konto-Löschungskompliance: Apple-Richtlinien

Erfahren Sie mehr über die Richtlinien von Apple zur Löschung von Konten, die wichtigsten Anforderungen für Entwickler und die besten Praktiken zur Gewährleistung der Privatsphäre von Benutzerdaten.

Martin Donadieu

Martin Donadieu

Content-Marketing-Manager

Konto-Löschungskompliance: Apple-Richtlinien

Apple verlangt von allen Apps auf dem App Store eine Möglichkeit im App-Angebot, Benutzerkonten zu löschen. Diese Richtlinie, die seit dem 30. Juni 2022 gilt, ermöglicht es den Benutzern, ihre Daten vollständig zu löschen und ihnen mehr Kontrolle über ihre Privatsphäre zu geben. Hier ist, was Sie wissen müssen:

  • Schlüsselanforderungen:

    • Die Konto-Löschungsoption muss einfach in den Einstellungen der App zu finden sein.
    • Benutzerdaten müssen vollständig entfernt werden, außer wo eine Aufbewahrung gesetzlich erforderlich ist.
    • Apps, die "Mit Apple anmelden" verwenden müssen Token über Apples REST __CAPGO_KEEP_0__ zurückziehen. Apps, die "Mit Apple anmelden" verwenden, müssen Token über Apples REST API zurückziehen.
  • Für Entwickler:

    • Testen Sie den Löschvorgang für eine einfache Bedienung und eine vollständige Löschung der Daten.
    • Stellen Sie sicher, dass auch Drittdienste die Nutzerdaten löschen.
    • Verwenden Sie Werkzeuge wie Capgo für Live-Updates und Compliance-Überwachung.
  • Häufige Probleme:

    • Synchronisierung der Löschungen über Plattformen.
    • Behandeln von verwaisten Token und unvollständigen Datenlöschungen.

Der Fehlbetrieb kann zu einer Ablehnung oder Entfernung aus dem App Store führen. Entwickler sollten die Nutzerdatenschutzpriorität setzen und die Richtlinien von Apple befolgen, um Probleme zu vermeiden.

Technische Anforderungen

Erforderliche Löschschritte

Der Prozess für die Löschung eines Kontos muss einfach und leicht zu finden sein. Stellen Sie ihn prominent in den Einstellungen des Kontos des Apps - nicht in Unter-Menüs oder externen Links.

Hier sind die wichtigsten Schritte einzubeziehen:

  • Konto-Verifizierung: Stellen Sie sicher, dass die Identität des Benutzers durch einen E-Mail code oder SMS bestätigt wird.
  • Klare Kommunikation: Erklären Sie klar, welche Daten gelöscht werden und unterstreichen Sie alle rechtlichen Anforderungen für die Aufbewahrung bestimmter Informationen.
  • Bestätigungs-Dialog: Bieten Sie eine letzte Bestätigungsseite an, die die Folgen der Löschung des Kontos darstellt.

Zusätzlich verwenden Sie den Sign in with Apple REST API zum Widerruf von Token während des Kontolöschungsprozesses [2][3].

Sobald diese Schritte in Kraft sind, konzentrieren Sie sich darauf, sicherzustellen, dass die Datenlöschung mit diesen Anforderungen übereinstimmt.

Datenlöschungsstandards

Daten-Typ Entfernungserfordernisse Rechtliche Bedenken
Benutzerinhalte Vollständige Löschung Zu einer vorübergehenden Aufbewahrung kann es kommen
Authentifizierungsdaten Unverzügliche Löschung Token-Revokation erforderlich; verwenden Sie @capgo/capacitor-social-login für Anmeldung mit Apple
Daten von Drittanbietern Koordinierte Löschung Die Einhaltung variiert je nach Dienst
Verwendungsgeschichte Vollständige Löschung Sie unterliegen rechtlichen Aufbewahrungsregeln

Wenn Nutzerdaten bei Drittdiensten gespeichert werden, stellen Sie sicher, dass diese Dienste auch die Daten löschen. Branchen mit strengen Vorschriften mögen zusätzliche Kundenserviceunterstützung erfordern, um die Einhaltung sicherzustellen [2].

Es ist entscheidend, die Einhaltung dieser Standards durch umfassende Tests zu überprüfen

Testanforderungen

Das Testen des Konto-Löschungsprozesses ist für die Gewährleistung der Einhaltung und Funktionalität unerlässlich. Verwenden Sie Werkzeuge wie Xcode und App Store-Review-Tools, um sich auf folgende Aspekte zu konzentrieren:

  • Löschungsablauf: Bestätigen Sie, dass der Prozess benutzerfreundlich und leicht zugänglich ist
  • Datenüberprüfung: Stellen Sie sicher, dass alle Benutzerdaten vollständig aus allen Systemen entfernt werden.
  • Ränder: Testen Sie Szenarien, die in-App-Käufe und Drittanbieterintegrationen umfassen.

Für Entwickler, die Capacitor mit Capgo verwenden, können Live-Updates schnell Compliance-Probleme angehen, ohne auf die Genehmigung durch den App Store warten zu müssen. Während des Testens stellen Sie sicher, dass Sie folgende Aspekte überprüfen:

  • Abbestellung von Token für Benutzer, die sich mit Apple via @capgo/capacitor-social-login.
  • Vollständige Entfernung von Daten aus allen verbundenen Diensten.
  • Ordnungsgemäße Behandlung von aktiven Abonnements.

Häufige Probleme und Lösungen

Plattform-Daten-Synchronisierung

Manchmal werden bei iOS und Android Datenlöschungen nicht korrekt synchronisiert. Dies tritt normalerweise auf, weil sich die Plattformen in der Speicherung und im Caching von Daten unterscheiden.

Hier sind einige Schritte, um Synchronisationsprobleme zu lösen:

  • Zentraler Löschungs-HandlerEntwickeln Sie einen einheitlichen Dienst, um wichtige Aufgaben wie:

  • Über-Plattform-Event-Übertragung: Verwenden Sie serverseitige Logik, um Löschungsevents an alle aktiven Sitzungen und Geräte zu senden und Konsistenz sicherzustellen.

Plugin-Updates

Nachdem Sie die Plattformweite Löschung bearbeitet haben, müssen Sie sich mit plugin-spezifischen Herausforderungen auseinandersetzen. Stellen Sie sicher, dass Plugins kompatibel und mit Ihrem Löschungsprozess übereinstimmen, um Inkonsistenzen zu vermeiden.

Problem Auswirkung Lösung
Token-Persistenz Verwaiste Tokens bleiben aktiv Konfigurieren Sie automatische Token-Revokation
Local Storage Datenbereinigung kann unvollständig sein Führen Sie rekursive Löschprüfungen durch
Cloud Sync Löschzustände können sich nicht übereinstimmen Verwenden Sie synchronisierte Handler, um Konsistenz sicherzustellen

Capgo Update-Management

Capgo Live-Update-Dashboard-Interface

Echtzeit-Update-Management spielt eine entscheidende Rolle bei der Aufrechterhaltung der Einhaltung von Plattformen und Plugins. Dies ist der Punkt, an dem Capgo kann die Verwaltung von Löschvorgängen für Konten vereinfachen.

Hier ist, wie Capgo hilft:

  • Staged Rollouts: Prüfe die Aktualisierung des Löschflusses mit einer kleinen Gruppe, bevor du sie weit verbreiten möchtest.
  • Instant Rollback: Wenn etwas schief geht, kehre sofort zu einer vorherigen stabilen Version zurück.
  • Update Analytics: Überwache Erfolgsraten für Löschflüsse und identifiziere Compliance-Probleme.

Laut Capgo erreichen Compliance-Aktualisierungen 95% der Benutzer innerhalb von 24 Stunden.[1]. Zudem sind alle Bereitstellungen mit Ende-zu-Ende-Verschlüsselung gesichert, um die Daten zu schützen.

Um die Capgo für Compliance-Aktualisierungen optimal auszunutzen:

  • Version Control: Verwende separate Aktualisierungskanäle, um Löschflüsse zu testen, bevor du sie allen Benutzern bereitstellst.
  • Error Monitoring: Set up alerts for failed deletions or plugin conflicts.
  • Compliance-Überprüfung: Nutzen Sie Capgo’s Analytics, um zu bestätigen, dass Benutzer die neuesten Updates für die Löschungskompliance erhalten.

Implementierungsleitfaden

Benutzerschnittstellen-Standards

Wenn Sie die Benutzerschnittstelle für die Löschung eines Kontos gestalten, beachten Sie folgende Punkte:

  • Hauptsitz: Stellen Sie sicher, dass die Löschungsoption leicht zu finden ist. Platzieren Sie sie prominent in den Kontoeinstellungen (z.B. Einstellungen > Konto > Konto löschen).

  • Klare Kommunikation: Geben Sie eine detaillierte Erklärung darüber, was passiert, wenn ein Konto gelöscht wird. Inkludieren Sie Informationen zu:

    • Was wird entfernt
    • Jegliche rechtliche Aufbewahrungsanforderungen
    • Geschätzte Zeitrahmen für die Löschung
    • Potenzielle Auswirkungen auf aktive Abonnements
  • Verifizierungsablauf: Stellen Sie sicher, dass der Prozess sicher ist durch:

    • Bitten Sie die Benutzer, ihr Passwort erneut einzugeben
    • Senden Sie eine Verifizierungs-code per E-Mail oder SMS
    • Zeigen Sie Bestätigungsdialoge an, die die Aktion klar umreißen

Diese Standards gewährleisten eine benutzerfreundliche Erfahrung und entsprechen breiteren Compliance-Protokollen

Automatisierte Compliance-Überprüfungen

Um eine konsistente Einhaltung dieser Standards sicherzustellen, verwenden Sie automatisierte Tools, um Ihre UI und Prozesse zu validieren. Konzentrieren Sie sich auf diese kritischen Bereiche:

Testkategorie Verifizierungsstellen Implementierungsmethode
Benutzerschnittstelle-Test Stellen Sie sicher, dass die Löschoption leicht zu finden ist Verwenden Sie automatisierte Benutzerschnittstelle-Navigations-Tests
Datenlöschung Bestätigen Sie die vollständige Löschung von Benutzerdaten Validieren Sie API-Antworten
Token-Verwaltung Ziehen Sie Token wie „Anmelden mit Apple“ zurück Führen Sie REST-API-Integrationstests durch
Plattformübergreifend Sicherheit über alle Geräte hinweg gewährleisten Auf mehreren Geräten testen

Regelmäßige automatisierte Tests helfen dabei, potenzielle Probleme zu identifizieren und zu beheben, bevor sie die Benutzer beeinträchtigen.

Risikoprävention

Um Risiken zu minimieren und eine reibungslose Funktion zu gewährleisten, sollten Sie diese Schritte unternehmen:

  • Dateninventarverwaltung: Halten Sie eine detaillierte Aufzeichnung darüber, wo Benutzerdaten gespeichert werden. Dies umfasst lokale Speicher, Cloud-Datenbanken, Drittdienste, Authentifizierungssysteme und Sicherungen. Stellen Sie sicher, dass Daten aus allen diesen Orten gelöscht werden.

  • Fehlerbehandlung: Vorbereiten Sie sich auf potenzielle Probleme wie:

    • Netzwerkunterbrechungen
    • Fehlschlagene API-Aufrufe
    • Unvollständige Datenlöschung
    • Tokenrücknahme-Fehler
      Implementieren Sie Fallback-Mechanismen, um diese Szenarien geschickt zu handhaben.
  • Überwachung und Rechtskonformität: Verfolgen Sie wichtige Metriken wie Erfolgsraten bei der Löschung, Durchschnittszeit für die Beendigung und verbleibende Daten. Dies hilft, Probleme schnell zu identifizieren und zu lösen. Zudem müssen rechtliche Anforderungen erfüllt werden, insbesondere in Branchen mit strengen Vorschriften. Für Apps in diesen Bereichen sollten zusätzliche Verifizierungsstufen hinzugefügt, alle Verfahren gründlich dokumentiert und regelmäßige Audits durchgeführt werden.

Zusammenfassung

Hauptanforderungen

Ab dem 30. Juni 2022 erfordert Apple, dass alle Apps eine native Funktion enthalten, die den Benutzern ermöglicht, ihre Konten vollständig zu löschen. Hier ist eine detaillierte Auflistung der wichtigsten Anforderungen:

Anforderungskategorie Implementierungsdetails Konformitätsanmerkungen
Barrierefreiheit Die Option zur Konto-Löschung muss innerhalb der App-Einstellungen leicht zu finden sein. Diese Funktion muss direkt in die App integriert werden.
Datenverwaltung Benutzerdaten und Kontoinformationen müssen vollständig gelöscht werden. Zuweilen gelöschte Daten erfüllen die Vorschriften nicht.
Authentifizierung Stornieren Sie die Tokens für “Mit Apple anmelden”-Konten ordnungsgemäß. Verwenden Sie den “Mit Apple anmelden”-REST API für die Implementierung.
Kommunikation Benachrichtigen Sie die Nutzer klar über den Löschvorgang und die Zeitpläne. Inkludieren Sie Informationen über die Datenschutzrichtlinien und rechtlichen Verpflichtungen.

Diese Richtlinien bilden die Grundlage für die Gewährleistung der Einhaltung der Richtlinien von Apple.

Nächste Schritte

Um diese Anforderungen zu erfüllen, führen Sie bitte die folgenden Schritte aus:

  • Datenlagerüberprüfung
    Überprüfen Sie alle Quellen, an denen Benutzerdaten gespeichert sind, und bewerten Sie die Aufbewahrungsrichtlinien. Stellen Sie sicher, dass die Verbindungen zu Drittanbietern gründlich dokumentiert sind.

  • Sichere Löschvorgänge bereitstellen
    Ermitteln Sie Prozesse, um Benutzeranfragen zu überprüfen, Token zu widerrufen und Benutzerdaten automatisch zu entfernen.

  • Testprotokolle
    Führen Sie umfassende Tests auf verschiedenen Plattformen durch, simulieren Sie verschiedene Szenarien und halten Sie Dokumentation bereit, um die Einhaltung nachzuweisen.

Tools wie Capgo können Updates vereinfachen, indem sie lebendige Anpassungen an Ihrem App ermöglichen. Regelmäßige Tests und automatisierte Überwachung helfen dabei, die Datenintegrität sicherzustellen und Ihre App im Laufe der Zeit konform zu halten. Zudem sollten Sie sich über sich ändernde rechtliche Anforderungen informieren, um Lücken in der Einhaltung zu vermeiden.

Wie Sie das Löschen des Kontos in Ihrer App implementieren

Häufig gestellte Fragen

::: faq

How können Entwickler sicherstellen, dass ihre App die Anforderungen von Apples Konto-Löschung erfüllt?

Um Apples Richtlinien für die Konto-Löschung zu erfüllen, müssen Entwickler den Nutzern eine einfache und klare Möglichkeit bieten, ihre Konten direkt innerhalb der App zu löschen. Der Prozess sollte leicht zu finden, einfach zu folgen und sollte keine externen Websites oder Support-Teams aufsuchen.

Für Entwickler, die Capacitor verwenden, können Werkzeuge wie Capgo Capgo ermöglicht Echtzeit-Updates für Ihre App, sodass Sie schnell Änderungen wie Anpassungen an der Konto-Löschungsfunktion durchführen können, ohne auf die Genehmigung durch das App-Store-Team warten zu müssen. Durch die Einhaltung der Vorschriften verringern Sie nicht nur das Risiko von App-Ablehnungen, sondern stärken auch die Vertrauenswürdigkeit der Nutzer.

:::

::: faq

Wie können Entwickler sicherstellen, dass Daten ordnungsgemäß gelöscht werden, während sie gleichzeitig Synchronisationsprobleme vermeiden?

For apps created with Capacitor, tools like Für Apps, die mit Capgo erstellt wurden, können Werkzeuge wie kann diese Aufgabe beschleunigen. Capgo unterstützt Echtzeit-Updates und entspricht den Anforderungen von Apple, wodurch Entwickler die Verwaltung von App-Updates und -Features sowie die Einhaltung der Datenlöschungsstandards erleichtert werden. Durch die Verwendung von Werkzeugen, die eine glatte Synchronisierung gewährleisten, können Entwickler Fehler minimieren und eine stärkere Vertrauenswürdigkeit bei den Nutzern aufbauen. :::

::: faq

Wie können App-Entwickler sicherstellen, dass ihre Apps den Anforderungen von Apple zur Löschung von Konten entsprechen?

Einhaltung der Anforderungen von Apple zur Kontolöschung

Um die Anforderungen von Apple zur Kontolöschung zu erfüllen, ist es wichtig, sich über ihre Richtlinien auf dem Laufenden zu halten und einen einfachen und benutzerfreundlichen Prozess für die Kontolöschung innerhalb Ihrer App zu erstellen. Regelmäßige Überprüfung der Richtlinien für die App Store-Bewertung von Apple, insbesondere der Abschnitte zu Kontomanagement und Nutzendaten, ist ein wichtiger Schritt für Entwickler.

Wenn Ihre App mit Capacitor erstellt wurde, können Werkzeuge wie Capgo den Prozess vereinfachen. Capgo bietet Funktionen wie Echtzeit-Updates und stellt sicher, dass Ihre App den Anforderungen von Apples Plattform entspricht, während gleichzeitig eine glatte Benutzererfahrung gewährleistet wird. Darüber hinaus sind regelmäßige Tests und Überwachungen von entscheidender Bedeutung, um die Einhaltung sicherzustellen und potenzielle Probleme schnell zu lösen. :::

Weitermachen von Kontolöschungskompliance: Richtlinien von Apple

Wenn Sie Kontolöschungskompliance: Richtlinien von Apple zur Planung von Sicherheit und Einhaltung verwenden, verbinden Sie es mit Verschlüsselung für die Implementierungsdetail in Verschlüsselung, Kongruenz für die Implementierungsdetail in Kongruenz, Capgo Sicherheits-Scanner für den Produktworkflow in Capgo Sicherheits-Scanner, Capgo Sicherheit für den Produktworkflow in Capgo Sicherheit, und Capgo Vertrauenszentrum für den Produktworkflow in Capgo Vertrauenszentrum.

Live-Updates für Capacitor-Apps

Wenn ein Web-Schicht-Bug live ist, versenden Sie die Reparatur über Capgo anstatt Tage zu warten, bis die App-Store-Zulassung vorliegt. Die Benutzer erhalten die Aktualisierung im Hintergrund, während native Änderungen im normalen Review-Verfahren bleiben.

Los geht's

Neuestes aus unserem Blog

Capgo bietet Ihnen die besten Einblicke, die Sie benötigen, um ein wirklich professionelles mobiles App zu erstellen.