Zum Hauptinhalt springen

Datenschutzmanifest für Capacitor-Apps: Leitfaden

Erfahren Sie, wie Sie ein Datenschutzmanifest für Ihre App erstellen, um den Anforderungen des App Stores zu entsprechen und die Nutzerdaten effektiv zu schützen.

Datenschutzmanifest für Capacitor-Apps: Leitfaden

Möchten Sie Ihre __CAPGO_KEEP_0__-App Capacitor Anwendung auf dem App Store ohne Verzögerungen? Beginnen Sie mit der Erstellung eines Datenschutzmanifests. Apple verlangt nun von Entwicklern, dass sie dieses Dokument einfügen, um sicherzustellen, dass Apps strengen Datenschutzstandards entsprechen. Hier ist, was Sie wissen müssen:

  • Was ist ein Datenschutzmanifest?
    Eine strukturierte Datei, die Ihre Anwendungsdatenerfassungspraktiken, API-Verwendung und Überwachungsdomänen darstellt.

  • Weshalb es wichtig ist:

    • Erfüllt die Regeln des App Stores, um Ablehnungen oder Entfernungen zu vermeiden.
    • Baut Vertrauen auf, indem Sie transparent über die Verarbeitung von Benutzerdaten sind.
  • Hauptkomponenten, die enthalten sein sollten:

    • APIs, die Benutzerdaten (z.B. Standort, Fotos) zugreifen.
    • Datenschutzetiketten für die gesammelten Datentypen.
    • Domains, die für Analysen oder Werbung verwendet werden.
  • Wie man einen erstellt:

    • Verwenden Sie JSON, um Details zur Datenerfassung zu definieren.
    • Platzieren Sie das PrivacyInfo.xcprivacy Datei in dem richtigen Verzeichnis Ihres Projekts.
    • Validieren Sie es mit Werkzeugen wie Xcode um Fehler zu vermeiden.
  • Werkzeuge, die den Prozess vereinfachen:
    Verwenden Sie Plattformen wie Capgo zur automatischen Überprüfung des Datenschutzmanifests, Echtzeit-Updates und Fehlerverfolgung. Wenn Ihr Manifest die Verwendung von Tracking- oder Analyse-SDKs deklariert, @capgo/capacitor-App-Tracking-Transparenz iOS ATT-Anfragen und @capgo/capacitor-Firebase-Analytics dokumentiert die Firebase-Datenverteilung für die App-Store-Bewertung.

Bleiben Sie kompliant, schützen Sie die Benutzerdaten und vermeiden Sie Verzögerungen im App-Store, indem Sie diese Anleitung befolgen.

Grundlagen des Datenschutzmanifests

Datenschutzmanifest-Definition

Ein Datenschutzmanifest ist ein strukturiertes Dateiformat, das die Datenpraktiken Ihrer App darstellt. Es enthält Elemente wie APIs, die Benutzerdaten abrufen, Tracking-Domains, Datenarten, die gesammelt werden, und dritte SDK-Integrationen. Dieses Dokument hilft nicht nur dabei, Vertrauen aufzubauen, sondern stellt auch sicher, dass die Anforderungen des App-Stores erfüllt werden. Lassen Sie uns die wichtigsten Komponenten erläutern, die Ihr Manifest enthalten sollte.

Hauptelemente des Datenschutzmanifests

Hier sind die wichtigsten Elemente, die Sie in Ihrem Datenschutzmanifest einfügen sollten, um mit den Anforderungen von Apple übereinzukommen:

  1. Erforderliche Gründe für APIs
    In dieser Abschnitt werden die Datenschutz-APIs aufgelistet, die Ihre App verwendet, und es wird erklärt, warum sie notwendig sind.

    Hier ist ein Tabelle, die häufige API Anforderungen zusammenfasst:

    API Kategorie Gemeinsame Verwendung Erforderliche Dokumentation
    Standortdienste Benutzer-Navigation Zweckstring und Verwendungsbeschreibung
    Bildbibliothek Profilbilder Zugriffsstufe und Absicht
    Kontakte Adressbuch-Synchronisierung Datenschutzminimierungsstatement
  2. Datenschutzlabels
    Diese Labels bieten Transparenz, indem sie Folgendes spezifizieren:

    • Arten von Daten, die gesammelt werden
    • Gründe für die Datensammlung
    • Ob die Daten mit der Benutzeridentität verknüpft sind
    • Wie die Daten für die Verfolgung verwendet werden
  3. Verfolgende Domains
    In dieser Abschnitt werden alle Domains aufgelistet, die an der Verfolgung beteiligt sind, wie z.B. solche, die für Analysen, Werbung oder Drittverarbeitung von Daten verwendet werden.

„App Store-konform“ - Capgo [1]

Laut Capgo erfüllen 95 % der Nutzer die Updates innerhalb von 24 Stunden. Mit über 23,5 Millionen gelieferten Updates ist es wichtig, dass Ihre Datenschutzdokumentation aktuell bleibt, um die Vertrauenswürdigkeit der Nutzer aufrechtzuerhalten. [1]__CAPGO_KEEP_0__

Datenschutzmanifeste für Capacitor

Capacitor Framework Dokumentationswebsite

Anforderungen

Bevor Sie mit der Erstellung des Manifests beginnen, stellen Sie sicher, dass Sie folgende Anforderungen erfüllen:

  • Xcode 15 oder eine spätere Version installiert
  • Eine Capacitor 8.0+ Projektumgebung eingerichtet
  • Zugriff auf Ihre App-Datei Info.plist Eine grundlegende Kenntnis der JSON-Struktur
  • Dokumentationen, die Ihre App-Datenverarbeitungspraktiken umfassen
  • Erstellungsschritte

__CAPGO_KEEP_0__

Erstellen Sie zunächst ein PrivacyInfo.xcprivacy ein Datei in Ihrem iOS-Projektverzeichnis. Diese Datei muss bestimmte Formatierungsrichtlinien einhalten:

Einstellungen für die Grundinformationen

{
    "NSPrivacyTracking": false,
    "NSPrivacyTrackingDomains": [],
    "NSPrivacyCollectedDataTypes": []
}

Datenerfassungsdetails definieren

{
    "NSPrivacyAccessedAPITypes": [
        {
            "NSPrivacyAccessedAPIType": "NSLocationWhenInUseUsageDescription",
            "NSPrivacyAccessedAPITypeReasons": ["1.1"]
        },
        {
            "NSPrivacyAccessedAPIType": "NSCameraUsageDescription",
            "NSPrivacyAccessedAPITypeReasons": ["2.1"]
        }
    ]
}

Tracking-Domains hinzufügen

{
    "NSPrivacyTrackingDomains": [
        "analytics.yourdomain.com",
        "metrics.yourdomain.com"
    ]
}

Vermeiden Sie häufige Fehler

Um Probleme zu vermeiden, beachten Sie diese Tipps:

  • Achten Sie auf alle erforderlichen Felder: Auch wenn einige Felder leer sind, müssen sie vorhanden sein.
  • Verwenden Sie gültige API-Typen: Überprüfen Sie API-Identifikatoren mit der offiziellen Dokumentation von Apple.
  • Überprüfen Sie die JSON-Formatierung: Führen Sie Ihr Datei durch einen JSON-Validator, um Syntaxfehler zu finden.
  • Bereitstellen Sie Vollständige Gründe: Stellen Sie sicher, dass jeder API-Zugriff eine entsprechende code-Grundlage beinhaltet.
  • Behalten Sie Informationen Aktuell: Aktualisieren Sie das Manifest, sobald neue Funktionen hinzugefügt werden.

Achten Sie auch darauf, dass das Manifest-File unter 512 KB bleibt, um Buildfehler zu vermeiden. Überprüfen Sie das File regelmäßig während des Xcode-Build-Prozesses, um Fehler frühzeitig zu erkennen. Sobald Ihr Manifest bereit ist, integrieren Sie es in Ihr Capacitor-Projekt, indem Sie die Dateiplatzierungsrichtlinien befolgen.

Zusätzliche Datenschutzmanifeste in Capacitor

Dateiplatzierungsleitfaden

Um ein Datenschutzmanifest in Ihr Capacitor-Projekt aufzunehmen, legen Sie die PrivacyInfo.xcprivacy Datei in folgendem Verzeichnisstruktur ab:

your-app/
├── ios/
│   ├── App/
│   │   ├── PrivacyInfo.xcprivacy
│   │   └── Info.plist
│   └── App.xcworkspace

Für Capacitor-Plugins verwenden Sie diese Struktur:

your-plugin/
├── ios/
│   ├── Plugin/
│   │   └── PrivacyInfo.xcprivacy
│   └── Plugin.xcodeproj

Einstellungen für die Buildumgebung

Stellen Sie sicher, dass Sie das Datei in Ihrem Xcode-Build-Einstellungen aktualisieren, um sicherzustellen, dass es ordnungsgemäß integriert wird:

  1. Öffnen Sie Ihr Projekt in Xcode.
  2. Unter ZIELGRUPPEN, wählen Sie Ihr App- oder Plugin-Ziel.
  3. Gehen Sie zur Build-Einstellungen Registerkarte.
  4. Setzen Sie Entwicklungsregion für die Datenschutzmanifest zu en.
  5. Setzen Datenschutzmanifest einbeziehen bis YES.

Wenn Ihr Projekt CocoaPods verwendet include the following snippet in yourum das Datenschutzmanifest zu aktivieren: Podfile Nachdem Sie diese Änderungen vorgenommen haben, führen Sie Implementierungskontrollen durch, um sicherzustellen, dass alles korrekt eingerichtet ist.

post_install do |installer|
  installer.pods_project.targets.each do |target|
    target.build_configurations.each do |config|
      config.build_settings['INCLUDE_PRIVACY_MANIFEST'] = 'YES'
    end
  end
end

Implementierungskontrolle

Um sicherzustellen, dass das Datenschutzmanifest wie vorgesehen funktioniert, folgen Sie diesen Schritten:

Build-Verifizierung

  1. Bestätigen Sie, dass während der Build keine Datenschutzwarnungen auftreten.

    • Stellen Sie sicher, dass das Manifest ohne Probleme kompiliert wird.
    • Build-Verifizierung
    • Überprüfen Sie, ob das Datenschutzmanifest in den Build-Produkten enthalten ist.
  2. Laufzeit-Validierung

    • In Debug-Modus testen Sie die korrekten Datenschutzanfragen und API Zugriffsverhalten.
  3. App Store Connect-Validierung

    • Laden Sie Ihre Build hoch und überprüfen Sie die Datenschutzberichterstattung in App Store Connect.
    • Überprüfen Sie, ob API-Erklärungen vollständig sind und die Tracking-Domänenformate korrekt sind.

Wenn Sie ein Fehler „Datenschutzmanifest-Validierung fehlgeschlagen“ erhalten, überprüfen Sie Ihr Manifest, um sicherzustellen, dass es den neuesten Anforderungen von App Store entspricht. Ziehen Sie dabei besonders die API-Typen und die Tracking-Domäneneinstellungen in Betracht.

Änderungen im Apple-Privacy-Manifest

Testen und Korrekturen

Die Erstellung eines Datenschutzmanifests, das den Richtlinien von Apple entspricht, ist entscheidend. Um auf dem richtigen Weg zu bleiben, integrieren Sie zuverlässige Fehlermeldungen in Ihren Entwicklungsprozess. Dies hilft, die Entwicklungsanstrengungen mit den Compliance-Anforderungen zu verbinden.

Ein Werkzeug wie Capgo Kann dabei helfen. Es überwacht den API-Zugriff und erkennt Probleme im Manifest, bevor sie die Benutzer beeinflussen. Sobald potenzielle Probleme markiert sind, können Sie Ihre Aufmerksamkeit auf eine gründliche Validierung lenken.

Nachdem Sie Updates vorgenommen haben, testen Sie Ihr Manifest in einem Entwicklungsumfeld. Verwenden Sie die Erkenntnisse aus der Fehleranalyse, um Ihre Überprüfung zu leiten. Diese Vorgehensweise hilft sicherzustellen, dass Ihre App mit den Datenschutzstandards von Apple im Einklang steht.

Capgo Datenschutz-Tools

Capgo Live-Update-Dashboard-Interface

Capgo vereinfacht das Management von Datenschutzmanifesten und App-Updates, sodass Ihre Datenschutzstandards unverändert bleiben, ohne dass die Bereitstellung verzögert wird.

Capgo-Funktionen

Mehr als 23,5 Millionen sichergestellte Updates und ein 82%iger globales ErfolgsrateCapgo sichert sicherzustellen dass 95% der aktiven Benutzer erhalten Updates innerhalb von 24 Stunden [1]. Hier ist, was es bietet:

  • End-to-End-Verschlüsselung um Updates sicher zu halten
  • Kanalsystem zur kontrollierten Verteilung von Updates
  • Fehlerverfolgung um Probleme schnell identifizieren und beheben zu können
  • Einfache Rückkehr auf einen vorherigen Zustand um sofort auf eine vorherige Version zurückzukehren

Diese Werkzeuge machen es zu einem glatten und effizienten Prozess, Capgo in Ihre Workflow zu integrieren.

Mit Capgo

Um loszulegen, Installieren Sie das Capgo-Plugin mit dieser Befehlszeile:

npx @capgo/cli init

Capgo integriert sich reibungslos mit CI/CD-Pipelines, automatisiert die Validierung von Datenschutzmanifesten über Plattformen wie GitHub Actions, GitLab CI, oder Jenkins. Ob Sie sich für die Cloud- oder Selbsthosting-Option entscheiden, unterstützt Capgo 750 Produktionsanwendungen und stellt sicher, dass jede Aktualisierung den Datenschutzstandards entspricht.

“Wir praktizieren agiles Entwicklung und @Capgo ist mission-kritisch bei der ständigen Lieferung an unsere Benutzer!” – Rodrigo Mantica

“Capgo ist eine intelligente Möglichkeit, heiß code-Pushes 🙂 zu machen” – NASA’s OSIRIS-REx

Capgo umfasst auch integrierte Analysen, um die Erfolgsraten von Updates und die Benutzerinteraktion in Echtzeit zu überwachen. Dies sichert die Privatsphäre von Updates für Ihre gesamte Benutzerbasis und stellt sicher, dass Sie mit den Richtlinien von Apples übereinstimmen.

Zusammenfassung

Hauptpunkte

Wenn es um die Verwaltung von Datenschutzmanifesten geht, ist es entscheidend, konform zu bleiben und starke Sicherheitsmaßnahmen zu unterhalten. Hier sind die wichtigsten Aspekte:

  • End-to-End-Verschlüsselungkontext: Seite/Bereich: Capgo-Marketing-Website. Rolle: Kurze UI-Schaltfläche oder Navigationspunkt. Nachrichtenschlüssel `end_to_end_encryption` (End To End Encryption).
  • : Hält Updates von Anfang bis Ende sicher.Echtzeit-Überwachung
  • : Verfolgt die Verteilung von Updates effektiv.Instant-Rollback-Funktion
  • : Dient als Sicherheitsnetz für schnelle Reparaturen.Automatisierte Validierung

Ein zuverlässiger Update-Systembau hilft Ihnen, sich mit den sich ändernden Datenschutzanforderungen von Apple und Google auseinanderzusetzen. Diese Vorgehensweise hat sich als effektiv erwiesen, um die Zulassungsquoten in den App-Stores zu verbessern und die Benutzerzufriedenheit zu stärken. [1].

Wie Sie loslegen

Sie können diese Prinzipien umsetzen, indem Sie diese Schritte befolgen:

  • Konfigurieren Sie Ihre Umgebung: Ausführen npx @capgo/cli init um loszulegen.
  • Aktivieren Sie Datenschutzfunktionen: Verwenden Sie Ende-zu-Ende-Verschlüsselung für sichere Updates.
  • Deployen Sie Überwachungstools: Verfolgen Sie Updates mit Hilfe von Analysen.
  • Planen Sie Rollover: Stellen Sie sicher, dass Sie schnell auf frühere Versionen zurückkehren können, wenn nötig.

“Capgo ist ein Muss für Entwickler, die ihre Produktivität steigern möchten. Die Vermeidung von Review-Verzögerungen für Bug-Fixes ist ein Game-Changer.” - Bessie Cooper

Regelmäßige Updates und geeignete Werkzeuge sind der Schlüssel zum Einhalten der Vorschriften und zur Verbesserung im Laufe der Zeit.

Fortsetzen Sie mit der Datenschutz-Erklärung für Capacitor-Anwendungen: Leitfaden

Wenn Sie __CAPGO_KEEP_0__-Anwendungen verwenden Die Datenschutz-Erklärung für Capacitor-Anwendungen: Leitfaden Um die Planung von Sicherheit und Einhaltung zu erleichtern, verbinden Sie es mit Verschlüsselung Verschlüsselung Zuordnung Zuordnung Capgo-Sicherheits-Scanner Capgo-Sicherheits-Scanner Capgo Sicherheit für den Produktworkflow in Capgo Sicherheit, und Capgo Vertrauenszentrum für den Produktworkflow in Capgo Vertrauenszentrum.

Live-Updates für Capacitor-Apps

Wenn ein Web-Schicht-Bug live ist, schicken Sie die Reparatur über Capgo anstatt Tage zu warten, bis die App-Store-Zulassung erteilt wird. Die Benutzer erhalten die Aktualisierung im Hintergrund, während native Änderungen im normalen Review-Verfahren bleiben.

Menschliche Unterstützung von Martin

Jetzt loslegen

Neueste von unserem Blog

Capgo gibt Ihnen die besten Einblicke, die Sie benötigen, um eine wirklich professionelle mobile App zu erstellen.