Zum Hauptinhalt springen

Datenschutzmanifest für iOS-Apps

Erfahren Sie mehr über die neuen Anforderungen von Apple an Datenschutzmanifeste für iOS-Apps, einschließlich Schritte zur Einhaltung und Auswirkungen auf Entwickler, die ab Mai 2024 starten.

Martin Donadieu

Martin Donadieu

Content-Marketing-Beauftragter

Datenschutzmanifest für iOS-Apps

Ab dem 1. Mai 2024 erfordert Apple, dass alle iOS-Apps im App Store Datenschutzmanifeste enthalten. Diese Dateien, die als PrivacyInfo.xcprivacyApps und ihre Abhängigkeiten müssen die Behandlung von Benutzerdaten offenlegen. Nicht-Einhaltung kann zu einer Ablehnung oder Entfernung der App führen. Hier ist, was Sie wissen müssen:

  • Was ist eine Privacy Manifest?
    Eine strukturierte Datei, die dokumentiert:

    • Datensätze, die von Ihrer App und dritten SDKs gesammelt werden.
    • APIs, die für sensitive Daten oder Tracking verwendet werden.
    • Domains, die von der App aufgerufen werden.
  • Worin liegt der Hintergrund?

    • Stellt sicher, dass die Datenpraktiken transparent sind.
    • Hält die App Store-Privacy-Labels genau.
    • Vermeidet Verzögerungen oder Ablehnungen bei der App-Überprüfung.
  • Schritte zur Einhaltung:

    1. Verwenden Sie __CAPGO_KEEP_0__ Xcode 15 oder später zum Erstellen und Konfigurieren des PrivacyInfo.xcprivacy __CAPGO_KEEP_0__-Dateis.
    2. Dokumentieren Sie alle APIs, Datenstrukturen und Tracking-Domains.
    3. Erhalten Sie Privacy-Manifeste von Drittanbietern SDK.
    4. Validieren Sie mit Xcode’s Privacy-Bericht.
  • Fristen:

    • 1. Mai 2024: Die Durchsetzung begann.
    • Apps müssen nun Privacy-Manifeste enthalten, um genehmigt zu werden.

Nicht-Einhaltung von Vorschriften beinhaltet die Ablehnung im App Store, rechtliche Probleme und den Verlust des Vertrauens der Nutzer. Werkzeuge wie automatisierte Scanner und Privacy-Generator können den Prozess erleichtern. Bleiben Sie proaktiv, um sicherzustellen, dass Ihre App die Datenschutzstandards von Apple erfüllt.

WWDC23: Beginnen Sie mit Privacy-Manifesten | Apple

Apple's Datenschutzmanifest-Regeln

Apple's Datenschutzmanifest führt eine Anforderung für eine transparente Offenlegung der Datenerfassung und API-Verwendung in allen Komponenten von iOS-Anwendungen ein.

Um sich damit auseinanderzusetzen, müssen Entwickler ein PrivacyInfo.xcprivacy Datei einfügen, die drei kritische Elemente umfasst:

  • Zwingende API-Erklärungen: Erklären Sie, warum bestimmte APIs verwendet werden.
  • Datenverwendungskategorien: Spezifizieren Sie die Arten von Daten, die gesammelt und wie sie verwendet werden.
  • Dokumentation der Domänenverwendung: Detailieren Sie die von der App zugriffenen Domains [3].

__CAPGO_KEEP_0__

Apple hat feste Fristen für die Erfüllung dieser Anforderungen festgelegt:

__CAPGO_KEEP_1__ __CAPGO_KEEP_2__
1. Mai 2024 Die zwingende Umsetzung beginnt
Nach dem 1. Mai 2024 Die laufende Überwachung setzt fort

Diese Daten unterstreichen die Dringlichkeit für Entwickler, ihre Apps den neuen Regeln anzupassen, um Störungen zu vermeiden.

__CAPGO_KEEP_0__

Wenn diese Richtlinien nicht eingehalten werden, können schwerwiegende Konsequenzen entstehen, einschließlich:

  • Der sofortige Ablehnung der App im App Store: Nicht-kompatible Apps werden nicht für die Verbreitung genehmigt.
  • Rechtliche Haftung: Die Nichteinhaltung von Datenschutzpraktiken könnte zu rechtlichen Maßnahmen führen.
  • Schädigung der Reputation: Benutzer verlieren möglicherweise das Vertrauen in Apps, die die Transparenzstandards nicht erfüllen. [2].

“Apps, die bestimmte APIs verwenden, müssen ihre beabsichtigte Verwendung in einer Datenschutzmanifestdatei deklarieren, ab dem 1. Mai 2024.” – Apple [6]

Für Entwickler, die über die Luft (OTA) Aktualisierungslösungen wie Capgo, ist die Einhaltung besonders wichtig. Diese Aktualisierungsmechanismen, zusammen mit den Datenschutzpraktiken, müssen explizit dokumentiert werden.

Zusätzlich müssen alle SDK und Frameworks, die in Ihre App integriert sind, ihre eigene Datenschutzmanifest enthalten, in dem ihre Datensammlung und API-Verwendung dargestellt sind. Während des App-Store-Submission-Prozesses wird Xcode diese einzelnen Manifeste zu einer einheitlichen Datenschutzbericht zusammenfassen. [3].

Benötigte Werkzeuge und Konfiguration

Um Privacy Manifests in Ihren iOS-Apps umzusetzen, müssen Sie Ihre Entwicklungsumgebung mit den notwendigen Werkzeugen und Zugriffsberechtigungen einrichten. Diese Schritte werden Ihnen helfen, sich auf die Erstellung eines kompatiblen Apps vorzubereiten. Datenschutzinformationen.xcprivacy __CAPGO_KEEP_0__.

Systemanforderungen

Stellen Sie sicher, dass Sie folgende installiert und konfiguriert haben:

  • Xcode 15 oder später: Dies ist die Mindestversion, die Privacy Manifests unterstützt [1].
    • Verfügbar im Mac App Store (Stabilversion).
    • Beta-Versionen können vom Apple-Entwicklerportal [16] heruntergeladen werden.
  • macOS: Wählen Sie eine stabile Version, um die Kompatibilität mit Xcode sicherzustellen.

Entwicklerkennungen

Um mit Privacy Manifests zu arbeiten und Ihre App bei der App Store-Übermittlung zu verwenden, benötigen Sie die folgenden Kennungen:

Anforderung Zweck Validierung
Apple-Entwicklerkonto Für die App-Abgabe und die Zertifikatsverwaltung Erfordert eine jährliche Abonnementgebühr.
Entwicklerzertifikat Ermöglicht code-Signierung und Entwicklungsbuilds. Muss gültig und aktuell sein.
Verteilungszertifikat Zur Abgabe von Apps im App Store erforderlich. Benötigt eine Erneuerung alle 12 Monate.
Zertifikatsprofile Wird für die Geräteprüfung und -verteilung verwendet. Muss mit der Anwendungs-ID übereinstimmen.

Um Ihr PrivacyInfo.xcprivacy Datei zu erstellen, öffnen Sie Xcode und gehen Sie zu Neu > Datei > iOS > Ressource > App-Privatsphäre [1]. Legen Sie diese Datei im Root-Verzeichnis der Ressourcen Ihres Anwendungsbundles ab, um sicherzustellen, dass sie während des Build-Prozesses erkannt wird.

Ab Frühjahr 2024 wird Apple alle Apps, die bei App Store Connect eingereicht werden, verlangen, dass sie genehmigte Gründe für jede aufgelistete API-Verwendung enthalten. [7].

Sobald Ihre Werkzeuge und Anmeldeinformationen bereit sind, können Sie sich auf die Erstellung der Privacy-Manifest-Datei direkt in Xcode konzentrieren.

Erstellung der Privacy-Manifest-Datei

Die Erstellung einer Privacy-Manifest-Datei in Xcode kann einfach sein, wenn Sie die richtigen Schritte und Werkzeuge verwenden. Hier erfahren Sie, wie Sie sie einrichten und den Prozess automatisieren können.

Xcode Setup-Schritte

Xcode-IDE-Schnittstelle

  1. Erstellen Sie das Datenschutzmanifestdatei

    Öffnen Sie Xcode, navigieren Sie zu Datei > Neues > Datei, und wählen Sie "App-Privatsphäre-Datei" unter der Ressourcensektion aus. Stellen Sie sicher, dass das Ziel Ihrer App ausgewählt ist, während Sie dies tun [8].

  2. Konfigurieren Sie erforderliche Schlüssel

    Fügen Sie die folgenden Schlüssel zu Ihrer neu erstellten PrivacyInfo.xcprivacy Datei hinzu:

    Schlüssel Beschreibung Required Value
    NSPrivacyTracking Ist die App für Trackingdaten verwendet Boolean (true/false)
    NSPrivacyTrackingDomains Tracking-Domains Array of domains
    NSPrivacyCollectedDataTypes __CAPGO_KEEP_0__-Daten Array of dictionaries
    NSPrivacyAccessedAPITypes API Zugriffsdetails Array von Wörterbüchern
  3. Konfiguration überprüfen

    Nach der Konfiguration des Dateisystems überprüfen Sie Ihre Einstellungen, indem Sie in Xcode einen Datenschutzbericht generieren. Dazu:

    • Erstellen Sie ein Archiv, indem Sie gehen zu Produkt > Archiv.
    • Rechtsklicken Sie auf das generierte Archiv.
    • Wählen Sie Datenschutzbericht generieren [8].

Mit Hilfe von Automatisierungstools können Sie wiederholende Aufgaben reduzieren und eine konsistente Arbeit gewährleisten.

Automatisierungsmethoden

Privado.ai Integration
Privado’s Datenschutzmanifestgenerator, der im Juni 2024 eingeführt wurde, vereinfacht den Prozess, indem er die code-Überprüfung und die Erstellung von Berichten automatisiert. Diese Werkzeugkiste:

  • Scannen Sie Ihre code- und SDK-Abhängigkeiten.
  • Zeichnet Datenverarbeitungspraktiken auf.
  • Auto-füllt Datenschutzberichte.
  • Verknüpft Antworten direkt mit den entsprechenden Abschnitten Ihres Quellcodes code [10].

App-Privatsphäre-Manifest-Fixer
Gelanciert im April 2025, verwendet dieses Werkzeug Shell-Skripte, um:

  • Ihr Manifest analysiert und automatisch Compliance-Probleme löst.
  • Integriert sich reibungslos mit Ihren bestehenden Build-Prozessen.
  • Bietet benutzerdefinierte Vorlagen für verschiedene Projekttypen [11].

Fügen Sie diese Werkzeuge in Ihrem Projektverzeichnis ein, um konsistente Ergebnisse zu erzielen. Dies sichert eine glatte Manifest-Generierung über Ihr Team und CI/CD-Pipelines.

Wenn Sie diese Werkzeuge verwenden Über-ein-Cloud-Updates durch Plattformen wie Capgo, stellen Sie sicher, dass Ihr Datenschutzmanifest alle Datenverarbeitung oder API-Verwendung widerspiegelt, die mit der Update-Funktion verbunden ist. Die Wahrung der Transparenz ist hier entscheidend, um mit den Anforderungen des App Store zu bleiben und von modernen Update-Funktionen zu profitieren.

Datenverarbeitung und API-Dokumentation

Sobald Sie Ihr Manifest-Datei in Xcode erstellt haben, ist der nächste Schritt die Dokumentation Ihrer API-Verwendung und Datenverarbeitungspraktiken. Dies ist nicht nur erforderlich, um Apple's Compliance-Anforderungen zu erfüllen, sondern auch, um Vertrauen bei Ihren Benutzern aufzubauen.

API-Verwendungsdokumentation

Ihr PrivacyInfo.xcprivacy Datei muss alle APIs auflisten, die sensible Informationen zugreifen. Wenn Sie bei der Dokumentation der API-Verwendung in Ihrem Datenschutzmanifest sowohl die API-Kategorien als auch die genehmigten Gründe für ihre Verwendung einbeziehen.

Hier ist eine kurze Übersicht, was dokumentiert werden muss:

API-Kategorie Gemeinsame Verwendung Erforderliche Dokumentation
__CAPGO_KEEP_0__ (z.B. C617.1) Installationsdatumserfassung Zweckserklärung code (z.B. CA92.1)
Benutzerstandards Einstellungen persistieren Include reason code (e.g., CA92.1)
Update-Verifizierung Zweckserklärung NSPrivacyAccessedAPICategoryDiskSpace Diese Detailstufe sichert eine nahtlose Verbindung zwischen Ihrem Manifestdatei und Ihren Datenverteilungspraktiken.

Benutzerstandards persistieren

Sie sind für alle code in Ihren Apps verantwortlich, gemäß den Richtlinien für die App Store-Bewertung. Dies umfasst auch alle Datenverarbeitungs- und -verfolgungspraktiken. [5]

Beim Implementieren von über die Luft erfolgenden Updates achten Sie besonders auf Festplattenplatz API-Erklärungen. Zum Beispiel löste die Firebase-Analytics-Version 10.24.0 im April 2024 ITMS-91053-Fehler, indem sie Probleme im Zusammenhang mit NSPrivacyAccessedAPICategoryDiskSpace und NSPrivacyAccessedAPICategoryUserDefaults [12].

Datenarten und Kategorien

Ihre Datenschutz-Erklärung muss alle Datenarten klar umschreiben und sie entsprechend kategorisieren. Insbesondere müssen Sie die folgenden Punkte dokumentieren:

  • Ob die Daten auf die Identität des Benutzers verweisen.
  • Ob die Daten für Trackingzwecke verwendet werden.
  • Wenn beide Anwendungen zutreffen, müssen Sie die von Apple vorgegebenen Ziele spezifizieren.

For apps using third-party SDKs, ensure each SDK includes its own privacy manifest. For example, Persona SDK v2.18.0+ automatically declares the following data types:

  • Zum Beispiel deklariert Persona __CAPGO_KEEP_1__ ab v2.18.0 automatisch die folgenden Datentypen: Koordinaten auf grober Ebene
  • (z.B. IP-Adresse) Geräte-ID
  • (Geräteebene Identifikation) Benutzer-ID
  • (Kontoebene Identifikation) Diagnose-Daten
  • (z.B. Fehlerprotokolle) Produktinteraktion

(z.B. Flow-Ereignisse) [13]. Diese Art der proaktiven Überprüfung kann Verzögerungen bei der Einreichung vermeiden und sicherstellen, dass Ihre App den sich ändernden Datenschutzstandards von Apple entspricht.

Drittanbieter-SDK-Verwaltung

Drittanbieter-SDKs müssen den Datenschutzmanifest-Standarden von Apple entsprechen, um mit den Vorschriften und der Vertrauenswürdigkeit der Benutzer übereinzukommen. Diese Standards, die bereits diskutiert wurden, sind für Drittanbieter-SDKs genauso wichtig. Im Folgenden finden Sie Details zur Verwaltung von OTA-Updates in Capacitor-Apps und zur Gewährleistung der SDK-Konzformität.

Capacitor und OTA-Updates

Bei der Verwendung von über die Luft (OTA)-Updates in Capacitor-Apps ist es entscheidend, die Datenschutzmanifeste genau zu konfigurieren. Für Apps, die live-Updates verwenden, müssen Sie bestimmte API-Verwendung im Datenschutzmanifest deklarieren:

API-Kategorie Erforderliche Deklaration Zweck
Festplattenplatz NSPrivacyAccessedAPICategoryDiskSpace Speicherung von Updatepaketen
Benutzerstandards NSPrivacyAccessedAPICategoryUserDefaults Konfiguration aktualisieren
Netzwerk-Zugriff NSPrivacyAccessedAPICategoryNetworkInformation Lieferung aktualisieren

Capgo vereinfacht diesen Prozess, indem es die Einhaltung der Datenschutzmanifeste in sein OTA-Update-System integriert. Es erklärt automatisch die erforderlichen APIs und Datenzugriffe, sodass Ihre App kompatibel bleibt und von Echtzeit-Updates profitiert.

Jetzt gehen wir die wichtigsten Schritte zur Überprüfung der SDK-Einhaltung durch.

SDK-Einhaltung überprüfen

Nach der Behandlung der OTA-Update-Erklärungen ist es wichtig sicherzustellen, dass alle integrierten SDKs die erforderlichen Standards erfüllen. Da 88% der Organisationen Tausende von Cloud-Anwendungen verwenden [16]robuste SDK-Einhaltung überprüfungen sind unerlässlich.

  • Automatisches Scannen
    Verwenden Sie Werkzeuge wie Ostorlab.co um Ihre App-IPA-Datei zu scannen [1]Dies ergänzt die von Ihrem Xcode-Privacy-Bericht bereitgestellten Einblicke und bietet eine umfassende Analyse Ihrer App-Konformität.

  • Version Management
    Wenn ein SDK keine Datenschutzmanifestdatei enthält, müssen Sie die Datenverwendung Ihrer App manuell in Ihrem Apps- PrivacyInfo.xcprivacy Datei [14]deklarieren. Dieser Schritt sichert die Transparenz und die Einhaltung der Richtlinien von Apple.

  • Security Implementation
    Falsch gehandhabte SDKs können erhebliche Konsequenzen nach sich ziehen. Zum Beispiel Tilting Point Media hatte am 18. Juni 2024 einen Schaden von 500.000 US-Dollar aufgrund von CCPA- und COPPA-Verstößen aufgrund fehlerhaft konfigurierter SDKs [15]um ähnliche Fallen zu vermeiden:

    • Sensitive Daten verschlüsseln bevor sie von den SDKs bearbeitet werden.
    • Zugriffsrechte auf das Minimum beschränken, um unnötige Berechtigungen zu vermeiden.
    • SDK-Verwendung innerhalb Ihrer App ständig überwachen.
    • SDK-Policies regelmäßig überprüfen, um sicherzustellen, dass sie immer noch kompatibel sind.

Test- und Einreichungsprozess

Bevor Sie Ihre App einreichen, müssen Sie Ihre Privacy-Manifest-Implementierung testen, indem Sie die erforderlichen Verfahren von Apple befolgen, die ab dem 1. Mai 2024 gelten. [9].

Xcode-Privatsphärebericht

Sobald Sie Ihr Privacy-Manifest eingerichtet haben, ist der nächste Schritt die Überprüfung seiner Genauigkeit. Mit Xcode 15 archivieren Sie Ihr Projekt und generieren Sie einen Privatsphärebericht [8]. Dieser Bericht bietet einen Überblick über die von Ihrer App deklarierten Datenarten, SDK-Praktiken, API-Verwendung und Tracking-Domains.

“Xcode 15 kann alle Privatsphäre-Manifeste in Ihrem App-Projekt zusammenfassen und einen Privatsphärebericht erstellen, der die deklarierten Datenverwendungen zusammenfasst… Dies hilft Ihnen, Ihre App und ihre Abhängigkeiten zu überprüfen, zu verstehen und zu beschreiben.” - Tony, Privacy-Engineering, Apple [5]

Für eine weitere Validierung können Sie das Instrument "Points of Interest" in Xcode 15 verwenden, um alle Verbindungen zu Tracking-Domains zu erkennen [5].

Einreichungsanforderungen

Nachdem Sie die Datenschutzberichterstattung geprüft haben, stellen Sie sicher, dass die folgenden Schlüsselkomponenten für die Einreichung vorbereitet sind:

Anforderung Beschreibung Verifizierungsverfahren
Datenschutzmanifestdatei .plist Datei, die die Datenerfassung dokumentiert Bestätigen Sie die Anwesenheit der Datei in Xcode
SDK-Kongruenz Datenschutz-relevanten SDKs müssen Manifeste enthalten Überprüfen Sie die SDK-Dokumentation
API Nutzungsdeklaration Genehmigte Gründe für erforderliche Gründe-APIs Übereinstimmung von Datenschutzbericht mit Daten des App-Stores
SDK Signatur Datenschutz-belastete SDKs müssen signiert sein Überprüfen Sie SDK-Signatur

Wichtige Schritte zur Überprüfung:

  • Verknüpfen Sie die Datenschutzmanifest mit Ihrem App-Ziel [17].
  • Bestätigen Sie, dass dritte SDKs ihre Datenschutz-Bundles enthalten [17].
  • Alle Tracking-Domains genau dokumentieren und deklarieren [5].

“Überprüfen Sie, ob der Datenschutzmanifest Ihren Verständnis der dritten-Partei SDK-Funktionalität entspricht.” - Tony, Datenschutz-Engineering bei Apple [5]

Zur praktischen Beispielsuche, nehmen Sie die CodeWithChris-Team. Im Oktober 2023 haben sie erfolgreich Apple’s Datenschutzanforderungen umgesetzt, während sie ihr Mood-Tracker-App erstellten. Sie haben sich auf Xcode’s Datenschutzbericht verlassen, um sicherzustellen, dass jeder Aspekt ihrer App die neuen Standards von Apple vor der Einreichung erfüllt [18].

Updates und Wartung

Das Halten Ihres Privacy-Manifests auf dem neuesten Stand ist genauso wichtig wie das Wartung Ihres App-Codebases. Da sich die Datenschutzrichtlinien ändern, sichern regelmäßige Updates die Einhaltung und erleichtern den Genehmigungsprozess. Datenschutzrichtlinien Da sich die Datenschutzrichtlinien ändern, sichern regelmäßige Updates die Einhaltung und erleichtern den Genehmigungsprozess.

Überwachung von Datenschutzrichtlinien

Die Einhaltung von Apples Datenschutzrichtlinien ist für die Aufrechterhaltung der App-Store-Kompatibilität entscheidend. Da der Fristende des 1. Mai 2024 für die Einhaltung der Datenschutzvorschriften und API-Spezifikationen gilt, müssen Entwickler die Änderungen an Datenschutzvorschriften und -spezifikationen genau beobachten.

Update-Typ Überwachungsmethode Erforderliche Aktion
Änderungen an Apple's Datenschutzrichtlinien Entwicklerportal-Notifikationen Überprüfung der Manifest-Kompatibilität
SDK Änderungen Release Notes-Bericht Aktualisierung von Datenschutzpaketen
API Anforderungen Xcode Release Notes Überprüfen Sie die erforderlichen Gründe-APIs

Zum Beispiel InMobi hat zum Beispiel die __CAPGO_KEEP_0__ Version 10.7.2 enthalten, die eine detaillierte Datenschutzmanifest enthält, das als starkes Beispiel für dritte Dokumentation dientEntwickler sind für alle SDK in ihren Apps verantwortlich [4].

“Developers are responsible for all code included in their apps” - Apple [4]

Hinausgehend über die Überwachung von Richtlinienaktualisierungen ist eine systematische Versionskontrolle für die Gewährleistung der langfristigen Einhaltung von Apples sich ändernden Anforderungen unerlässlich. Diese Schritt baut auf früheren Maßnahmen auf, hilft Entwicklern bei der Aufrechterhaltung von Konsistenz und Rechenschaftspflicht.

Version Control

  • Automatisierte Überprüfung
    Automatisierte Überprüfungen können die Erfolgsraten bei der Bereitstellung verbessern, indem sie Compliance-Probleme in Echtzeit identifizieren. Sie ermöglichen auch schnelle Rollbacks, wenn Probleme auftreten, und reduzieren die Downtime.

  • SDK-Integration-Überwachung
    Halten Sie eine detaillierte Aufzeichnung der SDK-Versionen und ihrer zugehörigen Datenschutzmanifeste. Zum Beispiel reduzierte Spotify’s mobile Team die Anwendungsabbrüche um 15 % innerhalb von 30 Tagen durch präzise SDK-Überwachung und gezielte Fixes im August 2024 [20].

  • Änderungsmanagement
    Dokumentieren Sie jede Änderung gründlich:

    • Erklären Sie die Gründe für Updates
    • Hinweisen Sie auf betroffene APIs und Datenstrukturen
    • Halten Sie eine Audit-Spur, um die Überprüfungen von Compliance zu vereinfachen

Mit Hilfe von Versionskontrolltools mit automatisierten Build- und Versionsverwaltungsfunktionen kann dieser Prozess glatter verlaufen. Zum Beispiel Appcircles Versionsverwaltungssystem ermöglicht es Entwicklern, Buildnummern und Versionen über Umgebungsvariablen oder Xcode-Integration zu verwaltenAppcircles Versionsverwaltungssystem ermöglicht es Entwicklern, Buildnummern und Versionen über Umgebungsvariablen oder Xcode-Integration zu verwalten [20].

Zusammenfassung und Ressourcen

Die Einhaltung der Datenschutzstandards von Apple erfordert ständige Aufmerksamkeit und die richtigen Werkzeuge. Die Verwaltung eines Datenschutzmanifests ist kein einmaliges Ereignis - es erfordert Genauigkeit und regelmäßige Aktualisierungen. Neuere Erkenntnisse zeigen, dass viele Entwickler immer noch nicht der Vorschriften entsprechen [1].

Hier sind einige wichtige Werkzeuge und Ressourcen, um die Implementierung zu erleichtern:

Ressourcentyp Zweck Zugriffsmethode
Xcode-Privacy-Bericht Überprüfen Sie Datenschutzmanifeste Xcode 15+
Apple-Entwicklerportal Bleiben Sie auf dem Laufenden bei Richtlinien Entwicklerkonto
WWDC Sitzungen Technische Anleitung erhalten Apple-Entwickler-App
SDK Dokumentation Drittanbieter-Kompatibilität sicherstellen Einzelne SDK-Portale

Diese Werkzeuge vereinfachen den Prozess der Einhaltung der Vorschriften, insbesondere bei der Validierung und Dokumentation. Entwickler können auch automatisierte Lösungen für die Verwaltung von Datenschutzmanifesten erkunden. Zum Beispiel Capgo Capacitor bietet eine Live-Update-Funktion für Capacitor-Apps, die schnelle Updates ermöglicht, während die Anforderungen des App Stores eingehalten werden.

Ab Frühling 2024 wird Apple von Apps verlangen, alle Datenschutzmanifest- und erforderliche API-Fragen zu lösen, bevor sie in den App Store eingereicht oder aktualisiert werden können [5]Um voraus zu sein, sollten Entwickler:

  • Datenschutzmanifeste von Drittanbieter-SDK-Anbietern sammeln
  • Dokumentiere alle Tracking-Domains und die erforderliche API-Verwendung.
  • Regelmäßig überprüfe Manifeste mit Xcode’s Datenschutzbericht.
  • Hält umfassende Aufzeichnungen über die Datenverarbeitungspraktiken.

Für weitere Anleitung sind diese Ressourcen unerlässlich:

  • Apple-Entwickler-Website: Zugriff auf Updates zu Datenschutzanforderungen und -änderungen [19].
  • App Store Connect: Überprüfe die Richtlinien und Anforderungen für die Einreichung [19].
  • WWDC-Videos: Schau dir technische Sitzungen zu Datenschutz-relevanten Erkenntnissen an [21].

FAQs

:

What passiert, wenn iOS-App-Entwickler die Anforderungen von Apples Privacy Manifest nicht bis zum 1. Mai 2024 erfüllen?

Das Nichterfüllen der Anforderungen von Apples Privacy Manifest bis zum 1. Mai 2024 kann ernsthafte Folgen für iOS-App-Entwickler haben. Ihre App könnte während des App Store-Bewertungsprozesses abgelehnt werden, gewisse Funktionen verlieren oder sogar aus dem Store entfernt werden.

Darüber hinaus könnte Nichtkonformität zu zukünftigen App-Unterstellungen zu größerer Überprüfungführen, was möglicherweise die Genehmigungszeiten verzögert. Diese Rückschläge wirken sich nicht nur auf die Verfügbarkeit Ihrer App aus, sondern können auch die Vertrauenswürdigkeit der Benutzer und die Präsenz Ihrer App im Markt schädigen. Wenn Sie sich vor der Frist halten, können Sie sicherstellen, dass Ihre App konform und für Ihre Zielgruppe zugänglich bleibt.

:::

::: faq

Wie können Entwickler sicherstellen, dass dritte SDKs in ihren iOS-Apps die Anforderungen von Apples Privacy Manifest erfüllen? Um die Anforderungen von Apples Privacy Manifest zu erfüllen, müssen Entwickler eine PrivacyInfo.xcprivacy Dateien in ihrer App oder SDK. Diese Datei muss die Arten der gesammelten Daten klar darlegen und den Zweck hinter der Verwendung bestimmter APIs erklären. Darüber hinaus sollten Entwickler bestätigen, ob die von ihnen verwendeten dritten SDKs unter den Richtlinien von Apple für die Anforderung eines Datenschutzmanifests und einer Signatur fallen.

Ab dem 1. Mai 2024 müssen alle Apps, die in den App Store eingereicht werden, diesen Regeln entsprechen. Es ist wichtig, dass Entwickler eng mit ihren SDK-Anbietern zusammenarbeiten, um eine genaue Erfassung der Datenpraktiken sicherzustellen, was es einfacher macht, sich mit dem Datenschutzmanifest der App zu verbinden. Durch die Befolgung dieser Schritte kann man nicht nur App Store-Ablehnungen vermeiden, sondern auch die Vertrauenswürdigkeit der Benutzer fördern, indem man die Transparenz bei der Datenverwaltung betont.

:::

::: faq

Wie können Entwickler ein Datenschutzmanifest für ihre iOS-Apps erstellen und damit Apple's Richtlinien einhalten? Entwickler, die an iOS-Apps arbeiten, können ein Datenschutzmanifest erstellen und verwalten, indem sie sich an Apple's Richtlinien halten und verfügbare Werkzeuge nutzen. Apple's offizielles Dokumentationsmaterial bietet detaillierte Anweisungen zum Einrichten eines Datenschutzmanifests, das die von der App gesammelten Daten und die verwendeten dritten SDKs spezifiziert. Für eine Schritt-für-Schritt-Anleitung ist der von Apple im WWDC23 veröffentlichte Video über Datenschutzmanifeste eine hervorragende Ressource, das die Identifizierung von Datenschutzpraktiken und die Erstellung von Datenschutzberichten mithilfe von Xcode 15 oder später erklärt. PrivacyInfo.xcprivacy

Um die Einhaltung zu vereinfachen, können Werkzeuge wie mobile Anwendungs-Einwilligung-Software helfen, SDKs zu verwalten und sicherzustellen, dass die richtige Benutzereinwilligung eingeholt wird. Diese Werkzeuge erleichtern es, sich mit den Datenschutzrichtlinien von Apple im Einklang zu bringen, während gleichzeitig Transparenz gegenüber den Nutzern gefördert wird. Für Entwickler, die Capacitor-Anwendungen verwenden, bieten Plattformen wie Capgo Echtzeit-Update-Funktionen an, während die Einhaltung der Datenschutzanforderungen gewährleistet wird.

Weiter mit Privacy Manifest für iOS-Anwendungen

Wenn Sie "Privacy Manifest for iOS Apps" verwenden, um die Sicherheit und Einhaltung zu planen, verbinden Sie es mit "Encryption" für die Implementierungsdetails in Encryption, "Compliance" für die Implementierungsdetails in Compliance, "__CAPGO_KEEP_0__ Security Scanner" für den Produktworkflow in __CAPGO_KEEP_0__ Security Scanner und "__CAPGO_KEEP_0__ Security" Wenn Sie "Privacy Manifest for iOS Apps" verwenden, um die Sicherheit und Einhaltung zu planen, verbinden Sie es mit "Encryption" für die Implementierungsdetails in Encryption, "Compliance" für die Implementierungsdetails in Compliance, "__CAPGO_KEEP_0__ Security Scanner" für den Produktworkflow in __CAPGO_KEEP_0__ Security Scanner und "__CAPGO_KEEP_0__ Security" Wenn Sie "Privacy Manifest for iOS Apps" verwenden, um die Sicherheit und Einhaltung zu planen, verbinden Sie es mit "Encryption" für die Implementierungsdetails in Encryption, "Compliance" für die Implementierungsdetails in Compliance, "__CAPGO_KEEP_0__ Security Scanner" für den Produktworkflow in __CAPGO_KEEP_0__ Security Scanner und "__CAPGO_KEEP_0__ Security" Wenn Sie "Privacy Manifest for iOS Apps" verwenden, um die Sicherheit und Einhaltung zu planen, verbinden Sie es mit "Encryption" für die Implementierungsdetails in Encryption, "Compliance" für die Implementierungsdetails in Compliance, "__CAPGO_KEEP_0__ Security Scanner" für den Produktworkflow in __CAPGO_KEEP_0__ Security Scanner und "__CAPGO_KEEP_0__ Security" Wenn Sie "Privacy Manifest for iOS Apps" verwenden, um die Sicherheit und Einhaltung zu planen, verbinden Sie es mit "Encryption" für die Implementierungsdetails in Encryption, "Compliance" für die Implementierungsdetails in Compliance, "__CAPGO_KEEP_0__ Security Scanner" für den Produktworkflow in __CAPGO_KEEP_0__ Security Scanner und "__CAPGO_KEEP_0__ Security" Wenn Sie "Privacy Manifest for iOS Apps" verwenden, um die Sicherheit und Einhaltung zu planen, verbinden Sie es mit "Encryption" für die Implementierungsdetails in Encryption, "Compliance" für die Implementierungsdetails in Compliance, "__CAPGO_KEEP_0__ Security Scanner" für den Produktworkflow in __CAPGO_KEEP_0__ Security Scanner und "__CAPGO_KEEP_0__ Security" Wenn Sie "Privacy Manifest for iOS Apps" verwenden, um die Sicherheit und Einhaltung zu planen, verbinden Sie es mit "Encryption" für die Implementierungsdetails in Encryption, "Compliance" für die Implementierungsdetails in Compliance, "__CAPGO_KEEP_0__ Security Scanner" für den Produktworkflow in __CAPGO_KEEP_0__ Security Scanner und "__CAPGO_KEEP_0__ Security" Wenn Sie "Privacy Manifest for iOS Apps" verwenden, um die Sicherheit und Einhaltung zu planen, verbinden Sie es mit "Encryption" für die Implementierungsdetails in Encryption, "Compliance" für die Implementierungsdetails in Compliance, "Capgo Security Scanner" für den Produktworkflow in Capgo Security Scanner und "Capgo Security" Wenn Sie "Privacy Manifest for iOS Apps" verwenden, um die Sicherheit und Einhaltung zu planen, verbinden Sie es mit "Encryption" für die Implementierungsdetails in Encryption, "Compliance" für die Implementierungsdetails in Compliance, "Capgo Security Scanner" für den Produktworkflow in Capgo Security Scanner und "Capgo Security" Wenn Sie "Privacy Manifest for iOS Apps" verwenden, um die Sicherheit und Einhaltung zu planen, verbinden Sie es mit "Encryption" für die Implementierungsdetails in Encryption, "Compliance" für die Implementierungsdetails in Compliance, "Capgo Security Scanner" für den Produktworkflow in Capgo Security Scanner und "Capgo Security" für den Produktworkflow in Capgo Sicherheit und Capgo Vertrauenszentrum für den Produktworkflow in Capgo Vertrauenszentrum.

Live Updates für Capacitor-Apps

Wenn ein Web-Schicht-Bug live ist, liefern Sie die Reparatur über Capgo anstatt Tage auf die Genehmigung des App-Stores zu warten. Die Benutzer erhalten die Aktualisierung im Hintergrund, während native Änderungen im normalen Review-Verfahren bleiben.

Los geht's jetzt

Neuestes aus unserem Blog

Capgo bietet Ihnen die besten Einblicke, die Sie benötigen, um eine wirklich professionelle mobile App zu erstellen.