Ab dem 1. Mai 2024 erfordert Apple, dass alle iOS-Apps im App Store Datenschutzmanifeste enthalten. Diese Dateien, die als PrivacyInfo.xcprivacyApps und ihre Abhängigkeiten müssen die Behandlung von Benutzerdaten offenlegen. Nicht-Einhaltung kann zu einer Ablehnung oder Entfernung der App führen. Hier ist, was Sie wissen müssen:
-
Was ist eine Privacy Manifest?
Eine strukturierte Datei, die dokumentiert:- Datensätze, die von Ihrer App und dritten SDKs gesammelt werden.
- APIs, die für sensitive Daten oder Tracking verwendet werden.
- Domains, die von der App aufgerufen werden.
-
Worin liegt der Hintergrund?
- Stellt sicher, dass die Datenpraktiken transparent sind.
- Hält die App Store-Privacy-Labels genau.
- Vermeidet Verzögerungen oder Ablehnungen bei der App-Überprüfung.
-
Schritte zur Einhaltung:
- Verwenden Sie __CAPGO_KEEP_0__ Xcode 15 oder später zum Erstellen und Konfigurieren des
PrivacyInfo.xcprivacy__CAPGO_KEEP_0__-Dateis. - Dokumentieren Sie alle APIs, Datenstrukturen und Tracking-Domains.
- Erhalten Sie Privacy-Manifeste von Drittanbietern SDK.
- Validieren Sie mit Xcode’s Privacy-Bericht.
- Verwenden Sie __CAPGO_KEEP_0__ Xcode 15 oder später zum Erstellen und Konfigurieren des
-
Fristen:
- 1. Mai 2024: Die Durchsetzung begann.
- Apps müssen nun Privacy-Manifeste enthalten, um genehmigt zu werden.
Nicht-Einhaltung von Vorschriften beinhaltet die Ablehnung im App Store, rechtliche Probleme und den Verlust des Vertrauens der Nutzer. Werkzeuge wie automatisierte Scanner und Privacy-Generator können den Prozess erleichtern. Bleiben Sie proaktiv, um sicherzustellen, dass Ihre App die Datenschutzstandards von Apple erfüllt.
WWDC23: Beginnen Sie mit Privacy-Manifesten | Apple
Apple's Datenschutzmanifest-Regeln
Apple's Datenschutzmanifest führt eine Anforderung für eine transparente Offenlegung der Datenerfassung und API-Verwendung in allen Komponenten von iOS-Anwendungen ein.
Um sich damit auseinanderzusetzen, müssen Entwickler ein PrivacyInfo.xcprivacy Datei einfügen, die drei kritische Elemente umfasst:
- Zwingende API-Erklärungen: Erklären Sie, warum bestimmte APIs verwendet werden.
- Datenverwendungskategorien: Spezifizieren Sie die Arten von Daten, die gesammelt und wie sie verwendet werden.
- Dokumentation der Domänenverwendung: Detailieren Sie die von der App zugriffenen Domains [3].
__CAPGO_KEEP_0__
Apple hat feste Fristen für die Erfüllung dieser Anforderungen festgelegt:
| __CAPGO_KEEP_1__ | __CAPGO_KEEP_2__ |
|---|---|
| 1. Mai 2024 | Die zwingende Umsetzung beginnt |
| Nach dem 1. Mai 2024 | Die laufende Überwachung setzt fort |
Diese Daten unterstreichen die Dringlichkeit für Entwickler, ihre Apps den neuen Regeln anzupassen, um Störungen zu vermeiden.
__CAPGO_KEEP_0__
Wenn diese Richtlinien nicht eingehalten werden, können schwerwiegende Konsequenzen entstehen, einschließlich:
- Der sofortige Ablehnung der App im App Store: Nicht-kompatible Apps werden nicht für die Verbreitung genehmigt.
- Rechtliche Haftung: Die Nichteinhaltung von Datenschutzpraktiken könnte zu rechtlichen Maßnahmen führen.
- Schädigung der Reputation: Benutzer verlieren möglicherweise das Vertrauen in Apps, die die Transparenzstandards nicht erfüllen. [2].
“Apps, die bestimmte APIs verwenden, müssen ihre beabsichtigte Verwendung in einer Datenschutzmanifestdatei deklarieren, ab dem 1. Mai 2024.” – Apple [6]
Für Entwickler, die über die Luft (OTA) Aktualisierungslösungen wie Capgo, ist die Einhaltung besonders wichtig. Diese Aktualisierungsmechanismen, zusammen mit den Datenschutzpraktiken, müssen explizit dokumentiert werden.
Zusätzlich müssen alle SDK und Frameworks, die in Ihre App integriert sind, ihre eigene Datenschutzmanifest enthalten, in dem ihre Datensammlung und API-Verwendung dargestellt sind. Während des App-Store-Submission-Prozesses wird Xcode diese einzelnen Manifeste zu einer einheitlichen Datenschutzbericht zusammenfassen. [3].
Benötigte Werkzeuge und Konfiguration
Um Privacy Manifests in Ihren iOS-Apps umzusetzen, müssen Sie Ihre Entwicklungsumgebung mit den notwendigen Werkzeugen und Zugriffsberechtigungen einrichten. Diese Schritte werden Ihnen helfen, sich auf die Erstellung eines kompatiblen Apps vorzubereiten. Datenschutzinformationen.xcprivacy __CAPGO_KEEP_0__.
Systemanforderungen
Stellen Sie sicher, dass Sie folgende installiert und konfiguriert haben:
- Xcode 15 oder später: Dies ist die Mindestversion, die Privacy Manifests unterstützt [1].
- Verfügbar im Mac App Store (Stabilversion).
- Beta-Versionen können vom Apple-Entwicklerportal [16] heruntergeladen werden.
- macOS: Wählen Sie eine stabile Version, um die Kompatibilität mit Xcode sicherzustellen.
Entwicklerkennungen
Um mit Privacy Manifests zu arbeiten und Ihre App bei der App Store-Übermittlung zu verwenden, benötigen Sie die folgenden Kennungen:
| Anforderung | Zweck | Validierung |
|---|---|---|
| Apple-Entwicklerkonto | Für die App-Abgabe und die Zertifikatsverwaltung | Erfordert eine jährliche Abonnementgebühr. |
| Entwicklerzertifikat | Ermöglicht code-Signierung und Entwicklungsbuilds. | Muss gültig und aktuell sein. |
| Verteilungszertifikat | Zur Abgabe von Apps im App Store erforderlich. | Benötigt eine Erneuerung alle 12 Monate. |
| Zertifikatsprofile | Wird für die Geräteprüfung und -verteilung verwendet. | Muss mit der Anwendungs-ID übereinstimmen. |
Um Ihr PrivacyInfo.xcprivacy Datei zu erstellen, öffnen Sie Xcode und gehen Sie zu Neu > Datei > iOS > Ressource > App-Privatsphäre [1]. Legen Sie diese Datei im Root-Verzeichnis der Ressourcen Ihres Anwendungsbundles ab, um sicherzustellen, dass sie während des Build-Prozesses erkannt wird.
Ab Frühjahr 2024 wird Apple alle Apps, die bei App Store Connect eingereicht werden, verlangen, dass sie genehmigte Gründe für jede aufgelistete API-Verwendung enthalten. [7].
Sobald Ihre Werkzeuge und Anmeldeinformationen bereit sind, können Sie sich auf die Erstellung der Privacy-Manifest-Datei direkt in Xcode konzentrieren.
Erstellung der Privacy-Manifest-Datei
Die Erstellung einer Privacy-Manifest-Datei in Xcode kann einfach sein, wenn Sie die richtigen Schritte und Werkzeuge verwenden. Hier erfahren Sie, wie Sie sie einrichten und den Prozess automatisieren können.
Xcode Setup-Schritte

-
Erstellen Sie das Datenschutzmanifestdatei
Öffnen Sie Xcode, navigieren Sie zu Datei > Neues > Datei, und wählen Sie "App-Privatsphäre-Datei" unter der Ressourcensektion aus. Stellen Sie sicher, dass das Ziel Ihrer App ausgewählt ist, während Sie dies tun [8].
-
Konfigurieren Sie erforderliche Schlüssel
Fügen Sie die folgenden Schlüssel zu Ihrer neu erstellten
PrivacyInfo.xcprivacyDatei hinzu:Schlüssel Beschreibung Required Value NSPrivacyTracking Ist die App für Trackingdaten verwendet Boolean (true/false) NSPrivacyTrackingDomains Tracking-Domains Array of domains NSPrivacyCollectedDataTypes __CAPGO_KEEP_0__-Daten Array of dictionaries NSPrivacyAccessedAPITypes API Zugriffsdetails Array von Wörterbüchern -
Konfiguration überprüfen
Nach der Konfiguration des Dateisystems überprüfen Sie Ihre Einstellungen, indem Sie in Xcode einen Datenschutzbericht generieren. Dazu:
- Erstellen Sie ein Archiv, indem Sie gehen zu Produkt > Archiv.
- Rechtsklicken Sie auf das generierte Archiv.
- Wählen Sie Datenschutzbericht generieren [8].
Mit Hilfe von Automatisierungstools können Sie wiederholende Aufgaben reduzieren und eine konsistente Arbeit gewährleisten.
Automatisierungsmethoden
Privado.ai Integration
Privado’s Datenschutzmanifestgenerator, der im Juni 2024 eingeführt wurde, vereinfacht den Prozess, indem er die code-Überprüfung und die Erstellung von Berichten automatisiert. Diese Werkzeugkiste:
- Scannen Sie Ihre code- und SDK-Abhängigkeiten.
- Zeichnet Datenverarbeitungspraktiken auf.
- Auto-füllt Datenschutzberichte.
- Verknüpft Antworten direkt mit den entsprechenden Abschnitten Ihres Quellcodes code [10].
App-Privatsphäre-Manifest-Fixer
Gelanciert im April 2025, verwendet dieses Werkzeug Shell-Skripte, um:
- Ihr Manifest analysiert und automatisch Compliance-Probleme löst.
- Integriert sich reibungslos mit Ihren bestehenden Build-Prozessen.
- Bietet benutzerdefinierte Vorlagen für verschiedene Projekttypen [11].
Fügen Sie diese Werkzeuge in Ihrem Projektverzeichnis ein, um konsistente Ergebnisse zu erzielen. Dies sichert eine glatte Manifest-Generierung über Ihr Team und CI/CD-Pipelines.
Wenn Sie diese Werkzeuge verwenden Über-ein-Cloud-Updates durch Plattformen wie Capgo, stellen Sie sicher, dass Ihr Datenschutzmanifest alle Datenverarbeitung oder API-Verwendung widerspiegelt, die mit der Update-Funktion verbunden ist. Die Wahrung der Transparenz ist hier entscheidend, um mit den Anforderungen des App Store zu bleiben und von modernen Update-Funktionen zu profitieren.
Datenverarbeitung und API-Dokumentation
Sobald Sie Ihr Manifest-Datei in Xcode erstellt haben, ist der nächste Schritt die Dokumentation Ihrer API-Verwendung und Datenverarbeitungspraktiken. Dies ist nicht nur erforderlich, um Apple's Compliance-Anforderungen zu erfüllen, sondern auch, um Vertrauen bei Ihren Benutzern aufzubauen.
API-Verwendungsdokumentation
Ihr PrivacyInfo.xcprivacy Datei muss alle APIs auflisten, die sensible Informationen zugreifen. Wenn Sie bei der Dokumentation der API-Verwendung in Ihrem Datenschutzmanifest sowohl die API-Kategorien als auch die genehmigten Gründe für ihre Verwendung einbeziehen.
Hier ist eine kurze Übersicht, was dokumentiert werden muss:
| API-Kategorie | Gemeinsame Verwendung | Erforderliche Dokumentation |
|---|---|---|
| __CAPGO_KEEP_0__ (z.B. C617.1) | Installationsdatumserfassung | Zweckserklärung code (z.B. CA92.1) |
| Benutzerstandards | Einstellungen persistieren | Include reason code (e.g., CA92.1) |
| Update-Verifizierung | Zweckserklärung NSPrivacyAccessedAPICategoryDiskSpace | Diese Detailstufe sichert eine nahtlose Verbindung zwischen Ihrem Manifestdatei und Ihren Datenverteilungspraktiken. |
Benutzerstandards persistieren
Sie sind für alle code in Ihren Apps verantwortlich, gemäß den Richtlinien für die App Store-Bewertung. Dies umfasst auch alle Datenverarbeitungs- und -verfolgungspraktiken. [5]
Beim Implementieren von über die Luft erfolgenden Updates achten Sie besonders auf Festplattenplatz API-Erklärungen. Zum Beispiel löste die Firebase-Analytics-Version 10.24.0 im April 2024 ITMS-91053-Fehler, indem sie Probleme im Zusammenhang mit NSPrivacyAccessedAPICategoryDiskSpace und NSPrivacyAccessedAPICategoryUserDefaults [12].
Datenarten und Kategorien
Ihre Datenschutz-Erklärung muss alle Datenarten klar umschreiben und sie entsprechend kategorisieren. Insbesondere müssen Sie die folgenden Punkte dokumentieren:
- Ob die Daten auf die Identität des Benutzers verweisen.
- Ob die Daten für Trackingzwecke verwendet werden.
- Wenn beide Anwendungen zutreffen, müssen Sie die von Apple vorgegebenen Ziele spezifizieren.
For apps using third-party SDKs, ensure each SDK includes its own privacy manifest. For example, Persona SDK v2.18.0+ automatically declares the following data types:
- Zum Beispiel deklariert Persona __CAPGO_KEEP_1__ ab v2.18.0 automatisch die folgenden Datentypen: Koordinaten auf grober Ebene
- (z.B. IP-Adresse) Geräte-ID
- (Geräteebene Identifikation) Benutzer-ID
- (Kontoebene Identifikation) Diagnose-Daten
- (z.B. Fehlerprotokolle) Produktinteraktion
(z.B. Flow-Ereignisse) [13]. Diese Art der proaktiven Überprüfung kann Verzögerungen bei der Einreichung vermeiden und sicherstellen, dass Ihre App den sich ändernden Datenschutzstandards von Apple entspricht.
Drittanbieter-SDK-Verwaltung
Drittanbieter-SDKs müssen den Datenschutzmanifest-Standarden von Apple entsprechen, um mit den Vorschriften und der Vertrauenswürdigkeit der Benutzer übereinzukommen. Diese Standards, die bereits diskutiert wurden, sind für Drittanbieter-SDKs genauso wichtig. Im Folgenden finden Sie Details zur Verwaltung von OTA-Updates in Capacitor-Apps und zur Gewährleistung der SDK-Konzformität.
Capacitor und OTA-Updates
Bei der Verwendung von über die Luft (OTA)-Updates in Capacitor-Apps ist es entscheidend, die Datenschutzmanifeste genau zu konfigurieren. Für Apps, die live-Updates verwenden, müssen Sie bestimmte API-Verwendung im Datenschutzmanifest deklarieren:
| API-Kategorie | Erforderliche Deklaration | Zweck |
|---|---|---|
| Festplattenplatz | NSPrivacyAccessedAPICategoryDiskSpace | Speicherung von Updatepaketen |
| Benutzerstandards | NSPrivacyAccessedAPICategoryUserDefaults | Konfiguration aktualisieren |
| Netzwerk-Zugriff | NSPrivacyAccessedAPICategoryNetworkInformation | Lieferung aktualisieren |
Capgo vereinfacht diesen Prozess, indem es die Einhaltung der Datenschutzmanifeste in sein OTA-Update-System integriert. Es erklärt automatisch die erforderlichen APIs und Datenzugriffe, sodass Ihre App kompatibel bleibt und von Echtzeit-Updates profitiert.
Jetzt gehen wir die wichtigsten Schritte zur Überprüfung der SDK-Einhaltung durch.
SDK-Einhaltung überprüfen
Nach der Behandlung der OTA-Update-Erklärungen ist es wichtig sicherzustellen, dass alle integrierten SDKs die erforderlichen Standards erfüllen. Da 88% der Organisationen Tausende von Cloud-Anwendungen verwenden [16]robuste SDK-Einhaltung überprüfungen sind unerlässlich.
-
Automatisches Scannen
Verwenden Sie Werkzeuge wie Ostorlab.co um Ihre App-IPA-Datei zu scannen [1]Dies ergänzt die von Ihrem Xcode-Privacy-Bericht bereitgestellten Einblicke und bietet eine umfassende Analyse Ihrer App-Konformität. -
Version Management
Wenn ein SDK keine Datenschutzmanifestdatei enthält, müssen Sie die Datenverwendung Ihrer App manuell in Ihrem Apps-PrivacyInfo.xcprivacyDatei [14]deklarieren. Dieser Schritt sichert die Transparenz und die Einhaltung der Richtlinien von Apple. -
Security Implementation
Falsch gehandhabte SDKs können erhebliche Konsequenzen nach sich ziehen. Zum Beispiel Tilting Point Media hatte am 18. Juni 2024 einen Schaden von 500.000 US-Dollar aufgrund von CCPA- und COPPA-Verstößen aufgrund fehlerhaft konfigurierter SDKs [15]um ähnliche Fallen zu vermeiden:- Sensitive Daten verschlüsseln bevor sie von den SDKs bearbeitet werden.
- Zugriffsrechte auf das Minimum beschränken, um unnötige Berechtigungen zu vermeiden.
- SDK-Verwendung innerhalb Ihrer App ständig überwachen.
- SDK-Policies regelmäßig überprüfen, um sicherzustellen, dass sie immer noch kompatibel sind.
Test- und Einreichungsprozess
Bevor Sie Ihre App einreichen, müssen Sie Ihre Privacy-Manifest-Implementierung testen, indem Sie die erforderlichen Verfahren von Apple befolgen, die ab dem 1. Mai 2024 gelten. [9].
Xcode-Privatsphärebericht
Sobald Sie Ihr Privacy-Manifest eingerichtet haben, ist der nächste Schritt die Überprüfung seiner Genauigkeit. Mit Xcode 15 archivieren Sie Ihr Projekt und generieren Sie einen Privatsphärebericht [8]. Dieser Bericht bietet einen Überblick über die von Ihrer App deklarierten Datenarten, SDK-Praktiken, API-Verwendung und Tracking-Domains.
“Xcode 15 kann alle Privatsphäre-Manifeste in Ihrem App-Projekt zusammenfassen und einen Privatsphärebericht erstellen, der die deklarierten Datenverwendungen zusammenfasst… Dies hilft Ihnen, Ihre App und ihre Abhängigkeiten zu überprüfen, zu verstehen und zu beschreiben.” - Tony, Privacy-Engineering, Apple [5]
Für eine weitere Validierung können Sie das Instrument "Points of Interest" in Xcode 15 verwenden, um alle Verbindungen zu Tracking-Domains zu erkennen [5].
Einreichungsanforderungen
Nachdem Sie die Datenschutzberichterstattung geprüft haben, stellen Sie sicher, dass die folgenden Schlüsselkomponenten für die Einreichung vorbereitet sind:
| Anforderung | Beschreibung | Verifizierungsverfahren |
|---|---|---|
| Datenschutzmanifestdatei | .plist Datei, die die Datenerfassung dokumentiert |
Bestätigen Sie die Anwesenheit der Datei in Xcode |
| SDK-Kongruenz | Datenschutz-relevanten SDKs müssen Manifeste enthalten | Überprüfen Sie die SDK-Dokumentation |
| API Nutzungsdeklaration | Genehmigte Gründe für erforderliche Gründe-APIs | Übereinstimmung von Datenschutzbericht mit Daten des App-Stores |
| SDK Signatur | Datenschutz-belastete SDKs müssen signiert sein | Überprüfen Sie SDK-Signatur |
Wichtige Schritte zur Überprüfung:
- Verknüpfen Sie die Datenschutzmanifest mit Ihrem App-Ziel [17].
- Bestätigen Sie, dass dritte SDKs ihre Datenschutz-Bundles enthalten [17].
- Alle Tracking-Domains genau dokumentieren und deklarieren [5].
“Überprüfen Sie, ob der Datenschutzmanifest Ihren Verständnis der dritten-Partei SDK-Funktionalität entspricht.” - Tony, Datenschutz-Engineering bei Apple [5]
Zur praktischen Beispielsuche, nehmen Sie die CodeWithChris-Team. Im Oktober 2023 haben sie erfolgreich Apple’s Datenschutzanforderungen umgesetzt, während sie ihr Mood-Tracker-App erstellten. Sie haben sich auf Xcode’s Datenschutzbericht verlassen, um sicherzustellen, dass jeder Aspekt ihrer App die neuen Standards von Apple vor der Einreichung erfüllt [18].
Updates und Wartung
Das Halten Ihres Privacy-Manifests auf dem neuesten Stand ist genauso wichtig wie das Wartung Ihres App-Codebases. Da sich die Datenschutzrichtlinien ändern, sichern regelmäßige Updates die Einhaltung und erleichtern den Genehmigungsprozess. Datenschutzrichtlinien Da sich die Datenschutzrichtlinien ändern, sichern regelmäßige Updates die Einhaltung und erleichtern den Genehmigungsprozess.
Überwachung von Datenschutzrichtlinien
Die Einhaltung von Apples Datenschutzrichtlinien ist für die Aufrechterhaltung der App-Store-Kompatibilität entscheidend. Da der Fristende des 1. Mai 2024 für die Einhaltung der Datenschutzvorschriften und API-Spezifikationen gilt, müssen Entwickler die Änderungen an Datenschutzvorschriften und -spezifikationen genau beobachten.
| Update-Typ | Überwachungsmethode | Erforderliche Aktion |
|---|---|---|
| Änderungen an Apple's Datenschutzrichtlinien | Entwicklerportal-Notifikationen | Überprüfung der Manifest-Kompatibilität |
| SDK Änderungen | Release Notes-Bericht | Aktualisierung von Datenschutzpaketen |
| API Anforderungen | Xcode Release Notes | Überprüfen Sie die erforderlichen Gründe-APIs |
Zum Beispiel InMobi hat zum Beispiel die __CAPGO_KEEP_0__ Version 10.7.2 enthalten, die eine detaillierte Datenschutzmanifest enthält, das als starkes Beispiel für dritte Dokumentation dientEntwickler sind für alle SDK in ihren Apps verantwortlich [4].
“Developers are responsible for all code included in their apps” - Apple [4]
Hinausgehend über die Überwachung von Richtlinienaktualisierungen ist eine systematische Versionskontrolle für die Gewährleistung der langfristigen Einhaltung von Apples sich ändernden Anforderungen unerlässlich. Diese Schritt baut auf früheren Maßnahmen auf, hilft Entwicklern bei der Aufrechterhaltung von Konsistenz und Rechenschaftspflicht.
Version Control
-
Automatisierte Überprüfung
Automatisierte Überprüfungen können die Erfolgsraten bei der Bereitstellung verbessern, indem sie Compliance-Probleme in Echtzeit identifizieren. Sie ermöglichen auch schnelle Rollbacks, wenn Probleme auftreten, und reduzieren die Downtime. -
SDK-Integration-Überwachung
Halten Sie eine detaillierte Aufzeichnung der SDK-Versionen und ihrer zugehörigen Datenschutzmanifeste. Zum Beispiel reduzierte Spotify’s mobile Team die Anwendungsabbrüche um 15 % innerhalb von 30 Tagen durch präzise SDK-Überwachung und gezielte Fixes im August 2024 [20]. -
Änderungsmanagement
Dokumentieren Sie jede Änderung gründlich:- Erklären Sie die Gründe für Updates
- Hinweisen Sie auf betroffene APIs und Datenstrukturen
- Halten Sie eine Audit-Spur, um die Überprüfungen von Compliance zu vereinfachen
Mit Hilfe von Versionskontrolltools mit automatisierten Build- und Versionsverwaltungsfunktionen kann dieser Prozess glatter verlaufen. Zum Beispiel Appcircles Versionsverwaltungssystem ermöglicht es Entwicklern, Buildnummern und Versionen über Umgebungsvariablen oder Xcode-Integration zu verwaltenAppcircles Versionsverwaltungssystem ermöglicht es Entwicklern, Buildnummern und Versionen über Umgebungsvariablen oder Xcode-Integration zu verwalten [20].
Zusammenfassung und Ressourcen
Die Einhaltung der Datenschutzstandards von Apple erfordert ständige Aufmerksamkeit und die richtigen Werkzeuge. Die Verwaltung eines Datenschutzmanifests ist kein einmaliges Ereignis - es erfordert Genauigkeit und regelmäßige Aktualisierungen. Neuere Erkenntnisse zeigen, dass viele Entwickler immer noch nicht der Vorschriften entsprechen [1].
Hier sind einige wichtige Werkzeuge und Ressourcen, um die Implementierung zu erleichtern:
| Ressourcentyp | Zweck | Zugriffsmethode |
|---|---|---|
| Xcode-Privacy-Bericht | Überprüfen Sie Datenschutzmanifeste | Xcode 15+ |
| Apple-Entwicklerportal | Bleiben Sie auf dem Laufenden bei Richtlinien | Entwicklerkonto |
| WWDC Sitzungen | Technische Anleitung erhalten | Apple-Entwickler-App |
| SDK Dokumentation | Drittanbieter-Kompatibilität sicherstellen | Einzelne SDK-Portale |
Diese Werkzeuge vereinfachen den Prozess der Einhaltung der Vorschriften, insbesondere bei der Validierung und Dokumentation. Entwickler können auch automatisierte Lösungen für die Verwaltung von Datenschutzmanifesten erkunden. Zum Beispiel Capgo Capacitor bietet eine Live-Update-Funktion für Capacitor-Apps, die schnelle Updates ermöglicht, während die Anforderungen des App Stores eingehalten werden.
Ab Frühling 2024 wird Apple von Apps verlangen, alle Datenschutzmanifest- und erforderliche API-Fragen zu lösen, bevor sie in den App Store eingereicht oder aktualisiert werden können [5]Um voraus zu sein, sollten Entwickler:
- Datenschutzmanifeste von Drittanbieter-SDK-Anbietern sammeln
- Dokumentiere alle Tracking-Domains und die erforderliche API-Verwendung.
- Regelmäßig überprüfe Manifeste mit Xcode’s Datenschutzbericht.
- Hält umfassende Aufzeichnungen über die Datenverarbeitungspraktiken.
Für weitere Anleitung sind diese Ressourcen unerlässlich:
- Apple-Entwickler-Website: Zugriff auf Updates zu Datenschutzanforderungen und -änderungen [19].
- App Store Connect: Überprüfe die Richtlinien und Anforderungen für die Einreichung [19].
- WWDC-Videos: Schau dir technische Sitzungen zu Datenschutz-relevanten Erkenntnissen an [21].
FAQs
:
What passiert, wenn iOS-App-Entwickler die Anforderungen von Apples Privacy Manifest nicht bis zum 1. Mai 2024 erfüllen?
Das Nichterfüllen der Anforderungen von Apples Privacy Manifest bis zum 1. Mai 2024 kann ernsthafte Folgen für iOS-App-Entwickler haben. Ihre App könnte während des App Store-Bewertungsprozesses abgelehnt werden, gewisse Funktionen verlieren oder sogar aus dem Store entfernt werden.
Darüber hinaus könnte Nichtkonformität zu zukünftigen App-Unterstellungen zu größerer Überprüfungführen, was möglicherweise die Genehmigungszeiten verzögert. Diese Rückschläge wirken sich nicht nur auf die Verfügbarkeit Ihrer App aus, sondern können auch die Vertrauenswürdigkeit der Benutzer und die Präsenz Ihrer App im Markt schädigen. Wenn Sie sich vor der Frist halten, können Sie sicherstellen, dass Ihre App konform und für Ihre Zielgruppe zugänglich bleibt.
:::
::: faq
Wie können Entwickler sicherstellen, dass dritte SDKs in ihren iOS-Apps die Anforderungen von Apples Privacy Manifest erfüllen? Um die Anforderungen von Apples Privacy Manifest zu erfüllen, müssen Entwickler eine PrivacyInfo.xcprivacy Dateien in ihrer App oder SDK. Diese Datei muss die Arten der gesammelten Daten klar darlegen und den Zweck hinter der Verwendung bestimmter APIs erklären. Darüber hinaus sollten Entwickler bestätigen, ob die von ihnen verwendeten dritten SDKs unter den Richtlinien von Apple für die Anforderung eines Datenschutzmanifests und einer Signatur fallen.
Ab dem 1. Mai 2024 müssen alle Apps, die in den App Store eingereicht werden, diesen Regeln entsprechen. Es ist wichtig, dass Entwickler eng mit ihren SDK-Anbietern zusammenarbeiten, um eine genaue Erfassung der Datenpraktiken sicherzustellen, was es einfacher macht, sich mit dem Datenschutzmanifest der App zu verbinden. Durch die Befolgung dieser Schritte kann man nicht nur App Store-Ablehnungen vermeiden, sondern auch die Vertrauenswürdigkeit der Benutzer fördern, indem man die Transparenz bei der Datenverwaltung betont.
:::
::: faq
Wie können Entwickler ein Datenschutzmanifest für ihre iOS-Apps erstellen und damit Apple's Richtlinien einhalten? Entwickler, die an iOS-Apps arbeiten, können ein Datenschutzmanifest erstellen und verwalten, indem sie sich an Apple's Richtlinien halten und verfügbare Werkzeuge nutzen. Apple's offizielles Dokumentationsmaterial bietet detaillierte Anweisungen zum Einrichten eines Datenschutzmanifests, das die von der App gesammelten Daten und die verwendeten dritten SDKs spezifiziert. Für eine Schritt-für-Schritt-Anleitung ist der von Apple im WWDC23 veröffentlichte Video über Datenschutzmanifeste eine hervorragende Ressource, das die Identifizierung von Datenschutzpraktiken und die Erstellung von Datenschutzberichten mithilfe von Xcode 15 oder später erklärt. PrivacyInfo.xcprivacy
Um die Einhaltung zu vereinfachen, können Werkzeuge wie mobile Anwendungs-Einwilligung-Software helfen, SDKs zu verwalten und sicherzustellen, dass die richtige Benutzereinwilligung eingeholt wird. Diese Werkzeuge erleichtern es, sich mit den Datenschutzrichtlinien von Apple im Einklang zu bringen, während gleichzeitig Transparenz gegenüber den Nutzern gefördert wird. Für Entwickler, die Capacitor-Anwendungen verwenden, bieten Plattformen wie Capgo Echtzeit-Update-Funktionen an, während die Einhaltung der Datenschutzanforderungen gewährleistet wird.
Weiter mit Privacy Manifest für iOS-Anwendungen
Wenn Sie "Privacy Manifest for iOS Apps" verwenden, um die Sicherheit und Einhaltung zu planen, verbinden Sie es mit "Encryption" für die Implementierungsdetails in Encryption, "Compliance" für die Implementierungsdetails in Compliance, "__CAPGO_KEEP_0__ Security Scanner" für den Produktworkflow in __CAPGO_KEEP_0__ Security Scanner und "__CAPGO_KEEP_0__ Security" Wenn Sie "Privacy Manifest for iOS Apps" verwenden, um die Sicherheit und Einhaltung zu planen, verbinden Sie es mit "Encryption" für die Implementierungsdetails in Encryption, "Compliance" für die Implementierungsdetails in Compliance, "__CAPGO_KEEP_0__ Security Scanner" für den Produktworkflow in __CAPGO_KEEP_0__ Security Scanner und "__CAPGO_KEEP_0__ Security" Wenn Sie "Privacy Manifest for iOS Apps" verwenden, um die Sicherheit und Einhaltung zu planen, verbinden Sie es mit "Encryption" für die Implementierungsdetails in Encryption, "Compliance" für die Implementierungsdetails in Compliance, "__CAPGO_KEEP_0__ Security Scanner" für den Produktworkflow in __CAPGO_KEEP_0__ Security Scanner und "__CAPGO_KEEP_0__ Security" Wenn Sie "Privacy Manifest for iOS Apps" verwenden, um die Sicherheit und Einhaltung zu planen, verbinden Sie es mit "Encryption" für die Implementierungsdetails in Encryption, "Compliance" für die Implementierungsdetails in Compliance, "__CAPGO_KEEP_0__ Security Scanner" für den Produktworkflow in __CAPGO_KEEP_0__ Security Scanner und "__CAPGO_KEEP_0__ Security" Wenn Sie "Privacy Manifest for iOS Apps" verwenden, um die Sicherheit und Einhaltung zu planen, verbinden Sie es mit "Encryption" für die Implementierungsdetails in Encryption, "Compliance" für die Implementierungsdetails in Compliance, "__CAPGO_KEEP_0__ Security Scanner" für den Produktworkflow in __CAPGO_KEEP_0__ Security Scanner und "__CAPGO_KEEP_0__ Security" Wenn Sie "Privacy Manifest for iOS Apps" verwenden, um die Sicherheit und Einhaltung zu planen, verbinden Sie es mit "Encryption" für die Implementierungsdetails in Encryption, "Compliance" für die Implementierungsdetails in Compliance, "__CAPGO_KEEP_0__ Security Scanner" für den Produktworkflow in __CAPGO_KEEP_0__ Security Scanner und "__CAPGO_KEEP_0__ Security" Wenn Sie "Privacy Manifest for iOS Apps" verwenden, um die Sicherheit und Einhaltung zu planen, verbinden Sie es mit "Encryption" für die Implementierungsdetails in Encryption, "Compliance" für die Implementierungsdetails in Compliance, "__CAPGO_KEEP_0__ Security Scanner" für den Produktworkflow in __CAPGO_KEEP_0__ Security Scanner und "__CAPGO_KEEP_0__ Security" Wenn Sie "Privacy Manifest for iOS Apps" verwenden, um die Sicherheit und Einhaltung zu planen, verbinden Sie es mit "Encryption" für die Implementierungsdetails in Encryption, "Compliance" für die Implementierungsdetails in Compliance, "Capgo Security Scanner" für den Produktworkflow in Capgo Security Scanner und "Capgo Security" Wenn Sie "Privacy Manifest for iOS Apps" verwenden, um die Sicherheit und Einhaltung zu planen, verbinden Sie es mit "Encryption" für die Implementierungsdetails in Encryption, "Compliance" für die Implementierungsdetails in Compliance, "Capgo Security Scanner" für den Produktworkflow in Capgo Security Scanner und "Capgo Security" Wenn Sie "Privacy Manifest for iOS Apps" verwenden, um die Sicherheit und Einhaltung zu planen, verbinden Sie es mit "Encryption" für die Implementierungsdetails in Encryption, "Compliance" für die Implementierungsdetails in Compliance, "Capgo Security Scanner" für den Produktworkflow in Capgo Security Scanner und "Capgo Security" für den Produktworkflow in Capgo Sicherheit und Capgo Vertrauenszentrum für den Produktworkflow in Capgo Vertrauenszentrum.