Ab dem 1. Mai 2024 erfordert Apple, dass alle iOS-Anwendungen im App Store ein Datenschutzmanifest enthalten. Diese Dateien, die als PrivacyInfo.xcprivacy, erläutert, wie Apps und ihre Abhängigkeiten Nutzerdaten behandeln. Nicht-Einhaltung kann zu einer Ablehnung oder Entfernung der App führen. Hier ist, was Sie wissen müssen:
-
Was ist ein Datenschutzmanifest?
Ein strukturiertes Dateiformat, das dokumentiert:- Daten, die Ihre App und dritte SDKs sammeln.
- APIs, die für sensitive Daten oder Tracking verwendet werden.
- Domains, die von der App aufgerufen werden.
-
Warum ist es wichtig?
- Sichert die Transparenz bei den Datenpraktiken.
- Bewahrt die Genauigkeit der Datenschutzbezeichnungen im App Store.
- Vermeidet Verzögerungen oder Ablehnungen bei der App-Überprüfung.
-
Schritte zur Einhaltung der Datenschutzvorschriften:
- Verwenden Sie Xcode 15 oder höher, um das Dokument zu erstellen und zu konfigurieren.
PrivacyInfo.xcprivacyDatei. - Alle APIs, Datenstrukturen und Tracking-Domains dokumentieren.
- Erhalten Sie Privacy-Manifeste von Drittanbietern SDK.
- Mit Xcode's Privacy-Bericht validieren.
- Verwenden Sie Xcode 15 oder höher, um das Dokument zu erstellen und zu konfigurieren.
-
Fristen:
- 1. Mai 2024: Die Umsetzung begann.
- Apps müssen nun Privacy-Manifeste enthalten, um genehmigt zu werden.
Unerfüllte Anforderungen können zu Ablehnung im App Store, rechtlichen Problemen und Vertrauensverlust bei den Nutzern führen. Werkzeuge wie automatisierte Scanner und Datenschutzgeneratoren können den Prozess erleichtern. Bleiben Sie proaktiv, um sicherzustellen, dass Ihre App die Datenschutzstandards von Apple erfüllt.
WWDC23: Datenschutz-Manifeste erstellen | Apple
Apple's Datenschutzmanifest-Regeln
Apple's Datenschutzmanifest führt eine Anforderung für eine transparente Offenlegung der Datenerfassung und API-Verwendung in allen Komponenten von iOS-Anwendungen ein.
Um sich hieran zu halten, müssen Entwickler ein PrivacyInfo.xcprivacy Datei erstellen, die drei kritische Elemente umfasst:
- Zwingende API-Erklärungen: Klare Aussagen darüber, warum bestimmte APIs verwendet werden.
- Datenverwendungskategorien: Spezifizieren Sie die Art der gesammelten Daten und wie sie verwendet werden.
- Domain-Verwendungsdokumentation: Detailieren Sie die von der App aufgerufenen Domains [3].
Zuverlässigkeitsfristen
Apple hat feste Fristen für die Erfüllung dieser Anforderungen festgelegt:
| Datum | Meilenstein |
|---|---|
| 1. Mai 2024 | Zwangsvollzug beginnt |
| Nach dem 1. Mai 2024 | Fortlaufende Überwachung setzt fort |
Diese Daten unterstreichen die Dringlichkeit für Entwickler, ihre Apps mit den neuen Regeln in Einklang zu bringen, um Störungen zu vermeiden.
Risiken bei Nicht-Einhaltung
Der Verstoß gegen diese Richtlinien kann zu schwerwiegenden Konsequenzen führen, einschließlich:
- Unmittelbare Ablehnung des App-Stores: Nicht konforme Apps werden nicht für die Verbreitung genehmigt.
- Rechtliche Auswirkungen: Die Nichtoffenlegung von Datenpraktiken könnte zu rechtlichen Maßnahmen führen.
- Reputationsverlust: Benutzer können Apps, die die Transparenzstandards nicht erfüllen, nicht mehr vertrauen. [2].
“Apps, die bestimmte APIs verwenden, müssen ihre beabsichtigte Verwendung in einer Datenschutzmanifestdatei deklarieren, ab dem 1. Mai 2024.” – Apple [6]
Für Entwickler, die über das Internet (OTA) aktualisierende Lösungen wie Capgocontext
Additionally, every SDK and framework integrated into your app must include its own privacy manifest, outlining its data collection and API usage. During the App Store submission process, Xcode will compile these individual manifests into a unified Privacy Report [3].
Zusätzlich müssen alle
__CAPGO_KEEP_0__ und Frameworks, die in Ihre App integriert sind, ihre eigenen Datenschutzmanifeste enthalten, die ihre Datenverarbeitung und -nutzung umfassen. Während des App-Store-Submission-Prozesses wird Xcode diese einzelnen Manifeste zu einem einheitlichen Datenschutzbericht zusammenfassen. Datenschutzinfo.xcprivacy Datei.
Systemanforderungen
Stellen Sie sicher, dass Sie die folgenden installiert und konfiguriert haben:
- Xcode 15 oder eine spätere Version: Dies ist die Mindestversion, die Datenschutzmanifeste unterstützt [1].
- Verfügbar im Mac App Store (Stabilversion).
- Beta-Versionen können vom Apple-Entwicklerportal [16] heruntergeladen werden.
- macOS: Verwenden Sie eine stabile Version, um die Kompatibilität mit Xcode sicherzustellen.
Entwicklerkennungen
Um mit Datenschutzmanifesten zu arbeiten und Ihre App bei dem App Store einzureichen, benötigen Sie die folgenden Kennungen:
| Anforderung | Zweck | Validierung |
|---|---|---|
| Apple-Entwicklerkonto | Für die Einreichung und Zertifikatsverwaltung von Apps | Benötigt eine jährliche Abonnement |
| Entwicklerzertifikat | Ermöglicht code-Signierung und Entwicklungsbuilds | Muss gültig und aktuell sein |
| Verteilungszertifikat | Benötigt für die Einreichung von Apps im App Store | Befällt alle 12 Monate erneuern |
| Zertifizierungsprofile | Für die Geräteprüfung und -verteilung verwendet. | Es muss mit der App-Identifikationsnummer übereinstimmen. |
Um Ihr PrivacyInfo.xcprivacy Datei zu erstellen, öffnen Sie Xcode und gehen Sie zu Neu > Datei > iOS > Ressource > App-Privatsphäre [1]. Legen Sie diese Datei im Root-Verzeichnis der Ressourcen Ihres App-Bundles ab, um sicherzustellen, dass sie während des Build-Prozesses erkannt wird.
Ab Frühjahr 2024 wird Apple alle Apps, die bei App Store Connect eingereicht werden, verlangen, dass sie genehmigte Gründe für jede aufgelistete API-Verwendung enthalten. [7].
Einmal, wenn Ihre Werkzeuge und Anmeldeinformationen bereit sind, können Sie sich auf das Erstellen der Privacy-Manifest-Datei direkt in Xcode konzentrieren.
Erstellung der Privacy-Manifest-Datei
Die Erstellung einer Privacy-Manifest-Datei in Xcode kann einfach sein, wenn Sie die richtigen Schritte und Werkzeuge haben. Hier ist, wie Sie sie einrichten und den Prozess automatisieren können.
Xcode Setup-Schritte

-
Erstellen Sie das Datenschutzmanifestdatei
Öffnen Sie Xcode, navigieren Sie zu Datei > Neues > Datei, und wählen Sie "App-Privatsphäre-Datei" unter der Ressourcensektion. Stellen Sie sicher, dass das Ziel Ihrer App während dieses Prozesses ausgewählt ist [8].
-
Konfigurieren Sie erforderliche Schlüssel
Fügen Sie die folgenden Schlüssel zu Ihrer neu erstellten
PrivacyInfo.xcprivacyDatei:Schlüssel Beschreibung Wert erforderlich NSPrivacyTracking Angibt, ob die App Daten für das Tracking verwendet Boolean (wahr/falsch) NSPrivacyTrackingDomains Liste der für das Tracking verwendeten Domains Array von Domains NSPrivacyCollectedDataTypes Datenarten, die gesammelt wurden Array von Wörterbüchern NSPrivacyAccessedAPITypes API access details Array von Wörterbüchern -
Konfiguration überprüfen
Nach der Konfiguration des Dateisystems überprüfen Sie Ihre Einstellungen, indem Sie in Xcode eine Datenschutzbericht erstellen. Dazu tun Sie Folgendes:
- Erstellen Sie ein Archiv, indem Sie gehen Sie zu Produkt > Archiv.
- Rechtsklicken Sie auf das generierte Archiv.
- Wählen Sie Datenschutzbericht erstellen [8].
Mit Automatisierungstools können Sie wiederholende Aufgaben reduzieren und eine konsistente Ergebnisse sicherstellen.
Automatisierungsmethoden
Privado.ai Integration
Privado’s Privacy Manifest Generator, vorgestellt im Juni 2024, vereinfacht den Prozess, indem er die code-Überprüfung und die Erstellung von Berichten automatisiert. Diese Werkzeugkiste:
- Scannen Sie Ihre code- und SDK-Abhängigkeiten.
- Zieht Datenverarbeitungspraktiken auf.
- Auto-füllt Datenschutzberichte.
- Verknüpft Antworten direkt mit den entsprechenden Abschnitten Ihres Quellcodes code [10].
App-Privatsphäre-Manifest-Fixierer
Gelanciert im April 2025, verwendet dieses Werkzeug Skripte, um:
- Ihr Manifest zu analysieren und automatisch Compliance-Probleme zu lösen.
- Unkompliziert mit Ihren bestehenden Build-Prozessen zu integrieren.
- Unterstützt benutzerdefinierte Vorlagen für verschiedene Projekttypen [11].
Für konsistente Ergebnisse fügen Sie diese Werkzeuge in Ihr Projektverzeichnis ein. Dies sichert eine glatte Manifest-Generierung über Ihr Team und Ihre CI/CD-Pipelines.
Wenn Sie diese Werkzeuge nutzen Über-ein-Cloud-Updates durch Plattformen wie CapgoStellen Sie sicher, dass Ihr Datenschutzmanifest alle Datenerfassung oder API-Verwendung, die mit der Update-Funktion verbunden ist, widerspiegelt. Die Aufrechterhaltung der Transparenz hier ist entscheidend, um mit den Anforderungen des App Store zu bleiben, während Sie sich von modernen Update-Funktionen profitieren.
Datenverarbeitung und API-Dokumentation
Nachdem Sie Ihr Manifest-Datei in Xcode erstellt haben, ist der nächste Schritt die Dokumentation Ihrer API-Verwendung und Ihrer Datenverarbeitungspraktiken. Dies ist nicht nur erforderlich, um Apple's Compliance-Anforderungen zu erfüllen, sondern auch, um Vertrauen bei Ihren Benutzern aufzubauen.
API-Verwendungsdokumentation
Ihr PrivacyInfo.xcprivacy Datei muss alle APIs auflisten, die sensible Informationen zugreifen. Wenn Sie bei der Dokumentation der API-Verwendung in Ihrem Datenschutzmanifest sowohl die API-Kategorien als auch die genehmigten Gründe für ihre Verwendung einbeziehen.
Ein schneller Überblick, was dokumentiert werden muss:
| API-Kategorie | Gemeinsame Verwendung | Erforderliche Dokumentation |
|---|---|---|
| Datei-Zeitstempel | Installationsdatum-Verfolgung | Erkläre Zweck code (z.B. C617.1) |
| Benutzereinstellungen | Einstellungen persistieren | Fügen Sie Grund code (z.B. CA92.1) hinzu |
| Festplattenplatz | Aktualisierungsprüfung | Erkläre NSPrivacyAccessedAPICategoryDiskSpace-Zweck |
Diese Detailstufe sichert eine nahtlose Verbindung zwischen Ihrem Manifest-Datei und Ihren Datenverteilungspraktiken.
“Sie sind für alle code in Ihren Apps verantwortlich, gemäß den Richtlinien für die App Store-Bewertung. Dies umfasst alle Datenverarbeitungs- und -verfolgungspraktiken.” - Tony, Datenschutzengineering, Apple [5]
Beachten Sie bei der Implementierung von über die Luft erfolgenden Updates besonders die Festlegungen für den API auf dem FestplatteZum Beispiel löste die Firebase-Analytics-Version 10.24.0 im April 2024 ITMS-91053-Fehler durch die Behandlung von Problemen in Bezug auf NSPrivacyAccessedAPICategoryDiskSpace und NSPrivacyAccessedAPICategoryUserDefaults [12].
Datenarten und Kategorien
Ihre Datenschutzmanifest muss alle Datenarten klar darlegen und sie entsprechend kategorisieren. Insbesondere müssen Sie die folgenden Dokumentationen bereitstellen:
- Ob die Daten auf die Identität des Benutzers verweisen.
- Ob die Daten für Trackingzwecke verwendet werden.
- Wenn beide gelten, legen Sie die genehmigte Zweckbestimmung aus der Liste von Apple fest.
For Apps, die Drittanbieter-SDKs verwenden, stellen sicher, dass jeder SDK seinen eigenen Datenschutzmanifest enthält. Zum Beispiel deklariert Persona SDK ab v2.18.0 automatisch die folgenden Datentypen:
- Koordinaten auf grober Ebene (z.B. IP-Adresse)
- Geräte-ID (Geräteebene Identifikation)
- Benutzer-ID (Kontoebene Identifikation)
- Diagnose-Daten (z.B. Fehlerprotokolle)
- Produktinteraktion (z.B. Flow-Ereignisse)
Um sich konsistent zu verhalten, überprüfen Sie regelmäßig Ihren Codebase, um APIs zu identifizieren, die in Ihrem Datenschutzmanifest aufgenommen werden müssen. [13]Diese Art der proaktiven Überprüfung kann Submission-Verzögerungen vermeiden und sicherstellen, dass Ihre App mit den sich ändernden Datenschutzstandards von Apple im Einklang steht.
Third-Party SDK-Verwaltung
Drittanbieter-SDKs müssen sich an die Datenschutzmanifest-Standards von Apple anpassen, um mit den Vorschriften und der Vertrauenswürdigkeit der Nutzer im Einklang zu stehen. Diese Standards, die bereits diskutiert wurden, sind für Drittanbieter-SDKs genauso wichtig. Im Folgenden finden Sie Details zur Verwaltung von OTA-Updates in Capacitor-Apps und zur Gewährleistung der SDK-Konformität.
Capacitor und OTA-Updates
Bei der Verwendung von über die Luft (OTA)-Updates in Capacitor-Apps ist es wichtig, die Datenschutzmanifest-Angaben genau zu konfigurieren. Für Apps, die live-Updates verwenden, müssen Sie bestimmte API-Verwendung im Datenschutzmanifest deklarieren:
| API-Kategorie | Zwingende Erklärung | Zweck |
|---|---|---|
| Kontext: Capgo-Marketing-Website. Rolle: Kurze UI-Bezeichnung oder Navigationspunkt. Nachrichtenschlüssel `subprocessors_table_purpose` (Zweck der Subprozessor-Tabelle). | Platz für Dateien | NSPrivacyAccessedAPICategoryDiskSpace |
| Speicherplatz für Aktualisierungs-Pakete | NSPrivatsphäre-ZugriffskategorieUserDefaults | Konfiguration aktualisieren |
| Netzwerkzugriff | NSPrivatsphäre-ZugriffskategorieNetzwerkinformationen | Update-Übermittlung |
Capgo vereinfacht diesen Prozess, indem es die Einhaltung der Datenschutzmanifest-Compliance in sein OTA-Update-System integriert. Es erklärt automatisch die erforderlichen APIs und den Zugriff auf Daten, sodass Ihre App kompatibel bleibt und von Echtzeit-Updates profitiert.
Jetzt gehen wir auf die wichtigsten Schritte für die Überprüfung der SDK-Einhaltung ein.
SDK-Einhaltung überprüfen
Nach der Bearbeitung der OTA-Update-Erklärungen ist es wichtig sicherzustellen, dass alle integrierten SDKs die erforderlichen Standards erfüllen. Da 88% der Organisationen Tausende von Cloud-Anwendungen verwenden [16], robuste SDK-Einhaltung überprüfen ist ein Muss.
-
Automatisches Scannen
Verwenden Sie Werkzeuge wie Ostorlab.co Ihre App-IPA-Datei zu scannen [1]Dies ergänzt die von Ihrem Xcode-Privacy-Bericht bereitgestellten Einblicke und bietet eine umfassende Analyse der Einhaltung Ihrer App. -
Version Verwaltung
Wenn ein SDK keine Datenschutzmanifestdatei enthält, müssen Sie die Datenverwendung in Ihrer App-Datei manuell deklarieren.PrivacyInfo.xcprivacyDatei [14]Dieser Schritt sichert die Transparenz und die Einhaltung der Richtlinien von Apple. -
Sicherheitsimplementierung
Ungepflegte SDKs können erhebliche Konsequenzen nach sich ziehen. Zum Beispiel Tilting Point Media hatte am 18. Juni 2024 einen Schadensersatz von 500.000 US-Dollar aufgrund von CCPA- und COPPA-Verstößen zu verantworten, die aufgrund von fehlerhaft konfigurierten SDKs entstanden waren [15]Um ähnliche Fallen zu vermeiden:- Sensitive Daten verschlüsseln bevor sie von den SDKs bearbeitet werden.
- Benutze die geringsten Zugriffsrechte, um unnötige Berechtigungen zu begrenzen.
- Überwache fortlaufend die SDK-Verwendung innerhalb Ihrer App.
- Überprüfe regelmäßig die SDK-Policies, um sicherzustellen, dass sie weiterhin kompatibel sind.
Test- und Einreichungsprozess
Bevor Sie Ihre App einreichen, müssen Sie Ihre Privacy-Manifest-Implementierung testen, indem Sie Apple's erforderliche Verfahren befolgen, die ab dem 1. Mai 2024 wirksam werden. [9].
Xcode-Privatsphärebericht
Nachdem Sie Ihr Privacy-Manifest eingerichtet haben, ist der nächste Schritt die Überprüfung seiner Genauigkeit. Mithilfe von Xcode 15 archivieren Sie Ihr Projekt und generieren Sie einen Privatsphärebericht [8]. Dieser Bericht bietet einen Überblick über die von Ihrer App deklarierten Datenarten, SDK-Praktiken, API-Verwendung und Tracking-Domains.
“Xcode 15 kann alle Privatsphäre-Manifeste in Ihrem App-Projekt zusammenfassen und einen Privatsphärebericht erstellen, der die deklarierten Datenverwendungen zusammenfasst… Dies hilft Ihnen, Ihre App und ihre Abhängigkeiten zu überprüfen, zu verstehen und zu beschreiben und ihre Privatsphärepraktiken.” - Tony, Privacy Engineering, Apple [5]
Für eine weitere Validierung können Sie das Instrument "Points of Interest" in Xcode 15 verwenden, um Verbindungen zu Tracking-Domains zu erkennen [5].
Einreichungsanforderungen
Nachdem Sie die Datenschutzübersicht geprüft haben, stellen Sie sicher, dass die folgenden Schlüsselkomponenten für die Einreichung vorbereitet sind:
| Anforderung | Beschreibung | Verifizierungsverfahren |
|---|---|---|
| Datenschutzmanifestdatei | .plist Datei, die die Datenerfassung dokumentiert |
Bestätigen Sie die Anwesenheit der Datei in Xcode |
| SDK-Kongruenz | Datenschutz-impaktierende SDKs müssen Manifeste enthalten | Überprüfen Sie die SDK-Dokumentation |
| API Nutzungsabrede | Genehmigte Gründe für erforderliche Gründe-APIs | Übereinstimmung der Datenschutzbericht mit Daten des App-Stores |
| SDK Signatur | Datenschutz-relevante SDKs müssen signiert sein | Überprüfen Sie SDK-Signatur |
Wichtige Schritte zur Überprüfung:
- Verbinden Sie den Datenschutzmanifest mit Ihrem Ziel für die App [17].
- Bestätigen Sie, dass dritte SDKs ihre Datenschutzbündel enthalten [17].
- Alle Tracking-Domains genau dokumentieren und erklären [5].
“Überprüfen Sie, ob der Datenschutzmanifest Ihren Verständnis der dritten-Partei SDK-Funktionalität entspricht.” - Tony, Datenschutz-Engineering bei Apple [5]
Zur praktischen Beispielsuche nehmen Sie die CodeWithChris-Team. Im Oktober 2023 haben sie erfolgreich Apple’s Datenschutzanforderungen umgesetzt, während sie ihre Mood-Tracker-App erstellten. Sie haben sich auf Xcode’s Datenschutzbericht verlassen, um sicherzustellen, dass jeder Aspekt ihrer App die neuen Standards von Apple vor der Einreichung erfüllt [18].
Updates und Wartung
Das Aktualisieren Ihres Privacy-Manifests ist genauso wichtig wie die Wartung Ihres App-Codebases. Da Datenschutzrichtlinien sich Datenschutzrichtlinien ändern, sichert regelmäßige Updates die Einhaltung und erleichtert den Genehmigungsprozess.
Richtlinienaktualisierungsverfolgung
Die Einhaltung von Apples Datenschutzrichtlinien ist entscheidend für die Einhaltung der App-Store-Kompatibilität. Seit dem 1. Mai 2024 ist es Entwicklern erforderlich, sich eng an Änderungen der Datenschutzvorschriften und API-Spezifikationen anzupassen.
| Update-Typ | Überwachungsmethode | Aktion erforderlich |
|---|---|---|
| Änderungen von Apples Datenschutzrichtlinien | Entwicklerportalbenachrichtigungen | Überprüfung der Manifest-Kompatibilität |
| SDK Änderungen | Release Notes-Bericht | Privatsphäre-Bundles aktualisieren |
| API Anforderungen | Xcode Release Notes | Überprüfen Sie die erforderlichen Gründe-APIs |
Zum Beispiel InMobiseine SDK Version 10.7.2 enthielt einen detaillierten Datenschutzmanifest, das als starkes Beispiel für Drittunterlagen dient [4].
“Entwickler sind für alle code in ihren Apps verantwortlich” - Apple [4]
Versionierung
Zu den Überwachung von Richtlinienänderungen gehört auch eine systematische Versionierung, um langfristig mit den sich ändernden Anforderungen von Apple im Einklang zu bleiben. Diese Schritte bauen auf früheren Maßnahmen auf und helfen Entwicklern, Konsistenz und Verantwortlichkeit aufrechtzuerhalten.
-
Automatisierte Überprüfung
Automatisierte Überprüfungen können die Erfolgsraten bei der Bereitstellung verbessern, indem sie Compliance-Probleme in Echtzeit identifizieren. Sie ermöglichen auch schnelle Rollbacks, wenn Probleme auftreten, und reduzieren die Downtime. -
SDK-Integration-Tracking
Halten Sie eine detaillierte Logdatei über SDK-Versionen und ihre zugehörigen Datenschutzmanifeste. Zum Beispiel reduzierte Spotify’s mobile Team die Anwendungsstürze um 15 % innerhalb von 30 Tagen durch präzise SDK-Tracking und gezielte Fixes im August 2024 [20]. -
Änderungsmanagement
Dokumentieren Sie jede Änderung gründlich:- Vermerken Sie die Gründe für Updates
- Hinweisen Sie auf betroffene APIs und Datenarten
- Erhalten Sie einen Audit-Trail, um Compliance-Reviews zu vereinfachen
Verwenden Sie Versionskontrolltools mit automatisierten Build- und Versionsverwaltungsfunktionen, um diesen Prozess glatter zu gestalten. Zum Beispiel AppcirclesVersionskontrollsystem ermöglicht es Entwicklern, Buildnummern zu verwalten und Versionen über Umgebungsvariablen oder Xcode-Integration zu verfolgen [20].
Zusammenfassung und Ressourcen
Um mit den Datenschutzstandards von Apple im Einklang zu bleiben, erfordert es ständige Aufmerksamkeit und die richtigen Werkzeuge. Die Verwaltung eines Datenschutzmanifests ist kein einmaliges Ereignis - es erfordert Genauigkeit und regelmäßige Updates. Aktuelle Erkenntnisse zeigen, dass viele Entwickler immer noch nicht den Anforderungen entsprechen [1].
Hier sind einige wichtige Werkzeuge und Ressourcen, um die Implementierung zu erleichtern:
| Ressourcentyp | Zweck | Kontext: Capgo-Marketing-Website. Rolle: Kurze UI-Schaltfläche oder Navigationspunkt. Nachrichten Schlüssel `subprocessors_table_purpose` (Zweck der Subprozessor-Tabelle) |
|---|---|---|
| Zugriffsmethode | Xcode-Privatsphäre-Bericht | Überprüfen Sie Datenschutzmanifeste |
| Xcode 15+ | Apple-Entwickler-Portal | Blieben Sie auf dem Laufenden bei den Richtlinien des Unternehmens Apple. Sie benötigen ein Entwicklerkonto bei Apple, um Zugriff auf das Portal zu erhalten. Sie können sich kostenlos registrieren, indem Sie auf den folgenden Link klicken: https://developer.apple.com/programs/enroll/ (Deutschland) oder https://developer.apple.com/programs/enroll/ (andere Länder). |
| WWDC Sitzungen | Technische Anleitung erhalten | Apple-Entwickler-App |
| SDK Dokumentation | Stellen Sie sicher, dass Drittanbieter die Vorschriften einhalten | Individuelle SDK-Portale |
Diese Werkzeuge vereinfachen den Prozess der Einhaltung der Vorschriften, insbesondere bei der Validierung und Dokumentation. Entwickler können auch automatisierte Lösungen für die Verwaltung von Datenschutzmanifesten erkunden. Zum Beispiel Capgo Capacitor bietet eine Live-Update-Funktion für Capacitor-Anwendungen, die es ermöglicht, Updates schnell durchzuführen, während die Anforderungen des App Store eingehalten werden.
Ab Frühling 2024 wird Apple von den Entwicklern verlangen, dass alle Datenschutzmanifeste und erforderlichen API-Gründe vor der Einreichung oder Aktualisierung in den App Store gelöst werden. [5]Um voraus zu sein, sollten Entwickler:
- Sammlen Sie Datenschutzmanifeste von Drittanbieter-SDK-Anbietern.
- Dokumentieren Sie alle Tracking-Domains und die erforderliche API-Verwendung.
- Überprüfen Sie regelmäßig Manifeste mit Xcode’s Datenschutzbericht.
- Halten Sie umfassende Aufzeichnungen über die Datenverarbeitungspraktiken.
Für weitere Anleitung sind diese Ressourcen unerlässlich:
- Apple-Entwickler-Website: Zugriff auf Aktualisierungen zu Datenschutzanforderungen und -änderungen [19].
- App Store Connect: Überprüfen Sie die Einreichungsrichtlinien und -anforderungen [19].
- WWDC-Videos: Schauen Sie sich technische Sitzungen zu Datenschutz-relevanten Einblicken an [21].
FAQs
: faq
Was passiert, wenn iOS-App-Entwickler die Anforderungen von Apples Privacy Manifest nicht bis zum 1. Mai 2024 erfüllen?
Wenn iOS-App-Entwickler die Anforderungen von Apples Privacy Manifest nicht bis zum 1. Mai 2024 erfüllen, können sie ernsthafte Konsequenzen für iOS-App-Entwickler haben. Ihre App könnte während des Review-Prozesses im App Store abgelehnt werden, bestimmte Funktionen verlieren oder sogar aus dem Store entfernt werden.
Außerdem könnte die Nicht-Einhaltung der Anforderungen zukünftige App-Submissionen einer größeren Überprüfungunterziehen, was möglicherweise die Genehmigungszeiten verzögern könnte. Diese Rückschläge wirken sich nicht nur auf die Verfügbarkeit Ihrer App aus, sondern können auch die Vertrauenswürdigkeit Ihrer Benutzer und die Präsenz Ihrer App im Markt schädigen. Wenn Sie sich vor der Frist bewegen, können Sie sicherstellen, dass Ihre App kompatibel und für Ihre Zielgruppe zugänglich bleibt.
::: faq
Wie können Entwickler sicherstellen, dass dritte SDKs in ihren iOS-Apps die Anforderungen von Apples Privacy Manifest erfüllen?
Um die Anforderungen von Apples Privacy Manifest zu erfüllen, müssen Entwickler PrivacyInfo.xcprivacy Dateien in ihrer App oder SDK. Diese Datei muss die Arten von Daten genau beschreiben, die gesammelt werden, und den Zweck hinter der Verwendung bestimmter APIs erklären. Darüber hinaus sollten Entwickler bestätigen, ob die von ihnen verwendeten dritten SDKs unter den Richtlinien von Apples für die Anforderung einer Privatsphäreerklärung und -signatur fallen.
Ab dem 1. Mai 2024 müssen alle Apps, die in den App Store eingereicht werden, diesen Regeln entsprechen. Es ist wichtig, dass Entwickler eng mit ihren SDK-Anbietern zusammenarbeiten, um eine genaue Berichterstattung über die Datenpraktiken sicherzustellen, was es einfacher macht, sich mit der Privatsphäreerklärung der App zu verbinden. Durch die Einhaltung dieser Schritte kann nicht nur eine Ablehnung des App Stores vermieden werden, sondern auch die Vertrauenswürdigkeit der Nutzer gefördert werden, indem die Transparenz bei der Datenverwaltung gefördert wird.
:::
Wie können Entwickler eine Privatsphäreerklärung für ihre iOS-Apps erstellen und pflegen, um sich an Apples Richtlinien zu halten?
Entwickler, die an iOS-Apps arbeiten, können eine Privatsphäreerklärung erstellen und verwalten, indem sie sich an Apples Richtlinien halten und verfügbare Werkzeuge nutzen. Die offizielle Dokumentation von Apple bietet detaillierte Anweisungen zum Einrichten einer Datei namens PrivacyInfo.xcprivacy, die die von der App gesammelten Daten und die verwendeten dritten SDKs spezifiziert. Für eine Schritt-für-Schritt-Anleitung ist das WWDC23-Video von Apple zu Privatsphäreerklärungen eine hervorragende Ressource, das zeigt, wie man die Privatsphärepraktiken identifiziert und Privatsphäreberichte mit Xcode 15 oder später erstellt. PrivacyInfo.xcprivacy PrivacyInfo.xcprivacy
Um die Einhaltung zu erleichtern, können Werkzeuge wie mobile-App-Zustimmungs-Software helfen, SDKs zu verwalten und sicherzustellen, dass die richtige Zustimmung der Nutzer eingeholt wird. Diese Werkzeuge erleichtern es, sich mit den Datenschutzrichtlinien von Apple in Einklang zu bringen, während gleichzeitig Transparenz gegenüber den Nutzern gefördert wird. Für Entwickler, die Capacitor-Apps verwenden, bieten Plattformen wie Capgo Echtzeit-Update-Funktionen an, während die Einhaltung der Datenschutzanforderungen gewährleistet wird.
Weiterlesen aus Privacy Manifest for iOS Apps
Wenn Sie Privacy Manifest for iOS Apps zum Planen von Sicherheit und Einhaltung verwenden, verbinden Sie es mit Verschlüsselung für die Implementierungsdetail in Verschlüsselung, Einhaltung für die Implementierungsdetail in Einhaltung, Capgo Sicherheits-Scanner für das Produktworkflow in Capgo Sicherheits-Scanner, Capgo Sicherheit zum Produktworkflow in Capgo Sicherheit und Capgo Vertrauenszentrum zum Produktworkflow in Capgo Vertrauenszentrum.