Zum Hauptinhalt springen

Apple- Datenschutzregeln für Capacitor-Apps

Erhalten Sie Informationen, wie Sie mit der Implementierung von Nutzungsbestätigungen, Datentransparenz und sicheren Updates die Datenschutzregeln von Apple für die App-Entwicklung einhalten können.

Apple Datenschutzregeln für Capacitor-Apps

Apple Datenschutzregeln erfordern nun Capacitor app developers to focus on user data transparency and compliance to ensure App Store approval and maintain user trust.

Schritte zur Umsetzung:

  • Datenschutzmanifest: Dokumentieren Sie die Datenverarbeitung, APIs und Tracking-Details.
  • Benutzereinwilligung: Verwenden Sie die App-Tracking-Transparenz (ATT) für Tracking-Berechtigungen.
  • Datenzugriff: Definieren Sie die Berechtigungen für Funktionen wie Kamera, Standort und Kontaktlisten klar.
  • DatenschutzrichtlinieBereitstellung einer zugänglichen und klaren Richtlinie zur Datenverwendung.
  • Testen & Updates: Testen Sie die Einhaltung gründlich und verwenden Sie sichere Aktualisierungssysteme wie Capgo.

Diese Richtlinien betonen die Kontrolle der Benutzer, Transparenz und sichere App-Updates. Entwickler können die Anleitung befolgen, um einvernehmlich und vertrauenswürdige Apps bereitzustellen.

Vermeiden Sie die Ablehnung im App Store: Fügen Sie das Apple-Privacy-Manifest …

Apple-Privacy-Richtlinien erklärt

Apple erfordert Entwickler, Klarheit zu priorisieren und den Benutzern die Kontrolle über ihre Daten zu geben. Wenn Sie ein Capacitor-Entwickler sind, bedeutet dies, offen über die Art und Weise zu sein, wie Ihre App Daten sammelt und verwendet, sowohl für Benutzer als auch für Apple-Reviewer.

Dokumentation von Datenpraktiken

Keep detailed internal records about your app’s data handling. Make sure to include:

  • Datenarten, die von den Benutzern gesammelt werden
  • Gründe für die Datenerfassung
  • Details zu dritten Diensten oder SDKs
  • Übertragung oder Weitergabe von Daten

Diese Informationen zu organisieren hilft nicht nur bei der Einhaltung der Vorschriften, sondern macht es auch einfacher, während des Überprüfungsprozesses auf Fragen zu antworten. Stellen Sie sicher, dass Sie diese Praktiken transparent in Ihren Datenschutzbezeichnungen im App Store und innerhalb der Einstellungen Ihrer App widerspiegeln.

Schlüsselkomponenten der Datenschutzmitteilung

Die Datenschutzinformationen Ihrer App sollten folgende Punkte klar umreißen:

  • Systemfunktionen und API-Berechtigungen, die für die Funktion der App erforderlich sind
  • Kategorien der gesammelten Daten
  • Jegliche Tracking-Aktivitäten oder Kommunikation mit externen Diensten
  • Die Verwendung und den Grund der Daten

Klare Aussagen in Ihren Mitteilungen helfen dabei, das Vertrauen der Nutzer aufzubauen und verringern die Wahrscheinlichkeit, bei App Store-Überprüfungsproblemen anzuknallen.

Einhaltungsterminplan

Apple aktualisiert seine Datenschutzanforderungen in Phasen. Bleiben Sie informiert, indem Sie regelmäßig die Updates von Apples Entwickler-Updates überprüfen, um sicherzustellen, dass Ihre App den neuesten Regeln entspricht.

Datenschutzregeln zu Ihrer App hinzufügen

Erhalten Sie mit dieser Schritt-für-Schritt-Anleitung Einblick, wie Sie Apples Datenschutzregeln in Ihrer Capacitor-App umsetzen können.

Setup-Anforderungen

Before you begin, ensure the following:

  • Sie haben Xcode 15 oder später unterstützt für Datenschutzmanifeste.
  • Capacitor 8 ist installiert.
  • Die Zielplattform für iOS ist auf iOS 14.5 oder später.
  • gesetzt. Ihre App enthält eine ordnungsgemäß konfigurierte Info.plist Datei.
  • Sie haben ein Apple Developer-Konto mit gültigen Zertifikaten.

Wenn Sie Capgo verwenden, stellen Sie eine Ende-zu-Ende-Verschlüsselung ein, um die Datenschutzinformationen zu schützen. Apps, die richtig mit Capgo konfiguriert sind, haben einen Erfolgssatz von 82% bei Updates erreicht [1].

Erstellen Sie Ihr Umfeld, um dann die Datenschutzmanifestdatei zu erstellen.

Anleitung zum Datenschutzmanifest

  1. Erstellen Sie die Datenschutzmanifestdatei

Hinzufügen Sie eine neue Datei namens PrivacyInfo.xcprivacy bis zum Verzeichnis im Wurzelordner Ihres iOS-Projekts:

{
    "NSPrivacyTracking": false,
    "NSPrivacyTrackingDomains": [],
    "NSPrivacyCollectedDataTypes": [],
    "NSPrivacyAccessedAPITypes": []
}
  1. Datenerfassung definieren

Angaben zu den von Ihrer App gesammelten Daten, wie z.B.:

  • Benutzungsanalysen
  • Geräteinformationen
  • Verwendungsmuster
  • Netzwerkzugriff
  1. Konfigurieren Sie API Zugriff

Liste der vom System benötigten APIs, einschließlich:

  • Kamera
  • Standort
  • Kontakte
  • Bildbibliothek

Zustandsleitlinien

Nachdem Sie die Datenschutzmanifestdatei eingerichtet haben, stellen Sie sicher, dass Ihre Datenverarbeitungspraktiken den Apple-Standards entsprechen.

Datenminimierung
Nur Daten sammeln, die für die Kernfunktionen Ihrer App erforderlich sind. Capgo Nutzer haben eine Aktivitätsrate von 95% innerhalb von 24 Stunden gemeldet [1], zeigen, dass vorsichtsvolle Ansätze zur Datenschutzumsetzung die Benutzerbindung fördern.

Benutzertransparenz
Erklären Sie klar:

  • Wozu Daten gesammelt werden
  • Für wie lange sie gespeichert werden
  • Verfügbare Einstellungsmöglichkeiten für die Benutzer
  • Datenschutzrichtlinien

Prüfungsvorschriften

Bevor Sie Ihre App einreichen, testen Sie diese auf Vertraulichkeitskonformität. Konzentrieren Sie sich auf diese Bereiche:

Prüfbereich Überprüfungspunkte
Datenzugriff Überprüfen Sie die korrekten Erlaubnisanfragen.
Datenschutzetiketten Bestätigen Sie, dass die Erklärungen genau sind.
Benutzereinstellungen Testen Sie die Opt-out-Funktionen.
Datenlager Überprüfe die Verschlüsselung ist sicher.

Capgo hat erfolgreich 23,5 Millionen Updates geliefert und die Datenschutzvorschriften eingehalten. [1], um zu beweisen, dass es möglich ist, Updates und Datenschutz effektiv auszugleichen.

Folgen Sie diesen Richtlinien, um sicherzustellen, dass Ihre App für die Prüfung und die App Store-Einreichung bereit ist.

Benutzer-Privatsphäre-Einstellungen

Dieses Abschnitt konzentriert sich darauf, Nutzern die Kontrolle über Tracking und Zugriff auf Daten zu geben, indem auf die etablierten Richtlinien zum Datenschutz aufgebaut wird.

Einstellungen für Tracking-Berechtigungen

Um die App-Tracking-Transparenz (ATT) in Ihrem Capacitor-App zu konfigurieren, verwenden Sie @capgo/capacitor-app-tracking-transparenz und fügen Sie die folgende Schlüssel in Ihrem Info.plist Datei ein:

<key>NSUserTrackingUsageDescription</key>
<string>We use tracking to provide personalized features and improve app performance</string>

Als Nächstes handeln Sie den Tracking-Antrag während der Initialisierung Ihres Apps:

import { App } from '@capacitor/app';

async function requestTrackingPermission() {
  const status = await App.requestTrackingAuthorization();
  return status.authorized;
}

Tipps für die ATT-Implementierung:

  • Zeigen Sie die Einstellungsanfrage an einem bedeutsamen Punkt im Benutzererlebnis an.
  • Erklären Sie den Nutzen des Trackings klar, bevor der Systemanzeiger erscheint.
  • Respect user decisions and offer alternatives for those who opt out.

Datenzugriffsrechte

Für iOS müssen Sie in Ihrer App die erforderlichen Berechtigungen definieren. Info.plistHier sind einige häufige Berechtigungen und ihre Beschreibungen:

Berechtigungsart Info.plist-Schlüssel Zugriffsbeschreibung
Kamera NSCameraUsageDescription Zwingend für die Aufnahme von Fotos
Standort NSLocationWhenInUseUsageDescription Für Standort-basierte Funktionen
Photos NSPhotoLibraryUsageDescription Zugriff auf das Speichern/Laden von Bildern
Kontakte NSContactsUsageDescription Zur Kontaktsynchronisation

Wann Anfragen stellen:

  • Erstatten Sie nur Anfragen, wenn sie erforderlich sind, und bieten Sie einen klaren Kontext.
  • Erläutern Sie kurz, warum jede Erlaubnis erforderlich ist, bevor Sie nachfragen.
  • Wenn ein Benutzer eine Anfrage ablehnt, bieten Sie alternative Funktionen oder Optionen an.

Nach der Einrichtung der Berechtigungen stellen Sie sicher, dass die Nutzer über diese Praktiken durch eine transparente Datenschutzrichtlinie informiert werden.

Datenschutzrichtlinien anzeigen

Machen Sie die Datenschutzbestimmungen Ihrer App leicht zugänglich und verständlich.

Was zu enthalten ist:

  • Details zur Datenerfassung
  • Wie die Daten verwendet werden
  • Speicherfristen für gespeicherte Daten
  • Benutzerrechte hinsichtlich ihrer Daten
  • Kontaktinformationen für Datenschauerstzen

Sie können ein Datenschutzcenter zu Ihrer App hinzufügen, wie folgt:

import { Browser } from '@capacitor/browser';

async function showPrivacyPolicy() {
  await Browser.open({
    url: 'https://your-app.com/privacy-policy'
  });
}

Wie man die Datenschutzbestimmungen anzeigt:

  • Platzieren Sie den Link zur Datenschutzrichtlinie in den Einstellungen der App für einfacher Zugriff.
  • Verwenden Sie einfache, klare Sprache, um technische Konzepte zu erklären.
  • Add visuals to improve understanding.
  • Versionen verwalten und Nutzer über Updates informieren.
  • Allow users to export their data if requested.

Stellen Sie sicher, dass Updates für Ihre App (z.B. über Capgo) den Datenschutzrichtlinien entsprechen und die Vertrauenswürdigkeit der Benutzer aufrechterhalten.

Testen und App-Store-Submission

Nachdem Sie Ihre Datenschutz-Erklärung und Nutzereinstellungen eingerichtet haben, ist der nächste Schritt eine gründliche Testphase, um sicherzustellen, dass alles wie vorgesehen funktioniert. Diese Prozess hilft dabei, die Einhaltung der Vorschriften zu bestätigen, bevor Sie Ihre App im App Store einreichen.

Datenschutz-Testen in Xcode

Um zu beginnen, aktivieren Sie das Datenschutzbericht in Xcode:

// Enable Privacy Report in Xcode scheme
Edit Scheme > Run > Diagnostics > Enable Privacy Report

Ihr App in Debug-Modus ausführen und die Datenschutzbericht im Konsole überprüfen. Hier sind die wichtigsten Punkte, die Sie während der Testphase beachten sollten:

Testbereich Was zu überprüfen ist
App-Tracking Zeitliche und visuelle Anzeige des ATT-Diologs
Datenzugriff Ordnungsgemäße Implementierung von Berechtigungen
API Nutzung Vollständigkeit der Datenschutzmanifest
Netzwerkaufrufe Sicherheit der Datenübertragung

Diese Tests stellen sicher, dass Ihre App für die Einreichung bereit ist und die Compliance-Standards erfüllt.

Häufige Datenschutzfehler

Nach der Überprüfung diese häufigen Probleme lösen, um Verzögerungen bei der Einreichung zu vermeiden:

  • Unvollständig privacy-manifest.json: Stellen Sie sicher, dass alle erforderlichen APIs und Tracking-Domains aufgelistet sind.
  • Zwecklose Stringangaben: Erklären Sie den Grund für jede Anmeldeanforderung klar und deutlich.
  • Unzulässige Trackinganforderungen: Aktivieren Sie Trackingrechte nur nach Benutzeraktion.

App Store Datenschutzinformationen

: Wenn Sie Ihre App einreichen, geben Sie genaue Informationen über Ihre Datenschutzpraktiken an. Hier sind die erforderlichen Angaben:

Datenschutzkategorie Benötigte Informationen Beispiele
Datenverteilung Arten von Daten, die gesammelt werden Erfasste Datenarten
Datenverwendung Weshalb die Daten gesammelt werden Anwendungs-Funktionalität, Analysen
Daten-Verknüpfung Wie Daten zu Benutzern verbunden werden Konto-Informationen, Nutzungsdaten
Daten-Tracking Details zu Cross-App-Tracking Werbung, Analysen

Hauptanforderungen des App-Stores:

  • Update your privacy policy URL before submission.
  • Ensure declared permissions align with your app’s functionality.
  • Datenschutzpraktiken für jede dritte-Partei-SDK dokumentieren.
  • Confirm all network transmissions are encrypted for security.

Mit Capgo Für Updates

Capgo Live Update Dashboard-Interface

Capgo bietet ein sicheres System für Live-Updates, das den Datenschutzregeln von Apple entspricht.

Capgo Datenschutzfunktionen

Capgo's Update-System ist mit Sicherheit und Datenschutz im Sinn entwickelt:

Funktion Datenschutzvorteil
End-to-End-Verschlüsselung Sichert, dass nur autorisierte Benutzer Updates entschlüsseln können
App Store-Konformität Stimmt mit den strengen Datenschutzanforderungen von Apple überein
Sichere Bereitstellung Schützt die Verteilung von Updates
Zugriffssteuerung Ermöglicht detaillierte Berechtigungsverwaltung

Diese Funktionen schützen Updates und wahren die Benutzerdatenschutz

"Die einzige Lösung mit echter Ende-zu-Ende-Verschlüsselung, andere signieren nur Updates" - Capgo [1]

Update-Bereitstellung mit Capgo

Hier erfahren Sie, wie Sie Updates mit Capgo sicher und datenschutzkonform bereitstellen

  1. Installieren Sie das Capgo-Plugin:

    Führen Sie die folgende Befehlszeile aus, um loszulegen:

    npx @capgo/cli init
  2. Konfigurieren Sie Ihre Datenschutz-Einstellungen:

    Aktualisieren Sie Ihr Datenschutz-Manifest, um die Domains und APIs von Capgo einzubeziehen.

  3. Einrichten Sie verschlüsselte Update-Kanäle:

    Erstellen Sie separate Kanäle für verschiedene Bereitstellungsstufen, um sichere Updates sicherzustellen.

Capgo stellt sicher, dass 95% der aktiven Benutzer innerhalb von 24 Stunden Updates erhalten, mit einer globalen Erfolgsrate von 82%. [1]Der Kanal-System macht es auch leicht, die Zielgruppen für Updates zu verwalten.

Benutzergruppen-Updates in Capgo

Capgo ermöglicht Ihnen, bestimmte Benutzergruppen während der Updates sicher anzusprechen:

Update-Typ Datenschutz-Bedacht Implementierung
Beta Testen Beschränkte Exposition für ausgewählte Benutzer Verwenden Sie einen separaten Kanal mit eingeschränktem Zugriff
Phasenweise Bereitstellung Schrittweise Bereitstellung für Benutzer Verteilen Sie Updates auf der Grundlage von Prozentsätzen

„Wir praktizieren agiles Entwicklung und @Capgo ist mission-kritisch bei der ständigen Lieferung an unsere Benutzer!“ - Rodrigo Mantica [1]

Capgo's detaillierte Berechtigungen stellen sicher, dass nur autorisierte Teammitglieder Zugriff und Updates sicher verwalten können.

Zusammenfassung

Hauptanforderungen an die Privatsphäre

Apple's Datenschutzregeln für Capacitor-Anwendungen die folgenden Bedürfnisse umreißen:

Anforderung Details
Datenschutzmanifest Beachten Sie die notwendigen Domains, APIs und Tracking-Erklärungen.
Benutzereinwilligung Use the ATT framework to request tracking permissions from users.
Datenzugriff Konfigurieren Sie die Berechtigungen zum Zugriff auf Fotos, Standort und Kontaktinformationen.
Datenschutzrichtlinie Bereitstellen Sie eine klare, zugängliche Richtlinie in der App und im App Store-Eintrag.
Sicherheitsupdate Sicherstellen, dass Live-Updates verschlüsselte Bereitstellungswege verwenden.

Implementierungshinweis

Beachten Sie diese Liste, um Apple's Anforderungen zu erfüllen:

  • Konfigurieren Sie die Datenschutzmanifest
    Fügen Sie API-Erklärungen hinzu, fügen Sie Tracking-Domains hinzu und dokumentieren Sie die Zwecke der Datenverwendung.

  • Einstellungen für Benutzerrechte
    Implementieren Sie das ATT-Dialog, konfigurieren Sie den Zugriff auf Fotos und Medien und aktivieren Sie die Standortdienste.

  • Sichere Aktualisierungssystem
    Wenden Sie ein Datenschutzkonformes Aktualisierungssystem an, stellen Sie verschlüsselte Kanäle ein und konfigurieren Sie die Benutzerzielkontrollen.

Capgo's Plattform bietet eine zuverlässige Möglichkeit, diese Datenschutzstandards einzuhalten, während Ihr App funktional und benutzerfreundlich bleibt. [1].

Fortsetzen Sie mit Apple Datenschutzregeln für Capacitor Apps

Wenn Sie __CAPGO_KEEP_0__ verwenden Apple Datenschutzregeln für Capacitor-Apps um Sicherheit und Compliance zu planen, verbinden Sie es mit Verschlüsselung für die Implementierungsdetail in Verschlüsselung Kongruenz für die Implementierungsdetail in Kongruenz Capgo Sicherheits-Scanner für den Produktworkflow in Capgo Sicherheits-Scanner Capgo Sicherheit für den Produktworkflow in Capgo Sicherheit, und Capgo Vertrauenszentrum für den Produktworkflow in Capgo Vertrauenszentrum

Live-Updates für Capacitor-Apps

Wenn ein Web-Schicht-Bug live ist, schicken Sie die Reparatur über Capgo anstatt Tage zu warten, bis die App-Store-Zulassung genehmigt ist. Die Benutzer erhalten das Update im Hintergrund, während native Änderungen im normalen Review-Prozess bleiben.

Unterstützung durch Martin

Los geht's jetzt

Neueste von unserem Blog

Capgo bietet Ihnen die besten Einblicke, die Sie benötigen, um eine wirklich professionelle Mobilanwendung zu erstellen.