Saltar al contenido principal

Reglas de privacidad de Apple para aplicaciones Capacitor

Aprenda a cumplir con las reglas de privacidad de Apple para el desarrollo de aplicaciones implementando el consentimiento del usuario, la transparencia de datos y actualizaciones seguras.

Martin Donadieu

Martin Donadieu

Gerente de contenido

Reglas de privacidad de Apple para aplicaciones Capacitor

Las reglas de privacidad de Apple ahora requieren Capacitor permite a los desarrolladores de aplicaciones centrarse en la transparencia y cumplimiento de los datos de los usuarios para asegurar la aprobación de la Tienda de Aplicaciones y mantener la confianza de los usuarios.

Los pasos clave incluyen:

  • Declaración de Privacidad: Documentar los detalles de recopilación de datos, APIs y seguimiento.
  • Consentimiento del Usuario: Utilizar la Transparencia de Seguimiento de Aplicaciones (ATT) para permisos de seguimiento.
  • Acceso a Datos: Definir claramente permisos para características como cámara, ubicación y contactos.
  • Política de Privacidad: Proporcionar una política accesible y clara que describe el uso de los datos.
  • Pruebas y Actualizaciones: Realizar pruebas de cumplimiento exhaustivamente y utilizar sistemas de actualización seguros como Capgo.

Estas reglas enfatizan el control del usuario, la transparencia y las actualizaciones de aplicaciones seguras. Los desarrolladores pueden seguir la guía para mantenerse en conformidad y entregar aplicaciones conscientes de la privacidad.

Prevenir la rechazación de la Tienda de Aplicaciones: Agregue el Manifiesto de Privacidad de Apple …

Las reglas de privacidad de Apple explicadas

Apple requiere a los desarrolladores que prioricen la claridad y den a los usuarios control sobre sus datos. Si eres un desarrollador Capacitor, esto significa ser transparente sobre cómo tu aplicación recopila y utiliza los datos, tanto para los usuarios como para los revisores de Apple.

Documentar las prácticas de datos

Mantén registros internos detallados sobre el manejo de datos de tu aplicación. Asegúrate de incluir:

  • Tipos de datos de usuario recopilados
  • Razones para recopilar este tipo de datos
  • Detalles de cualquier servicio de terceros o SDK utilizado
  • Cómo se transfieren o comparten los datos

Teniendo esta información organizada no solo ayuda con la conformidad, sino que también facilita responder a preguntas durante el proceso de revisión. Asegúrese de reflejar estas prácticas de manera transparente en las etiquetas de privacidad de la Tienda de Aplicaciones y dentro de las configuraciones de su aplicación.

Elementos clave de la divulgación de privacidad

La información de privacidad de su aplicación debe describir de manera clara:

  • Características del sistema y API permisos necesarios para que la aplicación funcione
  • Categorías de datos que se están recopilando
  • Cualquier actividad de seguimiento o comunicación con servicios externos
  • Cómo se utiliza el dato y por qué

Ser claro en sus divulgaciones ayuda a construir confianza con los usuarios y reduce la probabilidad de enfrentar problemas de revisión en la Tienda de Aplicaciones.

Cronograma de conformidad

Apple actualiza sus requisitos de privacidad en fases. Manténgase informado revisando regularmente las actualizaciones de desarrolladores de Apple para asegurarse de que su aplicación se ajuste a las últimas reglas.

Agregar reglas de privacidad a su aplicación

Aprenda a implementar las reglas de privacidad de Apple en su Capacitor aplicación con esta guía paso a paso.

Requisitos de configuración

Antes de empezar, asegúrese de lo siguiente:

  • Tiene Xcode 15 o posterior para el soporte de manifest de privacidad.
  • Capacitor 8 está instalado.
  • El objetivo de despliegue de iOS está configurado en iOS 14.5 o posterior.
  • Su aplicación incluye un archivo Info.plist configurado correctamente.
  • Tiene una cuenta de desarrollador de Apple con certificados válidos.

Si está utilizando Capgo, configure la cifrado de extremo a extremo para proteger la privacidad de los datos. Las aplicaciones configuradas correctamente con Capgo han logrado un índice de éxito global del 82% en actualizaciones [1].

Una vez que su entorno esté listo, proceda a crear y configurar su manifiesto de privacidad.

Guía de configuración del Manifiesto de Privacidad

  1. Crear el archivo de Manifiesto de Privacidad

Agregar un nuevo archivo llamado PrivacyInfo.xcprivacy en el directorio raíz de su proyecto de iOS:

{
    "NSPrivacyTracking": false,
    "NSPrivacyTrackingDomains": [],
    "NSPrivacyCollectedDataTypes": [],
    "NSPrivacyAccessedAPITypes": []
}
  1. Definir la recolección de datos

Especifique los tipos de datos que su aplicación recopila, como:

  • Análisis de usuarios
  • Información del dispositivo
  • Patrones de uso
  • Acceso a la red
  1. Configura el acceso a API

Enumera las APIs del sistema que requiere tu aplicación, incluyendo:

  • Cámara
  • Ubicación
  • Contactos
  • Biblioteca de fotos

Directrices de cumplimiento

Después de configurar el manifiesto de privacidad, asegúrate de que tus prácticas de recopilación de datos cumplan con los estándares de Apple.

Minimización de datos
Sólo recopila los datos necesarios para las características principales de tu aplicación. Los usuarios de Capgo han informado un 95% de actualización de usuarios activos dentro de 24 horas [1]que muestra que los enfoques de privacidad conciencian a los usuarios.

Transparencia del usuario
Explicar claramente:

  • ¿Por qué se está recopilando datos
  • ¿Durante cuánto tiempo se almacenarán los datos
  • Opciones de control del usuario disponibles
  • Políticas de compartición de datos

Requisitos de pruebas

Antes de la presentación, pruebe su aplicación para asegurarse de que cumpla con los requisitos de privacidad. Enfóquese en estas áreas:

Área de prueba Puntos de verificación
Acceso a datos Verificar promps de permisos adecuados.
Etiquetas de Privacidad Confirme que las declaraciones son precisas.
Controles de Usuario Pruebe las características de exclusión.
Almacenamiento de Datos Verifique que la cifrado es seguro.

Capgo ha entregado con éxito 23,5M actualizaciones mientras se mantiene la conformidad de privacidad [1]lo que demuestra que es posible equilibrar las actualizaciones y la privacidad de manera efectiva.

Siga estas directrices para asegurarse de que su aplicación esté lista para la prueba y la presentación en la Tienda de Aplicaciones.

Controles de Privacidad del Usuario

Esta sección se centra en cómo dar a los usuarios control sobre el seguimiento y el acceso a los datos, basándose en las directrices de privacidad establecidas.

Configuración de Permisos de Seguimiento

To configurar la transparencia de seguimiento de aplicaciones (ATT) en tu Capacitor app, utiliza @capgo/capacitor-app-tracking-transparencia y incluye la siguiente clave en tu Info.plist archivo:

<key>NSUserTrackingUsageDescription</key>
<string>We use tracking to provide personalized features and improve app performance</string>

En segundo lugar, maneja la solicitud de seguimiento durante la inicialización de tu app:

import { App } from '@capacitor/app';

async function requestTrackingPermission() {
  const status = await App.requestTrackingAuthorization();
  return status.authorized;
}

Consejos para la implementación de ATT:

  • Mostrar el diálogo de permisos en un punto significativo de la experiencia del usuario.
  • Explica claramente los beneficios del seguimiento antes de que aparece la solicitud del sistema.
  • Respetar las decisiones del usuario y ofrecer alternativas para aquellos que opten por salir.

Permisos de acceso a datos

Para iOS, necesitarás definir permisos en la configuración de tu app’s Info.plist Aquí te presentamos algunos permisos comunes y sus descripciones:

Tipo de permiso Clave de Info.plist Descripción de uso
Cámara NSCameraUsageDescription Requerido para captura de fotos
Ubicación NSLocationWhenInUseUsageDescription Para características basadas en ubicación
Fotos NSPhotoLibraryUsageDescription Acceso para guardar/cargar imágenes
Contactos NSContactsUsageDescription Para la integración de contactos

Cuándo solicitar permisos:

  • Sólo pida permisos cuando sean necesarios, y proporcione un contexto claro.
  • Explique brevemente por qué cada permiso es necesario antes de solicitarlo.
  • Si un usuario deniega una solicitud, ofrezca características o opciones alternativas.

Después de configurar los permisos, asegúrese de que los usuarios estén informados sobre estas prácticas a través de una política de privacidad transparente.

Mostrar política de privacidad

Haga que la política de privacidad de su aplicación sea fácil de encontrar y entender.

Qué incluir:

  • Detalles sobre la recopilación de datos
  • ¿Cómo se utilizará los datos?
  • Periodos de retención para los datos almacenados
  • Derechos del usuario respecto a sus datos
  • Detalles de contacto para preocupaciones de privacidad

Puedes agregar un centro de privacidad a tu aplicación de la siguiente manera:

import { Browser } from '@capacitor/browser';

async function showPrivacyPolicy() {
  await Browser.open({
    url: 'https://your-app.com/privacy-policy'
  });
}

¿Cómo mostrar la política de privacidad?:

  • Coloca el enlace de la política de privacidad en la configuración de la aplicación para un acceso fácil.
  • Utiliza un lenguaje simple y claro para explicar conceptos técnicos.
  • Añade visualizaciones para mejorar la comprensión.
  • Proporciona una historia de versiones y notifica a los usuarios de actualizaciones.
  • Permite a los usuarios exportar sus datos si lo solicitan.

Asegúrate de que las actualizaciones de tu aplicación (por ejemplo, mediante Capgo) cumplan con estos ajustes de privacidad y mantengan la confianza del usuario.

Pruebas y Presentación en la Tienda de Aplicaciones

Una vez que hayas configurado tu manifiesto de privacidad y controles de usuario, el siguiente paso es realizar pruebas exhaustivas para asegurarte de que todo funciona como se espera. Este proceso ayuda a confirmar el cumplimiento antes de presentar tu aplicación en la Tienda de Aplicaciones.

Pruebas de Privacidad en Xcode

Para empezar, habilita el Informe de Privacidad en Xcode:

// Enable Privacy Report in Xcode scheme
Edit Scheme > Run > Diagnostics > Enable Privacy Report

Ejecuta tu aplicación en modo depuración y revisa el Informe de Privacidad en la consola. Aquí está lo que debes enfocarte durante la prueba:

Área de Pruebas ¿Qué Comprobar?
Seguimiento de Aplicación Tiempo y visualización del diálogo de ATT
Acceso a Datos Implementación correcta de permisos
API Uso Completeness de la manifestación de privacidad
Llamadas de red Seguridad de la transmisión de datos

Esta prueba asegura que tu aplicación esté lista para la presentación y cumpla con los estándares de cumplimiento.

Errores de privacidad comunes

Después de la prueba, resuelve estos problemas frecuentes para evitar retrasos durante la presentación:

  • Incompleto privacy-manifest.json: Asegúrate de que todos los APIs y dominios de seguimiento requeridos estén listados.
  • Cadenas de propósito faltantes: Explica claramente el motivo de cada solicitud de permiso.
  • Solicitudes de seguimiento inadecuadas: Solo active la autorización de seguimiento después de una acción del usuario.

Detalles de privacidad de la Tienda de Aplicaciones

Al enviar tu aplicación, proporciona información precisa sobre tus prácticas de privacidad. Aquí está lo que debes incluir:

Categoría de privacidad Información necesaria Ejemplos
Recopilación de datos Tipos de datos recopilados ID de dispositivo, Ubicación
Uso de datos ¿Por qué se recopila el dato? Funcionalidad de la aplicación, Análisis
Enlace de datos ¿Cómo se conectan los datos a los usuarios? Información de cuenta, datos de uso
Seguimiento de datos Detalles del seguimiento de aplicaciones cruzadas Publicidad, Análisis

Requisitos clave de la Tienda de Aplicaciones:

  • Actualice la URL de la política de privacidad antes de la presentación.
  • Asegúrese de que las permisos declarados se alineen con la funcionalidad de la aplicación.
  • Documente las prácticas de privacidad para cualquier SDK de terceros utilizado.
  • Confirme que todas las transmisiones de red están cifradas para la seguridad.

Usando Capgo para Actualizaciones

Capgo Interfaz de Dashboard de Actualización en Vivo

Capgo ofrece un sistema seguro para actualizaciones en vivo mientras se ajusta a las reglas de privacidad de Apple.

Capgo Características de Privacidad

Capgo’s sistema de actualización está diseñado con seguridad y privacidad en mente:

Característica Beneficio de Privacidad
Cifrado de Fin a Fin Garantiza que solo los usuarios autorizados puedan descifrar actualizaciones
Cumplimiento con la Tienda de Aplicaciones Se alinea con los estrictos requisitos de privacidad de Apple
Despliegue Seguro Protege la distribución de actualizaciones
Control de Acceso Permite el manejo detallado de permisos

Estas características protegen actualizaciones y mantienen la privacidad del usuario.

“La única solución con cifrado de extremo a extremo verdadero, otros solo firman actualizaciones” - Capgo [1]

Despliegue de Actualizaciones con Capgo

Aquí está cómo desplegar actualizaciones que cumplen con la privacidad utilizando Capgo:

  1. Instale el plugin Capgo:

    Ejecute el siguiente comando para empezar:

    npx @capgo/cli init
  2. Configure sus ajustes de privacidad:

    Actualice su manifiesto de privacidad para incluir los dominios y APIs de Capgo.

  3. Configura canales de actualización cifrados:

    Crea canales separados para diferentes etapas de despliegue para asegurar actualizaciones seguras.

Capgo garantiza que el 95% de los usuarios activos reciben actualizaciones dentro de 24 horas, con una tasa de éxito global del 82% [1]El sistema de canales también facilita la gestión de la actualización de objetivos de manera sencilla.

Actualizaciones de Grupo de Usuarios en Capgo

Capgo te permite dirigir actualizaciones a grupos de usuarios específicos de manera segura:

Tipo de Actualización Consideraciones de Privacidad Implementación
Pruebas de Beta Limita la exposición a usuarios selectos Utiliza un canal separado con acceso restringido
Despliegues planificados Lanzamiento gradual a los usuarios Distribuir actualizaciones según porcentajes

“Practicamos el desarrollo ágil y @Capgo es crucial para entregar de manera continua a nuestros usuarios!” - Rodrigo Mantica [1]

Las permisos detallados de @Capgo garantizan que solo los miembros del equipo autorizados puedan acceder y gestionar actualizaciones de manera segura.

Resumen

Requisitos de privacidad clave

Las reglas de privacidad de Apple para @Capacitor apps establecen las siguientes necesidades:

Requisito Detalles
Declaración de Privacidad Incluya los dominios, APIs y declaraciones de seguimiento necesarios.
Consentimiento del Usuario Use el marco ATT para solicitar permisos de seguimiento a los usuarios.
Acceso a Datos Configure permisos para acceder a fotos, ubicación y contactos.
Política de Privacidad Proporcione una política clara y accesible en la aplicación y en la lista de la Tienda de Aplicaciones.
Actualización de Seguridad Asegúrese de que las actualizaciones en vivo utilicen canales de despliegue cifrados.

Lista de Verificación de Implementación

Siga esta lista de verificación para cumplir con los requisitos de Apple:

  • Configura el Manifiesto de Privacidad
    Agregue declaraciones de API, lista dominios de seguimiento y documente los propósitos del uso de datos.

  • Configura los Permisos del Usuario
    Implemente el diálogo de ATT, configure el acceso a fotos y medios, y habilite los servicios de ubicación.

  • Sistema de Actualizaciones Seguras
    Utilice una solución de actualizaciones privacidad-compliant, establezca canales cifrados y configure controles de targeting de usuarios.

La plataforma de Capgo proporciona una forma confiable de cumplir con estos estándares de privacidad mientras mantiene su aplicación funcional y enfocada en el usuario [1].

Siga adelante desde las Reglas de Privacidad de Apple para Aplicaciones de Capacitor

Si está utilizando Reglas de Privacidad de Apple para Aplicaciones de Capacitor para planificar la seguridad y la conformidad, conecte con Encriptación para el detalle de implementación en Criptografía, Cumplimiento para el detalle de implementación en Cumplimiento, Capgo Escáner de Seguridad para el flujo de trabajo del producto en Capgo Escáner de Seguridad, Capgo Seguridad para el flujo de trabajo del producto en Capgo Seguridad, y Capgo Centro de Confianza para el flujo de trabajo del producto en Capgo Centro de Confianza.

Actualizaciones en vivo para aplicaciones Capacitor

Cuando haya un error en la capa web en vivo, envíe la corrección a través de Capgo en lugar de esperar días para la aprobación de la tienda de aplicaciones. Los usuarios obtienen la actualización en segundo plano mientras los cambios nativos siguen en el camino de revisión normal.

Comienza ahora

Últimas noticias de nuestro Blog

Capgo le da las mejores perspectivas que necesita para crear una aplicación móvil verdaderamente profesional.