Saltar al contenido principal

Guía para crear un Manifiesto de Privacidad para aplicaciones Capacitor

Aprende a crear un Manifiesto de Privacidad para tu aplicación para cumplir con los requisitos de la Tienda de Aplicaciones y proteger los datos de los usuarios de manera efectiva.

Guía para crear un Manifiesto de Privacidad para aplicaciones Capacitor

¿Quieres lanzar tu Capacitor en la Tienda de Aplicaciones sin retrasos? Comienza creando un Manifiesto de Privacidad. Apple ahora requiere a los desarrolladores que incluyan este documento para asegurarse de que las aplicaciones cumplan con estrictos estándares de privacidad. Aquí está lo que debes saber:

  • ¿Qué es un Manifiesto de Privacidad?
    Un archivo estructurado que describe las prácticas de recopilación de datos de tu aplicación, el uso de API y los dominios de seguimiento.

  • ¿Por qué importa?

    • Cumple con las reglas de la Tienda de Aplicaciones para evitar rechazos o eliminaciones.
    • Construye confianza siendo transparente sobre el manejo de los datos de los usuarios.
  • Componentes clave a incluir:

    • Las APIs que acceden a los datos del usuario (por ejemplo, ubicación, fotos).
    • Etiquetas de privacidad para los tipos de datos recopilados.
    • Dominios de seguimiento utilizados para análisis o publicidad.
  • Cómo crear uno:

    • Utilice JSON para definir los detalles de la recopilación de datos.
    • Coloque el PrivacyInfo.xcprivacy archivo en el directorio correcto de su proyecto.
    • Validéelo con herramientas como para evitar errores. Herramientas para simplificar el proceso:
  • Utilice plataformas como
    Xcode Capgo para la validación automática del manifiesto de privacidad, actualizaciones en tiempo real y seguimiento de errores. Cuando su manifiesto declare SDKs de seguimiento o análisis @capgo/capacitor-app-tracking-transparencia gestiona las solicitudes de transparencia de seguimiento de iOS y @capgo/capacitor-firebase-analiticas documenta la recopilación de datos de Firebase para la revisión de la Tienda de Aplicaciones.

Cumpla con las normas, proteja la privacidad de los usuarios y evite retrasos en la Tienda de Aplicaciones siguiendo esta guía.

Elementos básicos de la manifestación de privacidad

Definición de la manifestación de privacidad

Una manifestación de privacidad es un archivo estructurado que describe las prácticas de datos de su aplicación. Detalla elementos como las API que acceden a los datos de los usuarios, los dominios de seguimiento, los tipos de datos recopilados y las integraciones de terceros SDK. Este documento no solo ayuda a establecer la confianza sino que también garantiza el cumplimiento con las directrices de la Tienda de Aplicaciones. Vamos a desglosar los componentes clave que su manifiesto debe incluir.

Elementos principales de la manifestación de privacidad

Aquí están los elementos principales que debe incluir en su manifestación de privacidad para cumplir con los requisitos de Apple:

  1. Requisitos de Razón de API
    Esta sección enumera las API sensibles a la privacidad que utiliza su aplicación y explica por qué son necesarias.

    A continuación, se muestra una tabla que resume los requisitos comunes API:

    API Categoría Uso común Documentación requerida
    Servicios de ubicación Navegación del usuario Descripción de la cadena de propósito y uso
    Biblioteca de fotos Fotos de perfil Nivel de acceso e intención
    Contactos Syncronización de libro de direcciones Declaración de minimización de datos
  2. Etiquetas de privacidad
    Estas etiquetas proporcionan transparencia especificando:

    • Tipos de datos recopilados
    • Razones de recopilación de datos
    • Si los datos están vinculados a la identidad del usuario
    • Cómo los datos se utilizan para el seguimiento
  3. Dominios de seguimiento
    Esta sección enumera todos los dominios involucrados en el seguimiento, como aquellos utilizados para análisis, publicidad o procesamiento de datos de terceros.

“Cumplimiento con la tienda de aplicaciones” - Capgo [1]

Según Capgo, el 95% de los usuarios cumple con las actualizaciones dentro de 24 horas. Con más de 23,5 millones de actualizaciones entregadas [1]mantener la documentación de privacidad actualizada es fundamental para mantener la confianza de los usuarios

Crear manifestos de privacidad para Capacitor

Sitio web de documentación del marco de trabajo Capacitor

Requisitos de configuración

Antes de empezar a crear el manifiesto, asegúrese de tener:

  • Xcode 15 o posterior instalado
  • Un proyecto Capacitor 8.0+ configurado
  • Acceso a su archivo Info.plist archivo
  • Una comprensión básica de la estructura JSON
  • Documentación que describe las prácticas de recopilación de datos de tu aplicación

Pasos de Creación

Comienza creando un PrivacyInfo.xcprivacy archivo en el directorio de tu proyecto de iOS. Este archivo debe seguir las directrices de formato específicas:

Configuración de Información Básica

{
    "NSPrivacyTracking": false,
    "NSPrivacyTrackingDomains": [],
    "NSPrivacyCollectedDataTypes": []
}

Define los Detalles de Recopilación de Datos

{
    "NSPrivacyAccessedAPITypes": [
        {
            "NSPrivacyAccessedAPIType": "NSLocationWhenInUseUsageDescription",
            "NSPrivacyAccessedAPITypeReasons": ["1.1"]
        },
        {
            "NSPrivacyAccessedAPIType": "NSCameraUsageDescription",
            "NSPrivacyAccessedAPITypeReasons": ["2.1"]
        }
    ]
}

Agregar Dominios de Seguimiento

{
    "NSPrivacyTrackingDomains": [
        "analytics.yourdomain.com",
        "metrics.yourdomain.com"
    ]
}

Evitando Errores Comunes

Para evitar problemas, ten en cuenta estos consejos:

  • Incluir Todos los Campos Requeridos: Incluso si algunos campos están vacíos, deben estar presentes.
  • Utilizar Tipos de API Válidos: Verifique los identificadores API con la documentación oficial de Apple.
  • Verificar la Formación de JSON: Ejecute su archivo a través de un linter de JSON para detectar errores de sintaxis.
  • Proporcionar Razones Completas: Asegúrese de que cada acceso API incluya una razón correspondiente code.
  • Mantener la Información Actualizada: Actualice el manifiesto cada vez que se agreguen nuevas características. Además, asegúrese de que el archivo del manifiesto permanezca debajo de 512KB para evitar errores de compilación. Valide regularmente el archivo durante el proceso de compilación de Xcode para detectar errores temprano. Una vez que su manifiesto esté listo, intégralo en su proyecto __CAPGO_KEEP_0__ siguiendo las directrices de colocación de archivos.

Agregar Manifiestos de Privacidad a Capacitor

Adding Privacy Manifests to Capacitor

Para incluir un manifiesto de privacidad en su proyecto __CAPGO_KEEP_0__, coloque el archivo en la siguiente estructura de directorios:

Adding Privacy Manifests to Capacitor PrivacyInfo.xcprivacy File Placement Guide

your-app/
├── ios/
│   ├── App/
│   │   ├── PrivacyInfo.xcprivacy
│   │   └── Info.plist
│   └── App.xcworkspace

Para Capacitor plugins, utilice esta estructura:

your-plugin/
├── ios/
│   ├── Plugin/
│   │   └── PrivacyInfo.xcprivacy
│   └── Plugin.xcodeproj

Configuración de Compilación

Una vez que el archivo esté en su lugar, actualice sus ajustes de compilación de Xcode para asegurarse de que se integre correctamente:

  1. Abra su proyecto en Xcode.
  2. Bajo OBJETIVOS, seleccione su objetivo de aplicación o plugin.
  3. Vaya a la Configuración de Compilación pantalla.
  4. Establezca Región de Desarrollo de Manifiesto de Privacidad Hasta en.
  5. Establecer Incluir Declaración de Privacidad Hasta YES.

Si tu proyecto utiliza CocoaPods, incluye el siguiente fragmento en tu Podfile Hasta habilitar la declaración de privacidad:

post_install do |installer|
  installer.pods_project.targets.each do |target|
    target.build_configurations.each do |config|
      config.build_settings['INCLUDE_PRIVACY_MANIFEST'] = 'YES'
    end
  end
end

Una vez que hayas realizado estos cambios, procede con las comprobaciones de implementación para verificar que todo esté configurado correctamente.

Comprobación de Implementación

Para asegurarte de que la declaración de privacidad esté funcionando como se espera, sigue estos pasos:

  1. Verificación de Compilación

    • Verifique que no haya advertencias relacionadas con la privacidad durante la compilación.
    • Assure que el manifiesto se compile sin problemas.
    • Verifique que el manifiesto de privacidad esté incluido en los productos de compilación.
  2. Validación en Tiempo de Ejecución

    • En modo depuración, pruebe el comportamiento de las solicitudes de privacidad y el acceso a API.
  3. Validación de App Store Connect

    • Suba su compilación y revise el Informe de Privacidad en App Store Connect.
    • Verifique que las declaraciones de API sean completas y que los formatos de dominio de seguimiento sean correctos.

Si encuentra un error de 'validación de manifiesto de privacidad fallida', revise su manifiesto para asegurarse de que cumple con los requisitos más recientes de App Store. Preste especial atención a los tipos de API y las configuraciones de dominio de seguimiento.

Cambios en el Manifiesto de Privacidad de Apple

Pruebas y Reparaciones

Crear un manifiesto de privacidad que cumpla con las directrices de Apple es crucial. Para mantener el ritmo, integre un seguimiento de errores confiable en su proceso de desarrollo. Esto ayuda a vincular los esfuerzos de desarrollo con los requisitos de cumplimiento.

Una herramienta como Capgo can help. It monitors API access and identifies manifest issues before they affect users. Once potential problems are flagged, you can shift your focus to thorough validation.

__CAPGO_KEEP_0__

Capgo Después de realizar actualizaciones, pruebe su manifiesto en un entorno de desarrollo. Utilice las pistas de seguimiento de errores para guiar su revisión. Esta aproximación ayuda a asegurarse de que la aplicación se mantenga alineada con los estándares de privacidad de Apple.

Capgo

Capgo simplifies managing privacy manifests and app updates, ensuring your privacy standards stay intact without delaying deployments.

Capgo

Interfaz de la consola de actualizaciones en vivo __CAPGO_KEEP_0__ simplifica la gestión de manifiestos de privacidad y actualizaciones de aplicaciones, asegurando que los estándares de privacidad permanezcan intactos sin retrasar los despliegues. y un tasa de éxito global del 82%, Capgo garantiza que el 95% de los usuarios activos reciben actualizaciones dentro de las 24 horas [1]. Aquí está lo que ofrece:

  • Encriptación de extremo a extremo context: Página/área: Sitio web de marketing de Capgo. Rol: Etiqueta de IU o elemento de navegación corto. Clave de mensaje `end_to_end_encryption` (Encriptación de extremo a extremo).
  • para mantener las actualizaciones seguras Sistema de canal
  • para la distribución de actualizaciones controlada Seguimiento de errores
  • para identificar y abordar problemas rápidamente revertir instantáneamente a una versión anterior

Estas herramientas hacen que agregar Capgo a su flujo de trabajo sea suave y eficiente.

Usando Capgo

Para empezar, instale el plugin Capgo con este comando:

npx @capgo/cli init

Capgo integra de manera fluida con las pipelines CI/CD, automatizando la validación del manifiesto de privacidad a través de plataformas como GitHub Actions, GitLab CI, o Jenkins. Independientemente de que elija opciones de nube o autogestionadas, Capgo admite 750 aplicaciones de producción mientras garantiza que cada actualización cumpla con los estándares de privacidad.

“Practicamos el desarrollo ágil y @Capgo es crucial para entregar de manera continua a nuestros usuarios!” – Rodrigo Mantica

“Capgo is a smart way to make hot code pushes 🙂” – NASA’s OSIRIS-REx

Capgo también incluye análisis integrados para monitorear las tasas de éxito de las actualizaciones y la participación de los usuarios en tiempo real. Esto garantiza que las actualizaciones de privacidad lleguen a toda su base de usuarios mientras se mantiene la conformidad con las directrices de Apple.

Conclusión

Toma de Claves

Cuando se trata de gestionar manifestos de privacidad, mantener la conformidad y medidas de seguridad sólidas es crucial. Aquí lo que importa más:

  • Cifrado de extremo a extremo: Mantiene las actualizaciones seguras desde el principio hasta el final.
  • Monitoreo en tiempo real: Sigue la distribución de las actualizaciones de manera efectiva.
  • Capacidad de rollback instantáneo: Actúa como un seguro para correcciones rápidas.
  • Validación automática: Asegura que tus actualizaciones cumplan con los estándares de cumplimiento.

Crear un sistema de actualizaciones confiable te ayuda a mantenerse al día con los requisitos de privacidad en constante evolución de Apple y Google. Este enfoque ha demostrado mejorar las tasas de aprobación de la tienda de aplicaciones y fortalecer la confianza de los usuarios [1].

Cómo Empezar

Puedes comenzar a implementar estos principios siguiendo estos pasos:

  • Configura tu entorno: Corre npx @capgo/cli init para empezar.
  • Habilita características de privacidad: Utiliza la cifrado de extremo a extremo para actualizaciones seguras.
  • Despliega herramientas de monitoreo: Sigue las actualizaciones con análisis.
  • Planificación para revertir cambios: Asegúrese de que pueda revertir rápidamente a versiones anteriores si es necesario.

“Capgo es una herramienta imprescindible para los desarrolladores que desean aumentar la productividad. Evitar retrasos en la revisión de correcciones de errores es un cambio de juego.” - Bessie Cooper

Actualizaciones regulares y herramientas adecuadas son clave para mantenerse conforme y mejorar con el tiempo.

Siga adelante desde la Guía de la Declaración de Privacidad para aplicaciones Capacitor:

Si está utilizando La Declaración de Privacidad para aplicaciones Capacitor: para planificar la seguridad y la conformidad, conecte con La cifrado para el detalle de implementación en Cifrado, La conformidad para el detalle de implementación en Conformidad, Escáner de Seguridad Capgo para el flujo de trabajo del producto en Escáner de Seguridad Capgo Seguridad Capgo para el flujo de trabajo del producto en Seguridad Capgo, y Centro de Confianza Capgo para el flujo de trabajo del producto en Centro de Confianza Capgo.

Actualizaciones en vivo para Capacitor apps

When a web-layer bug is live, ship the fix through Capgo instead of waiting days for app store approval. Users get the update in the background while native changes stay in the normal review path.

Cuando un bug de capa web está vivo, envíe la corrección a través de __CAPGO_KEEP_0__ en lugar de esperar días para la aprobación de la tienda de aplicaciones. Los usuarios obtienen la actualización en segundo plano mientras los cambios nativos siguen en el camino de revisión normal.

Contexto: Página/área: Sitio web de marketing de Capgo. Rol: Descripción de apoyo o descripción meta. Visto en: componente GetStarted.astro. Preservar términos de producto/marca y términos de desarrollador exactamente. Clave de mensaje `instant_updates_for_capacitor_apps_description` (Descripción de Actualizaciones Instantáneas para Apps de Capacitor).

soporte humano de Martin por parte de __CAPGO_KEEP_0__ en la página de inicio de marketing. Contexto: Página/área: Página de inicio de marketing. Rol: Oración de copia de sitio web. Visto en: componente HumanSupport.astro, componente pricing/Plans.astro. Clave de mensaje `home_hero_human_support` (Soporte Humano en la Página de Inicio).

Capgo te brinda las mejores perspectivas que necesitas para crear una aplicación móvil verdaderamente profesional.