Saltar al contenido principal

Guía para crear un Manifiesto de Privacidad para aplicaciones Capacitor

Aprende a crear un Manifiesto de Privacidad para tu aplicación para cumplir con los requisitos de la Tienda de Aplicaciones y proteger los datos de los usuarios de manera efectiva.

Martin Donadieu

Martin Donadieu

Gerente de Contenido

Guía para crear un Manifiesto de Privacidad para aplicaciones Capacitor

¿Quieres lanzar tu Capacitor aplicación en el App Store ¿sin retrasos? Comience creando un Manifiesto de Privacidad. Apple ahora requiere que los desarrolladores incluyan este documento para asegurarse de que las aplicaciones cumplan con estrictos estándares de privacidad. Aquí está lo que necesita saber:

  • ¿Qué es un Manifiesto de Privacidad?
    Un archivo estructurado que describe las prácticas de recopilación de datos de la aplicación, API uso y dominios de seguimiento.

  • Por qué importa:

    • Cumple con las reglas del App Store para evitar rechazos o eliminaciones.
    • Construye confianza al ser transparente sobre el manejo de datos de los usuarios.
  • Componentes clave a incluir:

    • APIs que acceden a los datos del usuario (por ejemplo, ubicación, fotos).
    • Etiquetas de privacidad para los tipos de datos recopilados.
    • Seguimiento de dominios utilizados para análisis o publicidad.
  • Cómo crear uno:

    • Utilice JSON para definir detalles de recopilación de datos.
    • Coloque el PrivacyInfo.xcprivacy archivo en el directorio correcto de su proyecto.
    • Validarlo con herramientas como Xcode para evitar errores.
  • Herramientas para simplificar el proceso:
    Utilice plataformas como Capgo para la validación automática del manifiesto de privacidad, actualizaciones en tiempo real y seguimiento de errores. Cuando su manifiesto declare SDKs de seguimiento o análisis, @capgo/capacitor-app-tracking-transparency gestiona las solicitudes de transparencia de seguimiento de iOS y @capgo/capacitor-firebase-analytics documenta la recopilación de datos de Firebase para la revisión de la tienda de aplicaciones.

Manténgase conforme, proteja la privacidad del usuario y evite retrasos en la tienda de aplicaciones siguiendo esta guía.

Elementos básicos del manifiesto de privacidad

Definición del manifiesto de privacidad

Un manifiesto de privacidad es un archivo estructurado que describe las prácticas de datos de tu aplicación. Detalla elementos como las API que acceden a los datos del usuario, los dominios de seguimiento, los tipos de datos recopilados y las integraciones de terceros SDK. Este documento no solo ayuda a establecer la confianza, sino que también garantiza el cumplimiento con las directrices de la Tienda de aplicaciones. Vamos a desglosar los componentes clave que tu manifestado debe incluir.

Elementos principales del manifiesto de privacidad

Aquí se presentan los elementos principales que debes incluir en tu manifiesto de privacidad para alinearte con los requisitos de Apple:

  1. APIs de Razón Requeridas
    Esta sección enumera las API privativas que tu aplicación utiliza y explica por qué son necesarias.

    A continuación se muestra una tabla que resume los requisitos comunes de API:

    API Categoría Uso común Documentación requerida
    Servicios de ubicación Navegación del usuario Descripción de la cadena de propósito y uso
    Biblioteca de fotos Fotos de perfil Nivel de acceso e intención
    Contactos Sincronización del libro de direcciones Declaración de minimización de datos
  2. Etiquetas de privacidad
    Estas etiquetas proporcionan transparencia especificando:

    • Tipos de datos recopilados
    • Motivos de recopilación de datos
    • Si los datos están vinculados a la identidad del usuario
    • Cómo se utilizan los datos para el seguimiento
  3. Dominios de seguimiento
    Esta sección enumera todos los dominios involucrados en el seguimiento, como aquellos utilizados para análisis, publicidad o procesamiento de datos de terceros.

“Cumplimiento con la tienda de aplicaciones” - Capgo [1]

Según Capgo, el 95% de los usuarios cumple con las actualizaciones dentro de las 24 horas. Con más de 23,5 millones de actualizaciones entregadas [1]mantener actualizada su documentación de privacidad es fundamental para mantener la confianza del usuario.

Configurando Manifiestos de Privacidad para Capacitor

Capacitor Documentación del Sitio Web del Marco de Trabajo

Configuración de Requisitos

Antes de empezar a construir el manifiesto, asegúrese de tener:

  • Xcode 15 o posterior instalado
  • Un proyecto Capacitor 8.0+ configurado
  • Acceso a los archivos de su aplicación Info.plist Un archivo
  • Una comprensión básica de la estructura JSON
  • Documentación que describe las prácticas de recopilación de datos de su aplicación

Pasos de Creación

Comience creando un archivo en el directorio de proyecto de iOS. Este archivo debe seguir ciertas directrices de formato: PrivacyInfo.xcprivacy Configuración de la información básica

Define los detalles de recopilación de datos

{
    "NSPrivacyTracking": false,
    "NSPrivacyTrackingDomains": [],
    "NSPrivacyCollectedDataTypes": []
}

Agregar dominios de seguimiento

{
    "NSPrivacyAccessedAPITypes": [
        {
            "NSPrivacyAccessedAPIType": "NSLocationWhenInUseUsageDescription",
            "NSPrivacyAccessedAPITypeReasons": ["1.1"]
        },
        {
            "NSPrivacyAccessedAPIType": "NSCameraUsageDescription",
            "NSPrivacyAccessedAPITypeReasons": ["2.1"]
        }
    ]
}

Evitando errores comunes

{
    "NSPrivacyTrackingDomains": [
        "analytics.yourdomain.com",
        "metrics.yourdomain.com"
    ]
}

Para evitar problemas, tenga en cuenta estos consejos:

Incluir todos los campos requeridos

  • Incluso si algunos campos están vacíos, deben estar presentes.Utilice tipos de __CAPGO_KEEP_0__ válidos
  • Verifique los identificadores de API con la documentación oficial de Apple.: Cross-check API identifiers with Apple’s official documentation.
  • Verifique la formación de JSON: Corre tu archivo a través de un linter de JSON para detectar errores de sintaxis.
  • Proporcionar Razones Completas: Asegúrate de que cada acceso a API incluya una razón correspondiente code.
  • Mantener la Información Actualizada: Asegúrate de actualizar el manifiesto cada vez que se agreguen nuevas características.

También, asegúrate de que el archivo de manifiesto se mantenga debajo de 512KB para evitar errores de compilación. Valida regularmente el archivo durante el proceso de compilación de Xcode para detectar errores temprano. Una vez que tu manifiesto esté listo, intégralo en tu proyecto de Capacitor siguiendo las directrices de colocación de archivos.

Agregar Manifiestos de Privacidad a Capacitor

Guía de Colocación de Archivos

Para incluir un manifiesto de privacidad en tu proyecto de Capacitor, coloca el PrivacyInfo.xcprivacy archivo en la siguiente estructura de directorios:

your-app/
├── ios/
│   ├── App/
│   │   ├── PrivacyInfo.xcprivacy
│   │   └── Info.plist
│   └── App.xcworkspace

Para plugins de Capacitor, utiliza esta estructura:

your-plugin/
├── ios/
│   ├── Plugin/
│   │   └── PrivacyInfo.xcprivacy
│   └── Plugin.xcodeproj

Configuración de Configuración de Compilación

Una vez que el archivo esté en su lugar, actualice sus ajustes de compilación de Xcode para asegurarse de que se integre correctamente:

  1. Abra su proyecto en Xcode.
  2. Bajo TARGETS, seleccione su objetivo de aplicación o plugin.
  3. Vaya a la pestaña Ajustes de compilación . Establezca
  4. Privacidad Manifesto Desarrollo de Región a Establezca en.
  5. Set Incluya el Manifiesto de Privacidad a YES.

Si su proyecto utiliza CocoaPods, incluya el siguiente snippet en su Podfile para habilitar el manifiesto de privacidad:

post_install do |installer|
  installer.pods_project.targets.each do |target|
    target.build_configurations.each do |config|
      config.build_settings['INCLUDE_PRIVACY_MANIFEST'] = 'YES'
    end
  end
end

Una vez realizados estos cambios, proceda con las comprobaciones de implementación para verificar que todo esté configurado correctamente.

Comprobación de Implementación

Para asegurarse de que el manifiesto de privacidad funcione como se pretende, siga estos pasos:

  1. Verificación de Compilación

    • Confirme que no hay advertencias relacionadas con la privacidad durante la compilación.
    • Asegúrese de que el manifiesto se compile sin problemas.
    • Verifique que el manifiesto de privacidad esté incluido en los productos de compilación.
  2. Validación de tiempo de ejecución

    • In debug mode, test for proper privacy prompts and API access behavior.
  3. Validación de App Store Connect

    • Suba su compilación y revise el Informe de Privacidad en App Store Connect.
    • Verifique que las declaraciones de API sean completas y que los formatos de dominio de seguimiento sean correctos.

Si encuentra un error de 'validación de manifiesto de privacidad fallida', revise su manifiesto para asegurarse de que cumple con los requisitos más recientes de App Store. Preste especial atención a los tipos de API y las configuraciones de dominio de seguimiento.

Cambios en el manifiesto de privacidad de Apple

Pruebas y correcciones

Crear un manifiesto de privacidad que cumpla con las directrices de Apple es crucial. Para mantener el ritmo, integre un seguimiento de errores confiable en su proceso de desarrollo. Esto ayuda a vincular los esfuerzos de desarrollo con los requisitos de cumplimiento.

Una herramienta como Capgo Puede ayudar. Monitorea el acceso a API y identifica problemas de manifiesto antes de que afecten a los usuarios. Una vez que se han señalado posibles problemas, puede centrarse en una validación exhaustiva.

Después de realizar actualizaciones, pruebe su manifiesto en un entorno de desarrollo. Utilice las pistas de seguimiento de errores para guiar su revisión. Este enfoque ayuda a asegurarse de que la aplicación se mantenga alineada con los estándares de privacidad de Apple.

Capgo Herramientas de Privacidad

Capgo Panel de control de actualizaciones en vivo

Capgo simplifica la gestión de manifiestos de privacidad y actualizaciones de aplicaciones, asegurando que los estándares de privacidad permanezcan intactos sin retrasar los despliegues.

Capgo Características

Con más de 23,5 millones de actualizaciones seguras y un 82% de tasa de éxito globalCapgo garantiza que 95% de los usuarios activos reciben actualizaciones dentro de 24 horas [1]. Aquí está lo que ofrece:

  • Encriptación de extremo a extremo para mantener las actualizaciones seguras
  • Sistema de canales para la distribución controlada de actualizaciones
  • Seguimiento de errores para identificar y abordar problemas rápidamente
  • Deshacerse con un solo clic para revertir instantáneamente a una versión anterior

Estas herramientas hacen que agregar Capgo a tu flujo de trabajo sea suave y eficiente.

Usando Capgo

Para empezar, instale el complemento Capgo con este comando:

npx @capgo/cli init

Capgo integra de manera fluida con las pipelines CI/CD, automatizando la validación del manifiesto de privacidad a través de plataformas como GitHub Actions, GitLab CI, o Jenkins. Independientemente de que elija opciones de nube o autogestionadas, Capgo admite 750 aplicaciones de producción mientras garantiza que cada actualización cumpla con los estándares de privacidad.

“La práctica de desarrollo ágil y @Capgo es crucial para entregar continuamente a nuestros usuarios!” – Rodrigo Mantica

“Capgo es una forma inteligente de realizar empujes de code calientes 🙂” – NASA’s OSIRIS-REx

Capgo también incluye análisis integrados para monitorear las tasas de éxito de actualizaciones y la participación de usuarios en tiempo real. Esto garantiza que las actualizaciones de privacidad lleguen a toda su base de usuarios mientras se mantiene la conformidad con las directrices de Apple.

Conclusión

Resultados clave

Cuando se trata de gestionar manifestos de privacidad, mantener la conformidad y medidas de seguridad sólidas es crucial. Aquí lo que importa más:

  • Encriptación de extremo a extremo: Mantén las actualizaciones seguras desde el principio hasta el final.
  • Monitoreo en tiempo real: Sigue la distribución de actualizaciones de manera efectiva.
  • Capacidad de rollback instantáneo: Actúa como un seguro para reparaciones rápidas.
  • Validación automática: Asegura que sus actualizaciones cumplan con los estándares de conformidad.

Construir un sistema de actualizaciones confiable te ayuda a mantenerse al día con los requisitos de privacidad en constante evolución de Apple y Google. Esta aproximación ha demostrado mejorar las tasas de aprobación de la tienda de aplicaciones y fortalecer la confianza del usuario [1].

Cómo Empezar

Puedes comenzar a implementar estos principios siguiendo estos pasos:

  • Configura tu entorno: Ejecuta npx @capgo/cli init para empezar.
  • Habilita características de privacidad: Utiliza cifrado de extremo a extremo para actualizaciones seguras.
  • Despliega herramientas de monitoreo: Sigue actualizaciones con análisis.
  • Planifica rollbacks: Asegúrate de que puedas revertir rápidamente a versiones anteriores si es necesario.

“Capgo es una herramienta imprescindible para los desarrolladores que desean aumentar su productividad. Evitar retrasos en la revisión de correcciones de errores es un cambio de juego.” - Bessie Cooper

Actualizaciones regulares y herramientas adecuadas son clave para mantenerse conforme y mejorar con el tiempo.

Sigue adelante desde el Manifiesto de Privacidad para Aplicaciones Capacitor: Guía

Si estás utilizando Manifiesto de Privacidad para Aplicaciones Capacitor: Guía para planificar la seguridad y la conformidad, conecta con Cifrado para los detalles de implementación en Cifrado, Conformidad para los detalles de implementación en Conformidad, Capgo Escáner de Seguridad para el flujo de trabajo del producto en Capgo Escáner de Seguridad, Capgo Seguridad para el flujo de trabajo del producto en Capgo Seguridad, y Capgo Centro de Confianza para el flujo de trabajo del producto en Capgo Centro de Confianza.

Actualizaciones en vivo para aplicaciones Capacitor

Cuando haya un error en la capa web, envíe la corrección a través de Capgo en lugar de esperar días para la aprobación de la tienda de aplicaciones. Los usuarios obtienen la actualización en segundo plano mientras que los cambios nativos siguen en el camino de revisión normal.

Iniciar ahora

Últimas noticias de nuestro Blog

Capgo le da las mejores perspectivas que necesita para crear una aplicación móvil verdaderamente profesional.