Sauter au contenu principal

Conformité à la suppression de compte : lignes directrices d'Apple

Découvrez les lignes directrices de suppression de compte d'Apple, les principaux exigences pour les développeurs et les meilleures pratiques pour garantir la confidentialité des données des utilisateurs.

Martin Donadieu

Martin Donadieu

Marketing de contenu

Conformité à la suppression de compte : lignes directrices d'Apple

Apple exige que toutes les applications sur le Magasin d'App Store fournir une option de suppression de compte utilisateur dans l'application. Cette politique, mise en œuvre depuis le 30 juin 2022, permet aux utilisateurs de supprimer complètement leurs données, leur donnant ainsi plus de contrôle sur leur vie privée. Voici ce qu'il faut savoir :

  • Exigences Clés:

    • Le l'option de suppression de compte doit être facile à trouver dans les paramètres de l'application.
    • Les données de l'utilisateur doivent être complètement supprimées, à l'exception des cas où la conservation est requise par la loi.
    • Les applications utilisant “Se connecter avec Apple” must revoke tokens via Apple’s REST API.
  • Pour les Développeurs:

    • Testez le processus de suppression pour une utilisation facile et une suppression complète des données.
    • Assurez-vous que les services tiers suppriment également les données des utilisateurs.
    • Utilisez des outils comme Capgo pour les mises à jour en direct et le suivi de la conformité.
  • Problèmes courants:

    • Synchronisation des suppressions sur les plateformes.
    • Gestion des jetons orphelins et des suppressions incomplètes de données.

Le non-respect peut entraîner un refus de l'application ou une suppression de l'App Store. Les développeurs doivent donner la priorité à la vie privée des utilisateurs et suivre les lignes directrices d'Apple pour éviter les problèmes.

Exigences techniques

Étapes de suppression requises

Le processus de suppression d'un compte doit être clair et facile à trouver. Placez-le en évidence dans les paramètres de compte de l'application - pas enfoui dans des sous-menus ou des liens externes.

Voici les étapes clés à inclure :

  • Vérification du compte: Assurez-vous que l'identité de l'utilisateur est confirmée par e-mail code ou par SMS.
  • Communication claire: Expliquez clairement quelles données seront supprimées et mettez en évidence les exigences légales pour conserver certaines informations.
  • Dialogue de confirmation: Fournissez une dernière fenêtre de confirmation qui expose les conséquences de la suppression du compte.

En outre, utilisez l'API Sign in with Apple REST API pour révoquer les jetons pendant le processus de suppression du compte. [2][3].

Une fois ces étapes en place, concentrez-vous sur l'assurance que la suppression des données est conforme à ces exigences.

Normes de suppression de données

Type de données Exigences de suppression Considérations juridiques
Contenu de l'utilisateur Suppression complète Une retenue temporaire peut être nécessaire
Données d'authentification Suppression immédiate Révocation de jeton requise ; utilisez @capgo/capacitor-social-login pour Sign in with Apple
Données de tiers Suppression coordonnée La conformité varie par service
Historique d'utilisation Purge complète Soumis aux règles de conservation juridiques

Si les données de l'utilisateur sont stockées avec des services tiers, assurez-vous que ces services suppriment également les données. Les industries avec des réglementations strictes peuvent nécessiter un soutien supplémentaire du service client pour s'assurer de la conformité [2].

Il est crucial de vérifier le respect de ces normes par des tests approfondis.

Exigences de test

La test de la procédure de suppression de compte est essentielle pour s'assurer de la conformité et de la fonctionnalité. Utilisez des outils comme Xcode et les outils de revue de l'App Store pour vous concentrer sur les éléments suivants :

  • Flux de suppression: Confirmez que le processus est convivial et facile d'accès.
  • Vérification des données: Assurez-vous que toutes les données des utilisateurs soient complètement supprimées sur tous les systèmes.
  • Cas d'extrémité: Testez les scénarios impliquant les achats en application et les intégrations tierces.

Pour les développeurs utilisant Capacitor avec Capgo, les mises à jour en direct peuvent aider à résoudre les problèmes de conformité rapidement, en évitant la nécessité de attendre l'approbation de l'App Store. Lors de la phase de test, assurez-vous de vérifier :

  • Révocation de jetons pour les utilisateurs qui se sont connectés avec Apple via @capgo/capacitor-social-login.
  • Suppression complète des données de tous les services connectés.
  • Traitement correct des abonnements actifs.

Problèmes courants et corrections

Plateforme de Synchronisation de Données

Parfois, la suppression de données sur iOS et Android ne se synchronise pas correctement. Cela se produit généralement en raison de différences dans la façon dont chaque plateforme gère les données de stockage et les données mises en cache.

Voici comment résoudre les problèmes de synchronisation :

  • Gestionnaire de Suppression CentraliséeDéveloppez un service unifié pour gérer les tâches clés comme :

  • Diffusion d'événements transfrontaliersUtilisez la logique côté serveur pour envoyer les événements de suppression à tous les sessions et les appareils actifs, garantissant la cohérence.

Mises à jour de plugins

Après avoir géré la suppression à l'échelle de la plateforme, vous devrez vous attaquer aux défis spécifiques aux plugins. Assurer que les plugins sont compatibles et alignés avec votre processus de suppression est crucial pour éviter les incohérences.

Problème Impact Solution
Persistance de jetons Les jetons orphelins restent actifs Configurez la révocation automatique des jetons
Stockage local Les nettoyages de données peuvent être incomplets Effectuer des vérifications de suppression récursives
Synchronisation Cloud Les états de suppression peuvent ne pas correspondre Utiliser des gestionnaires synchrones pour s'assurer de la cohérence

Capgo Gestion des mises à jour

Capgo Interface de tableau de bord de mise à jour en temps réel

La gestion des mises à jour en temps réel joue un rôle crucial dans le maintien de la conformité sur les plateformes et les plugins. C'est là que Capgo peut simplifier le processus de gestion des mises à jour de suppression des comptes.

Voici comment Capgo peut vous aider:

  • Déploiements étalés: Tester la mise à jour de la logique de suppression avec un petit groupe avant de les déployer largement.
  • Rougeo instantané: Si quelque chose se passe mal, revenir à une version stable précédente immédiatement.
  • Mise à jour d'analytiques: Surveiller les taux de réussite pour les logiques de suppression et identifier les problèmes de conformité.

Selon Capgo, les mises à jour de conformité atteignent 95% des utilisateurs en 24 heures.[1]De plus, tous les déploiements sont sécurisés avec une encryption de bout en bout, garantissant la sécurité des données.

Pour tirer le maximum de Capgo pour les mises à jour de conformité :

  • Contrôle de version: Utiliser des canaux de mise à jour séparés pour tester les logiques de suppression avant de les déployer à tous les utilisateurs.
  • Surveillance d'erreurs: Configurer les alertes pour les suppressions échouées ou les conflits de plugins.
  • Vérification de la conformité: Utilisez les Capgo’s analytics pour confirmer que les utilisateurs reçoivent les dernières mises à jour pour la conformité de suppression.

Guide de mise en œuvre

Normes de l'interface utilisateur

Lors de la conception de l'interface utilisateur pour la suppression de compte, gardez ces points en tête :

  • Emplacement principal: Faites en sorte que l'option de suppression soit facile à trouver. Placez-la de manière évidente dans les paramètres du compte (par exemple, Paramètres > Compte > Supprimer le compte).

  • Communication claire: Fournissez une explication détaillée de ce qui se passe lorsqu'un compte est supprimé. Incluez des informations sur :

    • Quels données seront supprimées
    • Toutes les exigences de conservation des données légales
    • Plages de temps estimées de suppression
    • Impacts potentiels sur les abonnements actifs
  • Flux de vérification Assurez-vous que le processus est sécurisé en :

    • Demander aux utilisateurs de réentrer leur mot de passe
    • Envoyer un code de vérification par email ou SMS
    • Afficher des dialogues de confirmation qui décrivent clairement l'action

Ces normes assurent une expérience utilisateur conviviale tout en s'alignant sur les protocoles de conformité plus larges.

Vérifications de conformité automatisées

Pour maintenir une adhésion cohérente à ces normes, utilisez des outils automatisés pour valider votre interface et vos processus. Concentrez-vous sur ces domaines critiques :

Catégorie de test Points de vérification Méthode d'implémentation
Test de l'interface utilisateur Vérifiez que l'option de suppression est facile à trouver Utilisez des tests de navigation de l'interface utilisateur automatisés
Suppression de données Confirmez la suppression complète des données de l'utilisateur Validez les réponses API
Gestion des jetons Révoquez des jetons comme « Connectez-vous avec Apple » Conduisez des tests d'intégration REST API
Plateforme croisée Assurez la cohérence sur tous les appareils Testez sur plusieurs appareils

Le test automatique régulier aide à identifier et à résoudre les problèmes potentiels avant qu'ils n'affectent les utilisateurs.

Prévention des Risques

Pour minimiser les risques et assurer des opérations fluides, suivez ces étapes :

  • Gestion de l'Inventaire de Données : Gardez un registre détaillé de l'emplacement où les données des utilisateurs sont stockées. Cela inclut la mise en cache locale, les bases de données cloud, les services tiers, les systèmes d'authentification et les sauvegardes. Vérifiez que les données sont supprimées de tous ces emplacements.

  • Gestion des Erreurs : Préparez-vous à des problèmes potentiels comme :

    • Interruptions de réseau
    • Appels API échoués
    • Suppression incomplète des données
    • Erreurs de révocation de jeton
      Mettez en place des mécanismes de rechange pour gérer ces scénarios avec élégance.
  • Surveillance et Conformité JuridiqueSuivez les principaux indicateurs tels que les taux de réussite de suppression, les temps de réalisation moyens et les données laissées. Cela aide à identifier et à résoudre les problèmes rapidement. De plus, assurez-vous de la conformité aux exigences légales, surtout dans les secteurs avec des réglementations strictes. Pour les applications dans ces secteurs, ajoutez des étapes de vérification supplémentaires, documentez toutes les procédures soigneusement et effectuez des audits réguliers.

Résumé

Exigences Principales

À partir du 30 juin 2022, Apple exige que toutes les applications incluent une fonctionnalité native qui permet aux utilisateurs de supprimer leurs comptes entièrement. Voici un aperçu des exigences clés :

Catégorie des Exigences Détails d'Implémentation Remarques sur la Conformité
Accessibilité L'option de suppression du compte doit être facile à trouver dans les paramètres de l'application. Cette fonctionnalité doit être intégrée directement dans l'application.
Gestion des données Les données utilisateur et les informations de compte doivent être complètement supprimées. Les suppressions partielles ne répondent pas aux normes de conformité.
Authentification Révoquez correctement les jetons pour les comptes “Se connecter avec Apple”. Utilisez l'API REST “Se connecter avec Apple” pour API.
Communication Informer les utilisateurs clairement sur le processus de suppression et les délais. Inclure des informations sur les politiques de conservation des données et les obligations légales.

Ces lignes directrices forment la base pour s'assurer de la conformité aux politiques d'Apple.

Étapes suivantes

Pour répondre à ces exigences, prenez les actions suivantes :

  • Vérification des données stockées
    Effectuez une analyse de tous les sources où les données utilisateur sont stockées et évaluez les politiques de conservation. Assurez-vous que les connexions tierces soient documentées de manière approfondie.

  • Déployez des workflows de suppression sécurisée
    Configurez des processus pour vérifier les demandes des utilisateurs, révoquer les jetons et automatiser la suppression des données utilisateur.

  • Protocoles de test
    Effectuez des tests approfondis sur plusieurs plateformes, simulez diverses scénarios et maintenez la documentation pour démontrer le respect des normes.

Les outils comme Capgo peuvent simplifier les mises à jour en permettant des ajustements en direct de votre application. Les tests réguliers et la surveillance automatisée aideront à garantir l'intégrité des données et à maintenir votre application conforme au fil du temps. De plus, restez informé des exigences juridiques évoluant pour éviter tout écart de conformité.

Comment mettre en œuvre la suppression de compte dans votre application

FAQs

::: faq

How peuvent les développeurs s'assurer que leur application répond aux exigences d'effacement d'appareil d'Apple ?

Pour répondre aux directives d'effacement d'appareil d'Apple, les développeurs doivent offrir aux utilisateurs une façon simple et claire d'effacer leurs comptes directement à l'intérieur de l'application. Le processus doit être facile à trouver, direct et ne pas nécessiter que les utilisateurs visitent des sites Web externes ou contactent les équipes de support.

Pour ceux qui utilisent Capacitor, des outils comme Capgo peuvent rendre l'obtention de la conformité plus facile. Capgo permet des mises à jour en temps réel de votre application, ce qui signifie que vous pouvez mettre en œuvre rapidement des changements - comme des ajustements de la fonctionnalité d'effacement de compte - sans attendre l'approbation des magasins d'applications. En garantissant la conformité, vous n'avez pas seulement réduit le risque de rejets d'applications, mais vous renforcez également la confiance des utilisateurs.

:::

:::

faq

For apps created with Capacitor, tools like Gérer l'effacement des données sur différentes plateformes n'est pas toujours simple, surtout lorsqu'on doit se conformer à des directives spécifiques comme celles fixées par Apple. Pour y répondre, les développeurs doivent établir des systèmes de backend fiables qui traitent les demandes d'effacement de données de manière uniforme sur toutes les plateformes intégrées. Cela implique souvent l'utilisation d'API ou de services qui exécutent les suppressions simultanément, garantissant la cohérence et évitant les incohérences.  Pour les applications créées avec Capgo, des outils comme peut simplifier cette tâche. Capgo prend en charge les mises à jour en temps réel et s'aligne sur les exigences d'Apple, aidant les développeurs à gérer les mises à jour et les fonctionnalités de l'application tout en respectant les normes de suppression des données. En utilisant des outils qui assurent une synchronisation fluide, les développeurs peuvent minimiser les erreurs et renforcer la confiance des utilisateurs. :::

::: faq

Comment les développeurs d'applications peuvent-ils s'assurer que leurs applications sont conformes aux exigences de suppression des comptes d'Apple ?

Conformité aux Exigences de Suppression des Comptes d'Apple

Pour satisfaire aux exigences de suppression des comptes d'Apple, il est essentiel de rester à jour sur leurs lignes directrices et de créer un processus clair et convivial pour la suppression des comptes dans votre application. La revue régulière des lignes directrices de l'App Store d'Apple, en particulier les sections sur la gestion des comptes et les données des utilisateurs, constitue un pas essentiel pour les développeurs.

Si votre application est construite à l'aide de Capacitor, des outils comme Capgo peuvent simplifier le processus. Capgo offre des fonctionnalités telles que les mises à jour en temps réel et s'assure que votre application répond aux exigences du plateau d'Apple, tout en maintenant une expérience utilisateur fluide. De plus, des tests et des vérifications réguliers sont essentiels pour confirmer la conformité et résoudre rapidement les problèmes potentiels. :::

Continuez de la page Conformité à la Suppression des Comptes : Lignes Directrices d'Apple

Si vous utilisez Conformité à la Suppression des Comptes : Lignes Directrices d'Apple pour planifier la sécurité et la conformité, connectez-le à Chiffrement pour le détail d'implémentation dans Chiffrement, Conformité pour le détail d'implémentation dans Conformité, Capgo Scanner de sécurité pour le flux de travail du produit dans Capgo Scanner de sécurité, Capgo Sécurité pour le flux de travail du produit dans Capgo Sécurité, et Capgo Centre de confiance pour le flux de travail du produit dans Capgo Centre de confiance.

Mises à jour en temps réel pour les applications Capacitor

Lorsqu'un bug de la couche web est en ligne, expédiez la correction par le biais de Capgo au lieu d'attendre des jours pour l'approbation de la boutique d'applications. Les utilisateurs reçoivent la mise à jour en arrière-plan tandis que les modifications natives restent dans la voie de revue normale.

Commencez dès maintenant

Dernières actualités de notre Blog

Capgo vous donne les meilleures informations dont vous avez besoin pour créer une application mobile véritablement professionnelle.