Les règles de confidentialité d'Apple exigent maintenant Capacitor Les développeurs d'applications doivent se concentrer sur la transparence et la conformité des données utilisateur pour obtenir l'approbation de l'App Store et maintenir la confiance des utilisateurs.
Étapes clés incluent :
- Manifeste de confidentialité: Documenter les détails de collecte de données, d'API et de suivi.
- Consentement de l'utilisateur: Utiliser la transparence des autorisations de suivi (ATT) pour les autorisations de suivi.
- Accès aux données: Définir clairement les permissions pour les fonctionnalités comme la caméra, la localisation et les contacts.
- Politique de confidentialité: Fournir une politique accessible et claire décrivant l'utilisation des données.
- Tests & Mises à jour: Testez la conformité soigneusement et utilisez des systèmes de mise à jour sécurisés comme Capgo.
Les règles de confidentialité d'Apple mettent l'accent sur le contrôle de l'utilisateur, la transparence et les mises à jour d'applications sécurisées. Les développeurs peuvent suivre la guide pour rester conformes et livrer des applications conscientes de la vie privée.
Prévenir le refus de la boutique d'applications : Ajoutez le manifeste de confidentialité d'Apple …
Les règles de confidentialité d'Apple expliquées
Apple requires developers to prioritize clarity and give users control over their data. If you’re a Capacitor developer, this means being upfront about how your app collects and uses data, both for users and Apple reviewers.
Documenter les pratiques de données
Considérez enregistrer des dossiers internes détaillés sur la gestion des données de votre application. Assurez-vous d'inclure :
- Types de données utilisateur collectées
- Raisons de la collecte de ces données
- Détails de tout service tiers ou SDK utilisés
- Comment les données sont transférées ou partagées
Organiser ces informations non seulement facilite le respect des normes mais aide également à répondre plus facilement aux questions lors du processus de revue. Assurez-vous de refléter ces pratiques de manière transparente dans vos étiquettes de confidentialité de l'App Store et dans les paramètres de votre application.
Éléments clés de la divulgation de la confidentialité
Votre information de confidentialité d'application doit décrire clairement :
- Fonctionnalités du système et API autorisations requises pour que l'application fonctionne
- Catégories de données collectées
- Toute activité de suivi ou communication avec des services externes
- Comment les données sont utilisées et pourquoi
Être clair dans vos divulgations aide à construire la confiance des utilisateurs et réduit la probabilité de rencontrer des problèmes de revue de l'App Store.
Calendrier de conformité
Apple met à jour ses exigences de confidentialité par étapes. Restez informé en vérifiant régulièrement les mises à jour des développeurs d'Apple pour vous assurer que votre application reste en ligne avec les règles les plus récentes.
Ajouter les règles de confidentialité à votre application
Découvrez comment mettre en œuvre les règles de confidentialité d'Apple dans votre application Capacitor avec ce guide étape par étape.
Configuration requise
Avant de commencer, assurez-vous des éléments suivants :
- Vous avez Xcode 15 ou une version ultérieure pour le support de manifeste de confidentialité.
- Capacitor 8 est installé.
- La cible de déploiement iOS est définie sur iOS 14.5 ou une version ultérieure.
- Votre application comprend un fichier configuré correctement
Info.plistmanifeste de confidentialité - Vous disposez d'un compte Apple Developer avec des certificats valides. Si vous utilisez __CAPGO_KEEP_0__, configurez l'encryption à bout de branche pour garantir la confidentialité des données. Les applications configurées correctement avec __CAPGO_KEEP_1__ ont atteint un taux de réussite global de 82% dans les mises à jour
If you’re using Capgo, set up end-to-end encryption to safeguard data privacy. Apps configured correctly with Capgo have achieved an 82% global success rate in updates [1].
Guide de configuration du manifeste de confidentialité
Créer le fichier de manifeste de confidentialité
- Ajoutez un nouveau fichier nommé
au répertoire root de votre projet iOS : PrivacyInfo.xcprivacy Définir la collecte de données
{
"NSPrivacyTracking": false,
"NSPrivacyTrackingDomains": [],
"NSPrivacyCollectedDataTypes": [],
"NSPrivacyAccessedAPITypes": []
}
- Spécifiez les types de données que votre application collecte, comme :
les statistiques d'utilisation
- Vous avez un
- Informations sur le dispositif
- Modèles d'utilisation
- Accès au réseau
- Configurez l'accès à API
Listez les API système dont votre application a besoin, notamment :
- La caméra
- La localisation
- Les contacts
- La bibliothèque de photos
Lignes directrices de conformité
Après avoir configuré le manifeste de confidentialité, assurez-vous que vos pratiques de collecte de données répondent aux normes d'Apple.
Minimisation des données
Collectez uniquement les données nécessaires aux fonctionnalités de base de votre application. Capgo utilisateurs ont signalé une mise à jour de 95 % des utilisateurs actifs en 24 heures [1]ce qui démontre que les approches axées sur la confidentialité maintiennent les utilisateurs engagés
Transparence de l'utilisateur
Expliquez clairement :
- Pourquoi les données sont collectées
- Combien de temps elles seront stockées
- Options de contrôle des utilisateurs disponibles
- Politiques de partage de données
Exigences de test
Avant la soumission, testez votre application pour vous assurer de la conformité à la vie privée. Concentrez-vous sur ces domaines :
| Zone de test | Points de vérification |
|---|---|
| Accès aux données | Vérifiez les invites de permission appropriées. |
| Étiquettes de confidentialité | Confirmez que les déclarations sont exactes. |
| Contrôles de l'utilisateur | Testez les fonctionnalités de refus. |
| Stockage des données | context: Page/area: Enterprise product/pricing page. Role: Short UI label or navigation item. Seen in: page enterprise.astro. Message key `enterprise_plugins_capgo_data_storage` (Enterprise Plugins Capgo Data Storage). |
Capgo has successfully delivered 23.5M updates while maintaining privacy compliance [1]__CAPGO_KEEP_0__ a livré avec succès 23,5M mises à jour tout en respectant la conformité de la vie privée
ce qui prouve qu'il est possible d'équilibrer les mises à jour et la vie privée efficacement.
Suivez ces lignes directrices pour vous assurer que votre application est prête pour les tests et la soumission de l'App Store.
Cette section se concentre sur la manière de donner aux utilisateurs le contrôle sur le suivi et l'accès aux données, en s'appuyant sur les directives de confidentialité établies.
Configuration des autorisations de suivi
Pour configurer la transparence du suivi des applications (ATT) dans votre application Capacitor, utilisez @capgo/capacitor-app-tracking-transparency et incluez la clé suivante dans votre Info.plist fichier :
<key>NSUserTrackingUsageDescription</key>
<string>We use tracking to provide personalized features and improve app performance</string>
Ensuite, gérez la demande de suivi pendant l'initialisation de votre application :
import { App } from '@capacitor/app';
async function requestTrackingPermission() {
const status = await App.requestTrackingAuthorization();
return status.authorized;
}
Conseils pour la mise en œuvre de ATT:
- Affichez le dialogue de permission à un point significatif de l'expérience utilisateur.
- Expliquez clairement les avantages du suivi avant que le système ne présente la prompt.
- Respectez les décisions des utilisateurs et proposez des alternatives pour ceux qui optent pour la non-participation.
Autorisations d'accès aux données
Pour iOS, vous devrez définir les permissions dans votre application's Info.plistVoici quelques permissions courantes et leurs descriptions :
| Type de permission | Clé de Info.plist | Description d'utilisation |
|---|---|---|
| Caméra | NSCameraUsageDescription | Nécessaire pour la capture d'images |
| Localisation | NSLocationWhenInUseUsageDescription | Pour les fonctionnalités basées sur la localisation |
| Photos | NSPhotoLibraryUsageDescription | Accès pour sauvegarder/télécharger des images |
| Contacts | NSContactsUsageDescription | Pour l'intégration des contacts |
Quand demander les autorisations:
- Ne demandez les autorisations que lorsque cela est nécessaire, et fournissez un contexte clair.
- Briefement expliquez pourquoi chaque autorisation est nécessaire avant de demander.
- Si un utilisateur refuse une demande, proposez des fonctionnalités ou des options alternatives.
Après avoir configuré les autorisations, assurez-vous que les utilisateurs soient informés de ces pratiques à travers une politique de confidentialité transparente.
Politique de confidentialité de mise en page
Faites en sorte que la politique de confidentialité de votre application soit facile à trouver et à comprendre.
Quels éléments inclure:
- Détails sur la collecte de données
- Comment les données seront utilisées
- Périodes de conservation des données stockées
- Droits des utilisateurs concernant leurs données
- Détails de contact pour les préoccupations relatives à la vie privée
Vous pouvez ajouter un centre de confidentialité à votre application comme ceci :
import { Browser } from '@capacitor/browser';
async function showPrivacyPolicy() {
await Browser.open({
url: 'https://your-app.com/privacy-policy'
});
}
Comment afficher la politique de confidentialité:
- Placez le lien de la politique de confidentialité dans les paramètres de l'application pour un accès facile.
- Utilisez un langage simple et clair pour expliquer les concepts techniques.
- Ajoutez des visuels pour améliorer la compréhension.
- Fournissez une histoire de version et avertissez les utilisateurs des mises à jour.
- Permettez aux utilisateurs d'exporter leurs données si demandé.
Assurez-vous que les mises à jour de votre application (par exemple, via Capgo) respectent ces paramètres de confidentialité et maintiennent la confiance des utilisateurs.
Test et Soumission de l'App Store
Une fois que vous avez configuré votre manifeste de confidentialité et les contrôles des utilisateurs, l'étape suivante consiste en un test approfondi pour vous assurer que tout fonctionne comme prévu. Ce processus aide à confirmer le respect des normes avant de soumettre votre application à l'App Store.
Test de la confidentialité dans Xcode
Pour commencer, activez le Rapport de confidentialité dans Xcode :
// Enable Privacy Report in Xcode scheme
Edit Scheme > Run > Diagnostics > Enable Privacy Report
Exécutez votre application en mode debug et passez en revue le Rapport de confidentialité dans la console. Voici ce dont vous devez vous concentrer pendant le test :
| Zone de test | Ce que vérifier |
|---|---|
| Suivi de l'application | Temps et affichage du dialogue ATT |
| Accès aux données | Implémentation correcte des permissions |
| API Utilisation | Complétude du manifeste de confidentialité |
| Appels de réseau | Sécurité de la transmission de données |
Cette vérification s'assure que votre application est prête à la soumission et répond aux normes de conformité.
Erreurs de confidentialité courantes
Après avoir effectué les tests, résolvez ces problèmes fréquents pour éviter les retards lors de la soumission :
- Non complet
privacy-manifest.json: Assurez-vous que tous les API et les domaines de suivi requis sont listés. - Manque de chaînes de but: Expliquez clairement la raison de chaque demande de permission.
- Demandes de suivi incorrectes: Ne déclenchez les permissions de suivi qu'après une action de l'utilisateur.
Détails de confidentialité de l'App Store
Lors de la soumission de votre application, fournissez des informations précises sur vos pratiques de confidentialité. Voici ce qu'il faut inclure :
| Catégorie de confidentialité | Informations nécessaires | Exemples |
|---|---|---|
| Collecte de données | Types de données collectées | ID de l'appareil, Localisation |
| Utilisation des données | L'objectif de la collecte des données | La fonctionnalité de l'application, les analyses |
| Le lien de données | Comment les données sont liées aux utilisateurs | Informations sur le compte, les données d'utilisation |
| Suivi des données | Détails du suivi des applications croisées | Publicité, analyses |
Exigences clés de l'App Store:
- Met à jour l'URL de votre politique de confidentialité avant la soumission.
- Assurez-vous que les permissions déclarées correspondent à la fonctionnalité de votre application.
- Documentez les pratiques de confidentialité pour tout SDK tiers utilisé.
- Confirmez que toutes les transmissions réseau sont chiffrées pour la sécurité.
En utilisant Capgo pour Mises à jour

Capgo propose un système sécurisé pour les mises à jour en temps réel tout en respectant les règles de confidentialité d'Apple.
Capgo Caractéristiques de confidentialité
Capgo's système de mise à jour est conçu avec la sécurité et la confidentialité à l'esprit :
| Caractéristique | Avantage de confidentialité |
|---|---|
| Chiffrement de bout en bout | Assure que seuls les utilisateurs autorisés peuvent déchiffrer les mises à jour |
| Conformité à l'App Store | S'aligne sur les exigences de confidentialité strictes d'Apple |
| Déploiement Sûr | Protège la distribution des mises à jour |
| Contrôle d'accès | Permet une gestion détaillée des permissions |
Ces fonctionnalités protègent les mises à jour et maintiennent la confidentialité des utilisateurs.
“La seule solution avec une encryption à la fin et à la fin, les autres ne signent que les mises à jour” - Capgo [1]
Déploiement de Mise à jour avec Capgo
Voici comment déployer des mises à jour conformes à la confidentialité en utilisant Capgo :
-
Installez le plugin Capgo:
Exécutez la commande suivante pour commencer :
npx @capgo/cli init -
Configurez vos paramètres de confidentialité:
Mettez à jour votre manifeste de confidentialité pour y inclure les domaines et les API de Capgo.
-
Configurez des canaux d'actualisation chiffrés:
Créez des canaux séparés pour différentes étapes de déploiement afin d'assurer des mises à jour sécurisées.
Capgo garantit que 95 % des utilisateurs actifs reçoivent des mises à jour dans les 24 heures, avec un taux de réussite global de 82 %. [1]Le système de canaux rend également la gestion de la ciblage des mises à jour simple.
Mises à jour de groupe d'utilisateurs dans Capgo
Capgo vous permet de cibler de manière sécurisée des groupes d'utilisateurs spécifiques lors des mises à jour :
| Type de mise à jour | Considérations de confidentialité | Mise en œuvre |
|---|---|---|
| Test de version bêta | Limitation de l'exposition à des utilisateurs sélectionnés | Utiliser un canal séparé avec un accès restreint |
| Déploiements étalés | Lancement progressif vers les utilisateurs | Distribuer des mises à jour en fonction de pourcentages |
“Nous pratiquons le développement agile et @Capgo est essentiel à la livraison continue à nos utilisateurs !” - Rodrigo Mantica [1]
Capgo’s permissions détaillées assurent que seuls les membres de l'équipe autorisés peuvent accéder et gérer les mises à jour de manière sécurisée.
Résumé
Exigences de confidentialité clés
Les règles de confidentialité d'Apple pour Capacitor applications exposent les besoins suivants :
| Règles de confidentialité | Détails |
|---|---|
| Manifeste de confidentialité | Inclure les domaines, les API et les déclarations de suivi nécessaires. |
| Consentement de l'utilisateur | Utilisez le cadre ATT pour demander les autorisations de suivi aux utilisateurs. |
| Accès aux données | Configurez les autorisations pour accéder aux photos, à la localisation et aux contacts. |
| Politique de confidentialité | Fournit une politique claire et accessible dans l'application et dans la liste d'applications de l'App Store. |
| Mise à jour de la sécurité | Assurez-vous que les mises à jour en direct utilisent des canaux de déploiement chiffrés. |
Liste d'implémentation
Suivez cette liste pour répondre aux exigences d'Apple :
-
Configurer le manifeste de confidentialité
Ajoutez les déclarations API, listez les domaines de suivi, et documentez les buts de l'utilisation des données. -
Configurer les permissions de l'utilisateur
Mettez en œuvre le dialogue ATT, configurez l'accès aux photos et médias, et activez les services de localisation. -
Système d'actualisation sécurisé
Utilisez une solution d'actualisation conforme à la confidentialité, configurez des canaux chiffrés, et configurez les contrôles de ciblage des utilisateurs.
La plateforme Capgo offre une méthode fiable pour répondre à ces normes de confidentialité tout en maintenant votre application fonctionnelle et axée sur l'utilisateur [1].
Continuez de la règle de confidentialité d'Apple pour les applications Capacitor
Si vous utilisez La règle de confidentialité d'Apple pour les applications Capacitor pour planifier la sécurité et la conformité, connectez-l’à Chiffrement pour le détail d'implémentation dans Chiffrement, Conformité pour le détail d'implémentation dans Conformité, Capgo Scanner de sécurité pour le flux de travail du produit dans Capgo Scanner de sécurité, Capgo Sécurité pour le flux de travail du produit dans Capgo Sécurité, et Capgo Centre de confiance pour le flux de travail du produit dans Capgo Centre de confiance.